<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Mkit Argentina</title>
	<atom:link href="http://www.mkit.com.ar/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mkit.com.ar/blog</link>
	<description></description>
	<lastBuildDate>Thu, 19 Apr 2012 14:44:36 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Criptografía – Segunda Parte</title>
		<link>http://www.mkit.com.ar/blog/criptografia-segunda-parte/</link>
		<comments>http://www.mkit.com.ar/blog/criptografia-segunda-parte/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 10:39:53 +0000</pubDate>
		<dc:creator>Cristian Amicelli</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ADFGVX]]></category>
		<category><![CDATA[Cripto]]></category>
		<category><![CDATA[Enigma]]></category>
		<category><![CDATA[Morse]]></category>
		<category><![CDATA[Telegrama Zimmermann]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=824</guid>
		<description><![CDATA[Criptografía con Maquinas Ya entrando en el Siglo XIX, las grandes mentes y la evolución de las tecnologías permiten una evolución en los sistemas criptográficos un gran ejemplo es el Código Morse que fue desarrollado por  Alfred Vail quien colaboraba con Samuel Morse y este código era trasmitido por medio del telégrafo doble (Thomas Alva [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: center;">Criptografía con Maquinas</h1>
<p style="text-align: justify;">Ya entrando en el Siglo XIX, las grandes mentes y la evolución de las tecnologías permiten una evolución en los sistemas criptográficos un gran ejemplo es el Código Morse que fue desarrollado por  Alfred Vail quien colaboraba con Samuel Morse y este código era trasmitido por medio del telégrafo doble (<strong>Thomas Alva Edison</strong>), que permitía trasmitir un impulso eléctrico a una distancia importante por medio de un tendido eléctrico, ¿Pero realmente en que consistía el Código Morse? su interpretación es muy sencilla a cada letra se le asigno un símbolo digamos que binario porque solo se utilizaban dos tipos &#8220;.&#8221; y &#8220;-&#8221; quedando algo así</p>
<p style="text-align: center;"><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2012/04/Intcode.png" target="_blank"><img class="aligncenter size-full wp-image-825" title="Intcode" src="http://www.mkit.com.ar/blog/wp-content/uploads/2012/04/Intcode.png" alt="" width="352" height="577" /></a></p>
<p style="text-align: justify;">y la forma de ingresar estos símbolos es por medio del tiempo que se mantenía pulsado el contacto eléctrico.-</p>
<p style="text-align: justify;">Ya en el siglo XX los telégrafos fueron reemplazados por las señales de RADIO, brindando mayo posibilidad de trasmisión y de igual manera brindando la posibilidad de interceptar esas señales, de esta manera uno de los hechos mas importantes de la criptografía se dio durante la Primera Guerra Mundial con el Famoso &#8221; <strong>Telegrama Zimmermann </strong>&#8221; el mismo se encontraba bajo el cifrado conocido por los alemanes como &#8220;<strong>ADFGVX</strong>&#8220;, el cual era utilizado por los Alemanes para trasmitir de forma segura sus mensajes diplomáticos, esta tipo de cifrado es del tipo Sustitución y Transposición el siendo la tabla de cifrado algo similar a el siguiente ejemplo:</p>
<table width="325" border="1" cellspacing="0" cellpadding="0" align="center">
<tbody>
<tr>
<td valign="top"></td>
<td valign="top">
<p align="center"><strong>A</strong></p>
</td>
<td valign="top">
<p align="center"><strong>D</strong></p>
</td>
<td valign="top">
<p align="center"><strong>F</strong></p>
</td>
<td valign="top">
<p align="center"><strong>G</strong></p>
</td>
<td valign="top">
<p align="center"><strong>V</strong></p>
</td>
<td valign="top">
<p align="center"><strong>X</strong></p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>A</strong></p>
</td>
<td valign="top">
<p align="center">b</p>
</td>
<td valign="top">
<p align="center">o</p>
</td>
<td valign="top">
<p align="center">g</p>
</td>
<td valign="top">
<p align="center">r</p>
</td>
<td valign="top">
<p align="center">0</p>
</td>
<td valign="top">
<p align="center">e</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>D</strong></p>
</td>
<td valign="top">
<p align="center">v</p>
</td>
<td valign="top">
<p align="center">1</p>
</td>
<td valign="top">
<p align="center">9</p>
</td>
<td valign="top">
<p align="center">i</p>
</td>
<td valign="top">
<p align="center">z</p>
</td>
<td valign="top">
<p align="center">q</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>F</strong></p>
</td>
<td valign="top">
<p align="center">4</p>
</td>
<td valign="top">
<p align="center">d</p>
</td>
<td valign="top">
<p align="center">x</p>
</td>
<td valign="top">
<p align="center">t</p>
</td>
<td valign="top">
<p align="center">l</p>
</td>
<td valign="top">
<p align="center">m</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>G</strong></p>
</td>
<td valign="top">
<p align="center">h</p>
</td>
<td valign="top">
<p align="center">u</p>
</td>
<td valign="top">
<p align="center">8</p>
</td>
<td valign="top">
<p align="center">5</p>
</td>
<td valign="top">
<p align="center">c</p>
</td>
<td valign="top">
<p align="center">3</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>V</strong></p>
</td>
<td valign="top">
<p align="center">6</p>
</td>
<td valign="top">
<p align="center">y</p>
</td>
<td valign="top">
<p align="center">k</p>
</td>
<td valign="top">
<p align="center">n</p>
</td>
<td valign="top">
<p align="center">f</p>
</td>
<td valign="top">
<p align="center">p</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>X</strong></p>
</td>
<td valign="top">
<p align="center">j</p>
</td>
<td valign="top">
<p align="center">s</p>
</td>
<td valign="top">
<p align="center">7</p>
</td>
<td valign="top">
<p align="center">2</p>
</td>
<td valign="top">
<p align="center">w</p>
</td>
<td valign="top">
<p align="center">a</p>
</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">la tabla se compone de 36 celdas donde se insertan las letras del abecedario más los 10 números y la primera fila y la primer columna lleva la cifra <strong>ADFGVX</strong> el modo de cifrar es muy sencillo se busca la letra a cifrar y se pone el valor de que le corresponde a su fila y columna, hagamos un ejemplo, vamos a cifrar &#8220;mkit argentina&#8221;.-</p>
<table border="1" cellspacing="0" cellpadding="0" align="center">
<tbody>
<tr>
<td valign="top" width="43">
<p align="center">m</p>
</td>
<td valign="top" width="43">
<p align="center">k</p>
</td>
<td valign="top" width="43">
<p align="center">i</p>
</td>
<td valign="top" width="43">
<p align="center">t</p>
</td>
<td valign="top" width="43">
<p align="center">a</p>
</td>
<td valign="top" width="43">
<p align="center">r</p>
</td>
<td valign="top" width="43">
<p align="center">g</p>
</td>
<td valign="top" width="43">
<p align="center">e</p>
</td>
<td valign="top" width="43">
<p align="center">n</p>
</td>
<td valign="top" width="43">
<p align="center">t</p>
</td>
<td valign="top" width="43">
<p align="center">i</p>
</td>
<td valign="top" width="43">
<p align="center">n</p>
</td>
<td valign="top" width="43">
<p align="center">a</p>
</td>
</tr>
<tr>
<td valign="top" width="43">
<p align="center"><strong>XF</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>FV</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>GD</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>GF</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>XX</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>GA</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>FA</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>XA</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>GV</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>GF</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>GD</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>GV</strong></p>
</td>
<td valign="top" width="43">
<p align="center"><strong>XX</strong></p>
</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">quedando el cifrado <strong>XF FV GD GF XX GA FA XA GV GF GD GV XX</strong></p>
<p style="text-align: justify;">si observamos bien el cifrado en este caso podemos ver un patrón se repite &#8220;XX&#8221;, &#8220;GD&#8221; y &#8220;GV&#8221;. la Oficina Central de Cifras perteneciente a Francia tenia un Criptoanalista de nombre George Painvin el cual se avoco a descifrar este sistema a principios de junio de 1918 logro descifrar un mensaje el el cual decía lo siguiente &#8220;<em><strong>Envíen municiones rápidamente. Incluso durante el día si no los ven</strong></em>&#8220;, en el mismo mensaje se sabia que había enviado desde una ciudad ubicada a unos 80 km de París, y gracias a Painvin lograron detener el avance sobre la ciudad de París.-</p>
<p style="text-align: justify;">ahora este Código es muy funcional para trasmitirlo por Telégrafo ya que solo se utiliza un código muy acotado del abecedario solo utilizando los siguientes símbolos:</p>
<h3 style="text-align: center;"><strong>&#8220;A .- ; </strong><strong>D -.. ; </strong><strong>F ..-. ; </strong><strong>G &#8211;. ; </strong><strong>V &#8230;- ; </strong><strong>X  -..- &#8220;</strong></h3>
<p style="text-align: justify;">Ya en los años 1923 un ingeniero Alemán llamado &#8220;<strong>Arthur Scherbius</strong>&#8220;,  presentaba una de las maquinas más famosas de la historia de la Criptografía, la cual se llamaba Enigma siendo esta un sistema que mejoro el disco de Alberti</p>
<p style="text-align: center;"><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2012/04/disco.jpg" target="_blank"><img class="aligncenter size-full wp-image-839" title="disco" src="http://www.mkit.com.ar/blog/wp-content/uploads/2012/04/disco.jpg" alt="" width="242" height="236" /></a> disco de Alberti</p>
<p style="text-align: center;"><span><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2012/04/220px-Enigma.jpg" target="_blank"><img class="aligncenter size-full wp-image-838" title="220px-Enigma" src="http://www.mkit.com.ar/blog/wp-content/uploads/2012/04/220px-Enigma.jpg" alt="" width="220" height="293" /></a></span>Maquina Enigma</p>
<p style="text-align: justify;">Este sistema Criptográfico se volvió una prioridad para los países que se encontraban enfrentados a los Alemanes, siendo así que los servicios de Inteligencia de Polonia y el Reino Unido siendo el matemático polaco, <strong>Marian Rejewski</strong>, llevo a cabo una de las tareas más importantes en la historia del criptoanálisis combinando cálculos de matemáticos y estadísticos notó un patrón en el código que se repitió dos veces al principio del mensaje, esto permitía suponer que el cableado de un rotor no por las letras, sino por la manera que estas cambiaban.-</p>
<p style="text-align: justify;">A continuación dejo un Flash de enigmaco.de que muestra el funcionamiento de la clave Enigma</p>
<p><iframe src="http://enigmaco.de/enigma/enigma.swf" width="640" height="480"></iframe></p>
<p style="text-align: justify;">Alan Turing que trabajo en el Bletchley Park (hoy actual museo de la Criptografía), convocado por  el gobierno Británico junto a otros con el objetivo de romper el Código Enigma para esta tarea construyo una la maquina llamada Colossus y fue uno de los responsables de la ruptura de la clave enigma II</p>
<h2 style="text-align: justify;">Otros Algoritmos Criptográficos</h2>
<h3 style="text-align: justify;">El codigo Navajo</h3>
<p style="text-align: justify;">El Código Navajo fue un sistema de cifrado norteamericano utilizado en la  Segunda Guerra Mundial en el frente del Pacífico. Este sistema utilizaba el idioma navajo, el cual era prácticamente imposible de aprender sin ser de la cultura Navajo, este código fue utilizado en el frente de batalla y los responsables de cifrar y descifrar eran los mismos navajos. si bien este código es bastante rudimentario jamas fue descifrado durante su uso.-</p>
<p style="text-align: justify;">Parte del Código Navajo Empleado en la Segunda Guerra Mundial</p>
<table border="1">
<tbody>
<tr align="center" valign="middle">
<td><span style="font-weight: bold;">Letra</span></td>
<td><strong>Navajo</strong></td>
<td><strong>Significado</strong></td>
<td><strong>Traducción</strong></td>
</tr>
<tr align="center" valign="bottom">
<td>A</td>
<td>Wol-la-chee</td>
<td>Ant</td>
<td>Hormiga</td>
</tr>
<tr align="center" valign="bottom">
<td>B</td>
<td>Shush</td>
<td>Bear</td>
<td>Oso</td>
</tr>
<tr align="center" valign="bottom">
<td>C</td>
<td>Moasi</td>
<td>Cat</td>
<td>Gato</td>
</tr>
<tr align="center" valign="bottom">
<td>D</td>
<td>Be</td>
<td>Deer</td>
<td>Ante</td>
</tr>
<tr align="center" valign="bottom">
<td>E</td>
<td>Dzeh</td>
<td>Elk</td>
<td>Impulso</td>
</tr>
<tr align="center" valign="bottom">
<td>F</td>
<td>Mi-e</td>
<td>Fox</td>
<td>Zorro</td>
</tr>
<tr align="center" valign="bottom">
<td>G</td>
<td>Klizzie</td>
<td>Goat</td>
<td>Cabra</td>
</tr>
<tr align="center" valign="bottom">
<td>H</td>
<td>Lino</td>
<td>Horse</td>
<td>Caballo</td>
</tr>
<tr align="center" valign="bottom">
<td>I</td>
<td>Tkin</td>
<td>Ice</td>
<td>Hielo</td>
</tr>
<tr align="center" valign="bottom">
<td>J</td>
<td>Tkele-cho-gi</td>
<td>Jackass</td>
<td>Baudet</td>
</tr>
<tr align="center" valign="bottom">
<td>K</td>
<td>Klizzie-yazzie</td>
<td>Kid</td>
<td>Cabrito</td>
</tr>
<tr align="center" valign="bottom">
<td>L</td>
<td>Dibeh-yazzie</td>
<td>Lamb</td>
<td>Cordero</td>
</tr>
<tr align="center" valign="bottom">
<td>M</td>
<td>Na-as-tso-si</td>
<td>Mouse</td>
<td>Ratón</td>
</tr>
<tr align="center" valign="bottom">
<td>N</td>
<td>Nesh-chee</td>
<td>Nut</td>
<td>Avellana</td>
</tr>
<tr align="center" valign="bottom">
<td>O</td>
<td>Ne-ahs-jah</td>
<td>Owl</td>
<td>Buho</td>
</tr>
<tr align="center" valign="bottom">
<td>P</td>
<td>CBiSodih</td>
<td>Pig</td>
<td>Cerdo</td>
</tr>
<tr align="center" valign="bottom">
<td>Q</td>
<td>Ca-yeilth</td>
<td>Quiver</td>
<td>Aljaba</td>
</tr>
<tr align="center" valign="bottom">
<td>R</td>
<td>Gah</td>
<td>Rabbit</td>
<td>Conejo</td>
</tr>
<tr align="center" valign="bottom">
<td>S</td>
<td>Dibeh</td>
<td>Sheep</td>
<td>Oveja</td>
</tr>
<tr align="center" valign="bottom">
<td>T</td>
<td>Than-zie</td>
<td>Turkey</td>
<td>Pavo</td>
</tr>
<tr align="center" valign="bottom">
<td>U</td>
<td>No-da-ih</td>
<td>Ute</td>
<td>Piel-rojo</td>
</tr>
<tr align="center" valign="bottom">
<td>V</td>
<td>A-keh-di-glini</td>
<td>Victor</td>
<td>Vencedor</td>
</tr>
<tr align="center" valign="bottom">
<td>W</td>
<td>Gloe-ih</td>
<td>Weasel</td>
<td>Comadreja</td>
</tr>
<tr align="center" valign="bottom">
<td>X</td>
<td>Al-an-as-dzoh</td>
<td>Cross</td>
<td>Cruz</td>
</tr>
<tr align="center" valign="bottom">
<td>Allí</td>
<td>Tsah-as-zih</td>
<td>Yuca</td>
<td>Yuca</td>
</tr>
<tr align="center" valign="bottom">
<td>Z</td>
<td>Besh-do-gliz</td>
<td>Cinc</td>
<td>Cinc</td>
</tr>
</tbody>
</table>
<p>En futuros post vamos a ver algunos de los métodos más conocidos de la criptografía.-</p>
<p><strong>Cristian Amicelli Rivero</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/criptografia-segunda-parte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CXO Community &#8211; V Jornada de Gestión de la Identidad en la Era Digital</title>
		<link>http://www.mkit.com.ar/blog/cxo-community-jornada-gestion-identidad/</link>
		<comments>http://www.mkit.com.ar/blog/cxo-community-jornada-gestion-identidad/#comments</comments>
		<pubDate>Mon, 19 Mar 2012 20:51:28 +0000</pubDate>
		<dc:creator>Mkit Argentina</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Charla]]></category>
		<category><![CDATA[Community]]></category>
		<category><![CDATA[Conference]]></category>
		<category><![CDATA[Conferencia]]></category>
		<category><![CDATA[CXO]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Ingenieria Social]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[Talk]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=818</guid>
		<description><![CDATA[Este miércoles 21 de Marzo, CXO Community organiza su quinta Jornada de Gestión de la Identidad en la Era Digital. El evento se realizará en la Universidad del CEMA, ubicada en Reconquista 775 (Ciudad de Buenos Aires). Este evento tiene como objetivo el informar, actualizar y brindar a los ejecutivos y especialistas de un profundo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://www.cxo-community.com/images/banners/GestionIdentidad5-620.gif" alt="V Jornada de Gestión de la Identidad en la Era Digital" width="496" height="80" /></p>
<p>Este miércoles 21 de Marzo, <a href="http://www.cxo-community.com" target="_blank">CXO Community</a> organiza su quinta <strong>Jornada de Gestión de la Identidad en la Era Digital</strong>.</p>
<p>El evento se realizará en la <strong>Universidad del CEMA</strong>, ubicada en Reconquista 775 (Ciudad de Buenos Aires).</p>
<p>Este evento tiene como objetivo el informar, actualizar y brindar a los ejecutivos y especialistas de un profundo conocimiento del actual impacto en las organizaciones sobre la gestión de identidades, medios de identificación y protección de la información confidencial y personal.</p>
<p><strong>Mkit Argentina</strong> ha sido invitada a participar en el evento, dando una charla.</p>
<p>Estaremos demostrando los riesgos aparejados al uso de las redes sociales, utilizando preferentemente como único vector de ataque, <strong>Facebook</strong>. Se tomará provecho del uso de funciones nativas de Facebook para realizar un ataque de Ingenierí­a Social creando notas falsas, perfiles falsos, envio de mensajes falsos. El objetivo final es realizar un Profiling completo de la ví­ctima accediendo a sus datos privados sin tener un previo contacto, y en el mejor de los casos, tomar control de su equipo.</p>
<p><a href="http://www.cxo-community.com/component/jevents/icalrepeat.detail/2012/03/21/507/-/v-jornada-de-gestion-de-la-identidad-en-la-era-digital-cxo-community.html" target="_blank">Link a la agenda completa</a></p>
<p>Los esperamos ahi!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/cxo-community-jornada-gestion-identidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ACK Security Conference &#8211; Manizales, Colombia</title>
		<link>http://www.mkit.com.ar/blog/ack-security-conference-manizales-colombia/</link>
		<comments>http://www.mkit.com.ar/blog/ack-security-conference-manizales-colombia/#comments</comments>
		<pubDate>Thu, 08 Mar 2012 21:30:46 +0000</pubDate>
		<dc:creator>Mkit Argentina</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ACK]]></category>
		<category><![CDATA[Charla]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Conference]]></category>
		<category><![CDATA[Conferencia]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Talk]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=801</guid>
		<description><![CDATA[Del 26 al 30 de marzo se desarrollará en la ciudad de Manizales, Colombia, el ACK Security Conference, una de las conferencias de Seguridad Informática más importantes de Latinoamérica. El evento estará separado en dos partes, los días 26 y 27 se dictarán Trainings de un dia completo, y del 28 al 30 se darán charlas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://www.acksecuritycon.com/wp-content/uploads/2011/10/ack1.jpg" alt="" width="240" height="240" /></p>
<p>Del 26 al 30 de marzo se desarrollará en la ciudad de Manizales, Colombia, el <a href="http://www.acksecuritycon.com/" target="_blank">ACK Security Conference</a>, una de las conferencias de Seguridad Informática más importantes de Latinoamérica.</p>
<p>El evento estará separado en dos partes, los días 26 y 27 se dictarán Trainings de un dia completo, y del 28 al 30 se darán charlas de 90 minutos.</p>
<p>Estamos muy emocionados de anunciar que <strong>el fundador de la empresa, Matias Katz,</strong> fue invitado por la organización del evento para representar a <strong>Mkit Argentina.</strong> Matias dará una charla y dos trainings durante el evento.</p>
<p>La charla se llama <strong>&#8220;Hackeando con Facebook&#8221;</strong> y pretende demostrar los riesgos aparejados al uso de las redes sociales, utilizando preferentemente como único vector de ataque, Facebook.</p>
<p>Para leer el contenido completo de la charla: <a href="http://www.acksecuritycon.com/event/hackeando-con-facebook" target="_blank">http://www.acksecuritycon.com/event/hackeando-con-facebook</a></p>
<p>Los trainings que daremos son:</p>
<ul>
<li><strong>Web Application Hacking and Server Takeover:</strong> El alumno aprenderá las técnicas actuales de intrusión y ataque a una red a través de un servidor y aplicación Web vulnerables, y aprenderá los métodos manuales y automáticos de detección de vulnerabilidades.Para leer el contenido completo del training (o inscribirse al mismo): <a href="http://www.acksecuritycon.com/event/web-hacking" target="_blank">http://www.acksecuritycon.com/event/web-hacking<br />
</a></li>
<li><strong>Network Penetration Testing:</strong> El alumno aprenderá las técnicas actuales de ataque dentro de una red local, permitiéndole obtener información privada de los usuarios que se encuentren en la LAN, y logrando también acceso remoto a sus equipos.Para leer el contenido completo del training (o inscribirse al mismo): <a href="http://www.acksecuritycon.com/event/network-hacking" target="_blank">http://www.acksecuritycon.com/event/network-hacking</a></li>
</ul>
<p>Para acceder a la lista completa de trainings (e inscribirse a los mismos) pueden hacerlo  <a href="http://www.acksecuritycon.com/format/taller" target="_blank">en este link</a>.</p>
<p>Quisiéramos agradecer especialmente a las comunidades de <a href="http://www.thehackingday.com/" target="_blank">The Hacking Day</a> y <a href="http://www.dragonjar.org/" target="_blank">DragonJAR</a> por habernos invitado a participar, y felicitarlos por la increíble convocatoria que están logrando con este evento.</p>
<p>Nuevamente, lograron demostrar que la comunidad Colombiana de Seguridad Informática es gigante y muy fuerte <img src="http://www.matiaskatz.com/wp-includes/images/smilies/icon_smile.gif" alt=":)" /></p>
<p>Nos vemos alla!!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/ack-security-conference-manizales-colombia/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Criptografía &#8211; Primera Parte</title>
		<link>http://www.mkit.com.ar/blog/criptografia-primera-parte/</link>
		<comments>http://www.mkit.com.ar/blog/criptografia-primera-parte/#comments</comments>
		<pubDate>Mon, 13 Feb 2012 13:29:43 +0000</pubDate>
		<dc:creator>Cristian Amicelli</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[cifrado Atbash]]></category>
		<category><![CDATA[Código Cesar]]></category>
		<category><![CDATA[Cripto]]></category>
		<category><![CDATA[scitala espartana]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=792</guid>
		<description><![CDATA[Criptografía Antigua La siguiente serie de blogs sobre criptografía están dirigidos a aquéllos que no tiene un amplio conocimiento de la criptografía y les interesa el tema.- Para comenzar hay que definir que es la criptografía que según la Real Academia Española es el arte de escribir con clave secreta o de un modo enigmático.  [...]]]></description>
			<content:encoded><![CDATA[<h2 style="text-align: center;"><strong>Criptografía Antigua</strong></h2>
<div class="post-entry">
<p style="text-align: justify;">La siguiente serie de blogs sobre criptografía están dirigidos a aquéllos que no tiene un amplio conocimiento de la criptografía y les interesa el tema.-</p>
<p style="text-align: justify;">Para comenzar hay que definir que es la criptografía que según la <strong><em>Real Academia Española</em></strong> es el arte de escribir con clave secreta o de un modo enigmático.  la palabra criptografía proviene del griego <em>krypto</em>, (oculto), y <em>graphos</em>, (escribir), que literalmente sería escritura oculta, con esta definición podemos decir que es arte más que antiguo.-</p>
<p style="text-align: justify;">Podemos decir que la criptografía fue utilizada por los <strong>Babilonios</strong> alrededor de 2.500 A.C en una especie de tablilla en donde aparecen términos a los que les quitaron su primer consonante o así mismo el uso de caracteres pocos habituales con el objetivo de ocultar formulas para la creación de arcilla, ó el caso de los eruditos hebreos que hicieron uso de cifrados por sustitución monoalfabéticos (<strong><em>cifrado Atbash</em></strong>) que data desde el 600  A.C aproximadamente.</p>
<p style="text-align: justify;"><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2012/02/199px-Skytale.png" target="_blank"><img class="alignleft size-full wp-image-773" title="199px-Skytale" src="http://www.mkit.com.ar/blog/wp-content/uploads/2012/02/199px-Skytale.png" alt="" width="199" height="114" /></a>Pero el primer sistema de cifrado que se describió fue el usado por los espartanos durante la Guerra del Peloponeso, en donde se enfrentaron con los atenienses entre el año 431 A.C y el 404 A.C.  el método descripto por Plutarco es el primer sistema de cifrado por transposición que se conoce llamado <strong><em>scitala espartana</em> </strong>en este método se tomaban dos varas de madera exactamente iguales en cuanto a su grosor (<em>la que podemos llamar clave</em>) Para escribir el mensaje secreto se enrollaba una tela en la vara y se escribía el mensaje encima de dicha tela. Al desenrollarlo, el texto no era legible, quedando de esta manera el mensaje cifrado.-</p>
<blockquote>
<p style="text-align: justify;">“el método de transposición cifra el texto en claro cambiando el orden de las letras.”</p>
</blockquote>
<p style="text-align: justify;"> A este le siguió en año 150 A.C uno llamado el cifrado de <strong>Polibio (203-120 A.C)</strong> el famoso historiador Griego, este sistema está compuesto por una tabla como la que se muestra a continuación.-</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top" width="100"></td>
<td valign="top" width="100">
<p align="center"><strong>1</strong></p>
</td>
<td valign="top" width="100">
<p align="center"><strong>2</strong></p>
</td>
<td valign="top" width="100">
<p align="center"><strong>3</strong></p>
</td>
<td valign="top" width="100">
<p align="center"><strong>4</strong></p>
</td>
<td valign="top" width="100">
<p align="center"><strong>5</strong></p>
</td>
</tr>
<tr>
<td valign="top" width="100">
<p align="center"><strong>1</strong></p>
</td>
<td valign="top" width="100">A</td>
<td valign="top" width="100">B</td>
<td valign="top" width="100">C</td>
<td valign="top" width="100">D</td>
<td valign="top" width="100">E</td>
</tr>
<tr>
<td valign="top" width="100">
<p align="center"><strong>2</strong></p>
</td>
<td valign="top" width="100">F</td>
<td valign="top" width="100">G</td>
<td valign="top" width="100">H</td>
<td valign="top" width="100">I, J</td>
<td valign="top" width="100">K</td>
</tr>
<tr>
<td valign="top" width="100">
<p align="center"><strong>3</strong></p>
</td>
<td valign="top" width="100">L</td>
<td valign="top" width="100">M</td>
<td valign="top" width="100">N</td>
<td valign="top" width="100">O</td>
<td valign="top" width="100">P</td>
</tr>
<tr>
<td valign="top" width="100">
<p align="center"><strong>4</strong></p>
</td>
<td valign="top" width="100">Q</td>
<td valign="top" width="100">R</td>
<td valign="top" width="100">S</td>
<td valign="top" width="100">T</td>
<td valign="top" width="100">U</td>
</tr>
<tr>
<td valign="top" width="100">
<p align="center"><strong>5</strong></p>
</td>
<td valign="top" width="100">V</td>
<td valign="top" width="100">W</td>
<td valign="top" width="100">X</td>
<td valign="top" width="100">Y</td>
<td valign="top" width="100">Z</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">como se observa la letras i,j estan juntas para dar un total de 25 posiciones, siendo este sistema un método de de sustitución.-</p>
<p>hagamos una prueba, supongamos que queremos cifrar la palabra <strong>mkit</strong></p>
<p>texto claro: <strong>mkit</strong></p>
<p style="text-align: justify;">tomamos la “M” y buscamos su celda y vemos que con los números de fila y columna formamos el 32 por lo tanto a “M” le corresponde el 32.-</p>
<p>CIFRADO: <strong>32252444</strong></p>
<p style="text-align: justify;">para descifrar hay que separar en grupos de 2 cifras y ubicar la letras sabiendo que el primer número son las filas y el segundo las columnas.-</p>
<p style="text-align: justify;"> Aunque el método criptográfico más conocido y más estudiado de la antigüedad es el que se llamo <strong><em>Código Cesar</em></strong>, el cual se creó en el año 50 A.C  aproximadamente y muy utilizado por el emperador Romano <strong><em>Cayo Julio Cesar (100-44 A.C)</em></strong>. Este método es de cifrado por desplazamiento, su funcionamiento es muy simple y permite el estudio de la aritmética modular.-</p>
<p>Su funcionamiento es muy sencillo ya que es de desplazamiento y la clave radica en cuanto desplazamos el alfabeto, veamos un ejemplo</p>
<pre>Alfabeto original:    ABCDEFGHIJKLMNÑOPQRSTUVWXYZ</pre>
<pre>Alfabeto codificado:  XYZABCDEFGHIJKLMNÑOPQRSTUVW</pre>
<p style="text-align: justify;">En este caso el desplazamiento es de 24 espacios a la derecha y con esta acción podemos modificar la clave de cifrado.-</p>
<p style="text-align: justify;">Una vez que ya establecimos su calve tenemos que cifrar, así que vamos a utilizar nuevamente la palabra <strong>mkit.-</strong></p>
<p>texto claro: <strong>mkit</strong></p>
<p>la tarea para cifrar consiste en buscar cada letra en el alfabeto original y tocar la correlativa en el alfabeto codificado y para descifrar es el proceso inverso.-</p>
<pre style="text-align: center;"> Texto Claro   mkit</pre>
<pre style="text-align: center;"> Texto Cifrado JHFQ</pre>
<p style="text-align: justify;">La vulnerabilidad en este método se da por un análisis de frecuencia, ya que sin saber la cantidad de desplazamiento del alfabeto pero si teniendo una tabla de frecuencia del uso de las letras (ver imagen), se puede deducir el contenido del mensaje.-</p>
<p><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2012/02/Frecuencia_de_uso_de_letras_en_español.png" target="_blank"><img class="size-full wp-image-774 aligncenter" title="Frecuencia_de_uso_de_letras_en_español" src="http://www.mkit.com.ar/blog/wp-content/uploads/2012/02/Frecuencia_de_uso_de_letras_en_español.png" alt="" width="382" height="336" /></a></p>
<blockquote><p> ”El  análisis de frecuencia es el estudio de la frecuencias de las letras o grupos de letras en un texto cifrado. siendo este un método para la ruptura de cifrados clásicos”</p></blockquote>
</div>
<p>&nbsp;</p>
<p><strong> Cristian Amicelli Rivero</strong></p>
<h2 style="text-align: center;"><strong><br />
</strong></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/criptografia-primera-parte/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Cursos Gratuitos y Wargame en Marzo</title>
		<link>http://www.mkit.com.ar/blog/cursos-gratuitos-y-wargame-en-marzo/</link>
		<comments>http://www.mkit.com.ar/blog/cursos-gratuitos-y-wargame-en-marzo/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 20:30:09 +0000</pubDate>
		<dc:creator>Matias Katz</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Capacitacion]]></category>
		<category><![CDATA[courses]]></category>
		<category><![CDATA[cursos]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Marzo]]></category>
		<category><![CDATA[Wargame]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=750</guid>
		<description><![CDATA[Mkit Argentina vuelve con todo en 2012!! Aquí están los mejores eventos de Seguridad Informática para el mes de Marzo: Los cursos se darán en la Universidad de Buenos Aires!! &#160; &#160; Curso Gratuito de Informática Forense En este curso los asistentes aprenderan los secretos de la virtualización en entornos forenses, tanto para la investigación como [...]]]></description>
			<content:encoded><![CDATA[<h3 style="text-align: left;">Mkit Argentina vuelve con todo en 2012!!</h3>
<h3 style="text-align: left;">Aquí están los mejores eventos de Seguridad Informática para el mes de Marzo:</h3>
<h3></h3>
<h1 style="text-align: center;">Los cursos se darán en la <strong>Universidad de Buenos Aires!!</strong></h1>
<p>&nbsp;</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.mkit.com.ar/eventos/forense/LogoUBA.jpg" alt="" width="180" height="167" /></p>
<p>&nbsp;</p>
<hr />
<h2 style="text-align: center;"><strong><br />
</strong><img style="border-style: initial; border-color: initial;" src="http://www.mkit.com.ar/eventos/fo.jpg" alt="" width="132" height="143" /></h2>
<h2 style="text-align: center;"><strong><span style="color: #0000ff;">C</span></strong><strong><span style="color: #0000ff;">urso</span></strong><strong><span style="color: #0000ff;"> Gratuito de Informática Forense</span></strong></h2>
<p><strong><br />
</strong>En este curso los asistentes aprenderan los secretos de la virtualización en entornos forenses, tanto para la investigación como la presentación de resultados.<br />
<strong><strong></strong></strong></p>
<p><strong><strong>Disertante:</strong></strong> <a href="http://twitter.com/gpresman" target="_blank">Ing. Gustavo Daniel Presman</a> -CCE &#8211; EnCE &#8211; FCA &#8211; NPFA &#8211; EnCI             <img style="border-style: initial; border-color: initial;" src="http://www.mkit.com.ar/eventos/forense/LogoEIF.jpg" alt="" width="180" height="83" /></p>
<p>&nbsp;</p>
<p><strong>Fecha</strong><br />
Jueves 15 de Marzo de 2012, de 18:30 a 21:30 hs (GMT-3, Argentina)</p>
<p><span style="text-align: center;"><strong>Modalidad </strong><br />
</span><span style="text-align: center;">Presencial y a distancia</span></p>
<p><strong>Inscripció</strong><strong>n e Informes: <a href="http://www.mkit.com.ar/eventos/forense/" target="_blank">http://www.mkit.com.ar/eventos/fore</a></strong><strong><a href="http://www.mkit.com.ar/eventos/forense/" target="_blank">nse/</a></strong><br />
<strong></strong></p>
<hr />
<h2 style="text-align: center;"><span><strong style="color: #0000ff;"><br />
</strong><strong style="color: #0000ff;"><img style="border-style: initial; border-color: initial;" src="http://www.mkit.com.ar/eventos/eh.jpg" alt="" /></strong></span></h2>
<h2 style="text-align: center;"><span><strong style="color: #0000ff;"></strong><strong style="color: #0000ff;">Curso Gratuito de Ethical Hacking</strong></span></h2>
<p><strong><br />
</strong>En este curso cubriremos las técnicas de Hacking más calientes en la actualidad, realizándolas en el laboratorio práctico</p>
<p><strong>Temario</strong></p>
<table width="100%" border="0">
<tbody>
<tr>
<td align="left">
<ul>
<li>Reconocimiento Pasivo y Activo</li>
<li>Phishing</li>
<li>Man-In-The-Middle</li>
<li>Cracking</li>
</ul>
</td>
</tr>
</tbody>
</table>
<p><strong>Disertante:</strong><br />
<a href="http://www.twitter.com/matiaskatz" target="_blank">Matias Katz</a> CISSP &#8211; MCSE</p>
<p><strong>Fechas</strong><br />
Martes 6 y Jueves 8 de Marzo de 2012, de 18:30 a 22:00 hs (GMT-3, Argentina)</p>
<p><strong>Modalidad </strong><br />
Presencial y a distancia</p>
<p><strong>Inscripción e Informes: <a href="http://www.mkit.com.ar/eventos/hacking/" target="_blank">http://www.mkit.com.ar/eventos/hacking/</a></strong></p>
<p>&nbsp;</p>
<hr />
<h2 style="text-align: center;"><span><strong style="color: #0000ff;"><br />
</strong><strong style="color: #0000ff;"><img style="border-style: initial; border-color: initial;" src="http://www.mkit.com.ar/eventos/wg.jpg" alt="" width="180" height="180" /></strong></span></h2>
<h2 style="text-align: center;"><span><strong style="color: #0000ff;"></strong><strong style="color: #0000ff;">Wargame Extreme!!</strong></span></h2>
<p>&nbsp;</p>
<p>Se viene el primer <span style="color: #ff0000;"><strong>WARGAME EXTREME</strong></span> del año en Mkit Argentina!!</p>
<p>Poné a prueba tus conocimientos de Hacking en este increíble desafío informático!!</p>
<p>Divertite descubriendo el camino de acceso y llegá al objetivo final!!</p>
<p><strong><br />
</strong><strong>Fecha</strong><br />
Viernes 2 de Marzo de 2012, de 18:30 a 22:00 hs (GMT-3, Argentina)</p>
<p><strong>Modalidad </strong><br />
Sólo presencial<br />
<strong><strong><br />
Inscripción e Informes: <a href="http://www.mkit.com.ar/eventos/wargame/" target="_blank">http://www.mkit.com.ar/eventos/wargame/</a></strong></strong></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2>Te esperamos!</h2>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/cursos-gratuitos-y-wargame-en-marzo/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Mkit Argentina firma acuerdo con ISSA</title>
		<link>http://www.mkit.com.ar/blog/mkit-acuerdo-issa/</link>
		<comments>http://www.mkit.com.ar/blog/mkit-acuerdo-issa/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 18:22:06 +0000</pubDate>
		<dc:creator>Matias Katz</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[acuerdo]]></category>
		<category><![CDATA[ISSA]]></category>
		<category><![CDATA[Mkit]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=743</guid>
		<description><![CDATA[&#160; Estamos muy contentos de anunciar que esta semana la empresa firmó un acuerdo de servicios con ISSA Argentina. A través de este nuevo acuerdo, los miembros de ISSA Argentina obtendrán descuentos en los cursos que nuestra empresa dicte, y los servicios de consultoría que la empresa ofrece. Mediante este acto, ISSA Argentina reconoce a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="ISSA Argentina" src="http://www.issaarba.org/sites/default/files/ISSA-ISSAARBA%20logo_0.jpg" alt="" width="571" height="118" /></p>
<p>&nbsp;</p>
<p>Estamos muy contentos de anunciar que esta semana la empresa firmó un acuerdo de servicios con <a href="http://www.issaarba.org" target="_blank">ISSA Argentina</a>.</p>
<p>A través de este nuevo acuerdo, los miembros de ISSA Argentina obtendrán descuentos en los cursos que nuestra empresa dicte, y los servicios de consultoría que la empresa ofrece.</p>
<p>Mediante este acto, ISSA Argentina reconoce a Mkit como una <a href="http://www.issaarba.org/ORG" target="_blank">Organización colaboradora</a>.</p>
<p>Este acuerdo afianza a Mkit Argentina como una de las empresas líderes en servicios de Seguridad de la Información y Seguridad Informática dentro del mercado Argentino y Latinoamericano.</p>
<p>Más información en el <a href="http://www.issaarba.org/node/25" target="_blank">Blog de ISSA Argentina</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/mkit-acuerdo-issa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las Fiestas y el Malware</title>
		<link>http://www.mkit.com.ar/blog/las-fiestas-y-el-malware/</link>
		<comments>http://www.mkit.com.ar/blog/las-fiestas-y-el-malware/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 11:30:16 +0000</pubDate>
		<dc:creator>Cristian Amicelli</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=682</guid>
		<description><![CDATA[Llegan las fiestas de Fin de Año y como ya es costumbre surgen muchos tipos de malware, que buscan aprovecharse de los usuarios, podemos definir al malware o software malintencionado como todo código o software el cual su objetivo es infiltrarse o dañar una computadora sin el consentimiento de su dueño.- EL modo de en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2011/12/Malware.png" target="_blank"><img class="alignleft size-full wp-image-693" title="Malware" src="http://www.mkit.com.ar/blog/wp-content/uploads/2011/12/Malware.png" alt="" width="210" height="210" /></a>Llegan las fiestas de Fin de Año y como ya es costumbre surgen muchos tipos de malware, que buscan aprovecharse de los usuarios, podemos definir al malware o software malintencionado como todo código o software el cual su objetivo es infiltrarse o dañar una computadora sin el consentimiento de su dueño.-</p>
<p style="text-align: justify;">EL modo de en el que este software malintencionado se propaga es muy amplio, siendo su principal medio los E-mails pero también puede llegar por otros medios como ser dispositivos de almacenamiento usb, Memory Stick, Redes P2P, Falsos Videos, Tarjetas Digitales de Fin de Año y Navidad siendo estas últimas las mas usadas para estas Fechas Festivas,Etc.-</p>
<p style="text-align: justify;">Recordemos que no solo las Pc Hogareñas son vectores de ataque, hoy en día ya se sumaron los SmartPhones, plataformas mucho más fácil de ser posibles víctimas ya que un numero muy bajo cuenta con software antivirus. La metodología de ataque a estas plataformas son en general por E-mails pero no descartemos el uso de SMS o MMS. Dentro de esta tecnología el Sistema Operativo más afectado es Android ya que este se encuentra en mas del 50 % de los SmartPhone y el malware para Android creció mas del 470 % en el año 2012.-</p>
<p>El modo de protegerse, es la misma que siempre recomendamos desde <strong>Mkit Argentina</strong>:</p>
<ul>
<li>Tener un software antivirus instalado, actualizado y configurado.-</li>
<li>Tener configurado un Firewall.-</li>
<li>No usar usuarios con privilegios de Administrador o root.-</li>
<li>No abrir adjuntos que nos llegan por e-mail que no solicitamos, más allá de que sea un contacto conocido.-</li>
<li>No abrir links o vídeos con mensajes llamativos.-</li>
<li>Leer la barra de estado del navegador antes de apretar cualquier redirección.-</li>
</ul>
<p>para SmartPhone y tables:</p>
<ul>
<li>Contar con software Antivirus.-</li>
<li style="text-align: justify;">Controlar requerimiento de acceso al dispositivo y ver los comentarios de los archivos APK (paquete para Android) aunque estos se descarguen del Market de Android.-</li>
</ul>
<p><strong>Cristian Amicelli Rivero</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/las-fiestas-y-el-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AP ROGUE</title>
		<link>http://www.mkit.com.ar/blog/ap-rogue/</link>
		<comments>http://www.mkit.com.ar/blog/ap-rogue/#comments</comments>
		<pubDate>Fri, 02 Dec 2011 12:26:07 +0000</pubDate>
		<dc:creator>Cristian Amicelli</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[AP Fake]]></category>
		<category><![CDATA[AP Rogue]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[Wireless Hacking]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=654</guid>
		<description><![CDATA[Ap Rogue es otra Técnica MITM y su nombre está compuesto por  AP (Access Point o punto de Acceso) y Rogue que significa pícaro es decir un punto de acceso pícaro, valla que si lo es,  en realidad el atacante lo que hace es Configurar una placa de red wifi como un Access Point con [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/aprogue.png" target="_blank"><img class="size-full wp-image-658 aligncenter" title="aprogue" src="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/aprogue.png" alt="" width="158" height="158" /></a></p>
<p style="text-align: justify;">Ap Rogue es otra Técnica MITM y su nombre está compuesto por  AP (Access Point o punto de Acceso) y Rogue que significa pícaro es decir un punto de acceso pícaro, valla que si lo es,  en realidad el atacante lo que hace es Configurar una placa de red wifi como un Access Point con el objetivo de que su/sus víctima/s se conecten a él.-</p>
<p style="text-align: justify;">Para esto el atacante pude utilizar airbase-ng que le permite configurar de dos maneras el AP, la más común es como un AP abierto y la otra manera es configurando el AP  de modo que responda a cualquier nombre de ESSID.-</p>
<p style="text-align: center;"><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/apfake1.png" target="_blank"><img class="aligncenter size-full wp-image-661" title="apfake1" src="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/apfake1.png" alt="" width="657" height="341" /></a></p>
<p style="text-align: center;"><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/apfake2.png" target="_blank"><img class="aligncenter size-full wp-image-662" title="apfake2" src="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/apfake2.png" alt="" width="651" height="274" /></a></p>
<p style="text-align: justify;">una vez que la conexión de la victima pasa por la del atacante en donde podemos decir que ya se cumplió la primera parte del ataque.</p>
<p style="text-align: justify;">Ahora ya que la conexión pasa por la maquina de nuestro atacante, Surge la pregunta ¿que es lo que puede hacer? y la respuesta es sencilla, puede hacer todo!!!, si vemos la imagen de abajo se ve que por un lado esta AP Rogue funcionando y dhcp que es el encargado de darle una <strong>IP</strong> a la victima pero también vemos que se esta ejecutando <strong>Ettercap</strong> que se decida a logear todo el trafico en texto plano incluido las credenciales que viajan en texto plano, pero eso no es todo porque esta corriendo <strong>Sslstrip</strong>, que ya habíamos hablado con anterioridad y que se dedica a manipular el protocolo <strong>ssl/tls</strong> para que las credenciales viajen en texto plano.-</p>
<p style="text-align: justify;"><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/Screenshot-2.png" target="_blank"><img class="aligncenter size-full wp-image-664" title="Screenshot 2" src="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/Screenshot-2.png" alt="" width="538" height="347" /></a></p>
<p style="text-align: justify;">El alcance de este ataque esta dado a cualquier dispositivo que se pueda conectar a una red Wifi, en este caso vemos como se van integrando distintas herramientas y técnicas para lograr un fin delictivo.-</p>
<p style="text-align: justify;">Como prevenirse de AP Rouge, en primer lugar nunca conectarse a AP Abiertos y en caso de hacerlo no Loguearse a redes sociales, Cuentas de E-mail, Homebanking, Estar muy atento a que la conexión sea por https y de ser posible usar una VPN para Navegar</p>
<p style="text-align: justify;"><strong>cristian amicelli rivero </strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/ap-rogue/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Paranoico, &#8220;ya no tengo control de mi información&#8221;</title>
		<link>http://www.mkit.com.ar/blog/paranoico-ya-no-tengo-control-de-mi-informacion/</link>
		<comments>http://www.mkit.com.ar/blog/paranoico-ya-no-tengo-control-de-mi-informacion/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 11:35:25 +0000</pubDate>
		<dc:creator>Cristian Amicelli</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[Paranoia]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=635</guid>
		<description><![CDATA[Esta vez no voy a escribir nada técnico, sino algo que me acaba de pasar y me dejo pensando, para ponernos en tema en la Ekoparty de este año arranco con un charla de  &#8217;Gera&#8217; Richarte sobre &#8220;hackers, privacy, makers: Politics&#8221; y otra de César Cerrudo llamada &#8220;Exprimiendo la web: obteniendo datos de a gotas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta vez no voy a escribir nada técnico, sino algo que me acaba de pasar y me dejo pensando, para ponernos en tema en la Ekoparty de este año arranco con un charla de  &#8217;Gera&#8217; Richarte sobre &#8220;hackers, privacy, makers: Politics&#8221; y otra de César Cerrudo llamada &#8220;Exprimiendo la web: obteniendo datos de a gotas para ownear a cualquiera&#8221;  en donde hablaban del alcance de la tecnología y sus riegos con  nuestros datos, de lo fácil que es obtener datos de personas, etc.-</p>
<p style="text-align: justify;">Entonces siempre me quede pensando, ¿hasta donde llega nuestra privacidad con los datos?, ya podemos decir que nuestro nombre y apellido ya son públicos, nuestros teléfonos fijos también, -con esto <strong>game over</strong>- mi dirección de domicilio, documentos de identidad también si los DNI, se pueden conseguir!!!. Bueno, esto no es todo!!!.-</p>
<p style="text-align: justify;">Resulta que hoy a la mañana llame a mi operadora de Telefonía Celular, para realizar un reclamo porque no podía recibir mensajes, luego de que me atendiera la operadora y de realizar el procedimiento para poder constatar que soy el titular y viceversa, me dice que ellos no ven ningún problema en la linea que aguarde unos minutos, pasado unos 15 segundos, me dice:</p>
<blockquote>
<p style="text-align: justify;"><span style="color: #ff0000;"><em><strong><span style="text-decoration: underline;">el problema es que su SmartPhone tiene la memoria llena, borre los 15 mensajes de multimedia y se soluciona el problema</span></strong></em></span><span style="color: #ff0000;">.</span></p>
</blockquote>
<p style="text-align: justify;">yo Atónito solo pude decir &#8220;<strong>ok, muchas gracias</strong>&#8220;, taza de café al suelo y me quede como diciendo que paso acá, y algo parecido a &#8220;<del><span style="color: #000000;"><strong>#@=?$\</strong></span></del>&#8220;.-</p>
<p style="text-align: justify;">Cuando perdí el control de mi celular, ya saben donde estamos gracias a que nuestros celulares (de cualquier gama) se parecen más a un GPS, graban nuestras conversaciones también los sms y ahora puede saber que tenemos en nuestros celulares o por lo menos es la sensación que tengo, siento que me estoy convirtiendo en una paranoico, ahora solo me queda saber que mas saben ellos y si los celulares cuentan con un Backdoor ? o algo por el estilo.-</p>
<p style="text-align: justify;">Esto recién comienza, quiero tener yo el control de mis datos!.-</p>
<p style="text-align: justify;">Tendría que poder dar alguna conclusión, pero que conclusión puedo dar!!!, si no se hasta donde llega mi privacidad.-</p>
<p style="text-align: justify;">Cierro este post con esta Reflexión</p>
<blockquote>
<p style="text-align: left;">&#8220;hay que mantener un mínimo de paranoia bien administrada&#8221;<br />
- Jeimy J. Cano -</p>
</blockquote>
<p style="text-align: left;"><strong>Cristian Amicelli Rivero </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/paranoico-ya-no-tengo-control-de-mi-informacion/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PampaSeg 2011</title>
		<link>http://www.mkit.com.ar/blog/pampaseg-2011/</link>
		<comments>http://www.mkit.com.ar/blog/pampaseg-2011/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 12:58:51 +0000</pubDate>
		<dc:creator>Cristian Amicelli</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[PampaSeg]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://www.mkit.com.ar/blog/?p=620</guid>
		<description><![CDATA[Los días 11 y 12 de noviembre se llevo a cabo el PampaSeg 2011 en el Concejo Deliberante de la Ciudad de Santa Rosa en la Provincia de La Pampa.- Fueron dos días muy intensos casi con poco tiempo entre los talleres de antenas Biquad y las distintas charlas de los expositores, y obviamente parte [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/logo_transparente.png" target="_blank"><img class="size-full wp-image-622 aligncenter" title="logo_transparente" src="http://www.mkit.com.ar/blog/wp-content/uploads/2011/11/logo_transparente.png" alt="" width="165" height="202" /></a></p>
<p style="text-align: justify;">Los días 11 y 12 de noviembre se llevo a cabo el <a title="PampaSeg 2011" href="http://www.pampaseg.org" target="_blank">PampaSeg 2011</a> en el Concejo Deliberante de la Ciudad de Santa Rosa en la Provincia de La Pampa.-</p>
<p style="text-align: justify;">Fueron dos días muy intensos casi con poco tiempo entre los <em><strong>talleres de antenas Biquad</strong></em> y las distintas charlas de los expositores, y obviamente parte del Equipo del <strong>blog de Mkit Argentina </strong>estuvo presente.-</p>
<p style="text-align: justify;">Por mi parte (<a title="Twitter de Cristian Amicelli" href="http://twitter.com/#!/camicelli" target="_blank">@camicelli</a>), di dos charlas una es un tema ya abordado en el blog que es la <a title="Gestión y Tratamiento de Incidentes de Seguridad de la Información – Primera Parte" href="http://www.mkit.com.ar/blog/gestion-y-tratamiento-de-incidentes-de-seguridad-de-la-informacion/" target="_blank">Gestión y Tratamiento de incidentes</a> de Seguridad de la Información y la otra algo mucho más practica a la que llame <strong>anatomía de un ataque</strong> que consiste en las 5 fases o etapas de un ataque dirigido a un sistema en particular y como también fue practico cada fase estuvo acompañada de una demo en vivo, con el objetivo de demostrar los puntos críticos a tener en cuenta para evitar ser una víctima .-</p>
<p style="text-align: justify;">Pero eso no fue todo también estuvo <strong>Matias Katz</strong> (<a title="Twitter de Matias Katz" href="http://twitter.com/#!/matiaskatz" target="_blank">@matiaskatz</a>), que también dio un <strong>Laboratorio práctico sobre inyección SQL y XSS</strong>, con un paso a paso de como se realizan estas técnicas y como protegerse.-</p>
<p style="text-align: justify;">Próximamente estaremos subiendo los videos de lo que fue el <strong>PampaSeg</strong> 2011.-</p>
<p style="text-align: justify;">Por mi Parte quiero Agradecer a Toda la Organización del <strong>PampaSeg</strong>, por invitarnos este año y también agradecer a todos los Oradores que son grandes Amigos y Colegas, y por supuesto al público el cual escucho cada presentación muy atentos y realizaron preguntas más que interesantes.-</p>
<p style="text-align: justify;"><strong>Actualización 16 &#8211; Nov &#8211; 2011</strong></p>
<div id="__ss_10135762" style="width: 425px;">
<strong style="display: block; margin: 12px 0 4px;"><a title="Gestion y tratamiento de incidentes de seguridad" href="http://www.slideshare.net/cristian_amicelli/gestion-y-tratamiento-de-incidentes-de-seguridad-10135762" target="_blank">Gestion y tratamiento de incidentes de seguridad</a></strong> <iframe src="http://www.slideshare.net/slideshow/embed_code/10135762" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></p>
<div style="padding: 5px 0 12px;">View more <a href="http://www.slideshare.net/" target="_blank">presentations</a> from <a href="http://www.slideshare.net/cristian_amicelli" target="_blank">Cristian Amicelli</a></div>
</div>
<div id="__ss_10135736" style="width: 425px;"><strong style="display: block; margin: 12px 0 4px;"><a title="Anatomia de un ataque" href="http://www.slideshare.net/cristian_amicelli/anatomia-de-un-ataque-10135736" target="_blank">Anatomia de un ataque</a></strong> <iframe src="http://www.slideshare.net/slideshow/embed_code/10135736" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></p>
<div style="padding: 5px 0 12px;">View more <a href="http://www.slideshare.net/" target="_blank">presentations</a> from <a href="http://www.slideshare.net/cristian_amicelli" target="_blank">Cristian Amicelli</a></div>
</div>
<p><strong> Cristian Amicelli </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mkit.com.ar/blog/pampaseg-2011/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

