martes, 31 de mayo de 2011

[forosi:16284] Compilación de correos para forosi@googlegroups.com - 8 mensajes en 5 temas

Grupo: http://groups.google.com/group/forosi/topics

    Pablo Viola <violapablo@gmail.com> May 31 01:36PM -0300 ^
     
    Estimados, mientras leia este interesante hilo , veo en mi correo 2 mails de
    Nic
     
    uno dice solicitud de dominio mehuelephishing.com.ar (modificado para no
    herir a suseptibles)
     
    y otro mail "su requerimiento de dominio tatatat fue procesado"
     
    En el registro de dominio figuro como entidad registrante y el responsable
    tecnico
    contiene datos falsos, telefono inexistente etc.
     
    que hago ? se lo mando a Seguinfo ? no mejor llamo a Nic...
    Llamo y..gentilmente me informan que como soy la entidad registrante puedo
    esperar el final del tramite y luego hacer la "baja" del mismo.
     
    Menos mal que estoy atento no ?
    No sea cosa que se utilice ese dominio para cosas no tan santas y luego el
    "procesado" sere yo ?
     
    Salu2
     
    Pablo
    El 31 de mayo de 2011 11:56, Cristian Borghello | www.segu-info.com.ar <

     

    "Cristian Borghello | www.segu-info.com.ar" <segu.info@gmail.com> May 31 06:34PM -0300 ^
     
    Hola Pablo,
     
    Excelente caso y lo que comentas.
    Particularmente pienso que el proceso de NIC es incorrecto (para
    variar :) porque para mi NO deberia permitirse el registro y luego
    hacer la baja. Eso significa q el phisher o quien sea tiene al menos
    48 hs p/trabajar libremente, lo cual alcanza para robar a unos cuantos
    :)
    Eso tb lo mencioné en mi articulo de viagra: el alta debería ser
    analizado previamente y rechazado, no darlo de baja dsp. Pero claro,
    eso es mucho trabajo parece para NIC.
     
    Cristian
     

     

    alejandro agis <alexagis@gmail.com> May 31 10:42AM -0300 ^
     
    ¿Me parece o cuando esta hablando de las mentes pequeñas y estupidas, habla
    de un señor con barba y aspecto de sucio?
     
    ¿Que dira la gente de via libre?
     
    Les voy a preguntar.
     
    Alejandro

     

    coco celular <coco.celular@gmail.com> May 31 07:52AM -0300 ^
     
    Porque no tiras el desafio a DragonJar. esos muchachos se dedican a eso. Y
    de paso al resto peguele una pispeada, hay tips y data que estan muy buenos.
    La página es www.dragonjar.org
     
    Saludos

     

    ivan diaz <idiaz@rsn.com.co> May 31 07:53AM -0500 ^
     
    Por favor nos pueden certificar esta información antes de hacer cualquier
    tipo de test a nivel de vulnerabilidades.
     
     
    --
    ING Ivan Orlando Diaz Suarez
    Director Departamento de Comunicaciones
    R.S.N. computacion

     

    Raul Batista <raul.batista@gmail.com> May 31 10:04AM -0300 ^
     
    Luchi,
     
    Me parece que exponer un servidor, aunque sea de prueba, en Internet
    para encontrarle vulnerabilidades es muy arriesgado para alguien que
    está estudiando. Creo que es un "lujo" al que podría exponerse alguna
    organización para validar la fortaleza de algo muy, pero muy bien
    preparado y asegurado.
    Ya Cristian expuso los riesgos para vos e incluso para otros que lo hagas así.
    Se me ocurre que tal pedido de colaboración debería ser en un ámbito
    restringido, no en uno abierto y público. Por ejemplo poniendo el
    servidor tras un firewall que bloquee todo excepto las IP de quienes
    vos decidas que van a colaborarte. De tal manera evitas riesgos para
    otros y posible vandalismo en tu equipo de estudio. Aun esto último
    podría ser útil para estudiarlo, pero creo que primero deberías
    adquirir la destreza necesaria para prepararte a estudiar algo así.
    Quizás alguien tenga una mejor idea al respecto.
     
    Saludos.
    Raúl
     
    El día 29 de mayo de 2011 22:22, luchiwilde@hotmail.com
     
    --
    _______________
    Saludos,
    Raúl Batista

     

    coco celular <coco.celular@gmail.com> May 31 07:39AM -0300 ^
     
    Asi es, y como dicen en esa página los META data pueden cambiarse con uno de
    los muchos programas existentes, yo no sabre tanto de muchas cosas pero hay
    gente tan audaz que asegura cosas sin tener un fundamento.. en fin.. hay de
    todo en el rebaño..
    Mil gracias Raul.
    Abrazo
     

     

--
Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de www.segu-info.com.ar
Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas automáticamente sin previo aviso.
Si quieres publicar en este grupo, envía un mensaje de correo electrónico a forosi@googlegroups.com
Para anular la suscripción a este grupo, envía un mensaje a forosi+unsubscribe@googlegroups.com
Para obtener más opciones, visita este grupo en http://groups.google.com/group/forosi
Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y http://www.segu-info.com.ar/netiquette.htm

No hay comentarios:

Publicar un comentario