<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Comments on: Te pueden robar el password si usas la aplicación oficial de Twitter para Android</title>
	<atom:link href="http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html</link>
	<description>blog de juegos, aplicaciones, noticias, tutoriales, root, ROM, desarrollo</description>
	<lastBuildDate>Fri, 25 May 2012 03:25:47 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Dondado</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-10005</link>
		<dc:creator>Dondado</dc:creator>
		<pubDate>Mon, 23 Aug 2010 16:09:57 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-10005</guid>
		<description>Este fin de semana leía que la aplicación de foursquare, para android y para iphone, enviaban la contraseña en claro sobre http, ni siquiera codificada en BASE64, así que más vale no tener la contraseña que utilizamos en estos servicios compartida con otros sitios. Además, los usuarios de Smartphone tenemos mucha costumbre de ir conectándonos a los WIFIs abiertos que encontramos por el camino lo que hace aún más sencillo que accedan a nuestro tráfico de datos.</description>
		<content:encoded><![CDATA[<p>Este fin de semana leía que la aplicación de foursquare, para android y para iphone, enviaban la contraseña en claro sobre http, ni siquiera codificada en BASE64, así que más vale no tener la contraseña que utilizamos en estos servicios compartida con otros sitios. Además, los usuarios de Smartphone tenemos mucha costumbre de ir conectándonos a los WIFIs abiertos que encontramos por el camino lo que hace aún más sencillo que accedan a nuestro tráfico de datos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Skatox</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9429</link>
		<dc:creator>Skatox</dc:creator>
		<pubDate>Thu, 05 Aug 2010 13:47:44 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9429</guid>
		<description>Yo uso twitdroid con autenticacion con SSL</description>
		<content:encoded><![CDATA[<p>Yo uso twitdroid con autenticacion con SSL</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ozx</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9163</link>
		<dc:creator>ozx</dc:creator>
		<pubDate>Thu, 29 Jul 2010 16:27:32 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9163</guid>
		<description>Buen work de parte de esta persona, nunca se me hubiera imaginado sniffear aplicaciones en el celular, aunque dudaba de algunas y me he imaginado si mandarian informacion de mas, pero bueno, siempre hay algun curioso y pensante que pone en practica esto.
Gracias a el, y la verdad que yo usaba twitter oficial y deja mucho que desear algo asi..

Creo que esta explicado de todas formas para gente que sabe que a la hora de sniffear se deben tener que cumplir algunos requisitos, es obvio que habra hecho un arp spoofing o demas cosas, pero el tema es que cualquier con malas intenciones te saca el password en 5 minutos si es q pertenece a la misma red.

Saludos</description>
		<content:encoded><![CDATA[<p>Buen work de parte de esta persona, nunca se me hubiera imaginado sniffear aplicaciones en el celular, aunque dudaba de algunas y me he imaginado si mandarian informacion de mas, pero bueno, siempre hay algun curioso y pensante que pone en practica esto.<br />
Gracias a el, y la verdad que yo usaba twitter oficial y deja mucho que desear algo asi..</p>
<p>Creo que esta explicado de todas formas para gente que sabe que a la hora de sniffear se deben tener que cumplir algunos requisitos, es obvio que habra hecho un arp spoofing o demas cosas, pero el tema es que cualquier con malas intenciones te saca el password en 5 minutos si es q pertenece a la misma red.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yursi</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9152</link>
		<dc:creator>yursi</dc:creator>
		<pubDate>Thu, 29 Jul 2010 11:44:24 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9152</guid>
		<description>Cuando dije punto de acceso móvil no me refería solamente a teléfonos móviles, si no a portátiles y demás dispositivos no destinados a compartir su conexión pero capaces de ello, porque es ahí cuando no se tiene que realizar ningún ataque, sino poner la tarjeta de red en modo promiscuo y recibir todos los paquetes.

Según el cifrado y el escenario se tendría que utilizar un ataque u otro, entre los más famosos y fáciles de implementar tenemos MITM, ARP CACHE SPOOFING y DNS SPOOFING

PD: WPA no es seguro</description>
		<content:encoded><![CDATA[<p>Cuando dije punto de acceso móvil no me refería solamente a teléfonos móviles, si no a portátiles y demás dispositivos no destinados a compartir su conexión pero capaces de ello, porque es ahí cuando no se tiene que realizar ningún ataque, sino poner la tarjeta de red en modo promiscuo y recibir todos los paquetes.</p>
<p>Según el cifrado y el escenario se tendría que utilizar un ataque u otro, entre los más famosos y fáciles de implementar tenemos MITM, ARP CACHE SPOOFING y DNS SPOOFING</p>
<p>PD: WPA no es seguro</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roobre</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9129</link>
		<dc:creator>Roobre</dc:creator>
		<pubDate>Wed, 28 Jul 2010 23:09:15 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9129</guid>
		<description>@yursi @rallat
Si la autenticación que utiliza es básica, se puede obtener esa contraseña siempre y cuando tengamos acceso a la misma red que el teléfono.
Es decir, si nos están pillando el WiFi.
Al usar 3G o si tu red está bien protegida (WPA/WPA2 TKIP, pass alfanumérico) no debería haber peligro alguno.</description>
		<content:encoded><![CDATA[<p>@yursi @rallat<br />
Si la autenticación que utiliza es básica, se puede obtener esa contraseña siempre y cuando tengamos acceso a la misma red que el teléfono.<br />
Es decir, si nos están pillando el WiFi.<br />
Al usar 3G o si tu red está bien protegida (WPA/WPA2 TKIP, pass alfanumérico) no debería haber peligro alguno.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rallat</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9122</link>
		<dc:creator>rallat</dc:creator>
		<pubDate>Wed, 28 Jul 2010 22:20:57 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9122</guid>
		<description>@yursi también puedes compartir la conexión de tu portatil y escanear las trazas con wireshark :-P</description>
		<content:encoded><![CDATA[<p>@yursi también puedes compartir la conexión de tu portatil y escanear las trazas con wireshark <img src='http://static.android.es/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yursi</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9118</link>
		<dc:creator>yursi</dc:creator>
		<pubDate>Wed, 28 Jul 2010 21:21:08 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9118</guid>
		<description>No basta solo con escuchar el tráfico, depende la red habrá que realizar un ataque u otro. En el mejor de los casos habría que poner el dispositivo de red en modo promiscuo y encontrarse detrás de un hub o de un punto de acceso móvil (tethering).</description>
		<content:encoded><![CDATA[<p>No basta solo con escuchar el tráfico, depende la red habrá que realizar un ataque u otro. En el mejor de los casos habría que poner el dispositivo de red en modo promiscuo y encontrarse detrás de un hub o de un punto de acceso móvil (tethering).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: iSuriv</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9112</link>
		<dc:creator>iSuriv</dc:creator>
		<pubDate>Wed, 28 Jul 2010 20:29:44 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9112</guid>
		<description>Yo he recibido esa actualización esta mañana, me ha extrañado verla como actualización...

Si lo han solucionado el error muy bien echo.</description>
		<content:encoded><![CDATA[<p>Yo he recibido esa actualización esta mañana, me ha extrañado verla como actualización&#8230;</p>
<p>Si lo han solucionado el error muy bien echo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tweets that mention Te pueden robar el password si usas la aplicación oficial de Twitter para Android &#124; and.roid.es -- Topsy.com</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9110</link>
		<dc:creator>Tweets that mention Te pueden robar el password si usas la aplicación oficial de Twitter para Android &#124; and.roid.es -- Topsy.com</dc:creator>
		<pubDate>Wed, 28 Jul 2010 17:32:17 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9110</guid>
		<description>[...] This post was mentioned on Twitter by Android en español, Dargor, Apps &amp; News Android, Nacho Cano Rodilla, manuel vicente and others. manuel vicente said: RT @Blogs_Android: Te pueden robar el password si usas la aplicación oficial de Twitter para Android: Según las prueba... http://bit.ly/b9ca4e @esfera_android [...]</description>
		<content:encoded><![CDATA[<p>[...] This post was mentioned on Twitter by Android en español, Dargor, Apps &amp; News Android, Nacho Cano Rodilla, manuel vicente and others. manuel vicente said: RT @Blogs_Android: Te pueden robar el password si usas la aplicación oficial de Twitter para Android: Según las prueba&#8230; <a href="http://bit.ly/b9ca4e" rel="nofollow">http://bit.ly/b9ca4e</a> @esfera_android [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hector</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9109</link>
		<dc:creator>hector</dc:creator>
		<pubDate>Wed, 28 Jul 2010 17:28:18 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9109</guid>
		<description>coño, qué chapuza...</description>
		<content:encoded><![CDATA[<p>coño, qué chapuza&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: carthesian</title>
		<link>http://www.android.es/te-pueden-robar-el-password-si-usas-la-aplicacion-oficial-de-twitter-para-android.html/comment-page-1#comment-9108</link>
		<dc:creator>carthesian</dc:creator>
		<pubDate>Wed, 28 Jul 2010 17:25:24 +0000</pubDate>
		<guid isPermaLink="false">http://and.roid.es/?p=10555#comment-9108</guid>
		<description>@tole16v ¿cómo lo sabes? de momento a mi no me sale y no encuentro referencias a esa actualización.</description>
		<content:encoded><![CDATA[<p>@tole16v ¿cómo lo sabes? de momento a mi no me sale y no encuentro referencias a esa actualización.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Served from: www.android.es @ 2012-05-25 07:13:51 by W3 Total Cache -->
