22 de octubre de 2013

NSA. Presuntamente también espía a España, aunque al Fiscal General no le consta.

Los servicios de inteligencia españoles tienen la fundada sospecha de que la Agencia Nacional de Seguridad (NSA) ha rastreado millones de conversaciones telefónicas, SMS o correos electrónicos con origen o destino en España, igual que en Francia o Alemania, aunque según declaraciones del Fiscal General del Estado de España, no le consta que hayan existido.
El consuelo es que están convencidos, como también lo está el propio Gobierno,  que la agencia estadounidense dedicada a interceptar comunicaciones a escala global no ha espiado en cambio a políticos españoles, como sí ha hecho con la presidenta brasileña, Dilma Rousseff, o el expresidente mexicano Felipe Calderón. 
Las fuentes consultadas estiman que la mayor parte de la actividad de la NSA se centra en la recopilación de estos metadatos y solo en casos concretos, cuando se utilizan teléfonos previamente seleccionados o se emplea alguna palabra clave, se produce la grabación y escucha. 

Fuente: http://internacional.elpais.com

APPLE. Asegura que ni puede leer, ni leerá los mensajes enviados con iMessage

Apple ha enviado un mensaje contundente sobre su política de privacidad respecto a mensajes de usuarios enviados utilizando iMessage, según la compañía de Cupertino, “iMessage no está construido” para permitirles leer los mensajes.
Todo viene de las conclusiones que ha sacado un estudio QuarksLab, que afirma que Apple puede aprovechar el control sobre la llave de cifrado que utiliza en iMessage para ejecutar un ataque de tipo “man in the middle” sobre su misma plataforma y así, siempre que la NSA lo pida, proporcionar datos privados de los usuarios al gobierno estadounidense. Pero Apple sostiene que la teoría de QuarksLab es justamente eso: una teoría.
El estudio discute vulnerabilidades teóricas que requerirían a Apple reconstruir todo el sistema de mensajes para poder explotarlo, y Apple no tiene intención de hacer eso.
Ashkan Soltani, investigador independiente especialista en estos asuntos de seguridad, ha declarado en AllThingsD que está de acuerdo con el estudio de QuarksLab:
  • Hemos visto señales recientes de que compañías como Skype o Lavabit están siendo forzadas a activar modos para interceptar sus sistemas, así que sería ingenuo pensar que en Apple no han recibido como mínimo una propuesta del gobierno en algún momento.
  • Nunca sabremos la decisión que habrá tomado Apple al respecto, pero sus declaraciones nos quieren dejar claro que nuestros mensajes no son leídos por ojos ajenos ni de Cupertino ni de ningún otro sitio. Un buen punto para su protocolo de mensajería, aunque deberían tomar como prioridad que la sincronización de mensajes y el retraso en su envío sean más eficientes.
Más información
AllThingsD    http://allthingsd.com/20131018/apple-no-we-cant-read-your-imessages/
Fuente: Genbeta

Vulnerabilidades en la implementación DNP3

En los últimos meses han aparecido vulnerabilidades en la implementación de DNP3 en productos de diversos fabricantes, las cuales permiten realizar denegaciones de servicio sobre los mismos. La importancia asignada es crítica
Como en muchas ocasiones las vulnerabilidades son introducidas por la utilización de componentes de terceros en los productos afectados, se se descarta que otros productos puedan estarlo tambien.
Impacto de las vulnerabilidades
  • La vulnerabilidad no es debida a la pila DNP3, sino a la implementación de la misma.
  • Las vulnerabilidades tienen su origen en la incorrecta validación de la entrada de datos, lo que permite causar un bucle infinito a traves de paquetes TCP manipulados enviados por el puerto serie, lo cual implica una denegación de servicio, ya que el dispositivo debe ser reiniciado manualmente para volver a un estado operativo.
Recursos afectados:
  • ICSA-13-282-01 Alstom
  • ICSA-13-161-01 IOServer
  • ICSA-13-213-03 IOServer
  • ICSA-13-226-01 Kepware Technologies
  • ICSA-13-213-04A MatrikonOPC
  • ICSA-13-219-01 Schweitzer Engineering Laboratories
  • ICSA-13-234-02 Software Toolbox
  • ICSA-13-252-01 SUBNET Solutions Inc.
  • ICSA-13-240-01 Triangle MicroWorks
Recomendación
Se recomienda visitar la web de cada fabricante y descargar las actualizaciones pertientes.
Más información
DNP3 Implementation Vulnerability   http://ics-cert.us-cert.gov/advisories/ICSA-13-291-01
Fuente: Inteco

Descubren un virus capaz de robar a cajeros automáticos

Nueva amenaza sobre los cajeros automáticos de nombre Ploutus, destinada a saquear en zonas de habla hispana.
Modus opernadi del virus Ploutus
  • Es un virus que facilita la extracción de dinero con su conexión al teclado y la introducción de un panel táctil donde se determina la cantidad a robar.
  • Dicho panel de control está configurado en castellano por lo que Kaspersky Lab, que es quien ha informado de su existencia, sospecha que esta pieza de software malicioso ha sido creada para operar únicamente zonas de habla hispana. De hecho su rastro ha sido detectado en México.
  • Sus dos particularidades más destacadas son que necesita de un código para activarse y que interactúa sin mayores problemas con los servicios del cajero.
  • Esto da a entender que Ploutous “fue desarrollado teniendo conocimiento del funcionamiento de estos sistemas”, apuntan desde Kaspersky.
  • “Además, el vector de infección del sistema es mediante un CD-ROM booteable por lo que se requiere de acceso físico al equipo para poder comprometerlo”, añaden.
Fuente: Silicon Week

GOOGLE PLAY. Filtradas imágenes la versión 4.4

La nueva versión de la tienda Google Play ha sido filtrada  y publicada en imágenes a través de la página Android Police. Esta sería la versión 4.4 de Google Play y cuenta con un diseño similar a otras aplicaciones de Google.
La nueva tienda de Google está siendo probada en la próxima actualización de Android, KitKat 4.4, aunque estará disponible en la versión anterior de Android antes de que salga a la luz KitKat 4.4.
A diferencia de la versión actual de la tienda Google Play Store, la  4.3.11, que el menú se encuentra en una sola pantalla, la nueva versión 4.4 cuenta con un desplegable con distintas fichas, cada una destinada a un tema distinto.
Fuente: Europa Press

IBM. Desarrollan herramienta de seguridad de doble factor para banca online

Investigadores de IBM trabajan en una herramienta de seguridad para proteger las transacciones  bancarias online realizadas a través de móviles.
La compañía IBM ha descubierto un nuevo fallo de seguridad que a buen seguro potenciará la estrategia MobileFirst para proporcionar la denominada seguridad de doble factor en las transacciones económicas a través del móvil.
Según eWeek, los científicos de la corporación han desarrollado la nueva herramienta de autenticación de seguridad basada en la tecnología NFC (comunicación de campo cercano) que proporcionar una capa extra de seguridad cuando el usuario emplea un dispositivo NFC y una tarjeta inteligente sin contacto para ejecutar las transacciones móviles, incluidas las operaciones online de banca cuando accedemos a una intranet corporativa o en un servicio en nube privado. 
“Nuestra herramienta de seguridad de dos factores está basada en los estándares de tecnología avanzada de cifrado que ofrecen una robusta solución de seguridad sin curvas de aprendizaje”, detalla el investigador de IBM Diego Ortiz-Yepes. 
Fuente: ITespresso

NSA. Francia presumiblemente también fue espiada.

Durante 30 días, en 2012, la Agencia Nacional de Seguridad de Estados Unidos se apoderó de 70,3 millones de registros de llamadas telefónicas realizadas en Francia.
En base a documentos de Edward Snowden, el periódico francés Le Monde revela hoy los procedimientos utilizados por la NSA para practicar escuchas telefónicas a su aliado, Francia.
Según Le Monde, la agencia cuenta con varios métodos de captura de la información. Por ejemplo, cada vez que se inicia una llamada en los teléfonos intervenidos, se activa una grabación automática, que es recogida por la NSA. El espionaje incluye mensajes de texto y contenidos multimedia.
Según el diario francés, hay sobradas razones para suponer que el espionaje estadounidense no tiene como objetivo obtener información sobre “actividades terroristas” sino más bien hacerse de información comercial, política y administrativa francesa.
Como medida inmediata, la cancillería francesa convocó esta misma mañana al embajador de Estados Unidos en París.
Fuente: Diario Tecnológico

OVA. Nuevo colaborador de la Fundación Linux.

La Open Virtualization Alliance, conocida por promocionar el uso de Kernel Virtual Machine, acaba de convertirse en proyecto colaborativo de la Fundación Linux.
El presidente de la Junta de OVA, Chuck Dubuque, ha coincidido en que este acuerdo entre miembros de la comunidad open source es “un paso natural para nosotros”.
Desde hace dos años y medio, que una serie de gigantes tecnológicos como IBM, Intel, HP y Red Hat firmaron una alianza, bajo el nombre de Open Virtualization Alliance (OVA), para promover la adopción de la virtualización abierta a lo largo y ancho de la industria.
Hasta ahora, que con más de 250 empresas implicadas y coincidiendo con la celebración de la LinuxCon Europe, esta alianza se ha convertido en un proyecto colaborativo de la Fundación Linux.
Las consecuencias serán la ampliación de forma decisiva de sus capacidades de promoción, de tal modo que las empresas interesadas en pasarse a este tipo de virtualización conozcan sus ventajas y pormenores de forma detallada.

Fuente: Silicon Week

FACEBOOK. Se cae su plataforma de pagos

Facebook atraviesa por problemas técnicos en varios de sus servicios. Estas incidencias afectan a multitud de usuarios y empresas que usan la red social.
Algunos usuarios de Facebook informan tener dificultades a la hora de actualizar el estado de sus perfiles y publicar posts en muros de amigos.
Detalles de la incidencia
  • La incidencia en la red social no atañe a los perfiles y fanpages, sino que ha sido más grave pues afecta a la plataforma de pagos, que está fuera de servicio desde la 13:50 de la tarde.
  • De momento no se ha arreglado ese problema y los usuarios no pueden completar pagos, pero desde la red social han garantizado que están trabajando para que todo vuelva a la normalidad.
  • Además, como suele ser habitual en Facebook, la caída del servicio ha salido reflejada en Twitter, y han aparecido los hashtags #RIPFacebook y #GetWellSoonFacebook.
Fuente: Silicon News

BlackBerry Messenger llega por fin a iOS y Android

BlackBerry ha anunciado en su blog oficial que estaban disponibles las versiones iOS y Android de BlackBerry Messenger, justo un mes más tarde lo programado inicialmente.
Después de comprobar las tiendas, se constata que la versión para dispositivos Apple se podía descargar de forma inmediata y que los usuarios del sistema operativo Android, lo pudieron realizar poco después.
Como novedad cabe destacar que la tienda de aplicaciones de Samsung, también tendrá la aplicación.
Detalles del alta en el servicio
  • Una vez que esté disponible la descarga – la forma directa es a través de BBM.com -, tienes que hacerte un BlackBerry ID. Te piden un correo y datos personales, para luego devolverte un PIN (número de identificación personal en BBM, de 8 caracteres).
  • En ambas versiones BBM es una aplicación y servicio gratuito, y es necesario contar con Android 4.0 o superior para funcionar. En el caso de dispositivos Apple – tanto iPhone como iPad -, a partir de la versión iOS 6.0.
Fuente: Xataka

ASUS Presentada tableta hibrida con Windows 8.1

Asus ha presentado la tableta híbrida, Transformer Book T100, que ofrece un teclado extraible para utilizarla como portátil y  que viene configurada con la plataforma Windows 8.1.
Características principales del dispositivo
  • El dispositivo sale con dos versiones, 32GB y 64GB de almacenamiento interno y tiene una pantalla de 10,1 pulgadas con tecnología IPS y resolución de 1.366 x 768 píxeles.
  • Lleva un procesador modelo de Bay Trail, la cuarta generación Intel, concretamente el Atom Z3740 de cuatro núcleos a una velocidad de 1,86GHz, acompañado de 2GB de RAM.
  • En cuanto el peso del dispositivo si solo se cuenta la tableta es de 0,54kg , y llega a los 1,08Kg al añadirle el teclado físico.
  • La tableta de Asus incluye: WiFi, Bluetooth 4.0, puerto USB, microHDMI, conexión para auriculares y lector de tarjetas SD. Cuando la tableta se utiliza combinada con el teclado se consigue también funcionalidad USB 3.0.
  • En el apartado de la batería, la duración estimada de la misma es de un máximo de 11 horas
  • Los precios de venta serán de 349 dólares para el modelo con 32GB y de 399 dólares para el de 64GB.
Fuente: Silicon Week

NOKIA SE CRECE: Vendió 8 millones de Lumia entre junio y septiembre

Nokia logró un récord en las ventas de su familia de smartphones Lumia, al colocar al menos 8 millones de unidades entre los pasados meses de junio y septiembre.
Nokia vendió 7,4 millones de teléfonos Lumia en el segundo trimestre de este año, y los 8 millones del tercer trimestre son más del doble del volumen de terminales comercializado hace un año. 
Reflexiones sobre el record
  • Esta record, aún no confirmado por la empresa, va en la línea de una investigación reciente, que estima que Windows Phone representó el 8,2% de las ventas de teléfonos inteligentes en los cinco principales mercados europeos, entre mayo y julio.
  • Nokia está aún muy lejos de los fabricantes de iOS y Android, pero estos números indican que se está consolidadno en el tercer lugar.
  • Nokia es, con mucho, el mayor vendedor mundial de teléfonos Windows, pero tiene sólo una pequeña parte del mercado global de dispositivos inteligentes, muy por detrás de Apple y Samsung.
  • Sus rivales, eso, sí, gastan mucho más que Nokia en la comercialización y el uso de sistemas operativos que ofrecen aplicaciones más populares.
Fuente: Silicon Week

SAP de record: Crecimiento del 23% y beneficios de 762 millones de euros

SAP ha publicado unos resultados importantes, que demuestran un sólido crecimiento,que han animado a los inversores. Siendo el aumento más destacado  en las suscripciones de software y cloud, que han aumentado un 7%.
Resumen de los capítulos más importantes de los  resultados publicados. 
  • Los beneficios registrados alacanzan los 762 millones de euros, un 23% más que los 618 millones de euros del 3trimestre de 2012.
  • Los ingresos han aumentado un 2% en el mismo período hasta los 4.045 millones de euros con respecto al año precedente.
  • La compañía ha revelado que su plantilla ha aumentado en un 8% con respecto al mismo período de 2012 y ya emplea a 66.061 personas.
  • Por divisiones, el crecimiento más acusado se ha dado en las suscripciones de software y cloud, que han aumentado un 7% y generado unos ingresos de 1.167 millones de euros.
Fuente: Silicon News

VENTAS DE TABLETAS. Aumentarán en 2013 un 53,4%

Las ventas globales de móviles crecerán un 3,7%, mientras las de tabletas aumentarán un 53,4% en 2013, por el contrario, las ventas de ordenadores caerán un 8,4% en el ejercicio, según la consultora tecnológica Gartner.
Detalles de las previsones de Gartner.
  1. Las ventas de ordenadores [ escritorio y portátiles],  caerán un 11,2%, hasta las 303 millones de unidades, aunque,sumándole la categoría de 'ultra-móviles' la caída sería solo del 8,4%.
  2. Respecto de las ventas de teléfonos móviles aumentarán un 3,7% en 2013, hasta superar los 1.810 millones de unidades,
  3. En lo referente a las ventas de tabletas, repuntarán un 53,4%, hasta los 184 millones de unidades. Además, la consultora prevé que en 2014 las ventas de tabletas aumenten un 42,7% respecto al ejercicio anterior.
  4. En cuanto a los sistemas operativos.- Android seguirá liderando el mercado con una cuota del 38%, con 879 millones de unidades vendidas, seguido de Windows, con un 14,3% y 331 millones de unidades, de la plataforma de Apple (iOs o Mac OS), con un 11,7% y 271 millones de unidades, y de Rim, con menos de un 1% y 23 millones de unidades.
Fuente: Europa Press