<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Blog de Javier Rodriguez &#187; Seguridad</title>
	<atom:link href="http://www.javierrodriguez.com.es/blog/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.javierrodriguez.com.es/blog</link>
	<description>Innovación, Investigación, Mercadotecnia, Modelos de presencia y de negocios en la red (Web 2.0, Publicidad), Seguridad</description>
	<lastBuildDate>Wed, 02 Nov 2011 06:09:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>El volumen de Spam cayo un 40% desde Navidad por la ca&#237;da de la botnet rusa Rustock</title>
		<link>http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/</link>
		<comments>http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/#comments</comments>
		<pubDate>Sun, 09 Jan 2011 23:41:46 +0000</pubDate>
		<dc:creator>jrgil</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/</guid>
		<description><![CDATA[<p>Leo en Network World con cierto retraso que la caída del 40% desde el 25 de Diciembre de los niveles de Spam en Internet se debió a la caída del volumen de correo enviado desde la botnet rusa Rustock.</p>
<p><a href="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2011/01/spammonthEnero2011.png"><img title="spammonth Enero 2011" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="174" alt="spammonth Enero 2011" src="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2011/01/spammonthEnero2011_thumb.png" width="244" border="0" /></a>&#160;</p>
<p>Como se puede ver en la anterior gráfica proceden de <a href="http://www.spamcop.net/spamgraph.shtml?spammonth">SpamCop</a>&#160; los niveles han caído casi la mitad de lo habitual. La botnet que típicamente envía en torno&#160; a 44.100 millones spam/día ha pasado a gestionar un volumen de aprox 500millones/día, de acuerdo a los datos proporcionados por Symantec. Por el momento se desconocen las causas del parón, aunque Rustock ha tenido patrones de tráfico de este tipo en el pasado.</p>
<p>Fuente: <a href="http://www.networkworld.com/news/2011/010511-spam-drops.html">Network World</a></p>
<p class="akst_link"><a href="http://www.javierrodriguez.com.es/blog/?p=627&amp;akst_action=share-this"  title="Comparte esta publicaci&oacute;n en technorati, meneame, etc." id="akst_link_627" class="akst_share_link" rel="noindex nofollow">&iexcl;Comp&aacute;rtelo!</a>
| <a href='http://www.twine.com/bookmark/basic?u= http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/'><img src="/blog/images/twine.png" alt="Twineame" title="Twineame" /> Twineame</a> | <a href='http://meneame.net/submit.php?url= http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/'><img src="/blog/images/menefante.gif" alt="Menéame" title="Menéame" /> Menéame</a> </p>]]></description>
			<content:encoded><![CDATA[<p>Leo en Network World con cierto retraso que la caída del 40% desde el 25 de Diciembre de los niveles de Spam en Internet se debió a la caída del volumen de correo enviado desde la botnet rusa Rustock.</p>
<p><a href="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2011/01/spammonthEnero2011.png"><img title="spammonth Enero 2011" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="174" alt="spammonth Enero 2011" src="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2011/01/spammonthEnero2011_thumb.png" width="244" border="0" /></a>&#160;</p>
<p>Como se puede ver en la anterior gráfica proceden de <a href="http://www.spamcop.net/spamgraph.shtml?spammonth">SpamCop</a>&#160; los niveles han caído casi la mitad de lo habitual. La botnet que típicamente envía en torno&#160; a 44.100 millones spam/día ha pasado a gestionar un volumen de aprox 500millones/día, de acuerdo a los datos proporcionados por Symantec. Por el momento se desconocen las causas del parón, aunque Rustock ha tenido patrones de tráfico de este tipo en el pasado.</p>
<p>Fuente: <a href="http://www.networkworld.com/news/2011/010511-spam-drops.html">Network World</a></p>
<p class="akst_link"><a href="http://www.javierrodriguez.com.es/blog/?p=627&amp;akst_action=share-this"  title="Comparte esta publicaci&oacute;n en technorati, meneame, etc." id="akst_link_627" class="akst_share_link" rel="noindex nofollow">&iexcl;Comp&aacute;rtelo!</a>
| <a href='http://www.twine.com/bookmark/basic?u= http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/'><img src="/blog/images/twine.png" alt="Twineame" title="Twineame" /> Twineame</a> | <a href='http://meneame.net/submit.php?url= http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/'><img src="/blog/images/menefante.gif" alt="Menéame" title="Menéame" /> Menéame</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javierrodriguez.com.es/blog/2011/01/10/el-volumen-de-spam-cayo-un-40-por-la-cada-de-la-botnet-rusa-rustock/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad grave del DNS Bind 9, se recomienda actualización inmediata</title>
		<link>http://www.javierrodriguez.com.es/blog/2009/07/30/vulnerabilidad-grave-del-dns-bind-9-se-recomienda-actualizacion-inmediata/</link>
		<comments>http://www.javierrodriguez.com.es/blog/2009/07/30/vulnerabilidad-grave-del-dns-bind-9-se-recomienda-actualizacion-inmediata/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 07:38:10 +0000</pubDate>
		<dc:creator>jrgil</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.javierrodriguez.com.es/blog/?p=395</guid>
		<description><![CDATA[<p><a href="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2009/07/bind.jpg"><img class="alignleft size-medium wp-image-396" title="bind" src="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2009/07/bind-228x300.jpg" alt="" width="228" height="300" /></a>Leo en <a href="https://www.isc.org/node/474">ISC</a> que se ha descubierto una vulnerabilidad grave en la versión Bind 9 del famoso software de DNS que afecta a aquellos DNSs que son másters de alguna zona. Se recomienda actualización inmediata a 9.4.3-P3, 9.5.1-P3 or 9.6.1-P1 que pueden ser bajadas de,</p>
<blockquote><p><a href="http://ftp.isc.org/isc/bind9/9.6.1-P1/bind-9.6.1-P1.tar.gz">http://ftp.isc.org/isc/bind9/9.6.1-P1/bind-9.6.1-P1.tar.gz</a></p>
<p><a href="http://ftp.isc.org/isc/bind9/9.5.1-P3/bind-9.5.1-P3.tar.gz">http://ftp.isc.org/isc/bind9/9.5.1-P3/bind-9.5.1-P3.tar.gz</a></p>
<p><a href="http://ftp.isc.org/isc/bind9/9.4.3-P3/bind-9.4.3-P3.tar.gz">http://ftp.isc.org/isc/bind9/9.4.3-P3/bind-9.4.3-P3.tar.gz</a></p></blockquote>
<p class="akst_link"><a href="http://www.javierrodriguez.com.es/blog/?p=395&amp;akst_action=share-this"  title="Comparte esta publicaci&oacute;n en technorati, meneame, etc." id="akst_link_395" class="akst_share_link" rel="noindex nofollow">&iexcl;Comp&aacute;rtelo!</a>
| <a href='http://www.twine.com/bookmark/basic?u= http://www.javierrodriguez.com.es/blog/2009/07/30/vulnerabilidad-grave-del-dns-bind-9-se-recomienda-actualizacion-inmediata/'><img src="/blog/images/twine.png" alt="Twineame" title="Twineame" /> Twineame</a> | <a href='http://meneame.net/submit.php?url= http://www.javierrodriguez.com.es/blog/2009/07/30/vulnerabilidad-grave-del-dns-bind-9-se-recomienda-actualizacion-inmediata/'><img src="/blog/images/menefante.gif" alt="Menéame" title="Menéame" /> Menéame</a> </p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2009/07/bind.jpg"><img class="alignleft size-medium wp-image-396" title="bind" src="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2009/07/bind-228x300.jpg" alt="" width="228" height="300" /></a>Leo en <a href="https://www.isc.org/node/474">ISC</a> que se ha descubierto una vulnerabilidad grave en la versión Bind 9 del famoso software de DNS que afecta a aquellos DNSs que son másters de alguna zona. Se recomienda actualización inmediata a 9.4.3-P3, 9.5.1-P3 or 9.6.1-P1 que pueden ser bajadas de,</p>
<blockquote><p><a href="http://ftp.isc.org/isc/bind9/9.6.1-P1/bind-9.6.1-P1.tar.gz">http://ftp.isc.org/isc/bind9/9.6.1-P1/bind-9.6.1-P1.tar.gz</a></p>
<p><a href="http://ftp.isc.org/isc/bind9/9.5.1-P3/bind-9.5.1-P3.tar.gz">http://ftp.isc.org/isc/bind9/9.5.1-P3/bind-9.5.1-P3.tar.gz</a></p>
<p><a href="http://ftp.isc.org/isc/bind9/9.4.3-P3/bind-9.4.3-P3.tar.gz">http://ftp.isc.org/isc/bind9/9.4.3-P3/bind-9.4.3-P3.tar.gz</a></p></blockquote>
<p class="akst_link"><a href="http://www.javierrodriguez.com.es/blog/?p=395&amp;akst_action=share-this"  title="Comparte esta publicaci&oacute;n en technorati, meneame, etc." id="akst_link_395" class="akst_share_link" rel="noindex nofollow">&iexcl;Comp&aacute;rtelo!</a>
| <a href='http://www.twine.com/bookmark/basic?u= http://www.javierrodriguez.com.es/blog/2009/07/30/vulnerabilidad-grave-del-dns-bind-9-se-recomienda-actualizacion-inmediata/'><img src="/blog/images/twine.png" alt="Twineame" title="Twineame" /> Twineame</a> | <a href='http://meneame.net/submit.php?url= http://www.javierrodriguez.com.es/blog/2009/07/30/vulnerabilidad-grave-del-dns-bind-9-se-recomienda-actualizacion-inmediata/'><img src="/blog/images/menefante.gif" alt="Menéame" title="Menéame" /> Menéame</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javierrodriguez.com.es/blog/2009/07/30/vulnerabilidad-grave-del-dns-bind-9-se-recomienda-actualizacion-inmediata/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet deja su &#8216;puerta de atrás&#8217; abierta a espías?</title>
		<link>http://www.javierrodriguez.com.es/blog/2008/08/28/internet-deja-su-puerta-de-atras-abierta-a-espias/</link>
		<comments>http://www.javierrodriguez.com.es/blog/2008/08/28/internet-deja-su-puerta-de-atras-abierta-a-espias/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 09:18:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bgp]]></category>
		<category><![CDATA[infraestructuras]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.javierrodriguez.com.es/blog/?p=79</guid>
		<description><![CDATA[<p><a href="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2008/08/bgp.jpg"><img class="alignnone size-medium wp-image-80" title="bgp" src="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2008/08/bgp.jpg" alt="" width="179" height="179" /></a> Parece que se ha puesto de moda tirar a la base de las infraestructuras de Internet: hace unos días fue el <a href="http://www.elpais.com/articulo/Pantallas/hombre/salvo/Internet/elpepirtv/20080720elpepirtv_3/Tes/">DNS</a> y ahora ha tocado una revisión del <a href="http://www.elpais.com/articulo/internet/Internet/deja/abierta/puerta/espias/elpeputec/20080827elpepunet_5/Tes">protocolo de routing BGP</a>, que utilizan las operadoras e ISPs para intercambiar información de routing de sus redes.</p>
<p>El problema consiste en la cierta confianza en la que se basaban las interconexiones BGP. Hace unos años se confiaba en que la IP contra la que se establecía la sesión BGP no podía ser &#8220;spoofeada&#8221;, algo que se corrigió inmediatamente con la implantación de la autentificación MD5 entre routers. Ahora el supuesto problema consiste en que si un proveedor BGP permite a un cliente con un router BGP anunciar, digamos las IP&#8217;s de los clientes de Telefónica España, todo  el área de influencia de ese anuncio de routing, es decir, por ejemplo los propios clientes del proveedor BGP, preferirían llegar a los destinos de Telefónica España a través de este nuevo cliente BGP.</p>
<p>Pero, ¿es posible? Realmente es algo que puede suceder, un ATT o Level3 que permita a las agencias de seguridad nacional &#8220;pincharse&#8221; suplantando a un proveedor de Internet cualquiera y espiar las conversaciones de un cliente o grupo de clientes. Es complicado, pero es posible&#8230; como es posible que se espien las conversaciones de un teléfono con la colaboración de una operadora, o espiar las cartas que recibe un cliente con la colaboración de la oficina postal.</p>
<p>Más info: <a title="Wired, BGP hole" href="http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html">Wired</a></p>
<p class="akst_link"><a href="http://www.javierrodriguez.com.es/blog/?p=79&amp;akst_action=share-this"  title="Comparte esta publicaci&oacute;n en technorati, meneame, etc." id="akst_link_79" class="akst_share_link" rel="noindex nofollow">&iexcl;Comp&aacute;rtelo!</a>
| <a href='http://www.twine.com/bookmark/basic?u= http://www.javierrodriguez.com.es/blog/2008/08/28/internet-deja-su-puerta-de-atras-abierta-a-espias/'><img src="/blog/images/twine.png" alt="Twineame" title="Twineame" /> Twineame</a> | <a href='http://meneame.net/submit.php?url= http://www.javierrodriguez.com.es/blog/2008/08/28/internet-deja-su-puerta-de-atras-abierta-a-espias/'><img src="/blog/images/menefante.gif" alt="Menéame" title="Menéame" /> Menéame</a> </p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2008/08/bgp.jpg"><img class="alignnone size-medium wp-image-80" title="bgp" src="http://www.javierrodriguez.com.es/blog/wp-content/uploads/2008/08/bgp.jpg" alt="" width="179" height="179" /></a> Parece que se ha puesto de moda tirar a la base de las infraestructuras de Internet: hace unos días fue el <a href="http://www.elpais.com/articulo/Pantallas/hombre/salvo/Internet/elpepirtv/20080720elpepirtv_3/Tes/">DNS</a> y ahora ha tocado una revisión del <a href="http://www.elpais.com/articulo/internet/Internet/deja/abierta/puerta/espias/elpeputec/20080827elpepunet_5/Tes">protocolo de routing BGP</a>, que utilizan las operadoras e ISPs para intercambiar información de routing de sus redes.</p>
<p>El problema consiste en la cierta confianza en la que se basaban las interconexiones BGP. Hace unos años se confiaba en que la IP contra la que se establecía la sesión BGP no podía ser &#8220;spoofeada&#8221;, algo que se corrigió inmediatamente con la implantación de la autentificación MD5 entre routers. Ahora el supuesto problema consiste en que si un proveedor BGP permite a un cliente con un router BGP anunciar, digamos las IP&#8217;s de los clientes de Telefónica España, todo  el área de influencia de ese anuncio de routing, es decir, por ejemplo los propios clientes del proveedor BGP, preferirían llegar a los destinos de Telefónica España a través de este nuevo cliente BGP.</p>
<p>Pero, ¿es posible? Realmente es algo que puede suceder, un ATT o Level3 que permita a las agencias de seguridad nacional &#8220;pincharse&#8221; suplantando a un proveedor de Internet cualquiera y espiar las conversaciones de un cliente o grupo de clientes. Es complicado, pero es posible&#8230; como es posible que se espien las conversaciones de un teléfono con la colaboración de una operadora, o espiar las cartas que recibe un cliente con la colaboración de la oficina postal.</p>
<p>Más info: <a title="Wired, BGP hole" href="http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html">Wired</a></p>
<p class="akst_link"><a href="http://www.javierrodriguez.com.es/blog/?p=79&amp;akst_action=share-this"  title="Comparte esta publicaci&oacute;n en technorati, meneame, etc." id="akst_link_79" class="akst_share_link" rel="noindex nofollow">&iexcl;Comp&aacute;rtelo!</a>
| <a href='http://www.twine.com/bookmark/basic?u= http://www.javierrodriguez.com.es/blog/2008/08/28/internet-deja-su-puerta-de-atras-abierta-a-espias/'><img src="/blog/images/twine.png" alt="Twineame" title="Twineame" /> Twineame</a> | <a href='http://meneame.net/submit.php?url= http://www.javierrodriguez.com.es/blog/2008/08/28/internet-deja-su-puerta-de-atras-abierta-a-espias/'><img src="/blog/images/menefante.gif" alt="Menéame" title="Menéame" /> Menéame</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javierrodriguez.com.es/blog/2008/08/28/internet-deja-su-puerta-de-atras-abierta-a-espias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

