<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>COMPASS Blog &#187; Amenazas</title>
	<atom:link href="http://blog.compasscr.com/category/amenazas/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.compasscr.com</link>
	<description>Orientando su Tecnología</description>
	<lastBuildDate>Wed, 16 Nov 2011 03:50:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Consejos y herramientas para minimizar impacto de robo de computadora</title>
		<link>http://blog.compasscr.com/2011/01/18/consejos-y-herramientas-para-minimizar-impacto-de-robo-de-computadora/</link>
		<comments>http://blog.compasscr.com/2011/01/18/consejos-y-herramientas-para-minimizar-impacto-de-robo-de-computadora/#comments</comments>
		<pubDate>Tue, 18 Jan 2011 22:12:27 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=322</guid>
		<description><![CDATA[Lamentablemente el robo de computadoras en Costa Rica es común, no tengo números exactos pero creo que es seguro decir que todos conocemos a alguna victima de este tipo de hurto. Lo bueno es que gracias a programas y tecnologías actuales, la protección y recuperación son cada vez más fáciles.
Primero que todo es importante definir [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.compasscr.com/wp-content/uploads/2011/01/laptop-theft.jpg"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; float: left; padding-top: 0px; border: 0px;" title="laptop-theft" src="http://blog.compasscr.com/wp-content/uploads/2011/01/laptop-theft_thumb.jpg" border="0" alt="laptop-theft" width="230" height="178" align="left" /></a>Lamentablemente el robo de computadoras en Costa Rica es común, no tengo números exactos pero creo que es seguro decir que todos conocemos a alguna victima de este tipo de hurto. Lo bueno es que gracias a programas y tecnologías actuales, la protección y recuperación son cada vez más fáciles.</p>
<p>Primero que todo es importante definir que las recomendaciones que voy a escribir se refieren a dos tipos de situaciones:</p>
<ol>
<li><strong>La protección de información:</strong> donde la recuperación de lo material no es tan relevante como la información contenida en la computadora, por lo tanto, la información sensible en manos del ladrón se puede eliminar o esconder.</li>
<li><strong>La recuperación: </strong>cuando es importante recuperar la máquina en sí, es importante notar que esto es complicado pero posible, ya que se intenta tener una idea de la localización por el acceso a redes y otras pistas.</li>
</ol>
<p>Siempre es importante aclarar que para la recuperación de datos de valor sentimental, profesional o académico lo más seguro siempre es tener Respaldos (back-ups). Puede ser en internet, discos duros externos y/u otras computadoras.</p>
<p>Si lo que le preocupa es el valor económico de la máquina, una opción factible es asegurarla, el costo no es alto, menos si se hace un análisis costo/beneficio.</p>
<p>Pero en cuanto a opciones en la computadora una de las recomendaciones más importantes que dan los expertos para evitar el acceso y la eliminación de información importante son los Passwords. La línea de defensa más sencilla es el password de acceso (o sea, el de Windows, OS X o Linux, según lo que use). Lamentablemente eso no es suficiente, cualquier persona con capacidad técnica moderada no solo sería capaz de accesar y eliminar la información, sino que sería capaz de formatear y reinstalar la computadora, donde se perdería cualquier posibilidad de recuperación.</p>
<p>Entonces, habría que modificar el BIOS (Firmware en Mac), y no permitir el inicio por otro medio que no sea el Disco Duro, sin embargo esto es solo recomendado para personas con conocimiento avanzado ya que es muy riesgoso, por dos razones:<a href="http://blog.compasscr.com/wp-content/uploads/2011/01/Bios-Password-Check.jpg"><img style="background-image: none; margin: 2px 0px 5px 10px; padding-left: 0px; padding-right: 0px; display: inline; float: right; padding-top: 0px; border-width: 0px;" title="Bios Password Check" src="http://blog.compasscr.com/wp-content/uploads/2011/01/Bios-Password-Check_thumb.jpg" border="0" alt="Bios Password Check" width="244" height="154" align="right" /></a></p>
<p>· Hay que estar muy consciente de lo que se hace, el Password no se puede perder ni olvidar, va a ser necesario cuando necesite reinstalar o hacer reparaciones avanzadas.</p>
<p>· Deshabilitar los medios de inicio (o booteo) alternativos puede ser complicado y riesgoso.</p>
<p>Lo bueno es que por a pesar de ser tan crueles, los ladrones son algo tontos, cuando se roban una computadora normalmente la usan tal y como se la robaron, no modifican nada. Ahí es donde, gracias a programas que se pueden instalar en computadoras, se tiene posibilidad no solo de recuperar la computadora sino proveer información que puede ayudar a capturar al ladrón.</p>
<p>Hay muchos programas de este tipo pero me voy a enfocar en uno que me llamó la atención en estos días: Prey</p>
<p><a href="http://blog.compasscr.com/wp-content/uploads/2011/01/2011-01-18_1606.png"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border: 0px;" title="2011-01-18_1606" src="http://blog.compasscr.com/wp-content/uploads/2011/01/2011-01-18_1606_thumb.png" border="0" alt="2011-01-18_1606" width="321" height="58" /></a></p>
<p>Prey es un programa gratuito y Open Source, que se instala en la computadora. El programa queda inactivo hasta que uno reporte la máquina como robada. Funciona en Windows, Mac, Linux, y teléfonos Android.</p>
<p>Una vez que se reporta en la página de internet de Prey que la máquina está perdida o robada, el panel de control (en el mismo sitio Web) empieza a recibir reportes de todo tipo:</p>
<p>· Localización, según redes inalámbricas visibles (o GPS si el aparato tiene).</p>
<p>· Uso, que se ha modificado, que se está haciendo, etc.</p>
<p>· Webcam, si la computadora tiene Webcam se le puede pedir al programa que tome fotos, con la esperanza de identificar a quien la tenga.</p>
<p>Además, Prey ofreces una gama de acciones interesantísimas como esconder la información delicada, ver la información de número de serie y especificaciones y sonar una alarma.</p>
<p>Durante la instalación, Prey le recomienda hacer una cuenta de Invitado en su computadora, así, aunque su usuario principal esté bloqueado con password, el ladrón pueda usar la computadora y permitir que Prey haga los reportes.</p>
<p>Aunque el programa es gratis, tiene opciones de pago que incrementan la cantidad de reportes y otros beneficios.</p>
<p>Aún así, es importante aclarar que estos consejos no garantizan que se evite un robo, que se pueda recuperar la información o que información sensible no pueda ser vista. Todo está en cómo actúe cada persona frente a la situación.</p>
<p>Prey se puede encontrar aquí: <a href="http://preyproject.com/">http://preyproject.com</a> (en inglés), y para instrucciones más detalladas de cómo usar Prey les recomiendo leer este post de lifehacker (en inglés): <a href="http://lifehacker.com/5643460">http://lifehacker.com/5643460</a> y ver este <a href="http://www.techsmith.com/jing/" target="_blank">video</a>:</p>
<div id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:97807045-980d-4f3c-9f46-7732afca9154" class="wlWriterEditableSmartContent" style="width: 475px; display: block; float: none; margin-left: auto; margin-right: auto; padding: 0px;">
<div><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="475" height="289" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/NIwEYd36wTo?hl=en&amp;hd=1" /><embed type="application/x-shockwave-flash" width="475" height="289" src="http://www.youtube.com/v/NIwEYd36wTo?hl=en&amp;hd=1"></embed></object></div>
</div>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2011/01/18/consejos-y-herramientas-para-minimizar-impacto-de-robo-de-computadora/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2011/01/18/consejos-y-herramientas-para-minimizar-impacto-de-robo-de-computadora/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad ataca Internet Explorer 8, 7 y 6 (por lo tanto Windows)</title>
		<link>http://blog.compasscr.com/2011/01/04/vulnerabilidad-ataca-internet-explorer-8-7-y-6-por-lo-tanto-windows/</link>
		<comments>http://blog.compasscr.com/2011/01/04/vulnerabilidad-ataca-internet-explorer-8-7-y-6-por-lo-tanto-windows/#comments</comments>
		<pubDate>Tue, 04 Jan 2011 17:16:00 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/2011/01/04/vulnerabilidad-ataca-internet-explorer-8-7-y-6-por-lo-tanto-windows/</guid>
		<description><![CDATA[
Internet Explorer siempre ha tenido problemas de seguridad, la versión 6 que llegó a ser la más usada en el mundo, tiene serias fallas que facilitan la infección de una PC y limitan el uso adecuado, la versión 7  mejoró sus condiciones de usabilidad pero siguió teniendo problemas de seguridad, velocidad y estándares de diseño, [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 2px 0px 5px; display: inline; float: right;" src="http://upload.wikimedia.org/wikipedia/en/1/10/Internet_Explorer_7_Logo.png" alt="File:Internet Explorer 7 Logo.png" width="256" height="256" align="right" /></p>
<p>Internet Explorer siempre ha tenido problemas de seguridad, la versión 6 que llegó a ser la más usada en el mundo, tiene serias fallas que facilitan la infección de una PC y limitan el uso adecuado, la versión 7  mejoró sus condiciones de usabilidad pero siguió teniendo problemas de seguridad, velocidad y estándares de diseño, luego vino una mejora sustancial: Internet Explorer 8, que no solo logró corregir muchos de los problemas de sus antecesores sino que se posicionó como uno de los browsers más seguros por su sistema de detección de phishing (engaños en Internet). Sin embargo, como hemos mencionado anteriormente, Internet Explorer (aunque sea la versión 8.) no es la mejor opción para navegar en Internet.</p>
<p>El último suceso, según reportan varios medios (ver <a href="http://www.computerworld.com/s/article/9202959/Chinese_hackers_dig_into_new_IE_bug_says_Google_researcher" target="_blank">Computerworld</a> , <a href="http://www.f-secure.com/weblog/archives/00002080.html" target="_blank">F-Secure</a>, y <a href="http://blogs.technet.com/b/msrc/archive/2010/12/22/microsoft-releases-security-advisory-2488013.aspx">Technet de Microsoft</a>) es el ataque a una vulnerabilidad que permite la ejecución de código maligno (o sea, virus) en una computadora. El problema se ha manejado de forma privada entre los desarrolladores de browsers, y aunque puede afectar a todos, Microsoft ha sido el único en no tomar acciones para corregir el problema.</p>
<p>Así que como siempre, les recomendamos usar Google Chrome o Mozilla Firefox en sustitución del Microsoft Internet Explorer, no solo verán mejoras de seguridad sino de velocidad y usabilidad.</p>
<p>Google Chrome se puede bajar aqui: <a href="http://www.mozilla.com/en-US/firefox/all.html" target="_blank">Mozilla Firefox</a></p>
<p>Google Chrome se puede bajar aqui: <a href="http://www.google.com/chrome" target="_blank">Google Chrome</a></p>
<p>Un post antiguo bastante útil para mejorar el uso de las computadoras: <a href="http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/" target="_blank">http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2011/01/04/vulnerabilidad-ataca-internet-explorer-8-7-y-6-por-lo-tanto-windows/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2011/01/04/vulnerabilidad-ataca-internet-explorer-8-7-y-6-por-lo-tanto-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Red de SPAM lanza ataque masivo de AntiVirus falso</title>
		<link>http://blog.compasscr.com/2010/08/25/red-de-spam-lanza-ataque-masivo-de-antivirus-falso/</link>
		<comments>http://blog.compasscr.com/2010/08/25/red-de-spam-lanza-ataque-masivo-de-antivirus-falso/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 17:25:00 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=277</guid>
		<description><![CDATA[Sophos (http://sophos.com) reporta un aumento alarmante en la cantidad de SPAM enviado los últimos días con la intención de que los usuarios inocentes instalen un AntiVirus falso, conocidos como &#8220;Rogue AV&#8221; o &#8220;FakeAV&#8221;.
Estos AntiVirus falso se caracterizan por identificar gran cantidad de virus, alarmar al usuario, y pedirle información de pago para supuestamente eliminar los [...]]]></description>
			<content:encoded><![CDATA[<p>Sophos (http://sophos.com) reporta un aumento alarmante en la cantidad de SPAM enviado los últimos días con la intención de que los usuarios inocentes instalen un AntiVirus falso, conocidos como &#8220;Rogue AV&#8221; o &#8220;FakeAV&#8221;.</p>
<div id="attachment_279" class="wp-caption aligncenter" style="width: 310px"><a href="http://blog.compasscr.com/wp-content/uploads/2010/08/2010-08-25_1120.png"><img class="size-medium wp-image-279" title="Ejemplo de Malware: Centro de Seguridad Falso" src="http://blog.compasscr.com/wp-content/uploads/2010/08/2010-08-25_1120-300x215.png" alt="Ejemplo de Malware: Centro de Seguridad Falso" width="300" height="215" /></a><p class="wp-caption-text">Ejemplo de Malware: Centro de Seguridad Falso</p></div>
<p style="text-align: left;">Estos AntiVirus falso se caracterizan por identificar gran cantidad de virus, alarmar al usuario, y pedirle información de pago para supuestamente eliminar los virus. una vez que el usuario dió su información el programa sigue funcionando de la misma manera y el usuario puede tener ciento o miles de dólares cargados en la tarjeta de crédito. En este video (en inglés), Sophos explica los &#8220;FakeAV&#8221;, los riesgos y las vías de infección.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="240" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/2DzBdhqB73I?fs=1&amp;hl=en_US" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="400" height="240" src="http://www.youtube.com/v/2DzBdhqB73I?fs=1&amp;hl=en_US" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Otra característica peligrosa es la confusión que generan. Los AntiVirus Falsos explotan palabras y combinaciones como &#8220;Windows Security&#8221;, &#8220;360 Security&#8221;, &#8220;Update&#8221;, etc. para hacer creer que sus programas son legítimos y no presentan riesgos. Incluso imitan los colores de Windows o Norton Antivirus.</p>
<p>¿Cómo evitarlos?</p>
<p>Nunca baje un programa o acepte una escaneo de archivos que usted no esté haciendo conscientemente. El Malware se aprovecha de la ingenuidad y exceso de confianza por lo que es importante recalcar lo que siempre hemos dicho: en Internet, sea absolutamente desconfiado. Además, SIEMPRE use AntiVirus de marcas reconocidas, ya sea pagados como Norton, Eset, Karspersky, o gratis cómo Microsoft Security Essentials, Avast, AVG y AVIRA.</p>
<p>Puede leer más consejos de Seguridad y Privacidad en nuestros posts pasados. O específicamente en estos:</p>
<p><a href="http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/" target="_blank">http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/</a></p>
<p><a href="http://blog.compasscr.com/2009/09/16/nueva-version-de-google-chrome/" target="_blank">http://blog.compasscr.com/2009/09/16/nueva-version-de-google-chrome/</a></p>
<p>fuente: <a href="http://www.sophos.com/blogs/gc/g/2010/08/25/malicious-spammers-launch-major-fake-antivirus-attack/" target="_blank">http://www.sophos.com/blogs/gc/g/2010/08/25/malicious-spammers-launch-major-fake-antivirus-attack/</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2010/08/25/red-de-spam-lanza-ataque-masivo-de-antivirus-falso/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2010/08/25/red-de-spam-lanza-ataque-masivo-de-antivirus-falso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva amenaza explota vulnerabilidades en los iconos de Windows</title>
		<link>http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/</link>
		<comments>http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 22:55:58 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=275</guid>
		<description><![CDATA[En los últimos días una amenaza conocida cómo CPLINK se está aprovechando de una debilidad en todos los sistemas operativos de Microsoft, desde Windows XP hasta 7.
Adjunto reportes (en inglés) de la amenaza por parte de Microsoft y Sophos.

Microsoft Security Advisory (2286198)
Vulnerability in Windows Shell Could Allow Remote Code Execution
Executive Summary

Microsoft is investigating reports of [...]]]></description>
			<content:encoded><![CDATA[<p>En los últimos días una amenaza conocida cómo CPLINK se está aprovechando de una debilidad en todos los sistemas operativos de Microsoft, desde Windows XP hasta 7.</p>
<p>Adjunto reportes (en inglés) de la amenaza por parte de Microsoft y Sophos.</p>
<blockquote>
<h1><a title="http://www.microsoft.com/technet/security/advisory/2286198.mspx" href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">Microsoft Security Advisory (2286198)</a></h1>
<h2><a title="http://www.microsoft.com/technet/security/advisory/2286198.mspx" href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">Vulnerability in Windows Shell Could Allow Remote Code Execution</a></h2>
<h3>Executive Summary</h3>
<div id="s2l1-ERB">
<p>Microsoft is investigating reports of limited, targeted attacks exploiting a vulnerability in Windows Shell, a component of Microsoft Windows. This advisory contains information about which versions of Windows are vulnerable as well as workarounds and mitigations for this issue.</p>
<p>The vulnerability exists because Windows incorrectly parses shortcuts in such a way that malicious code may be executed when the icon of a specially crafted shortcut is displayed. This vulnerability can be exploited locally through a malicious USB drive, or remotely via network shares and WebDAV. An exploit can also be included in specific document types that support embedded shortcuts.</p>
<p>Microsoft is currently working to develop a security update for Windows to address this vulnerability.</p>
<p>We are actively working with partners in our <a href="http://www.microsoft.com/security/msrc/mapp/overview.mspx">Microsoft Active Protections Program</a> (MAPP) to provide information that they can use to provide broader protections to customers.</p>
</div>
</blockquote>
<p>Y la nota de Sophos que ofrece una herramienta para solucionar el problema.</p>
<blockquote>
<h1><a title="http://www.sophos.com/security/topic/shortcut.html" href="http://www.sophos.com/security/topic/shortcut.html" target="_blank">The Windows Shortcut Exploit</a></h1>
<h2><a title="http://www.sophos.com/security/topic/shortcut.html" href="http://www.sophos.com/security/topic/shortcut.html" target="_blank">What you need to know</a></h2>
<div id="_mcePaste">What is the Windows Shortcut Exploit?</div>
<div></div>
<div id="_mcePaste">The Windows Shortcut Exploit, also known as CPLINK, is a zero-day vulnerability in all versions of Windows that allows a Windows shortcut link, known as an .lnk file, to run a malicious DLL file. The dangerous shortcut links can also be embedded on a website or hidden within documents.</div>
<div></div>
<div id="_mcePaste">The exploit works when you open a device, network share or WebDav point carrying an infection—you don&#8217;t need to click on anything for the exploit to work, even if you have AutoPlay and AutoRun disabled.</div>
<div id="_mcePaste">SophosLabs first saw this exploit at work through the rootkit W32/Stuxnet-B, which targets Siemens SCADA systems to discover the system default password.</div>
<div id="_mcePaste"></div>
<div>While Stuxnet only affected Windows machines with infected USB drives plugged in, the Windows Shortcut Exploit in general can work through file shares and WebDav as well.</div>
<div id="_mcePaste"></div>
<div>Am I at risk?</div>
<div id="_mcePaste"></div>
<div>At the moment, there is no patch from Microsoft to fix this exploit; however, our free Windows Shortcut Exploit Protection Tool will block this exploit from running on your computer. Sophos customers are already protected from this exploit.</div>
<div id="_mcePaste"></div>
<div>The Windows Shortcut Exploit affects all Microsoft-supported versions of Windows—anything newer than Windows XP SP3—as well as older versions.</div>
<div></div>
<div id="_mcePaste">How do I protect against this?</div>
<div></div>
<div id="_mcePaste">Download our free Windows Shortcut Exploit Protection Tool to block the exploit from running on your computer. If you&#8217;re an existing Sophos Endpoint customer, you are already safe from this exploit.</div>
<div id="_mcePaste">Microsoft&#8217;s officially recommends disabling icon rendering; however, this advice could make Windows significantly harder to use.</div>
<div></div>
<div>Fuente:</div>
<p><a href="http://www.sophos.com/security/topic/shortcut.html" target="_blank">http://www.sophos.com/security/topic/shortcut.html</a></p></blockquote>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Amenaza disfrazada de correo del Pentágono</title>
		<link>http://blog.compasscr.com/2010/06/18/amenza-disfrazada-de-correo-del-pentagono/</link>
		<comments>http://blog.compasscr.com/2010/06/18/amenza-disfrazada-de-correo-del-pentagono/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 15:06:21 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=254</guid>
		<description><![CDATA[Sophos reporta que en los últimos días ha circulado un virus en un correo que supuestamente es del Pentágono u otras agencias gubernamentales estadounidenses como el departamento de Homeland Security y TSA. Esta imagen es un ejemplo del correo engañoso:
Esta amenaza llega a un correo inocente como si fuera un correo de alguna de estas [...]]]></description>
			<content:encoded><![CDATA[<p>Sophos reporta que en los últimos días ha circulado un virus en un correo que supuestamente es del Pentágono u otras agencias gubernamentales estadounidenses como el departamento de Homeland Security y TSA. Esta imagen es un ejemplo del correo engañoso:</p>
<div id="attachment_256" class="wp-caption aligncenter" style="width: 560px"><a href="http://blog.compasscr.com/wp-content/uploads/2010/06/zbot-dhs2.png"><img class="size-full wp-image-256 " title="Ejemplo de correo engañoso (imagen Sophos)" src="http://blog.compasscr.com/wp-content/uploads/2010/06/zbot-dhs2.png" alt="Ejemplo de correo engañoso" width="550" height="396" /></a><p class="wp-caption-text">Ejemplo de correo engañoso (imagen Sophos)</p></div>
<p>Esta amenaza llega a un correo inocente como si fuera un correo de alguna de estas agencias y dice que contiene información relevante de la fomra de actuar de los terroristas ante pasajeros normales. El correo invita a abrir uno o varios links que supuestamente tienen información importante, sin embargo estos links lo dirigen a una página web infectada, o le bajan a la computadora un virus  clasificado Zbot/Zeus que se encarga de robar claves y passwords de Facebook, bancos,correos, entre otros. El funcionamiento de esta amenaza se puede observar en el siguiente diagrama de TrendMicro.</p>
<div id="attachment_255" class="wp-caption aligncenter" style="width: 486px"><a href="http://blog.compasscr.com/wp-content/uploads/2010/06/Capital-One-and-ZBOT.jpg"><img class="size-full wp-image-255 " title="Funcionamiento de Malware Zbot/Zeus (TrendMicro)" src="http://blog.compasscr.com/wp-content/uploads/2010/06/Capital-One-and-ZBOT.jpg" alt="Funcionamiento de Malware Zbot/Zeus (TrendMicro)" width="476" height="417" /></a><p class="wp-caption-text">Funcionamiento de Malware Zbot/Zeus (TrendMicro)</p></div>
<p>Esta amenaza también se ha explotado con otras fuentes supuestamente confiables, o sea, dependiendo del país o región la supuesta agencia o grupo remitente puede variar, asi como el tipo de información.</p>
<p>Así que, como siempre, no sobra recomendar extrema precaución en internet y en este caso con el correo y no abrir correos que no está esperando. Nunca es malo ser desconfiado en internet&#8230; ya que si se ve sospechoso lo más seguro es que sea maligno.</p>
<p>Fuentes de información: <a href="http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html">http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html</a><br />
<a href="http://www.sophos.com/blogs/sophoslabs/?p=10116">http://www.sophos.com/blogs/sophoslabs/?p=10116</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2010/06/18/amenza-disfrazada-de-correo-del-pentagono/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2010/06/18/amenza-disfrazada-de-correo-del-pentagono/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones Importantes</title>
		<link>http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/</link>
		<comments>http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 18:23:42 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=249</guid>
		<description><![CDATA[Adobe, la empresa desarrolladora de Flash y otros programaas importantes como AIR y Acrobat Reader está recomendando a los usuarios de Flash (o sea, todo el mundo) la actualización del programa.
Además se recomienda la actualización de AIR y cualquier otro programa Adobe que tenga para asi reducir el riesgo a infectarse de Virus, dado que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="Flash" src="http://www.sophos.com/blogs/gc/images/blogs/gc/2009/02/flash-icon.jpg" alt="" width="170" height="177" />Adobe, la empresa desarrolladora de Flash y otros programaas importantes como AIR y Acrobat Reader está recomendando a los usuarios de Flash (o sea, todo el mundo) la actualización del programa.</p>
<p>Además se recomienda la actualización de AIR y cualquier otro programa Adobe que tenga para asi reducir el riesgo a infectarse de Virus, dado que las amenazas de los últimos días se aprovechan de los programas de Adobe para causar daños.</p>
<p>Las nuevas versiónes de Flash y otros programas como AIR y Acrobat Reader se puede bajar de forma gratuita aqui: <a title="Flash" href="http://www.adobe.com/go/getflashplayer" target="_blank"> Flash</a> | <a title="Acrobat Reader" href="http://www.adobe.com/products/acrobat/readstep2.html" target="_blank">Acrobat Reader</a> | <a title="AIR" href="http://get.adobe.com/air/r" target="_blank">AIR</a> | <a title="ShockWave" href="http://www.adobe.com/go/getshockwave" target="_blank">ShockWave</a></p>
<p>Fuente: <a href="http://www.sophos.com/blogs/gc/g/2010/06/11/critical-patches-update-adobe">http://www.sophos.com/blogs/gc/g/2010/06/11/critical-patches-update-adobe</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Precaución para donar a Haiti</title>
		<link>http://blog.compasscr.com/2010/01/14/precaucion-para-donar-a-haiti/</link>
		<comments>http://blog.compasscr.com/2010/01/14/precaucion-para-donar-a-haiti/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 17:52:13 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=231</guid>
		<description><![CDATA[El terremoto de Haití es algo terrible, nadie lo duda, pero aprovechándose de la situación ladrones, terroristas y mafias se aprovechan de la buena voluntad de la gente.
Lo que hacen es que hacen anuncios o correos donde piden las donaciones a cuentas que según dicen llegan a los fondos de rescate de Haití, cosa que [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignleft" style="width: 394px"><img title="Terremoto Haiti" src="http://upload.wikimedia.org/wikipedia/commons/thumb/d/d5/Haiti_earthquake_damage_overhead.jpg/800px-Haiti_earthquake_damage_overhead.jpg" alt="Haiti earthquake damage overhead" width="384" height="255" /><p class="wp-caption-text">Terremoto Haiti</p></div>
<p>El terremoto de Haití es algo terrible, nadie lo duda, pero aprovechándose de la situación ladrones, terroristas y mafias se aprovechan de la buena voluntad de la gente.</p>
<p>Lo que hacen es que hacen anuncios o correos donde piden las donaciones a cuentas que según dicen llegan a los fondos de rescate de Haití, cosa que nunca pasa ya que es una estafa, y el dinero llega a financiar drogas, terrorismo u otro tipo de males.</p>
<p>También los distribuidores de malware se aprovechan de la situación para enviar archivos y links con malware para infectar la computadora de algún inocente que solo quería ayudar. F-Secure habla un poco más sobre eso: <a title="F-Secure, Rogue Haiti" href="http://www.f-secure.com/weblog/archives/00001855.html" target="_blank">LINK</a></p>
<p>Lifehacker tiene un post excelente sobre como evitar las estafas y hacer que la ayuda llegue a las organizacones necesarias. <a title="Lifehacker, Avoid Scams" href="http://lifehacker.com/5447987/how-and-where-to-donate-to-haiti-and-avoid-scams" target="_blank">LINK</a></p>
<p>También se recomienda donar a organizaciones como Unicef, Visión Mundial, y Cruz Roja. Y si piensa donar visite la página web de la organización directamente, no espere a que le lleguen correo ya que pueden ser estafas o virus.</p>
<p>Esta situación de las estafas generó grandes problemas durante los momentos de recolección de fondos para el rescate luego del Huracán Katrina y el Tsunami en el Océano Índico, donde se determino que los fondos de estafas que aseguraban ayuda para los desastres terminó en manos de Al Qaeda y otras organizaciones malignas.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2010/01/14/precaucion-para-donar-a-haiti/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2010/01/14/precaucion-para-donar-a-haiti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alertas de actualización de Windows falsas llegan a correo</title>
		<link>http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/</link>
		<comments>http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 15:59:55 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=209</guid>
		<description><![CDATA[En los últimos días una amenaza bastante peligrosa está llegando a los correos, y que se aprovecha de la imagen y confianza de Microsoft para engañar y perdirle al usuario que baje e instale unas actualizaciones falsas, que en realidad infectan con virus y otro tipo de malware a la computadora, el e-mail del engaño, [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_212" class="wp-caption alignleft" style="width: 310px"><a href="http://blog.compasscr.com/wp-admin/Engaño en los correos"><img class="size-medium wp-image-212" title="Engaño" src="http://blog.compasscr.com/wp-content/uploads/2009/12/Capture-300x186.jpg" alt="Engaño" width="300" height="186" /></a><p class="wp-caption-text">Engaño en los correos</p></div>
<p>En los últimos días una amenaza bastante peligrosa está llegando a los correos, y que se aprovecha de la imagen y confianza de Microsoft para engañar y perdirle al usuario que baje e instale unas actualizaciones falsas, que en realidad infectan con virus y otro tipo de malware a la computadora, el e-mail del engaño, según Sophos, se ve así:</p>
<div id="attachment_210" class="wp-caption aligncenter" style="width: 536px"><a><img class="size-full wp-image-210" title="malencpkee" src="http://blog.compasscr.com/wp-content/uploads/2009/12/malencpkee.jpg" alt="foto: Sophos Labs" width="526" height="542" /></a><p class="wp-caption-text">foto: Sophos Labs</p></div>
<p>Obviamente, la situación es delicada pues se aprovecha de la buena intención de los usuarios de actualizar su computadora para instala programas maliciosos. Ante esta amenaza, es importante recordar que la computadora, independientemente del Sistema Operativo que tenga, se debe mantener actualizada en todos los sentidos. En Windows acepte actualizaciones únicamente del programa que sirve para tal propósito &#8220;Windows Update&#8221; y nunca acepte propuestas de actualización de otro lugar. En Mac OS X y Linux, actualice únicamente por los canales oficiales.</p>
<p>Recordemos también que la actualización, por los medios adecuados, es el primer frente de defensa ante los Virus y Malware más modernos.</p>
<p>+ info específica de la amenaza: <a href="http://www.sophos.com/blogs/sophoslabs/v/post/7804">http://www.sophos.com/blogs/sophoslabs/v/post/7804</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos básicos para mantenerse seguro en Facebook y otras redes</title>
		<link>http://blog.compasscr.com/2009/11/16/consejos-basicos-para-mantenerse-seguro-en-facebook-y-otras-redes/</link>
		<comments>http://blog.compasscr.com/2009/11/16/consejos-basicos-para-mantenerse-seguro-en-facebook-y-otras-redes/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 05:35:35 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=197</guid>
		<description><![CDATA[Estos consejos los vi en esta pagina: Networkworld.com , irónicamente los tips rondan de básico a lo extremo, pero se podrían aplicar si siente la incontrolable necesidad de jugar Farmville o similar.
1. Limitar la información en su perfil.
Cuando usted hace un quiz, abre una galletita o juega en Facebook, toda la información (que no se haya [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-199" title="ftm" src="http://blog.compasscr.com/wp-content/uploads/2009/11/ftm.JPG" alt="ftm" width="238" height="179" />Estos consejos los vi en esta pagina: <a href="http://www.networkworld.com/news/2009/111209-facebook-tips-staying-safe-while.html?page=1">Networkworld.com</a> , irónicamente los tips rondan de básico a lo extremo, pero se podrían aplicar si siente la incontrolable necesidad de jugar Farmville o similar.</p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">1. Limitar la información en su perfil.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Cuando usted hace un quiz, abre una galletita o juega en Facebook, toda la información (que no se haya limitado previamente) es visible a los que hicieron en juego, quiz o galletica, que a veces es vendida o usada para generar tráfico. Si usted limita su información, o controla bien su privacidad ( http://blog.compasscr.com/2009/09/24/la-privacidad-en-facebook/ ) su información no prodrá ser accesada o será menos.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">2. Crear un perfil falso.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Otra opción que casi garantiza su seguridad es la creación de una nueva cuenta de Facebook con información esencial, no personal, para usarla solamente para juegos y aplicaciones. Esto le permite limitar por completo el acceso a su información real.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">3. Monitorear y configurar la privacidad.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Revise y ajuste la configuración periódicamente asi está protegido contra cualquier problema. (ver post: http://blog.compasscr.com/2009/09/24/la-privacidad-en-facebook/ )</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">4. Actualice su Browser.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">De esto he hablado miles de veces, use un Browser moderno y actualizado, preferiblemente Firefox, Chrome y si no lo puede evitar Internet Explorer 8. Para mas info sobre este punto puede ver los siguientes posts:</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">http://blog.compasscr.com/2009/09/16/nueva-version-de-google-chrome/</div>
<p><strong>1. Limitar la información en su perfil.</strong></p>
<p>Cuando usted hace un quiz, abre una galletita o juega en Facebook, toda la información (que no se haya limitado previamente) es visible a los que hicieron en juego, quiz o galletica, que a veces es vendida o usada para generar tráfico. Si usted limita su información, o controla bien su privacidad (<a href="http://blog.compasscr.com/2009/09/24/la-privacidad-en-facebook/" target="_blank"> http://blog.compasscr.com/2009/09/24/la-privacidad-en-facebook/</a> ) su información no prodrá ser accesada o será menos.</p>
<p><strong>2. Crear un perfil falso.</strong></p>
<p>Otra opción que casi garantiza su seguridad es la creación de una nueva cuenta de Facebook con información esencial, no personal, para usarla solamente para juegos y aplicaciones. Esto le permite limitar por completo el acceso a su información real.</p>
<p><strong>3. Monitorear y configurar la privacidad.</strong></p>
<p>Revise y ajuste la configuración periódicamente asi está protegido contra cualquier problema. (ver post: <a href="http://blog.compasscr.com/2009/09/24/la-privacidad-en-faceboo" target="_blank">http://blog.compasscr.com/2009/09/24/la-privacidad-en-facebook</a>/ )</p>
<p><strong>4. Actualice su Browser.</strong></p>
<p>De esto he hablado miles de veces, use un Browser moderno y actualizado, preferiblemente Firefox, Chrome y si no lo puede evitar Internet Explorer 8. Para mas info sobre este punto puede ver los siguientes posts:</p>
<p><a href="http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/" target="_blank">http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/</a></p>
<p><a href="http://blog.compasscr.com/2009/09/16/nueva-version-de-google-chrome/" target="_blank">http://blog.compasscr.com/2009/09/16/nueva-version-de-google-chrome/</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2009/11/16/consejos-basicos-para-mantenerse-seguro-en-facebook-y-otras-redes/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2009/11/16/consejos-basicos-para-mantenerse-seguro-en-facebook-y-otras-redes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus para iPhone proliferando</title>
		<link>http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/</link>
		<comments>http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 15:28:11 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=179</guid>
		<description><![CDATA[Aunque las Mac siguen siendo en gran parte bastante seguras  ya que no hay muchos virus, hace unos días un hacker holandés puso en evidencia una una vulnerabilidad en los &#8220;jailbroken&#8221; iPhones. O sea, si usted tiene un iPhone y le hizo jailbreak está en riesgo de contagiarse de virus y de que su [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque las Mac siguen siendo en gran parte bastante seguras  ya que no hay muchos virus, hace unos días un hacker holandés puso en evidencia una una vulnerabilidad en los &#8220;jailbroken&#8221; iPhones. O sea, si usted tiene un iPhone y le hizo jailbreak está en riesgo de contagiarse de virus y de que su información sea robada.</p>
<div id="attachment_178" class="wp-caption alignleft" style="width: 215px"><img class="size-medium wp-image-178" title="ikee-iphone-wallpaper" src="http://blog.compasscr.com/wp-content/uploads/2009/11/ikee-iphone-wallpaper-205x300.jpg" alt="foto: sophos.com" width="205" height="300" /><p class="wp-caption-text">foto: sophos.com</p></div>
<p>Lo que pasa es que cuando se le hace el &#8220;jailbreak&#8221; a un iPhone se permite acceso a los sistemas básicos y el password de acceso es conocido por todos, por lo que es suficiente que el iPhone se encuentre en la misma red que uno infectado para contagiarse también.</p>
<p>Si usted le ha hecho el jailbreak a su iPhone es recomendable que entre a Cydia e instale y ejecute el app: MobileTerminal introducir el comando <strong>passwd </strong>y cambiar el password a algo mas seguro.</p>
<p>fuente: http://www.sophos.com/blogs/gc/g/2009/11/08/iphone-worm-discovered-wallpaper-rick-astley-photo/</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

