<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Barclays y la seguridad</title>
	<atom:link href="http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html</link>
	<description>InvestigaciÃ³n y opiniÃ³n acerca de los Sistemas y TecnologÃ­as de InformaciÃ³n</description>
	<lastBuildDate>Tue, 14 Feb 2012 07:36:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: YO</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-150484</link>
		<dc:creator>YO</dc:creator>
		<pubDate>Thu, 25 Mar 2010 20:25:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-150484</guid>
		<description>Soy usuaria de BARCLAYS y pese a estas innovaciones que parece ser que el banco estÃ¡ investiganod. En dicha entidad Ãºltimamente ha habido muchos casos de pharming. De hecho, a nosotros nos paso el pasado 2 de marzo. AsÃ­ creo que de seguro nada de nada. Y lo peor de todo, es que segÃºn el banco nosotros somos los culpables y se han querido lavar las manos.</description>
		<content:encoded><![CDATA[<p>Soy usuaria de BARCLAYS y pese a estas innovaciones que parece ser que el banco estÃ¡ investiganod. En dicha entidad Ãºltimamente ha habido muchos casos de pharming. De hecho, a nosotros nos paso el pasado 2 de marzo. AsÃ­ creo que de seguro nada de nada. Y lo peor de todo, es que segÃºn el banco nosotros somos los culpables y se han querido lavar las manos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: c</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8975</link>
		<dc:creator>c</dc:creator>
		<pubDate>Wed, 06 Sep 2006 09:28:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8975</guid>
		<description>por favor. osea, que ponemos un dibujo para evitar que el usuario nos haga pharming? pero si es todo javascript!!! 

1.- cogemos la correspondencia (numero letra) si existe (viene en un vector de javascript).
2.- cogemos el dibujo.

si alguien puede leer el teclado puede leer los clicks &#243; coger el vector escrito en javascript. 

lo del dibujo y el raton no a&#241;ade seguridad se&#241;ores. es un bluff para usuarios atontados.</description>
		<content:encoded><![CDATA[<p>por favor. osea, que ponemos un dibujo para evitar que el usuario nos haga pharming? pero si es todo javascript!!! </p>
<p>1.- cogemos la correspondencia (numero letra) si existe (viene en un vector de javascript).<br />
2.- cogemos el dibujo.</p>
<p>si alguien puede leer el teclado puede leer los clicks &oacute; coger el vector escrito en javascript. </p>
<p>lo del dibujo y el raton no a&ntilde;ade seguridad se&ntilde;ores. es un bluff para usuarios atontados.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Julian Inza</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8977</link>
		<dc:creator>Julian Inza</dc:creator>
		<pubDate>Fri, 11 Aug 2006 18:23:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8977</guid>
		<description>Los sistemas OTP son muy antiguos, o sea que no se puede decir que utilizarlos sea un indicio de innovaci&#243;n. La primera empresa que bas&#243; su modelo de negocio en suministrarlos fue Security Dynamics, que acab&#243; comprando RSA y adoptando su nombre.</description>
		<content:encoded><![CDATA[<p>Los sistemas OTP son muy antiguos, o sea que no se puede decir que utilizarlos sea un indicio de innovaci&oacute;n. La primera empresa que bas&oacute; su modelo de negocio en suministrarlos fue Security Dynamics, que acab&oacute; comprando RSA y adoptando su nombre.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marcos Obed</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8976</link>
		<dc:creator>Marcos Obed</dc:creator>
		<pubDate>Thu, 10 Aug 2006 21:34:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8976</guid>
		<description>En Mexico, Banorte entrega a sus clientes un token que genera claves que son v&#225;lidas por s&#243;lo un minuto, este token es &#250;nico por usuario y a su vez esta sincronizado con un servidor central para permitir validar la llave.

Al conectarte debes introducir tu usuario, contrase&#241;a y la llave, siempre y cuando la llave sea a&#250;n v&#225;lida durante el minuto. Bastante seguro y esta funcionado desde hace unos 8 meses.</description>
		<content:encoded><![CDATA[<p>En Mexico, Banorte entrega a sus clientes un token que genera claves que son v&aacute;lidas por s&oacute;lo un minuto, este token es &uacute;nico por usuario y a su vez esta sincronizado con un servidor central para permitir validar la llave.</p>
<p>Al conectarte debes introducir tu usuario, contrase&ntilde;a y la llave, siempre y cuando la llave sea a&uacute;n v&aacute;lida durante el minuto. Bastante seguro y esta funcionado desde hace unos 8 meses.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Santos</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8978</link>
		<dc:creator>Santos</dc:creator>
		<pubDate>Thu, 10 Aug 2006 16:27:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8978</guid>
		<description>Yabu.
Al DNI digital ya le han salido problemas antes de ser realidad.
Consciente de la relativa facilidad de intercepci&#243;n de claves, en cuestiones financiera uso el &quot;antiguo&quot; tel&#233;fono para este tipo de operaciones y evito las comunicaciones inform&#225;ticas siempre que puedo.
Hasta ahora no me causa transtorno alguno. Las consultas si las hago casi todas en la web.
Lo de la tarjeta de claves ya hace much&#237;simo tiempo que la utilizan distintos bancos.</description>
		<content:encoded><![CDATA[<p>Yabu.<br />
Al DNI digital ya le han salido problemas antes de ser realidad.<br />
Consciente de la relativa facilidad de intercepci&oacute;n de claves, en cuestiones financiera uso el &#8220;antiguo&#8221; tel&eacute;fono para este tipo de operaciones y evito las comunicaciones inform&aacute;ticas siempre que puedo.<br />
Hasta ahora no me causa transtorno alguno. Las consultas si las hago casi todas en la web.<br />
Lo de la tarjeta de claves ya hace much&iacute;simo tiempo que la utilizan distintos bancos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: diurdu</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8979</link>
		<dc:creator>diurdu</dc:creator>
		<pubDate>Thu, 10 Aug 2006 13:32:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8979</guid>
		<description>Soy usuario de Barclays y ya usa la trajeta de coordenadas + teclado que cambia y se mueve.
   He estado leyendo el articulo y me despista un poco parece que el lector lee un chip y mi tarjeda de barclays es de banda magnetica :-)
Saludos</description>
		<content:encoded><![CDATA[<p>Soy usuario de Barclays y ya usa la trajeta de coordenadas + teclado que cambia y se mueve.<br />
   He estado leyendo el articulo y me despista un poco parece que el lector lee un chip y mi tarjeda de barclays es de banda magnetica :-)<br />
Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: yabu</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8980</link>
		<dc:creator>yabu</dc:creator>
		<pubDate>Thu, 10 Aug 2006 11:16:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8980</guid>
		<description>Para las OTP, nada como el ataque escandinavo. Los usuarios siempre se superan a si mismos.

Ya hay muchos bancos con sistemas de autentificacion de dos factores. En Bancaja, por ejemplo, para determinadas operaciones se pide un codigo de confirmacion que se envia al movil del usuario (algo que el tiene). No es exactamente una atentificacion de dos factores pero casi casi. 

De todos modos la tendendia es aguantar con lo que sea hasta la implantacion del DNI digital.</description>
		<content:encoded><![CDATA[<p>Para las OTP, nada como el ataque escandinavo. Los usuarios siempre se superan a si mismos.</p>
<p>Ya hay muchos bancos con sistemas de autentificacion de dos factores. En Bancaja, por ejemplo, para determinadas operaciones se pide un codigo de confirmacion que se envia al movil del usuario (algo que el tiene). No es exactamente una atentificacion de dos factores pero casi casi. </p>
<p>De todos modos la tendendia es aguantar con lo que sea hasta la implantacion del DNI digital.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jam</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8981</link>
		<dc:creator>jam</dc:creator>
		<pubDate>Thu, 10 Aug 2006 11:16:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8981</guid>
		<description>El sistema de OTP, como bien indican arriba tambi&#233;n es susceptible de ser comprometido.

Las primeras pruebas de phishing a entidades con token ya se han extendido.
Por ejemplo, al Citibank, que cuenta con token y hay phishing cirulando.

El doble factor f&#237;sico a&#241;ade seguridad, pero no un excesivo nivel mas,a digamos, la t&#237;pica tarjeta de coordenadas.</description>
		<content:encoded><![CDATA[<p>El sistema de OTP, como bien indican arriba tambi&eacute;n es susceptible de ser comprometido.</p>
<p>Las primeras pruebas de phishing a entidades con token ya se han extendido.<br />
Por ejemplo, al Citibank, que cuenta con token y hay phishing cirulando.</p>
<p>El doble factor f&iacute;sico a&ntilde;ade seguridad, pero no un excesivo nivel mas,a digamos, la t&iacute;pica tarjeta de coordenadas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: M&#225;ximo</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8982</link>
		<dc:creator>M&#225;ximo</dc:creator>
		<pubDate>Thu, 10 Aug 2006 10:29:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8982</guid>
		<description></description>
		<content:encoded><![CDATA[<p>Yo soy usuario de &#8220;El Monte&#8221; caja de ahorros de Sevilla y tambi&eacute;n usan un sistema parecido a ese de barclays y al de la caixa. Es una tarjeta personal con un nÃ?Âº de identificaci&oacute;n y con una serie de filas y columnas con d&iacute;gitos. Para ciertas operaciones te solicitan los d&iacute;ticos correspondientes a la casilla &#8220;b6&#8243; (por ejemplo) y ya est&aacute;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Manuel Catal&#225;n</title>
		<link>http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8983</link>
		<dc:creator>Manuel Catal&#225;n</dc:creator>
		<pubDate>Thu, 10 Aug 2006 07:24:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/2006/08/barclays-y-la-seguridad.html#comment-8983</guid>
		<description>La caixa ya a&#241;adi&#243; el &quot;algo que tienes&quot; a la seguridad informatica para la banca on-line. Ser&#237;a muy largo de explicar pero en vez de la soluci&#243;n del barclays ha distribuido una tarjeta con claves que solicita para determinadas operaciones de la banca on-line.

ademas, para evitar el rastreo del teclado, tienes que marcar el codigo de la tarjeta con el rat&#243;n sobre un teclado en pantalla y con los n&#250;meros desordenados cada vez.

es un sistema sencillo, comodo y que hace que el usuario perciba un nivel suficiente de seguridad.

un saludo y gracias por el blog.

manuel.</description>
		<content:encoded><![CDATA[<p>La caixa ya a&ntilde;adi&oacute; el &#8220;algo que tienes&#8221; a la seguridad informatica para la banca on-line. Ser&iacute;a muy largo de explicar pero en vez de la soluci&oacute;n del barclays ha distribuido una tarjeta con claves que solicita para determinadas operaciones de la banca on-line.</p>
<p>ademas, para evitar el rastreo del teclado, tienes que marcar el codigo de la tarjeta con el rat&oacute;n sobre un teclado en pantalla y con los n&uacute;meros desordenados cada vez.</p>
<p>es un sistema sencillo, comodo y que hace que el usuario perciba un nivel suficiente de seguridad.</p>
<p>un saludo y gracias por el blog.</p>
<p>manuel.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

