<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentarios en: Apple &#8216;limpia&#8217; la App Store tras mayor ataque en la historia de iOS	</title>
	<atom:link href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 23 Sep 2015 16:02:00 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348359</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Wed, 23 Sep 2015 16:02:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348359</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348327&quot;&gt;carlos rivera&lt;/a&gt;.

@carlorivera:disqus   a ver...... claro que las prueban!!!!

Por mas apple o google que se llamen, no pueden hacer magia. Las pruebas automáticas no son lo suficientemente inteligentes y las pruebas manuales se limitan a verificar los guidelines de cada plataforma.

El malware funciona así: ...  Imagine que ud instala una aplicación y a los dos meses aparece un popup en la aplicación que le pide cambio de contraseña y luego esos datos que ud ingresa se envían a un servidor.  Ese comportamiento lo hacen muchas aplicaciones ( android, ios, blackberry...) no tiene nada de sospechoso. También es normal que las aplicaciones chinas se comuniquen con servidores chinos....  Apple no tenía xq rechazar la aplicación.

Apple, Google, Microsoft o Blackberry no tienen ni idea que hace cada una de las aplicaciones. Si la aplicación necesita  permisos para acceder a la red, para ellos es normal que una app envíe requests a un servidor. Si una aplicación muestra un popup, bajo que reglas se basa un set de pruebas para decidir si está mal  que ese popup se muestre o no.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348327">carlos rivera</a>.</p>
<p>@carlorivera:disqus   a ver&#8230;&#8230; claro que las prueban!!!!</p>
<p>Por mas apple o google que se llamen, no pueden hacer magia. Las pruebas automáticas no son lo suficientemente inteligentes y las pruebas manuales se limitan a verificar los guidelines de cada plataforma.</p>
<p>El malware funciona así: &#8230;  Imagine que ud instala una aplicación y a los dos meses aparece un popup en la aplicación que le pide cambio de contraseña y luego esos datos que ud ingresa se envían a un servidor.  Ese comportamiento lo hacen muchas aplicaciones ( android, ios, blackberry&#8230;) no tiene nada de sospechoso. También es normal que las aplicaciones chinas se comuniquen con servidores chinos&#8230;.  Apple no tenía xq rechazar la aplicación.</p>
<p>Apple, Google, Microsoft o Blackberry no tienen ni idea que hace cada una de las aplicaciones. Si la aplicación necesita  permisos para acceder a la red, para ellos es normal que una app envíe requests a un servidor. Si una aplicación muestra un popup, bajo que reglas se basa un set de pruebas para decidir si está mal  que ese popup se muestre o no.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174924</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Wed, 23 Sep 2015 16:02:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174924</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174892&quot;&gt;carlos rivera&lt;/a&gt;.

@carlorivera:disqus   a ver...... claro que las prueban!!!!

Por mas apple o google que se llamen, no pueden hacer magia. Las pruebas automáticas no son lo suficientemente inteligentes y las pruebas manuales se limitan a verificar los guidelines de cada plataforma.

El malware funciona así: ...  Imagine que ud instala una aplicación y a los dos meses aparece un popup en la aplicación que le pide cambio de contraseña y luego esos datos que ud ingresa se envían a un servidor.  Ese comportamiento lo hacen muchas aplicaciones ( android, ios, blackberry...) no tiene nada de sospechoso. También es normal que las aplicaciones chinas se comuniquen con servidores chinos....  Apple no tenía xq rechazar la aplicación.

Apple, Google, Microsoft o Blackberry no tienen ni idea que hace cada una de las aplicaciones. Si la aplicación necesita  permisos para acceder a la red, para ellos es normal que una app envíe requests a un servidor. Si una aplicación muestra un popup, bajo que reglas se basa un set de pruebas para decidir si está mal  que ese popup se muestre o no.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174892">carlos rivera</a>.</p>
<p>@carlorivera:disqus   a ver&#8230;&#8230; claro que las prueban!!!!</p>
<p>Por mas apple o google que se llamen, no pueden hacer magia. Las pruebas automáticas no son lo suficientemente inteligentes y las pruebas manuales se limitan a verificar los guidelines de cada plataforma.</p>
<p>El malware funciona así: &#8230;  Imagine que ud instala una aplicación y a los dos meses aparece un popup en la aplicación que le pide cambio de contraseña y luego esos datos que ud ingresa se envían a un servidor.  Ese comportamiento lo hacen muchas aplicaciones ( android, ios, blackberry&#8230;) no tiene nada de sospechoso. También es normal que las aplicaciones chinas se comuniquen con servidores chinos&#8230;.  Apple no tenía xq rechazar la aplicación.</p>
<p>Apple, Google, Microsoft o Blackberry no tienen ni idea que hace cada una de las aplicaciones. Si la aplicación necesita  permisos para acceder a la red, para ellos es normal que una app envíe requests a un servidor. Si una aplicación muestra un popup, bajo que reglas se basa un set de pruebas para decidir si está mal  que ese popup se muestre o no.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174892</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Wed, 23 Sep 2015 01:27:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174892</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174808&quot;&gt;David Valdivieso&lt;/a&gt;.

a ver...si probaran las apps se hubieran dado cuenta del &quot;pequeño&quot; problema, a eso me referia cuando te pregunte]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174808">David Valdivieso</a>.</p>
<p>a ver&#8230;si probaran las apps se hubieran dado cuenta del &#8220;pequeño&#8221; problema, a eso me referia cuando te pregunte</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348327</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Wed, 23 Sep 2015 01:27:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348327</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348271&quot;&gt;David Valdivieso&lt;/a&gt;.

a ver...si probaran las apps se hubieran dado cuenta del &quot;pequeño&quot; problema, a eso me referia cuando te pregunte]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348271">David Valdivieso</a>.</p>
<p>a ver&#8230;si probaran las apps se hubieran dado cuenta del &#8220;pequeño&#8221; problema, a eso me referia cuando te pregunte</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174808</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 14:13:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174808</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174803&quot;&gt;carlos rivera&lt;/a&gt;.

si, ud dice que deben probar todas las plataformas de desarrollo y yo lo respondí que ellos no prueban plataformas. Los usuarios instalan apps en sus iphones no plataformas de desarrollo. Solo cuando ud encuentra el mismo malware en varias apps tiene sentido ver como compilaron y empaquetaron las apps.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174803">carlos rivera</a>.</p>
<p>si, ud dice que deben probar todas las plataformas de desarrollo y yo lo respondí que ellos no prueban plataformas. Los usuarios instalan apps en sus iphones no plataformas de desarrollo. Solo cuando ud encuentra el mismo malware en varias apps tiene sentido ver como compilaron y empaquetaron las apps.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348271</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 14:13:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348271</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348266&quot;&gt;carlos rivera&lt;/a&gt;.

si, ud dice que deben probar todas las plataformas de desarrollo y yo lo respondí que ellos no prueban plataformas. Los usuarios instalan apps en sus iphones no plataformas de desarrollo. Solo cuando ud encuentra el mismo malware en varias apps tiene sentido ver como compilaron y empaquetaron las apps.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348266">carlos rivera</a>.</p>
<p>si, ud dice que deben probar todas las plataformas de desarrollo y yo lo respondí que ellos no prueban plataformas. Los usuarios instalan apps en sus iphones no plataformas de desarrollo. Solo cuando ud encuentra el mismo malware en varias apps tiene sentido ver como compilaron y empaquetaron las apps.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348266</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 13:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348266</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348253&quot;&gt;David Valdivieso&lt;/a&gt;.

Si te das cuenta lo que acabas de escribir???]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348253">David Valdivieso</a>.</p>
<p>Si te das cuenta lo que acabas de escribir???</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174802</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 13:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174802</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174780&quot;&gt;carlos rivera&lt;/a&gt;.

Además 40 apps dentro del mar de aplicaciones que existen no creó que sea un porcentaje tan grande]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174780">carlos rivera</a>.</p>
<p>Además 40 apps dentro del mar de aplicaciones que existen no creó que sea un porcentaje tan grande</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174803</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 13:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174803</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174790&quot;&gt;David Valdivieso&lt;/a&gt;.

Si te das cuenta lo que acabas de escribir???]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174790">David Valdivieso</a>.</p>
<p>Si te das cuenta lo que acabas de escribir???</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348265</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 13:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348265</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348243&quot;&gt;carlos rivera&lt;/a&gt;.

Además 40 apps dentro del mar de aplicaciones que existen no creó que sea un porcentaje tan grande]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348243">carlos rivera</a>.</p>
<p>Además 40 apps dentro del mar de aplicaciones que existen no creó que sea un porcentaje tan grande</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174791</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 03:39:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174791</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174776&quot;&gt;VooDooChicken&lt;/a&gt;.

claro que tienen métodos automáticos. Pero hay cosas que no pasan las pruebas, cuando una aplicación creada en China  se conecta con servidores chinos. Que tiene de sospechoso.?]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174776">VooDooChicken</a>.</p>
<p>claro que tienen métodos automáticos. Pero hay cosas que no pasan las pruebas, cuando una aplicación creada en China  se conecta con servidores chinos. Que tiene de sospechoso.?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348254</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 03:39:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348254</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348239&quot;&gt;VooDooChicken&lt;/a&gt;.

claro que tienen métodos automáticos. Pero hay cosas que no pasan las pruebas, cuando una aplicación creada en China  se conecta con servidores chinos. Que tiene de sospechoso.?]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348239">VooDooChicken</a>.</p>
<p>claro que tienen métodos automáticos. Pero hay cosas que no pasan las pruebas, cuando una aplicación creada en China  se conecta con servidores chinos. Que tiene de sospechoso.?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174790</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 03:31:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174790</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174778&quot;&gt;carlos rivera&lt;/a&gt;.

ellos prueban las apps no las plataformas.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174778">carlos rivera</a>.</p>
<p>ellos prueban las apps no las plataformas.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348253</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Tue, 22 Sep 2015 03:31:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348253</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348241&quot;&gt;carlos rivera&lt;/a&gt;.

ellos prueban las apps no las plataformas.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348241">carlos rivera</a>.</p>
<p>ellos prueban las apps no las plataformas.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174780</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174780</guid>

					<description><![CDATA[Y vuelven a demostrar lo que siempre he dicho..nada que este relacionado o conectado con internet es seguro]]></description>
			<content:encoded><![CDATA[<p>Y vuelven a demostrar lo que siempre he dicho..nada que este relacionado o conectado con internet es seguro</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348243</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348243</guid>

					<description><![CDATA[Y vuelven a demostrar lo que siempre he dicho..nada que este relacionado o conectado con internet es seguro]]></description>
			<content:encoded><![CDATA[<p>Y vuelven a demostrar lo que siempre he dicho..nada que este relacionado o conectado con internet es seguro</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174779</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:22:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174779</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174739&quot;&gt;polf&lt;/a&gt;.

Y los servidores, y los firwalls, y las conexiones,  y el softwared de desarrollo, y.......eres tu limoncito????]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174739">polf</a>.</p>
<p>Y los servidores, y los firwalls, y las conexiones,  y el softwared de desarrollo, y&#8230;&#8230;.eres tu limoncito????</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348242</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:22:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348242</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348200&quot;&gt;polf&lt;/a&gt;.

Y los servidores, y los firwalls, y las conexiones,  y el softwared de desarrollo, y.......eres tu limoncito????]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348200">polf</a>.</p>
<p>Y los servidores, y los firwalls, y las conexiones,  y el softwared de desarrollo, y&#8230;&#8230;.eres tu limoncito????</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174778</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:21:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174778</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174776&quot;&gt;VooDooChicken&lt;/a&gt;.

Pues david...me perdonas pero el pollito tiene razon...si saben que hay mas paltaformas de desarrollo deben revisarlas todas....y si es físicamente imposible hacerlo al menos crear conciencia de que es posible que ciertas aplicaciones LEGALES (descargadas directamente desde apple store) no son seguras en vez de pregonar a los 4 vientos que lo son, al menos para el usuario final sea mas selectivo]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174776">VooDooChicken</a>.</p>
<p>Pues david&#8230;me perdonas pero el pollito tiene razon&#8230;si saben que hay mas paltaformas de desarrollo deben revisarlas todas&#8230;.y si es físicamente imposible hacerlo al menos crear conciencia de que es posible que ciertas aplicaciones LEGALES (descargadas directamente desde apple store) no son seguras en vez de pregonar a los 4 vientos que lo son, al menos para el usuario final sea mas selectivo</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: carlos rivera		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348241</link>

		<dc:creator><![CDATA[carlos rivera]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:21:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348241</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348239&quot;&gt;VooDooChicken&lt;/a&gt;.

Pues david...me perdonas pero el pollito tiene razon...si saben que hay mas paltaformas de desarrollo deben revisarlas todas....y si es físicamente imposible hacerlo al menos crear conciencia de que es posible que ciertas aplicaciones LEGALES (descargadas directamente desde apple store) no son seguras en vez de pregonar a los 4 vientos que lo son, al menos para el usuario final sea mas selectivo]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348239">VooDooChicken</a>.</p>
<p>Pues david&#8230;me perdonas pero el pollito tiene razon&#8230;si saben que hay mas paltaformas de desarrollo deben revisarlas todas&#8230;.y si es físicamente imposible hacerlo al menos crear conciencia de que es posible que ciertas aplicaciones LEGALES (descargadas directamente desde apple store) no son seguras en vez de pregonar a los 4 vientos que lo son, al menos para el usuario final sea mas selectivo</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: VooDooChicken		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348239</link>

		<dc:creator><![CDATA[VooDooChicken]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:11:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348239</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348235&quot;&gt;David Valdivieso&lt;/a&gt;.

estoy de acuerdo con que no se puede a partir del código fuente, pero como indico en el comentario, el kit de apple no es lo único que se usa para hacer aplicaciones en la tienda. entonces las demás no las revisan? se supone que lo que corre como aplicaciones es un código que llama servicios del sistema. si fuera android correría código parecido a java, llamando librerías que hagan parte de lalibrería de la máquina virtual. acá no se llamará art ni java ni dalvik, pero habrá algo parecido, así como m$ tiene a su .net o lo que sea. un programa puede tener un encabezado que indique cuáles son las librerías que llama, y de pronto cuáles funciones llama. con eso arma una tabla y cuando llame las funciones hace referencia al índice dentro de la tabla; con eso no puede llamar nada que no haya avisado. Así mismo se puede saber, o la misma máquina virtual sabe cuáles son los servicios que presta cada librería, y si la cosa está bien hecha, no hay ningún servicio que pueda ser implementado sin llamar la librería que presta dichas funciones. eso depende de la base y la arquitectura que hayan usado
y como dije en el comentario, eso ya ha ocurrido varias veces. la respuesta siempre es la misma: qué tanto es una aplicaciónc olada contra todo el malware que hay en otras plataformas. se supone que sí hay una revisión manual, por lo menos para la parte cosmética. que la interfase sea fácil de usar y todas esas cosas, pero sin im`portar la herramienta que se haya usado, la validación que no haya malware oc osasparecidas se debería hacer con herramientas automáticas, que si todo está bien hecho, debería ser suficiente

editado: parece que la protección de la tienda es que cuando se suben las aplicaciones quedan relacionadas con quién las subió, a diferencia de un virus o algo parecido que se le pega pero ud no sabe cuándo fue o de dónde vino. por eso los desarrolladores no suben aplicaciones maliciosas.. porque la aplicación va con una cuenta, que está vinculada con una dirección física o una cuenta de banco, que puede ser rastreada para encontrar a un responsable. pero si ud pasa eso por alto y sabe a qué va, y está dispuesto aintentarlo puede hacer su aplicación maliciosa, y ésta queda funcionando hasta que se la pillen. si confía en que cuando lo pillen no van a poder hacerle nada, y que va a durar un buen tiempo pasando desapercibida, pues ud queda con su aplicación maliciosa en la tienda. lo que ud dice de revisión manual la tienen qué hacer para cada aplicación, pero creo que para ninguna pueden usar eso para saber si la aplicación es maliciosa o no. se supone que tiene qué tener algo medio automático que se encargue de eso]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348235">David Valdivieso</a>.</p>
<p>estoy de acuerdo con que no se puede a partir del código fuente, pero como indico en el comentario, el kit de apple no es lo único que se usa para hacer aplicaciones en la tienda. entonces las demás no las revisan? se supone que lo que corre como aplicaciones es un código que llama servicios del sistema. si fuera android correría código parecido a java, llamando librerías que hagan parte de lalibrería de la máquina virtual. acá no se llamará art ni java ni dalvik, pero habrá algo parecido, así como m$ tiene a su .net o lo que sea. un programa puede tener un encabezado que indique cuáles son las librerías que llama, y de pronto cuáles funciones llama. con eso arma una tabla y cuando llame las funciones hace referencia al índice dentro de la tabla; con eso no puede llamar nada que no haya avisado. Así mismo se puede saber, o la misma máquina virtual sabe cuáles son los servicios que presta cada librería, y si la cosa está bien hecha, no hay ningún servicio que pueda ser implementado sin llamar la librería que presta dichas funciones. eso depende de la base y la arquitectura que hayan usado<br />
y como dije en el comentario, eso ya ha ocurrido varias veces. la respuesta siempre es la misma: qué tanto es una aplicaciónc olada contra todo el malware que hay en otras plataformas. se supone que sí hay una revisión manual, por lo menos para la parte cosmética. que la interfase sea fácil de usar y todas esas cosas, pero sin im`portar la herramienta que se haya usado, la validación que no haya malware oc osasparecidas se debería hacer con herramientas automáticas, que si todo está bien hecho, debería ser suficiente</p>
<p>editado: parece que la protección de la tienda es que cuando se suben las aplicaciones quedan relacionadas con quién las subió, a diferencia de un virus o algo parecido que se le pega pero ud no sabe cuándo fue o de dónde vino. por eso los desarrolladores no suben aplicaciones maliciosas.. porque la aplicación va con una cuenta, que está vinculada con una dirección física o una cuenta de banco, que puede ser rastreada para encontrar a un responsable. pero si ud pasa eso por alto y sabe a qué va, y está dispuesto aintentarlo puede hacer su aplicación maliciosa, y ésta queda funcionando hasta que se la pillen. si confía en que cuando lo pillen no van a poder hacerle nada, y que va a durar un buen tiempo pasando desapercibida, pues ud queda con su aplicación maliciosa en la tienda. lo que ud dice de revisión manual la tienen qué hacer para cada aplicación, pero creo que para ninguna pueden usar eso para saber si la aplicación es maliciosa o no. se supone que tiene qué tener algo medio automático que se encargue de eso</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: VooDooChicken		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174776</link>

		<dc:creator><![CDATA[VooDooChicken]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 23:11:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174776</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174772&quot;&gt;David Valdivieso&lt;/a&gt;.

estoy de acuerdo con que no se puede a partir del código fuente, pero como indico en el comentario, el kit de apple no es lo único que se usa para hacer aplicaciones en la tienda. entonces las demás no las revisan? se supone que lo que corre como aplicaciones es un código que llama servicios del sistema. si fuera android correría código parecido a java, llamando librerías que hagan parte de lalibrería de la máquina virtual. acá no se llamará art ni java ni dalvik, pero habrá algo parecido, así como m$ tiene a su .net o lo que sea. un programa puede tener un encabezado que indique cuáles son las librerías que llama, y de pronto cuáles funciones llama. con eso arma una tabla y cuando llame las funciones hace referencia al índice dentro de la tabla; con eso no puede llamar nada que no haya avisado. Así mismo se puede saber, o la misma máquina virtual sabe cuáles son los servicios que presta cada librería, y si la cosa está bien hecha, no hay ningún servicio que pueda ser implementado sin llamar la librería que presta dichas funciones. eso depende de la base y la arquitectura que hayan usado
y como dije en el comentario, eso ya ha ocurrido varias veces. la respuesta siempre es la misma: qué tanto es una aplicaciónc olada contra todo el malware que hay en otras plataformas. se supone que sí hay una revisión manual, por lo menos para la parte cosmética. que la interfase sea fácil de usar y todas esas cosas, pero sin im`portar la herramienta que se haya usado, la validación que no haya malware oc osasparecidas se debería hacer con herramientas automáticas, que si todo está bien hecho, debería ser suficiente

editado: parece que la protección de la tienda es que cuando se suben las aplicaciones quedan relacionadas con quién las subió, a diferencia de un virus o algo parecido que se le pega pero ud no sabe cuándo fue o de dónde vino. por eso los desarrolladores no suben aplicaciones maliciosas.. porque la aplicación va con una cuenta, que está vinculada con una dirección física o una cuenta de banco, que puede ser rastreada para encontrar a un responsable. pero si ud pasa eso por alto y sabe a qué va, y está dispuesto aintentarlo puede hacer su aplicación maliciosa, y ésta queda funcionando hasta que se la pillen. si confía en que cuando lo pillen no van a poder hacerle nada, y que va a durar un buen tiempo pasando desapercibida, pues ud queda con su aplicación maliciosa en la tienda. lo que ud dice de revisión manual la tienen qué hacer para cada aplicación, pero creo que para ninguna pueden usar eso para saber si la aplicación es maliciosa o no. se supone que tiene qué tener algo medio automático que se encargue de eso]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174772">David Valdivieso</a>.</p>
<p>estoy de acuerdo con que no se puede a partir del código fuente, pero como indico en el comentario, el kit de apple no es lo único que se usa para hacer aplicaciones en la tienda. entonces las demás no las revisan? se supone que lo que corre como aplicaciones es un código que llama servicios del sistema. si fuera android correría código parecido a java, llamando librerías que hagan parte de lalibrería de la máquina virtual. acá no se llamará art ni java ni dalvik, pero habrá algo parecido, así como m$ tiene a su .net o lo que sea. un programa puede tener un encabezado que indique cuáles son las librerías que llama, y de pronto cuáles funciones llama. con eso arma una tabla y cuando llame las funciones hace referencia al índice dentro de la tabla; con eso no puede llamar nada que no haya avisado. Así mismo se puede saber, o la misma máquina virtual sabe cuáles son los servicios que presta cada librería, y si la cosa está bien hecha, no hay ningún servicio que pueda ser implementado sin llamar la librería que presta dichas funciones. eso depende de la base y la arquitectura que hayan usado<br />
y como dije en el comentario, eso ya ha ocurrido varias veces. la respuesta siempre es la misma: qué tanto es una aplicaciónc olada contra todo el malware que hay en otras plataformas. se supone que sí hay una revisión manual, por lo menos para la parte cosmética. que la interfase sea fácil de usar y todas esas cosas, pero sin im`portar la herramienta que se haya usado, la validación que no haya malware oc osasparecidas se debería hacer con herramientas automáticas, que si todo está bien hecho, debería ser suficiente</p>
<p>editado: parece que la protección de la tienda es que cuando se suben las aplicaciones quedan relacionadas con quién las subió, a diferencia de un virus o algo parecido que se le pega pero ud no sabe cuándo fue o de dónde vino. por eso los desarrolladores no suben aplicaciones maliciosas.. porque la aplicación va con una cuenta, que está vinculada con una dirección física o una cuenta de banco, que puede ser rastreada para encontrar a un responsable. pero si ud pasa eso por alto y sabe a qué va, y está dispuesto aintentarlo puede hacer su aplicación maliciosa, y ésta queda funcionando hasta que se la pillen. si confía en que cuando lo pillen no van a poder hacerle nada, y que va a durar un buen tiempo pasando desapercibida, pues ud queda con su aplicación maliciosa en la tienda. lo que ud dice de revisión manual la tienen qué hacer para cada aplicación, pero creo que para ninguna pueden usar eso para saber si la aplicación es maliciosa o no. se supone que tiene qué tener algo medio automático que se encargue de eso</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348235</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 22:20:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348235</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348214&quot;&gt;VooDooChicken&lt;/a&gt;.

No soy fan de apple pero no me parece una excusa infantil. No creo que en apple se pongan a leer el código fuente de todas las apps (y no creo que lo tengan). Por lo que el proceso de validación debe ser demasiado &quot;manual&quot; algo así como instalar la app en un ambiente controlado y ver que pasa....  Eso no es como verificar usuarios en un servidor web.

Si al compilar la aplicación el kit de desarrollo inserta código o librerías maliciosas. Pueden existir cientos de formas para evadir los procesos de seguridad como que el malware se active 6 meses después de la instalación de la app.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348214">VooDooChicken</a>.</p>
<p>No soy fan de apple pero no me parece una excusa infantil. No creo que en apple se pongan a leer el código fuente de todas las apps (y no creo que lo tengan). Por lo que el proceso de validación debe ser demasiado &#8220;manual&#8221; algo así como instalar la app en un ambiente controlado y ver que pasa&#8230;.  Eso no es como verificar usuarios en un servidor web.</p>
<p>Si al compilar la aplicación el kit de desarrollo inserta código o librerías maliciosas. Pueden existir cientos de formas para evadir los procesos de seguridad como que el malware se active 6 meses después de la instalación de la app.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: David Valdivieso		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174772</link>

		<dc:creator><![CDATA[David Valdivieso]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 22:20:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174772</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174752&quot;&gt;VooDooChicken&lt;/a&gt;.

No soy fan de apple pero no me parece una excusa infantil. No creo que en apple se pongan a leer el código fuente de todas las apps (y no creo que lo tengan). Por lo que el proceso de validación debe ser demasiado &quot;manual&quot; algo así como instalar la app en un ambiente controlado y ver que pasa....  Eso no es como verificar usuarios en un servidor web.

Si al compilar la aplicación el kit de desarrollo inserta código o librerías maliciosas. Pueden existir cientos de formas para evadir los procesos de seguridad como que el malware se active 6 meses después de la instalación de la app.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174752">VooDooChicken</a>.</p>
<p>No soy fan de apple pero no me parece una excusa infantil. No creo que en apple se pongan a leer el código fuente de todas las apps (y no creo que lo tengan). Por lo que el proceso de validación debe ser demasiado &#8220;manual&#8221; algo así como instalar la app en un ambiente controlado y ver que pasa&#8230;.  Eso no es como verificar usuarios en un servidor web.</p>
<p>Si al compilar la aplicación el kit de desarrollo inserta código o librerías maliciosas. Pueden existir cientos de formas para evadir los procesos de seguridad como que el malware se active 6 meses después de la instalación de la app.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: VooDooChicken		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348214</link>

		<dc:creator><![CDATA[VooDooChicken]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 19:09:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348214</guid>

					<description><![CDATA[supongamos una aplicación web. hay cosas como un banco, hay cosas como un foro de moda. si alguien hace daño en el foro demoda publicando cosas que no son o algo, de pronto no es tan grave como que alguien se meta a los computadores de un banco a jugar con los ahorros de varias personas, y que pueden necesitar esos ahorros para suplir sus necesidades básicas.
una aplicación genera páginas web, pero también recibe información de esas páginas. esoc orre end iferentes computadores. en el navegador del usuario está la página web, y en un computador tal vez en el edificio del banco o donde sea, hay otros programas corriendo, que llevan la contabilidad del asunto. el computador sólo sabe lo que le llega, no sabe si le llega de la pñagina que generó la misma aplicación o qué, sólo sabe que lo que sea que le llegue, tiene qué validarlo y mantener la integridad de toda la aplicación. por ejemplo, suponer que la clave sólo puede tener letras y números. a quién le corresponde revisdar eso, a la página web, o al servidor? la página web lo puede revisar para no generar tráfico y darle un aviso al usuario, pero es el servidor el responsable de mantener la información en un estado aceptable.
entonces por qué le echan la culpa a &#039;es que sacaron unkit de desarrollo falsificado&#039;? entonces es que si lo hacen con su kit de desarrollo ya no validan? sabiendo que hay tantas plataformas para el desarrollo de aplicaciones, las demás sílas revisan entonces? y no estaban validando que en efecto fuera hecho con el kit de desarrollo?

editado: comop que me puse a divagar y de pronto no quedó claro lo de la aplicación web. a lo que esté corriendo en el servidor, le llegan cosas por &#039;get&#039; y &#039;post&#039; y cookies y esas cosas, sabe qué le llega por cada lado, pero realmente no tiene certeza que los gets y los posts vengan de la página del banco. entonces como el servidor no valida lo que le llega porque la página web ya lo hizo. y alguien genera esas solicitudes desde otro lado y ya, no de malas, es que sacaron una página chimbeada. eso intuitivamente es trivial, y una excusa como esa sería para mandar a unos cuántos ala cárcel por negligencia. y acá es una compañía con millones de dispositivos y demás, y les vende aplicaciones supuestamente con la idea que este tipo de cosas no ocurren..

re-editado 2: mejor dicho, suena casi como una excusa infantil que salgan a decir que fue culpa del kit de desarrollo chimbeado, y no por el proceso de revisión, en el que ya se han colado varias cosas, así no tengan tanta publicidad]]></description>
			<content:encoded><![CDATA[<p>supongamos una aplicación web. hay cosas como un banco, hay cosas como un foro de moda. si alguien hace daño en el foro demoda publicando cosas que no son o algo, de pronto no es tan grave como que alguien se meta a los computadores de un banco a jugar con los ahorros de varias personas, y que pueden necesitar esos ahorros para suplir sus necesidades básicas.<br />
una aplicación genera páginas web, pero también recibe información de esas páginas. esoc orre end iferentes computadores. en el navegador del usuario está la página web, y en un computador tal vez en el edificio del banco o donde sea, hay otros programas corriendo, que llevan la contabilidad del asunto. el computador sólo sabe lo que le llega, no sabe si le llega de la pñagina que generó la misma aplicación o qué, sólo sabe que lo que sea que le llegue, tiene qué validarlo y mantener la integridad de toda la aplicación. por ejemplo, suponer que la clave sólo puede tener letras y números. a quién le corresponde revisdar eso, a la página web, o al servidor? la página web lo puede revisar para no generar tráfico y darle un aviso al usuario, pero es el servidor el responsable de mantener la información en un estado aceptable.<br />
entonces por qué le echan la culpa a &#8216;es que sacaron unkit de desarrollo falsificado&#8217;? entonces es que si lo hacen con su kit de desarrollo ya no validan? sabiendo que hay tantas plataformas para el desarrollo de aplicaciones, las demás sílas revisan entonces? y no estaban validando que en efecto fuera hecho con el kit de desarrollo?</p>
<p>editado: comop que me puse a divagar y de pronto no quedó claro lo de la aplicación web. a lo que esté corriendo en el servidor, le llegan cosas por &#8216;get&#8217; y &#8216;post&#8217; y cookies y esas cosas, sabe qué le llega por cada lado, pero realmente no tiene certeza que los gets y los posts vengan de la página del banco. entonces como el servidor no valida lo que le llega porque la página web ya lo hizo. y alguien genera esas solicitudes desde otro lado y ya, no de malas, es que sacaron una página chimbeada. eso intuitivamente es trivial, y una excusa como esa sería para mandar a unos cuántos ala cárcel por negligencia. y acá es una compañía con millones de dispositivos y demás, y les vende aplicaciones supuestamente con la idea que este tipo de cosas no ocurren..</p>
<p>re-editado 2: mejor dicho, suena casi como una excusa infantil que salgan a decir que fue culpa del kit de desarrollo chimbeado, y no por el proceso de revisión, en el que ya se han colado varias cosas, así no tengan tanta publicidad</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: VooDooChicken		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174752</link>

		<dc:creator><![CDATA[VooDooChicken]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 19:09:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174752</guid>

					<description><![CDATA[supongamos una aplicación web. hay cosas como un banco, hay cosas como un foro de moda. si alguien hace daño en el foro demoda publicando cosas que no son o algo, de pronto no es tan grave como que alguien se meta a los computadores de un banco a jugar con los ahorros de varias personas, y que pueden necesitar esos ahorros para suplir sus necesidades básicas.
una aplicación genera páginas web, pero también recibe información de esas páginas. esoc orre end iferentes computadores. en el navegador del usuario está la página web, y en un computador tal vez en el edificio del banco o donde sea, hay otros programas corriendo, que llevan la contabilidad del asunto. el computador sólo sabe lo que le llega, no sabe si le llega de la pñagina que generó la misma aplicación o qué, sólo sabe que lo que sea que le llegue, tiene qué validarlo y mantener la integridad de toda la aplicación. por ejemplo, suponer que la clave sólo puede tener letras y números. a quién le corresponde revisdar eso, a la página web, o al servidor? la página web lo puede revisar para no generar tráfico y darle un aviso al usuario, pero es el servidor el responsable de mantener la información en un estado aceptable.
entonces por qué le echan la culpa a &#039;es que sacaron unkit de desarrollo falsificado&#039;? entonces es que si lo hacen con su kit de desarrollo ya no validan? sabiendo que hay tantas plataformas para el desarrollo de aplicaciones, las demás sílas revisan entonces? y no estaban validando que en efecto fuera hecho con el kit de desarrollo?

editado: comop que me puse a divagar y de pronto no quedó claro lo de la aplicación web. a lo que esté corriendo en el servidor, le llegan cosas por &#039;get&#039; y &#039;post&#039; y cookies y esas cosas, sabe qué le llega por cada lado, pero realmente no tiene certeza que los gets y los posts vengan de la página del banco. entonces como el servidor no valida lo que le llega porque la página web ya lo hizo. y alguien genera esas solicitudes desde otro lado y ya, no de malas, es que sacaron una página chimbeada. eso intuitivamente es trivial, y una excusa como esa sería para mandar a unos cuántos ala cárcel por negligencia. y acá es una compañía con millones de dispositivos y demás, y les vende aplicaciones supuestamente con la idea que este tipo de cosas no ocurren..

re-editado 2: mejor dicho, suena casi como una excusa infantil que salgan a decir que fue culpa del kit de desarrollo chimbeado, y no por el proceso de revisión, en el que ya se han colado varias cosas, así no tengan tanta publicidad]]></description>
			<content:encoded><![CDATA[<p>supongamos una aplicación web. hay cosas como un banco, hay cosas como un foro de moda. si alguien hace daño en el foro demoda publicando cosas que no son o algo, de pronto no es tan grave como que alguien se meta a los computadores de un banco a jugar con los ahorros de varias personas, y que pueden necesitar esos ahorros para suplir sus necesidades básicas.<br />
una aplicación genera páginas web, pero también recibe información de esas páginas. esoc orre end iferentes computadores. en el navegador del usuario está la página web, y en un computador tal vez en el edificio del banco o donde sea, hay otros programas corriendo, que llevan la contabilidad del asunto. el computador sólo sabe lo que le llega, no sabe si le llega de la pñagina que generó la misma aplicación o qué, sólo sabe que lo que sea que le llegue, tiene qué validarlo y mantener la integridad de toda la aplicación. por ejemplo, suponer que la clave sólo puede tener letras y números. a quién le corresponde revisdar eso, a la página web, o al servidor? la página web lo puede revisar para no generar tráfico y darle un aviso al usuario, pero es el servidor el responsable de mantener la información en un estado aceptable.<br />
entonces por qué le echan la culpa a &#8216;es que sacaron unkit de desarrollo falsificado&#8217;? entonces es que si lo hacen con su kit de desarrollo ya no validan? sabiendo que hay tantas plataformas para el desarrollo de aplicaciones, las demás sílas revisan entonces? y no estaban validando que en efecto fuera hecho con el kit de desarrollo?</p>
<p>editado: comop que me puse a divagar y de pronto no quedó claro lo de la aplicación web. a lo que esté corriendo en el servidor, le llegan cosas por &#8216;get&#8217; y &#8216;post&#8217; y cookies y esas cosas, sabe qué le llega por cada lado, pero realmente no tiene certeza que los gets y los posts vengan de la página del banco. entonces como el servidor no valida lo que le llega porque la página web ya lo hizo. y alguien genera esas solicitudes desde otro lado y ya, no de malas, es que sacaron una página chimbeada. eso intuitivamente es trivial, y una excusa como esa sería para mandar a unos cuántos ala cárcel por negligencia. y acá es una compañía con millones de dispositivos y demás, y les vende aplicaciones supuestamente con la idea que este tipo de cosas no ocurren..</p>
<p>re-editado 2: mejor dicho, suena casi como una excusa infantil que salgan a decir que fue culpa del kit de desarrollo chimbeado, y no por el proceso de revisión, en el que ya se han colado varias cosas, así no tengan tanta publicidad</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Tuxerito		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174741</link>

		<dc:creator><![CDATA[Tuxerito]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 17:26:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174741</guid>

					<description><![CDATA[Pues mal por parte de Apple si no da la información de las aplicaciones afectadas porque los usuarios que usan esas apps ni sabran que les robaron informacion.


Lo curioso de la lista que publico la empresa que encontro el problema es ver WinZip con 3 aplicaciones por lo menos es la unica popular que yo reconozco del listado.


Otra mas para los que dicen que lo de Apple es mas seguro.]]></description>
			<content:encoded><![CDATA[<p>Pues mal por parte de Apple si no da la información de las aplicaciones afectadas porque los usuarios que usan esas apps ni sabran que les robaron informacion.</p>
<p>Lo curioso de la lista que publico la empresa que encontro el problema es ver WinZip con 3 aplicaciones por lo menos es la unica popular que yo reconozco del listado.</p>
<p>Otra mas para los que dicen que lo de Apple es mas seguro.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Tuxerito		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348202</link>

		<dc:creator><![CDATA[Tuxerito]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 17:26:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348202</guid>

					<description><![CDATA[Pues mal por parte de Apple si no da la información de las aplicaciones afectadas porque los usuarios que usan esas apps ni sabran que les robaron informacion.


Lo curioso de la lista que publico la empresa que encontro el problema es ver WinZip con 3 aplicaciones por lo menos es la unica popular que yo reconozco del listado.


Otra mas para los que dicen que lo de Apple es mas seguro.]]></description>
			<content:encoded><![CDATA[<p>Pues mal por parte de Apple si no da la información de las aplicaciones afectadas porque los usuarios que usan esas apps ni sabran que les robaron informacion.</p>
<p>Lo curioso de la lista que publico la empresa que encontro el problema es ver WinZip con 3 aplicaciones por lo menos es la unica popular que yo reconozco del listado.</p>
<p>Otra mas para los que dicen que lo de Apple es mas seguro.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: polf		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-348200</link>

		<dc:creator><![CDATA[polf]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 16:49:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-348200</guid>

					<description><![CDATA[No falta el chino que baja Xcode por Baidu en vez de la fuente oficial. Definitivamente, uno de los eslabones más difíciles de controlar de la cadena de seguridad es el usuario.]]></description>
			<content:encoded><![CDATA[<p>No falta el chino que baja Xcode por Baidu en vez de la fuente oficial. Definitivamente, uno de los eslabones más difíciles de controlar de la cadena de seguridad es el usuario.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: polf		</title>
		<link>https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/#comment-174739</link>

		<dc:creator><![CDATA[polf]]></dc:creator>
		<pubDate>Mon, 21 Sep 2015 16:49:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=221408#comment-174739</guid>

					<description><![CDATA[No falta el chino que baja Xcode por Baidu en vez de la fuente oficial. Definitivamente, uno de los eslabones más difíciles de controlar de la cadena de seguridad es el usuario.]]></description>
			<content:encoded><![CDATA[<p>No falta el chino que baja Xcode por Baidu en vez de la fuente oficial. Definitivamente, uno de los eslabones más difíciles de controlar de la cadena de seguridad es el usuario.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
