<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Dimitrix &#187; Bancos</title>
	<atom:link href="http://seguridad.dimitrix.es/index.php/category/bancos/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridad.dimitrix.es</link>
	<description>Seguridad informática</description>
	<lastBuildDate>Tue, 29 Nov 2011 19:44:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.2</generator>
		<item>
		<title>5 Bancos españoles a prueba</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/#comments</comments>
		<pubDate>Thu, 13 Oct 2011 11:07:59 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[Dimitrix]]></category>
		<category><![CDATA[graves]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=195</guid>
		<description><![CDATA[Desde Seguridad Dimitrix hemos querido poner de manifiesto de una vez por todas la poca seguridad existente en Bancos, telefonías móviles y tiendas online. Por ello hemos hecho un informe haciendo una auditoría a cinco bancos españoles (que no vamos a nombrar quien la ha realizado) ni los bancos que se han auditado. Para ello [...]]]></description>
			<content:encoded><![CDATA[<p>Desde Seguridad Dimitrix hemos querido poner de manifiesto de una vez por todas la poca seguridad existente en Bancos, telefonías móviles y tiendas online.</p>
<p>Por ello hemos hecho un informe haciendo una auditoría a cinco bancos españoles (que no vamos a nombrar quien la ha realizado) ni los bancos que se han auditado.</p>
<p>Para ello se han tomado las siguientes medidas:<br />
- 30 minutos de auditoría para cada banco.<br />
- La única vulnerabilidad que se dirá será el XSS.<br />
- Otras vulnerabilidades se tratarán por Baja/Media/Grave (El xss sería entre baja y media)</p>
<p><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/auditoriabanco.png" target="_blank"><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/auditoriabanco.png" alt="" width="631" height="107" /></a></p>
<p>Recordar que podeis enteraros de nuestras publicaciones en nuestro <a href="https://www.facebook.com/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959"><strong>Facebook</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en Bancos</title>
		<link>http://seguridad.dimitrix.es/index.php/2009/11/15/seguridad-en-bancos/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2009/11/15/seguridad-en-bancos/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 12:21:34 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Gobierno]]></category>
		<category><![CDATA[Programa]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=10</guid>
		<description><![CDATA[Dejando de un lado los fallos de Tuenti, que son tantos que nunca terminaría, voy hablar un poco sobre la seguridad de los bancos, exactamente de tres bancos, como no puedo dar los nombres originales de los bancos, os diré sus nombres &#8220;parecidos&#8221;, estos bancos sobre los que hago este post son: Ernesto, La caiza [...]]]></description>
			<content:encoded><![CDATA[<p>Dejando de un lado los fallos de Tuenti, que son tantos que nunca terminaría, voy hablar un poco sobre la seguridad de los bancos, exactamente de tres bancos, como no puedo dar los nombres originales de los bancos, os diré sus nombres &#8220;parecidos&#8221;, estos bancos sobre los que hago este post son: Ernesto, La caiza y Bancasa.</p>
<p>Bueno, pues es curioso que en el sigo XXI, un crio de menos de 20 años sea capaz de saltar la seguridad de estos tres bancos y lo gracioso es que no tardé más de 1h desde que me puse para cada banco. Hay tres fallos.</p>
<p>- En un banco, (como en la mayoría), tiene la mania de utilizar sms para avisarte de cosas, el único problema para esto es que puedes falsificar tanto el remitente como el mensaje, así que a ver si recibes un mensaje sinque te haga mucha gracia y te jode pero bien listo&#8230; por lo menos, en esto pierden dinero ellos y no nosotros.</p>
<p>- En el segundo banco, bueno, nada importante, simplemente tienen un XSS como si la página fuera creada por el hijo del director&#8230; penoso, recuerdo que con un XSS se puede hacer Injencción de código HTML, formularios falsos, etc&#8230;</p>
<p>- En el tercer banco, menos importante, simplemente puedes sacar el código PIN de las tarjetas de débito/crédito, nada, por si eres vago y no te apetece ir a la oficina, crackeas el sistema y listo!<br />
Bueno, con esto termino el post&#8230; y recodar que no hay que fiarse de nadie ni nada!<br />
ATT: Dimitrix</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2009/11/15/seguridad-en-bancos/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

