<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Enchufa2 &#187; Seguridad</title>
	<atom:link href="http://www.enchufa2.es/archives/category/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.enchufa2.es</link>
	<description>Blog personal que empezó como un proyecto y terminó como una afición. En él hablo de todo lo que me interesa: tecnología, ciencia, ordenadores, internet, comunicaciones, seguridad, política, música, curiosidades, etc.</description>
	<lastBuildDate>Mon, 26 Jul 2010 23:29:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Apple no se toma en serio la seguridad</title>
		<link>http://www.enchufa2.es/archives/apple-no-se-toma-en-serio-la-seguridad.html</link>
		<comments>http://www.enchufa2.es/archives/apple-no-se-toma-en-serio-la-seguridad.html#comments</comments>
		<pubDate>Tue, 23 Mar 2010 09:29:25 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[OS / Software]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=2133</guid>
		<description><![CDATA[Steve Jobs ha arremetido en diversas ocasiones contra Adobe por la catidad de bugs que contiene Flash, pero parece ser que Apple tampoco se escapa de esta lacra. Y es que Charlie Miller, un reputado hacker formado en la NSA, revelará esta misma semana en la CanSecWest de Vancouver 30 vulnerabilidades críticas (que permiten la [...]]]></description>
			<content:encoded><![CDATA[<p>Steve Jobs ha arremetido en diversas ocasiones contra Adobe por la catidad de <em>bugs</em> que contiene Flash, pero parece ser que Apple tampoco se escapa de esta lacra. Y es que <strong>Charlie Miller</strong>, un reputado hacker formado en la NSA, revelará esta misma semana en la <a href="http://cansecwest.com/">CanSecWest</a> de Vancouver <strong>30 vulnerabilidades críticas</strong> (que permiten la ejecución de código) en programas comunes de MacOS, el sistema operativo de Apple.</p>
<p>Lo más curioso es cómo lo hizo. Construyó un <em>script</em> en Python de apenas 5 líneas de código que cambiaba un bit aleatorio de ficheros PDF o PPT y se los pasaba a distintas aplicaciones. De esta manera, encontró unas 1000 maneras de hacer que dichos programas dejasen de responder y, de todas ellas, encontró que 30 permitían la ejecución de código. La aplicación <em>Preview</em> (vista previa) de Apple ha sido la peor parada, con 20 vulnerabilidades críticas realmente simples. Tanto es así que Miller ha titulado su descubrimiento <strong><em>Apple Hacking For Dummies</em></strong>. Dado que el navegador web Safari hace uso de dicha aplicación cuando se abre una página que contiene un PDF, es muy fácil explotar los fallos mediante documentos PDF debidamente manipulados.</p>
<p>Miller, en 2007, ya encontró una manera de ejecutar código en el iPhone visitando una web con Safari y otra mediante un SMS.</p>
<p>(Vía: <a href="http://www.hispasec.com/unaaldia/4164">Hispasec</a> y <a href="http://blogs.forbes.com/firewall/2010/03/16/researcher-will-expose-20-hackable-apple-flaws/">The Firewall</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/apple-no-se-toma-en-serio-la-seguridad.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WPA tocado por segunda vez</title>
		<link>http://www.enchufa2.es/archives/wpa-tocado-por-segunda-vez.html</link>
		<comments>http://www.enchufa2.es/archives/wpa-tocado-por-segunda-vez.html#comments</comments>
		<pubDate>Fri, 28 Aug 2009 15:38:25 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=1676</guid>
		<description><![CDATA[Diversas fuentes afirman que «Toshihiro Ohigashi de la Universidad de Hiroshima y Masakatu Morii de la Universidad de Kobe han llevado a la práctica la demostración teórica  de la vulnerabilidad de WPA/TKIP que el año pasado se desveló en la conferencia PacSec», además de que, mediante este ataque, son capaces de «recuperar la clave WPA [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.theinquirer.es/2009/08/28/crackean-wpatkip-en-cuestion-de-minutos.html">Diversas</a> <a href="http://muycomputer.com/Actualidad/Noticias/Wi-Fi-Cifrado-WPA-vulnerable/_wE9ERk2XxDDKGNVDPPpBrMPGATVXZFNL36cdQt3B_UFwDjMtJeLwmI6g6rxz-BeF">fuentes</a> afirman que «<strong>Toshihiro Ohigashi</strong> de la Universidad de Hiroshima y <strong>Masakatu Morii</strong> de la Universidad de Kobe han llevado a la práctica la demostración teórica  de la vulnerabilidad de WPA/TKIP que el año pasado se desveló en la conferencia PacSec», además de que, mediante este ataque, son capaces de «recuperar la clave WPA en cuestión de minutos». Pero que no cunda el pánico, todavía&#8230;</p>
<p><a href="http://www.enchufa2.es/archives/nuevo-varapalo-a-la-seguridad-wireless.html">Ya hablábamos</a> hace casi un año del ataque propuesto por <strong>Erik Tews</strong> y <strong>Martin Beck</strong>, que, por cierto, no tenía nada de teórico. <a title="Paper del ataque de Beck y Tews" href="http://dl.aircrack-ng.org/breakingwepandwpa.pdf">Dicho ataque</a> &#8212;que fue incluso implementado en una herramienta de la <a href="http://www.aircrack-ng.org/">suite Aircrack-ng</a> llamada <em>tkiptun</em>&#8212;, recordemos, era capaz de interceptar el tráfico dirigido al cliente y hallar mediante <a href="http://www.aircrack-ng.org/doku.php?id=korek_chopchop">ChopChop</a> unos cuantos bytes de <acronym title="Información que combinada con un texto en claro da lugar a un texto cifrado sin conocer la clave">keystream</acronym> que permiten <strong>mandar paquetes encriptados falsos</strong> al cliente <strong>sin hallar la clave de encriptación</strong>. Recientemente, <a href="http://wiki-files.aircrack-ng.org/doc/tkip_master.pdf">el método fue investigado y mejorado</a> por la Norwegian University of Science and Technology para que produjese un keystream 10 veces mayor, lo que implica la capacidad de inyectar paquetes de mayor tamaño.</p>
<p>Ahora, los investigadores japoneses citados al comienzo, efectivamente <a href="http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf">han introducido nuevas mejoras</a> al ataque que amplian su espectro de aplicación, pero en esencia sigue siendo lo mismo y sigue teniendo el mismo calado. La mejora principal radica en que este <em>nuevo</em> ataque no tiene la limitación del anterior, el cual sólo funcionaba sobre protocolos WPA con características de calidad de servicio habilitadas (IEEE802.11e QoS). Mediante la aplicación del ataque <a title="Man In The Middle" href="http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle">MITM</a>, han conseguido eliminar esta restricción, convirtiéndose en una posible víctima cualquier implementación de WPA. La segunda mejora es el tiempo de ejecución. El ataque de Tews y Beck se completaba en unos 12-15 minutos, mientras que el nuevo, teniendo esta cota como máxima, consigue rebajar el tiempo hasta 1 minuto en el mejor de los casos.</p>
<p>Cierto es que WPA sufre un nuevo golpe y que esta capacidad para inyectar paquetes, utilizada por expertos, puede ser usada para realizar múltiples fechorías (léase la tesis de la universidad noruega enlazada anteriormente), pero <strong>es falso que se consiga la clave WPA</strong>. Sigue siendo un sistema robusto en este sentido y el único ataque posible para averiguar la clave sigue siendo <a href="http://www.enchufa2.es/archives/rompiendo-contrasenas-a-toda-velocidad.html">por fuerza bruta</a>.</p>
<p>Ohigashi y Morii realizarán una demostración de todo esto en la <a href="http://pacsec.jp/">PacSec Conference</a> de este año. Estaremos atentos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/wpa-tocado-por-segunda-vez.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los CAPTCHA más raros de la web</title>
		<link>http://www.enchufa2.es/archives/los-captcha-mas-raros-de-la-web.html</link>
		<comments>http://www.enchufa2.es/archives/los-captcha-mas-raros-de-la-web.html#comments</comments>
		<pubDate>Fri, 31 Jul 2009 18:13:23 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=1627</guid>
		<description><![CDATA[CAPTCHA significa «Completely Automated Public Turing test to tell Computers and Humans Apart», es decir, «prueba de Turing pública y automática para diferenciar máquinas y humanos», y son esas imágenes deformadas de las que tenéis que averiguar su contenido y escribirlo para completar satisfactoriamente muchos formularios a lo largo y ancho de la web. Obviamente, [...]]]></description>
			<content:encoded><![CDATA[<p>CAPTCHA significa «<strong>C</strong>ompletely <strong>A</strong>utomated <strong>P</strong>ublic <strong>T</strong>uring test to tell <strong>C</strong>omputers and <strong>H</strong>umans <strong>A</strong>part», es decir, «prueba de Turing pública y automática para diferenciar máquinas y humanos», y son esas imágenes deformadas de las que tenéis que averiguar su contenido y escribirlo para completar satisfactoriamente muchos formularios a lo largo y ancho de la web. Obviamente, aquí «diferenciar» se traduce en hacer algo que un humano pueda resolver y una máquina no. Pero muchas veces, dicha definición pierde toda razón de ser. Para muestra, <a href="http://imgur.com/g9zMR.png">un botón</a>.</p>
<p>La carrera entre unos &#8212;los que inventan dichos CAPTCHA para proteger sus formularios&#8212; y otros &#8212;los <em>spammers</em>, que siempre se las ingenian para conseguir programas que los descodifican automáticamente&#8212; es eterna. Por eso, y para no acabar haciendo algo tan indescifrable como en el enlace de arriba, muchas veces sorprende el ingenio de la gente para inventarse nuevos métodos. Si realizáis una búsqueda, podréis encontrar páginas donde realizan algunas recopilaciones, como las siguientes:</p>
<ul>
<li><a href="http://www.johnmwillis.com/other/top-10-worst-captchas/">Top 10 Worst Captchas</a></li>
<li><a href="http://www.hemmy.net/2007/07/29/most-craziest-captchas-on-the-web/">Most Craziest Captchas On The Web</a></li>
</ul>
<p>Los hay de todos los tipos: imposibles, graciosos, curiosos, y frikis, muy frikis. Mis preferidos son estos:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1629" title="chaptchas10" src="http://img.enchufa2.es/2009/07/chaptchas10.jpg" alt="chaptchas10" width="450" height="246" /></p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1628" title="2268237733_cda4a1dbb3" src="http://img.enchufa2.es/2009/07/2268237733_cda4a1dbb3.jpg" alt="2268237733_cda4a1dbb3" width="446" height="271" /></p>
<p style="text-align: center;"><img style="border:1px solid #000" class="aligncenter size-full wp-image-1630" title="phcaptcha1" src="http://img.enchufa2.es/2009/07/phcaptcha1.jpg" alt="phcaptcha1" width="400" height="171" /></p>
<p>Las operaciones matemáticas son muy sencillas. ¿Os atrevéis? Y el que me dé el resultado del último, obtendrá el carné oficial de friki.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/los-captcha-mas-raros-de-la-web.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Desinstalar extensión Microsoft .NET para Firefox</title>
		<link>http://www.enchufa2.es/archives/desinstalar-extension-microsoft-net-para-firefox.html</link>
		<comments>http://www.enchufa2.es/archives/desinstalar-extension-microsoft-net-para-firefox.html#comments</comments>
		<pubDate>Mon, 01 Jun 2009 13:21:43 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[OS / Software]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=1456</guid>
		<description><![CDATA[Me entero a través de The Inquirer ES de que una de las últimas actualizaciones críticas de Microsoft instala una extensión de Firefox de forma oculta (si este está instalado) y desactiva el botón Desinstalar que llevan todas las extensiones. Si recientemente se ha descargado en vuestro sistema la versión 3.5 de la plataforma Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.theinquirer.es/2009/06/01/microsoft-instala-de-forma-secreta-una-extension-de-firefox.html">Me entero a través de The Inquirer ES</a> de que una de las últimas actualizaciones críticas de Microsoft <strong>instala una extensión de Firefox de forma oculta</strong> (si este está instalado) y <strong>desactiva el botón <em>Desinstalar</em></strong> que llevan todas las extensiones. Si recientemente se ha descargado en vuestro sistema la versión 3.5 de la plataforma Microsoft .NET Framework, comprobad los complementos de vuestro Firefox, porque allí estará.</p>
<p>Al parecer, esta nueva jugarreta de los de Redmond se conoce desde finales de febrero, pero dicha actualización en nuestro idioma llegó hace poco (a mí se me instaló hace una semana). Lo peor de todo &#8212;dejando a un lado que se hace sin nuestro consentimiento y que, para más inri, nos impiden la desinstalación&#8212; es que (según <a href="http://annoyances.org/">Annoyances.org</a>) dicha extensión «añade a Firefox una de las más peligrosas vulnerabilidades presentes en todas las versiones de Internet Explorer: la capacidad de que cualquier sitio web instale software en nuestro PC de forma encubierta con total facilidad».</p>
<p>De la misma página, os traigo las <a href="http://annoyances.org/exec/show/article08-600">instrucciones</a> para eliminar esto de vuestros inmaculados navegadores:</p>
<ol>
<li>Abrir el <strong>Editor del Registro</strong> de Windows (teclear <tt>regedit</tt> en la caja <strong>Buscar</strong> del menú Inicio en Vista/Windows 7, o en la ventana <strong>Ejecutar</strong> de XP).</li>
<li>Navegar hasta la siguiente rama del registro:
<ul>
<li>En sistemas de 32 bits: <strong>HKEY_LOCAL_MACHINE \ SOFTWARE \ Mozilla \ Firefox \ Extensions</strong></li>
<li>En sistemas de 64 bits: <strong>HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Mozilla \ Firefox \ Extensions</strong></li>
</ul>
</li>
<li>Borrar el valor llamado <strong>{20a82645-c095-46ed-80e3-08825760534b}</strong> del panel del registro.</li>
<li>Cerrar el Editor.</li>
<li>Abrir una nueva ventana de Firefox, y en la barra de dirección, escribir <tt>about:config</tt> y presionar Enter.</li>
<li>Escribir <tt>microsoftdotnet</tt> en el campo <strong>Filtro</strong> para buscar rápidamente la opción <strong>general.useragent.extra.microsoftdotnet</strong>.</li>
<li>Click derecho en <strong>general.useragent.extra.microsoftdotnet</strong> y seleccionar <strong>Restablecer</strong>.</li>
<li>Reiniciar Firefox.</li>
<li>Abrir el Explorador de Windows, y navegar hasta la carpeta <strong>%SYSTEMDRIVE%\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation</strong>.</li>
<li>Borrar la carpeta <strong>DotNetAssistantExtension</strong>.</li>
<li>Abrir los <strong>Complementos</strong> de Firefox para confirmar que la extensión <strong>Microsoft .NET Framework Assistant</strong> ha sido eliminada.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/desinstalar-extension-microsoft-net-para-firefox.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Bombas fork</title>
		<link>http://www.enchufa2.es/archives/bombas-fork.html</link>
		<comments>http://www.enchufa2.es/archives/bombas-fork.html#comments</comments>
		<pubDate>Mon, 25 May 2009 08:36:37 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[OS / Software]]></category>
		<category><![CDATA[Ordenadores]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=1445</guid>
		<description><![CDATA[La bomba fork es un ataque de tipo DoS para sistemas operativos. Se llama así por la función fork() de UNIX, encargada de crear procesos hijos y base de este ataque. Mediante unas pocas líneas de código ejecutadas por cualquier usuario de manera local, se puede tumbar cualquier máquina en cuestión de segundos. No es [...]]]></description>
			<content:encoded><![CDATA[<p>La <a href="http://en.wikipedia.org/wiki/Fork_bomb"><strong>bomba fork</strong></a> es un ataque de tipo <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio"><acronym title="Denegación de servicio">DoS</acronym></a> para sistemas operativos. Se llama así por la función <em>fork()</em> de UNIX, encargada de crear procesos hijos y base de este ataque. Mediante unas pocas líneas de código ejecutadas por cualquier usuario de manera local, se puede tumbar cualquier máquina en cuestión de segundos. No es algo que se pueda parchear fácilmente debido a que no es ningún fallo ni ninguna vulnerabilidad. Tampoco se puede identificar como virus o malware, porque tampoco lo es. Una bomba fork suele hacer uso de algo tan sencillo como un bucle infinito dentro del cual se crea un proceso hijo. Así, el número de procesos en el sistema crece de forma incontrolada hasta consumir los recursos de la máquina (memoria RAM y procesador), quedando colgada. ¿El resultado? Pues que hay que reiniciar a las bravas (léase tirando del cable o pulsando el botón), pero nada más. No supone ningún peligro, salvo que estemos trabajando con algún documento y no hayamos guardado&#8230;</p>
<p>En resumidas cuentas, la bomba fork no es un agujero en la seguridad de los sistemas operativos porque no produce ningún daño (salvo la molestia), porque lo tiene que ejecutar el propio usuario del sistema (luego es un suicidio en toda regla) y porque es más bien una característica de los lenguajes de programación y el resultado de un programador patoso. Vamos, que es lo mismo que tirar del cable de alimentación queriendo. Aún así, no deja de ser una bonita curiosidad.</p>
<p>Vamos a ver unos ejemplos. Empecemos con Linux. Existe una bomba fork para este sistema que tiene el honor de ser considerada «la bomba más bonita jamás creada», tanto por su simplicidad como por su elegancia. El código es el siguiente:</p>
<pre class="brush: bash;"> <img src='http://www.enchufa2.es/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> ) { : | : &amp; };:</pre>
<p>Así de simple. Si introducimos lo anterior en una consola de Linux, probablemente el ordenador quedará inmediatamente colgado. O no. Este código se conoce desde hace bastante tiempo y es posible que en vuestra distribución de Linux ya no funcione porque hayan implementado algún tipo de protección contra usuarios suicidas. Por ejemplo, en mi Fedora 10 no funciona. Si lo analizamos, es lo mismo que escribir lo siguiente:</p>
<pre class="brush: bash;">funcion() {
	funcion | funcion &amp;
};
funcion</pre>
<p><img class="alignright size-full wp-image-1447" title="forkbomb" src="http://img.enchufa2.es/2009/05/forkbomb.png" alt="forkbomb" width="180" height="111" />Ahora está mucho más claro: definimos una función y luego la llamamos. Dentro de la misma, se llama a sí misma y el resultado se pasa por una tubería a ella misma de nuevo y todo estos se ejecuta en segundo plano (carácter &#8220;&amp;&#8221;). Es decir, de cada proceso salen dos nuevos, y de cada uno de ellos, otros dos, y así hasta que el sistema operativo lo permita.</p>
<p>Windows también tiene su versión de línea de comandos, y tiene esta pinta:</p>
<pre class="brush: plain;">:s
start %0
%0 | %0
goto s</pre>
<p>Hace lo mismo que la anterior. Basta con guardar esto en un fichero de texto y cambiarle la extensión de &#8220;.txt&#8221; a &#8220;.bat&#8221;. Tras esto, ejecutar y disfrutar del espectáculo. Guardad todo lo que estéis haciendo primero, que esta sí que funciona, aunque no deja el sistema totalmente colgado, porque llega un momento que los procesos creados empiezan a dar errores de aplicación y la carga del sistema baja, con lo que se puede llegar a hacer algo, pero de todas formas hay que acabar reiniciando.</p>
<p>Y ahora vienen las bombas buenas. Las que dejan al sistema congelado sí o sí, tanto para Linux como para Windows, en lenguaje C. La primera la del pingüino:</p>
<pre class="brush: cpp;">#include &lt;unistd.h&gt;

int main(void) {
	while(1)
		fork();
	return 0;
}</pre>
<p>Copiad este código en un archivo y guardadlo como &#8220;.c&#8221;. Tras esto, compiladlo con nuestro querido <em>gcc</em> &#8212;sí, de acuerdo, es una mierda, pero es nuestra mierda&#8212; y lanzad el binario. <em>It works!</em></p>
<p>Bien, y como lo prometido es deuda, la versión de Windows (esta es cosecha propia, seguro que las hay mejores):</p>
<pre class="brush: cpp;">#include &lt;windows.h&gt;

int main (void) {
	STARTUPINFO si;
	PROCESS_INFORMATION pi;

	ZeroMemory( &amp;si, sizeof(si) );
	si.cb = sizeof(si);
	ZeroMemory( π, sizeof(pi) );

	while(1)
		CreateProcess (&quot;bomba.exe&quot;, NULL, NULL, NULL, TRUE, 0, NULL, NULL, &amp;si, π);
	return 0;
}</pre>
<p>Aquí el archivo se llama &#8220;bomba.cpp&#8221; y al compilar queda como &#8220;bomba.exe&#8221;, por lo que la llamada anterior hace que se inicie a sí mismo. Para los que lo queráis probar, podéis descargar el ejecutable desde <a href="http://img.enchufa2.es/2009/05/bomba.zip">aquí</a>.</p>
<p>Como ya hemos comentado, no es algo grave para ningún sistema operativo y un ordenador personal, pero sí que hay que tenerlo en cuenta cuando se trata de servidores. Los administradores deben tener cuidado y configurar adecuadamente los equipos para evitar que usuarios <em>tocahuevos</em> con acceso shell puedan darles un disgusto. Así pues, la solución que pueden aplicar es limitar el número de procesos que puede crear un usuario. Con 20 son más que suficientes. En Linux, mediante el comando <strong><code>ulimit -a</code></strong> podemos ver el número de procesos máximo de nuestro usuario. En mi distribución, el límite está en 1024, algo alto. Esto se puede modificar en el archivo <strong><code>/etc/security/limits.conf</code></strong>.</p>
<p>Para más información y para ver bombas en otros lenguajes de programación, visitad la página de la Wikipedia (primer enlace).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/bombas-fork.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Amor geek</title>
		<link>http://www.enchufa2.es/archives/amor-geek.html</link>
		<comments>http://www.enchufa2.es/archives/amor-geek.html#comments</comments>
		<pubDate>Tue, 24 Feb 2009 23:53:56 +0000</pubDate>
		<dc:creator>Almudena</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=1234</guid>
		<description><![CDATA[Un día, Bob y Alice empezaron a salir. Después de la primera cita, Bob le envió a Alice un mensaje encriptado con su clave pública (la de él). &#8212;¿Cómo se supone que voy a desencriptarlo si no tengo tu clave secreta? &#8212;Eso tendrás que averiguarlo tú misma&#8230; Bob y Alice salieron durante años&#8230; pero Bob [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://abstrusegoose.com/113"><img class="aligncenter size-full wp-image-1236" title="alice_and_bob" src="http://img.enchufa2.es/2009/02/alice_and_bob1.jpg" alt="alice_and_bob" width="600" height="457" /></a></p>
<p><em>Un día, Bob y Alice empezaron a salir. Después de la primera cita, Bob le envió a Alice un mensaje encriptado con su clave pública (la de él).</em></p>
<p><em>&#8212;¿Cómo se supone que voy a desencriptarlo si no tengo tu clave secreta?</em><br />
<em>&#8212;Eso tendrás que averiguarlo tú misma&#8230;</em></p>
<p><em>Bob y Alice salieron durante años&#8230; pero Bob nunca le reveló qué decía el mensaje encriptado.</em></p>
<p><em>&#8212;Venga, dímelo ya.</em><br />
<em>&#8212;Se siente</em><br />
<em>&#8212;Grrr&#8230;</em></p>
<p><em>Y todas las noches Alice intentaba desencriptar el mensaje.</em></p>
<p><em>&#8212;Maldición.</em></p>
<p><em>Hasta que una noche, Alice lo consiguió.</em></p>
<p><em>&#8212;¡Eureka!</em></p>
<p><em>Bob estaba seguro de que para cuando ella lo descifrara&#8230;</em></p>
<p style="text-align: center;"><em>Mensaje: ¿TE QUIERES CASAR CONMIGO?</em></p>
<p><em>&#8230; él ya querría pedírselo.</em></p>
<p>(Viñeta de <a href="http://abstrusegoose.com/113">Abstruse Goose</a>. Vía <a href="http://perromistetas.blogspot.com/">El perro Mistetas</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/amor-geek.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Control 2.0</title>
		<link>http://www.enchufa2.es/archives/control-20.html</link>
		<comments>http://www.enchufa2.es/archives/control-20.html#comments</comments>
		<pubDate>Sat, 21 Feb 2009 18:04:56 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[Política / Sociedad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=1226</guid>
		<description><![CDATA[«Cada día que amanece, el número de tontos crece», suele decir Álvaro en su blog, tanto que se ha convertido en seña de identidad del mismo (te invito a que pongas la frase como subtítulo del blog). Y tiene razón. ¿La causa? Sin duda Forges la clava en su viñeta: la abundancia de padres tontolhabas. [...]]]></description>
			<content:encoded><![CDATA[<p><em>«Cada día que amanece, el número de tontos crece»</em>, suele decir <a title="Perdonen que no me levante" href="http://alvarodelcastillo.com/blog">Álvaro</a> en su blog, tanto que se ha convertido en seña de identidad del mismo (te invito a que pongas la frase como subtítulo del blog). Y tiene razón. ¿La causa? Sin duda <a title="Tontolhabas - Perdonen que no me levante" href="http://alvarodelcastillo.com/blog/2009/02/21/tontolhabas/">Forges la clava en su viñeta</a>:<strong> la abundancia de padres <em>tontolhabas</em></strong>.</p>
<p>Hoy en día existe un déficit educacional importante, sobre todo en áreas relacionadas con las nuevas tecnologías, producto de la ignorancia generalizada y la falta de madurez social en estos ámbitos. Esto, aparentemente, tiene una fácil solución: si una persona tiene déficit de hierro, por ejemplo, el médico le receta hierro y santas pascuas. Parece de sentido común que un déficit de algo se compensa con más de ese algo. Pero no debe ser tan de sentido común, porque no se está haciendo. Así, podemos ver últimamente que la solución que se propone desde las instituciones, lo que proponen los medios de comunicación y la gente <em>intelectualoide</em> con barba y gafas de pasta que discute sobre estos temas, es un mayor <strong>control</strong>, y esto, a mi modo de ver, es muy peligroso. ¿Que a mi coche le falta la rueda de repuesto? Pues no paso de 50 km/h y solucionado.</p>
<p>Eso sí: <strong>control <em>dospuntocero</em></strong>. Hoy en día no hace falta encerrar a los niños en un cuarto sin que salgan. Para qué, si existen estupendas cárceles inalámbricas que permiten saber en todo momento dónde estás y qué haces, y que te limitan lo que puedes y no puedes ver o hacer. La prensa recoge excelentes ejemplos: se proponen <a title="EL PAÍS" href="http://www.elpais.com/articulo/andalucia/Junta/crea/controles/proteger/menores/Internet/elpepuespand/20070207elpand_18/Tes">filtros para Internet</a>, <a title="Público" href="http://www.publico.es/ciencias/198192/pp/pide/control/internet/prevenir/desaparicion/menores">control mediante grupos especializados en la protección del menor</a> (vete a saber tú&#8230;) e incluso <a title="Control parental de Internet" href="http://control-parental.blogspot.com/2009/02/un-programa-informa-con-un-sms-de-las.html">programas que alertan a los padres vía SMS</a> sobre los contenidos a los que acceden sus hijos (atentos a este último enlace, que no tiene desperdicio).</p>
<p>Pero la noticia que me ha hecho saltar de la silla a la hora de comer y me ha impulsado a escribir este artículo ha sido la siguiente: <strong><a title="EL PAÍS" href="http://www.elpais.com/articulo/internet/Imaginariun/lanza/movil/ninos/anos/elpportec/20061005elpepunet_6/Tes">Imaginarium lanza un móvil para niños de seis años</a></strong>. La primera pregunta es obvia: ¿para qué cojones quiere un móvil un niño de seis años?, ¿y si me apuras, de 10, 12 ó 14 años? La tienda de juguetes responde: el móvil está «pensado exclusivamente para ayudar a los padres a educar a sus hijos en el correcto uso de este sistema de comunicación». Mentira cochina. ¿Así los queréis educar? ¿Pegándolos a un móvil ya con seis años? Y añaden, en la nota de prensa, que «el producto está pensado para que los niños se familiaricen pronto con los móviles» &#8212;no: se van a familiarizar con un aparato de siete botones que sólo les permite llamar a papá y mamá&#8212; «y para que los padres estén más tranquilos». ¡Ajá! Eso último ya es otra cosa. Ahí les doy la razón: es un producto para los padres única y exclusivamente. Control, para que el <em>tontolhabismo</em> crezca sin impedimentos.</p>
<p>Y digo yo que, puestos a hacer el <em>tontolhaba</em>, hagámoslo bien. Se me ocurre que podríamos ponerles a los niños una pulserita muy mona desde que nacen que albergue un transmisor de radio. Mediante un Sistema Automatizado de Telemetría por Radio (¡anda!, <a title="EL PAÍS" href="http://www.elpais.com/articulo/tecnologia/GPS/criaturas/movimiento/elpeputec/20090221elpeputec_1/Tes">¡si ya están experimentando con monos!</a>) conoceríamos en todo momento la posición, altitud, orientación y velocidad de los pequeños. Las posibilidades son ilimitadas. Añadámosle un conector para el ordenador (o Bluetooth, que queda más <em>cool</em>) de forma que podamos programar la pulsera. Un software con Google Maps nos permitiría seleccionar un área de nuestra ciudad de la que no queremos que salga el niño. E incluso un itinerario: ¿se va al cole?, pues marcamos el camino. Y si se desvía, rápidamente llega un mensaje a nuestro móvil, avisándonos, y otro a la policía, por qué no, y una pequeña batería le aplica 10.000 voltios en fila india al chaval. Seguro que, con lo que avanza la tecnología, enseguida crean un chip implantable en el cerebro.</p>
<p>Lo que quiero decir es que estas cárceles inalámbricas no crearán más que una nueva horda de analfabetos tecnológicos sobreprotegidos que el día de mañana volverán a aplicar los mismos métodos para perpetuar su especie. ¿Es eso lo que queremos? Entonces no es el camino correcto. El conocimiento y, sobre todo, los métodos para conseguir conocimiento por uno mismo son las herramientas que forman personas libres, responsables y autónomas, capaces de defenderse por sí mismas. Educación, en resumidas cuentas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/control-20.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Pintura que bloquea señales de radiofrecuencia</title>
		<link>http://www.enchufa2.es/archives/pintura-que-bloquea-senales-de-radiofrecuencia.html</link>
		<comments>http://www.enchufa2.es/archives/pintura-que-bloquea-senales-de-radiofrecuencia.html#comments</comments>
		<pubDate>Thu, 22 Jan 2009 12:00:13 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=1130</guid>
		<description><![CDATA[Andan por ahí diciendo que un nuevo tipo de pintura desarrollado por unos investigadores japoneses constituye un remedio eficaz para proteger nuestras redes WiFi, ya que, aplicada sobre las paredes, impediría que la señal saliera del recinto (léase casa, empresa o lo que se quiera). Los voceras son los de The Inquirer ES, que a [...]]]></description>
			<content:encoded><![CDATA[<p>Andan por ahí diciendo que un nuevo tipo de pintura desarrollado por unos investigadores japoneses constituye un remedio eficaz para proteger nuestras redes WiFi, ya que, aplicada sobre las paredes, impediría que la señal saliera del recinto (léase casa, empresa o lo que se quiera). Los voceras son los de <a title="¿Cifrado para tu WiFi? Mejor pinta las paredes" href="http://www.theinquirer.es/2009/01/21/¿cifrado-para-tu-wifi-mejor-pinta-las-paredes.html">The Inquirer ES</a>, que a su vez citan como fuente a los no menos imprudentes redactores de <a title="New paint promises high-speed Wi-Fi shielding" href="http://www.infoworld.com/article/09/01/21/New_paint_promises_highspeed_WiFi_shielding_1.html">InfoWorld</a>. Y es que uno comete la incorrección de hablar de «muy altas frecuencias», otro habla de «señales inalámbricas», a alguien se le ocurre «WiFi» al oír lo anterior, y entre uno y otro, otro y uno, ninguno sabe muy bien de lo que está hablando y acaban extrayendo conclusiones erróneas.</p>
<p>Bien. Para empezar, diré que si esto fuera así como lo cuentan, pintar una empresa con eso no sólo confinaría la señal WiFi dentro del recinto: también nos dejaría sin cobertura en el móvil. Así que no parece muy buena solución para añadir seguridad a nuestra red. Y una vez aclarado esto, vayamos directamente al <a href="http://pubs.acs.org/doi/pdf/10.1021/ja807943v"><em>abstract</em> del trabajo</a> en cuestión para contar la noticia tal y como es.</p>
<p>Efectivamente, investigadores de la Universidad de Tokyo, en colaboración con <em>Dowa Electronics Materials</em>, han elaborado una pintura barata (14 dólares por kilogramo) a base de óxido de hierro dopado con aluminio que tiene la propiedad de absorber ondas electromagnéticas de un determinado rango de frecuencias.</p>
<p>¿Cómo puede absorber un material la radiación electromagnética? (Aviso: os podéis saltar este párrafo). Los materiales presentan anisotropía magnética que, resumiendo, significa que tienen una orientación «predilecta» del campo magnético. Cuando una onda incide en un material, la magnetización de éste sigue las variaciones de dicha onda, pero siempre sigue la tendencia marcada por la anisotropía magnética dada. La absorción se produce cuando la frecuencia de la onda es tal que la magnetización entra en resonancia.</p>
<p>Todos los cuerpos absorben ondas electromagnéticas. Por ejemplo, los objetos que vemos negros son negros porque aborben la mayor parte del espectro visible. Pero, a medida que bajamos en frecuencia (el espectro visible se sitúa en los cientos de THz), las ondas atraviesan los obstáculos más fácilmente.</p>
<p><img class="aligncenter size-full wp-image-1131" title="Frecuencias absorbidas" src="http://img.enchufa2.es/2009/01/ja-2008-07943v_0005.gif" alt="Frecuencias absorbidas" width="500" height="189" /></p>
<p>Como vemos en la imagen, la nueva pintura es <strong>capaz de absorber frecuencias que van desde los 100 a los 200 GHz</strong>, que están muy lejos, pero que muy, <strong>muy lejos, de los 2,4 GHz que utilizan las actuales redes WiFi</strong>. Concretamente, hay picos de absorción a 112, 125, 145, 162, 172 y 182 GHz, que se corresponden con las distintas frecuencias de resonancia del material.</p>
<p>Así que no, esta pintura no aisla las redes WiFi. También es un error referirse a este rango del espectro como «muy alta frecuencia», ya que la «muy alta frecuencia» (VHF, <em>Very High Frecuency</em>) va de los 30 a los 300 MHz, la «ultra alta frecuencia» (UHF, <em>Ultra High Frecuency</em>) va de los 300 MHz a los 3 GHz, y la «super alta frecuencia» (SHF, <em>Super High Frecuency</em>) va de los 3 GHz a los 30 GHz. El rango que rechaza esta pintura está dentro de las llamadas <strong>frecuencias milimétricas</strong> (llamadas así porque sus longitudes de onda son del orden de milímetros) o «frecuencias extremadamente altas» (EHF, <em>Extremely High Frecuency</em>). No pongáis esa cara, no he elegido yo los nombres&#8230;</p>
<p>También se afirma en InfoWorld que las últimas tecnologías de comunicación inalámbrica utilizan estas frecuencias. Bueno, hay aplicaciones y aplicaciones. Desde luego, <strong>estas frecuencias no interesan para redes WiFi</strong>, las cosas están como están por algo. ¿Por qué? Por dos razones principales: enviar y recibir en frecuencias milimétricas es caro hoy por hoy; y sengundo y más importante, <strong>no atraviesan bien los obstáculos</strong> (por lo que lo de la pintura no me parece tanto avance). Un <em>radioenlace</em> a estas frecuencias requiere que las antenas receptora y transmisora «se vean», sin obstáculos de por medio. Las inclemencias meteorológicas, por tanto, también afectan, limitando bastante el alcance.</p>
<p>Para que os hagáis una idea, las aplicaciones terrestres de más alta frecuencia que se me ocurren son los radares de alta resolución, que llegan a las decenas de GHz. Por los cientos de GHz andan los radiotelescopios, los enlaces entre satélites y poco más. Así que no sé para qué utilizarán la pintura en cuestión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/pintura-que-bloquea-senales-de-radiofrecuencia.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Nuevo varapalo a la seguridad wireless</title>
		<link>http://www.enchufa2.es/archives/nuevo-varapalo-a-la-seguridad-wireless.html</link>
		<comments>http://www.enchufa2.es/archives/nuevo-varapalo-a-la-seguridad-wireless.html#comments</comments>
		<pubDate>Fri, 07 Nov 2008 01:11:18 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=823</guid>
		<description><![CDATA[WPA es un sistema de protección para redes WiFi creado por la WiFi Alliance como sustituto del famoso (y frágil) sistema WEP, cuyo uso todavía hoy sigue siendo mayoritario. Las mejoras que introduce sobre su predecesor son sustanciales, y hacen necesario el ataque mediante fuerza bruta para tratar de romper el cifrado de redes con [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://es.wikipedia.org/wiki/WPA"><acronym title="WiFi Protected Access">WPA</acronym></a> es un sistema de protección para redes WiFi creado por la WiFi Alliance como sustituto del famoso (y frágil) sistema <a href="http://es.wikipedia.org/wiki/WEP"><acronym title="Wired Equivalent Privacy">WEP</acronym></a>, cuyo uso todavía hoy sigue siendo mayoritario. Las mejoras que introduce sobre su predecesor son sustanciales, y hacen necesario el ataque mediante fuerza bruta para tratar de romper el cifrado de redes con dicha protección, algo bastante inviable con claves robustas (aunque hace poco vimos que <a href="http://www.enchufa2.es/archives/rompiendo-contrasenas-a-toda-velocidad.html">tal vez dejaba de ser tan inviable</a>).</p>
<p>Sin embargo, ningún sistema es perfecto, y los expertos en seguridad están empezando a encontrar las primeras vulnerabilidades importantes en WPA. Así lo aseguran al menos los investigadores <strong>Erik Tews</strong> y <strong>Martin Beck</strong> (colaboradores del proyecto <a href="http://www.aircrack-ng.org/doku.php">Aircrack-ng</a>), que ofrecerán una charla titulada <em>&#8220;Gone in 900 Seconds: Some Crypto Issues with WPA&#8221;</em> en la <a href="http://pacsec.jp/">PacSec Conference</a> de Tokyo de la semana próxima. Afirman haber encontrado un método para, en unos 12-15 minutos, violar el protocolo <acronym title="Temporal Key Integrity Protocol">TKIP</acronym> usado por WPA y <strong>leer los datos enviados desde un router hacia un ordenador personal</strong>. Con este ataque, todavía no son capaces de ver la información que viaja en dirección contraria, del PC al router, así que WPA se ve parcialmente comprometido. Lo más importante de este ataque es que <strong>no requiere métodos de fuerza bruta</strong>.</p>
<p>Habrá que ver cómo evoluciona. Probablemente WPA será el próximo en caer &#8212;como ya le ocurrió al sistema WEP&#8212;. Por el momento, WPA2 parece que se salva de la quema, y seguirá siendo la alternativa más segura.</p>
<p>(Vía: <a title="WPA, tocado - Kriptópolis" href="http://www.kriptopolis.org/wpa-tocado">Kriptópolis</a> | <a title="WPA Wi-Fi encryption is cracked - ITWorld" href="http://www.itworld.com/security/57285/once-thought-safe-wpa-wi-fi-encryption-cracked">ITWorld</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/nuevo-varapalo-a-la-seguridad-wireless.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Capturando teclas a distancia</title>
		<link>http://www.enchufa2.es/archives/capturando-teclas-a-distancia.html</link>
		<comments>http://www.enchufa2.es/archives/capturando-teclas-a-distancia.html#comments</comments>
		<pubDate>Tue, 21 Oct 2008 06:10:11 +0000</pubDate>
		<dc:creator>Iñaki</dc:creator>
				<category><![CDATA[Ordenadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://www.enchufa2.es/?p=759</guid>
		<description><![CDATA[El concepto de keylogger, como su propio nombre indica, hace referencia a un dispositivo registrador de teclas pulsadas &#8212;en el teclado de un ordenador, en un principio&#8212;. Existen dispositivos que, integrados en el propio teclado o intercalados entre el teclado y el ordenador, actúan como keyloggers por hardware. Por otra parte, típicamente los más comunes [...]]]></description>
			<content:encoded><![CDATA[<p>El concepto de <strong><a title="Wikipedia" href="http://es.wikipedia.org/wiki/Keylogger">keylogger</a></strong>, como su propio nombre indica, hace referencia a un dispositivo registrador de teclas pulsadas &#8212;en el teclado de un ordenador, en un principio&#8212;. Existen dispositivos que, integrados en el propio teclado o intercalados entre el teclado y el ordenador, actúan como keyloggers <strong>por hardware</strong>. Por otra parte, típicamente los más comunes y más usados son los keyloggers <strong>por software</strong>. Éstos últimos son algo tan simple como un programa que, oculto en nuestro sistema, se encarga de registrar en un fichero todas las teclas pulsadas.</p>
<p>Hoy en día, debido a la tecnología inalámbrica, podemos abrir una nueva categoría de keyloggers que no dependen del hardware ni del software local. Los teclados inalámbricos envían la información mediante un enlace de microondas, por lo que ésta podría ser capturada por cualquier otro equipo con la antena apropiada. Sin embargo, <a href="http://lasecwww.epfl.ch/keyboard/">el grupo LASEC de seguridad y criptografía de Lausana (Suiza) ha ido mucho más allá</a>: <strong>han tratado de registrar a distancia las teclas pulsadas en un teclado por cable; y lo han conseguido</strong>. Han desarrollado 4 ataques diferentes y los han probado con 11 teclados diferentes comprados entre 2001 y 2008, tanto USB como PS/2 así como integrados en portátiles, y todos y cada uno de ellos ha sido vulnerable como mínimo a uno de los ataques, con un alcance de hasta 20 metros con paredes incluídas.</p>
<p>La pregunta inmediata es &#8220;¿cómo demonios&#8230;?&#8221; La explicación es sencilla. Cualquier dispositivo electrónico funciona como una antena; como una antena mala, pero emite radiación al fin y al cabo. El cable del teclado de nuestro ordenador no es menos, y por ello está radiando al espacio los pulsos electromagnéticos que llevan la información codificada de las teclas pulsadas por nosotros. Por lo tanto, alguien puede ser capaz de detectar esa señal, descodificarla y obtener información valiosa. Obviamente, esto tiene sus limitaciones. Los autores de esta hazaña han conectado los teclados a ordenadores portátiles sin la fuente de alimentación siquiera conectada (porque también emite radiación). Probablemente los ordenadores de mesa generen demasiadas interferencias como para extraer información completa de la señal que llega&#8230; o quizá no. En cualquier caso, veamos cómo lo han hecho:</p>
<p align="center"><object type="application/x-shockwave-flash" style="width:550px;height:310px" data="http://vimeo.com/moogaloop.swf?clip_id=2007855&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1"><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=2007855&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><a href="http://vimeo.com/2007855">Ver vídeo</a></object></p>
<p align="center"><object type="application/x-shockwave-flash" style="width:550px;height:310px" data="http://vimeo.com/moogaloop.swf?clip_id=2008343&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1"><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=2008343&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><a href="http://vimeo.com/2008343">Ver vídeo</a></object></p>
<p>Me parece apasionante el trabajo que se han tomado para conseguir esto, porque se tocan los pilares básicos que debe manejar un ingeniero de telecomunicaciones. Por un lado está la parte de <strong>antenas</strong>. El cable del ordenador actúa como una antena muy mala, así que la potencia emitida es muy baja. Esto hace que haya que crear una antena de recepción (como esa tan aparatosa del vídeo) que se adapte muy bien al espectro de radiación que le llega. Una vez que hemos obtenido la señal de la manera más fiel posible, toca el <strong>procesado de la señal</strong>. Primero hay que digitalizar para entregarle al ordenador algo que entienda (ceros y unos). Después éste se encarga de filtrar &#8212;para eliminar lo no deseado y quedarnos con la información que buscamos&#8212; y descodificar (que no desencriptar), pues el sistema de codificación de un teclado es algo conocido.</p>
<p>(Vía: <a href="http://www.theinquirer.es/2008/10/20/keylogger-via-inalambrica-sin-contacto-con-el-teclado-de-cable.html" title="Keylogger vía inalámbrica sin contacto con el teclado de cable">The Inquirer ES</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enchufa2.es/archives/capturando-teclas-a-distancia.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
