<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSecMan Blog &#187; Wireless</title>
	<atom:link href="http://blog.infosecman.com/category/wireless/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.infosecman.com</link>
	<description>Aquello que no te mata... debería hacerte más fuerte ;)</description>
	<lastBuildDate>Fri, 09 Jul 2010 12:43:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>322 Días Después&#8230;</title>
		<link>http://blog.infosecman.com/2010/03/30/322-dias-despues/</link>
		<comments>http://blog.infosecman.com/2010/03/30/322-dias-despues/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:47:41 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Gobierno TI]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Ingenieria Social]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Metricas]]></category>
		<category><![CDATA[Normativas]]></category>
		<category><![CDATA[Profesion]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/?p=252</guid>
		<description><![CDATA[Hace casi un año que no actualizo el Blog. En ese tiempo algunos de vosotros os habéis puesto en contacto conmigo y os he ido indicando las razones por las que había dejado &#8220;congelado&#8221; este espacio: principalmente falta de tiempo y otras prioridades personales/profesionales.
Como habríais notado en los últimos tiempos del Blog, no sólo estaba [...]]]></description>
			<content:encoded><![CDATA[<p>Hace casi un año que no actualizo el Blog. En ese tiempo algunos de vosotros os habéis puesto en contacto conmigo y os he ido indicando las razones por las que había dejado &#8220;congelado&#8221; este espacio: principalmente falta de tiempo y otras prioridades personales/profesionales.</p>
<p>Como habríais notado en los últimos tiempos del Blog, no sólo estaba centrado en el ámbito de la seguridad (que por supuesto también) sino que comencé a abordar otros campos que para mí tenían (y tienen) mucho interés como el Gobierno de TI, la Seguridad en Entornos Industriales y Protección de Infraestructuras Críticas, la Psicología de la Seguridad o todo este &#8220;nuevo&#8221; mundo del Cluod Computing, entre otros.</p>
<p>En esa línea, durante este tiempo (hoy hace 322 días, casi 11 meses, que no actualizaba el Blog) han pasado cosas interesantes:</p>
<ul>
<blockquote>
<li>He tenido una hija que tiene, casualmente, 11 meses <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  … (y ya 8 dientes!) <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Estoy cursando el segundo semestre del Grado de Psicología en la <a href="http://www.uoc.edu/" target="_blank">UOC </a>y voy por la octava asignatura con unos resultados que me están sorprendiendo muy gratamente (no solo en las calificaciones sino en la nueva perspectiva a aplicar en el resto de temas que estoy manejando).</li>
<li>Desde <a href="http://www.intermarktecnologias.com/" target="_blank">Intermark </a>seguimos investigando, participando y ejecutando temas de mucho interés en Seguridad en Entornos Industriales. En este sentido muy recientemente hemos coordinado e impartido el 1er Taller de Seguridad en Productos y Sistemas de Control Industrial (SCADA) organizado en nuestro país, coincidiendo con el <a href="http://forumciip.cnpic-es.com/" target="_blank">I Encuentro Internacional CIIP</a> organizado por el <a href="http://www.cnpic-es.es/cnpic/" target="_blank">CNPIC (Centro Nacional de Protección de Infraestructuras Críticas)</a>.</li>
<li>Estoy participando todo lo activamente que puedo en la Comisión para el <a href="http://www.isacamadrid.es/asociacion/comisiones.asp" target="_blank">Buen Gobierno Corporativo de las TIC del capítulo de Madrid de ISACA</a>, en las Comisiones de Seguridad  y de Software de <a href="http://www.asimelec.es" target="_blank">ASIMELEC</a> y en el recientemente constituido grupo de Cloud Computing de dicha comisión, entre otros.</li>
<li>Tras habernos certificado en ISO 27001 el año pasado (además de 166001 y 9001 hace tiempo ya), en Intermark estamos en pleno proceso de implantación de ISO 20000, con un objetivo de certificación antes de final de año.</li>
<li>El <a href="http://www.equipom45.es/" target="_blank">Equipo M45 </a>de seguridad en el que participo como Gerente,  lleva ya casi 2 años de feliz andadura con importantes logros y referencias en el ámbito de la Administración Pública. Enhorabuena desde aquí a todos sus participantes. Creo que somos un gran ejemplo de trabajo en colaboración entre empresas y profesionales de un mismo ámbito que en ocasiones pueden ser competidores y en otras aunar esfuerzos en busca de un objetivo común.</li>
</blockquote>
</ul>
<p>Han pasado muchas más cosas, pero creo que con este pequeño resumen (de hecho únicamente con el primer punto sería suficiente) podéis justificar mi ausencia &#8220;bloguera&#8221;.</p>
<p>Como está próximo mi cumpleaños, voy a intentar &#8220;regalarme&#8221; el propósito de continuar estando presente aquí con nuevos contenidos y espero que diversas noticias profesionales, del sector (y personales) que puedan ser de vuestro interés.</p>
<p>A los que me habéis ido preguntando: aquí estoy de nuevo. Al resto, ya que estáis leyendo esto, gracias por permanecer a la escucha.</p>
<p>Seguiremos informando <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2010/03/30/322-dias-despues/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Que Llega la Gripe&#8230; WiFi!</title>
		<link>http://blog.infosecman.com/2008/01/25/que-llega-la-gripe-wifi/</link>
		<comments>http://blog.infosecman.com/2008/01/25/que-llega-la-gripe-wifi/#comments</comments>
		<pubDate>Fri, 25 Jan 2008 17:32:35 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2008/01/25/que-llega-la-gripe-wifi/</guid>
		<description><![CDATA[Estamos en tiempo de gripe. Todos conocemos amigos que han pasado por ella o incluso nosotros la hemos sufrido. Una auténtica epidemia. Una vez que comienza se extiende a gran velocidad por todo el país.
¿Qué ocurriría si un código malicioso se extendiese con la misma facilidad que la gripe?. Hasta ahora la transmisión de todos [...]]]></description>
			<content:encoded><![CDATA[<p>Estamos en tiempo de gripe. Todos conocemos amigos que han pasado por ella o incluso nosotros la hemos sufrido. Una auténtica epidemia. Una vez que comienza se extiende a gran velocidad por todo el país.</p>
<p>¿Qué ocurriría si un código malicioso se extendiese con la misma facilidad que la gripe?. Hasta ahora la transmisión de todos los gusanos, troyanos, etc. se basa en las redes de comunicaciones existentes y vulnerabilidades en los distintos sistemas (personales y servidores). Pero con la aparición de las redes inalámbricas surge un nuevo posible medio de transmisión de estos &#8220;virus&#8221;: el aire.</p>
<p>Un equipo de investigadores de la Universidad de Indiana ha publicado un estudio bastante revelador  que advierte que un ataque que tuviese como objetivo los routers inalámbricos y se propagase por este medio a otros routers cuyas coberturas coincidiesen en algún punto se transmitiría rápida y fácilmente a toda una ciudad en muy poco tiempo.</p>
<p>El equipo de la Universidad de Indiana mapeó las redes inalámbricas existentes en diversas ciudades (como Chicago, Boston, Nueva York o San Franciso) y para el modelado del ataque tuvo en cuenta el estado de seguridad de las mismas (libre acceso, con WEP, WPA, con la password por defecto, etc.).  El resultado, aun siendo lugares de distinto tamaño, composición y geografía, fue muy semejante. Inicialmente se veía una fase de infección muy rápida en la que eran los routers de redes de libre acceso los primeros infectados, para continuar con una segunda fase de crecimiento más lento que afectaba a los routers con encriptación WEP. Aquellos con WPA y autenticación fuerte, para la naturaleza de este ataque, eran inmunes.  Una vez que las distintas fases de la infección tuvieron lugar, entre el 10 y 55% de todos los routers existentes en el área analizada habían sido infectados.</p>
<p>Curiosamente, los patrones de infección del ataque modelado se asemejan mucho a aquellos correspondientes sus equivalentes biológicos. Es algo similar a una infección que se transmita &#8220;por el aire&#8221; o por contacto o proximidad. Accidentes geográficos como un río o una montaña (sin cobetura <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ) pueden contener la infección, así como la existencia de un router &#8220;frontera&#8221; entre 2 áreas de cobertura que tenga configurado WPA.</p>
<p>Interesante, ¿verdad? Hasta el momento no se ha descubierto aún ningún ataque similar, pero es sólo cuestión de tiempo que aparezca alguno, especialmente ahora que empiezan a existir gran número de routers buena parte de los cuáles pertenecen a, probablemente, menos de 10 fabricantes y modelos.</p>
<p>Y yo me pregunto, ¿qué pasaría si se desarrollase algo parecido, ya no para wireless 802.11, sino para una red GSM o UMTS?&#8230; Tremendo!</p>
<p>Podéis acceder al estudio completo <a href="http://arxiv.org/PS_cache/arxiv/pdf/0706/0706.3146v1.pdf" target="_blank">aquí</a> (muy interesantes los gráficos de propagación en una ciudad real a las 6 horas, a las 24 horas, etc..)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2008/01/25/que-llega-la-gripe-wifi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HoneySpot: El Honeypot Inalámbrico</title>
		<link>http://blog.infosecman.com/2008/01/15/honeyspot-el-honeypot-inalambrico/</link>
		<comments>http://blog.infosecman.com/2008/01/15/honeyspot-el-honeypot-inalambrico/#comments</comments>
		<pubDate>Tue, 15 Jan 2008 12:44:22 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2008/01/15/honeyspot-el-honeypot-inalambrico/</guid>
		<description><![CDATA[Como siempre, Raúl Siles no deja de sorprendernos con nuevos contenidos y estudios muy interesantes.  En este caso de la mano del Spanish Honeynet Project ha publicado un interesantísimo artículo sobre el despliegue de honeypots inalámbricos (HoneySpots, como él los llama) en el que comenzando con una introducción a los honeypots a lo largo de  [...]]]></description>
			<content:encoded><![CDATA[<p>Como siempre, <a href="http://www.raulsiles.com/" target="_blank">Raúl Siles</a> no deja de sorprendernos con nuevos contenidos y estudios muy interesantes.  En este caso de la mano del <a href="http://honeynet.org.es/" target="_blank">Spanish Honeynet Project</a> ha publicado un interesantísimo artículo sobre el despliegue de honeypots inalámbricos (HoneySpots, como él los llama) en el que comenzando con una introducción a los honeypots a lo largo de  la historia, pasa después a analizar sus objetivos y su taxonomía.</p>
<p>Aquellos que estén interesados en el diseño y arquitectura de un honeypot inalámbrico (por el momento 802.11, más adelante parece que incluirán otras tecnologías, como bluetooth o WiMAX), sus componentes, requisitos o simplemente en ampliar sus conocimientos en seguridad inalámbrica, tienen en este artículo una lectura obligada.</p>
<p>Podéis acceder al artículo completo <a href="http://honeynet.org.es/papers/honeyspot/HoneySpot_20071217.pdf" target="_blank">aquí.</a>  En el <a href="http://radajo.blogspot.com" target="_blank">blog</a> que comparte con David y Jorge,  ha incluído un resumen del mismo y un par de enlaces bastante interesantes a 2 informes (gartner, ABI) publicados recientemente en los que se recoge lo mejor y peor de distintos fabricantes de tecnología inalámbrica. Echadle un <a href="http://radajo.blogspot.com/2008/01/honeyspot-wireless-honeypot.html" target="_blank">vistazo</a>. Es interesante.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2008/01/15/honeyspot-el-honeypot-inalambrico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BackTrack 3.0 Beta Disponible</title>
		<link>http://blog.infosecman.com/2007/12/18/backtrack-30-beta-disponible/</link>
		<comments>http://blog.infosecman.com/2007/12/18/backtrack-30-beta-disponible/#comments</comments>
		<pubDate>Tue, 18 Dec 2007 13:52:42 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2007/12/18/backtrack-30-beta-disponible/</guid>
		<description><![CDATA[Estamos de enhorabuena. Hace muy pocos días los chicos de Remote Exploit han publicado la versión 3.0 Beta de la conocida (y excelente) distribución de seguridad de Linux.
Las principales novedades son (extraído textualmente):
* We will be releasing a ~ 1 GB USB / DVD image, as well as a stripped down 700 MB iso.
* Dual [...]]]></description>
			<content:encoded><![CDATA[<p>Estamos de enhorabuena. Hace muy pocos días los chicos de Remote Exploit han publicado la versión 3.0 Beta de la conocida (y excelente) distribución de seguridad de Linux.</p>
<p>Las principales novedades son (extraído textualmente):</p>
<p>* We will be releasing a ~ 1 GB USB / DVD image, as well as a stripped down 700 MB iso.<br />
* Dual core issues have been fixed.<br />
* Wireless card compatibility has maximised, and injection patches applied wherever possible.<br />
* Xorg configuration scripts have been improved.<br />
* Updated exploit repositories, updated metasploit exploit framework and dependencies.<br />
* PXE network boot feature finally added (USB Version)<br />
* PwnSauce Instant John the Ripper Cluster feature finally added (USB version)<br />
* Compiz with ATI/Intel Drivers (USB version)<br />
* Linux bt 2 6 21 5 #2 SMP</p>
<p>Podéis descargar BackTrack 3.0 Beta <a href="http://www.remote-exploit.org/backtrack_download.html" target="_blank">aquí.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2007/12/18/backtrack-30-beta-disponible/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Preguntas y Respuestas en Freakonomics (o &#8220;Zapping Schneier&#8221;)</title>
		<link>http://blog.infosecman.com/2007/12/10/preguntas-y-respuestas-en-freakonomics-o-zapping-schneier/</link>
		<comments>http://blog.infosecman.com/2007/12/10/preguntas-y-respuestas-en-freakonomics-o-zapping-schneier/#comments</comments>
		<pubDate>Mon, 10 Dec 2007 16:38:49 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2007/12/10/preguntas-y-respuestas-en-freakonomics-o-zapping-schneier/</guid>
		<description><![CDATA[En el anterior post incluía una referencia a la visión de la seguridad de la información que 2 gurús de nuestro campo daban para los próximos 10 años.
En esta ocasión, recojo otra referencia a una serie de respuestas de Bruce Schneier a los lectores de Freakonomics. Son una serie de respuestas breves y concisas a [...]]]></description>
			<content:encoded><![CDATA[<p>En el anterior post incluía una referencia a la visión de la seguridad de la información que 2 gurús de nuestro campo daban para los próximos 10 años.</p>
<p>En esta ocasión, recojo otra referencia a una serie de respuestas de Bruce Schneier a los lectores de Freakonomics. Son una serie de respuestas breves y concisas a los más diversos temas (sobre seguridad, tecnología, economía, etc.), todas ellas muy interesantes.</p>
<p>Si sois lectores asíduos de Schneier no descubriréis nada nuevo en esta recopilación, aunque sí un resumen muy entretenido de sus posturas y de algunas ideas interesantes (yo diría que es como un resumen tipo los programas de &#8220;zapping&#8221; de la televisión).</p>
<p>Si por el contrario no seguís muy de cerca a Mr. Bruce, este resumen os resultará una lectura muy interesante que os dará una visión clara de algunos de los temas clave que destacan en nuestra sociedad (tecnológica).</p>
<p>Podéis acceder a las preguntas y respuestas <a target="_blank" href="http://freakonomics.blogs.nytimes.com/2007/12/04/bruce-schneier-blazes-through-your-questions/">aquí</a>. También hay un hilo (thread) sobre las mismas en <a target="_blank" href="http://it.slashdot.org/it/07/12/04/2128256.shtml">Slashdot.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2007/12/10/preguntas-y-respuestas-en-freakonomics-o-zapping-schneier/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Y Seguimos Hackeando Bluetooth&#8230;</title>
		<link>http://blog.infosecman.com/2007/10/22/y-seguimos-hackeando-bluetooth/</link>
		<comments>http://blog.infosecman.com/2007/10/22/y-seguimos-hackeando-bluetooth/#comments</comments>
		<pubDate>Mon, 22 Oct 2007 18:06:11 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2007/10/22/y-seguimos-hackeando-bluetooth/</guid>
		<description><![CDATA[Hace ya unos meses que dedicamos tiempo en este espacio (echa un vistazo aquí) a comentar las distintas debilidades de Bluetooth, con algunos ejemplos sobre hacking, captura de tráfico, etc.
Retomamos de nuevo este tema gracias a un espléndido trabajo de Joshua Wright, formador senior del SANS Institute y autor del curso &#8220;Assessing and Securing Wireless [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya unos meses que dedicamos tiempo en este espacio (echa un vistazo <a href="http://blog.infosecman.com/?s=bluetooth" target="_blank">aquí</a>) a comentar las distintas debilidades de Bluetooth, con algunos ejemplos sobre hacking, captura de tráfico, etc.</p>
<p>Retomamos de nuevo este tema gracias a un espléndido trabajo de <a href="http://www.willhackforsushi.com/Home/Home.html" target="_blank">Joshua Wright</a>, formador senior del SANS Institute y autor del curso &#8220;Assessing and Securing Wireless Networks&#8221; al que tuve el honor de asistir en Londres el año pasado, y que en esa ocasión impartió otro gran profesional de SANS, <a href="http://www.raulsiles.com/" target="_blank">Raúl Siles</a>.</p>
<p>En este caso demuestra cómo se puede &#8220;secuestrar&#8221; un dispositivo manos libres Bluetooth de forma que podamos capturar (escuchar) lo que su micrófono esté recogiendo en ese momento o &#8220;inyectar&#8221; audio en su auricular para hacer que su dueño escuche lo que nosotros deseemos. Interesante, ¿verdad?.</p>
<p>En el <a href="http://elblogdegospel.blogspot.com/2007/09/headsets-hijacking-video.html" target="_blank">Blog de Gospel</a> tenéis una explicación en español bastante completa y en <a href="http://www.willhackforsushi.com/Home/Entries/2007/10/8_Headset_Attack_Demo_At_SANS_NS2007_Las_Vegas.html" target="_blank">la web de Josh</a> tenéis todos los detalles, desde la presentación que hizo en el NS2007 de SANS en Las Vegas hace unas semanas, hasta el código fuente de las utilidades que utilizó o la descripción del hardware.</p>
<p>Y por si fuera poco, aquí tenéis un vídeo en el que el propio Joshua explica y hace una demo de esta técnica. Muy bueno!</p>
<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/1c-jzYAH2gw"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/1c-jzYAH2gw" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2007/10/22/y-seguimos-hackeando-bluetooth/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proliferación de Puntos de Acceso No Autorizados</title>
		<link>http://blog.infosecman.com/2007/07/24/proliferacion-de-puntos-de-acceso-no-autorizados/</link>
		<comments>http://blog.infosecman.com/2007/07/24/proliferacion-de-puntos-de-acceso-no-autorizados/#comments</comments>
		<pubDate>Tue, 24 Jul 2007 08:33:36 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2007/07/24/proliferacion-de-puntos-de-acceso-no-autorizados/</guid>
		<description><![CDATA[Con la difusión de las tecnologías inalámbricas, la inclusión de tarjetas de red de ese tipo en prácticamente todos los equipos personales, el despliegue masivo de este tipo de redes y la existencia de aplicaciones y utilidades de fácil uso para el establecimiento de conexiones punto a punto o la simulación de puntos de acceso [...]]]></description>
			<content:encoded><![CDATA[<p>Con la difusión de las tecnologías inalámbricas, la inclusión de tarjetas de red de ese tipo en prácticamente todos los equipos personales, el despliegue masivo de este tipo de redes y la existencia de aplicaciones y utilidades de fácil uso para el establecimiento de conexiones punto a punto o la simulación de puntos de acceso con equipos personales, lo esperado comienza a ocurrir.</p>
<p>Según he podido comprobar en algunos de mis viajes y como confirma también Steve Gold en su <a target="_blank" href="http://securityblog.itproportal.com/?p=984">blog</a> comienzan a aparecer numerosos puntos de acceso no autorizados (rogue access points) y redes inalámbricas falsas que hacen que el usuario principiante se conecte a ellas (se publican como acceso a internet gratuito, etc.) para a continuación obtener información del mismo, capturar información personal, etc.</p>
<p>En mi caso yo ya he visto redes &#8220;cebo&#8221; de este tipo en España en hoteles, cafeterías e incluso en el aeropuerto de Madrid, Barajas (estoy seguro que caminando por la calle podemos encontrar muchas más).</p>
<p>Según un <a target="_blank" href="http://www.metrowestdailynews.com/homepage/x282695013">artículo</a> de The MetroWest Daily News, se han descubierto puntos de acceso inalámbrico no autorizados en los aeropuertos de Estados Unidos de Los Angeles, Atlanta, La Guardia de Nueva York y O&#8217;Hare de Chicago. En el aeropuerto de Chicago se han descubierto más de 20 redes ofreciendo acceso gratis a Internet simultáneamente.</p>
<p>Cada vez más es un riesgo el uso de este tipo de tecnología (como de todas) sin una adecuada precaución, máxime cuando el sistema operativo más difundido entre los usuarios se conecta de forma automática del &#8220;punto de acceso&#8221; con más potencia que detecte&#8230; cuidadín con llevar la tarjeta inalámbrica activada por descuido en nuestros viajes ya que sin ninguna intervención por nuestra parte, puede ocurrirnos que nos hayamos conectado al equipo de un eventual atacante&#8230; (tienen que cumplirse ciertas premisas, pero es posible)&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2007/07/24/proliferacion-de-puntos-de-acceso-no-autorizados/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿El Primero o El Ultimo?</title>
		<link>http://blog.infosecman.com/2007/06/26/%c2%bfel-primero-o-el-ultimo/</link>
		<comments>http://blog.infosecman.com/2007/06/26/%c2%bfel-primero-o-el-ultimo/#comments</comments>
		<pubDate>Mon, 25 Jun 2007 23:33:03 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2007/06/26/%c2%bfel-primero-o-el-ultimo/</guid>
		<description><![CDATA[Hace unos meses reflexionábamos aquí sobre lo posible que sería que en breve apareciesen nuevos &#8220;virus&#8221; que se propagasen a través de bluetooth y que infectasen los nuevos teléfonos móviles que todos tenemos en nuestros bolsillos.
Pues bien,  según distintas fuentes (la noticia ha tenido cierta repercusión también fuera de España) la policía ha detenido al &#8220;primer creador [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos meses reflexionábamos <a target="_blank" href="http://blog.infosecman.com/2007/04/02/esnifando-bluetooth/">aquí</a> sobre lo posible que sería que en breve apareciesen nuevos &#8220;virus&#8221; que se propagasen a través de bluetooth y que infectasen los nuevos teléfonos móviles que todos tenemos en nuestros bolsillos.</p>
<p>Pues bien,  según distintas <a target="_blank" href="http://www.regiondigital.com/modulos/mod_periodico/pub/mostrar_noticia.php?id=60296">fuentes</a> (la noticia ha tenido cierta repercusión también fuera de España) la policía ha detenido al &#8220;primer creador de virus para móviles&#8221; (esto no es estrictamente cierto, pero bueno estamos hablando de prensa &#8220;generalista&#8221; <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ). Esta noticia tampoco es que sea nada excesivamente importante, pero es curioso que sin demasiado esfuerzo el indivíduo haya conseguido, según parece, infectar 115.000 móviles de &#8220;gama alta&#8221; (con sistema operativo Symbian).</p>
<p>&#8230; espero que no haya utilizado los aeropuertos para lanzar la &#8220;infección&#8221;, en ese caso podrían pedirme responsabilidades por dar ideas <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  &#8230; ¿será el último virus de este tipo que veamos?&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2007/06/26/%c2%bfel-primero-o-el-ultimo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IS2ME: Information Security to Medium Enterprise</title>
		<link>http://blog.infosecman.com/2007/05/18/is2me-information-security-to-medium-enterprise/</link>
		<comments>http://blog.infosecman.com/2007/05/18/is2me-information-security-to-medium-enterprise/#comments</comments>
		<pubDate>Fri, 18 May 2007 17:00:55 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Ingenieria Social]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Normativas]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2007/05/18/is2me-information-security-to-medium-enterprise/</guid>
		<description><![CDATA[Hace ya unas semanas que mi compañero y amigo Ignacio Paredes y yo venimos trabajando en algo que hace ya tiempo que echamos en falta en nuestro trabajo: un método de implementación de la seguridad de la información en las medianas empresas que conjugue por una parte, las necesidades de cumplimiento y desarrollo de un [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya unas semanas que mi compañero y amigo Ignacio Paredes y yo venimos trabajando en algo que hace ya tiempo que echamos en falta en nuestro trabajo: un método de implementación de la seguridad de la información en las medianas empresas que conjugue por una parte, las necesidades de cumplimiento y desarrollo de un sistema de gestión de la seguridad de la información según estándares internacionalmente reconocidos, y por otra, la obtención de resultados a corto plazo que permitan disminuir el riesgo que este tipo de organizaciones están asumiendo (en muchos casos por desconocimiento) y presentar resultados casi inmediatos a la alta dirección (tan reacia inicialmente de forma habitual a la implantación de este tipo de medidas).</p>
<p>Nuestras diversas ocupaciones nos han venido impidiendo publicarlo con la prontitud que nos gustaría, pero en los próximos días esperamos darlo a conocer a la comunidad y publicarlo en diversos foros. Y por qué no comenzar difundiendo la introducción del mismo en este Blog, de uno de los autores.</p>
<p>Por ello, como anticipo, os incluímos aquí la introducción de IS2ME: Seguridad de la Información a las Medianas Empresas (Information Security to Medium Enterprises). Durante la semana que viene publicaremos la totalidad del documento y podréis bajároslo directamente desde esta web y algún otro enlace que haremos público.</p>
<p>En cualquier caso estaremos encantados de recibir vuestros comentarios, opiniones, críticas (o felicitaciones <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ).</p>
<p>Aquí tenéis la introducción:</p>
<p>&#8220;Los términos PYME (Pequeñas y Medianas Empresas) o SME (Small and Medium Enterprises) representan un concepto muy difundido en todo el mundo para hacer referencia a un tipo de empresa con un número reducido de trabajadores y cuya facturación es moderada, factores estos determinantes para identificar una organización de este tipo. Teniendo en cuenta estos parámetros, existen diferentes criterios dependiendo de cuál sea el país elegido,  por lo que en este documento se identificarán como medianas empresas aquellas organizaciones con un número de empleados inferior a 500 (aproximadamente) lo que, de forma general, engloba a más del 90% del total de las empresas existentes en el mundo y a más del 99% de las existentes en la Unión Europea.</p>
<p>Los profesionales de la seguridad de la información habitualmente involucrados en temas como el gobierno y la gestión de la seguridad de la información, sus métricas, estándares, proyectos de firma digital e infraestructuras de clave pública o consolidación de registros, entre otros, sufren cierta pérdida de perspectiva al asumir como cierto y existente el conocimiento, implantación y la cultura en seguridad de la información en las empresas en general, cuando la situación real, en el caso de las medianas empresas, es otra. Un pequeño número de empresas tienen unos niveles muy altos de implantación de seguridad de la información mientras que la gran mayoría tiene carencias importantes en el conocimiento de la seguridad en general, y en la implantación de las medidas técnicas y organizativas asociadas, en particular, existiendo una clara falta de madurez en las organizaciones de este tipo en lo que a seguridad de la información se refiere.</p>
<p>Habitualmente no existe en estas empresas una estructura organizativa adecuada, careciendo en muchos casos de la figura del responsable de seguridad, cuyo rol asume  la misma persona responsable de IT (sistemas y/o comunicaciones), lo que unido a la falta de responsabilidad explícita y a las importantes carencias formativas en el área de seguridad de la información, hace que las medidas de seguridad implantadas suelan ser muy básicas y respondan en casi todos  los casos, a necesidades puntuales para solventar un problema existente, o a la implantación de una nueva funcionalidad o aplicación dentro de la organización.</p>
<p>La labor diaria, el “día a día”, no permite a sus responsables tomar una visión de conjunto o realizar una planificación y gestión adecuada de la seguridad, lo que a su vez se traduce en una falta de concienciación de la alta dirección en estos temas y por ende, en la asunción de unos niveles de riesgo inaceptables para la organización que desafortunadamente, suelen materializarse en el momento de la ocurrencia de un incidente de seguridad o de la necesidad de cumplimiento de una ley o norma, que habitualmente tiene asociado un importante impacto en el negocio. Es en ese momento de forma inmediata, o de forma más planificada si la organización cuenta con una mente preclara que logre impulsar una iniciativa previa en ese sentido, cuando se requiere la presencia de los profesionales de la seguridad de la información para, por una parte solucionar los problemas existentes en esa materia, y por otra comenzar el camino hacia la disminución del riesgo y la implantación de las medidas de seguridad adecuadas.</p>
<p>Suelen ser requisitos indispensables marcados por la compañía en estos casos, la pronta disponibilidad de resultados que disminuyan el riesgo existente, la implantación de medidas de seguridad críticas a corto plazo y con total certeza, la presentación de un plan de acción que permita tanto a la alta dirección como al actual responsable de seguridad (camuflado como responsable de tecnologías de la información) identificar qué recursos serán necesarios y cuál será el camino que deban seguir para incorporar la seguridad como un requisito más en sus procesos de negocio.</p>
<p>Ante tamaño reto, el profesional de la seguridad de la información siempre podrá abordarlo mediante un enfoque tradicional siguiendo las metodologías y estándares existentes (ISO 27001 principalmente) y por tanto comenzar con el proceso de implantación del SGSI (Sistema de Gestión de la Seguridad de la Información) mediante las consabidas fases, cuya descripción no es objeto de este documento, pero que como referencia se mencionan a continuación:</p>
<p>Definición de la política y alcance del SGSI<br />
Establecimiento de Responsabilidades y Recursos<br />
Registro de activos<br />
Gestión del riesgo<br />
Selección de controles aplicables<br />
Establecimiento de aplicabilidad<br />
Implantación</p>
<p>El seguimiento estricto de estas fases en este tipo de empresas suele ser muy complicado debido a la falta de concienciación de la alta dirección y a la inexistencia del entorno inicial sobre unas bases mínimas en lo que a seguridad de la información se refiere. La implantación de medidas de seguridad (controles) no comienza hasta bien avanzado el proyecto (varios meses después probablemente) y por tanto, uno de los fines (justificado, al fin y al cabo) perseguidos por la compañía, la implantación de medidas de seguridad críticas a corto plazo, no es tenido en cuenta inicialmente.</p>
<p>Este enfoque, acertado y completo por otra parte, no suele ser aceptado generalmente, ya que se buscan unos resultados más “inmediatos” y prácticos a corto plazo (“queremos seguridad, y la queremos ahora”), si bien sí que se acepta como el camino a seguir a medio o largo plazo.</p>
<p>Es aquí donde surge la necesidad de una metodología o aproximación que ante escenarios como el mencionado (no debe olvidarse que las empresas que estamos tratando suponen un 99% de las existentes en la Unión Europea), ofrezca una alternativa puente entre el incumplimiento total y la implantación metodológica de la gestión de la seguridad mediante un estándar como ISO 27001.</p>
<p>En este sentido se presenta IS2ME, Information Security to the Medium Enterprise (Seguridad de la Información a la Mediana Empresa) como solución y aproximación para el camino a seguir hacia la implementación de la seguridad de la información en empresas cuyo modelo de seguridad aún no es maduro y desean acometer la labor de implantación de la seguridad de la información y de su sistema de gestión asociado de una forma eficiente, eficaz y práctica, de forma que permita disminuir el riesgo de la organización a corto plazo a la vez que se inicie el camino hacia el cumplimiento de los estándares deseados.</p>
<p>IS2ME persigue también un objetivo social ambicioso: el acercamiento de la seguridad de la información a las medianas (y pequeñas) empresas, fomentando así su penetración en la cultura organizacional del tejido empresarial existente y disminuyendo en general el nivel de riesgo asumido por las organizaciones, aumentando con ello su valor y rentabilidad y elevando, por tanto, el nivel económico de la mayoría de las empresas existentes en la actualidad.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2007/05/18/is2me-information-security-to-medium-enterprise/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ampliando informacion sobre TEMPEST</title>
		<link>http://blog.infosecman.com/2007/05/08/ampliando-informacion-sobre-tempest/</link>
		<comments>http://blog.infosecman.com/2007/05/08/ampliando-informacion-sobre-tempest/#comments</comments>
		<pubDate>Tue, 08 May 2007 11:51:57 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/2007/05/08/ampliando-informacion-sobre-tempest/</guid>
		<description><![CDATA[Como parece que la referencia que incluí sobre TEMPEST y cómo &#8220;fisgar&#8221; lo visualizado por una pantalla a distancia (TFT, CRT) ha tenido bastante éxito, os incluyo a continuación otra referencia a un artículo muy interesante que entra en más detalle sobre este tema y que incluye una buena bibliografía y enlaces, además de algún vídeo [...]]]></description>
			<content:encoded><![CDATA[<p>Como parece que la referencia que incluí sobre TEMPEST y cómo &#8220;fisgar&#8221; lo visualizado por una pantalla a distancia (TFT, CRT) ha tenido bastante éxito, os incluyo a continuación otra referencia a un artículo muy interesante que entra en más detalle sobre este tema y que incluye una buena bibliografía y enlaces, además de algún vídeo ejemplo (cómo averiguar el voto efectuado en una máquina de votos alemana a 25 metros de distancia&#8230;).</p>
<p>¿Interesante, verdad? Más información <a target="_blank" href="http://www.ethicalhacker.net/content/view/121/24/">aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2007/05/08/ampliando-informacion-sobre-tempest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
