<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2072227]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 09 Dec 2013 10:12:25 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>13956324</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>74</meneame:order>
		<meneame:user>robespain</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>-14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#74 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c074#c-74</link>
		<pubDate>Mon, 09 Dec 2013 10:12:25 +0000</pubDate>
		<dc:creator>robespain</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c074#c-74</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-2" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c02#c-2" rel="nofollow">#2</a> Esto no es Spam. No te confundas. No está prohibido mandar cosas propias. Spam es abusar..</p><p>&#187;&nbsp;autor: <strong>robespain</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13955742</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>73</meneame:order>
		<meneame:user>danao</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>5</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#73 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c073#c-73</link>
		<pubDate>Mon, 09 Dec 2013 07:24:21 +0000</pubDate>
		<dc:creator>danao</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c073#c-73</guid>
		<description><![CDATA[<p>Pero vamos  a ver, <a class="tooltip c:2072227-71" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c071#c-71" rel="nofollow">#71</a>, si cargas el certificado para romper el tunel, está claro que vas a ver los datos! Estás diciendole a tu movil que confíe!<br />
<br />
Los proxies de intercepción negocian con el servidor final porque usan un certificado válido como puede ser el que usa tu navegador, solo te pueden hacer esto si te conectas a una wifi no fiable y pasa tanto en esta aplicación como en todas, como si lo haces a través del PC con una VPN de la leche, estás aceptando usar un certificado no fiable (el del proxy de intercepción).<br />
<br />
¿Habeis probado a ver si conseguis &#34;hackearos&#34; capturando los paquetes con Wireshark? De verdad, si no tenéis ni idea de seguridad, no hagais el magufo como e la persona que ha escrito el blog.</p><p>&#187;&nbsp;autor: <strong>danao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13955007</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>72</meneame:order>
		<meneame:user>kobecaf</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#72 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c072#c-72</link>
		<pubDate>Sun, 08 Dec 2013 22:44:23 +0000</pubDate>
		<dc:creator>kobecaf</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c072#c-72</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-71" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c071#c-71" rel="nofollow">#71</a> lo que funciona es que ves el tráfico cifrado como dice al principio de su post. Lo que no funciona hasta que pones el certificado fake en el teléfono es que veas el tráfico sin cifrar, por eso como tu bien dices hasta que no instales el certificado en el teléfono no hay riesgo real.</p><p>&#187;&nbsp;autor: <strong>kobecaf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954961</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>71</meneame:order>
		<meneame:user>Mschumacher</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#71 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c071#c-71</link>
		<pubDate>Sun, 08 Dec 2013 22:37:05 +0000</pubDate>
		<dc:creator>Mschumacher</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c071#c-71</guid>
		<description><![CDATA[<p>Teneis que redirigir el trafico a traves del PC, instalar Charles, y cargar ahi el certificado. Yo lo he probado y funciona<br />
<br />
Aun asi, me parece una gran cagada de BBVA, pero el riesgo no es demasiado alto... Para que sea un riesgo real, hay que conseguir introducir un certificado &#34;fake&#34; en el telefono, y eso parece mas complicado</p><p>&#187;&nbsp;autor: <strong>Mschumacher</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954921</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>70</meneame:order>
		<meneame:user>kobecaf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#70 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c070#c-70</link>
		<pubDate>Sun, 08 Dec 2013 22:26:51 +0000</pubDate>
		<dc:creator>kobecaf</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c070#c-70</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-60" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c060#c-60" rel="nofollow">#60</a> Hola, yo también he probado con varios proxies ssl y nada, sin instalar el certificado fake en el móvil esto no rula... El post da a entender que directamente interceptando el tráfico ssl con un certificado falso se ve todo y no es cierto. Es alarmista y confuso en mi opinión.</p><p>&#187;&nbsp;autor: <strong>kobecaf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954887</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>69</meneame:order>
		<meneame:user>trasier</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#69 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c069#c-69</link>
		<pubDate>Sun, 08 Dec 2013 22:18:09 +0000</pubDate>
		<dc:creator>trasier</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c069#c-69</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-67" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c067#c-67" rel="nofollow">#67</a> sí, eso dije en el comentario. Solo, que no lo entiendo. No entiendo como una empresa que mueve millones permite que sus correos pasen por medio de otra empresa así.</p><p>&#187;&nbsp;autor: <strong>trasier</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954857</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>68</meneame:order>
		<meneame:user>ann_pe</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#68 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c068#c-68</link>
		<pubDate>Sun, 08 Dec 2013 22:11:43 +0000</pubDate>
		<dc:creator>ann_pe</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c068#c-68</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-66" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c066#c-66" rel="nofollow">#66</a> Bueno no sé si alarmista es el post o los lectores (yo me incluyo), el post no aclara como hace todo el proceso y eso nos a confundido un poco, pero el post sigue siendo interesante.</p><p>&#187;&nbsp;autor: <strong>ann_pe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954764</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>67</meneame:order>
		<meneame:user>pawer13</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#67 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c067#c-67</link>
		<pubDate>Sun, 08 Dec 2013 21:50:59 +0000</pubDate>
		<dc:creator>pawer13</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c067#c-67</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-30" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c030#c-30" rel="nofollow">#30</a> BBVA tiene contratado los servicios de correo interno con Google. Usan cuentas de Gmail pero con dominio &#34;<a class='tooltip u:bbva.es' href='/user/bbva.es'>@bbva.es</a>&#34;</p><p>&#187;&nbsp;autor: <strong>pawer13</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954757</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>66</meneame:order>
		<meneame:user>NuTTyX</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#66 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c066#c-66</link>
		<pubDate>Sun, 08 Dec 2013 21:48:58 +0000</pubDate>
		<dc:creator>NuTTyX</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c066#c-66</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-64" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c064#c-64" rel="nofollow">#64</a> Como ya dije en <a class="tooltip c:2072227-47" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c047#c-47" rel="nofollow">#47</a>, &#34;utilizando su propio almacén de CAs de confianza mejoraría bastante la seguridad&#34;, ya que el control de las CA pasaría del usuario del dispositivo al desarrollador.<br />
<br />
No obstante la situación actual de la aplicación no es ni mucho menos como para dedicarle un post alarmista en el que no se explica claramente los requisitos previos (instalar una CA autofirmada en iOS, lo cual es un acto que pide confirmación y saltan advertencias de seguridad, y si es un móvil de empresa NO deja instalarla) y se tergiversa la realidad (texto plano es cuando NO hay SSL y en las capturas se aprecian siempre URL con https, y en ningún momento se indica que sin el requisito previo la aplicación NO envía ni un sólo dato)</p><p>&#187;&nbsp;autor: <strong>NuTTyX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954728</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>65</meneame:order>
		<meneame:user>nereidsol</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#65 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c065#c-65</link>
		<pubDate>Sun, 08 Dec 2013 21:42:49 +0000</pubDate>
		<dc:creator>nereidsol</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c065#c-65</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-63" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c063#c-63" rel="nofollow">#63</a> Todo lo que se añada suma, pero si ya estas cifrando con un método, mas vale que cifrar bien con ese método, y no cifrar con dos y los dos mal. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>nereidsol</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13954338</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>64</meneame:order>
		<meneame:user>ann_pe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#64 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c064#c-64</link>
		<pubDate>Sun, 08 Dec 2013 19:59:28 +0000</pubDate>
		<dc:creator>ann_pe</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c064#c-64</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-63" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c063#c-63" rel="nofollow">#63</a> Según entiendo con mis conocimientos básicos del tema, si como dice <a class="tooltip c:2072227-60" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c060#c-60" rel="nofollow">#60</a> hace falta tener una CA <sub>¿o un certificado?</sub> corrupto previamente instalado en el teléfono la aplicación tendría la misma seguridad que cualquier navegador ¿no? pero está claro que la aplicación puede tener más seguridad llevando el certificado embebido o comprobando que la CA es tal y no es otra, una seguridad extra que no les cuesta nada de implementar y que puede evitar muchos problemas.</p><p>&#187;&nbsp;autor: <strong>ann_pe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13953966</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>63</meneame:order>
		<meneame:user>misato</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#63 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c063#c-63</link>
		<pubDate>Sun, 08 Dec 2013 18:54:16 +0000</pubDate>
		<dc:creator>misato</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c063#c-63</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-62" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c062#c-62" rel="nofollow">#62</a> Claro que sí hombre, implementar más seguridad en una aplicación de PAGOS es tontería <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>misato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13953503</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>62</meneame:order>
		<meneame:user>nereidsol</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>-4</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#62 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c062#c-62</link>
		<pubDate>Sun, 08 Dec 2013 17:02:15 +0000</pubDate>
		<dc:creator>nereidsol</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c062#c-62</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-60" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c060#c-60" rel="nofollow">#60</a> y <a class="tooltip c:2072227-47" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c047#c-47" rel="nofollow">#47</a> si es como decis, entonces al app no es vulnerable y el post es directamente falso e incorrecto. <br />
En el post no da a entender que hay que cambiarse la CA.<br />
Coincido en que cifrar otra vez es un absurdo con con que este https bien implementado es suficiente.</p><p>&#187;&nbsp;autor: <strong>nereidsol</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13953216</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>61</meneame:order>
		<meneame:user>ann_pe</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>54</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#61 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c061#c-61</link>
		<pubDate>Sun, 08 Dec 2013 15:26:35 +0000</pubDate>
		<dc:creator>ann_pe</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c061#c-61</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-60" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c060#c-60" rel="nofollow">#60</a> Si lo has probado entonces tendrás razón. O quizá han arreglado la aplicación al ver el post en menéame  <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>ann_pe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13953186</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>60</meneame:order>
		<meneame:user>NuTTyX</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#60 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c060#c-60</link>
		<pubDate>Sun, 08 Dec 2013 15:15:46 +0000</pubDate>
		<dc:creator>NuTTyX</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c060#c-60</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-59" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c059#c-59" rel="nofollow">#59</a> He decidido hacer una prueba de concepto para ver si verdaderamente es como dice el autor del artículo.<br />
Con un proxy interceptando SSL y una CA autofirmada, da error al iniciar la conexión SSL y no deja continuar.<br />
Levantando un servidor suplantando el del BVVA y realizando DNS spoofing, el mismo comportamiento.<br />
<br />
Conclusión: si no añades CA al móvil, la aplicación no te deja continuar ni envía un sólo dato.<br />
<br />
Para mi gusto, igual de segura que cualquier navegador de cualquier dispositivo.</p><p>&#187;&nbsp;autor: <strong>NuTTyX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952957</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>59</meneame:order>
		<meneame:user>ann_pe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#59 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c059#c-59</link>
		<pubDate>Sun, 08 Dec 2013 14:20:38 +0000</pubDate>
		<dc:creator>ann_pe</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c059#c-59</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-56" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c056#c-56" rel="nofollow">#56</a> Lo dice en <a class="tooltip c:2072227-16" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c016#c-16" rel="nofollow">#16</a> <a class="tooltip c:2072227-17" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c017#c-17" rel="nofollow">#17</a> y <a class="tooltip c:2072227-18" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c018#c-18" rel="nofollow">#18</a> , tienes razón en que en artículo no se entiende muy bien.</p><p>&#187;&nbsp;autor: <strong>ann_pe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952795</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>58</meneame:order>
		<meneame:user>bringer</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#58 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c058#c-58</link>
		<pubDate>Sun, 08 Dec 2013 13:33:34 +0000</pubDate>
		<dc:creator>bringer</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c058#c-58</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-47" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c047#c-47" rel="nofollow">#47</a> Bravo a tu comentario en lo concerniente a los programadores. Cualquiera que se dedique (o se haya dedicado) al tema de la consultoría informática en España, sabrá que el programador, que con suerte anda cobrando 24K, es el último mono. A veces incluso, le habrán reportado ese problema al Jefe de Proyecto de turno, pero al final, el equipo de trabajo suele ser una barco en la tormenta creada por el comercial de turno.<br />
<br />
Es más, me jugaría el cuello a que han echado mas horas que la puerta para poder cumplir con &#34;los compromisos&#34; adquiridos por el comercial/gerente/[inserte aquí al tocapelotas de turno]</p><p>&#187;&nbsp;autor: <strong>bringer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952763</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>NuTTyX</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#57 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c057#c-57</link>
		<pubDate>Sun, 08 Dec 2013 13:27:16 +0000</pubDate>
		<dc:creator>NuTTyX</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c057#c-57</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-48" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c048#c-48" rel="nofollow">#48</a> Según todas las capturas del artículo, todo el &#34;texto plano&#34; va cifrado bajo la conexión SSL.</p><p>&#187;&nbsp;autor: <strong>NuTTyX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952749</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>NuTTyX</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#56 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c056#c-56</link>
		<pubDate>Sun, 08 Dec 2013 13:24:21 +0000</pubDate>
		<dc:creator>NuTTyX</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-50" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c050#c-50" rel="nofollow">#50</a> Según el texto del artículo &#34;ya que el usuario ha podido instalar en su teléfono móvil el certificado del atacante así que todas las comunicaciones quedarían expuestas&#34;.<br />
Sobre <a class="tooltip c:2072227-21" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c021#c-21" rel="nofollow">#21</a>, no dice que no haya añadido estos certificados autofirmados manualmente a través de los ajustes de iOS, sólo &#34;que se están fiando de un CA que no es el suyo&#34;.</p><p>&#187;&nbsp;autor: <strong>NuTTyX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952652</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>--367367--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#55 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c055#c-55</link>
		<pubDate>Sun, 08 Dec 2013 12:58:43 +0000</pubDate>
		<dc:creator>--367367--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c055#c-55</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--367367--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952581</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>misato</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>53</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#54 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c054#c-54</link>
		<pubDate>Sun, 08 Dec 2013 12:46:15 +0000</pubDate>
		<dc:creator>misato</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-51" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c051#c-51" rel="nofollow">#51</a> perdón? Cualquier app de Android puede detectar certificados SSL no válidos y por ejemplo no seguir ejecutando nada, mostrar un warning o lo que sea.<br />
De hecho puedes como en la propia web de development de Android hablan de ello: <a href="http://developer.android.com/training/articles/security-ssl.html" title="developer.android.com/training/articles/security-ssl.html" rel="nofollow">developer.android.com/training/articles/security-ssl.html</a><br />
También puedes no aceptarlos por defecto cambiando parámetros en el manifest, como dicen en esta respuesta de StackOverflow: <a href="http://stackoverflow.com/questions/2012497/accepting-a-certificate-for-https-on-android" title="stackoverflow.com/questions/2012497/accepting-a-certificate-for-https-on-android" rel="nofollow">stackoverflow.com/questions/2012497/accepting-a-certificate-for-https-</a><br />
De hecho como he dicho antes, yo hago una app para un banco grande y es lo primero que se hace en la app, comprobar que el certificado es válido. <br />
<br />
Si a ti te la pela la seguridad que te pueda dar una app de un banco, bien. A mi no me gustaría que NADIE pudiera ver mis contraseñas para poder hacer una transferencia o lo que sea por internet.<br />
Creo que toda seguridad es poca en algo tan sensible como datos bancarios. Nosotros ofuscamos el código, encriptamos la base de datos temporal(que guarda mientras la app está activa la lista de movimientos y cuentas, cuando no usas la app durante 5min, te desloga y se borra. También ocurre si cierras la app, obviamente), se verifican los certificados, además nunca se mandan los datos sensibles en texto plano y no recuerdo qué mas cosas se le metieron a la app. Sólo por si acaso pasa algo.</p><p>&#187;&nbsp;autor: <strong>misato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952478</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>Riski</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#53 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c053#c-53</link>
		<pubDate>Sun, 08 Dec 2013 12:23:36 +0000</pubDate>
		<dc:creator>Riski</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c053#c-53</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-30" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c030#c-30" rel="nofollow">#30</a> BBVA usa gmail <a href="http://www.meneame.net/story/bbva-migra-outlook-gmail-correo-110-000-empleados" title="www.meneame.net/story/bbva-migra-outlook-gmail-correo-110-000-empleados" rel="nofollow">www.meneame.net/story/bbva-migra-outlook-gmail-correo-110-000-empleado</a></p><p>&#187;&nbsp;autor: <strong>Riski</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952452</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>ann_pe</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#52 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c052#c-52</link>
		<pubDate>Sun, 08 Dec 2013 12:18:08 +0000</pubDate>
		<dc:creator>ann_pe</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-51" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c051#c-51" rel="nofollow">#51</a> Yo te digo lo que dice la noticia, no lo he probado por que no tengo cuenta en BBVA ni tengo interés. Muchas aplicaciones se pueden configurar para ignorar los errores de certificados, por ejemplo <i>wget</i> si le pasas el parámetro <i>--no-check-certificate</i> se comerá cualquier certificado.</p><p>&#187;&nbsp;autor: <strong>ann_pe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952440</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>--334273--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#51 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c051#c-51</link>
		<pubDate>Sun, 08 Dec 2013 12:14:56 +0000</pubDate>
		<dc:creator>--334273--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c051#c-51</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-50" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c050#c-50" rel="nofollow">#50</a> No, para nada. Los certificados los maneja el sistema operativo y algunas aplicaciones (en escritorio) como Firefox, que tienen su propio contenedor de certificados. Dudo mucho que BBVA haya implementado su propio contenedor en una pequeña aplicación o implementado su propia librería SSL. ¿Alguna prueba que sostenga lo que dice Oscar o tu?</p><p>&#187;&nbsp;autor: <strong>--334273--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952421</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>ann_pe</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#50 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c050#c-50</link>
		<pubDate>Sun, 08 Dec 2013 12:11:35 +0000</pubDate>
		<dc:creator>ann_pe</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-49" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c049#c-49" rel="nofollow">#49</a> <a class="tooltip c:2072227-47" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c047#c-47" rel="nofollow">#47</a> <a class="tooltip c:2072227-31" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c031#c-31" rel="nofollow">#31</a> Según dice el autor del post ( <a class="tooltip c:2072227-21" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c021#c-21" rel="nofollow">#21</a> ) no es necesario añadir ninguna CA ni modificar nada en el teléfono, ya que la aplicación acepta certificados autofirmados sin mostrar siquiera un mensaje de warning.</p><p>&#187;&nbsp;autor: <strong>ann_pe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952352</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>--386652--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>2</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#49 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c049#c-49</link>
		<pubDate>Sun, 08 Dec 2013 12:00:53 +0000</pubDate>
		<dc:creator>--386652--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c049#c-49</guid>
		<description><![CDATA[<p>Dejadme a mi que manipule las CAs de vuestros dispositivos como me de la gana y veremos que aplicación no es vulnerable...<br />
<br />
Si es que vaya gilipollez. Ya puestos se podría haber instalado un rootkit (troyano) en el móvil, a ver a que información tiene acceso.</p><p>&#187;&nbsp;autor: <strong>--386652--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952319</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>PythonMan8</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#48 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c048#c-48</link>
		<pubDate>Sun, 08 Dec 2013 11:54:56 +0000</pubDate>
		<dc:creator>PythonMan8</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c048#c-48</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-5" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c05#c-5" rel="nofollow">#5</a>. El articulo no deja  claro si se envía en texto plano o en texto plano a traves de una conexión cifrada. Supongo que es una versión inicial e irán puliendo los detalles. Todo lo que critican es fácilmente solucionable en una semana. En general no deja de ser una buena noticia la aparición de BBVAWallet. !menuda diferencia entre la forma de trabajar de la banca privada, creando aplicaciones de pago seguro en el móvil y las antiguas cajas gobernadas por politicos, sindicatos y botarates invirtiendo en urbanizaciones en mitad del campo!</p><p>&#187;&nbsp;autor: <strong>PythonMan8</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952305</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>NuTTyX</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#47 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c047#c-47</link>
		<pubDate>Sun, 08 Dec 2013 11:52:56 +0000</pubDate>
		<dc:creator>NuTTyX</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-40" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c040#c-40" rel="nofollow">#40</a> Para que eso funcionase, también necesitaría añadir una CA propia a tu teléfono, y no sólo &#34;compremetería&#34; la aplicación del BBVA, sino todo el tráfico de tu navegador, el correo y muchas otras aplicaciones (facebook, twitter, etc)... Que no es una vulnerabilidad &#34;exclusiva&#34; de la aplicación, si no de todo el dispositivo.<br />
No voy a negar que utilizando su propio almacén de CAs de confianza mejoraría bastante la seguridad (el SSL Pinning es una exageración con muy poca visión de futuro), pero confiar en el almacén de CA del teléfono no es una vulnerabilidad en sí ni mala seguridad, como mucho un exceso de confianza.<br />
A ver, no seamos alarmistas. Si en el navegador de tu PC te meten una CA de un &#34;hacker&#34; estás igual de jodido o peor.<br />
<br />
Y sobre lo de cifrar con AES los datos... ya van cifrados así! El SSL usa AES desde hace años como principal algoritmo. Cifrar de nuevo los datos sólo traslada el problema a cómo almacenas esa segunda contraseña para el AES adicional y cómo se gestiona en caso de reinstalar la aplicación.<br />
<br />
Y en cuanto a meterse con los programadores (<a class="tooltip c:2072227-10" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c010#c-10" rel="nofollow">#10</a> : Malos programadores detrás de la plataforma) me parece absurdo y de mal gusto: el programador debe ajustarse a las especificaciones que le piden. Muy posiblemente hubiese dos (o más) equipos, uno para la App móvil y otro para el servidor y se decidiese comunicar ambos de una manera concreta (xml + https o cualquier otra variante).<br />
No echemos las culpas del diseño a un programador...</p><p>&#187;&nbsp;autor: <strong>NuTTyX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952262</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>lorenzolamas</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#46 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c046#c-46</link>
		<pubDate>Sun, 08 Dec 2013 11:42:02 +0000</pubDate>
		<dc:creator>lorenzolamas</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-45" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c045#c-45" rel="nofollow">#45</a> Meter gente en plantilla no se puede por &#34;Política de empresa&#34;. Luego pelear con la cárnica, unos no tienen poder, a otros les parece que está bien, otros pasan de peleas, otros solo saben que el programa esta en producción y el resto no les interesa, otros supongo que sacarán beneficio de la situación (estamos en España ¿no?). Total, que si no le tocas los cojones directamente a alguien con mucho poder, a poner la mano y disfrutar.</p><p>&#187;&nbsp;autor: <strong>lorenzolamas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952228</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>misato</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#45 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c045#c-45</link>
		<pubDate>Sun, 08 Dec 2013 11:35:26 +0000</pubDate>
		<dc:creator>misato</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-44" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c044#c-44" rel="nofollow">#44</a> Estoy de acuerdo en que la culpa es de la cárnica pero desde luego el banco es al primero al que no le interesan estas cosas (o no debería). <br />
Los clientes son los que también deberían frenar estar prácticas, pero desgraciadamente no pasa y así tenemos montado lo que hay en España con las consultoras.</p><p>&#187;&nbsp;autor: <strong>misato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952176</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>lorenzolamas</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#44 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c044#c-44</link>
		<pubDate>Sun, 08 Dec 2013 11:21:38 +0000</pubDate>
		<dc:creator>lorenzolamas</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-41" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c041#c-41" rel="nofollow">#41</a> Al menos donde yo estoy, de pagar poco nada, y te puedo asegurar que la gente subcontratada cumple el perfil, tiene experiencia y está cualificada. Otra cosa es que cada día que pase, estén más hasta los cojones. Ganar 15, 18 con suerte y que BBVA pague el doble o más por tí, estar doblemente subcontratado, en cesión ilegal, encima en una empresa fantasma de la primera subcontrata, que tu empresa no se ponga jamás en contacto contigo, salvo para echarte la bronca, que en 4 años no pases ni un reconocimiento médico, etc. Eso si afecta a la calidad del software. <br />
<br />
Por supuesto, no le voy a restar culpa a las cabezas pensantes del banco, que permiten esto, en lugar de exigir calidad. Pero sigo diciendo que el verdadero cancer son las cárnicas, no el cliente al que estafan o se deja estafar.</p><p>&#187;&nbsp;autor: <strong>lorenzolamas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952086</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>misato</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>57</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#43 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c043#c-43</link>
		<pubDate>Sun, 08 Dec 2013 10:57:03 +0000</pubDate>
		<dc:creator>misato</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-42" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c042#c-42" rel="nofollow">#42</a> No no, no es de los desarrolladores. Igual me he explicado mal. He trabajado muchos años en consultoras, y también en banca en España y normalmente la culpa no es de los desarrolladores, es de los de arriba. Y me imagino que en este caso es eso mismo.  En mi caso mis jefes de proyecto y los que hacían análisis funcional en muchos proyectos ni siquiera eran informáticos ni habían programado en su vida (recuerdo especialmente un proyecto en el que el que diseñaba el programa era un MEDICO que había hecho un cursillo de java cuando salió y ale). Que no por ser clasista, sino que si nunca has programado ni has hecho otra cosa que hablar con clientes, no puedes hacer un buen diseño (porque no te has tenido que pegar con ello).<br />
Yo no he trabajado en Everis, pero en las otras que he estado ha sido así. Supongo que ese ha sido el caso.<br />
Y en serio, no tengo nada en contra de los pobres chavales que les haya tocado el marrón de hacer esto (porque fijo que para ellos ha sido un marrón, que ya nos conocemos cómo funcionan las consultoras en España).<br />
<br />
EDIT: Y tienes razón, algo como lo que he dicho de una auditoría de seguridad en una app de un banco es lo mínimo que se puede exigir. Y es cómo se tienen que hacer las cosas.</p><p>&#187;&nbsp;autor: <strong>misato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952020</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>Spi</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>50</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#42 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c042#c-42</link>
		<pubDate>Sun, 08 Dec 2013 10:36:19 +0000</pubDate>
		<dc:creator>Spi</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-39" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c039#c-39" rel="nofollow">#39</a> y bien que hacéis, es que no se puede exigir menos. <br />
Lo que no tengo claro es que la culpa sea de los programadores, me gustaría ver el diseño y requisitos de la app, para descartar que la culpa no la tenga algún alma cándida que ni ha reparado en estos pequeños detalles de seguridad.<br />
Lo ideal es que se involucre a seguridad en el diseño y se hagan pruebas en diferentes etapas del desarrollo, vamos lo que viene siendo SSDLC. Pero ya que eso no se hace muy a menudo, como mínimo una auditoría de la app debería ser un must!</p><p>&#187;&nbsp;autor: <strong>Spi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952018</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>Megharah</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#41 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c041#c-41</link>
		<pubDate>Sun, 08 Dec 2013 10:36:13 +0000</pubDate>
		<dc:creator>Megharah</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-28" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c028#c-28" rel="nofollow">#28</a> No te haces una idea de la razón que llevas.... &#34;Servicios Prestados por Terceros&#34; , o como remplazar la gente competente y con experiencia, por gente que cobra dos duros , sin ganas de trabajar , sin experiencia y sin ganas de obtenerla . <br />
Y ese.. es el resultado.<br />
<br />
<a class="tooltip c:2072227-34" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c034#c-34" rel="nofollow">#34</a> Es el banco quien ha cambiado la forma de subcontratación a sabiendas de que esto sucedería y con gran parte de los empleados del propio banco en contra . Se ha cambiado de subcontratar personas , para subcontratar paquetes de personas : te pago X por 15 personas , donde el montante de X es una risa , por lo que las 15 personas contratadas no están por norma general cualificadas para desempeñar el trabajo.</p><p>&#187;&nbsp;autor: <strong>Megharah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13952009</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>nereidsol</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>47</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#40 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c040#c-40</link>
		<pubDate>Sun, 08 Dec 2013 10:33:00 +0000</pubDate>
		<dc:creator>nereidsol</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c040#c-40</guid>
		<description><![CDATA[<p>Por explicar un poco mas el problema, un posible escenario seria que te conectas desde un hotel, wifi bar, etc y alguien ha hackeado el router y ha puesto un DNS que la web de BBVA la redirige a un proxy que captura todo el tráfico. En pocos días tendrías usuarios, contraseñas de acceso y de operación de los clientes de BBVA. ( según comentan en banca móvil tienen el mismo problema).<br />
Muy mal Everis y muy mal BBVA.</p><p>&#187;&nbsp;autor: <strong>nereidsol</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951886</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>misato</meneame:user>
		<meneame:votes>25</meneame:votes>
		<meneame:karma>236</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#39 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c039#c-39</link>
		<pubDate>Sun, 08 Dec 2013 09:31:03 +0000</pubDate>
		<dc:creator>misato</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c039#c-39</guid>
		<description><![CDATA[<p>Madre mía, como desarrolladora de una app de un banco grande me llevo las manos a la cabeza. <br />
El banco para el que hago la app tiene testers externos contratados y además una empresa que se dedica a hacer auditorías de seguridad (en la que entre otras cosas hacen ataques man in the middle con certificados falsos y demás). Incluso miran si pueden &#34;descompilar&#34; el código de la app y sacar información de ahí (las llamadas al servidor, la estructura del JSON que vuelve... cualquier cosa).<br />
Cualquier tipo de fallo mínimo y la app no sale a producción. De hecho las pruebas que hacen nuestros testers mientras vamos desarrollando funcionalidad son como lo que describe el autor del blog. Es más, también usamos Charles <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
Pero vamos, como siempre en España se habrá hecho un proyecto con personas sub-sub-sub contratadas, en condiciones de mierda, con muchas prisas, etc. En vez de querer hacer las cosas bien, supongo que la cárnica habrá trincado el dinero y aquí paz y después gloria. Y que salga como salga para salir del paso y ale.</p><p>&#187;&nbsp;autor: <strong>misato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951876</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>--216577--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>32</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#38 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c038#c-38</link>
		<pubDate>Sun, 08 Dec 2013 09:24:29 +0000</pubDate>
		<dc:creator>--216577--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-23" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c023#c-23" rel="nofollow">#23</a> Joer, Everis <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> lo sabia, vaya panda de subnormales...</p><p>&#187;&nbsp;autor: <strong>--216577--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951868</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>--153225--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#37 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c037#c-37</link>
		<pubDate>Sun, 08 Dec 2013 09:20:23 +0000</pubDate>
		<dc:creator>--153225--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c037#c-37</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--153225--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951865</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>polvos.magicos</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#36 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c036#c-36</link>
		<pubDate>Sun, 08 Dec 2013 09:19:30 +0000</pubDate>
		<dc:creator>polvos.magicos</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c036#c-36</guid>
		<description><![CDATA[<p>Es que no se puede decir mas claro re-PUTA-ción</p><p>&#187;&nbsp;autor: <strong>polvos.magicos</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951858</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>Frippertronic</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#35 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c035#c-35</link>
		<pubDate>Sun, 08 Dec 2013 09:14:07 +0000</pubDate>
		<dc:creator>Frippertronic</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-9" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c09#c-9" rel="nofollow">#9</a> Lo normal es que en otros lugares te lo limiten... como un mínimo, no como un máximo (y suele ser 8, no 6).<br />
<br />
Vamos que te están diciendo que no aceptan contraseñas seguras.</p><p>&#187;&nbsp;autor: <strong>Frippertronic</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951851</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>lorenzolamas</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>55</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#34 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c034#c-34</link>
		<pubDate>Sun, 08 Dec 2013 09:10:43 +0000</pubDate>
		<dc:creator>lorenzolamas</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c034#c-34</guid>
		<description><![CDATA[<p>A ver, para todos los que dicen que BBVA paga poco, con cacahuetes y demás símiles. Si el programador cobra 15.000 euros, el banco paga por él 40.000. Así que el problema está en los ladrones que hay por medio, no en el banco.</p><p>&#187;&nbsp;autor: <strong>lorenzolamas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951813</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>wikimonki</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#33 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c033#c-33</link>
		<pubDate>Sun, 08 Dec 2013 08:32:39 +0000</pubDate>
		<dc:creator>wikimonki</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c033#c-33</guid>
		<description><![CDATA[<p>Creo que es un poco offtopic lo que voy a decir, pero viendo el anuncio del BBVA sobre el empleo (el que la gente se pone a relatar su primer día de trabajo como si fuese el primer día de colegio) habrán contratado a algún pobre becario superfeliz por tener trabajo, no un programador/diseñador experto de esos tan &#34;caros&#34;. <br />
<br />
Por favor, trátennos con dignidad, un trabajo debería ser un derecho, no un privilegio o un regalito que nos hacen los dioses para que estemos superfelices con su magnaminidad.</p><p>&#187;&nbsp;autor: <strong>wikimonki</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951812</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>--83387--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#32 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c032#c-32</link>
		<pubDate>Sun, 08 Dec 2013 08:31:38 +0000</pubDate>
		<dc:creator>--83387--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-10" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c010#c-10" rel="nofollow">#10</a> Malos programadores? o malos gestores de proyecto/arquitectos/analistas funcionales/analistas técnicos?<br />
En un proyecto un programador hace lo que le manda el analista ni más ni menos. El programador es un albañil del software que hace lo que se le manda (y cobra como tal). No puedes acusar al albañil de poner una puerta de casa que no es suficientemente segura si el que le da las órdenes le dijo que pusiera esa puerta. <br />
La responsabilidad tiene que estar en el diseño, no en el que lo aplica (si lo ha aplicado tal y como se le pidió)</p><p>&#187;&nbsp;autor: <strong>--83387--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951790</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>--334273--</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#31 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c031#c-31</link>
		<pubDate>Sun, 08 Dec 2013 08:01:13 +0000</pubDate>
		<dc:creator>--334273--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c031#c-31</guid>
		<description><![CDATA[<p>No veo ninguna irresponsabilidad en BBVA Wallet. Si te instalas el certificado del atacante estás jodido, pero eres tu como usuario el responsable no BBVA.</p><p>&#187;&nbsp;autor: <strong>--334273--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951787</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>trasier</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#30 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c030#c-30</link>
		<pubDate>Sun, 08 Dec 2013 07:59:43 +0000</pubDate>
		<dc:creator>trasier</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-9" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c09#c-9" rel="nofollow">#9</a> a parte de solo permitirte 6 caracteres, si no lo han cambiado podías poner más, pero al intentar identificarte siempre te salíua &#34;contraseña errónea&#34;, así perdí bastante rato... hasta que en algún lugar vi &#34;máximo 6 carácteres&#34; la puse así y perfect...<br />
<br />
Lo que también es raro, curioso, como para <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> (y más después de saber el espionaje americano) fue para mi, ver en la oficina que la chica que estaba enseñandome las ofertas miraba el correo del banco (el suyo de blablabla@bbva.es) en gmail, imagino tienen su servidor de listas ahí.</p><p>&#187;&nbsp;autor: <strong>trasier</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951778</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>--223721--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#29 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c029#c-29</link>
		<pubDate>Sun, 08 Dec 2013 07:45:35 +0000</pubDate>
		<dc:creator>--223721--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip l:2072227" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte" rel="nofollow">#0</a> &#34;explicaré por qué...&#34;</p><p>&#187;&nbsp;autor: <strong>--223721--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951757</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>--75126--</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>98</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#28 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c028#c-28</link>
		<pubDate>Sun, 08 Dec 2013 06:43:51 +0000</pubDate>
		<dc:creator>--75126--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-10" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c010#c-10" rel="nofollow">#10</a> El problema es la degradación de la industria, a los buenos profesionales en vez de subirles el sueldo los ascienden a puestos de gestión y son reemplazados por recién llegados que cobran 800 euros sin experiencia alguna. El BBVA funcionará como muchos bancos con grandes consultoras que tienen esta forma de trabajar, no pueden tener a programadores muy buenos de iOS porque no los pagan. Yo creo que por ahí van los tiros.<br />
<a class="tooltip c:2072227-23" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c023#c-23" rel="nofollow">#23</a> No había leído tu comentario, en Everis habrán empezado con iOS hace nada y no habrán fichado a un crack sino a 4 mileuristas y habrán recolocado a alguien de Java.</p><p>&#187;&nbsp;autor: <strong>--75126--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951713</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#27 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c027#c-27</link>
		<pubDate>Sun, 08 Dec 2013 04:50:11 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-26" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c026#c-26" rel="nofollow">#26</a> interesante... por si las moscas saque mi capital del banco a tiempo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/blank.png" alt=":-|" title=":-| :|" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951710</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>guillersk</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#26 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c026#c-26</link>
		<pubDate>Sun, 08 Dec 2013 04:44:21 +0000</pubDate>
		<dc:creator>guillersk</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c026#c-26</guid>
		<description><![CDATA[<p>Llamadas del BBVA, algún gerente poniéndose blanco,  el banco buscando el contrato, un &#34;esto tiene que estar el lunes arreglado&#34;....</p><p>&#187;&nbsp;autor: <strong>guillersk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951707</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#25 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c025#c-25</link>
		<pubDate>Sun, 08 Dec 2013 04:36:22 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-24" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c024#c-24" rel="nofollow">#24</a> no entiendo lo que quieres decir...</p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951701</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>guillersk</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>38</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#24 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c024#c-24</link>
		<pubDate>Sun, 08 Dec 2013 04:28:05 +0000</pubDate>
		<dc:creator>guillersk</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip l:2072227" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte" rel="nofollow">#0</a> Eres consciente del domingo y lunes que vas a hacer pasar en alguna carnica¿</p><p>&#187;&nbsp;autor: <strong>guillersk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951605</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>pff</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>102</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#23 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c023#c-23</link>
		<pubDate>Sun, 08 Dec 2013 02:19:15 +0000</pubDate>
		<dc:creator>pff</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c023#c-23</guid>
		<description><![CDATA[<p>he buscado un poco por google qué consultora se había hecho cargo de la aplicación y me he encontrado con <b>Everis</b>... esa cárnica de la que todos hablan mal (aunque todavía no he oído hablar a nadie bien de su cárnica), podéis buscar por google las opiniones de sus trabajadores.<br />
<br />
Los trabajadores del sector TIC lo han dicho muchas veces.. si pagas con cacahuetes en condiciones lamentables contratarás monos a los que les importa un pimiento el resultado final, esto es un ejemplo.<br />
<br />
<a class="tooltip c:2072227-6" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c06#c-6" rel="nofollow">#6</a> Muchas gracias por el curro</p><p>&#187;&nbsp;autor: <strong>pff</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951548</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>TenienteDan</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#22 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c022#c-22</link>
		<pubDate>Sun, 08 Dec 2013 01:41:51 +0000</pubDate>
		<dc:creator>TenienteDan</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-6" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c06#c-6" rel="nofollow">#6</a> Cámbiate el nombre en el perfil; evitarás los votos &#34;al segundo&#34;;<br />
 se vota mucho con solo leer el nombre y la fuente.</p><p>&#187;&nbsp;autor: <strong>TenienteDan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951539</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>44</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#21 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c021#c-21</link>
		<pubDate>Sun, 08 Dec 2013 01:35:06 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-20" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c020#c-20" rel="nofollow">#20</a> El problema es que se están fiando de un CA que no es el suyo, como dice el <a class="tooltip c:2072227-17" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c017#c-17" rel="nofollow">#17</a> estos aceptan cualquier CA válido o no, incluso los autogenerados, no comprueban que el servidor que los expidió sea el suyo.</p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951502</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>Juan_Esmíz</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>47</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#20 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c020#c-20</link>
		<pubDate>Sun, 08 Dec 2013 01:18:58 +0000</pubDate>
		<dc:creator>Juan_Esmíz</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c020#c-20</guid>
		<description><![CDATA[<p>&#34;<i>simplemente les basta con conectarse mediante HTTPS que no es lo recomendado ya que el usuario ha podido instalar en su teléfono móvil el certificado del atacante así que todas las comunicaciones quedarían expuestas y veríamos la información en texto plano</i>&#34;<br />
Lo siento pero no estoy de acuerdo. Fiarse de un CA que está en la lista de CAs seguros no es un problema de seguridad, es lo que se supone que tienen que hacer las aplicaciones. Para este ataque se requiere acceso físico al dispositivo antes de poder hacer nada. Y una vez tienes acceso físico ya no hay seguridad posible, solo se puede obstruir más o menos el acceso.<br />
<br />
El resto de datos enviados, aunque el artículo diga &#34;en claro&#34; parece que se envían también por https, aunque estoy de acuerdo en que muchas de las cosas enviadas parecen innecesarias (p.ej. numeros de tarjeta con fechas de caducidad y saldos).<br />
<br />
<a class="tooltip c:2072227-9" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c09#c-9" rel="nofollow">#9</a> El mundo del software para bancos parece estar completamente separado del resto. Allí, pobrecicos, todavía no han acabado de descubrir muy bien como va el tema de las contraseñas, entre otras cosas. Dales 15 o 20 años más y ya verás como se dan cuenta.</p><p>&#187;&nbsp;autor: <strong>Juan_Esmíz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951479</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>D3S1GN</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#19 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c019#c-19</link>
		<pubDate>Sun, 08 Dec 2013 01:03:59 +0000</pubDate>
		<dc:creator>D3S1GN</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-17" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c017#c-17" rel="nofollow">#17</a> Ios comprueba de por si cuando se usa https que el certificado ssl está expedido por una autoridad válida o devuelve error. Lo que sí es grave es que el servidor acepte cualquier certificado válido y no SU certificado expedido por una AC apropiada.</p><p>&#187;&nbsp;autor: <strong>D3S1GN</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951406</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#18 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c018#c-18</link>
		<pubDate>Sun, 08 Dec 2013 00:27:38 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-17" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c017#c-17" rel="nofollow">#17</a> Intente hacer la entrada lo más leíble posible pero tienes razón, lo voy a incluir en la entrada ahora. Saludos!!!</p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951389</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>alephespoco</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#17 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c017#c-17</link>
		<pubDate>Sun, 08 Dec 2013 00:19:20 +0000</pubDate>
		<dc:creator>alephespoco</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-16" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c016#c-16" rel="nofollow">#16</a> Que la app no chequee que el cert. está expedido por una AC válida es lo mas grave de todo. Y no lo mencionas en el post, sino cosas como el pinning y que van cosas en claro, en lugar de esto que si que es importante.</p><p>&#187;&nbsp;autor: <strong>alephespoco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951353</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>49</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#16 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c016#c-16</link>
		<pubDate>Sun, 08 Dec 2013 00:02:28 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-15" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c015#c-15" rel="nofollow">#15</a> Claro esta que se tuvo que configurar un proxy para poder ver esta información pero que no saltara ninguna alarma ni diese error de certificado es lo que realmente preocupa en este tipo de aplicaciones y si además luego no cifran los datos mal vamos. Es cierto que el SSL Pinning es complicado de aplicar a un proyecto que debe estar activo por años pero es que aquí no se molestaron ni en confirmar que la entidad que genero ese certificado era la adecuada <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/blank.png" alt=":-|" title=":-| :|" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951339</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>alephespoco</meneame:user>
		<meneame:votes>12</meneame:votes>
		<meneame:karma>87</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#15 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c015#c-15</link>
		<pubDate>Sat, 07 Dec 2013 23:55:26 +0000</pubDate>
		<dc:creator>alephespoco</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-7" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c07#c-7" rel="nofollow">#7</a> No va en claro. Se envía por HTTPS. Él lo está viendo porque ha configurado un proxy en el móvil que lo envía a un tunel HTTPs que falsea los certificados (SSL MITM).<br />
<br />
<a class="tooltip l:2072227" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte" rel="nofollow">#0</a> No daba error de certificado?? No me creo que esté tan mal como para no quejarse de eso. Eso si que sería grave.<br />
<br />
El SSL Pinning está bien, pero es difícil de desplegar (tiene que mantenerse un certificado firmado por una Autoridad certificadora concreta en el tiempo en ese servicio.) A la hora de programarlo parece buena idea, pero cuando el servicio lleva ¿años? y el certificado caduca, nadie se acuerda o no queda nadie y se lía petarda.<br />
<br />
No creo que la aplicación esté tan mal (todas las apps bancarias son de este estilo), y mas bien creo que es lo que dice <a class="tooltip c:2072227-11" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c011#c-11" rel="nofollow">#11</a> seguramente se tengan que integrar con un demonio escrito en COBOL allá por el precámbrico por eso mandan datos esos datos, aunque ya puestos no estaría mal que los cifrasen.</p><p>&#187;&nbsp;autor: <strong>alephespoco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951294</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>35</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#14 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c014#c-14</link>
		<pubDate>Sat, 07 Dec 2013 23:30:47 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-11" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c011#c-11" rel="nofollow">#11</a> yo pensaba lo mismo y me puse a verificar la aplicación de BBVA, la de la cartera virtual no, sino la oficial que entras a tus cuentas etc y tiene las mismas incidencias asi que mejor ir preparando la guillotina :I</p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951205</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#13 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c013#c-13</link>
		<pubDate>Sat, 07 Dec 2013 22:57:04 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-11" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c011#c-11" rel="nofollow">#11</a> Sí, es lo único que tiene sentido. Que hayan adaptado el entorno de banca online a las limitaciones propias de un sistema pensado para cajeros automáticos y poco más.<br />
<br />
En iBanesto (ahora creo que cambian el portal) ocurre algo similar. Para entrar te pide nombre de usuario y un pin de cuatro cifras. Después para la mayoría de operaciones ya sí te piden algunos caracteres de una contraseña de 8 caracteres (creo que deben ser cifras y mayúsculas, las minúsculas no las acepta) y también confirmación por SMS.<br />
<br />
Pero vamos, que la sensación general es que han metido la banca online con calzador a un sistema que nunca estuvo pensado para ella.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951115</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--216577--</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>74</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#12 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c012#c-12</link>
		<pubDate>Sat, 07 Dec 2013 22:30:35 +0000</pubDate>
		<dc:creator>--216577--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-9" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c09#c-9" rel="nofollow">#9</a> Lo habran subcontratdo a una cárnica.</p><p>&#187;&nbsp;autor: <strong>--216577--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951061</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>--7172--</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>108</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#11 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c011#c-11</link>
		<pubDate>Sat, 07 Dec 2013 22:13:11 +0000</pubDate>
		<dc:creator>--7172--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-10" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c010#c-10" rel="nofollow">#10</a> No creo que sea cuestion de malos programadores, yo soy programador y a mi como a cualquiera que tenga medio dedo de frente le saltan las alarmas viendo algo asi, no es de recibo que nadie alli , informatico o no, pase por encima un golpe asi contra tu propia seguridad. No tiene ningun sentido. No se me ocurre otra cosa que sea algun tipo de compatibilidad con algun sistema del pleistoceno o algo similar. Sino es para colgarlos.</p><p>&#187;&nbsp;autor: <strong>--7172--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951048</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>85</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#10 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c010#c-10</link>
		<pubDate>Sat, 07 Dec 2013 22:08:51 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-9" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c09#c-9" rel="nofollow">#9</a> simple: Malos programadores detrás de la plataforma.</p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951038</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--7172--</meneame:user>
		<meneame:votes>16</meneame:votes>
		<meneame:karma>149</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#9 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c09#c-9</link>
		<pubDate>Sat, 07 Dec 2013 22:04:43 +0000</pubDate>
		<dc:creator>--7172--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c09#c-9</guid>
		<description><![CDATA[<p>Yo hace poco me pase a BBVA y si algo me sorprendio y a dia de hoy sigo sin entender es como un banco online (con todo lo que ello conllleva, mismamente que me limpien el poco dinero que tengo), limita que la contraseña que pongas sea maximo de 6 caracteres. Ya me parece surrealista y un sinsentido que se limite la longitud de una contraseña hoy en dia, pero a que descerebrado se le ocurre limitarla en un banco online y porqué?.</p><p>&#187;&nbsp;autor: <strong>--7172--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951006</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--385931--</meneame:user>
		<meneame:votes>38</meneame:votes>
		<meneame:karma>-271</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#8 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c08#c-8</link>
		<pubDate>Sat, 07 Dec 2013 21:46:05 +0000</pubDate>
		<dc:creator>--385931--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-6" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c06#c-6" rel="nofollow">#6</a> No way. 9/54 en dos meses es demasiado. Tu perfil muestra muy poca actividad para el promote que haces de tu blog. <br />
<br />
lo siento: eres un spammer <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/sad.png" alt=":-(" title=":-(" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--385931--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13951002</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--216577--</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>64</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#7 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c07#c-7</link>
		<pubDate>Sat, 07 Dec 2013 21:44:20 +0000</pubDate>
		<dc:creator>--216577--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c07#c-7</guid>
		<description><![CDATA[<p>Joer, DNI, numero de cuenta, saldo en TEXTO PLANO……{lol}</p><p>&#187;&nbsp;autor: <strong>--216577--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13950996</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>skyweb07</meneame:user>
		<meneame:votes>32</meneame:votes>
		<meneame:karma>292</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#6 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c06#c-6</link>
		<pubDate>Sat, 07 Dec 2013 21:42:12 +0000</pubDate>
		<dc:creator>skyweb07</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-4" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c04#c-4" rel="nofollow">#4</a> si te das cuenta solo comparto unas poco entradas desde mi blog, en un principio si que lo hice mal por no leerme las normas, pero suelo ser activo en meneame y compartir noticias que no son de mi blog. Saludos!!!</p><p>&#187;&nbsp;autor: <strong>skyweb07</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13950981</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>142</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#5 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c05#c-5</link>
		<pubDate>Sat, 07 Dec 2013 21:36:22 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c05#c-5</guid>
		<description><![CDATA[<p>&#34;Digo yo que al menos esta información la encriptarán con algún súper algoritmo estilo AES…que equivocado estaba…Todos mis datos (NIE, Contraseña) se envían en texto plano.&#34;</p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13950975</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--385931--</meneame:user>
		<meneame:votes>36</meneame:votes>
		<meneame:karma>-236</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#4 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c04#c-4</link>
		<pubDate>Sat, 07 Dec 2013 21:33:41 +0000</pubDate>
		<dc:creator>--385931--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-3" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c03#c-3" rel="nofollow">#3</a> 9/54  meneos a skydev.es por  skyweb07 Dado de alta 17-10-2013 <br />
<br />
blanco y en botella = spammer <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
yo nunca me fijo en la entropia, una lastima que buenos meneos se pierdan por usuarios que solo se dan de alta para promocionar su web.</p><p>&#187;&nbsp;autor: <strong>--385931--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13950967</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>67</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#3 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c03#c-3</link>
		<pubDate>Sat, 07 Dec 2013 21:30:47 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:2072227-2" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c02#c-2" rel="nofollow">#2</a> Pues es una pena porque es un buen post... ahora, tu entropía de envíos no es muy diferente <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13950963</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--385931--</meneame:user>
		<meneame:votes>24</meneame:votes>
		<meneame:karma>-139</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#2 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c02#c-2</link>
		<pubDate>Sat, 07 Dec 2013 21:28:50 +0000</pubDate>
		<dc:creator>--385931--</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip l:2072227" href="https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte" rel="nofollow">#0</a> Ni el SPAM el tuyo</p><p>&#187;&nbsp;autor: <strong>--385931--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13950962</meneame:comment_id>
		<meneame:link_id>2072227</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>64</meneame:karma>
		<meneame:url>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte</meneame:url>
		<title>#1 BBVA Wallet: La seguridad no es su fuerte</title>
		<link>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c01#c-1</link>
		<pubDate>Sat, 07 Dec 2013 21:28:46 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/story/bbva-wallet-seguridad-no-fuerte/c01#c-1</guid>
		<description><![CDATA[<p>Pwned! <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

</channel>
</rss>
