<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2296098191702659907</id><updated>2011-04-21T13:58:59.942-07:00</updated><category term='Haking'/><category term='Seguridad'/><category term='Onidex'/><title type='text'>Seguridad de la Información</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://gctv-seguridad.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2296098191702659907/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://gctv-seguridad.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Grupo de Consultores Tecnológicos de Venezuela GCTV</name><uri>http://www.blogger.com/profile/03840544948646997673</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>1</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2296098191702659907.post-588494311663549067</id><published>2007-01-14T16:53:00.000-08:00</published><updated>2007-01-14T17:54:11.393-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haking'/><category scheme='http://www.blogger.com/atom/ns#' term='Onidex'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Hackeada página de la ONIDEX</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;¿Es J4vier realmente un Hacker?&lt;br /&gt;&lt;/strong&gt;En los primero días del 2007, distintos diarios de circulación nacional destacaron una noticia donde resaltan que un joven de 17 años comprometió la página WEB del ONIDEX y otras páginas de gobierno. Algunos medios los consideraron el hecho como un ataque informático y calificaban a su autor como un hacker.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Para opinar sobre este tema es oportuno disponer de un concepto de hacker. En Internet, existen innumerables definiciones, con diferentes matices y orientaciones, sin embargo, a mi parecer la publicada por la versión en español de Wikipedia, es bastantes acertada: Allí definen a un hacker como un experto (Gurú) en varias o algunas ramas relacionadas con la computación y telecomunicaciones: programación, redes de comunicaciones, sistemas operativos, hardware de red/voz. Este mismo portal hace referencia a una traducción de la opinión de &lt;/span&gt;&lt;a title="Richard Stallman" href="http://es.wikipedia.org/wiki/Richard_Stallman"&gt;&lt;span style="font-family:arial;"&gt;Richard Stallman&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:arial;"&gt;, padre del &lt;/span&gt;&lt;a href="http://www.fsf.org/"&gt;&lt;span style="font-family:arial;"&gt;GNU&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:arial;"&gt;, sobre este tema quien dijo: “Hacker, usando la palabra inglesa, quiere decir divertirse con el ingenio [cleverness], usar la inteligencia para hacer algo difícil. No implica trabajar solo ni con otros necesariamente. Es posible en cualquier proyecto. No implica tampoco hacerlo con computadoras. Es posible ser un hacker de las bicicletas. Por ejemplo, una fiesta sorpresa tiene el espíritu del hack, usa el ingenio para sorprender al homenajeado, no para molestarle" (&lt;/span&gt;&lt;a href="http://www.google.co.ve/url?sa=X&amp;start=31&amp;amp;oi=define&amp;q=http://es.wikipedia.org/wiki/Hacker&amp;amp;usg=__YdyU1DBRDtyWM5kL0aCojdTcnac="&gt;&lt;span style="font-family:arial;"&gt;es.wikipedia.org/wiki/Hacker&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:arial;"&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Estas dos referencias proporcionan un nivel de entendimiento sobre que es verdaderamente un hacker, sus características y posibilidades y nos impulsa a reflexionar temas como ¿J4iber es efectivamente un Hacker, o solo un joven curioso?, J4iber a demostrado dominar y conocer temas de la informática no característicos de la mayoría de los jóvenes venezolanos de su edad, y los ha aplicado en forma de reto, demostrándonos a todos que el esta allí. Pero esto aun no lo califica como un experto, habría que considerar cosas como ¿es realmente un reto a la inteligencia intervenir una página WEB?, o por el contrario, basta con seguir un conjunto de instrucciones publicadas en Internet para lograrlo.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Revisando un poco la historia reciente de las páginas WEB de Gobierno de Venezuela, encontramos que durante en año 2006, las páginas de gobierno fueron intervenidas en más de 240 oportunidades, según lo reporta el portal &lt;/span&gt;&lt;a href="http://www.zone-h.org/"&gt;&lt;span style="font-family:arial;"&gt;www.zone-h.org&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:arial;"&gt; en su sección de archivo de ataques digitales. Da la impresión que fuese algo de rutina o no tan complicado como pudiera parecer.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Para calificar el nivel de seguridad adecuado para un recurso, es muy importante identificar y medir el valor del recurso, pues de lo contrario se podría invertir más en seguridad que el valor de lo que cuidamos. En general las páginas WEB son espacios que solo contienen información pública, es por ello que en muchas oportunidades es más eficiente, hacer una copia de seguridad, que invertir en protegerlas. Por ello no debe causar sorpresa el alto índice de intervenciones que sufren las página WEB en general.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El Caso de la ONIDEX, es una situación especial, pues esta no era solo una página WEB informativa o publicitaria, esta es el único canal oficial para que los venezolanos soliciten la emisión de un pasaporte, a mi parecer este servicio debería tener restricciones de seguridad especiales, y no ser considerado una página más del gobierno. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Es así como J4iber, aprovechándose del error de ONIDEX, quien aplicó medidas de seguridad sugeridos para una página WEB informativa o publicitaria a una página WEB de servicio en línea, no solo intervino la pagina WEB de de esta institución, sino que logró bloquear el proceso de solicitud de pasaporte de Venezuela.&lt;br /&gt;Este punto de vista sugiere que J4iber es responsable de la intervención de la página WEB informativa y publicitaria del ONIDEX, sin embargo en referencia a la suspensión del proceso de solicitud de pasaportes, éste comparte responsabilidad con las autoridades de informática de la ONIDEX, por ser estas los garantes la continuidad del servicio. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;a href="http://www.gctv.com.ve/" target="_blank"&gt;Grupo de Consultores Tecnológicos de Venezuela GCTV&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.gctv.com.ve/hacking_onidex.php" target="_blank"&gt;http://www.gctv.com.ve/hacking_onidex.php&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2296098191702659907-588494311663549067?l=gctv-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gctv-seguridad.blogspot.com/feeds/588494311663549067/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2296098191702659907&amp;postID=588494311663549067' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2296098191702659907/posts/default/588494311663549067'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2296098191702659907/posts/default/588494311663549067'/><link rel='alternate' type='text/html' href='http://gctv-seguridad.blogspot.com/2007/01/hackeada-pgina-de-la-onidex.html' title='Hackeada página de la ONIDEX'/><author><name>Grupo de Consultores Tecnológicos de Venezuela GCTV</name><uri>http://www.blogger.com/profile/03840544948646997673</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
