Una frase que leí por allí, ¿será realmente así?
Un Blog personal. "Me gusta estar informado, entender lo que pasa y lo que se viene". "Scientia potentia est".-
viernes, 11 de mayo de 2007
Sobre la inteligencia
Una frase que leí por allí, ¿será realmente así?
jueves, 10 de mayo de 2007
Baja velocidad de conexíon
Yo no soy un usuario de Arnet, aclaro. El tema es que desde ayer estoy notando que el servicio dial up que utilizo en la oficina, también tiene una caída en la velocidad de acceso notable. De hecho este servicio es lento, en el mejor de los casos uno se conecta a 56 kbps., pero ahora hay que ponerse contento si accede a los 40 kbps..
No se, este tema de la mala calidad de los servicios no es nuevo y tampoco es bueno, evidencia una falta de control. Da la impresión que alguien no esta haciendo sus deberes como corresponde, y que los usuarios tenemos derechos que no se respetan.
Actualización 11/05/2007
Como para tener en cuenta:
- El 14 de marzo, por cuarta vez en el año, un masivo corte dejó sin Internet a los usuarios de banda ancha de ciudades de Tucumán y Salta. La interrupción de la conexión se produjo poco después de las 12.30 y afectó a los clientes de ADSL (banda ancha). Desde Telecom, indicaron que se trató de un corte sobre un tendido de fibra óptica, detectado a seis kilómetros de la salida de Santiago del Estero. “Una pala retroexcavadora estaba removiendo tierra en un basural de la zona e, involuntariamente, cortó la fibra que lleva datos ADSL a Tucumán”, explicó la gerente de Relaciones Externas de Telecom, Susana Menéndez, al periódico La Gaceta de Tucumán, que también hizo un resumen de los problemas recientes.
- Durante toda la mañana del 8 de marzo miles de usuarios fueron afectados por un masivo corte del servicio, cuyas causas no se especificaron.
- El 19 de febrero un desperfecto técnico sucedido en Córdoba provocó la caída de la conexión a Internet durante una hora.
- El 8 de enero un corte masivo dejó sin Internet a los usuarios de todo el norte durante más de tres horas.
- El 4 de diciembre de 2006, durante cinco horas, varias provincias norteñas quedaron sin conexión a la red por causas que no se confirmaron.
- El 1 de diciembre de 2006 un corte en una fibra óptica de Telecom provocó la falla del servicio. Los usuarios de Tucumán, Catamarca y Santiago quedaron sin conexión por más de tres horas.
- El 12 de noviembre de 2006 se dañó una fibra óptica en Córdoba, lo que dejó a los clientes norteños sin banda ancha y sin transición de datos durante 13 horas.
- El 18 y el 24 de octubre de 2006 voceros de Telecom denunciaron que una empresa contratista de CTI cortó una fibra óptica en Salta y provocó dos nuevas fallas del servicio en menos de una semana.
- El 11 de agosto de 2006 se cayó el sistema de banda ancha de Arnet y muchos tucumanos se quedaron sin conexión a Internet.
- El 10 de septiembre de 2005 la caída de una fibra óptica en Villa Carmela provocó otra falla en el servicio.///(Datafull)
El geoblog de Google
Sent to you by Jorge via Google Reader:
El geoblog de Google
Han tardado, pero los creadores de las herramientas neogeográficas más utilizadas del planeta ya cuentan con un blog oficial propio:
Things you can do from here:
- Visit the original item on La Cartoteca
- Subscribe to La Cartoteca using Google Reader
- Get started using Google Reader to easily keep up with all all your favorite sites
miércoles, 9 de mayo de 2007
Desde el correo-e
Troyanos e intranets
Sent to you by Jorge via Google Reader:
Troyanos e intranets
Solemos hablar por aquí de los troyanos destinados a robar usuarios y contraseñas de acceso a banca electrónica. Muchos de ellos utilizan como referencia la URL o el título de la página de autentificación, buscando cadenas relativas a las entidades que quieren capturar.
¿Qué ocurriría sin en vez de cadenas de entidades bancarias alguno se dedicara a las "intranet"? No hay que hacer ningún ejercicio de imaginación, en este caso la escuela rusa se ha adelantado a la brasileña, y parece que les va bien.
Si es un profesor el infectado, tal vez el atacante pueda dar una alegría a algún alumno de universidad que vea de la noche a la mañana alterada sus notas, pero cuando consiguen el acceso a intranets con información sensible de empresas privadas, o suplantar a un profesional sanitario en la red interna de centros hospitalarios, no se me ocurre que puedan hacer ninguna "gracia".
Algunas de las URLs que el troyano en cuestión cazó:
intranet.jeisys.com
intranet.cg78.fr
ebaufi40.allianz.de/servass_app/intranet/ServiceAssistent
www7.univali.br/intranet/
www.falkirk-council.gov.uk/IssueLogin?redirect=http://falkirk-intranet.falkirkc.com/
intranet.ld.ru/exchange/logon.asp
www.cirrealtors.com/realtors/intranet/wc.wc?RLT~LawyerChng
intranet.ebis.siemens.de/DB4Web/ebis/SPE/ebis/s_nav13.html
intranet.electroflot.ru/ZP/netread.asp
gic.jmes.es/Intranet/Adulto/home.htm
www.phraehospital.com/intranet/hrd/login_form.php
intranet.felix.ru/main.php?chap=phones
intranet2.udp.cl/udpcom/tomaramos/catalogo/cursos.asp
intranet.rte.ie/phonebook/index.php
www.csrdn.qc.ca/intranet-login.asp
home.knpc.net/oshome/knpc/newintranet/index.asp
intranet.kbtu.kz/Registrar_Stud/Autorisation.asp
intranet.tecnicasreunidas.es/asp/login/SAP-login.asp
japan.jeisys.com/intranet/member/login.asp
www.agbar.es/intranet/index.asp
www.media.ankara.edu.tr/intranet/
Por títulos de las páginas:
GE Healthcare Intranet - Login
Site intranet de l\'Agglo. de Rouen
Racal Acoustics Intranet - WELCOME TO OPERATIONS INTRANET SITE
Troutman Sanders Intranet
DOðUÌ Grubu -- Intranet
HES Intranet for students
CRC Health Intranet Portal
Welcome to KNPC Intranet
Welcome to the Yan Oi Tong Tin Ka Ping Primary School Intranet System
HCL BPO Corporate Intranet
Regal-Beloit Intranet Home Page
SDMA Intranet Login
Portal Intranet DIVRE I Sumatera
En algunos casos los datos capturados no son aprovechables de forma directa, bien porque las URLs corresponden a recursos internos no accesibles desde Internet, bien porque han tenido la prudencia de implementar un doble factor en la autenticación no limitándola al usuario y contraseña. Sin embargo, hay una mayoría que directamente pueden haber sido comprometidos.
Moraleja:
- Intenta evitar la cadena "intranet" en la URL, título de la página y en el resto del HTML.
- Implanta un doble factor de autenticación (filtro por IP, OTP, smartcards, biometría, etc), pero no dejes entrar al interior de tu "casa" con sólo introducir un usuario y contraseña.
Things you can do from here:
- Visit the original item on Blog Laboratorio Hispasec
- Subscribe to Blog Laboratorio Hispasec using Google Reader
- Get started using Google Reader to easily keep up with all all your favorite sites
Frase
Una muy buena frase que utilizamos en la folletería del Foro de Seguridad de nuestro barrio.
martes, 8 de mayo de 2007
Barcos y botes a escala en la Rheinaue - Bonn
En su excelente blog Historias de Alemania, Marta Salazar ha publicado un post donde cuenta sobre una jornada de bautismos de Barcos y botes a escala en la Rheinaue, en Bonn, Alemania.
Me gustan mucho!!!... Lamentablemente nunca me dedique a armarlos. A principios de la década del 80', cuando vivía en Buenos Aires, los sábados por la tarde solía ir al pileton frente a las instalaciones de Canal 7 (ATC) para ver a los armadores lucir sus modelos a escala.
También asistía a los eventos especiales que se organizaban. Muy buenos recuerdos. Hermoso post Marta, muchas gracias.