stickoverflow

Yo no estoy de acuerdo en cómo se están haciendo las cosas. ¿Cómo pretenden que nos creamos que esto es una democracia si hacen las cosas al margen del pueblo, poco antes de unas elecciones, con prisas y como dice Llamazares, con agosticidad. Conste que yo votaría a favor siempre y cuando la modificación indicara claramente que primero se garantizan los derechos fundamentales. Es decir, que no se pueda recortar en sanidad pública, educación pública, etc.
Por cierto, ¿a nadie más le da un poco de asquito la foto de Trichet con la babilla ahí?

stickoverflow

#101 Que esté infectado el servidor no es imposible pero me parece improbable ya que lo tendrán bastante blindado contra los ataques (por lo general no da mucha confianza un banco al que hackean la web :P). Es más sencillo infectar a un usuario usando un poco de ingeniería social (un crack para un juego, una barra megafantástica para el IE, unos iconos superchulos para el messenger...).
Que la dirección URL sea la verdadera no quiere decir nada ya que ésta se tiene que traducir a una IP. Incluso aunque esa IP fuera verdadera, un ordenador infectado puede estar configurado con un proxy (incluso puede que esté alojado en el propio ordenador del usuario), el cual interceptará los accesos HTTP/HTTPS al host remoto y devolverá el código HTML falsificado.

stickoverflow

#100 Perdona, llevas razón, no me había fijado que estabas respondiendo también a otros comentarios. Efectivamente, el LiveCD no es garantía por sí sola, hay que fijarse también en la URL, el protocolo HTTPS y la autenticidad del certificado. Y con eso a mí ya no se me ocurre ningún escenario donde te pudieran interceptar la comunicación.

stickoverflow

Es que es de cajón, ¿cómo va a tener el mismo efecto disuasorio una multa sobre un millonario que sobre un mileurista?

stickoverflow

#27 Como dice #61 un man in the middle no es suficiente porque, además de interceptar el acceso a la web (vía un proxy o suplantando el servidor DNS), en los pantallazos del post se puede ver que el certificado estaba reconocido en el Firefox. Esto quiere decir que, o bien han obtenido la clave privada del certificado de caja-ingenieros.es (lo cual es muy difícil), o del certificado que firma al anterior (Verisign), lo cual ya sí lo descartaría por improbable, o bien, la opción más probable, es que el propio virus haya instalado un certificado de autoridad de certificación en el Administrador de Certificados de Firefox, con lo cual todos los certificados que esa autoridad de certificación falsa firme serán reconocidos como de confianza. Hubiese estado bien que la víctima hubiese comprobado la cadena de certificación cuando se produjo el fishing. Pero claro, hay que reconocer que un usuario medio no sabe todas estas cosas.
En cuanto al keylogger, me parece irrelevante porque, si estaba accediendo a una página falsa, los datos se estaban enviando directamente a los hackers, por lo que capturar los clics del ratón o hacer capturas de pantalla ya da igual (aunque evidentemente no es cuestión de dejar el virus y que le capturen otras contraseñas, como la del correo electrónico, por eso hizo bien en reinstalar el S.O.).
Por mi experiencia personal con usuarios (trabajo en Sistemas) la mayoría de usuarios no hubiese llegado tan lejos haciendo averiguaciones como ha hecho esta persona, así que no os metáis tanto con él que bastante tiene el pobre (literalmente)

uno_ke_va

#93 No me refería al caso particular sino al general. Es decir, a recomendar a un usuario que no tenga ni idea el usar un LiveCD como algo infalible, porque la mayoría ni se fijará en si el protocolo es seguro o no. Vamos, que mejor educar en cómo tiene que ser la operación normal (no meter nunca todas la coordenadas, asegurarte que la url es la de tu banco, asegurarte que tiene el candado, buscar bancos que envíen SMS de verificación al realizar operaciones por internet, etc.) a dar métodos infalibles.

D

#100: Exacto, lo del Live CD es solo una barrera más, no la única. Otras barreras más son lo que dices.

#79: Por curiosidad... ¿Eso significa que podría estar infectado el servidor del banco?

Lo digo porque la parte final del dominio es la misma, y me parece raro.

#79: Por curiosidad... ¿Eso significa que podría estar infectado el servidor del banco?

Lo digo porque la parte final del dominio es la misma, y me parece raro.

myself_83

#102 Cierto, no había observado lo del iframe (que manda huevos por otra parte)...

#101 No necesariamente... basta con que en tu router los DNS resuelvan el ALIAS (la dirección en modo texto) a otra IP diferente.
Bueno, en el router o como dice #105, en el fichero de hosts de tu propio equipo.

#108 OK, admito entonces que la ruta puede ser 100% la correcta... pero de ahí a meter toda la tarjeta de códigos, a mi me haría sospechar infinitamente.

stickoverflow

#101 Que esté infectado el servidor no es imposible pero me parece improbable ya que lo tendrán bastante blindado contra los ataques (por lo general no da mucha confianza un banco al que hackean la web :P). Es más sencillo infectar a un usuario usando un poco de ingeniería social (un crack para un juego, una barra megafantástica para el IE, unos iconos superchulos para el messenger...).
Que la dirección URL sea la verdadera no quiere decir nada ya que ésta se tiene que traducir a una IP. Incluso aunque esa IP fuera verdadera, un ordenador infectado puede estar configurado con un proxy (incluso puede que esté alojado en el propio ordenador del usuario), el cual interceptará los accesos HTTP/HTTPS al host remoto y devolverá el código HTML falsificado.

stickoverflow

#100 Perdona, llevas razón, no me había fijado que estabas respondiendo también a otros comentarios. Efectivamente, el LiveCD no es garantía por sí sola, hay que fijarse también en la URL, el protocolo HTTPS y la autenticidad del certificado. Y con eso a mí ya no se me ocurre ningún escenario donde te pudieran interceptar la comunicación.

stickoverflow

Llama la atención que la población de China se extinga antes que la de España...

stickoverflow

Jajaja muy bueno, se merecen el premio de "gilipollas de la semana" y del año también.

stickoverflow

Opino lo mismo que #10, de hecho voy más allá porque permitir el endeudamiento de una país es entregar el poder y el control del mismo a los acreedores (mercados) como estamos viendo ahora. Limitar el endeudamiento es necesario para sostener la democracia y no caer en el chantaje de 'si no legislas lo que yo te digo no te compro deuda y te hundes' o 'si no recortas gasto social te sube la prima de riesgo y ahora pagas como si tuvieras el doble de deuda de la que tienes'.
Hay que limitar el endeudamiento pero, eso sí, subiendo los impuestos a los que más tienen para redistribuir la riqueza e impedir que los ricos sean más ricos y los pobres más pobres.

stickoverflow

¡Ay los prejuicios! Si lo decía sinceramente, ¿en qué se basaba el cura para decirle que era una persona honrada a Camps? ¿En que llevaba un traje que le quedaba fenomenal? ¿El cura ha estado apartado de la civilización? ¿O sólo escucha la Cope, lee La Razón y ve Intereconomía (que viene a ser como estar apartado de la civilización también)?