<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Dimitrix</title>
	<atom:link href="http://seguridad.dimitrix.es/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridad.dimitrix.es</link>
	<description>Seguridad informática</description>
	<lastBuildDate>Thu, 01 Jul 2010 17:21:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Falsificación de mensajes móvil</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/07/01/falsificacion-de-mensajes-movil/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/07/01/falsificacion-de-mensajes-movil/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 17:21:25 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=98</guid>
		<description><![CDATA[No es la primera vez que en esta web hablamos sobre estos temas de móviles y hoy os traigo un artículo bastante interesante.
Con esto, lo que queremos hacer es, introducir en nuestra SIM el mensaje que queramos (pudiendo elegir como entrante o saliente) y pudiendo elegir la fecha y el número que supuestamente nos ha [...]]]></description>
			<content:encoded><![CDATA[<p>No es la primera vez que en esta web hablamos sobre estos temas de móviles y hoy os traigo un artículo bastante interesante.</p>
<p>Con esto, lo que queremos hacer es, introducir en nuestra SIM el mensaje que queramos (pudiendo elegir como entrante o saliente) y pudiendo elegir la fecha y el número que supuestamente nos ha enviado el mensaje (o al que le hemos enviado)</p>
<p><strong>¿Para que nos puede funcionar?</strong><br />
Pues al estar introducido en la tarjeta SIM y no en el móvil los datos son totalmente cierto (o eso se cree), si por ejemplo dices que has enviado un mensaje y dice enseñame el móvil, podrás hacer que aparezca la fecha/hora y el número que quieres y eso es indiscutible. También puedes decir que una persona te envió un mensaje (que realmente nunca te envió).</p>
<p><strong>¿Y como se hace esto?</strong><br />
Pues de una manera sencilla, al ser a nivel de SIM, necesitaremos un <a href="http://www.seimporta.com/epages/eb7222.sf/es_ES/?ObjectPath=/Shops/eb7222/Products/106">Lector SIM</a>, para añadir/modificar los datos desde nuestro ordenador. También puedes hacer Backups de la agenda, etc&#8230; Usan una interfaz para Windows muy sencilla</p>
<p><strong>¿Y como lo consigo, cuanto cuesta?</strong><br />
Es difícil encontrarlo en las tiendas, normalmente estos dispositivos (legales) se venden en Internet. Yo lo compré en <a href="http://www.seimporta.com/epages/eb7222.sf/es_ES/?ObjectPath=/Shops/eb7222/Products/106">esta tienda</a> y me costó menos de 5€</p>
<p>¡Be happy!</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/07/01/falsificacion-de-mensajes-movil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Venta de FRIALDAD en eBay!</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/06/22/%c2%a1venta-de-frialdad-en-ebay/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/06/22/%c2%a1venta-de-frialdad-en-ebay/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 00:55:48 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=96</guid>
		<description><![CDATA[Es curioso que se pueda vender sentimientos como la frialdad entre otros por eBay, pero esto es lo que nos encontramos y el anuncio ya lo dice ¿Es que no te atreves?
Lo curioso de todo es que no se pide más que un centimo por ella.
http://cgi.ebay.es/ws/eBayISAPI.dll?ViewItem&#38;item=260623670463
Sin duda, hace falta estar chiflado&#8230; ¿O no?
]]></description>
			<content:encoded><![CDATA[<p>Es curioso que se pueda vender sentimientos como la frialdad entre otros por eBay, pero esto es lo que nos encontramos y el anuncio ya lo dice ¿Es que no te atreves?</p>
<p>Lo curioso de todo es que no se pide más que un centimo por ella.</p>
<p><a href="http://cgi.ebay.es/ws/eBayISAPI.dll?ViewItem&amp;item=260623670463">http://cgi.ebay.es/ws/eBayISAPI.dll?ViewItem&amp;item=260623670463</a></p>
<p>Sin duda, hace falta estar chiflado&#8230; ¿O no?</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/06/22/%c2%a1venta-de-frialdad-en-ebay/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Petamoviles</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/06/18/petamoviles/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/06/18/petamoviles/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 16:20:54 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=93</guid>
		<description><![CDATA[Hace unas semanas publiqué una vulnerabilidad con la que se podía atacar practicamente cualquier tipo de móvil.
Pues bien, un buen compañero que está por estos lares ha creado un programa ejecutable para introducir el teléfono móvil y que se mande automaticamente los SMS que vosotros querais.
Aquí está:
http://petamoviles.blogspot.com/
]]></description>
			<content:encoded><![CDATA[<p>Hace unas semanas publiqué una vulnerabilidad con la que se podía atacar practicamente cualquier tipo de móvil.</p>
<p>Pues bien, un buen compañero que está por estos lares ha creado un programa ejecutable para introducir el teléfono móvil y que se mande automaticamente los SMS que vosotros querais.</p>
<p>Aquí está:<br />
<a href="http://petamoviles.blogspot.com/">http://petamoviles.blogspot.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/06/18/petamoviles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Experimento social en Tuenti</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/05/30/experimento-social-en-tuenti/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/05/30/experimento-social-en-tuenti/#comments</comments>
		<pubDate>Sun, 30 May 2010 19:43:11 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Tuenti]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=91</guid>
		<description><![CDATA[Bueno, vereis, hará casi un año me hice unas cuentas para hacer experimentos y ver los filtros de Tuenti en cuanto a SPAM (calificables como penosos).
Mi mayor sorpresa fue, que como entendible tenía que poner una fecha de cumpleaños y al tener agregado a personas que no conocía de nada, pues digo yo que no [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno, vereis, hará casi un año me hice unas cuentas para hacer experimentos y ver los filtros de Tuenti en cuanto a SPAM (calificables como penosos).</p>
<p>Mi mayor sorpresa fue, que como entendible tenía que poner una fecha de cumpleaños y al tener agregado a personas que no conocía de nada, pues digo yo que no me felicitaría nadie, pero&#8230;<br />
Realmente si que lo hicieron, en cada cuenta tenía unas 200 personas y aquí estan los resultados.</p>
<p style="text-align: center;"><strong>Cuenta número 1 (Perfil de chica):</strong><br />
<img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/WP/tuenti_cuenta_2.jpg" alt="" width="689" height="171" /><br />
<span style="color: #000080;">Consiguió un <strong>3&#8242;7%</strong> de felicitaciones de personas que le desconocían.</span></p>
<p style="text-align: center;"><strong>Cuenta número 2 (Perfil de chico):<br />
<img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/WP/tuenti_cuenta_1.jpg" alt="" width="705" height="424" /><br />
</strong><span style="color: #000080;">Consiguió un <strong>6%</strong> de </span><span style="color: #000080;">felicitaciones  de personas que le desconocían (El 100% de chicas).<br />
</span></p>
<p style="text-align: left;"><span style="color: #000080;"><span style="color: #000000;">Interesante datos e importante para realizar un buen ataque de spam.</span></span></p>
<p style="text-align: center;"><span style="color: #000080;"><span style="color: #000000;"><strong>¡Be happy!</strong><br />
</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/05/30/experimento-social-en-tuenti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloqueando Móviles: SMS Masivos gratuitos II</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/05/28/bloqueando-moviles-sms-masivos-gratuitos-ii/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/05/28/bloqueando-moviles-sms-masivos-gratuitos-ii/#comments</comments>
		<pubDate>Fri, 28 May 2010 20:37:58 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=89</guid>
		<description><![CDATA[Hace unos meses publiqué un tema que hablaba sobre como bloquear facilmente móviles con &#8216;SMS-Bombing&#8217; o &#8216;SMS Masivos&#8217;, podeis leer más aquí.
Muchos nos preguntais por más servidores desde los que poder atacar, por ello mismo en la página de Facebook he creado un comentario donde he puesto más servidores e insto a todo el mundo [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos meses publiqué un tema que hablaba sobre como bloquear facilmente móviles con &#8216;SMS-Bombing&#8217; o &#8216;SMS Masivos&#8217;, podeis leer más <a href="http://seguridad.dimitrix.es/index.php/2010/01/22/bloqueando-moviles-sms-masivos-gratuitos/">aquí</a>.</p>
<p>Muchos nos preguntais por más servidores desde los que poder atacar, por ello mismo en la página de Facebook he creado un comentario donde he puesto más servidores e insto a todo el mundo que quiera participar que ponga si conoce más servidores.</p>
<p>Página de Facebook:  <a href="http://www.facebook.com/pages/SeguridadDimitrix/110339282319959">http://www.facebook.com/pages/SeguridadDimitrix/110339282319959</a></p>
<p>¡Happy Hacking!</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/05/28/bloqueando-moviles-sms-masivos-gratuitos-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Orange y el saldo modificable</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/04/30/orange-y-el-saldo-modificable/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/04/30/orange-y-el-saldo-modificable/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 13:25:32 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=87</guid>
		<description><![CDATA[Este fallo lo tienen casi todas las compañías telefónicas móviles, lo que vamos a conseguir es ponernos un saldo que no sea fijo (5€, 10€, 15€, etc&#8230;) y que además sea el mínimo, así que lo que haremos será ponernos 1€ de saldo en nuestro móvil, recordar que se puede poner cualquier cantidad.
Lo primero entramos [...]]]></description>
			<content:encoded><![CDATA[<p>Este fallo lo tienen casi todas las compañías telefónicas móviles, lo que vamos a conseguir es ponernos un saldo que no sea fijo (5€, 10€, 15€, etc&#8230;) y que además sea el mínimo, así que lo que haremos será ponernos 1€ de saldo en nuestro móvil, recordar que se puede poner cualquier cantidad.</p>
<p>Lo primero entramos en Orange y ponemos nuestros datos y seleccionamos la cantidad de saldo que sea (no importa)</p>
<p style="text-align: center;"><img class="aligncenter" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/orange_1.jpg" alt="" width="498" height="326" /></p>
<p>Luego le ponemos en Tamper Data y modificamos el valor (<a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/2_orange.jpg"><span style="text-decoration: underline;">img</span></a>).</p>
<p>Y al final ya tenemos un saldo de 1€</p>
<p style="text-align: center;"><img class="aligncenter" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/3_orange.jpg" alt="" width="424" height="285" /></p>
<p style="text-align: center;"><em>¡Happy Hacking!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/04/30/orange-y-el-saldo-modificable/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad Dimitrix en Facebook</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/04/16/seguridad-dimitrix-en-facebook/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/04/16/seguridad-dimitrix-en-facebook/#comments</comments>
		<pubDate>Fri, 16 Apr 2010 00:30:50 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=84</guid>
		<description><![CDATA[Sigue las actualizaciones en Facebook
http://www.facebook.com/pages/SeguridadDimitrix/110339282319959
¡Hazte Fan!
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">Sigue las actualizaciones en Facebook</p>
<p style="text-align: center;"><a href="http://www.facebook.com/pages/SeguridadDimitrix/110339282319959">http://www.facebook.com/pages/SeguridadDimitrix/110339282319959</a></p>
<p style="text-align: center;"><strong>¡Hazte Fan!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/04/16/seguridad-dimitrix-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en Nettby &#124; Estrenando la Red Social</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/03/24/xss-en-nettby-estrenando-la-red-social/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/03/24/xss-en-nettby-estrenando-la-red-social/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 23:30:36 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Nettby]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=81</guid>
		<description><![CDATA[Nueva red social al parecer primeramente impulsada por el periodico 20minutos&#8230;
Pero como todas las redes sociales la seguridad no es cuestión de ellos&#8230; XSS, SQL, RFI&#8230; hoy os traigo un simple XSS para quedarnos un poquito con las cuentas de estos chicos taaan majo ¿Alguien se pide la administradora?

http://www.nettby.es/user/zoom.php?photo_url=[XSS]
¡Un saludo!
]]></description>
			<content:encoded><![CDATA[<p>Nueva red social al parecer primeramente impulsada por el periodico 20minutos&#8230;</p>
<p>Pero como todas las redes sociales la seguridad no es cuestión de ellos&#8230; XSS, SQL, RFI&#8230; hoy os traigo un simple XSS para quedarnos un poquito con las cuentas de estos chicos taaan majo ¿Alguien se pide la administradora?</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/nettby_xss1.jpg" alt="" width="880" height="272" /></p>
<p>http://www.nettby.es/user/zoom.php?photo_url=<strong>[XSS]</strong><br />
¡Un saludo!</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/03/24/xss-en-nettby-estrenando-la-red-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google App Engine Vulnerable a XSS</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/03/09/google-app-engin-vulnerable-a-xss/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/03/09/google-app-engin-vulnerable-a-xss/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 20:48:37 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=77</guid>
		<description><![CDATA[Con tanto Drama por parte de Google de ayudas al tercer mundo, que realmente me parece más que lo hagan para darse promoción ellos mismos a su aplicación CheckOut, que está quedando Obsoleta ante Paypal.
Pues si entramos en:
http://www.google.com/intl/es/relief/chileearthquake/
Veremos que tenemos un pequeño Banner de busquedas de personas que pertenece a:
http://chilepersonfinder.appspot.com/ Perteneciente a: https://appengine.google.com/
Pues podemos ver [...]]]></description>
			<content:encoded><![CDATA[<p>Con tanto Drama por parte de Google de ayudas al tercer mundo, que realmente me parece más que lo hagan para darse promoción ellos mismos a su aplicación CheckOut, que está quedando Obsoleta ante Paypal.</p>
<p>Pues si entramos en:</p>
<p>http://www.google.com/intl/es/relief/chileearthquake/</p>
<p>Veremos que tenemos un pequeño Banner de busquedas de personas que pertenece a:</p>
<p>http://chilepersonfinder.appspot.com/ <strong>Perteneciente a:</strong> https://appengine.google.com/</p>
<p>Pues podemos ver que en la variable de idioma &#8216;lang&#8217; no se encuentra filtrada:</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/google_xss.jpg" alt="" width="829" height="926" /></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/03/09/google-app-engin-vulnerable-a-xss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>La escasez de la privacidad en Internet</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/03/05/la-escasez-de-la-privacidad-en-internet/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/03/05/la-escasez-de-la-privacidad-en-internet/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 18:21:57 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=74</guid>
		<description><![CDATA[La gente no es consciente de la baja privacidad que proporciona Internet, redes sociales, foros, chats pueden llegar a desprender mucha información privada de las personas y ahora gracias a Tuenti ¡Con Fotos!
Y lo peor es que cada vez hace falta saber menos &#8216;informática&#8217; para &#8220;espiar&#8221; a otras persona, un ejemplo es el siguiente:
Visitando 20minutos [...]]]></description>
			<content:encoded><![CDATA[<p>La gente no es consciente de la baja privacidad que proporciona Internet, redes sociales, foros, chats pueden llegar a desprender mucha información privada de las personas y ahora gracias a Tuenti ¡Con Fotos!</p>
<p>Y lo peor es que cada vez hace falta saber menos &#8216;informática&#8217; para &#8220;espiar&#8221; a otras persona, un ejemplo es el siguiente:</p>
<p>Visitando 20minutos nos encontramos con la siguiente noticia: http://www.20minutos.es/noticia/617077/5/</p>
<p><strong>La obligan a estudiar de nuevo 1º de Bachillerato cuando ya estaba en 2º curso</strong><br />
<em>Ana Rincón</em> no le ha quedado más remedio que abandonar sus estudios, al menos por el momento. Y es que su instituto- el <em>IES Cardenal Cisneros</em> de <em>Madrid</em>- acaba de informarle, casi a mitad de curso, de que deberá repetir todas las materias del año anterior.</p>
<p>Y no fue difícil, con una busqueda me salió ella, no había duda:<br />
<img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/WP/inseguridad.jpg" alt="" width="807" height="517" /></p>
<p>Y claramente &#8220;nos agregó&#8221; y pudimos ver su número de teléfono, amigos, fotos, opiniones, blogs&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/03/05/la-escasez-de-la-privacidad-en-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
