<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Catsec</title>
	<atom:link href="http://catsec.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://catsec.wordpress.com</link>
	<description>De dummies per a dummies</description>
	<lastBuildDate>Sat, 06 Sep 2008 23:42:09 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>ca</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='catsec.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/73c1a1cdd1a83ad7b1e7ba65a6316b2a?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Catsec</title>
		<link>http://catsec.wordpress.com</link>
	</image>
			<item>
		<title>Google Chrome: Encara no</title>
		<link>http://catsec.wordpress.com/2008/09/07/google-chrome-encara-no/</link>
		<comments>http://catsec.wordpress.com/2008/09/07/google-chrome-encara-no/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 23:42:09 +0000</pubDate>
		<dc:creator>mobiplayer</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[vulnerabilitats]]></category>

		<guid isPermaLink="false">http://catsec.wordpress.com/?p=9</guid>
		<description><![CDATA[Aquesta és la frase que acostumo a dir si em pregunten si és bona idea fer servir Google Chrome com a navegador principal.
Donaré només un motiu: vulnerabilitats antigues i fàcils d&#8217;explotar.
Fonts:
· Kriptópolis: Vulnerabilidades en Google Chrome ( 1, 2)
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=catsec.wordpress.com&blog=4368329&post=9&subd=catsec&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Aquesta és la frase que acostumo a dir si em pregunten si és bona idea fer servir Google Chrome com a navegador principal.</p>
<p>Donaré només un motiu: vulnerabilitats antigues i fàcils d&#8217;explotar.</p>
<p>Fonts:</p>
<p>· Kriptópolis: Vulnerabilidades en Google Chrome ( <a href="http://www.kriptopolis.org/vulnerabilidades-google-chrome-1">1</a>, <a href="http://www.kriptopolis.org/vulnerabilidades-google-chrome-2">2</a>)</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/catsec.wordpress.com/9/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/catsec.wordpress.com/9/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/catsec.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/catsec.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/catsec.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/catsec.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/catsec.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/catsec.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/catsec.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/catsec.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/catsec.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/catsec.wordpress.com/9/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=catsec.wordpress.com&blog=4368329&post=9&subd=catsec&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://catsec.wordpress.com/2008/09/07/google-chrome-encara-no/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/fba0f248c0afffb96a92651c4f916bcd?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Mobiplayer</media:title>
		</media:content>
	</item>
		<item>
		<title>Més sobre atacs MITM</title>
		<link>http://catsec.wordpress.com/2008/08/04/mes-sobre-atacs-mitm/</link>
		<comments>http://catsec.wordpress.com/2008/08/04/mes-sobre-atacs-mitm/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 21:42:26 +0000</pubDate>
		<dc:creator>mobiplayer</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[manual]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://catsec.wordpress.com/?p=7</guid>
		<description><![CDATA[Descàrrega d&#8217;un PDF (en castellà) sobre atacs MITM en xarxes conmutades.

* Sniffando redes conmutadas [PDF] ~300kB (RapidShare)
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=catsec.wordpress.com&blog=4368329&post=7&subd=catsec&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Descàrrega d&#8217;un PDF (en castellà) sobre atacs MITM en xarxes conmutades.</p>
<p><a href="http://rapidshare.com/files/134800611/SNIFFEANDO_REDES_CONMUTADAS.pdf.html"><img class="alignnone" src="http://img118.imageshack.us/img118/4871/webmitmiavn6.png" alt="" width="1095" height="361" /></a></p>
<p><em>* Sniffando redes conmutadas </em>[<a href="http://rapidshare.com/files/134800611/SNIFFEANDO_REDES_CONMUTADAS.pdf.html">PDF</a>] ~300kB (RapidShare)</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/catsec.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/catsec.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/catsec.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/catsec.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/catsec.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/catsec.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/catsec.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/catsec.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/catsec.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/catsec.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/catsec.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/catsec.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=catsec.wordpress.com&blog=4368329&post=7&subd=catsec&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://catsec.wordpress.com/2008/08/04/mes-sobre-atacs-mitm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/fba0f248c0afffb96a92651c4f916bcd?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Mobiplayer</media:title>
		</media:content>

		<media:content url="http://img118.imageshack.us/img118/4871/webmitmiavn6.png" medium="image" />
	</item>
		<item>
		<title>Wifi segur</title>
		<link>http://catsec.wordpress.com/2008/07/30/wifi-segur/</link>
		<comments>http://catsec.wordpress.com/2008/07/30/wifi-segur/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 13:19:15 +0000</pubDate>
		<dc:creator>mobiplayer</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[Wifi]]></category>
		<category><![CDATA[connexió]]></category>
		<category><![CDATA[dades]]></category>
		<category><![CDATA[dsniff]]></category>
		<category><![CDATA[ettercap]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[hotspot]]></category>
		<category><![CDATA[sniff]]></category>
		<category><![CDATA[sniffer]]></category>

		<guid isPermaLink="false">http://catsec.wordpress.com/?p=3</guid>
		<description><![CDATA[Avui en dia és prou fàcil trobar un punt d&#8217;accés wifi gratuït per poder mirar el correu o consultar els comptes bancaris quan no hi ets a casa o a la feina. Gairebé qualsevol dispositiu, desde portàtils a telèfons mòbils, te wifi.
La gent acostuma a parlar sobre la seguretat wifi fent referència a les seves [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=catsec.wordpress.com&blog=4368329&post=3&subd=catsec&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Avui en dia és prou fàcil trobar un punt d&#8217;accés wifi gratuït per poder mirar el correu o consultar els comptes bancaris quan no hi ets a casa o a la feina. Gairebé qualsevol dispositiu, desde portàtils a telèfons mòbils, te wifi.</p>
<p>La gent acostuma a parlar sobre la seguretat wifi fent referència a les seves xarxes però no acostuma a pensar-hi massa en la seguretat dels seus dispositius quan entren en una xarxa aliena.</p>
<p>Cap dels meus veïns te wifi (ho juro) ni gairebé ordinadors però a l&#8217;estiu acostumen a rebre familia de la ciutat. Un dia vaig deixar la meva xarxa oberta (i no recordo el perquè) fins que no fa molt, aquest estiu, em vaig trobar problemes d&#8217;ample de banda i latència (temps de resposta) amb la meva connexió a Internet. Vaig mirar les taules DHCP del router, que és on pots veure a qui ha donat una IP el teu router, i vaig trobar un portàtil Acer connectat (se que era un Acer pel nom de host). Gairebé vaig plorar de felicitat, a la fi podria experimentar amb equips de terceres persones a través de wifi <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Vaig agafar la meva màquina Linux i vaig arrencar un programa que es diu &#8220;Ettercap&#8221;, que és una mena d&#8217;sniffer. Amb l&#8217;Ettercap vaig llençar un atac del tipus &#8220;Man In The Middle&#8221; que es diu &#8220;arp poisoning&#8221; (enverinament de del protocol arp). Gràcies a això podia interceptar tota comunicació entre l&#8217;intrús i el meu router de sortida a Internet. Aleshores ho vaig veure tot clar: Estaba fent servir l&#8217;eMule a tot drap. Concretament estaba descarregant capítols de Nip Tuck. Quina classe de persona fa servir la xarxa d&#8217;un altre per a l&#8217;eMule? A mi no em faria res que hi entrés per mirar el correu, navegar, etc però això és massa&#8230; Vaig decidir tancar la xarxa (activar el xifrat WPA2 en aquest cas) però no sense abans jugar-hi una mica.</p>
<p>No diré exactament que vaig poder veure i que no, però diré que hi podria haver vist. Podria haver vist les seves conversacions de missatgeria instatània, podria haver vist els seus noms d&#8217;usuaris i contrasenyes del correu tant per POP3/SMTP com per alguns webmail, podria haver tallat qualsevol connexió concreta o injectar dades a les seves descàrregues (codi maliciós per exemple), podria haver redireccionat les seves peticions HTTP per que en comptes d&#8217;anar a la web del banc hagués anat a una web falsa, etc</p>
<p>Pot semblar tot molt complicat de fer, però de fet no ho és tant gràcies al programari de seguretat existent avui en dia. De totes maneres, sense tant d&#8217;esforç (que insisteixo en que no és tant) pots simplement provar a posar al teu explorador \\ip.de.l&#8217;intrús i accedir als seus compartits&#8230; Fotos de les vacances? Un arxiu de text amb les comptes del banc anotades? usuari i password del programa de gestió de la feina? conversacions de missatgeria instantànea emmagatzemades?</p>
<p>Hi ha molts problemes de seguretat que s&#8217;han de tenir en compte a l&#8217;hora d&#8217;entrar a qualsevol xarxa wifi, lliure o no, protegida o no. Les teves dades viatjen per l&#8217;aire, qualsevol persona connectada a la mateixa xarxa hi pot tenir accés i interceptarles si no prenem mesures.</p>
<p>No hi ha res a fer per evitar que puguin veure les nostres transmisions, aleshores haurem de tenir cura del que transmitim. Primer de res, si ets un treballador remot, intenta convèncer al teu departament d&#8217;informàtica de que et proporcionin accés VPN per a tota comunicació de dades amb l&#8217;empresa, però mai acceptis una VPN del tipus PPTP ja que l&#8217;usuari i contrasenya d&#8217;aquestes VPN viatja sense xifrar. Un cop estiguis treballant a través de la VPN les dades viatjen xifrades desde el teu portàtil fins a l&#8217;empresa, un espia a la xarxa no veurà més que brossa sortint del teu portàtil.</p>
<p>Si ets un usuari particular tracta de fer servir protocols xifrats segurs. HTTPS en comptes d&#8217;HTTP per consultes bancàries, webmail o qualsevol web amb la que intercanviis dades sensibles. SMTP, POP3 i IMAP4 sobre SSL per l&#8217;e-mail i oblidat de gairebé qualsevol programa de missatgeria instantànea si no va xifrat o el pots tunnelitzar sobre SSL. Atura la compartició de fitxers a Windows i protegeix-te, un firewall personal com Comodo, ZoneAlarm o Kerio farà un bon treball en aquest sentit (sobretot si no saps com aturar les comparticions). Mai facis servir un usuari al teu ordinador sense contrasenya i, si us plau, que no sigui fàcil d&#8217;endevinar.</p>
<p>Penso que seguin aquestes pautes no et ficaràs en problemes.</p>
<p>Tot aixó també s&#8217;aplica a aquells que tinguin la seva xarxa oberta per a que qualsevol es pugui connectar. L&#8217;espia pot ser tant l&#8217;amo de la xarxa com qualsevol usuari de la mateixa.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/catsec.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/catsec.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/catsec.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/catsec.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/catsec.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/catsec.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/catsec.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/catsec.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/catsec.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/catsec.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/catsec.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/catsec.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=catsec.wordpress.com&blog=4368329&post=3&subd=catsec&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://catsec.wordpress.com/2008/07/30/wifi-segur/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/fba0f248c0afffb96a92651c4f916bcd?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Mobiplayer</media:title>
		</media:content>
	</item>
	</channel>
</rss>