Tags Palabras claves

IMPORTANTE SOBRE SEGURIDAD DE MESSENGER

02/12/2005 - 11:37 por # Osvaldo # | Informe spam
- Denegación de servicio en autenticación de MSN Messenger -
Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)

Madrid, 30 noviembre de 2005 - SecuriTeam ha informado de la existencia de
una vulnerabilidad en el sistema de autenticación de MSN Messenger, que
puede permitir a un usuario malicioso la realización de ataques de
denegación de servicio.

El problema reside en que cuando falla el acceso a la cuenta del usuario,
MSN Messenger no valida de forma adecuada la correspondiente autenticación,
lo que posibilita a un atacante provocar que la cuenta de la víctima quede
inhabilitada temporalmente.

En la práctica, cualquier persona puede intentar un ataque de fuerza bruta
(*) contra la contraseña de un usuario de MSN Messenger, hasta conseguir que
MSN suspenda de forma temporal la cuenta. Mientras la cuenta se encuentra
temporalmente inhabilitada, nadie -ni siquiera el legítimo propietario-
podrá autenticarse para acceder al servicio.

(*) El ataque por fuerza bruta consiste en, a partir de un determinado
dato -como, por ejemplo, el nombre de usuario-, ir probando contraseñas,
empleando para ello todas las combinaciones posibles de caracteres.




Osvaldo Luis Vila
Burzaco- Buenos Aires.
Argentina.
Casi en el sur del Continente Americano.


Te interesa la informática? http://www.fermu.com
http://www.vsantivirus.com


PRIMERO LA SEGURIDAD-BASICO
Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner 1.26.218.
A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
AVG free 7.0- AVAST 4.6-
ZoneAlarm 6.1.737.000

Preguntas similare

Leer las respuestas

#21 Verónica B.
05/12/2005 - 16:31 | Informe spam
Sí, de acuerdo, pero no deja de ser incorrecto. Es sin duda un neologismo o
barbarismo.
saludos
Verónica B.(ez az én aláírásom)


"Miguel" escribió en el mensaje
news:
Solo como información para comentar que en el campo de la informática,
también se dice accesar cuando se conversa al respecto.

http://www.microsoft.com/latam/pren...il/sap.asp

Porque hay expresiones que se general solas en algunas áreas y a medida


que
se tiene experiencia en el campo, se utilizan en forma normal en medio de
diferentes conceptos.

Miguel M. Yalán
http://mmyv.com



"Verónica B." escribió en el


mensaje
news:OLzsxkZ%
> Disculpa Hupus, pero no se dice accesar sino acceder. Accesar no existe.
>
> Definición del Diccionario de la Real Academia Española:
>
> "acceder.
> 1. (Del lat. accedere, acercarse.) intr. Consentir en lo que otro


solicita
> o
> quiere.
>
> 2. Ceder alguien en su parecer, conviniendo con un dictamen o una idea


de
> otro, o asociándose a un acuerdo.
>
> 3. Tener acceso, paso o entrada a un lugar. Por aquella puerta se


ACCEDÍA
> a
> las estancias.
>
> 4. Tener acceso a una situación, condición o grado superiores, llegar a
> alcanzarlos. ACCEDER el colono a la propiedad de la finca."
>
> Te diré que es muy comun que se cometa esta equivocación. Pienso que


debe
> haberse generado el término por la palabra en inglés de: Access.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
>
>
> "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
> mensaje
> news:eFpjE%
> Hola Osvaldo,
> Mi aclaración es especificamente sobre la nota que días antes también la
> había publicado VSAntivirus y no pretendí que fuera personal ni mucho
> menos
> ofensivo, simple y sencillamente traté de comentar en que consiste este
> supuesto fallo.
>
> Ante esta alerta tan escueta y la posible confusión que generaría entre
> los
> usuarios el uso de términos como "Denegación de servicio" o "DoS" cuando
> se
> trata de un bloqueo temporal como medida de seguridad, creí pertinente
> comunicarme directamente con quienes me remitieron el boletín para que
> ampliaran el artículo, sin que se limitaran a traducir literalmente la
> nota
> de SecuriTeam.
> (Por cierto, supongo que el traductor ha sido el mismo en VSAntivirus y
> Oxygen: usan incorrectamente el término "acceder al servicio" lo cual es
> un
> barbarismo de "accesar al servicio").
>
> Creo que no te he faltado al respeto al hacerlo en el foro pues me he
> limitado al contenido del boletín. Solo soy un usuario como tu, no me


une
> ningún compromiso o interés con MSN o con MS como para pretender ocultar
> un
> fallo si lo fuera y mucho menos engañar a los demás. Asi como soy


usuario
> de
> MSN Messenger, también lo soy de YahooIM, Skype y GTalk por lo que verás
> que
> mi opinión no está polarizada y por esto mismo te puedo decir que ocurre
> lo
> mismo con cada uno de los clientes de IM y de servidores de correos (Es
> decir, que no se limita a MSNMessenger como dice la nota).
>
> También comenté que aunque no faltará el usuario "chistosito" que por
> curiosidad o por placer bloqueará las cuentas de sus conocidos pero la
> idea
> principal es evitar que puedan inferir tu contraseña con este bloqueo 24
> horas en Hotmail (12 horas en Yahoo) antes de poder volver a intentar
> inciar
> sesión, el usuario afectado puede reportarloen este caso ante soporte
> técnico de MSN para que ellos tomen la medida que consideren adecuada


para
> solucionarlo.
>
> En cuanto a VSAntivirus y Panda Software al igual que otros muchos
> portales
> enfocados a la seguridad si son sitios confiables, lo que ocurre en este
> caso es que la fuente no ha tratado a profundidad la información que


ellos
> han replicado. Por otro lado, si consideras que he sido tendencioso te
> queda
> la opción de que remitas a Oxygen la información que he proporcionado


para
> que la refuten, ya que estoy seguro que ellos tienen personal con
> muchísima
> experiencia y conocimientos, sin que con esto se sobreentienda que estoy
> descalificando a nadie.
>
> Siempre he creído en el respeto hacia los demás, en que de todos podemos
> aprender y no estoy aferrado en tener "la última palabra" pues nadie es
> infalible, con esto sencillamente intento que quede clara mi intención y
> comentarios al participar en este hilo.
> Saludos desde Acapulco, Gro., MX.
> Hupus [MX]
> hupus(ARROBA)messageries-instantanees.net
> + sobre el Messenger http://messageries-instantanees.net/
>
>
> "# Osvaldo #" Aires> wrote in message
> news:eWgb9$
>> No tengo tus conocimiento primero para comenzar, me pareció una
> información
>> importante tal vez para simples usuarios, no para usuarios con
> conocimientos
>> avanzados como los tuyos.
>>
>> Creo que con mi información no intento molestar nadie, pero dándole
>> publicidad una empresa como: "Oxygen3 24h-365d, por Panda Software
>> (http://www.pandasoftware.es)" ME PARECIÓ DE CIERTA IMPORTANCIA.
>>
>> Raro que en vez de enviarles correos a Vsantivirus y a "Oxygen3
>> 24h-365d"
>> respecto a ESTA FALSA INFORMACIÓN por ellos publicada, NO LO HAS HECHO


EN
> EL
>> GRUPO PRIMERO advirtiendo de estas falsedades "según tus dichos" que


los
>> mismos publican, creo que hubiera sido mas útil para todos.
>>
>> Siempre es mejor prevenir que curar?
>>
>> Creo que sobre seguridad, no debemos hacer creer que no hay ningún
>> peligro
> y
>> que todo funciona de maravillas, tu tienes experiencia y sabes que la
>> vida
>> no es color de rosa! no nos engañemos?
>>
>> VALE TU ACLARACIÓN Y NO ME SIENTO AFECTADO EN NADA, PORQUE NO FUI EL
> CREADOR
>> DE LA MISMA, SOLAMENTE LA TOME DE FUENTES SUPUESTAMENTE CONFIABLES.
>>
>> Saludos.
>>
>>
>> Osvaldo Luis Vila
>> Burzaco- Buenos Aires.
>> Argentina.
>> Casi en el sur del Continente Americano.
>>
>>
>> Te interesa la informática? http://www.fermu.com
>> http://www.vsantivirus.com
>>
>>
>> PRIMERO LA SEGURIDAD-BÁSICO
>> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
> 1.26.218.
>> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>> AVG free 7.0- AVAST 4.6-
>> ZoneAlarm 6.1.737.000
>>
>>
>>
>>
>>
>> "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
> mensaje
>> news:
>> Esto no es un fallo, es una medida de seguridad que se tienen en la
> mayoría
>> de los servidores para evitar que se consigan contraseñas por "Brute
> Force",
>> de hecho funciona en cualquier servicio de mensajería y no falta el
>> "chistosito" que encuentra placer en afectar de esta forma a otros... y
> por
>> cierto ya es bastante viejo esto.
>>
>> Te pego el contenido de un correo que he enviado a VSAntivirus cuando
>> literalmente copiaron la información de este "fallo" (mismo que también
>> ha
>> hecho Oxygen3 del artículo en
>> http://www.securiteam.com/windowsnt...20EKE.html) sin embargo


no
> ha
>> sido corregida esta información pues seguramnte le quita el morbo o
>> "interés" a dicho reporte:
>>
>> [Copio y pego]
>> Hola Ángela,
>> Leo con interés los boletines que emite VSAntivirus y en particular me


ha
>> llamado la atención el articulo
>> http://www.vsantivirus.com/vul-msn-...271105.htm donde se
>> sobrentiende como un fallo lo que en realidad es una medida de


seguridad
>> para impedir que usuarios ajenos ganen acceso a cuentas Passport de
>> terceros.
>>
>> Tal como se tienen en diversos servidores para diferentes servicios, en
> los
>> servidores Passport se "protege" la cuenta del usuario con un bloqueo
>> temporal por 24 horas despues del tercer intento fallido de accesar a


la
>> cuenta, con lo que se evita que se averigue la contraseña ya sea de una
>> forma metódica o aleatoria.
>>
>> Al igual que en diferentes servicios de correos y mensajería


instantanea,
>> cualquier usuario puede lograr un bloqueo temporal por 24 horas de


forma
>> reiterada hacia una cuenta NET Passport específica, pero bastará que el
>> usuario afectado reporte el hecho a Passport (a través de
>> http://support.msn.com) para que se inicie un monitoreo de la cuenta


con
> la
>> intención de determinar la IP de origen de este ataque y tomar las
>> medidas
>> que se estimen pertinentes.
>>
>>
>> Espero que esta información sea de tu interés y sirva para clarificar


la
>> nota de marras pues ha quedado confusa.
>> Recibe un afectuoso saludo desde Acapulco, Guerrero, México.
>>
>> Hupus [MX]
>> http://messageries-instantanees.n
>> [/Copio y pego]
>> Saludos desde Acapulco, Gro., MX.
>> Hupus [MX]
>> hupus(ARROBA)messageries-instantanees.net
>> + sobre el Messenger http://messageries-instantanees.net/
>>
>> "# Osvaldo #" Aires> wrote in message
>> news:
>>> - Denegación de servicio en autenticación de MSN Messenger -
>>> Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)
>>>
>>> Madrid, 30 noviembre de 2005 - SecuriTeam ha informado de la


existencia
> de
>>> una vulnerabilidad en el sistema de autenticación de MSN Messenger,


que
>>> puede permitir a un usuario malicioso la realización de ataques de
>>> denegación de servicio.
>>>
>>> El problema reside en que cuando falla el acceso a la cuenta del
>>> usuario,
>>> MSN Messenger no valida de forma adecuada la correspondiente
>> autenticación,
>>> lo que posibilita a un atacante provocar que la cuenta de la víctima
> quede
>>> inhabilitada temporalmente.
>>>
>>> En la práctica, cualquier persona puede intentar un ataque de fuerza
> bruta
>>> (*) contra la contraseña de un usuario de MSN Messenger, hasta


conseguir
>> que
>>> MSN suspenda de forma temporal la cuenta. Mientras la cuenta se
>>> encuentra
>>> temporalmente inhabilitada, nadie -ni siquiera el legítimo


propietario-
>>> podrá autenticarse para acceder al servicio.
>>>
>>> (*) El ataque por fuerza bruta consiste en, a partir de un determinado
>>> dato -como, por ejemplo, el nombre de usuario-, ir probando


contraseñas,
>>> empleando para ello todas las combinaciones posibles de caracteres.
>>>
>>>
>>>
>>>
>>> Osvaldo Luis Vila
>>> Burzaco- Buenos Aires.
>>> Argentina.
>>> Casi en el sur del Continente Americano.
>>>
>>>
>>> Te interesa la informática? http://www.fermu.com
>>> http://www.vsantivirus.com
>>>
>>>
>>> PRIMERO LA SEGURIDAD-BASICO
>>> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
>> 1.26.218.
>>> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>>> AVG free 7.0- AVAST 4.6-
>>> ZoneAlarm 6.1.737.000
>>>
>>>
>>
>
>
>
> avast! Antivirus: Mensaje entrante limpio.
> Base de datos de Virus (VPS): 0548-2, 03/12/2005
> Comprobado el: 05/12/05 09:12:01 a.m.
> avast! - copyright (c) 1988-2005 ALWIL Software.
> http://www.avast.com
>
>
>
>





avast! Antivirus: Mensaje entrante limpio.
Base de datos de Virus (VPS): 0548-2, 03/12/2005
Comprobado el: 05/12/05 12:06:50 p.m.
avast! - copyright (c) 1988-2005 ALWIL Software.
http://www.avast.com



Respuesta Responder a este mensaje
#22 Miguel
05/12/2005 - 18:17 | Informe spam
Hola, como acotación decirte que no es incorrecto porque no se trata de no
respetar el diccionario general, sino que en esos casos la expresión forma
parte del diccionario informático, ocurre lo mismo con expresiones que son
propias para médicos y otras profesiones.

Miguel M. Yalán
http://mmyv.com



"Verónica B." escribió en el mensaje
news:OptwjEb%
Sí, de acuerdo, pero no deja de ser incorrecto. Es sin duda un neologismo
o
barbarismo.
saludos
Verónica B.(ez az én aláírásom)


"Miguel" escribió en el mensaje
news:
Solo como información para comentar que en el campo de la informática,
también se dice accesar cuando se conversa al respecto.

http://www.microsoft.com/latam/pren...il/sap.asp

Porque hay expresiones que se general solas en algunas áreas y a medida


que
se tiene experiencia en el campo, se utilizan en forma normal en medio de
diferentes conceptos.

Miguel M. Yalán
http://mmyv.com



"Verónica B." escribió en el


mensaje
news:OLzsxkZ%
> Disculpa Hupus, pero no se dice accesar sino acceder. Accesar no
> existe.
>
> Definición del Diccionario de la Real Academia Española:
>
> "acceder.
> 1. (Del lat. accedere, acercarse.) intr. Consentir en lo que otro


solicita
> o
> quiere.
>
> 2. Ceder alguien en su parecer, conviniendo con un dictamen o una idea


de
> otro, o asociándose a un acuerdo.
>
> 3. Tener acceso, paso o entrada a un lugar. Por aquella puerta se


ACCEDÍA
> a
> las estancias.
>
> 4. Tener acceso a una situación, condición o grado superiores, llegar a
> alcanzarlos. ACCEDER el colono a la propiedad de la finca."
>
> Te diré que es muy comun que se cometa esta equivocación. Pienso que


debe
> haberse generado el término por la palabra en inglés de: Access.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
>
>
> "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
> mensaje
> news:eFpjE%
> Hola Osvaldo,
> Mi aclaración es especificamente sobre la nota que días antes también
> la
> había publicado VSAntivirus y no pretendí que fuera personal ni mucho
> menos
> ofensivo, simple y sencillamente traté de comentar en que consiste este
> supuesto fallo.
>
> Ante esta alerta tan escueta y la posible confusión que generaría entre
> los
> usuarios el uso de términos como "Denegación de servicio" o "DoS"
> cuando
> se
> trata de un bloqueo temporal como medida de seguridad, creí pertinente
> comunicarme directamente con quienes me remitieron el boletín para que
> ampliaran el artículo, sin que se limitaran a traducir literalmente la
> nota
> de SecuriTeam.
> (Por cierto, supongo que el traductor ha sido el mismo en VSAntivirus y
> Oxygen: usan incorrectamente el término "acceder al servicio" lo cual
> es
> un
> barbarismo de "accesar al servicio").
>
> Creo que no te he faltado al respeto al hacerlo en el foro pues me he
> limitado al contenido del boletín. Solo soy un usuario como tu, no me


une
> ningún compromiso o interés con MSN o con MS como para pretender
> ocultar
> un
> fallo si lo fuera y mucho menos engañar a los demás. Asi como soy


usuario
> de
> MSN Messenger, también lo soy de YahooIM, Skype y GTalk por lo que
> verás
> que
> mi opinión no está polarizada y por esto mismo te puedo decir que
> ocurre
> lo
> mismo con cada uno de los clientes de IM y de servidores de correos (Es
> decir, que no se limita a MSNMessenger como dice la nota).
>
> También comenté que aunque no faltará el usuario "chistosito" que por
> curiosidad o por placer bloqueará las cuentas de sus conocidos pero la
> idea
> principal es evitar que puedan inferir tu contraseña con este bloqueo
> 24
> horas en Hotmail (12 horas en Yahoo) antes de poder volver a intentar
> inciar
> sesión, el usuario afectado puede reportarloen este caso ante soporte
> técnico de MSN para que ellos tomen la medida que consideren adecuada


para
> solucionarlo.
>
> En cuanto a VSAntivirus y Panda Software al igual que otros muchos
> portales
> enfocados a la seguridad si son sitios confiables, lo que ocurre en
> este
> caso es que la fuente no ha tratado a profundidad la información que


ellos
> han replicado. Por otro lado, si consideras que he sido tendencioso te
> queda
> la opción de que remitas a Oxygen la información que he proporcionado


para
> que la refuten, ya que estoy seguro que ellos tienen personal con
> muchísima
> experiencia y conocimientos, sin que con esto se sobreentienda que
> estoy
> descalificando a nadie.
>
> Siempre he creído en el respeto hacia los demás, en que de todos
> podemos
> aprender y no estoy aferrado en tener "la última palabra" pues nadie es
> infalible, con esto sencillamente intento que quede clara mi intención
> y
> comentarios al participar en este hilo.
> Saludos desde Acapulco, Gro., MX.
> Hupus [MX]
> hupus(ARROBA)messageries-instantanees.net
> + sobre el Messenger http://messageries-instantanees.net/
>
>
> "# Osvaldo #" Aires> wrote in message
> news:eWgb9$
>> No tengo tus conocimiento primero para comenzar, me pareció una
> información
>> importante tal vez para simples usuarios, no para usuarios con
> conocimientos
>> avanzados como los tuyos.
>>
>> Creo que con mi información no intento molestar nadie, pero dándole
>> publicidad una empresa como: "Oxygen3 24h-365d, por Panda Software
>> (http://www.pandasoftware.es)" ME PARECIÓ DE CIERTA IMPORTANCIA.
>>
>> Raro que en vez de enviarles correos a Vsantivirus y a "Oxygen3
>> 24h-365d"
>> respecto a ESTA FALSA INFORMACIÓN por ellos publicada, NO LO HAS HECHO


EN
> EL
>> GRUPO PRIMERO advirtiendo de estas falsedades "según tus dichos" que


los
>> mismos publican, creo que hubiera sido mas útil para todos.
>>
>> Siempre es mejor prevenir que curar?
>>
>> Creo que sobre seguridad, no debemos hacer creer que no hay ningún
>> peligro
> y
>> que todo funciona de maravillas, tu tienes experiencia y sabes que la
>> vida
>> no es color de rosa! no nos engañemos?
>>
>> VALE TU ACLARACIÓN Y NO ME SIENTO AFECTADO EN NADA, PORQUE NO FUI EL
> CREADOR
>> DE LA MISMA, SOLAMENTE LA TOME DE FUENTES SUPUESTAMENTE CONFIABLES.
>>
>> Saludos.
>>
>>
>> Osvaldo Luis Vila
>> Burzaco- Buenos Aires.
>> Argentina.
>> Casi en el sur del Continente Americano.
>>
>>
>> Te interesa la informática? http://www.fermu.com
>> http://www.vsantivirus.com
>>
>>
>> PRIMERO LA SEGURIDAD-BÁSICO
>> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
> 1.26.218.
>> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>> AVG free 7.0- AVAST 4.6-
>> ZoneAlarm 6.1.737.000
>>
>>
>>
>>
>>
>> "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
> mensaje
>> news:
>> Esto no es un fallo, es una medida de seguridad que se tienen en la
> mayoría
>> de los servidores para evitar que se consigan contraseñas por "Brute
> Force",
>> de hecho funciona en cualquier servicio de mensajería y no falta el
>> "chistosito" que encuentra placer en afectar de esta forma a otros...
>> y
> por
>> cierto ya es bastante viejo esto.
>>
>> Te pego el contenido de un correo que he enviado a VSAntivirus cuando
>> literalmente copiaron la información de este "fallo" (mismo que
>> también
>> ha
>> hecho Oxygen3 del artículo en
>> http://www.securiteam.com/windowsnt...20EKE.html) sin embargo


no
> ha
>> sido corregida esta información pues seguramnte le quita el morbo o
>> "interés" a dicho reporte:
>>
>> [Copio y pego]
>> Hola Ángela,
>> Leo con interés los boletines que emite VSAntivirus y en particular me


ha
>> llamado la atención el articulo
>> http://www.vsantivirus.com/vul-msn-...271105.htm donde se
>> sobrentiende como un fallo lo que en realidad es una medida de


seguridad
>> para impedir que usuarios ajenos ganen acceso a cuentas Passport de
>> terceros.
>>
>> Tal como se tienen en diversos servidores para diferentes servicios,
>> en
> los
>> servidores Passport se "protege" la cuenta del usuario con un bloqueo
>> temporal por 24 horas despues del tercer intento fallido de accesar a


la
>> cuenta, con lo que se evita que se averigue la contraseña ya sea de
>> una
>> forma metódica o aleatoria.
>>
>> Al igual que en diferentes servicios de correos y mensajería


instantanea,
>> cualquier usuario puede lograr un bloqueo temporal por 24 horas de


forma
>> reiterada hacia una cuenta NET Passport específica, pero bastará que
>> el
>> usuario afectado reporte el hecho a Passport (a través de
>> http://support.msn.com) para que se inicie un monitoreo de la cuenta


con
> la
>> intención de determinar la IP de origen de este ataque y tomar las
>> medidas
>> que se estimen pertinentes.
>>
>>
>> Espero que esta información sea de tu interés y sirva para clarificar


la
>> nota de marras pues ha quedado confusa.
>> Recibe un afectuoso saludo desde Acapulco, Guerrero, México.
>>
>> Hupus [MX]
>> http://messageries-instantanees.n
>> [/Copio y pego]
>> Saludos desde Acapulco, Gro., MX.
>> Hupus [MX]
>> hupus(ARROBA)messageries-instantanees.net
>> + sobre el Messenger http://messageries-instantanees.net/
>>
>> "# Osvaldo #" Aires> wrote in message
>> news:
>>> - Denegación de servicio en autenticación de MSN Messenger -
>>> Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)
>>>
>>> Madrid, 30 noviembre de 2005 - SecuriTeam ha informado de la


existencia
> de
>>> una vulnerabilidad en el sistema de autenticación de MSN Messenger,


que
>>> puede permitir a un usuario malicioso la realización de ataques de
>>> denegación de servicio.
>>>
>>> El problema reside en que cuando falla el acceso a la cuenta del
>>> usuario,
>>> MSN Messenger no valida de forma adecuada la correspondiente
>> autenticación,
>>> lo que posibilita a un atacante provocar que la cuenta de la víctima
> quede
>>> inhabilitada temporalmente.
>>>
>>> En la práctica, cualquier persona puede intentar un ataque de fuerza
> bruta
>>> (*) contra la contraseña de un usuario de MSN Messenger, hasta


conseguir
>> que
>>> MSN suspenda de forma temporal la cuenta. Mientras la cuenta se
>>> encuentra
>>> temporalmente inhabilitada, nadie -ni siquiera el legítimo


propietario-
>>> podrá autenticarse para acceder al servicio.
>>>
>>> (*) El ataque por fuerza bruta consiste en, a partir de un
>>> determinado
>>> dato -como, por ejemplo, el nombre de usuario-, ir probando


contraseñas,
>>> empleando para ello todas las combinaciones posibles de caracteres.
>>>
>>>
>>>
>>>
>>> Osvaldo Luis Vila
>>> Burzaco- Buenos Aires.
>>> Argentina.
>>> Casi en el sur del Continente Americano.
>>>
>>>
>>> Te interesa la informática? http://www.fermu.com
>>> http://www.vsantivirus.com
>>>
>>>
>>> PRIMERO LA SEGURIDAD-BASICO
>>> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
>> 1.26.218.
>>> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>>> AVG free 7.0- AVAST 4.6-
>>> ZoneAlarm 6.1.737.000
>>>
>>>
>>
>
>
>
> avast! Antivirus: Mensaje entrante limpio.
> Base de datos de Virus (VPS): 0548-2, 03/12/2005
> Comprobado el: 05/12/05 09:12:01 a.m.
> avast! - copyright (c) 1988-2005 ALWIL Software.
> http://www.avast.com
>
>
>
>





avast! Antivirus: Mensaje entrante limpio.
Base de datos de Virus (VPS): 0548-2, 03/12/2005
Comprobado el: 05/12/05 12:06:50 p.m.
avast! - copyright (c) 1988-2005 ALWIL Software.
http://www.avast.com







Respuesta Responder a este mensaje
#23 Verónica B.
05/12/2005 - 18:25 | Informe spam
Hola,
no quiero polemizar, así que mejor lo dejamos así ok?
Mantengo mi postura:)
saludos
Verónica B.(ez az én aláírásom)


"Miguel" escribió en el mensaje
news:
Hola, como acotación decirte que no es incorrecto porque no se trata de no
respetar el diccionario general, sino que en esos casos la expresión forma
parte del diccionario informático, ocurre lo mismo con expresiones que son
propias para médicos y otras profesiones.

Miguel M. Yalán
http://mmyv.com



"Verónica B." escribió en el


mensaje
news:OptwjEb%
> Sí, de acuerdo, pero no deja de ser incorrecto. Es sin duda un


neologismo
> o
> barbarismo.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
> "Miguel" escribió en el mensaje
> news:
>> Solo como información para comentar que en el campo de la informática,
>> también se dice accesar cuando se conversa al respecto.
>>
>> http://www.microsoft.com/latam/pren...il/sap.asp
>>
>> Porque hay expresiones que se general solas en algunas áreas y a medida
> que
>> se tiene experiencia en el campo, se utilizan en forma normal en medio


de
>> diferentes conceptos.
>>
>> Miguel M. Yalán
>> http://mmyv.com
>>
>>
>>
>> "Verónica B." escribió en el
> mensaje
>> news:OLzsxkZ%
>> > Disculpa Hupus, pero no se dice accesar sino acceder. Accesar no
>> > existe.
>> >
>> > Definición del Diccionario de la Real Academia Española:
>> >
>> > "acceder.
>> > 1. (Del lat. accedere, acercarse.) intr. Consentir en lo que otro
> solicita
>> > o
>> > quiere.
>> >
>> > 2. Ceder alguien en su parecer, conviniendo con un dictamen o una


idea
> de
>> > otro, o asociándose a un acuerdo.
>> >
>> > 3. Tener acceso, paso o entrada a un lugar. Por aquella puerta se
> ACCEDÍA
>> > a
>> > las estancias.
>> >
>> > 4. Tener acceso a una situación, condición o grado superiores, llegar


a
>> > alcanzarlos. ACCEDER el colono a la propiedad de la finca."
>> >
>> > Te diré que es muy comun que se cometa esta equivocación. Pienso que
> debe
>> > haberse generado el término por la palabra en inglés de: Access.
>> > saludos
>> > Verónica B.(ez az én aláírásom)
>> >
>> >
>> >
>> >
>> > "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
>> > mensaje
>> > news:eFpjE%
>> > Hola Osvaldo,
>> > Mi aclaración es especificamente sobre la nota que días antes también
>> > la
>> > había publicado VSAntivirus y no pretendí que fuera personal ni mucho
>> > menos
>> > ofensivo, simple y sencillamente traté de comentar en que consiste


este
>> > supuesto fallo.
>> >
>> > Ante esta alerta tan escueta y la posible confusión que generaría


entre
>> > los
>> > usuarios el uso de términos como "Denegación de servicio" o "DoS"
>> > cuando
>> > se
>> > trata de un bloqueo temporal como medida de seguridad, creí


pertinente
>> > comunicarme directamente con quienes me remitieron el boletín para


que
>> > ampliaran el artículo, sin que se limitaran a traducir literalmente


la
>> > nota
>> > de SecuriTeam.
>> > (Por cierto, supongo que el traductor ha sido el mismo en VSAntivirus


y
>> > Oxygen: usan incorrectamente el término "acceder al servicio" lo cual
>> > es
>> > un
>> > barbarismo de "accesar al servicio").
>> >
>> > Creo que no te he faltado al respeto al hacerlo en el foro pues me he
>> > limitado al contenido del boletín. Solo soy un usuario como tu, no me
> une
>> > ningún compromiso o interés con MSN o con MS como para pretender
>> > ocultar
>> > un
>> > fallo si lo fuera y mucho menos engañar a los demás. Asi como soy
> usuario
>> > de
>> > MSN Messenger, también lo soy de YahooIM, Skype y GTalk por lo que
>> > verás
>> > que
>> > mi opinión no está polarizada y por esto mismo te puedo decir que
>> > ocurre
>> > lo
>> > mismo con cada uno de los clientes de IM y de servidores de correos


(Es
>> > decir, que no se limita a MSNMessenger como dice la nota).
>> >
>> > También comenté que aunque no faltará el usuario "chistosito" que por
>> > curiosidad o por placer bloqueará las cuentas de sus conocidos pero


la
>> > idea
>> > principal es evitar que puedan inferir tu contraseña con este bloqueo
>> > 24
>> > horas en Hotmail (12 horas en Yahoo) antes de poder volver a intentar
>> > inciar
>> > sesión, el usuario afectado puede reportarloen este caso ante soporte
>> > técnico de MSN para que ellos tomen la medida que consideren adecuada
> para
>> > solucionarlo.
>> >
>> > En cuanto a VSAntivirus y Panda Software al igual que otros muchos
>> > portales
>> > enfocados a la seguridad si son sitios confiables, lo que ocurre en
>> > este
>> > caso es que la fuente no ha tratado a profundidad la información que
> ellos
>> > han replicado. Por otro lado, si consideras que he sido tendencioso


te
>> > queda
>> > la opción de que remitas a Oxygen la información que he proporcionado
> para
>> > que la refuten, ya que estoy seguro que ellos tienen personal con
>> > muchísima
>> > experiencia y conocimientos, sin que con esto se sobreentienda que
>> > estoy
>> > descalificando a nadie.
>> >
>> > Siempre he creído en el respeto hacia los demás, en que de todos
>> > podemos
>> > aprender y no estoy aferrado en tener "la última palabra" pues nadie


es
>> > infalible, con esto sencillamente intento que quede clara mi


intención
>> > y
>> > comentarios al participar en este hilo.
>> > Saludos desde Acapulco, Gro., MX.
>> > Hupus [MX]
>> > hupus(ARROBA)messageries-instantanees.net
>> > + sobre el Messenger http://messageries-instantanees.net/
>> >
>> >
>> > "# Osvaldo #" Aires> wrote in message
>> > news:eWgb9$
>> >> No tengo tus conocimiento primero para comenzar, me pareció una
>> > información
>> >> importante tal vez para simples usuarios, no para usuarios con
>> > conocimientos
>> >> avanzados como los tuyos.
>> >>
>> >> Creo que con mi información no intento molestar nadie, pero dándole
>> >> publicidad una empresa como: "Oxygen3 24h-365d, por Panda Software
>> >> (http://www.pandasoftware.es)" ME PARECIÓ DE CIERTA IMPORTANCIA.
>> >>
>> >> Raro que en vez de enviarles correos a Vsantivirus y a "Oxygen3
>> >> 24h-365d"
>> >> respecto a ESTA FALSA INFORMACIÓN por ellos publicada, NO LO HAS


HECHO
> EN
>> > EL
>> >> GRUPO PRIMERO advirtiendo de estas falsedades "según tus dichos" que
> los
>> >> mismos publican, creo que hubiera sido mas útil para todos.
>> >>
>> >> Siempre es mejor prevenir que curar?
>> >>
>> >> Creo que sobre seguridad, no debemos hacer creer que no hay ningún
>> >> peligro
>> > y
>> >> que todo funciona de maravillas, tu tienes experiencia y sabes que


la
>> >> vida
>> >> no es color de rosa! no nos engañemos?
>> >>
>> >> VALE TU ACLARACIÓN Y NO ME SIENTO AFECTADO EN NADA, PORQUE NO FUI EL
>> > CREADOR
>> >> DE LA MISMA, SOLAMENTE LA TOME DE FUENTES SUPUESTAMENTE CONFIABLES.
>> >>
>> >> Saludos.
>> >>
>> >>
>> >> Osvaldo Luis Vila
>> >> Burzaco- Buenos Aires.
>> >> Argentina.
>> >> Casi en el sur del Continente Americano.
>> >>
>> >>
>> >> Te interesa la informática? http://www.fermu.com
>> >>


http://www.vsantivirus.com
>> >>
>> >>
>> >> PRIMERO LA SEGURIDAD-BÁSICO
>> >> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
>> > 1.26.218.
>> >> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>> >> AVG free 7.0- AVAST 4.6-
>> >> ZoneAlarm 6.1.737.000
>> >>
>> >>
>> >>
>> >>
>> >>
>> >> "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
>> > mensaje
>> >> news:
>> >> Esto no es un fallo, es una medida de seguridad que se tienen en la
>> > mayoría
>> >> de los servidores para evitar que se consigan contraseñas por "Brute
>> > Force",
>> >> de hecho funciona en cualquier servicio de mensajería y no falta el
>> >> "chistosito" que encuentra placer en afectar de esta forma a


otros...
>> >> y
>> > por
>> >> cierto ya es bastante viejo esto.
>> >>
>> >> Te pego el contenido de un correo que he enviado a VSAntivirus


cuando
>> >> literalmente copiaron la información de este "fallo" (mismo que
>> >> también
>> >> ha
>> >> hecho Oxygen3 del artículo en
>> >> http://www.securiteam.com/windowsnt...20EKE.html) sin


embargo
> no
>> > ha
>> >> sido corregida esta información pues seguramnte le quita el morbo o
>> >> "interés" a dicho reporte:
>> >>
>> >> [Copio y pego]
>> >> Hola Ángela,
>> >> Leo con interés los boletines que emite VSAntivirus y en particular


me
> ha
>> >> llamado la atención el articulo
>> >> http://www.vsantivirus.com/vul-msn-...271105.htm donde se
>> >> sobrentiende como un fallo lo que en realidad es una medida de
> seguridad
>> >> para impedir que usuarios ajenos ganen acceso a cuentas Passport de
>> >> terceros.
>> >>
>> >> Tal como se tienen en diversos servidores para diferentes servicios,
>> >> en
>> > los
>> >> servidores Passport se "protege" la cuenta del usuario con un


bloqueo
>> >> temporal por 24 horas despues del tercer intento fallido de accesar


a
> la
>> >> cuenta, con lo que se evita que se averigue la contraseña ya sea de
>> >> una
>> >> forma metódica o aleatoria.
>> >>
>> >> Al igual que en diferentes servicios de correos y mensajería
> instantanea,
>> >> cualquier usuario puede lograr un bloqueo temporal por 24 horas de
> forma
>> >> reiterada hacia una cuenta NET Passport específica, pero bastará que
>> >> el
>> >> usuario afectado reporte el hecho a Passport (a través de
>> >> http://support.msn.com) para que se inicie un monitoreo de la cuenta
> con
>> > la
>> >> intención de determinar la IP de origen de este ataque y tomar las
>> >> medidas
>> >> que se estimen pertinentes.
>> >>
>> >>
>> >> Espero que esta información sea de tu interés y sirva para


clarificar
> la
>> >> nota de marras pues ha quedado confusa.
>> >> Recibe un afectuoso saludo desde Acapulco, Guerrero, México.
>> >>
>> >> Hupus [MX]
>> >> http://messageries-instantanees.n
>> >> [/Copio y pego]
>> >> Saludos desde Acapulco, Gro., MX.
>> >> Hupus [MX]
>> >> hupus(ARROBA)messageries-instantanees.net
>> >> + sobre el Messenger http://messageries-instantanees.net/
>> >>
>> >> "# Osvaldo #" Aires> wrote in message
>> >> news:
>> >>> - Denegación de servicio en autenticación de MSN Messenger -
>> >>> Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)
>> >>>
>> >>> Madrid, 30 noviembre de 2005 - SecuriTeam ha informado de la
> existencia
>> > de
>> >>> una vulnerabilidad en el sistema de autenticación de MSN Messenger,
> que
>> >>> puede permitir a un usuario malicioso la realización de ataques de
>> >>> denegación de servicio.
>> >>>
>> >>> El problema reside en que cuando falla el acceso a la cuenta del
>> >>> usuario,
>> >>> MSN Messenger no valida de forma adecuada la correspondiente
>> >> autenticación,
>> >>> lo que posibilita a un atacante provocar que la cuenta de la


víctima
>> > quede
>> >>> inhabilitada temporalmente.
>> >>>
>> >>> En la práctica, cualquier persona puede intentar un ataque de


fuerza
>> > bruta
>> >>> (*) contra la contraseña de un usuario de MSN Messenger, hasta
> conseguir
>> >> que
>> >>> MSN suspenda de forma temporal la cuenta. Mientras la cuenta se
>> >>> encuentra
>> >>> temporalmente inhabilitada, nadie -ni siquiera el legítimo
> propietario-
>> >>> podrá autenticarse para acceder al servicio.
>> >>>
>> >>> (*) El ataque por fuerza bruta consiste en, a partir de un
>> >>> determinado
>> >>> dato -como, por ejemplo, el nombre de usuario-, ir probando
> contraseñas,
>> >>> empleando para ello todas las combinaciones posibles de caracteres.
>> >>>
>> >>>
>> >>>
>> >>>
>> >>> Osvaldo Luis Vila
>> >>> Burzaco- Buenos Aires.
>> >>> Argentina.
>> >>> Casi en el sur del Continente Americano.
>> >>>
>> >>>
>> >>> Te interesa la informática? http://www.fermu.com
>> >>>


http://www.vsantivirus.com
>> >>>
>> >>>
>> >>> PRIMERO LA SEGURIDAD-BASICO
>> >>> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
>> >> 1.26.218.
>> >>> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>> >>> AVG free 7.0- AVAST 4.6-
>> >>> ZoneAlarm 6.1.737.000
>> >>>
>> >>>
>> >>
>> >
>> >
>> >
>> > avast! Antivirus: Mensaje entrante limpio.
>> > Base de datos de Virus (VPS): 0548-2, 03/12/2005
>> > Comprobado el: 05/12/05 09:12:01 a.m.
>> > avast! - copyright (c) 1988-2005 ALWIL Software.
>> > http://www.avast.com
>> >
>> >
>> >
>> >
>>
>>
>>
>>
>>
>> avast! Antivirus: Mensaje entrante limpio.
>> Base de datos de Virus (VPS): 0548-2, 03/12/2005
>> Comprobado el: 05/12/05 12:06:50 p.m.
>> avast! - copyright (c) 1988-2005 ALWIL Software.
>> http://www.avast.com
>>
>>
>>
>
>





avast! Antivirus: Mensaje entrante limpio.
Base de datos de Virus (VPS): 0549-1, 05/12/2005
Comprobado el: 05/12/05 02:21:46 p.m.
avast! - copyright (c) 1988-2005 ALWIL Software.
http://www.avast.com



Respuesta Responder a este mensaje
#24 Hupus [MX]
05/12/2005 - 23:00 | Informe spam
¡¡Ya se habian tardado!!

Es un neologismo, aunque soy defensor de escribir correctamente, reconozco que es una cuestión de postura ante las autoridades de la lengua española en cuanto a términos de informática se refiere.

¿Accede tus datos? En el netlingo frecuentemente se dice "accesa tus datos" cuando se pide ingresar la información... aun cuando no existe el verbo accesar ¿Raro? No tanto, y es tan correcto o incorrecto como decir la palabra "Internet" y en cuyo caso deberemos decir "no puedo acceder a la Red Informática Mundial" (la RAE ha considerado dentro de los avances para su vigésima tercera edición el incluir la palabra "Internet", pero el usarlo no es oficial hasta su publicación)

Es cierto que Acceder proviene de una palabra latina que singnifica "acercarse" y la RAE le da también la acepción de "entrar en un lugar", normalmente es utilizada para significar consentimiento o ceder a un acuerdo, por lo que va más ligada a una aceptación que a un ingreso.

Efectivamente, el uso de "Accesar" que dicho sea de paso que no esta reconocido por la RAE como verbo, tiene su origen en un anglicismo de "to access", a pesar de que su mas cercana traducción en español "Acceso" tambien puede significar un acercamiento (tiene acceso al gerente) no es común que se utilice en este sentido y lo usamos al decir "entrada", "ingreso" o "paso a través de" de ahi que el término (o pseudo-verbo) accesar sea ampliamente utilizada en informática para denotar que se ingresa o se obtiene acceso.

En fin, que esta equivocación ha sido aposta (a propósito, con un fin determinado, adrede, deliberadamente) y unicamente refieriendome en su uso como "ingreso en un sistema informático".

Por cierto, en dónde si debo corregir es dónde dije que la información que comenta Osvaldo es reproducida en Skype y en Gtalk:
En Skype se puede hacer cualquier número de intentos y el único límite es la fortaleza o nivel (lo complicado) de la contraseña que ha creado el usuario antes de ser deducida.
EN GTalk, después del tercer intento fallido hay que ingresar en la página de Gmail para ingresar manualmente el código de seguridad que aparece. (lo que no evita que se siga haciendo los intentos de forma manual)
Saludos desde Acapulco, Gro., MX.
Hupus [MX]
hupus(ARROBA)messageries-instantanees.net
+ sobre el Messenger http://messageries-instantanees.net/


"Verónica B." wrote in message news:OptwjEb%
Sí, de acuerdo, pero no deja de ser incorrecto. Es sin duda un neologismo o
barbarismo.
saludos
Verónica B.(ez az én aláírásom)


"Miguel" escribió en el mensaje
news:
Solo como información para comentar que en el campo de la informática,
también se dice accesar cuando se conversa al respecto.

http://www.microsoft.com/latam/pren...il/sap.asp

Porque hay expresiones que se general solas en algunas áreas y a medida


que
se tiene experiencia en el campo, se utilizan en forma normal en medio de
diferentes conceptos.

Miguel M. Yalán
http://mmyv.com



"Verónica B." escribió en el


mensaje
news:OLzsxkZ%
> Disculpa Hupus, pero no se dice accesar sino acceder. Accesar no existe.
>
> Definición del Diccionario de la Real Academia Española:
>
> "acceder.
> 1. (Del lat. accedere, acercarse.) intr. Consentir en lo que otro


solicita
> o
> quiere.
>
> 2. Ceder alguien en su parecer, conviniendo con un dictamen o una idea


de
> otro, o asociándose a un acuerdo.
>
> 3. Tener acceso, paso o entrada a un lugar. Por aquella puerta se


ACCEDÍA
> a
> las estancias.
>
> 4. Tener acceso a una situación, condición o grado superiores, llegar a
> alcanzarlos. ACCEDER el colono a la propiedad de la finca."
>
> Te diré que es muy comun que se cometa esta equivocación. Pienso que


debe
> haberse generado el término por la palabra en inglés de: Access.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
>
>
> "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
> mensaje
> news:eFpjE%
> Hola Osvaldo,
> Mi aclaración es especificamente sobre la nota que días antes también la
> había publicado VSAntivirus y no pretendí que fuera personal ni mucho
> menos
> ofensivo, simple y sencillamente traté de comentar en que consiste este
> supuesto fallo.
>
> Ante esta alerta tan escueta y la posible confusión que generaría entre
> los
> usuarios el uso de términos como "Denegación de servicio" o "DoS" cuando
> se
> trata de un bloqueo temporal como medida de seguridad, creí pertinente
> comunicarme directamente con quienes me remitieron el boletín para que
> ampliaran el artículo, sin que se limitaran a traducir literalmente la
> nota
> de SecuriTeam.
> (Por cierto, supongo que el traductor ha sido el mismo en VSAntivirus y
> Oxygen: usan incorrectamente el término "acceder al servicio" lo cual es
> un
> barbarismo de "accesar al servicio").
>
> Creo que no te he faltado al respeto al hacerlo en el foro pues me he
> limitado al contenido del boletín. Solo soy un usuario como tu, no me


une
> ningún compromiso o interés con MSN o con MS como para pretender ocultar
> un
> fallo si lo fuera y mucho menos engañar a los demás. Asi como soy


usuario
> de
> MSN Messenger, también lo soy de YahooIM, Skype y GTalk por lo que verás
> que
> mi opinión no está polarizada y por esto mismo te puedo decir que ocurre
> lo
> mismo con cada uno de los clientes de IM y de servidores de correos (Es
> decir, que no se limita a MSNMessenger como dice la nota).
>
> También comenté que aunque no faltará el usuario "chistosito" que por
> curiosidad o por placer bloqueará las cuentas de sus conocidos pero la
> idea
> principal es evitar que puedan inferir tu contraseña con este bloqueo 24
> horas en Hotmail (12 horas en Yahoo) antes de poder volver a intentar
> inciar
> sesión, el usuario afectado puede reportarloen este caso ante soporte
> técnico de MSN para que ellos tomen la medida que consideren adecuada


para
> solucionarlo.
>
> En cuanto a VSAntivirus y Panda Software al igual que otros muchos
> portales
> enfocados a la seguridad si son sitios confiables, lo que ocurre en este
> caso es que la fuente no ha tratado a profundidad la información que


ellos
> han replicado. Por otro lado, si consideras que he sido tendencioso te
> queda
> la opción de que remitas a Oxygen la información que he proporcionado


para
> que la refuten, ya que estoy seguro que ellos tienen personal con
> muchísima
> experiencia y conocimientos, sin que con esto se sobreentienda que estoy
> descalificando a nadie.
>
> Siempre he creído en el respeto hacia los demás, en que de todos podemos
> aprender y no estoy aferrado en tener "la última palabra" pues nadie es
> infalible, con esto sencillamente intento que quede clara mi intención y
> comentarios al participar en este hilo.
> Saludos desde Acapulco, Gro., MX.
> Hupus [MX]
> hupus(ARROBA)messageries-instantanees.net
> + sobre el Messenger http://messageries-instantanees.net/
>
>
> "# Osvaldo #" Aires> wrote in message
> news:eWgb9$
>> No tengo tus conocimiento primero para comenzar, me pareció una
> información
>> importante tal vez para simples usuarios, no para usuarios con
> conocimientos
>> avanzados como los tuyos.
>>
>> Creo que con mi información no intento molestar nadie, pero dándole
>> publicidad una empresa como: "Oxygen3 24h-365d, por Panda Software
>> (http://www.pandasoftware.es)" ME PARECIÓ DE CIERTA IMPORTANCIA.
>>
>> Raro que en vez de enviarles correos a Vsantivirus y a "Oxygen3
>> 24h-365d"
>> respecto a ESTA FALSA INFORMACIÓN por ellos publicada, NO LO HAS HECHO


EN
> EL
>> GRUPO PRIMERO advirtiendo de estas falsedades "según tus dichos" que


los
>> mismos publican, creo que hubiera sido mas útil para todos.
>>
>> Siempre es mejor prevenir que curar?
>>
>> Creo que sobre seguridad, no debemos hacer creer que no hay ningún
>> peligro
> y
>> que todo funciona de maravillas, tu tienes experiencia y sabes que la
>> vida
>> no es color de rosa! no nos engañemos?
>>
>> VALE TU ACLARACIÓN Y NO ME SIENTO AFECTADO EN NADA, PORQUE NO FUI EL
> CREADOR
>> DE LA MISMA, SOLAMENTE LA TOME DE FUENTES SUPUESTAMENTE CONFIABLES.
>>
>> Saludos.
>>
>>
>> Osvaldo Luis Vila
>> Burzaco- Buenos Aires.
>> Argentina.
>> Casi en el sur del Continente Americano.
>>
>>
>> Te interesa la informática? http://www.fermu.com
>> http://www.vsantivirus.com
>>
>>
>> PRIMERO LA SEGURIDAD-BÁSICO
>> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
> 1.26.218.
>> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>> AVG free 7.0- AVAST 4.6-
>> ZoneAlarm 6.1.737.000
>>
>>
>>
>>
>>
>> "Hupus [MX]" <http://www.cerbermail.com/?EL9PaMwCID> escribió en el
> mensaje
>> news:
>> Esto no es un fallo, es una medida de seguridad que se tienen en la
> mayoría
>> de los servidores para evitar que se consigan contraseñas por "Brute
> Force",
>> de hecho funciona en cualquier servicio de mensajería y no falta el
>> "chistosito" que encuentra placer en afectar de esta forma a otros... y
> por
>> cierto ya es bastante viejo esto.
>>
>> Te pego el contenido de un correo que he enviado a VSAntivirus cuando
>> literalmente copiaron la información de este "fallo" (mismo que también
>> ha
>> hecho Oxygen3 del artículo en
>> http://www.securiteam.com/windowsnt...20EKE.html) sin embargo


no
> ha
>> sido corregida esta información pues seguramnte le quita el morbo o
>> "interés" a dicho reporte:
>>
>> [Copio y pego]
>> Hola Ángela,
>> Leo con interés los boletines que emite VSAntivirus y en particular me


ha
>> llamado la atención el articulo
>> http://www.vsantivirus.com/vul-msn-...271105.htm donde se
>> sobrentiende como un fallo lo que en realidad es una medida de


seguridad
>> para impedir que usuarios ajenos ganen acceso a cuentas Passport de
>> terceros.
>>
>> Tal como se tienen en diversos servidores para diferentes servicios, en
> los
>> servidores Passport se "protege" la cuenta del usuario con un bloqueo
>> temporal por 24 horas despues del tercer intento fallido de accesar a


la
>> cuenta, con lo que se evita que se averigue la contraseña ya sea de una
>> forma metódica o aleatoria.
>>
>> Al igual que en diferentes servicios de correos y mensajería


instantanea,
>> cualquier usuario puede lograr un bloqueo temporal por 24 horas de


forma
>> reiterada hacia una cuenta NET Passport específica, pero bastará que el
>> usuario afectado reporte el hecho a Passport (a través de
>> http://support.msn.com) para que se inicie un monitoreo de la cuenta


con
> la
>> intención de determinar la IP de origen de este ataque y tomar las
>> medidas
>> que se estimen pertinentes.
>>
>>
>> Espero que esta información sea de tu interés y sirva para clarificar


la
>> nota de marras pues ha quedado confusa.
>> Recibe un afectuoso saludo desde Acapulco, Guerrero, México.
>>
>> Hupus [MX]
>> http://messageries-instantanees.n
>> [/Copio y pego]
>> Saludos desde Acapulco, Gro., MX.
>> Hupus [MX]
>> hupus(ARROBA)messageries-instantanees.net
>> + sobre el Messenger http://messageries-instantanees.net/
>>
>> "# Osvaldo #" Aires> wrote in message
>> news:
>>> - Denegación de servicio en autenticación de MSN Messenger -
>>> Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)
>>>
>>> Madrid, 30 noviembre de 2005 - SecuriTeam ha informado de la


existencia
> de
>>> una vulnerabilidad en el sistema de autenticación de MSN Messenger,


que
>>> puede permitir a un usuario malicioso la realización de ataques de
>>> denegación de servicio.
>>>
>>> El problema reside en que cuando falla el acceso a la cuenta del
>>> usuario,
>>> MSN Messenger no valida de forma adecuada la correspondiente
>> autenticación,
>>> lo que posibilita a un atacante provocar que la cuenta de la víctima
> quede
>>> inhabilitada temporalmente.
>>>
>>> En la práctica, cualquier persona puede intentar un ataque de fuerza
> bruta
>>> (*) contra la contraseña de un usuario de MSN Messenger, hasta


conseguir
>> que
>>> MSN suspenda de forma temporal la cuenta. Mientras la cuenta se
>>> encuentra
>>> temporalmente inhabilitada, nadie -ni siquiera el legítimo


propietario-
>>> podrá autenticarse para acceder al servicio.
>>>
>>> (*) El ataque por fuerza bruta consiste en, a partir de un determinado
>>> dato -como, por ejemplo, el nombre de usuario-, ir probando


contraseñas,
>>> empleando para ello todas las combinaciones posibles de caracteres.
>>>
>>>
>>>
>>>
>>> Osvaldo Luis Vila
>>> Burzaco- Buenos Aires.
>>> Argentina.
>>> Casi en el sur del Continente Americano.
>>>
>>>
>>> Te interesa la informática? http://www.fermu.com
>>> http://www.vsantivirus.com
>>>
>>>
>>> PRIMERO LA SEGURIDAD-BASICO
>>> Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner
>> 1.26.218.
>>> A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
>>> AVG free 7.0- AVAST 4.6-
>>> ZoneAlarm 6.1.737.000
>>>
>>>
>>
>
>
>
> avast! Antivirus: Mensaje entrante limpio.
> Base de datos de Virus (VPS): 0548-2, 03/12/2005
> Comprobado el: 05/12/05 09:12:01 a.m.
> avast! - copyright (c) 1988-2005 ALWIL Software.
> http://www.avast.com
>
>
>
>





avast! Antivirus: Mensaje entrante limpio.
Base de datos de Virus (VPS): 0548-2, 03/12/2005
Comprobado el: 05/12/05 12:06:50 p.m.
avast! - copyright (c) 1988-2005 ALWIL Software.
http://www.avast.com







email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida