<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Informatica &#187; Google</title>
	<atom:link href="http://seguridadinformatica.info/category/255/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridadinformatica.info</link>
	<description>Seguridad Informatica virus informaticos  Hackers Noticias  Eventos</description>
	<lastBuildDate>Tue, 07 Sep 2010 03:34:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Escuelas Chinas responsables del ataque a Google</title>
		<link>http://seguridadinformatica.info/escuelas-chinas-responsables-del-ataque-a-google/</link>
		<comments>http://seguridadinformatica.info/escuelas-chinas-responsables-del-ataque-a-google/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 18:54:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://seguridadinformatica.info/escuelas-chinas-responsables-del-ataque-a-google/</guid>
		<description><![CDATA[Como probablemente recuerdan, las relaciones entre Google y China no andan muy bien. El asunto estaba medio estancado (Google aún no se retirado de China) pero han surgido nuevos antecedentes de la procedencia del ataque, identificando a la Lanxiang Vocational School y la Shanghai Jiaotong University como posibles fuentes de este. De comprobarse esto, arrojaría [...]]]></description>
			<content:encoded><![CDATA[<p>Como probablemente recuerdan, las relaciones entre <a href="http://www.chw.net/2010/01/google-versus-china/">Google y China</a><br />
 no andan muy bien. El asunto estaba medio estancado (Google aún no se<br />
retirado de China) pero han surgido nuevos antecedentes de la<br />
procedencia del ataque, identificando a la Lanxiang Vocational School y<br />
la Shanghai Jiaotong University como posibles fuentes de este.</p>
<p>De comprobarse esto, arrojaría dudas sobre la responsabilidad del<br />
gobierno Chino en esta incomoda situación, ya que el <i>hackeo</i><br />
pudo llevarse a cabo por gente sin relación alguna con él.<br />
<a name='more'></a><br />
Lanxiang, eso si, tiene vínculos con los militares y su red esta a<br />
cargo de una empresa cercana a Baidu, el motor de búsqueda que le hace<br />
la competencia a Google en China.</p>
<p>Mientras tanto, la Universidad de Jiaotong es famosa por su excelente<br />
 programa de computación, donde recientemente sus alumnos ganaron una<br />
competencia internacional organizada por IBM.</p>
<p>Voceros de ambas instituciones negaron tener conocimiento de que se<br />
las está relacionando con los ataques, pero de ser cierto “iniciaremos<br />
nuestra propia investigación” dijo la representante de la universidad,<br />
Liu Yuxiang. Un profesor de la misma institución, que pidió anonimato,<br />
dijo que la acusación “No me sorprende, ya que es normal que los alumnos<br />
 hackeen sitios web extranjeros” aunque agregó que también es posible<br />
que la IP de la universidad haya sido comprometida, ya que es “algo que<br />
pasa con frecuencia”.</p>
<p><a href="http://www.nytimes.com/2010/02/19/technology/19china.html?hp">Noticia en NYT</a></p>
<p>Autor: <b>Luis Valenzuela&nbsp;</b><br />
Fuente: <b><a href="http://www.chw.net/2010/02/escuelas-responsables-de-ataque-a-google/">CHW</a>&nbsp;</b></p>
<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4339462597570134252?l=blog.segu-info.com.ar' alt='' /></div>
<p><img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/RZENfZZQuTs" height="1"></p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>http://seguridadinformatica.info/escuelas-chinas-responsables-del-ataque-a-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Buzz tenía un XSS (solucionado)</title>
		<link>http://seguridadinformatica.info/google-buzz-tenia-un-xss-solucionado/</link>
		<comments>http://seguridadinformatica.info/google-buzz-tenia-un-xss-solucionado/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 14:10:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://seguridadinformatica.info/google-buzz-tenia-un-xss-solucionado/</guid>
		<description><![CDATA[Un conocido error de programación dejó el flamante servicio Buzz de Google abierto para intrusos interesados en asumir el control de las cuentas de sus usuarios. Google Buzz ha recibido fuertes críticas después de su lanzamiento. Según reportes iniciales, una falla en la versión móvil habría hecho posibles, al menos en teoría, ataques de tipo [...]]]></description>
			<content:encoded><![CDATA[<p>Un conocido error de programación dejó el flamante servicio Buzz de Google abierto para intrusos interesados en asumir el control de las cuentas de sus usuarios.</p>
<p>Google Buzz ha recibido fuertes críticas después de su lanzamiento. Según reportes iniciales, una falla en la versión móvil habría hecho posibles, al menos en teoría, <a href="http://ha.ckers.org/blog/20100216/google-buzz-security-flaw/">ataques de tipo Cross Site Scripting</a>.</p>
<p>Microsoft, por su parte, ha asegurado que <a href="http://www.diarioti.com/gate/n.php?id=25895">&#8220;nadie se interesa por Buzz&#8221;</a>, mientras que el gobierno de Canadá investiga la política de privacidad de nuevo servicio de Google.</p>
<p>La última noticia negativa en torno a Buzz ha sido presentada por el experto en seguridad informática Robert Hansen, presidente de SecTheory, quien afirma que Buzz pudo ser fácilmente hackeado. El propio Hansen recibió la información de un hacker denominado <a href="http://www.digitalgangster.com/">TrainReq</a>, conocido en círculos de hackers por haber intervenido la cuenta de correo electrónico de Miley Cyrus, desde donde hurtó fotografías que luego difundió sin autorización de la artista.</p>
<p>Hansen indica que los programadores de Google han cometido un error y que el servicio pudo ser fácilmente intervenido por intrusos, aprovechando el denominado Cross Site Scripting, que permite ejecutar código maligno en servidores ajenos (en este caso el de Google).</p>
<p>Así, un intruso pudo publicar un texto en la cuenta de un usuario de Google y usarlo posteriormente para phishing. Considerando que los conocidos del usuario creen que el mensaje proviene de esta persona, es posible inducirles a hacer clic en enlaces que de otra forma no hubieran activado, explica Hansen.</p>
<p>Google solucionó el problema inmediatamente, situación que fue comprobada por el propio Hansen. En efecto, el script en cuestión ahora es presentado únicamente en formato de texto, sin ser interpretado ni ejecutado por el navegador.</p>
<p>Según Hansen, se trata entonces de un bochornoso error para una compañía tan grande respetada como Google. El experto concluye preguntándose cómo es posible sentirse seguro con toda la información que Google recaba de sus usuarios cuando la empresa no está en condiciones de asegurar adecuadamente sus propios servicios.</p>
<p>Fuente: <a href="http://www.diarioti.com/gate/n.php?id=25926">DiarioTI</a>
<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4735850787906292478?l=blog.segu-info.com.ar' alt='' /></div>
<p><img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/gDjYfFoc76A" height="1"></p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>http://seguridadinformatica.info/google-buzz-tenia-un-xss-solucionado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
