<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>La Comunidad DragonJAR - Noticias</title>
		<link>http://comunidad.dragonjar.org/</link>
		<description>Entérate de las últimas noticias en seguridad</description>
		<language>es</language>
		<lastBuildDate>Tue, 18 Jun 2013 06:46:21 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://comunidad.dragonjar.org/images/misc/rss.png</url>
			<title>La Comunidad DragonJAR - Noticias</title>
			<link>http://comunidad.dragonjar.org/</link>
		</image>
		<item>
			<title>Microsoft estaría aportando información de bugs de seguridad de Windows a EEUU</title>
			<link>http://comunidad.dragonjar.org/f150/microsoft-estaria-aportando-informacion-de-bugs-de-seguridad-de-windows-eeuu-14823/</link>
			<pubDate>Sat, 15 Jun 2013 15:53:53 GMT</pubDate>
			<description>Microsoft estaría aportando información privilegiada al gobierno de los EEUU  
sobre los bugs de seguridad de Windows					 
 
Imagen:...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><font size="4">Microsoft estaría aportando información privilegiada al gobierno de los EEUU <br />
sobre los bugs de seguridad de Windows					</font><br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2012/12/las-decisiones-que-han-cambiado-el-mundo-de-la-tecnologia-en-2012/microsoft_logo_2012_by_srff-d5c9sra/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2012/12/microsoft_logo_2012_by_srff-d5c9sra-690x357.jpg" border="0" alt="" /></a><br />
</div> El caso del espionaje de la <b>NSA</b> sobre los ciudadanos  de todo el mundo a través de los diversos servicios en línea como  correo electrónico y almacenamiento en la nube sigue dando que hablar. Y  es que no solo es un tema que trae cola y que de por sí es muy  polémico, sino que cada día que pasa van apareciendo mas detalles que  pintan un panorama siniestro en lo que respecta a nuestra privacidad. La  última noticia la trae <b>Bloomberg</b>, y aunque es una mas de las decenas de revelaciones que hemos visto, no deja de ser chocante.<br />
<br />
<br />
 Según estas fuentes,<b> Microsoft avisa primero a las agencias del gobierno norteamericano de los bugs de seguridad que encuentra en sus sistemas</b>,  antes de liberarlo al público. Esto le da al gobierno americano algo de  tiempo en el que pueden aprovechar esas vulnerabilidades para atacar u  obtener información de ordenadores con <b>Windows</b>. Las agencias implicadas serían, además de la NSA, el FBI, la CIA y el departamento de Defensa de los EEUU.<br />
<br />
<br />
 Es difícil expresar la importancia de esta filtración, ya que está demostrando que Microsoft tiene un acuerdo con los EEUU <b>para favorecer el hackeo y penetración de sistemas con Windows en todo el mundo, otorgándoles una “salida lanzada”</b>  para encontrar la manera de explotarlos. No solo eso, sino que el resto  de usuarios de todo el mundo se encuentra con que tiene un sistema  operativo inseguro sin saberlo y sin posibilidad de hacer nada en caso  de ataque.<br />
<br />
<br />
 Al final, esta es otra polémica mas que añadir a la enorme lista que se está creando durante estos días. Desde luego, <b>no hará nada de bien a la reputación de Microsoft</b>  el hecho de que de preferencia a unos clientes sobre otros a la hora de  tocar un tema tan peliagudo como la seguridad, aunque como en todos  estos casos, es complicado predecir si tendrá consecuencias en el  mercado.<br />
<br />
<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/microsoft-estaria-aportando-informacion-privilegiada-al-gobierno-de-los-eeuu-sobre-los-bugs-de-seguridad-de-windows/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/microsoft-estaria-aportando-informacion-de-bugs-de-seguridad-de-windows-eeuu-14823/</guid>
		</item>
		<item>
			<title>AVISO USUARIOS DE DEBIAN Se recomienda deshabilitar repositorio debian-multimedia.org</title>
			<link>http://comunidad.dragonjar.org/f150/aviso-usuarios-de-debian-se-recomienda-deshabilitar-repositorio-debian-multimedia-org-14822/</link>
			<pubDate>Sat, 15 Jun 2013 15:24:02 GMT</pubDate>
			<description>*AVISO A USUARIOS DE DEBIAN: Se recomienda deshabilitar inmediatamente el repositorio debian-multimedia.org.* 
 
En el caso de que hayas añadido el...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><b>AVISO A USUARIOS DE DEBIAN: Se recomienda deshabilitar inmediatamente el repositorio debian-multimedia.org.</b><br />
<br />
En el caso de que hayas añadido el repositorio debian-multimedia.org  a tu lista de fuentes de software, desde Debian recomiendan  deshabilitarlo inmediatamente, por estar regido por personas ajenas a  Debian.<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://bits.debian.org/2013/06/remove-debian-multimedia.html" target="_blank">http://bits.debian.org/2013/06/remov...ultimedia.html</a><br />
<br />
El dominio debian-multimedia.org  expiró hace algún tiempo y, desde entonces, ha sido registrado por  gente ajena a Debian y que no mantienen ningún contacto con la dirección  de la distro, por lo que, en estos momentos, Debian no puede garantizar  la integridad y seguridad del software del repositorio.<br />
<br />
Para saber si tienes debian-multimedia entre tus respositorios, ejecuta esto:<br />
<br />
grep -i debian-multimedia.org /etc/apt/sources.list /etc/apt/sources.list.d/*<br />
<br />
Si  aparece algún resultado, abre el fichero que devuelve grep en un editor  de textos y borra todas las línea que incluyan la cadena &quot;debian multimedia.org&quot; (sin las comillas).<br />
<br />
----&gt;Fuente <a href="http://anonym-url.com/go.php?to=https://plus.google.com/101673494113753130304" target="_blank">Linux Magazine - Edición en Castellano</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/aviso-usuarios-de-debian-se-recomienda-deshabilitar-repositorio-debian-multimedia-org-14822/</guid>
		</item>
		<item>
			<title>Google muestra un nuevo panel con actividades relacionadas para mayor seguridad</title>
			<link>http://comunidad.dragonjar.org/f150/google-muestra-un-nuevo-panel-con-actividades-relacionadas-para-mayor-seguridad-14818/</link>
			<pubDate>Fri, 14 Jun 2013 03:26:35 GMT</pubDate>
			<description>*Google muestra un nuevo panel con actividades relacionadas a la seguridad de nuestra cuenta* 
 
 
 
                                                ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><font size="5"><b>Google muestra un nuevo panel con actividades relacionadas a la seguridad de nuestra cuenta</b><br />
</font></div><br />
<br />
                                                                                                                                                                          Tal como lo comentan en G.O.S,  Google ha implementando una nueva forma de ayudarnos a estar pendiente  de la seguridad de nuestra cuenta, mediante una nueva sección “Actividad Reciente”.<br />
<br />
<br />
 No tenemos que confundir esta opción con el informe de “Actividad en  esta cuenta” que encontramos en Gmail, ya que esa solo nos permite saber  lo que ha ocurrido en nuestra cuenta de correo electrónico. En cambio,  este nuevo panel es <i>para nuestra cuenta en Google</i>, es decir todos los servicios o productos que utilicemos como YouTube, Blogger, Google+, etc.<br />
 Para visualizar esta opción tenemos que ir a “Cuenta” &gt;&gt;  “Seguridad” &gt;&gt; “Actividad Reciente” y nos encontraremos con un  listado de actividades que se han realizado en nuestra cuenta, tal como  vemos en la imagen que provee Google de ejemplo:<br />
<br />
<br />
<br />
 <div style="text-align: center;"><img src="http://wwwhatsnew.com/wp-content/uploads/2013/06/actividad-reciente.jpg" border="0" alt="" /><br />
<br />
<br />
</div> Algunos datos que podemos ver son, por ejemplo “Inicio de sesión”:  con solo marcarla se nos proveerá la fecha, ubicación en el mapa, IP,  navegador web y sistema operativo. O podremos ver si se ha cambiado la  contraseña y cual ha sido, si hemos modificado los teléfonos de contacto  (mostrándonos tanto el número nuevo como el anterior), si hemos  activado la verificación de dos pasos, entre otros.<br />
<br />
<br />
 La idea es que podamos percibir fácilmente cualquier  actividad  inusual de nuestra cuenta en Google, ofreciéndonos todos estos detalles.  Y para no perder tiempo si nos hemos dado cuenta que alguien más ha  manipulado nuestra cuenta, se nos ofrece desde la misma interfaz cambiar  nuestra contraseña.<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://wwwhatsnew.com/2013/06/13/google-muestra-un-nuevo-panel-con-actividades-relacionadas-a-la-seguridad-de-nuestra-cuenta/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/google-muestra-un-nuevo-panel-con-actividades-relacionadas-para-mayor-seguridad-14818/</guid>
		</item>
		<item>
			<title>La UE exige respuestas por el espionaje a ciudadanos europeos</title>
			<link>http://comunidad.dragonjar.org/f150/la-ue-exige-respuestas-por-el-espionaje-ciudadanos-europeos-14817/</link>
			<pubDate>Fri, 14 Jun 2013 03:20:01 GMT</pubDate>
			<description>Imagen: http://www.omicrono.com/wp-content/uploads/2013/06/Viviane-reding.jpg ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/la-ue-exige-respuestas-por-el-espionaje-a-ciudadanos-europeos/viviane-reding/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/Viviane-reding.jpg" border="0" alt="" /></a><br />
<br />
<br />
</div> La noticia es bastante conocida por los internautas. Según se  desvelaba recientemente, conocidas agencias estadounidenses habrían  estando espiando diferentes tipos de datos pertenecientes a ciudadanos  de varios países. El resultado ha sido una noticia que ha dejado  sorprendidos a muchos, además de hacerles pensar que su información  podría haber sido interceptada.<br />
<br />
<br />
 No obstante, en este aspecto debemos tener en cuenta un concepto muy  importante. Y es que, en Europa, existe una ley que nos da el derecho a  la <b>privacidad</b>. Es decir, sin una orden judicial o un informe de un alto cargo, no está permitido espiar los datos que circulan por Internet.<br />
 La cosa va más allá de una simple noticia, ya que se ha conocido que  el jefe de justicia de la Unión Europea se habría puesto en contacto con  el ministro de justicia de los Estados Unidos con el fin de hablar el  caso. El tema a hablar está claro: Hay una cierta <b>preocupación</b> por la posibilidad de que las autoridades de norteamérica hayan accedido a <b>datos privados de ciudadanos europeos</b>.<br />
<br />
<br />
 La operación del llamado caso de espionaje se basa en <b>Prism</b>,  un programa con diferentes aspectos, gracias al cual se habrían  obtenido este tipo de datos. Viviane Reding, comisario de justicia y  derechos fundamentales, ha explicado que “<i>me gustaría pedir a Eric  Holder explicaciones y aclaraciones sobre el programa Prism, incluyendo  otros programas de los Estados Unidos que sirvan para la recolección de  datos y de búsqueda, además de las leyes bajo las cuales estos programas  pueden ser usados</i>“.<br />
<br />
<br />
 Recordemos que algunas organizaciones de Estados Unidos han  confirmado la existencia de Prism, un programa que serviría para obtener  datos a través de Internet. No obstante, también debemos tener en  cuenta que Reding ha puesto en marcha leyes más estrictas en esta  materia, con el fin de hacer más difícil la obtención de datos de <b>telecomunicaciones</b> europeas.<br />
<br />
<br />
 Hay que tener en cuenta los obstaculos que hay entre los dos  territorios, debido en gran parte a las leyes existentes. Mientras que  en Estados Unidos es más facil acceder a determinados tipos de  información, lo cierto es que Europa cuenta con normas que dificultad el  acceso a los datos, a no ser que se cuente con una orden judicial.<br />
 Por el momento, <b>Holder y Reding tienen previsto reunirse con el fin de debatir el tema</b>, al que esperan poner un acuerdo claro lo antes posible.<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/la-ue-exige-respuestas-por-el-espionaje-a-ciudadanos-europeos/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/la-ue-exige-respuestas-por-el-espionaje-ciudadanos-europeos-14817/</guid>
		</item>
		<item>
			<title>El malware móvil aumenta un 3.500% en lo que va de año</title>
			<link>http://comunidad.dragonjar.org/f150/el-malware-movil-aumenta-un-3-500-en-lo-que-va-de-ano-14815/</link>
			<pubDate>Wed, 12 Jun 2013 15:58:42 GMT</pubDate>
			<description>Imagen: http://1-ps.googleusercontent.com/h/www.pcactual.com/medio/2013/06/12/xseguridad_moviles_apertura_618x575.jpg.pagespeed.ic.yw6dsqSda9.jpg ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"> 		<img src="http://1-ps.googleusercontent.com/h/www.pcactual.com/medio/2013/06/12/xseguridad_moviles_apertura_618x575.jpg.pagespeed.ic.yw6dsqSda9.jpg" border="0" alt="" /><br />
				 	</div>          El espectacular crecimiento  afecta sobre todo a dispositivos  Android, ya que más del 90% de las nuevas muestras de malware  descubiertas están especialmente creadas para atacar al sistema  operativo de Google<br />
<br />
Según un nuevo informe de <b>Sophos</b>,  el malware diseñado para infectar dispositivos móviles ha crecido un  3.500% en la primera mitad de 2013. Los ciberdelincuentes roban al  usuario a través de programas bancarios maliciosos y de mensajes SMS con  tarifas especiales.<br />
<br />
<br />
Las nuevas amenazas están especialmente dirigidas a los <b>dispositivos Android</b>  por dos simples razones: el gran número de usuarios que han adquirido  terminales gobernados por el sistema operativo de Google y las férreas  políticas de seguridad de los dispositivos de <b>Apple</b>.<br />
<br />
<br />
La <b>instalación de aplicaciones</b> maliciosas es una de las principales vías de infección, sobre todo en caso de Android.  La <b>navegación web</b>,  dado el creciente número de internautas desde dispositivos móviles, es  otro de los vectores de infección al existir numerosas páginas web  maliciosas que descargan malware en los terminales. Por último, las <b>redes no seguras</b>  también son un motivo de preocupación, ya que toda su información  confidencial se vuelve vulnerable ante el ataque de cualquier  ciberdelincuente.<br />
<br />
<br />
Ante esta situación, los ingenieros de <b>Sophos</b>  ofrecen consejos para proteger los dispositivos móviles. Instalar solo  aplicaciones confiables, evitando seguir adelante si la app piden más  datos o permisos que los imprescindibles. De igual forma hay que tener  cuidado con las <b>redes WiFi públicas</b>, mantener actualizado el sistema operativo, cifrar el dispositivo.<br />
<br />
<br />
Por último, instalar un programa antimalware en el terminal es muy recomendable. En este sentido, <b>Sophos</b> ha lanzado recientemente una actualización de su app gratuita para Android <b>Mobile Security 2.5</b>, la cual ofrece protección contra el <b>malware </b>e incluye <b>filtrado de Spam</b> para mensajes de texto y llamadas.<br />
<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.pcactual.com/articulo/actualidad/noticias/13283/malware_movil_aumenta_3500_que_ano.html" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/el-malware-movil-aumenta-un-3-500-en-lo-que-va-de-ano-14815/</guid>
		</item>
		<item>
			<title>Boundless Informant, la herramienta de recopila de información que usa EEUU</title>
			<link>http://comunidad.dragonjar.org/f150/boundless-informant-la-herramienta-de-recopila-de-informacion-que-usa-eeuu-14813/</link>
			<pubDate>Mon, 10 Jun 2013 15:34:52 GMT</pubDate>
			<description>Boundless Informant, la herramienta que usa los EEUU para saber cuánta información recopila de todo el mundo                              
         ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;">                                      <font size="4">Boundless Informant, la herramienta que usa los EEUU para saber cuánta información recopila de todo el mundo                    </font>         <br />
         <div style="text-align: center;">                                    <br />
</div></div>      <br />
         <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/boundless-informant-la-herramienta-que-usa-los-eeuu-para-saber-cuanta-informacion-recopila-de-todo-el-mundo/boundless-heatmap/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/boundless-heatmap-008.jpg" border="0" alt="" /></a><br />
<br />
<br />
</div> Como era de prever, el mayor escándalo de espionaje por parte del gobierno de los EEUU en los últimos años no ha dejado de colear. Desde que se filtraron al público los métodos y maneras que la <b>NSA</b>  usa para vulnerar la privacidad, no solo de sus conciudadanos, sino  también del resto del planeta, las reacciones se han sucedido una detrás  de otra, ya sea para negar cualquier responsabilidad (las  compañías asociadas al programa) como para quitar hierro al asunto (el  gobierno de Obama). Además, parece que estas filtraciones han sido el  pistoletazo de salida para otras salgan del letargo en el que se  encontraban. Un caso relacionado con <b>PRISM</b> acaba de ver la luz, y desvela que algunas de estas reacciones no son del todo honestas.<br />
<br />
<br />
 Como ya sabemos, <b>PRISM</b> es el programa de la <b>NSA</b> para acceder directamente a los servidores de los proveedores de servicios como <b>Google</b>, <b>Microsoft</b>, o <b>Facebook</b>. Su principal característica es que,<b>  después de que la compañía se una al programa, los agentes del gobierno  pueden acceder directamente a sus servidores sin que ésta lo sepa</b>,  permitiendo a los mandamases lanzar mensajes de tranquilidad a sus  usuarios afirmando que no dan su información al primero que se la pide.  Es una &#8220;media verdad&#8221; por así decirlo.<br />
<br />
<br />
 Pues bien, ahora <b>The Guardian</b> ha publicado una nueva pieza del puzle, llamada <b>Boundless Informant</b>  (informante sin límites). Se trata de una herramienta que utilizan los  agentes y altos miembros de la NSA para tener una visión clara de dónde  proviene su información.<b> Este programa muestra en un mapa la cantidad de registros obtenidos por países</b>,  dividiéndolos en una escala de colores. Como vemos, esta no es una  herramienta demasiado específica, ya que está diseñada para averiguar en  tiempo real la cantidad bruta de información que se recibe en un lugar  determinado.<br />
<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/boundless-informant-la-herramienta-que-usa-los-eeuu-para-saber-cuanta-informacion-recopila-de-todo-el-mundo/boundless-heatmap-large/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/boundless-heatmap-large-001-690x320.jpg" border="0" alt="" /></a><br />
<br />
<br />
</div> Lo que sí permite <b>Boundless Informant</b> es seleccionar  un país en particular y ver el volumen de metadatos creado, así como  detalles de estos registros. Así, los agentes pueden usar esta  herramienta para responder preguntas vagas como<b> &#8220;¿qué cantidad de información tenemos de este país, y de qué tipo?&#8221;</b>, que parecen estar orientadas a reuniones con altos miembros mas que a un trabajo de espionaje exhaustivo.<br />
<br />
<br />
 Si nos fijamos, en Marzo de este año <b>el programa no registraba mucha actividad proveniente de España</b>  (menos que en Francia y mas que en Portugal), aunque es curioso que la  actividad registrada de EEUU sea tan alta (tres mil millones de  registros en un solo mes), teniendo en cuenta que <b>una de las  excusas que ha esgrimido el gobierno para justificar PRISM es que  supuestamente no recopila metadatos relacionados con EEUU</b>.<br />
<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/boundless-informant-la-herramienta-que-usa-los-eeuu-para-saber-cuanta-informacion-recopila-de-todo-el-mundo/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/boundless-informant-la-herramienta-de-recopila-de-informacion-que-usa-eeuu-14813/</guid>
		</item>
		<item>
			<title>Todo sobre el espionaje del gobierno de EEUU a sus ciudadanos y extranjero</title>
			<link>http://comunidad.dragonjar.org/f150/todo-sobre-el-espionaje-del-gobierno-de-eeuu-sus-ciudadanos-y-extranjero-14802/</link>
			<pubDate>Fri, 07 Jun 2013 16:02:56 GMT</pubDate>
			<description>Imagen: http://www.omicrono.com/wp-content/uploads/2013/06/NSA.jpg ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/todo-sobre-el-espionaje-del-gobierno-de-eeuu-a-sus-ciudadanos-y-extranjero/nsa/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/NSA.jpg" border="0" alt="" /></a><br />
<br />
</div> La noticia saltó a los medios de comunicación a través de <b>The Guardian </b>y se extendió a una velocidad espectacular incluso en esta era de la información. <b>La  NSA, uno de los servicios secretos de los EEUU, está recopilando los  datos de todas las llamadas realizadas a través de la operadora Verizon</b>,  gracias a una orden judicial secreta aprobada en Abril. Gracias a la  filtración de esta orden, no solo se ha descubierto que millones de  ciudadanos norteamericanos están siendo espiados por su propio gobierno,  sino que <b>ha iniciado una bola de nieve de revelaciones sobre privacidad que se está haciendo cada vez mas grande</b>.<br />
<br />
<br />
 <b>Verizon</b> aporta <acronym title="Google Page Ranking">pr</acronym>ácticamente todos los datos, menos  el contenido mismo de la llamada. Desde los números de teléfono hasta la  localización, pasando por otros datos identificativos. Esta  recopilación de datos se produce siempre, <b>independientemente de quiénes son las personas afectadas o si son sospechosas de algún delito</b>.  Esta ya es de por sí una revelación polémica que, aunque entra dentro  de la ley gracias a la llamada “Acta Patriótica” (Patriot Act), aprobada  con motivo de los atentados del 11-S, no deja de ser polémica por ser  una clara invasión arbitraria de la privacidad por parte del gobierno  norteamericano.<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/todo-sobre-el-espionaje-del-gobierno-de-eeuu-a-sus-ciudadanos-y-extranjero/nsa-escucha/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/nsa-escucha.jpg" border="0" alt="" /></a><br />
<br />
</div> Sin embargo, la cosa no quedó así, ya que esta no fue mas que la chispa que ha encendido una llama que el gobierno de <b>Obama</b> está intentando apagar a toda costa. Poco después de que saliese a la luz esta información, la <b>NBC</b> aseguró que, ni el espionaje era exclusivo de <b>Verizon</b>, ni llevaba tan poco tiempo en funcionamiento. En realidad, <b>la NSA lleva recopilando datos de todas las llamadas realizadas en territorio estadounidense en los últimos siete años</b>.  Esos datos no incluyen nombres pero son fácilmente obtenibles a través  de una petición a la operadora en cuestión, y son almacenados en los  propios servidores del gobierno. Igualmente, también hay fuentes que  aseguran que <b>los datos de tarjetas de crédito y las compras</b> realizadas con ellas entran dentro de otra recopilación de datos.<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/todo-sobre-el-espionaje-del-gobierno-de-eeuu-a-sus-ciudadanos-y-extranjero/prism-slide-4/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/prism-slide-4-690x517.jpg" border="0" alt="" /></a><br />
<br />
</div> La última (por ahora) noticia al respecto llega de parte de <b>The Washington Post</b>, que publica que <b>nueve grandes compañías de Internet permiten a la NSA el acceso a información guardada en sus servidores</b>, gracias al programa <b>PRISM</b>. La primera de las empresas asociadas con el programa fue <b>Microsoft</b>, en 2007, y la última de ellas ha sido <b>Apple</b>, en Octubre del año pasado. Por el camino se han unido otras como <b>Google</b>, <b>Facebook</b> y <b>AOL</b>.  <br />
<br />
Inmediatamente después de hacerse pública esta información, los  representantes de relaciones públicas de esas empresas de Internet han  declarado que no saben absolutamente nada del programa, y que solo  aportan información al gobierno si éste sigue los cauces legales.<br />
<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/todo-sobre-el-espionaje-del-gobierno-de-eeuu-a-sus-ciudadanos-y-extranjero/prism-slide-5/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/prism-slide-5-690x517.jpg" border="0" alt="" /></a><br />
<br />
</div> Sin embargo, ahí es donde reside la potencia del programa PRISM, ya que<b> está diseñado para que las propias empresas no sepan cuándo ni porqué están aportando datos a la NSA</b>. Cuando la agencia quiere información de un usuario, no contacta con la compañía, sino que <b>va directamente a los servidores donde están los datos que quiere</b>.  Así, los representantes de las compañías pueden decir honestamente que  no han proporcionado información, ya que ha sido la propia NSA la que se  ha conectado con sus servidores y “se ha servido” sin avisarles, como  si fuera una caja autoservicio de un supermercado. Fuentes del gobierno  han defendido este programa desde el principio asegurando que no está  orientado a ciudadanos norteamericanos, sino que <b>PRISM está  ideado para obtener información de usuarios en el extranjero, es decir,  principalmente europeos, de oriente medio, y asiáticos</b>.<br />
 Por ahora, la reacción del gobierno ante estas informaciones ha sido  usar la palabra mágica que siempre les saca de cualquier desaguisado: “<b>terrorismo</b>“. <br />
<br />
En todas las comparecencias, ya sea de representantes del gobierno, de la <b>NSA</b>, o incluso de congresistas,<b> se ha mencionado esa palabra como justificación para espiar tanto a sus propios ciudadanos como al resto del mundo</b>,  llegando al extremo de asegurar que se han evitado ataques gracias a  esta <acronym title="Google Page Ranking">pr</acronym>áctica (por supuesto, sin especificar la naturaleza ni cuándo se  producieron esos ataques).<br />
<br />
<br />
 Está por ver si el público norteamericano acepta de nuevo esa palabra  como comodín para pasar por alto su privacidad vulnerada, y <b>cómo afecta la <acronym title="Google Page Ranking">pr</acronym>áctica de coger datos de empresas de Internet a los que vivimos fuera de EEUU</b>.  Lo que está claro es que este asunto no ha terminado, ni mucho menos, y  que la administración Obama corre mucho riesgo de salir malparada de  esta última revelación.<br />
<br />
     <br />
 <br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/todo-sobre-el-espionaje-del-gobierno-de-eeuu-a-sus-ciudadanos-y-extranjero/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/todo-sobre-el-espionaje-del-gobierno-de-eeuu-sus-ciudadanos-y-extranjero-14802/</guid>
		</item>
		<item>
			<title><![CDATA[EE.UU. declara la guerra total a los 'hackers' extranjeros]]></title>
			<link>http://comunidad.dragonjar.org/f150/ee-uu-declara-la-guerra-total-los-hackers-extranjeros-14800/</link>
			<pubDate>Thu, 06 Jun 2013 17:20:29 GMT</pubDate>
			<description>Imagen: http://www.cubadebate.cu/wp-content/uploads/2011/02/ciberguerra1.jpg  
 
 
La amenaza de ciberataques  preocupa a las autoridades de EE.UU. y...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><img src="http://www.cubadebate.cu/wp-content/uploads/2011/02/ciberguerra1.jpg" border="0" alt="" /><br />
</div><br />
La amenaza de ciberataques  preocupa a las autoridades de EE.UU. y ahora tres de sus legisladores  informaron que propondrán una nueva ley que endurezca las sanciones a  los 'hackers' &quot;respaldados&quot; por Gobiernos extranjeros.<br />
<br />
<br />
 		  		 			 				 		 		El nuevo cuerpo legal faculta a las autoridades estadounidenses para congelar una serie de activos que piratas informáticos extranjeros  mantengan en EE.UU. También considera la revocación de visas para los  eventuales atacantes y sus familias, según informó el portavoz de uno de  los autores del proyecto de ley. <br />
<br />
El envío del texto al Congreso es visto como una fuerte señal al Gobierno chino, al que EE.UU. responsabiliza de una serie de ataques cibernéticos. De  hecho ha trascendido que Barack Obama piensa plantear a Xi Jinping que  Washington considerará responsable a Pekín de cualquier ataque 'hacker'  contra EE.UU. originado en territorio chino. <br />
<br />
Por su parte China ha negado las acusaciones de piratería realizadas por Washington, asegurando que es una víctima y no un agresor. <br />
<br />
El anuncio se produce a 24 horas de la primera visita del presidente chino, Xi Jinping, a EE.UU.   <br />
<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://actualidad.rt.com/actualidad/view/96637-eeuu-guerra-hackers-extranjeros" target="_blank">----&gt;Fuente</a><br />
<b><i>Imagen via cubadebate.cu</i></b><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/ee-uu-declara-la-guerra-total-los-hackers-extranjeros-14800/</guid>
		</item>
		<item>
			<title>Esta cerradura electrónica te recibe tomándote fotos</title>
			<link>http://comunidad.dragonjar.org/f150/esta-cerradura-electronica-te-recibe-tomandote-fotos-14798/</link>
			<pubDate>Thu, 06 Jun 2013 15:12:07 GMT</pubDate>
			<description>Los  fabricantes siguen buscando la fórmula para la cerradura inteligente  perfecta. En esta ocasión le toca el turno a Goji, un dispositivo que ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->Los  fabricantes siguen buscando la fórmula para la cerradura inteligente  perfecta. En esta ocasión le toca el turno a Goji, un dispositivo que  acaba de empezar a financiarse en <i>Indiegogo</i> y que es capaz de sacar fotos a todos los que entren en casa y envíarnoslas al móvil conectándose a una red WiFi.<br />
 Esta prestación de recibir fotografías no funciona si la cerradura  pierde la conexión WiFi. Afortunadamente, la cerradura no utiliza esta  conexión para abrirse, sino que da paso a móviles autorizados a los que  se conecta utilizando<i> Bluetooth 4.0 </i>de bajo consumo La conexión está protegida mediante cifrado <i>AES</i> de 128 bits.<br />
<br />
<br />
 La  cerradura es capaz de reaccionar desde ambos lados de la puerta y  mantiene un registro de todas las entradas y salidas. También es  compatible con llaves convencionales.<br />
<br />
<div style="text-align: center;">
<iframe class="restrain" title="YouTube video player" width="640" height="390" src="//www.youtube.com/embed/QIPt1QVpnU0?wmode=opaque" frameborder="0"></iframe>
<br />
<br />
</div>  La conexión  con el exterior sirve asimismo para abrir la puerta de forma remota o  revocar los permisos a un teléfono concreto. Una cosa que tiene <i>Goji</i>  que no tienen otras cerraduras que hemos visto hasta ahora es que  incluye un servicio de seguridad 24/7 al que podemos llamar para que nos  abra en caso de emergencia o avería. No es para menos, porque el coste  de la <i>Goji</i> es de 278 dólares.<br />
<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://es.gizmodo.com/esta-cerradura-electronica-te-recibe-tomandote-fotos-511232629?utm_campaign=Gizmodo_twitter_sf_es&amp;utm_source=gizmodo_twitter_es&amp;utm_medium=socialflow" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/esta-cerradura-electronica-te-recibe-tomandote-fotos-14798/</guid>
		</item>
		<item>
			<title>Microsoft y el FBI desactivan 1.000 computadoras maliciosas</title>
			<link>http://comunidad.dragonjar.org/f150/microsoft-y-el-fbi-desactivan-1-000-computadoras-maliciosas-14797/</link>
			<pubDate>Thu, 06 Jun 2013 15:02:56 GMT</pubDate>
			<description>Imagen: http://wscdn.bbc.co.uk/worldservice/assets/images/2013/06/06/130606074339_computer_304x171_reuters.jpg  
 
 
 
                         ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><img src="http://wscdn.bbc.co.uk/worldservice/assets/images/2013/06/06/130606074339_computer_304x171_reuters.jpg" border="0" alt="" /><br />
</div><br />
<br />
                         <br />
Microsoft y el FBI, con la ayuda de autoridades en  más de 80 países, lanzaron un ataque sobre una de las mayores redes  mundiales de cibercrimen que, se cree, robó más de 500 millones de  dólares desde cuentas bancarias en los últimos 18 meses.<br />
<br />
<br />
                      La empresa de informática dijo que su Unidad de  Crímenes Digitales desactivó al menos 1.000 de un estimado de 1.400  redes de computadoras maliciosas conocidas como &quot;Citadel Botnets&quot;.<br />
<br />
<br />
                      Éstas infectaron hasta a 5 millones de  computadores personales en el mundo y así, según Microsoft, robaron  dinero desde decenas de bancos y empresas, entre ellos American Express,  Bank of America, Citigroup, Credit Suisse , PayPal de eBay, HSBC ,  JPMorgan Chase, Royal Bank of Canada y Wells Fargo.<br />
                      Aunque los delincuentes siguen <acronym title="Google Page Ranking">pr</acronym>ófugos y las  autoridades no conocen sus identidades, el trabajo conjunto fue un golpe  importante a sus capacidades cibernéticas.<br />
<br />
<br />
                      &quot;Los tipos malos sentirán el golpe en el estómago&quot;, dijo Richard  Domingues Boscovich, consejero general adjunto de la Unidad de Crímenes  Digitales de Microsoft.<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.bbc.co.uk/mundo/ultimas_noticias/2013/06/130606_ultnot_microsoft_fbi_cibercrimen_rg.shtml" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/microsoft-y-el-fbi-desactivan-1-000-computadoras-maliciosas-14797/</guid>
		</item>
		<item>
			<title>Esto lo que pasa con nuestros datos al usar tarjeta de crédito en Internet</title>
			<link>http://comunidad.dragonjar.org/f150/esto-lo-que-pasa-con-nuestros-datos-al-usar-tarjeta-de-credito-en-internet-14791/</link>
			<pubDate>Wed, 05 Jun 2013 01:23:40 GMT</pubDate>
			<description>Imagen: http://www.omicrono.com/wp-content/uploads/2013/06/RSA1.jpg  (http://www.omicrono.com/wp-content/uploads/2013/06/RSA1.jpg) 
 
 
 Cualquier...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><a href="http://www.omicrono.com/wp-content/uploads/2013/06/RSA1.jpg" target="_blank"><br />
<br />
<img src="http://www.omicrono.com/wp-content/uploads/2013/06/RSA1.jpg" border="0" alt="" /></a><br />
<br />
</div> Cualquier empresa que ofrezca servicio de venta online sabe  que los beneficios de esta actividad están directamente relacionados  con la sencillez del procedimiento de cara al cliente. Hoy en día,  podemos <b>realizar pagos alrededor del mundo de manera instantánea con tan solo 3 o 4 clics de ratón</b>,  y ya ni hablemos de las facilidades que ofrecen los pagos in-app en los  smartphones. Sin embargo, este procedimiento tan trivial no es más que <b>la punta de un iceberg de algoritmos criptográficos y números de enormes magnitudes</b>. Un iceberg que esconde en su interior nada más y nada menos que los sensibles datos de nuestras tarjetas de crédito, pero <b>¿cómo se construye tal fortaleza?</b><br />
<br />
<br />
 Como en toda buena historia, primero debemos presentar a los personajes: seguro que todos conocéis los <b>números primos</b> (números naturales mayores que 1 que solo tienen dos divisores, él mismo y la unidad): 2, 3, 5, 7, 11… y por otro lado, los <b>números semiprimos</b>  (números naturales que son el producto de dos números primos, no  necesariamente distintos): 4 (2 x 2), 6 (2 x 3), 9 (3 x 3), 10 (2 x 5),  14 (2 x 7)… De hecho, <b>cada vez que realizamos una compra online, los números primos entran en acción</b>.<br />
<br />
<br />
 Antes de que los números de nuestras tarjetas sean enviados  a través de internet, deben ser encriptados, y una vez lleguen al  receptor, son desencriptados. Uno de los algoritmos más utilizados para  ello, es el <b>algoritmo RSA</b> (Rivest, Shamir y Adleman), el cual está basado en las <i>mágicas</i> cualidades de los números primos. El algoritmo RSA utiliza una <b>“clave pública”</b>, visible para cualquiera, y una <b>“clave privada”</b> que sólo posee el receptor de nuestro pago.<br />
<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/wp-content/uploads/2013/06/RSA2.jpg" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/RSA2.jpg" border="0" alt="" /></a><br />
<br />
<br />
</div> En esencia <b>la clave pública es un semiprimo</b> (por ejemplo 15), y <b>la clave privada son los dos primos</b> cuyo producto forma ese semiprimo (3 y 5), aunque <b>no es tan sencillo como parece</b>,  además entran en juego otros sistemas de encriptación más enrevesados  para enviar estos números. Y la cosa se pone aún más interesante cuando,  tratar de descifrar estos números, pasa por utilizar los conocidos <b>números RSA</b>.<br />
<br />
<br />
 Los números RSA son un conjunto de semiprimos que formaron parte del <b>RSA Factoring Challenge</b>, convocado por<a href="http://anonym-url.com/go.php?to=http://www.emc.com/domains/rsa/index.htm" target="_blank">RSA Security</a>, una de las mayores compañías de seguridad de redes. Allá por 1991, RSA Security propuso <b>el desafío de factorizar una serie de semiprimos, a cambio de suculentos premios en metálico</b>,  con la intención de fomentar la investigación y demostrar el potencial  de sus sistemas de seguridad. Este desafío fue declarado inactivo en  2007 debido a los grandes avances en criptografía resultantes en la  época.<br />
<br />
<br />
 Para que os hagáis una idea, el primero de estos números,  llamado RSA-100, fue factorizado tras varios días de procesamiento en un  superordenador de 1991, aunque en la actualidad puede factorizarse en  unas cuatro horas <i>fácilmente</i> con un Athlon 64 a 2,2 GHz. Sin embargo, con los siguientes en la lista se tardarían meses e incluso años, como el RSA-768, <a href="http://anonym-url.com/go.php?to=http://math-fail.com/2010/01/the-232-digit-number-rsa-768-has-been-factored.html" target="_blank">factorizado a finales de 2009</a>, o el <b>RSA-2048</b> (el más largo de los números RSA) cuyo premio rondó los 200.000 dólares, <b>el cual no se espera factorizado hasta dentro de muchos años</b>.<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://www.omicrono.com/wp-content/uploads/2013/06/RSA3.jpg" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/RSA3.jpg" border="0" alt="" /><br />
<br />
</a><br />
</div> Con estos ingredientes y una serie de procedimientos criptográficos, obtenemos un sistema <b><acronym title="Google Page Ranking">pr</acronym>ácticamente imposible de descifrar con equipos informáticos convencionales</b>.  Un sistema que hoy por hoy, es capaz de sostener la confianza de  millones de transacciones mundiales que son realizadas cada segundo.<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/esto-es-lo-que-pasa-con-nuestros-datos-cuando-usamos-una-tarjeta-de-credito-en-internet/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/esto-lo-que-pasa-con-nuestros-datos-al-usar-tarjeta-de-credito-en-internet-14791/</guid>
		</item>
		<item>
			<title>La policía podrá usar troyanos para investigar ordenadores y tabletas</title>
			<link>http://comunidad.dragonjar.org/f150/la-policia-podra-usar-troyanos-para-investigar-ordenadores-y-tabletas-14790/</link>
			<pubDate>Tue, 04 Jun 2013 18:09:45 GMT</pubDate>
			<description><![CDATA[* **La 'comisión Gallardón' propone técnicas de &#8216;hacking&#8217; para crimen organizado y ciberdelitos 
** 
* **Su uso exige permiso judicial ante hechos de...]]></description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><ul><li style=""><b><b><font size="2">La 'comisión Gallardón' propone técnicas de &#8216;hacking&#8217; para crimen organizado y ciberdelitos<br />
</font></b></b></li><li style=""><b><b><font size="2">Su uso exige permiso judicial ante hechos de especial gravedad</font></b></b> </li></ul><br />
<br />
<br />
         <div style="text-align: center;"><img src="http://ep01.epimg.net/sociedad/imagenes/2013/06/03/actualidad/1370289646_865495_1370289987_noticia_normal.jpg" border="0" alt="" /><br />
</div> <div style="text-align: center;">Los expertos dicen que la ley debe dejar muy claro qué podría hacer la policía con los troyanos y qué no. / J. R </div>     <br />
   <br />
 Se trata de un arma de indudable utilidad para las fuerzas de  seguridad, pero puede presentar problemas de constitucionalidad y chocar  de frente con derechos fundamentales. El borrador de anteproyecto de Código Procesal Penal del Ministerio de Justicia &#8212;encargado por el departamento que dirige Alberto Ruiz-Gallardón  a una comisión de expertos coordinada por su secretario de Estado&#8212;  permite a los jueces que autoricen a la policía la instalación de  troyanos en los ordenadores de los investigados para obtener la  información que contienen o a la que se puede acceder a través de ellos.  El texto prevé el acceso remoto de equipos informáticos &#8212;lo que incluye  tabletas y teléfonos inteligentes&#8212; para delitos con penas máximas  superiores a tres años, para el cibercrimen y para el terrorismo y el  crimen organizado siempre que el juez justifique la proporcionalidad de  la intervención. Hasta el momento, solo Alemania ha aprobado una  regulación similar, aunque solo para casos de terrorismo, ante la  invasión de la intimidad que supone.<br />
<br />
  <br />
<i><b>El Ministerio todavía no ha decidido si aceptará la propuesta</b></i><br />
 <br />
 El borrador recoge esta posibilidad en su artículo 350, que permite  al Tribunal de Garantías &#8212;el que supervisa la instrucción del caso, que  en la propuesta de Justicia dirige el fiscal&#8212; la autorización &#8220;a  petición razonada&#8221; del ministerio público de &#8220;la utilización de datos de  identificación y códigos, así como la instalación de un software, que  permitan, de forma remota y telemática, el examen a distancia y sin  conocimiento del titular o usuario del contenido de un ordenador&#8221;. Es  decir, permite la instalación de un troyano, uno de esos programas  maliciosos &#8212;spyware, aunque en este caso utilizado para fines legítimos&#8212;  que se instalan a distancia en un ordenador para poder controlar su  contenido de forma remota sin que su propietario o usuario lo advierta.<br />
<br />
 El ministerio asegura que, aunque el borrador elaborado por los expertos  será la base de su anteproyecto, por el momento no hay decisión tomada  sobre registro remoto de ordenadores. &#8220;Escucharemos con atención lo que  nos digan sobre este asunto, pero no tomaremos la decisión hasta que  hayamos analizado las conclusiones que nos hagan llegar desde distintos  ámbitos y colectivos&#8221;, asegura una portavoz de Justicia.<br />
<br />
 Una vez instalado ese programa, las posibilidades para la policía son  infinitas. &#8220;No solo se puede acceder a la información que se almacena  en el disco duro, sino también a las contraseñas que suelen guardarse en  la memoria&#8221;, explica Juan Carlos Ortiz Pradillo, profesor de Derecho  Procesal de la Universidad de Castilla-La Mancha  y especialista en el uso de este software pirata por las fuerzas de  seguridad. &#8220;Con esas contraseñas puede accederse al correo electrónico y  a todas las redes sociales como Facebook y conocer donde has estado  últimamente, con quién te relacionas o cuáles son tus aficiones... O a  programas de comunicaciones como Skype. Incluso a todo lo que el  investigado almacene en servidores extranjeros, como puede ser el Gmail,  la nube... Las claves para al desencriptado de la información, si está  protegida, o los movimientos de las cuentas bancarias, si se gestionan  online&#8221;, continúa Ortiz. El troyano puede además proporcionar las IP (el  código identificador) de los ordenadores o dispositivos con los que se  haya compartido información o dar acceso a las búsquedas de Internet del  supuesto criminal, los blogs que visita... &#8220;Se puede llegar a conocer  la personalidad del delincuente y, en algunos casos, predecir lo que va a  hacer&#8221;, dice Ortiz.<br />
<br />
  <br />
<i><b>Se podrá utilizar en caso de delitos penados con más de tres años de cárcel</b></i><br />
<br />
 La posibilidad de instalar esos troyanos con permiso del juez no solo  afecta a ordenadores. Se extiende también a cualquier sistema  informático, como tabletas o teléfonos inteligentes, lápices o tarjetas  de memoria, o discos duros portátiles. Las empresas proveedoras de  Internet pasan, en estos casos, a estar obligadas a colaborar con los  agentes para facilitarles ese acceso a los datos del ordenador en el que  se pretende entrar. También cualquier otra persona &#8220;que conozca el  funcionamiento del sistema informático o las medidas aplicadas para  proteger los datos informáticos contenidos en el mismo que facilite la  información que resulte necesaria&#8221;. Es decir, desde el jefe de sistemas  de una empresa hasta un especialista en informática. Incluso un hacker,  si es la persona idónea para entrar en el ordenador investigado debe  colaborar<br />
<br />
 En principio, el borrador solo prevé estas técnicas para los delitos  cometidos intencionadamente (con dolo) cuya pena máxima supere los tres  años de cárcel. También para los perpetrados por un grupo u organización  criminal, es decir, los relacionados con el crimen organizado y el terrorismo, y para todos aquellos que se consumen a través de instrumentos informáticos: estafas por internet, pornografía infantil,  grooming (acoso sexual a menores por internet), cyberbullying (acoso en  la red)... El ordenador a investigar, además, se tiene que encontrar en  España.<br />
<br />
<br />
<b><i>La técnica permite acceder a claves, cuentas bancarias y redes sociales</i></b><br />
 <br />
 &#8220;Se trata de una diligencia que, desde el punto de vista de  operatividad policial, puede ser muy útil, pero desde el punto de vista  de los derechos fundamentales es muy invasiva&#8221;, explica el profesor de  Derecho Procesal de la Universidad del País Vasco (UPV)  Alberto Sáiz, especialista en intervención de comunicaciones y,  actualmente, director de lo Contencioso en el departamento jurídico del  Gobierno vasco. &#8220;Afecta al derecho a la intimidad del investigado, pero  también al secreto de las comunicaciones de una forma extensiva al  permitir entrar en chats, Facebook, Skype, Twitter...&#8221;. &#8220;Además, a  diferencia de un teléfono, un ordenador puede ser utilizado por varias  personas que, a pesar de no ser objeto de la investigación, verían  afectados sus derechos fundamentales&#8221;, avisa. Por esa razón, Saiz  considera que el catálogo de delitos que pueden indagarse de esta manera  es excesivamente amplio (todos los que conlleven una pena máxima  superior a los tres años). &#8220;Debería establecerse un catálogo cerrado de  delitos&#8221;, propone el profesor.<br />
<br />
 Desde el Consejo General de la Abogacía Española  (CGAE) consideran &#8220;positivo&#8221; que se apueste por las nuevas tecnologías  en el nuevo Código Procesal Penal, pero creen que la intervención remota  de ordenadores es un tema &#8220;delicado&#8221;. Fuentes del organismo se  preguntan por la necesidad de entrar en un ordenador. &#8220;Si se ha podido  identificar la IP y se trata de un equipo que está en España, ¿por qué  no entrar y recogerlo y después investigar su contenido?&#8221;, afirma un  portavoz. Desde el CGAE aseguran que, al vulnerar el derecho a la  intimidad, la resolución judicial que autorice la diligencia &#8220;debe  aprobarla con un objeto concreto y determinado&#8221;. Aunque, aseguran, una  vez abierta la ventana a un ordenador &#8220;es difícil concretar&#8221;.<br />
<br />
 &#8220;Es por esa razón que el borrador de anteproyecto prevé unos  requisitos muy rigurosos para su aprobación por el juez&#8221;, explica  Nicolás González-Cuéllar, catedrático de Derecho Procesal y miembro de  la comisión de expertos que ha elaborado el texto. &#8220;Se exige que el  delito tenga una gravedad mayor que la prevista para una mera  intervención telefónica y la resolución debe justificar que ese método  es proporcional a la gravedad de los hechos y especialmente idóneo para  investigarlos. Además, esa resolución debe delimitar muy bien lo que la  policía puede y lo que no puede hacer&#8221;, añade González-Cuéllar.<br />
  <br />
<br />
<i><b>Alemania cuenta con una ley similar, pero solo para el terrorismo</b></i><br />
 <br />
 Las otras preguntas fundamentales son: ¿quién fabrica el troyano  a utilizar?, ¿cuáles serán sus características? Juan Carlos Ortiz  Pradillo, el procesalista especialista en este tipo de registros,  asegura que, debido al tipo de delincuentes especializados al que esta  herramienta está enfocada, es esencial que su código sea secreto para  evitar que los delincuentes puedan enviar a través de sus ordenadores  información falsa o, incluso, usarla en su propio beneficio al saber que  están siendo investigados. El profesor recuerda que se trata de  auténticos delincuentes informáticos y que los delitos a investigar  pueden ser de especial peligrosidad, como el terrorismo o el crimen  organizado.<br />
<br />
 Si la utilización de troyanos que propone el borrador de anteproyecto  finalmente se aprueba, España será el segundo país europeo en regularlo  tras Alemania. En ese país, sin embargo, el Tribunal Constitucional declaró inconstitucional la norma, aprobada por el Estado de Renania del Norte-Westfalia,  al considerarla contraria &#8220;al derecho fundamental a la garantía de  confidencialidad e integridad de los equipos informáticos&#8221;, explica  Ortiz. En esa misma sentencia se establecieron unos límites muy  estrictos para futuras regulaciones de este tipo: que exista  autorización judicial, que se trate de delitos de especial gravedad que  afecten a la vida, la libertad o la seguridad del Estado y que se  proteja &#8220;el núcleo esencial de la vida privada&#8221;, añade el profesor de  Castilla-La Mancha. Con esas limitaciones, el Gobierno federal aprobó  una nueva ley que permite el uso de este tipo de software solo para  casos de terrorismo.<br />
  <br />
 <b>Algunos de los programas espías conocidos</b><br />
<br />
  <br />
<ul><li style="">Keylogger. Se trata de un a familia de programas que permiten  registrar las pulsaciones que se hacen sobre el teclado del ordenador  intervenido. La información se almacena en el propio ordenador o se  envía a otro sistema informático a través de Internet. Los datos  obtenidos de este modo exigen después un análisis exhaustivo para  descifrarlos y obtener lo que se busca, como, por ejemplo, contraseñas o  mensajes. Este tipo de software se puede instalar de manera remota. </li></ul><br />
<br />
<br />
<ul><li style="">Computer and Internet Protocol Address Verifier (CIPAV). Al igual  que los programas keylogger, pueden ser instalados a distancia en el  ordenador que se desea investigar, pero, según el profesor de Derecho  Procesal Juan Carlos Ortiz, este último proporciona aún más información.  Puede enviar a través de la Red la dirección IP del sistema informático  que analiza, los puertos utilizados, el navegador, los programas  ejecutados, el sistema operativo (incluida su versión y número de  serie), las contraseñas almacenadas, las direcciones IP con las que se  conecte y las últimas páginas visitadas. No puede acceder al contenido  de las comunicaciones que se realizan a través de él. </li></ul><br />
<br />
  <br />
<ul><li style="">Otros troyanos. Según el especialista en criminalidad en Internet,  existen otros programas más desarrollados que permiten, por ejemplo,  grabar datos de un ordenador remoto en función del tipo de información  que se busca. Otros dan acceso también a los dispositivos de  almacenamiento que se le conecten. Existen algunos que permiten rastrear  cualquier tipo de archivo, sea cual sea su denominación. </li></ul><br />
<br />
<br />
<ul><li style="">Sistema Híspalis. Creado por la Guardia Civil en 2005, no puede  espiar ordenadores, pero permite identificar su IP a través de archivos  difundidos en redes P2P como Emule. Después, los agentes, deben  incautarlo. </li></ul><br />
 <br />
<br />
<a href="http://anonym-url.com/go.php?to=http://sociedad.elpais.com/sociedad/2013/06/03/actualidad/1370289646_865495.html" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/la-policia-podra-usar-troyanos-para-investigar-ordenadores-y-tabletas-14790/</guid>
		</item>
		<item>
			<title>Un cargador modificado que puede hackear cualquier dispositivo iOS</title>
			<link>http://comunidad.dragonjar.org/f150/un-cargador-modificado-que-puede-hackear-cualquier-dispositivo-ios-14789/</link>
			<pubDate>Tue, 04 Jun 2013 17:44:33 GMT</pubDate>
			<description>Imagen: http://www.omicrono.com/wp-content/uploads/2013/06/hack-de-ios-800x495-690x426.jpg ...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/wp-content/uploads/2013/06/hack-de-ios-690x426.jpg" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/hack-de-ios-800x495-690x426.jpg" border="0" alt="" /></a><br />
</div>Investigadores sobre seguridad han conseguido <b>hackear el software de un dispositivo iOS con un cargador modificado</b>. Los  autores de este sorprendente descubrimiento lo ha protagonizado un  equipo de científicos del Instituto de Tecnología de Georgia que, con  sólo enchufar el dispositivo al cargador modificado durante un minuto,  lograban saltarse sus sistemas de seguridad.<br />
<br />
<br />
 Así, se ha llegado a la conclusión de que incluso el sistema  operativo de estos complejos dispositivos, están en riesgo. Se trata de  una <b>amenaza “oculta”,</b> ya que no funciona como un virus  que puede llegar a través de internet, sino de un simple cargador que,  aunque su diseño sea diferente al de los originales, no nos hará pensar  que contenga un software que suponga un riesgo.<br />
<br />
<br />
 Las pruebas que se han realizado aún no afirman si es posible  insertar software malicioso que perjudique gravemente el funcionamiento  del dispositivo, ya el sistema iOS de Apple funciona con el<b> sistema “Sandbox”</b>:  No instalar o ejecutar un programa si no está firmada de manera  correcta. Aún así, no se descarta que se pudiese llegar a omitir este  paso.<br />
<br />
<br />
 En lo que se refiere al cargador como tal, su forma es similar a la de una tarjeta de crédito, basado en el mini-PC de Linux <b>BeagleBone</b>. Algo demasiado grande para instalar en un iPhone o un iPad, por ejemplo.<br />
<br />
<br />
 El <acronym title="Google Page Ranking">pr</acronym>óximo mes de julio se dará una conferencia que girará en torno a  este tema en particular, y también sobre el riesgo que puede suponer un  USB para un dispositivo Apple, considerado uno de los sistemas más  seguros ante amenazas de software malicioso.<br />
<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/un-cargador-modificado-que-puede-hackear-cualquier-dispositivo-ios/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/un-cargador-modificado-que-puede-hackear-cualquier-dispositivo-ios-14789/</guid>
		</item>
		<item>
			<title>Yahoo pierde clientes después de ser hackeado</title>
			<link>http://comunidad.dragonjar.org/f150/yahoo-pierde-clientes-despues-de-ser-hackeado-14772/</link>
			<pubDate>Mon, 03 Jun 2013 16:17:29 GMT</pubDate>
			<description>Imagen: http://www.omicrono.com/wp-content/uploads/2013/06/Yahoo.jpg  
...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/yahoo-pierde-clientes-despues-de-ser-hackeado/yahoo/" target="_blank"><img src="http://www.omicrono.com/wp-content/uploads/2013/06/Yahoo.jpg" border="0" alt="" /><br />
</a></div><a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/yahoo-pierde-clientes-despues-de-ser-hackeado/yahoo/" target="_blank"><br />
</a><br />
<br />
 Hace varios años, <b>Yahoo</b> era una de las empresas con  más presencia de Internet. Sus servicios se tenían en cuenta en muchos  aspectos, por lo que no eran pocos los usuarios que utilizaban, muchas  veces de forma masiva, lo que ofrecía la compañía.<br />
<br />
<br />
 Un tiempo después del auge de Yahoo, se empezaba a notar una pequeña  decaída en su uso. Una decaída que fue a más, llegando a dañar  seriamente al proyecto. No en vano, ha habido muchos cambios en la  plantilla, llegando incluso a cerrar varios de los servicios. Algunos de  ellos, de hecho, se usan poco. No obstante, podríamos decir que la  popularidad de la empresa ha empezado a aumentar gracias a las  modificaciones que se están haciendo tras los cambios en la directiva.<br />
<br />
<br />
 Sin embargo, ahora tenemos que prestar atención a una reciente  noticia que se ha visto en conocidos medios de la red de redes, y según  la cual Yahoo <b>podría haber sufrido un hackeo que le habría hecho perder clientes</b>. Y estos usuarios podrían ser algunos de los más importantes con los que cuenta el conocido negocio.<br />
<br />
<br />
 La baja vendría desde <b><acronym title="BackTrack">BT</acronym></b>, una popular empresa de  telecomunicaciones, la cual podría haber sido la más afectada por este  fallo de seguridad. Al parecer, el proyecto tenía sus correos  electrónicos en <b>Yahoo Mail</b>, por lo que habría decidido transladar las mismas a otro servicio.<br />
<br />
<br />
 Echémosle un vistazo a la razón de esta decisión. Según se ha  explicado, el fallo residía en Yahoo Mail, tal y como hemos visto.  Aunque, más concretamente, en una <b>vulnerabilidad</b> no  solucionada en WordPress. El informe indica que se habría utilizado este  fallo para tener acceso a las cuentas. La historia no termina ahí, ya  que dos meses después de que Yahoo solucionara el problema inicial, los  ataques se seguían sucediendo, con un resultado parecido a la vez  anterior.<br />
<br />
<br />
 Llegados a este punto, ya sabéis lo que ha sucedido. Al hacerse  público el problema de Yahoo, <acronym title="BackTrack">BT</acronym> anunciaba la decisión de forma oficial:  <b>La compañía iba a mover sus cuentas de correo electrónico fuera de Yahoo Mail</b>.  Y la nueva ubicación ya ha sido comunicada. Los nuevos equipos estarán  alojados en California, los cuales, además, incluirán medidas de  seguridad suficientes para que no se vuelva a repetir un problema de  esta índole.<br />
<br />
<br />
 Debemos tener claro que este fallo ha afectado a <acronym title="BackTrack">BT</acronym>, una de las  empresas más importantes que les tenía contratados, lo que supone un  error de especial relevancia. Lo que no sabemos es si Yahoo realizará  algún ajuste adicional en la forma en que ofrecen Yahoo Mail. Es posible  que hagan una nueva revisión con el fin de evitar futuros  inconvenientes.<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/06/yahoo-pierde-clientes-despues-de-ser-hackeado/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/yahoo-pierde-clientes-despues-de-ser-hackeado-14772/</guid>
		</item>
		<item>
			<title>Google públicará las vulnerabilidades críticas que encuentre en un plazo de 7 días</title>
			<link>http://comunidad.dragonjar.org/f150/google-publicara-las-vulnerabilidades-criticas-que-encuentre-en-un-plazo-de-7-dias-14751/</link>
			<pubDate>Sat, 01 Jun 2013 03:04:44 GMT</pubDate>
			<description>Imagen: http://www.omicrono.com/wp-content/uploads/2013/05/google-seguridad_0-690x388.jpg  
 
 
  
Ya es conocido por todos que en cuanto a...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><img src="http://www.omicrono.com/wp-content/uploads/2013/05/google-seguridad_0-690x388.jpg" border="0" alt="" /><br />
<br />
</div> <br />
Ya es conocido por todos que en cuanto a transparencia, Google es una de las compañías más transparentes que hay a la hora de comunicar a los usuarios como por ejemplo mostrar toda la información referente a las peticiones de censura por parte de los gobiernos a la hora de eliminar algunos enlaces del buscador, mapas o imágenes o de advertir a los usuarios cuando hay una orden judicial para revisar sus cuentas de correo.<br />
<br />
Los responsables de seguridad en Google son conocidos por el trabajo de desarrollo e investigación que realizan a la hora de descubrir errores o vulnerabilidades no solo en productos propios sino también en productos de otras compañías o desarrolladores. El procedimiento actual estándar sobre como actuar en caso de encontrar una vulnerabilidad es ofrecer un plazo de sesenta días a la empresa antes de que el mismo se haga público. Durante los sesenta días, Google se comprometía a guardar en secreto este error hasta que fuese solventado.<br />
<br />
Ahora bien, si se trata un error crítico que puede ser explotado, teniendo en cuenta el peligro que corre tanto la empresa como los usuarios de dicha página o empresa, la cosa cambia y toma un cáliz más serio en el que sesenta días puede ser un plazo excesivamente largo para solventar el problema. Es por esto que Google quiere que el plazo ofrecido a las compañías para solventar ese problema sea de una semana y no dos meses como ocurría hasta ahora y así lo ha hecho saber en su Blog oficial de Seguridad. “Cada día que una vulnerabilidad permanece y no existe ni información pública ni parches para solventarla más ordenadores se verán comprometidos“.<br />
<br />
Este cambio en la política de difusión de vulnerabilidades tuvo origen después de que el ingeniero de Google, Tavis Ormandy descubriera una vulnerabilidad hace dos semanas llamada “día cero” en Windows 7 y 8. Ormandy anunció la vulnerabilidad a los 5 días de haber informado a Microsoft de este error el anuncio tan sólo cinco días después de informar a Microsoft del error.<br />
<br />
Con esta política ¿Google está actuando correctamente? Google argumenta que cuanto más rápida es la divulgación de una vulnerabilidad, menos tiempo existirá para poderlo explotar y antes se solventará; así como, si no es suficiente tiempo para la compañía el poderlo solventar, al menos es el plazo razonable para que los usuarios sean conscientes del mismo para la búsqueda de soluciones que puedan mitigar el problema siendo conscientes del mismo y evitar una espera de actualización por parte de la compañía responsable.<br />
<br />
Por otra parte, detractores de esta forma de actuar argumentan que al hacer pública esta vulnerabilidad, aquellas personas que no la conocían podrán aprovecharse de la misma pudiendo explotarla y empeorando la situación.<br />
<br />
Para aquellas vulnerabilidades que no se consideren críticas, Google sigue recomendando los actuales 60 días de plazo para que la empresa o compañía responsable pueda solventarla antes de hacerlo público.<br />
<br />
¿Cual es vuestra opinión al respecto? ¿Google actúa correctamente o es preferible mantenerlo en secreto hasta que se solvente la vulnerabilidad?<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://www.omicrono.com/2013/05/google-publicara-las-vulnerabilidades-criticas-que-encuentre-en-un-plazo-de-7-dias/" target="_blank">----&gt;Fuente</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f150/">Noticias</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f150/google-publicara-las-vulnerabilidades-criticas-que-encuentre-en-un-plazo-de-7-dias-14751/</guid>
		</item>
	</channel>
</rss>
