<div dir="ltr">o al menos no *deberian saber :-D<br></div><div class="gmail_extra"><br><div class="gmail_quote">2018-01-31 18:17 GMT-03:00 Carlos Martinez <span dir="ltr"><<a href="mailto:carlosmarcelomartinez@gmail.com" target="_blank">carlosmarcelomartinez@gmail.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><img class="m_6609030062641188897cloudmagic-smart-beacon" src="https://tr.cloudmagic.com/h/v6/emailtag/tag/2.0/1517433459/96f2d3060286ecbab9150cfe7cb38c63/3/7e318b34df4884c20ee4ad59ec5d5595/25b8accf41c2c1705e0eb797b0821df0/2e11ca18302a30e273c218b73ef0a0dd/newton.gif" style="border:0;width:10px;height:10px" height="10" align="right" width="10"><div dir="auto"> Van a emplear todos los medios posibles de comunicación, pero naturalmente van a empezar por el proveedor ya que ellosno saben a priori quien esta usando una IP dada en cada instante. <br><br><div id="m_6609030062641188897cm_footer" class="m_6609030062641188897cm_footer"><div id="m_6609030062641188897cm_sent_from">via <a href="https://cloudmagic.com/k/d/mailapp?ct=pi&cv=9.8.139&pv=11.2.2&source=email_footer_2" target="_blank">Newton Mail</a></div></div><div><div class="h5"><br><div id="m_6609030062641188897cm_replymail_content_wrap"><div class="m_6609030062641188897cm_replymail_content_1517433392_wrapper">On Wed, Jan 31, 2018 at 6:14 PM, Eduardo Trápani <<a href="mailto:etrapani@vera.com.uy" target="_blank">etrapani@vera.com.uy</a>> wrote:<br><div id="m_6609030062641188897cm_replymail_content_1517433392" style="overflow:visible"><blockquote style="margin:0;border-left:#d6d6d6 1px solid;padding-left:10px">Carlos ... obvio, veníamos hablando de los reportes. Reformulo igual<br>para que quede más claro:<br><br>Si *alguien reporta* que mi raspberry fue comprometida y está generando<br>tráfico malicioso ¿me avisan a mí? ¿O le avisan a mi proveedor y éste a<br>mí? ¿Y si yo no respondo?<br><br>El 31/01/18 a las 18:09, Carlos M. Martinez escribió:<br>> Ningún CERT nacional puede trabajar a ese nivel de detalle. Ellos se van<br>> a enterar de una lista de sistemas comprometidos si les llega a través<br>> de un reclamo o denuncia de un incidente más grande.<br>> <br>> P. ej., si hay un phishing contra el BROU, y tu raspberry aparece entre<br>> la lista de las maquinas que hostean la pagina de phishing, ahí van a<br>> tratar de contactarte y de sacarla del aire lo antes posible.<br>> <br>> Si el compromiso no deriva en una amenaza concreta, difícilmente se enteren.<br>> <br>> s2<br>> <br>> Carlos<br>> <br>> On 31 Jan 2018, at 18:03, Eduardo Trápani wrote:<br>> <br>> De pura curiosidad, ¿habrá manera de saber algo más del protocolo de<br>> actuación que siguen?<br>> <br>> Si mi sistema está comprometido, ¿me avisan a mí? ¿O le avisan a mi<br>> proveedor y éste a mí?<br>> <br>> ¿Qué pasa si no hay respuesta? Por ejemplo, me comprometen la<br>> raspberry y estoy de vacaciones.<br>> <br>> <br>> El 31/01/18 a las 10:42, <a href="mailto:m@rtin.uy" target="_blank">m@rtin.uy</a> escribió:<br>>> Conozco gente trabajando en el <a href="http://cert.uy" target="_blank">cert.uy</a> <<a href="http://cert.uy" target="_blank">http://cert.uy</a>> y me<br>>> consta que tienen un equipo muy bueno y trabajando con dedicación.<br>>><br>>> 2018-01-30 19:50 GMT-03:00 Eduardo Trápani <<a href="mailto:etrapani@vera.com.uy" target="_blank">etrapani@vera.com.uy</a><br>>> <mailto:<a href="mailto:etrapani@vera.com.uy" target="_blank">etrapani@vera.com.uy</a>>><wbr>:<br>>><br>>> Hola,<br>>><br>>> Siguiendo el ejemplo de Crisitian Menghi, encontré un problema de<br>>> seguridad en el router F660 y lo informé a <a href="http://cert.uy" target="_blank">cert.uy</a><br>>> <<a href="http://cert.uy" target="_blank">http://cert.uy</a>>. Me contestaron, me<br>>> preguntaron si había contactado a Antel y, como no lo había<br>>> hecho (fui<br>>> derecho a <a href="http://cert.uy" target="_blank">cert.uy</a> <<a href="http://cert.uy" target="_blank">http://cert.uy</a>>), ellos sen encargaron de<br>>> renviarlo y darle seguimiento.<br>>><br>>> Me pidieron algo más de información durante el proceso, la<br>>> brindé y<br>>> ahora me avisaron que el tema fue resuelto. Y lo confirmé.<br>>><br>>> Eso nada más, les recomiendo contactarlos si descubren algún<br>>> problema de<br>>> seguridad en la red (hace poco habían comentado sobre un servidor<br>>> comprometido).<br>>><br>>> Para los curiosos, el problema era que el gestor de UPNP<br>>> contestaba por<br>>> internet en un puerto dinámico. No permitía hacer nada<br>>> especial con los<br>>> mecanismos comunes, pero era bastante peligroso en caso de que<br>>> hubiese<br>>> alguna falla en la implementación.<br>>><br>>> Eduardo.<br>>><br>>> ______________________________<wbr>_________________<br>>> Uylug-varios mailing list<br>>> <a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.<wbr>uy</a><br>>> <mailto:<a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.<wbr>uylug.org.uy</a>><br>>> <a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/<wbr>listinfo.cgi/uylug-varios-<wbr>uylug.org.uy</a><br>>> <<a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/<wbr>listinfo.cgi/uylug-varios-<wbr>uylug.org.uy</a>><br>>><br>>><br>>><br>>><br>>> -- <br>>> <a href="http://martin.uy/blog" target="_blank">martin.uy/blog</a> <<a href="http://martin.uy/blog" target="_blank">http://martin.uy/blog</a>> | # Open by default.<br>>><br>>><br>>> ______________________________<wbr>_________________<br>>> Uylug-varios mailing list<br>>> <a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.<wbr>uy</a><br>>> <a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/<wbr>listinfo.cgi/uylug-varios-<wbr>uylug.org.uy</a><br>> <br>> ______________________________<wbr>_________________<br>> Uylug-varios mailing list<br>> <a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.<wbr>uy</a><br>> <a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/<wbr>listinfo.cgi/uylug-varios-<wbr>uylug.org.uy</a><br>> <br>> <br>> <br>> ______________________________<wbr>_________________<br>> Uylug-varios mailing list<br>> <a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.<wbr>uy</a><br>> <a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/<wbr>listinfo.cgi/uylug-varios-<wbr>uylug.org.uy</a><br>> <br>______________________________<wbr>_________________<br>Uylug-varios mailing list<br><a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.<wbr>uy</a><br><a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/<wbr>listinfo.cgi/uylug-varios-<wbr>uylug.org.uy</a><br></blockquote></div></div> </div> </div></div></div><br>______________________________<wbr>_________________<br>
Uylug-varios mailing list<br>
<a href="mailto:Uylug-varios@listas.uylug.org.uy">Uylug-varios@listas.uylug.org.<wbr>uy</a><br>
<a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" rel="noreferrer" target="_blank">http://listas.uylug.org.uy/<wbr>listinfo.cgi/uylug-varios-<wbr>uylug.org.uy</a><br>
<br></blockquote></div><br><br clear="all"><br>-- <br><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div>=================================<br><font size="4">Фатима</font><br>Fatima Castiglione Maldonado<br><br>Singer, Designer, Creative Technical Artist<br>Technical Salesperson and <span>Computer Programmer</span>:</div><div>Ethereum Smart Contracts using Solidity and Truffle, <span>Bitcoin and Blockchain</span></div><div>Free software advocate<br></div><div><br><span><span>Ethernity.live</span></span><br><a href="mailto:castiglionemaldonado@gmail.com" target="_blank">castiglionemaldonado@gmail.com</a><br><div>skype: fatima.yo<br>International mobile: +59897688921<br></div><div>Montevideo mobile: 097 688 921<br></div><a href="https://www.linkedin.com/in/fatima-castiglione-maldonado/" target="_blank">https://www.linkedin.com/in/fatima-castiglione-maldonado/</a><a href="https://www.linkedin.com/in/fatima-castiglione-maldonado/" target="_blank"></a><br><br></div><div dir="ltr"><pre> ____<br> ,'_ |<br> __________________|__|__|__<br><_____ ) _.------._<br> `-----------,------.-' ,-' `-.<br> | | | ,' `.<br> ,' | | ,' `.<br> | _,-' |__ / \<br> _,'-' `. `---.___|_____________ \<br> .--' -----. | _____________________ `-. ----- |<br> | ___| | | \ ,- \ |<br> | ___| |===========================((|) | |<br> | | | | _____________________/ `- / |<br> `--._ -----' | _________________,-' ----- |<br> `.-._ ,' __.---' | /<br> | `-. | \ /<br> `. | | `. ,'<br> | | | `. ,'<br> _____,----------`-------`-. `-._ _,-'<br><___________________________) `------'<br> | _| |<br> `.____|</pre><br><br>=================================<br><br>
<div style="display:inline"></div>
<div style="display:inline"></div>
<div style="display:inline"></div>
<div style="display:inline"></div>
<div style="display:inline"></div>
<div style="display:inline"></div>
<div style="display:inline"></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div>