16 de septiembre de 2013

LINUX. Miles de Desarrolladores contribuyeron al Proyecto los últimos 8 años

Linux Foundation ha publicado un informe sobre el avance del Kernel de Linux, que desvelan interesantes cifras de los contribuyentes al desarrollo del sistema operativo.
El informe refleja que las cifras sobre los apoyos al desarrollo de Linux indican que los expertos que en los últimos ocho años han contribuido al avance del kermel de linux llega a los 10.000 desarrolladores.
En lo referente a 2012, el informe de la Linux Foundation revela que más de 1.100 desarrolladores de 225 empresas han hecho contribuciones al kernel 3.10, logrando que sea él que ha tenido mayor número de colaboradores de la historia.
En la lista de empresas que más apoyaron al Kernel de Linux desde el último informe, la ganadora es Red Hat, seguida de Intel y Texas Instruments.
Otras empresas que han colaborado de forma significativa han sido Linaro, SUSE, IBM, Samsung y Google.
Más información
Informe de Linux Foundation
Fuente: Silicon Weew

INFORME. Android Objetivo número uno del Cibercrimen

Según el último informe sobre malware móvil de G Data Security Labs, se ha registrado casi 520.000 nuevas amenazas para esta plataforma, solo en el primer semestre de 2013, lo que significa un aumento del 180%.
El informe refleja también que los troyanos son las armas preferidas por los atacantes para estafar a sus víctimas y que los creadores de malware han conseguido camuflar las funciones maliciosas de las apps infectadas de forma mucho más sofisticada y compleja. 
Otra tendencia es el notable incremento de las operaciones de compra-venta en torno a los cada vez más populares kit de malware, unas herramientas que convierten a personas con pocos conocimientos técnicos en eficaces ladrones de datos.
Además, G Data SecurityLabs prevee, que en la segunda mitad del semestre,  las nuevas amenazas multipliquen por tres su ritmo de producción.

Más información
Blog de G Data Security Labs
Fuente: Gdata

CLOUD Ataques Bancarios desde la Nube

Expertos en seguridad de G Data SecurityLabs han comprobado la existencia y consolidación de una nueva tendencia del cibercrimen: la descarga dinámica del malware alojado en la nube, es decir, ciberciminales que usan tecnología cloud para camuflar sus ataques.
G Data, detectó en una reciente campaña de malware, por vez primera, el uso de la nube para camuflar malware del tipo "infomation stealer", un tipo de amenaza que, por ejemplo, incluye programas espías o troyanos bancarios.
Modus operandi del ataque desde la nube
  • Como los troyanos utilizan los archivos de configuración alojados en el ordenador atacado, y después estos archivos manipulados que contienen el código malicioso, que mediante ataque por inyección, añaden a direcciones web que visita la víctima, con el objetivo de interceptar la comunicación usuario/banco, caso de troyanos bancarios. Siendo dicho código el responsable del robo de los datos.
  • Pero con el nuevo "camuflaje Cloud", parte de los archivos de configuración del troyano, se trasladan a la nube. 
  • De esta forma, los creadores de malware dificultan los análisis de soluciones antivirus y las propias medidas de seguridad adoptadas por la banca.
Más información
Bolg de  G Data SecurityLabs
Fuente: Gdata

NSA. Podría estar espiando pagos y transacciones internacionales

La Agencia de Seguridad Nacional de EE.UU. (NSA) podría estar espiando los pagos internacionales con tarjetas tipo VISA, e incluso ha creado su propia base de datos financieros para rastrear los flujos de dinero.
La NSA controla ampliamente los pagos internacionales, la banca y las transacciones con tarjetas de crédito, según documentos a los que tuvo acceso el semanario 'Der Spiegel'.
Detalles del proceso de control 
  • La información proporcinada por el exfuncionario de la CIA Edward Snowden indica que el espionaje financiero es llevado a cabo por una rama de la NSA llamada Follow the Money (FTM) o Sigue el Dinero.
  • Después la información recopilada pasa a su propia base de datos financieros de la agencia, llamada Tracfin, que en 2011 contenía 180 millones de registros, de los cuales el 84% corresponde a datos de las transacciones con tarjetas de crédito.
  • El objetivo prioritario de estas operaciones son las transacciones de clientes en Europa, Oriente Medio y África, siempre de acuerdo con ese medio.
  • Además, la base de datos Tracfin, habría captado información procedente del sistema Swift, centralizado en Bruselas y a través del cual se canalizan transacciones internacionales.
Consecuencias del control de pagos y transacciones
'Der Spiegel' adviertió que la captación de este flujo de pagos podría tener consecuencias:
  • El Parlamento Europeo (PE) y la Comisión Europea (CE) advirtieron, después de las numerosas informaciones sobre las operaciones de la NSA con una eventual suspensión del llamado acuerdo del sistema internacional de transferencias interbancarias SWIFT.
Fuente: Actualidad.rt

15 de septiembre de 2013

TABLETAS Adelantarán a los ordenadores antes que finalice el año

Aunque los resultados trimestrales lo anticipaban desde hace tiempo, ahora está a punto de cumplirse: las ventas de tabletas superarán a los PCs en el el cuarto trimestre del 2013, según predice IDC
Además el mismo estudio añade, que la cifra total de dispositivos inteligentes conectados (ordenadores, tabletas y smartphones) crecerá “sólo” en 2013, un 27,8% frente al 30,3% del año anterior, debido precisamente a la pérdida de peso de los ordenadores.
Lo cual significaría que por primera vez en la historia, las tabletas superarían a la suma de PCs de escritorio y portátiles. Aunque esto ocurriría unicamente a nivel trimestral, para el total del año todavía se espera una clara ventaja de los PCs. El liderazgo absoluto de las tabletas llegará en el año fiscal de 2015.
Por su parte, los teléfonos continuarán su ritmo ascendente hasta lograr el 69% de todos los envíos de dispositivos inteligentes en un par de años.
Los modelos más populares en el futuro
  • Los móviles grandes o phablets, que canalizarán las ventas en las tabletas de alrededor de 7 pulgadas. 
  • Los smartphones baratos y los tablets PC de marca blanca repercutirán en el dinero total generado por el sector, tirando a la baja.
Fuente: Silicon Week

JAVA Nueva Actualización incluye herramientas de bloqueo de la unidad-de exploits

La última actualización de Oracle para Java SE Development Kit (JDK) versión 7,  añade nuevas características de seguridad diseñadas para ayudar a las empresas a evitar ser atacada por vulnerabilidades críticas de las versiones fuera de fecha de Java. 
JDK 7 Update 40, publicado el martes, implementa una nueva característica denominada de despliegue conjunto de reglas que tiene como objetivo hacer frente a este problema.
  • Permite a las empresas que gestionan centralizadamente sus instalaciones de escritorio Java, establecer un conjunto de reglas que especifiquen que applets de Java y aplicaciones Java Web Start - se pueden ejecutar en los ordenadores cliente - conocidos popularmente como Rich Internet Applications (RIAs). 
  • Además las normas, pueden permitir que RIAs en lista blanca se ejecuten sin cierta seguridad, solo dicen, como advertencias que el usuario ejecuta una versión de Java fuera de fecha. 
  • La única salvedad es que la función de conjunto de reglas de implementación requiere que todos los equipos cliente tengan instalada la versión del complemento Web de Java que se distribuye con Java SE 6 Update 10 y versiones posteriores. 
Además JDK 7 Update 40 trae otras nuevas características y mejoras que incluyen:
  1. Soporte para Retina Display OS X 
  2. Vigilancia avanzada  
  3. Herramientas de diagnóstico para los desarrolladores, 
  4. Nuevas advertencias de seguridad para aplicaciones sin firmar y con firma Restricciones sobre el uso de de los certificados de claves con menos de 1024 bits de longitud. 
  5. También incluye una serie de correcciones de errores. 
Recomendación
  • La actualización está disponible en el sitio web de descarga de Java habitual.
  • Oracle también advierte a las empresas tener cuidado de no dejar que el conjunto de sus reglas caigan en manos equivocadas: 
  1. La función de conjunto de reglas de implementación es opcional y sólo se utiliza internamente en una organización con un entorno controlado.
  2. Si un archivo JAR que contiene un conjunto de reglas es distribuido o puesto a disposición del público, el certificado utilizado para firmar el conjunto de reglas será bloqueado en la lista negra y Java.
Más información
Fuente: Oracle 

IBM lidera los servicios profesionales de cloud a nivel mundial

El último informe de IDC destaca el posicionamiento de la compañía por su alto grado de especialización y sus recursos globales. 
Un nuevo informe de IDC sitúa a IBM a la cabeza de los servicios profesionales de cloud computing.
IBM en la nube
  • La tecnología en la nube es uno de los principales pilares de crecimiento de la compañía.
  • Desde 2007 IBM ha invertido 6.000 millones de dólares en adquisiciones de empresas de este área y para 2015 prevé facturar 7.000 millones de dólares en esta línea de negocio.
  • El gigante tecnológico ha desarrollado más de 5.000 nubes privadas y gestiona 5,5 millones de transacciones cloud cada día.
Según ha destacado IDC, su alto grado de especialización y sus recursos a nivel mundial -cuenta con un total de 10 centros cloud en el mundo y presencia en los cinco continentes- le ha supuesto la valoración de los clientes para alcanzar este liderazgo.
En agosto, el Gigante Azul anunció que se hacía con el mayor contrato cloud del gobierno de EE.UU en otra muestra de su escalada con esta tecnología. Se trata de un acuerdo por valor de 1.000 millones de dólares que tendrá una vigencia de 10 años.
El despliegue que llevará a cabo el fabricante para el Departamento de Interior estadounidense está basado en el programa IBM SmartCloud para Empresas, ofertas comerciales, servicios de hosting integrados con IBM AIX y Aplicaciones de hosting de SAP.
Más información
Fuente: Silicon News

USB El próximo podría ser inalámbrico

La organización que define el estándar USB ha anunciado que ya prepara una versión inalámbrica que podría transmitir información a varios gigabits por segundo
El USB-IF –‘foro de implementadores de USB’– ha asegurado en un comunicado de prensa su intención de dar una nueva oportunidad a la interconexión sin cables. Ya lo intentaron una vez, hace casi una década, pero no tuvo éxito. Desde entonces miles de millones de dispositivos han adoptado las conexiones inalámbricas como su principal manera de comunicación. 

Objetivos y posibidades del nuevo estándart USB
  • Un USB inalámbrico permitiría conectar dispositivos entre sí sin necesidad de enchufarlos físicamente.
  • Más que una propuesta revolucionaria, facilitaría y estandarizaría las conexiones inalámbricas entre dispositivos.
  • Si las expectativas se cumplen, USB inalámbrico permitirá transferir archivos tan rápido como lo hacen los discos duros externos más modernos de la actualidad.
  • La organización responsable del estándar calcula que todavía tardarán un año en tenerlo listo.
Más información
Fuente: Innova

TWITTER Prepara la salida a bolsa más esperada de Silicon Valley

La compañía fundada por Jack Dorsey estaría valorada entre 10.000 y 15.000 millones de dólares
La red social Twitter anunció el jueves que entregó a la autoridad bursátil estadounidense (SEC) los documentos para solicitar su entrada en bolsa.
La empresa realizó el anuncio por medio de un tuit a sus más de 200 millones de usuarios que envió a la SEC los formularios "para una Oferta Pública de Acciones (IPO por sus siglas en inglés) planificada".
Detalles de la preparación previa a la salida a bolsa
  • La red social lleva preparándose los últimos meses para su lanzamiento en bolsa, en especial mediante la adquisición de capacidades para monetizar al sitio. El martes pasado, por ejemplo, se anunció la adquisición por parte de Twitter de MoPub, una startup dedicada a la publicidad en dispositivos móviles.
  • El desafío para Twitter es ahora poder realizar un lanzamiento en bolsa exitoso, a diferencia de lo sucedido con Facebook, que tuvo una salida a bola calamitosa , marcada por problemas tecnológicos que perturbaron la cotización y generaron problemas en cadena.
Popularidad creciente de Twitter
Desde su fue puesta en marcha en marzo de 2006, Twitter ha crecido de manera constante y es considerada un medio de comunicación esencial usado por:
  • Las compañías cotizadas en bolsa a las que ahora se les permite publicar directamente sus mensajes a los inversores. 
  • Los políticos se comunican directamente con quienes los eligieron como Barack Obama, con 36,5 millones de seguidores. 
  • Los artistas de todo el mundo como  los cantantes Justin Bieber, Katie Perry y Lady Gaga.
Twitter es utilizado por movimientos sociales y Gobiernos
La red social es utilizada por movimientos sociales como :
  • El movimiento anticapitalista "Ocupemos Wall Street" de Estados Unidos,
  • las primaveras árabes en Túnez y Egipto  
  • incluso quienes se congregaron a manifestar sistemáticamente en la plaza Taskim en Turquía. 
También es utilizado por las autoridades para comunicaciones rápidas en casos de emergencia, por ejemplo durante terremotos o huracanes.
Fuente: Reuters

14 de septiembre de 2013

SUICIDAL SQUIRREL. La nueva versión del kernel de Linux ya tiene nombre

El kernel 3.12 de Linux se llamará “Suicidal Squirrel”, que traducido al castellano viene a ser “Ardilla Suicida”. Como vemos, el sucesor del 3.11 “Linux for WorkGroups” tendrá un nombre bastante peculiar.
Linus Torvalds ha dado así un vuelco inesperado a los nombres clave que tienen las versiones del núcleo y nos ha sorprendido con este sorprendente “Suicidal Squirrel”.
Linus bromeó con el tema de los nombres del kernel, ya que el nombre “Linux for WorkGroups” que sobrelleva el kernel 3.11 (clara referencia al sistema Windows 3.11 WorkGroups) suscitó mucha polémica entre la comunidad.
Ahora Torvalds afirma que zanja el tema y no hará referencias a otros sistemas operativos con los próximos nombres, incluso ha llegado a ironizar diciendo: “Y no, antes de que alguien lo pregunte, no haremos Linux 95. Al menos no ocurrirá en unos cuantos años.” .
También nos explican que Linux 3.12 lleva retrasos en el desarrollo, ya que uno de los discos duros de estado sólido (SSD) de la estación de trabajo con la que trabajaba Linus Torvalds ha quedado inutilizada por un fallo. 
Ahora los desarrolladores que hayan enviado solucitudes que no han sido incluidas en el git.kernel.org, antes de ocurrir el imprevisto, deberán volverlas a enviar por si se han quedado por el camino.
Si me permiten añadiré un comentario personal sobre los SSD: “Más rápidos, pero menos fiables. Que poco me gustan esos discos duros para almacenar datos importantes…
Fuente: Linux-OS.net

SAP generará en 5 años 2.200 millones de dólares a sus partners

El exponencial crecimiento de información llevará entre 2005 y 2020, según IDC, al universo digital a pasar de 130 exabytes a 40.000 exabytes. Un volumen de datos casi infinitos, que las empresas deberán gestionar, controlar y rentabilizar para seguir siendo competitivas. Pero ¿cómo?
El software de análisis y big data más potente son las herramientas que viene a colmar las nuevas necesidades de las empresas y muchas (el 69%, según IDC) buscarán de hecho una capacidad avanzada de análisis en los próximos 12 meses, con lo que buscan mejorar el control de costes y optimizarán las operaciones y la gestión de los riesgos.
Teniendo en cuenta estos datos no sorprende otro dato que destaca IDC: solo SAP, el gigante de aplicaciones empresariales, reportará a sus partners nada más y nada menos que unos ingresos de 2.200 millones de dólares dentro de cinco años a través de las soluciones de analítica y de big data.
La oportunidad de negocio de los partners relacionada con los productos de SAP incluye distribución, servicios profesionales, hardware y propiedad intelectual adicional, y soluciones desarrolladas sobre las aplicaciones analíticas de SAP y de la plataforma SAP HANA. Además, añade la consultora la oportunidad se extiende a todo el mundo, con una estimación de ingresos de 4.800 millones de dólares en la región Asia-Pacífico-Japón; 7.000 millones de dólares en Europa, Oriente Medio y África; y 10.200 millones de dólares en la región de América.
En cuanto a los 10 principales sectores que se beneficiarán de las oportunidades que brindan este tipo de soluciones, éstos serán, indica IDC, la industria manufacturera, gobierno, comunicación y medios, banca, servicios profesionales, retail, salud, utilities y seguros.
Fuente: TICbeat

MICROSOFT Lanza nuevos parches de septiembre para arreglar las revisiones del mes que fallaron

Problemas con la última actualización del sistema operativo y parches de aplicaciones de Microsoft han obligado a la empresa a volver a emitir parte de la actualización el Viernes. 
"Desde el envío del boletín de seguridad de septiembre 2013, hemos recibido informes de las actualizaciones que se ofrecen para la instalación varias veces, o ciertos casos en los que las actualizaciones no se ofrecen a través de Windows Server Update Services (WSUS) o System Center Configuration Manager (SCCM), ", dijo el equipo de la Oficina de Redmond en su blog. 
 "Hemos investigado el tema, estableció la causa, y hemos lanzado nuevas versiones que dejarán solucionados los fallos surgidos. "  
Ocho parches ahora se han reeditado, que cubre los defectos de seguridad en Excel, SharePoint Server y Office que se remontan a 2007. 
Dos parches que no son de seguridad para PowerPoint también se han reeditado. 
Inusualmente para Microsoft, no todos los parches que prometió para el martes estaban en la versión final, lo cual resulta extraño dado la seriedad de la compañía con los problemas de control de calidad. 

CIBERESPIONAJE. La NSA habría suplantando a Google y otros servicios para espiar tráfico de objetivos

Las últimas revelaciones sobre la NSA procedente de Brasil, a raíz de una investigación de espionaje sobre la empresa Petrobras han desvelado detalles interesantes.
Según unos vídeos publicados en el programa Fantastico, la NSA habría estado ejecutando ataques MITM (Man-in-the-middle) contra Google y otros servicios de Internet para espiar el tráfico seguro (HTTPS) de ciertos objetivos.
El tema no es especialmente nuevo, porque la NSA podría tener un almacén enorme de claves privadas que les permitiría montar ataques MITM contra un buen número de servidores.
Sin embargo, estas nuevas filtraciones revelan que los ataques se ejecutan contra servicios como Google, Yahoo o Hotmail con certificados “falsos”, obtenidos de las entidades de certificación (CA).
El problema no es que la NSA haya roto SSL o HTTPS. Es mucho más simple: ha conseguido que algunas CA (no sabemos cuáles) les firmen certificados falsos.
Ellos crean un certificado para Google.com, se lo pasan a la CA para que lo firme y después lo ponen en el servidor que hará el ataque. 
En teoría, ninguna entidad emisora te firmaría un certificado para un dominio que no tienes. Pero si eres de los elegidos, quien sabe.., quizás lo consigas.
Fuente: Genbeta

ESPAÑA. Nueva Ley de Telecomunicaciones espera inducir aumento del 0,3% del PIB

La Ley General de Telecomunicaciones (LGT), cuyo anteproyecto para su remisión a las Cortes ha sido aprobado este viernes por el Consejo de Ministros, que sustituye a la vigente actualmente que data de 2003.
La nueva Ley permitirá duplicar la actual capacidad de banda ancha, lo que "debería traducirse en un incremento del 0,3 por ciento del PIB" conforme a las estimaciones de la Comisión Europea, anunció el ministro de Industria, Energía y Turismo, José Manuel Soria, tras el Consejo de Ministros.
La nueva norma modifica otros textos legales como la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico, al introducir precisiones sobre las 'cookies'. En este punto, se clarifican las obligaciones y los responsables de su correcta gestión.
El texto cambia a su vez la Ley 59/2003 de firma electrónica de forma que los certificados reconocidos utilizados en el DNI electrónico pasan a tener una duración de 5 años, y no de 2 años como hasta ahora
La idea tras la reforma, ha explicado en repetidas ocasiones el ministro de Industria, José Manuel Soria, es la simplificación del marco para facilitar el despliegue y la prestación de servicios a los operadores.
Se facilitará el despliegue de redes fijas de nueva generación y se redundará en la simplificación administrativa. Así, la nueva norma eliminará el requerimiento de licencias municipales para desplegle de infraestructuras.
Soria, que ha calificado la reforma de “muy necesaria”. Las nuevas tecnologías, como la banda ancha ultrarrápida o la tecnología LTE han generado un nuevo entorno para el que había que diseñar una norma adaptada, ha explicado.
Fuente: Europa Press

RED ANONIMA Estudio describe el verdadero uso dado a TOR

El servicio online Tor es elogiado por fomentar la libertad de expresión y combatir la censura de regímenes autoritarios. Sin embargo, eso no es toda la verdad, según un estudio realizado por investigadores de la Universidad de Luxemburgo
El proyecto Tor permite a sus usuarios visitar sitios web sin que sea posible identificarles, y manifestar sus opiniones, sin que pueda revelarse su autoría. Aparte de ocultar las huellas de los usuarios de servicios corrientes de Internet, la red Tor también permite ofrecer servicios, como por ejemplo de publicación de contenidos o intercambio de mensajería. 
Expertos de la Universidad de Luxemburgo, han investigado una serie de estos servicios ocultos, mediante una vulnerabilidad que detectaron en la red Tor.
Los expertos notificaron a los responsables del Proyecto Tor, la vulnerabilidad que fue parcheada mediante la versión alpha 0.2.4.10 de Tor.
Los investigadores antes que la vulnerabilidad fuese parcheada, aprovecharon la oportunidad de recolectar 40.000 direcciones únicas, que sirvieron de base para el posterior análisis de contenidos.
Conclusiones del Estudio
  • En resumen, más de la mitad de los servicios ocultos correspondían a nodos de una botnet. El segundo y tercer lugar eran ocupados por sitios corrientes; es decir, HTTP (puerto 80) y HTTPS (puerto 443), con un total de 5393 puertos abiertos.
  • El método utilizado por los investigadores para recabar direcciones onion (cebolla) también hizo posible ver el número de clientes que se conectaba a cada uno de los servicios.
  • Los científicos concluyeron que los usuarios de la red Tor se agrupan, de manera casi equivalente, entre los servicios delictivos, y servicios idealistas que agrupan temas como la libertad de expresión, derechos humanos, anonimato y seguridad.
  • Sin embargo, el panorama se torna mucho más desagradable al considerar los servicios más utilizados. La lista es presidida por servicios de control de botnets y contenido pornográfico, con predominancia de pornografía infantil.
Más información
Fuente: Diario tecnológico

APPLE Lanza la versión de 10.8.5 de OS X

Apple lanza la nueva versión 10.8.5 del sistema OS X y además también publica una actualización de seguridad para la familia de sistemas operativos OS X. 
La actualización elimina 31 vulnerabilidades en varios de sus componentes. También se han actualizado los certificados raíz. 
Recursos afectados por las vulnerabilidades
  • Se han solucionado vulnerabilidades en Apache, Bind, ClamAV, CoreGraphics, ImageIO, Installer, IPSec, Kernel, Mobile Device Management, OpenSSL, PHP,  PostgreSQL,  Power Management, QuickTime, Screen Lock y sudo.
Recomendación
  • La actualización, publicada bajo el título de Security Update 2013-004, está disponible para los sistemas Mac OS X y Lion, ambos con sus correspondientes versiones de servidor, y Mountain Lion.
Para actualizar el Sistema puede optarse por:
  1. Descargarse a través de la opción de Software Update http://support.apple.com/kb/HT1338
  2. Hacerlo desde Apple Downloads http://support.apple.com/downloads/
Más información:
Fuente: Hispasec

13 de septiembre de 2013

Panda Global Protection 2014 Disponible para Android, iOS, Mac y Windows

Panda Security ha lanzado sus productos de seguridad versión 2014 que aportan la máxima seguridad para los dispositivos.
Soluciones presentadas sólo para el SO. Windows:
  1. Panda Antivirus Pro 2014.-  Ofrece: Protección contra virus y todo tipo de amenazas, Protección firewall y WIFI, Protección en redes sociales, Windows 8 compatible. Precio de venta 42,99 €  por dispositivo y año.
  2. Panda Internet Security 2014.- Ofrece: Control parental (filtrado de contenidos web), Protección contra fraude en transacciones online, Protección de identidad. Además de integrar todas las funcionalidades de Panda Antivirus Pro 2014. Precio de venta 62,99 €  por dispositivo y año.
Solución presentada para los SO. Android, iOS, Mac y Windows
  • Panda Global Protection, una solución multiplataforma, capaz de proteger entornos Windows (XP, Vista, Windows 7 y Windows 8), Mac, dispositivos con iOS (iPhone, iPod Touch y iPad) y dispositivos Android (móviles, tabletas Smar TV y Google TV). 
  • Además integra todas las funcionalidades de las dos versiones para PC, protecciones Antivirus, Firewall, WIFI, redes sociales, control parental, fraude en transacciones online, acceso remoto al PC, y protección de identidad.
  • A estas características hay que añadir: copia de seguridad y restauración de archivos, gestor de claves, encriptación y borrado definitivo de archivos, y su disponibilidad multiplataforma.
  • Estamos sin duda ante un sistema de protección integral, cuyo coste es acorde a las prestaciones ofrecidas. Precio venta 73,99 euros por año y dispositivo.
Más información
Fuente: Genbeta

Redes Sociales Más del 60% de los estadounidenses no confía en FACEBOOK

Según conclusiones del estudio elaborado por la Reason Foundation que analiza la confianza de los ciudadanos americanos en Google, Facebook, las operadoras móviles y las empresas de servicios de acceso a internet.
El último informe Reason-Rupe nos deja unas interesantes conclusiones sobre Facebook, que demuestran que el 61% de los ciudadanos creen que la red social no protege sus datos personales y la información privada de sus perfiles.
También la compañía Google genera bastante desconfianza por parte de sus usuarios, porque un 48% de los encuestados señaló que la empresa de Mountain View no respeta su información privada.
Pero las operadoras móviles tampoco están mucho mejor,  ya que el 41% de los usuarios piensa que no se protegen sus datos personales, un porcentaje muy parecido al que obtienen los servicios de acceso a internet, que suman un 39% de opiniones negativas en la privacidad.
Por último, destacar lo sorprendente que resulta, que Facebook y Google aparezcan peor situados con respecto a la confianza de los consumidores que el IRS (organismo equivalente a Hacienda), o que la NSA(Agencia de Seguridad Nacional),  ya que éstas generan una desconfianza en protección de datos del 45% y el 40%, respectivamente.
Fuente: Silicon News

Reino Unido Desmantelan trama que pretendía robar millones del Banco Santander

Una investigación de la policía británica ha descubierto una trama que buscaba controlar los ordenadores del Banco Santander en el Reino Unido y proceder a un cuantioso robo de dinero.
La policía británica ha desmantelando un peligroso complot, calificado por las autoridades como el mayor plan visto hasta la fecha para robar dinero de un banco por medios informáticos.
Los detectives arrestaron a 12 personas que habían instalado en una sucursal del Banco Santander en la zona financiera de Canary Wharf, un conmutador KVM (teclado, vídeo y ratón), con el que los ladrones podían transmitir los contenidos del sistema informático de esa oficina.Asimismo, se ha indicado que no están implicados en el caso trabajadores de la sucursal.
Según han declarado desde el Banco Santander, el ataque nunca hubiera tenido éxito porque cuentan con elevados niveles de control para proteger las cuentas de sus clientes.
Fuente: Reuters

INDISYS. Intel ha adquirido el 100% de la la compañía española

La multinacional americana Intel ha decidido quedarse con el 100% de la empresa española Indisys (Intelligent Dialogue Systems SL) tras comprar un 40% el año pasado. 
Su fundadora y CEO, Pilar Manchón, pasado a trabajar en el departamento de Investigación y Desarrollo de Intel, mientras que quien quiera del equipo podrá seguir trabajando desde las oficinas de Indisys en Sevilla.
Indisys se dedica a utilizar sistemas de inteligencia artificial para poder crear asistentes virtuales que hablan con la mayor naturalidad posible. Ya se están utilizando en tiendas El Corte Inglés, locales de Mapfre o oficinas del BBVA; y son capaces de hablar en varios idiomas simulando una conversación entre dos humanos sin problemas y a través de varias plataformas, incluida una llamada de teléfono convencional.
Ahora es Intel la que determinará el futuro de este asistente (que ha causado interés en la directiva de esta compañía) y de cualquier proyecto en el que se pueda ver involucrado el equipo de Indisys.
Fuente: Genbeta

ISRAEL Hackers atacan en el aniversario del 11 de septiembre

Hackers de Anonymous y la Syrian Electronic Army han organizado una serie de ciberataques contra Israel para protestar por sus políticas con Palestina y hasta culparlo por los ataques terroristas contra Estados Unidos del 11 de septiembre.
Impacto del ciberataque
  • Los ciberataques afectaron a compañías privadas e instituciones gubernamentales, como el Ministerio de Defensa y el de Asuntos Exteriores.
  • Además de dejar una serie de sitios inactivos, los atacantes publicaron la información personal relacionada con las cuentas de correo de 165.000 usuarios de Internet israelíes y amenazaron con publicar los datos de tarjetas de crédito de 5.000 usuarios más.
Postura oficial
  • Este parece ser la continuación del ataque cibernético frustrado que se realizó en abril, que también tenía como blanco de los ataques a Israel.
  • Debido al poco éxito del ataque anterior, las autoridades no consideran que ésta sea una amenaza peligrosa, pero aun así recomiendan reforzar la infraestructura cibernética de los sistemas informáticos y recuerdan la importancia de utilizar contraseñas elaboradas y complejas.
Más información
Fuente: The Washington Times

CORTANA Asistente de voz para Windows 8, Windows Phone y Xbox One

Microsoft ha informado que está preparando un prototipo de aplicación llamado Cortana, que será el próximo asistente de voz de dispositivos con Windows 8, Windows Phone y Xbox One. 
Características de Cortana
  • Según ha recogido ZDNety y de acuerdo con informaciones internas a Microsoft a las ha tenido accceso, Cortana " no se tratará únicamente de una aplicación de comandos de voz, si no que se integrará como una capa sobre el sistema, recopilando toda la información de nuestra cuenta y servicios para ofrecernos una asistencia más útil".
  • De esta manera, Cortana contará con las mismas funciones que Google Now pero se diferenciará en esa capacidad de clasificar y almacenar datos. Además, esta aplicación será una de las principales características de la nueva interfaz de usuario de Microsoft, en la que se halla trabajando la compañía.
Objetivos a corto plazo de la compañía
  • Según el CEO de la multinacional estadounidense Steve Ballmer, su próxima meta es el lanzamiento de unos dispositivos que llevarán integrados un sistema "más potente que las interfaces de usuario corrientes", además del mencionado Cortana a modo de comando de voz.
  • Por el momento, Microsoft aún no se ha pronunciado acerca de la fecha de lanzamiento de esta interfaz de usuario pero sí ha concretado que el desarrollo de comando de voz Cortana estará finalizado a principios del próximo 2014 y para los dispositivos de Windows 8, Windows Phone y Xbox One.
Por todo lo expuesto Cortana supondrá un duro rival para Siri de iOS y Google Now de Android.
Fuente: Europa Press

WIRESHARK Múltiples vulnerabilidades

Anunciados siete boletines de seguridad para Wireshark que solucionan otras tantas vulnerabilidades. Los identificadores CVE asignados van desde el CVE-2013-5717 al CVE-2013-5722, respectivamente para los seis primeros boletines, mientras que el último no tiene asignado ninguno. 
Wireshark es una aplicación de auditoría orientada al análisis de tráfico de red. Se trata de una aplicación de software libre (sujeto a licencia GPL) disponible para la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows. 
Impacto en el Sistema
  • Las vulnerabilidades corregidas podrían ser aprovechadas para provocar una denegación de servicio, ya sea por un excesivo consumo de recursos del sistema o causando que la aplicación dejase de funcionar.
  • Todas ellas podrían ser explotadas a través de la inyección de paquetes en la red, o convenciendo a un usuario para que abra un fichero de captura de tráfico especialmente manipulado.
Recursos afectados
  • Versiones de las ramas 1.8 y 1.10 anteriores a la 1.8.10 y 1.10.2
Más información:
Fuente: Hispasec

Diez consejos para que su Empresa triunfe en las REDES SOCIALES

Internet supone un escaparate de nuestro negocio a nivel mundial  y  las redes sociales pueden ayudarnos a conseguir el éxito antes.
Más allá del número de seguidores (followers) o fans (el popular ‘Me gusta’) en Twitter o Facebook, cualquier negocio, por muy pequeño que sea, puede sacar partido de las redes sociales.
Listado de las diez sugerencias a tener en cuenta
  1. Más vale pocos y fieles.- No le importe el número de seguidores. Mejor tener pocos, pero leales (y rentables) que muchos que le ignoren. Como se escucha por ahí, «tener muchos seguidores en Twitter es como tener dinero de Monopoly: no vale para nada».
  2. Hable de lo que sabe o vende.- Si sabe de alimentación, hable de alimentación. Si sabe de informatica, hable de informatica. Y, sobre todo, no intente imitar a nadie.
  3. Sea diferente.- Si cuenta lo mismo que todos, no tendrá muchos seguidores. Pero si vende alimentos ¿que le parecería contar las propiedades nutritivas y beneficios para la salud de cada alimento, que no es demasiado conocido?
  4. Utilice los ‘hashtags’.- Si se saben utilizar bien, estas etiquetas son muy útiles. Eso sí, evite la tentación de sumarse a algún trending topic simplemente para hacerse publicidad.
  5. Hable poco de si mismo.- Al fin y al cabo, la actitud en una red social no difiere mucho del comportamiento que debe tenerse en la vida real. Hable poco de si mismo y ponga enlaces que lleven a otros sitios web, además del de su propia empresa.
  6. Compartir es vivir.- Sea generoso en la misma medida que quiera que lo sean con usted. Seguro que le hace ilusión que le hagan «retuit/reenvio» de sus comentarios.Comparta aquello interesante para sus seguidores, aunque no lo haya escrito usted.
  7. Conteste educadamente.- Incluso a las malas críticas. La historia está llena de grandes  aciertos que supieron convertir una crítica en una oportunidad. No esconda la cabeza y de la cara ante una crítica.
  8. Ofertas exclusivas.- Aproveche para hacer, de vez en cuando, alguna oferta o promoción «exclusiva» para sus seguidores y fans. Demuéstreles que son importantes y que agradece su fidelidad con este tipo de acciones.
  9. No se obsesione.- Las redes sociales pueden ser una fuente de ingresos y una parte importante de las visitas a su web, pero no son las únicas. No todo el mundo está en Twitter ni en Facebook, así que no se olvide de cuidar otros aspectos de su negocio.
  10. Párese a reflexionar.- Analice los datos que le llegan de su presencia en redes sociales y  no se deje llevar solo por sensaciones. Así sabrá lo qué está haciendo bien y en qué aspecto debe  mejorar.
Fuente: Abc.es

12 de septiembre de 2013

Servidor Vodafone Alemania. Fallo de seguridad expone datos de 2 millones de clientes

Un fallo de seguridad en un servidor de Vodafone en Alemania ha comprometiddo los datos personales - incluyendo información bancaria - de dos millones de sus clientes.
Detalles del ataque
  • Los piratas informáticos podrían haber accedido a nombres, direcciones, números de cuentas bancarias y fechas de nacimiento.
  • Los números de teléfono, detalles de tarjetas de crédito y contraseñas se cree que son seguros, pero la información filtrada es bastante extensa y amplia para el seguimiento de los ataques de phishing.
  • No se sabe con seguridad cuando ocurrió el ataque, pero según parece tuvo éxito y comprometió los datos de un servidor interno de la red de Vodafone.
Postura oficial de la compañía
Responsables de la compañía en Alemania hicieron público el incidente y lo denunciaron a la policía alemana. También comenzaron a notificarselo a los clientes
  • La filial alemana de Vodafone también se comprometió a reforzar la seguridad de sus sistemas para ayudar a protegerse contra futuros ataques.
  • "Este caso se refiere únicamente a Vodafone Alemania, otros países no se ven afectados", dijo el responsable y añadió, "Es prácticamente imposible utilizar los datos para obtener acceso directamente a las cuentas bancarias de las personas afectadas".
Fuente: Reuters

WORDPRESS Lanzada la versión 3.6.1

Ha sido publicada la versión 3.6.1 de WordPress que solventa 13 fallos y corrigen 3 vulnerabilidades. 
Recursos afectados
  • WordPress 3.6 y sistemas anteriores
Impacto de cada vulnerabilidad en el Sistema afectado
  1. Bloqueo de una deserialización insegura en PHP que podría ocurrir en algunas situaciones o configuraciones limitadas, y que puede provocar una ejecución remota de código.
  2. Evitar que un usuario con privilegios de "Autor" pueda, utilizando una petición manipulada, publicar un mensaje escrito por otro usuario.
  3. Corregir la insuficiente validación de entrada, lo que podría permitir redirigir a un usuario a otro sitio web.
Recomendación
Para actualizar el sistema puede optar por una de estas opciones:
  1. Descargarse la versión 3.6.1 desde pagina web de WordPress http://wordpress.org/wordpress-3.6.1.zip
  2. Actualizar automáticamente desde el elemento "Dashboard (Escritorio) -> Updates menu (Menú de actualizaciones)"
Más información
Fuente: Inteco

Siemens SCALANCE X-200 Detectada Vulnerabilidad

Siemens junto con un investigador de IOActive han reportado una vulnerabilidad en los dispositivos Siemens SCALANCE X-200, que podría permitir el secuestro de sesiones web. La vulnerabilidad se catalogó con nivel alto de importancia
Descripción de los productos afectados
  • Los productos de la serie SCALANCE X-200 (conmutadores) son empleados para conectar componentes industriales como PLC's y HMI's.
  • Estos dispositivos disponen de un interfaz web para modificar los parámetros de los mismos mediante un navegador.
Recursos afectados
Familia de conmutadores SCALANCE X-200 con versiones anteriores a 5.0.0.
Impacto en el Sistema afectado
  • La vulnerabilidad, que podría explotarse remotamente, se encuentra en el sistema de autenticación del servidor web, que podría explotarse remotamente y permitir el secuestro de sesiones web a causa de una falta de entropía en el generador de números aleatorios.
Recomendación
Más información
Fuente: Inteco

APPLE Cae en bolsa por el alto precio del iPhone 5C

Los nuevos iPhone presentados el martes no gustaron en Wall Street y las acciones de Apple sufrieron un severo correctivo este miércoles,  porque los inversores consideraron que el modelo pensado para los mercados emergentes era demasiado caro  y que el modelo de gama alta no ofrecía suficientes innovaciones.
Las acciones de la compañía cerraron el miércoles con una caída del 5,4% con un mínimo mensual de 467,71 dólares en el Nasdaq, después de que al menos tres corredurías bajaron su recomendación para la acción.
Analistas dijeron que la compañía de tecnología más valiosa del mundo desperdició la oportunidad de introducir un teléfono inteligente asequible para impulsar sus ventas en Asia, donde la coreana Samsung Electronics y la china Huawei de China tiene un holgado liderazgo.
El iPhone 5C plástico dado a conocer el martes se venderá por 4,488 yuanes (730 dólares) en China, dijo Apple. El precio supera el ingreso promedio mensual urbano en China y es casi el doble del costo de los dispositivos de nivel medio de Samsung y otras empresas.
El teléfono más barato en China, fabricado por empresas como Xiaomi, se vende en cerca de 100 dólares.
Fuente: Reuters

BANCA ELECTRÓNICA Troyano para Android afecta usuarios de Europa y Asia

El laboratorio de investigación y análisis de malware de la sede central de ESET, en Bratislava, ha descubierto un  troyano bancario, denominado Hesperbot, que afecta a usuarios de banca electrónica en Europa y Asia.
El troyano Hesperbot utiliza campañas de propagación bien diseñadas y creíbles, relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el malware.
Basando la información en los datos recolectados por Livegrid -el sistema de identificación de malware basado en la nube de ESET–, ya se han producido varios cientos de infecciones en Turquía. 
Además también se han observado docenas de infecciones en la República Checa, Reino Unido y Portugal. Todo hace presagiar que seguirá extendiéndose por otros países europeos.
Modus operandi del troyano
  • Este peligroso y sofisticado malware bancario nombrado como Hesperbot se está propagando utilizando correos similares a los de phishing y también intenta infectar dispositivos móviles que funcionen con Android, Symbian y Blackberry.
  • Detectado como Win32/Spy.Hesperbot, la amenaza incorpora características de keylogger, puede generar capturas de pantalla y vídeos y establecer un proxy remoto, incluyendo también algunas técnicas más avanzadas como crear una conexión remota al sistema infectado.
  • Los atacantes buscan obtener credenciales de acceso a las cuentas bancarias de la víctima y conseguir que instalen un componente móvil del malware en su teléfono Symbian, Blackberry o Android.
Más información
Fuente: ESET 

11 de septiembre de 2013

MICROSOFT. Boletines de seguridad de septiembre de 2013

Microsoft ha publicado trece boletines de seguridad (MS13-067 a MS13-079), del mes de septiembre, que corrigen 53 vulnerabilidades que afectan a los siguientes productos: Microsoft Windows, Internet Explorer, Microsoft Office y Microsoft SharePoint.
Cuatro de estos boletines son de importancia crítica, mientras que el resto han sido calificados como importantes.
Además, Microsoft también ha publicado una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" como viene siendo habitual en estos ciclos de actualizaciones. 
Recursos afectados
  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2
  • Windows 8
  • Windows Server 2012
  • Windows RT
  • Microsoft Office 2003
  • Microsoft Office 2007
  • Microsoft Office 2010
  • Microsoft Office 2013
  • Microsoft Office 2013 RT
  • Microsoft Office 2011 (OS X)
  • Microsoft SharePoint Server
  • Microsoft FrontPage 2003
Recomendación
  • Las actualizaciones pueden ser descargadas desde Windows Update, o directamente en las direcciones proporcionadas en cada boletín de seguridad.
  • Lo recomendable es actualizar los sistemas afectados lo antes posible.
Más información:
Fuente: Inteco

ADOBE Boletines de seguridad

Adobe ha lanzado tres boletines de seguridad para Flash Player, Reader, Acrobat, y Shockwave Player, que solucionan hasta 14 vulnerabilidades.
Resumen de boletines publicados e Impacto de vulnerabilidades subsanadas
  1. Adobe Flash Player y Adobe AIR (APSB13-21).- Solventa cuatro vulnerabilidades que podrían causar una corrupción de memoria y permitir que un atacante remoto ejecute código arbitrario a través de un fichero flash especialmente diseñado (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363 y CVE-2013-5324).
  2. Adobe Reader y Acrobat (APSB13-22).- Soluciona ocho vulnerabilidades que permitirían la ejecución de código remoto debido a desbordamientos y corrupciones de memoria (identificadores del CVE-2013-3351 al CVE-2013-3356), y a errores de desbordamiento de enteros (CVE-2013-3357 y CVE-2013-3358).
  3. Adobe Shockwave Player (APSB13-23).- Corrige dos errores de seguridad que también podrían permitir la ejecución remota de código (CVE-2013-3359 y CVE-2013-3360).
Recursos afectados
  • Adobe Flash Player 11.8.800.9x para los sistemas operativos Windows y Macintosh, e incluidas en los navegadores Google Chrome e Internet Explorer 10
  • Adobe Flash Player 11.2.202.297 para Linux
  • Adobe Flash Player 11.1.115.69 para Android 4.x
  • Adobe Flash Player 11.1.111.64 para Android 3.x and 2.x
  • Adobe AIR 3.8.0.xxx para Windows, Macintosh y Android
  • Adobe Reader XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Acrobat XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Shockwave Player 12.0.3.133 para Windows y Macintosh
Más información:
Fuente: Hispasec

MÓVILES y TABLETAS Presentación del Filtro Protector que reduce daño causado a la retina.

Investigadores de la Universidad Complutense de Madrid (UCM) y la empresa española Tecnología Sostenible y Responsable (TSR) han desarrollado el primer protector ocular para teléfonos móviles, ‘tablets’ y videoconsolas portátiles que reduce el daño que ocasiona en la retina la iluminación de estos dispositivos.   
El producto, llamado ‘Reticare’, sale al mercado después de que varios estudios científicos realizados en los últimos años hayan demostrado el daño producido por la exposición directa a longitudes de onda corta de luz LED, emitida por la mayoría de teléfonos móviles de última generación o ‘smartphones’ y tabletas que hay actualmente en el mercado.
Además, el deterioro producido en las celulas de la retina por una exposición continuada y sin protección, es “irreversible” ya que estas células no se regeneran, lo que puede provocar una progresiva pérdida de visión.
Para evitarlo, la utilización de este nuevo protector, que se coloca sobre la pantalla del teléfono o tableta, permite reducir la mortalidad celular hasta diez veces, con una tasa de supervivencia celular del 90 por ciento.
“Los productos que hay ahora en el mercado protegen al dispositivo –de manchas o arañazos– pero no tienen en cuenta al que está mirando”, ha reconocido Nilo García, director General de TSR, que asegura que se trata de el primer protector que “ofrece protección para la retina”.
Los nuevos filtros protectores se adaptan a todos los teléfonos, tabletas y videoconsolas del mercado y el usuario puede elegir entre cuatro niveles de protección (Intensivo, Alto, Medio, Bajo) en función de su edad y de la horas que usa los dispositivos, así como otros factores.
A finales de este mes estará disponible a través de http://www.reticare.com/es/, aunque los usuarios también podrán adquirirlo en grandes superficies, tiendas de telefonía, electrónica e informática.
Fuente: Abc.es

iOS 7. LLEGA LA VERSIÓN FINAL el 18 de Septiembre

Apple, además de presentar los nuevos iPhone, tambien ha anunciado este martes las nuevas características de la versión final de iOS 7, entre ellas destacan las nuevas voces para Siri y nuevos tonos de llamada.
Nuevas caracteríticas del iOS 7
  1. En el sistema de reconocimiento de voz Siri, añade nuevas voces masculinas y femeninas que interactuarán con el usuario, que se incluirán en el lanzamiento y llegarán en primer lugar en inglés (EEUU), francés y alemán y posteriormente se incorporarán versiones en otros idiomas.  
  2. Además de añadir integración con Twitter, Wikipedia y búsqueda web a través del buscador Bing.
  3. También contará con nuevos y rediseñados tonos de llamada para el iPhone.
Novedades relacionadas con la cámara.
  • Apple ha añadido nuevos filtros para la aplicación Cámara, como  una opción de cámara cuadrada y permiten añadir efectos fotográficos en tiempo real, así como alternar rápida y fácilmente entre las cuatro cámaras -de vídeo, fotográfica, cuadrada y panorámica- con tan solo deslizar el dedo. 
  • Además ha rediseñado la aplicación Fotos, que introduce Momentos para organizar automáticamente las fotos y los vídeos en función de la hora y la ubicación en las que se hicieron.
Novedades en Safari para iOS 7
  1. Incluye la navegación a pantalla completa con la nueva interfaz de usuario del navegador web, que incluye un nuevo campo de búsqueda inteligente que simplifica la búsqueda, así como una nueva vista de favoritos y pestañas de Safari.
  2. Los usuarios también podrán disfrutar del Centro de Control que les permite acceder rápidamente a los controles que desee desde un único lugar, al que se accede con deslizar el dedo desde la parte inferior de la pantalla.
Novedades referentes al Centro de Notificaciones
  • Ahora se puede acceder desde la pantalla de desbloqueo, se ha añadido la función Hoy donde el usuario puede ver de un vistazo un resumen del día, como la previsión del tiempo, el tráfico, las reuniones o los eventos del día.
  • Apple también ha mejorado la multitarea registrando las apps más utilizadas para actualizar su contenido automáticamente. 
Software incluido en el iOS 7
  1. AirDrop.- Se trata de una aplicación que permite de un modo nuevo de compartir contenido de forma rápida y fácilmente con las personas que están cerca.
  2. iTunes Radio.- Es el servicio de música en 'streaming' que permite a los usuarios recoger los géneros o artistas favoritos, saltar pistas o escuchar artistas sugeridos. Todas estas funciones estarán disponible sin publicidad con un precio de suscripción de 30 dólares al año y de forma gratuita con anuncios de audio y visual.
  3. Nueva Activation Lock de la app Buscar mi iPhone.- Que solicita al usuario su ID de Apple y su contraseña para desactivar Buscar mi iPhone, borrar los datos o reactivar un dispositivo tras un borrado de datos remoto; y
  4. FaceTime audio.- Servicio que permite realizar llamadas de alta calidad a través de redes móviles.
Disponibilidad de la Actualización
  • iOS 7 estará disponible como actualización de software gratuita a partir del miércoles 18 de septiembre para los siguientes dispositivos:
iPhone 4 o posterior, el iPad 2 o posterior, el iPad mini y el iPod touch (quinta generación), aunque es posible que algunas prestaciones no estén disponibles en todos los productos.
Fuente: Europa Press

iPhone 5S. LANZAMIENTO

Apple presentó ayer el nuevo iPhone 5S renovando poco el exterior (no hay cambio de diseño ni tamaño de pantalla)  pero incluyendo mejoras en la cámara de fotos, el rendimiento general y sobre todo, la inclusión de un lector biométrico. 
Caracteríticas del nuevo iPhone 5S
Exterior del iPhone 5S sin cambios  
El iPhone 5S mantiene la diagonal de 4 pulgadas y la resolución de 1.136×640 píxeles, que nos deja con una densidad de 326 ppp. 
Pero el iPhone 5S sí que trae novedades internas.
  • En primer lugar monta un nuevo chip, el A7, de 64 bits, que ofrecen  mejora del rendiemiento de 40 veces respecto al iPhone original en rendimiento de la CPU y de 56x a nivel de gráficos, segú Apple. 
  • Otra novedad del nuevo iPhone 5S es el llamado M7, un nuevo coprocesador encargado de medir nuestra actividad y movimiento de forma continua, con la idea de poder cuantificarnos, y para ello habrá una aplicación de Nike, llamada Nike+Move.
  • El otro elemento hardware mejorado en el iPhone 5S es la batería. La promesa de Apple es tener 250 horas en modo standby, 8 horas de navegación web con 3G (10 con LTE) y otras diez en vídeo.
  • El resto de especificaciones se mantienen, con mejoras en la conectividad.
  • Respecto a las dimensiones y acabado, son las mismas que en el iPhone 5, por lo que seguiremos con un smartphone muy delgado (7.6 mm) y ligero (112 gramos).
La cámara, mantiene los 8 megapíxeles, pero ha mejorado en varios apartados:
  1. Incluye una apertura f/2.2, un sensor un 15% más grande para mejorar la captación en condiciones de baja luz, autofoco un doble más rápido, balance de blancos automático y doble Flash. 
  2. Esta última característica permite iluminar cada imagen de forma distinta dependiendo de las condiciones para captar, según Apple, la mejor instantánea posible siempre. 
  3. Además, por cada foto que tomemos, el móvil sacará varias con distintas variaciones y escogerá la que considere mejor automáticamente, aunque nos permitirá acceder a las demás versiones si queremos.
  4. En vídeo nos permitirá un vídeo en cámara lenta de 120 fotogramas por segundo. 
Lector de huellas
  • Es la gran novedad mediática asociada al iPhone 5S, pero el valor real de esta novedad todavía no podemos verlo en su totalidad.
  • El iPhone 5S introduce en el botón de inicio, ligeramente modificado, un lector biométrico al que Apple llama Touch ID.
  • De trata de un sensor biométrico de 170 micrones de grosor, con resolución de 500 ppp y que es capaz de “leer” nuestra huella dactilar. El botón que recubre este sensor es de zafiro para darle una mayor resistencia.
  • En cuanto a las aplicaciones, Apple ha citado que nos servirá lógicamente para desbloquear el terminal o identificarnos en la tienda de aplicaciones de Apple.
  • Esa identificación no la almacena Apple, va encriptada y ninguna aplicación tendrá acceso a ellas.
  • Así que los usos serán limitados y cerrados para Apple, salvo que los reclamese algún Organismo Oficial (Jueces, FBI, NSA, etc.).
iPhone 5S, precio y disponibilidad
  • El nuevo iPhone 5S estará disponible a partir del próximo 20 de septiembre en Estados Unidos, Australia, Canadá, China, Francia, Alemania, Japón y Reino Unido. A España llegará a finales de año.
  • En EEUU el móvil costará subvencionado y con un contrato de dos años bajo el brazo 199 dólares por el modelo de 16 gigas, 299 por el de 32 gigas y 399 por el de 64 gigas.
Fuente: Xataka


Apple AirPort Vulnerabilidad de Denegación de Servicio

Apple ha lanzado una actualización de seguridad de los firmwares de los productos de la familia Apple AirPort., que solventan una vulnerabilidad de denegación de servicio, decubierta por Joonas Kuorilehto, de Codenomicon.
La familia de productos AirPort de Apple está formada por routers que combinan diferentes características: 
Permiten desde conformar una red inalámbrica de dispositivos e impresoras, compartir los ficheros de audio disponibles en iTunes con cualquier equipo de sonido (con el dispositivo AirPort Express), hasta funcionar como NAS gracias a un disco duro integrado en AirPort Time Capsule.
Recursos afectados
  • AirPort Express, AirPort Extreme y AirPort Time Capsule
Impacto de la vulnerabilidad en el sistema
  • Un atacante en la red local podría aprovechar este error para causar una denegación de servicio enviando tramas con tamaño incorrecto al dispositivo AirPort.
  • Se ha asignado el identificador CVE-2013-5132 a esta vulnerabilidad.
Recomendación
  • La actualización de los firmwares publicada por Apple para los productos de la familia Apple AirPort., corrigen la vulnerabilidad. 
  • Dicha actualización es la versión 7.6.4 y se encuentra disponible en la página oficial de Apple, así como a través de la AirPort Utility, una aplicación recomendada para actualizar el firmware de estos dispositivos.
Más información:
Fuente: Hispasec

10 de septiembre de 2013

JAVA y FLASH. Las empresas no se toman en serio las actualizaciones.

Según la empresa de seguridad Websense, el 81% de las empresas funcionan con una versión obsoleta de Java y un 40% no han actualizado Flash.
Además Websense advierte que de no aplicar los parches que solucionan las vulnerabilidades, los hackers que utilizan las vulnerabilidades en Flash y Java tienen al camino libre y esas empresas corren el riesgo de sufrir ataques dirigidos con el fin de robar sus secretos comerciales. 

Resultados del Estudio realizado entre el 1 y 29 de agosto de 2013 

Resultados sobre Java
  • Sólo el 19 % de los equipos basados Windows de la empresa corren bajo la versión más reciente de Java, dijo la empresa de seguridad.
  • Y más del 40% de las peticiones empresariales son de navegadores que aún estaban usando la versión obsoleta Java 6. 
  • El efecto combinado es que más de cuatro de cada cinco solicitudes de Java son susceptibles a dos populares nuevos exploits Java (CVE-2013-2473 y CVE-2013 hasta 2.463).
Resultados sobre Flash
  • Websense descubrió que casi el 40% de los usuarios no están ejecutando las versiones más actualizadas de flash. 
  • Casi el 25% de las instalaciones de Flash tienen más de seis meses de antiguedad, cerca del 20% tienen más de un año y casi el 11% tiene casi dos años, de acuerdo con estadísticas de la empresa de seguridad web. 
Fuente: Websense


APPLE Prepara versión barata de iPhone para los mercados emergentes

Apple Inc ha presentado este martes una versión de bajo coste del iPhone, que pondría al alcance de todo el mundo, uno de los teléfonos más costosos de la industria.
Apple ha presentado en Cupertino su esperado iPhone 5C. Se trata del iPhone low cost que contará con carcasas de colores, con un cuerpo de policarbonato, con iguales prestaciones que el iPhone 5 y aumento de su batería. Estará a la venta en modelos de 16 y 32 GB con conexión LTE y en Estados Unidos costarán 99 y 199 dólares con contrato de dos años. En España no llegará hasta diciembre.
La empresa tecnológica más valiosa del mundo,  está tratando de superar a rivales como Samsung Electronics Co Ltd y Huawei Technologies Co Ltd en mercados como India y China, en donde está perdiendo terreno con rapidez.
"Apple necesita demostrar en los próximos meses que tiene otras líneas de productos que pueden comenzar a compensar la desaceleración de crecimiento y el descenso de los márgenes en iPhone y iPad", dijo Jan Dawson, analista jefe de telecomunicaciones en Ovum Research.
Queda la duda si Apple vende su iPhone 5C en mercados  maduros como Europa o EEUU., como impactaría en  las ventas de su dispositivo estrella iPhone 5S.
A nivel global, el mercado de teléfonos inteligentes de menor costo en torno a los 300 dólares por unidad, podría crecer hasta los 900 millones de unidades al 2015, según estimaciones del analista de Bernstein Research Toni Sacconaghi.
Suponiendo que Apple lograra captar el 10% de ese mercado, el dispositivo de menor costo iPhone 5C podría generar ingresos por 30.000 millones de dólares anuales.
Fuente: Reuters

SAMSUNG El procesador ‘Exynos 5 Octa’ podrá usar los ocho núcleos simultaneamente

Samsung permitirá ejecutar los ocho núcleos basados en Cortex de manera simultánea, por medio de la solución Heterogenerous Multi-Processing, en su nuevo procesador móvil.
El procesador de Samsung está compuesto por cuatro núcleos con diseño Cortex-A15 a 1,8 GHz y otros tantos Cortex-A7 con frecuencia de reloj de 1,3 GHz que en este momento no pueden ejecutarse a la vez. 
Aunque parece ser que Samsung prepara novedades para permitir la ejecución simultanea de todos los nucleos, que se materializarán durante el cuarto trimestre del año.
Para permitir que todos los núcleos físicos puedan ser usados al mismo tiempo y también para estirar las capacidades de la tecnología big.LITTLE de ARM Holdings, la firma surcoreana ha decidido dotar al Exynos 5 Octa con la solución HMP (siglas de Heterogenerous Multi-Processing).
Una solución que permitirá combinar alto rendimiento y bajo consumo, según sus responsables, para juegos en 3D, realidad aumentada y navegación web avanzada.
Fuente: Silicon Week

Vulnerabilidad en la aplicación SubSTATION Server

Se ha reportado un fallo en la validación de datos de entrada en la aplicación SubSTATION Server de la compañía SUBNET Solutions Inc., que podría provocar la caída del proceso. La vulnerabilidad ha sido catalogada con nivel de importancia Alta 

Recursos afectados
  • SubSTATION Server v2.7.0033
  • SubSTATION Server v2.8.0106.
Impacto en el sistema de la vulnerabilidad
  • El servicio DNP3 Slave en SubSTATION Server no valida adecuadamente los datos de entrada por lo que un atacante remoto podría introducir algún tipo de excepción que podría provocar la caída del proceso.
  • Caso del dispositivo estar configurado para el reinicio automático, el servicio se restablecería al momento y continuará con las comunicaciones, de otro modo el dispositivo tendría que arrancarse de modo manual.
Recomendación
  • Actualizar la versión de SubSTATION Server que la compañía ha puesto a disposición de sus clientes. Bien contactando en el correo electrónico support@subnet.com o por el teléfono en el 403-270-8885.
Más información
Fuente: Inteco

8 de septiembre de 2013

KASPERSKY LAB Detectan Troyano “ Obad.a”, distribuido por medio de Redes de Bots Móviles

El experto romano Unuchek de Kaspersky Lab,  ha informado de la detección del malware para Android “Backdoor.AndroidOS.Obad.a”, que viaja como adjunto de un botnet móvil y utiliza los recursos de otro malware una vez instalado. 
Según parece los hackers del malware Obad, ya descubierto en mayo, ahora se han unido a los hackers creadores del malware llamado Opfake.a, que utiliza un método distinto de propagación mediante la explotación de una vulnerabilidad en Google Mensajería Cloud (GCM ) 
Modus Operandi del malware descubierto
  1. Kaspersky han encontrado más de un millón de instaladores de Opfake en circulación hasta el momento. El código establece un canal de comunicación de puerta trasera a los servidores C & C, luego comienza la sincronización de mensajes de texto premium, el robo de contactos, y el envio de spam. Pero ahora algunos ejemplares están llevando Obad como una carga adicional. 
  2. Una vez Opfake se instala, utiliza GCM para enviar un mensaje de actualización (unas 600 incidencias en tan solo cinco horas) y carga Obad.a bajo los nombres de mms.apk o mmska.apk. Una vez instalado, el programa malicioso gana privilegios de administrador en los dispositivos infectados y se esconde de las búsquedas de archivos, antes de contactar con el servidor C & C y enviar spam en un derroche de actividad. 
  3. "Estos picos son el resultado del uso de los recursos botnet de terceros - los dispositivos móviles infectados por otros ejemplares de malware", dijo Unuchek. "Eso significa que los dispositivos infectados por el malware Backdoor.AndroidOS.Obad.a no sólo controlan el propio software para propagarse, también se aprovechan de troyanos que explotan otros ciberdelincuentes." 
  4. La carga útil Obad no se realiza en todas las muestras Opfake y Unuchek concluye que el equipo de malware "alquiló parte de una botnet móvil para difundir su idea." Hasta el momento, el 83% de las infecciones Obad tienen su origen en Rusia, con brotes notificados en Kazajstán, Uzbekistán, Bielorrusia y Ucrania.
Recomendación
  1. Después de los pertinentes análisis del informe de Kaspersky, Android ha comunicado que el fallo que permite a Obad incrustarse, ha sido parcheado, pero sólo en la versión Android 4.3 build.
  2. En el resto de versiones Android,  la vulnerabilidad permanece activa. 
Fuente: Kaspersky Lab

BlackBerry ¿ PRÓXIMA ADQUISION DE Microsoft?

Tras la compra de Nokia, todos se fijan en Blackberry: Para unos ha perdido a su gran pretendiente, pero para otros las posibilidades de adquisión han aumentado. 
¿Por qué Microsoft querría hacerse con BlackBerry tras adquirir Nokia?
  • Las acciones de BlackBerry desde el anuncio de la compra de Nokia, se “dispararon” un 3%, algo bastante significativo para una compañía que caía en picado en bolsa este año, tras el anuncio de que buscaban comprador. Microsoft parece seguir siendo una opción realista.
  • Pero desde Bloomberg apuntan varias razones más: 
  1. En primer lugar, la compra de Nokia no ayuda mucho a Redmond a aumentar de golpe su peso en el mercado móvil, ya que Windows Phone continúa con su 3,7% de cuota de mercado (y Android un 79%), por lo que tener a la firma finlandesa, aunque dará más control a Microsoft sobre hardware y software, no será suficiente.
  2. BlackBerry es interesante por su presencia en el mercado empresarial, todavía bastante importante. Además, es una compañía bastante barata en la actualidad y Microsoft tiene mucho dinero.
¿Por qué Microsoft querría hacerse con HTC después de adquirir Nokia?
  • Además de BlackBerry la otra compañía con posibilidades de ser adquirida es HTC. A punto de anunciar su primer trimestre con pérdidas, también se dijo en su momento que Microsoft podría estar interesada en comprarla.
  • Claro que esta relación es más antigua: antes del acuerdo de colaboración con Nokia, HTC era el fabricante preferido en Redmond y ya en 2002 la firma taiwanesa introdujo un smartphone con software Windows.
  • Todavía ahora tienen bastantes smartphones con Windows Phone, pero claramente Microsoft cambió de favorito hace dos años y medio.
¿ Quien tiene razón ?
  • Eso solo el tiempo lo dirá. Pero lo único seguro es que ni BlackBerry, ni HTC podrán continuar mucho tiempo siendo independientes. 
  • Ambas están de saldo, pero los posibles compradores podrían querer esperar. 
  • Todo parece indicar que sus precios seguirán bajando.
Fuente: ITespresso

IBM. Anuncio del Sistema de Pronóstico de Energía Solar y Eólica

IBM anunció HyRef, avanzada solución QUE combina tecnologías de análisis de big data y modelado climático para predecir la producción de turbinas eólicas individuales que ayudará a las empresas suministradoras a aumentar la confiabilidad de los recursos de energía renovable.
Según el Vicealmirante Dennis McGinn, Presidente y CEO del American Council On Renewable Energy (ACORE). “Los datos de modelado y pronóstico meteorológico generados por HyRef mejorarán significativamente este proceso y, a su vez, nos pondrán un paso más cerca de maximizar todo el potencial de los recursos renovables.”
Y añadió que “las empresas de energía del mundo están utilizando una serie de estrategias para integrar nuevos recursos de energía renovable en sus sistemas operativos a fin de alcanzar un objetivo base de un mix de energía renovable de 25% globalmente hacia el año 2025” 
Carcterísticas del nuevo Sistema de Pronóstico HYREF
  • El Sistema llamado HyRef (Hybrid Renewable Energy Forecasting)  utiliza capacidades de modelado meteorológico, tecnología avanzada de imágenes de nubes y cámaras direccionadas al cielo para rastrear el movimiento de las nubes, mientras que los sensores en las turbinas monitorean la velocidad del viento, la temperatura y la dirección.
  • Cuando se combina con tecnología analítica, la solución basada en asimilación de datos puede producir pronósticos meteorológicos locales exactos dentro de una granja de turbinas con hasta un mes de anticipación, o en incrementos de 15 minutos.
Empresas usuarias del Sistema HYREF
  • State Grid Jibei Electricity Power Company Limited (SG-JBEPC), una subsidiaria de State Grid Corporation of China (SGCC), está utilizando HyRef para integrar energía renovable a la red.
  • Esta iniciativa liderada por SG-JBEPC es la fase 1 del proyecto de demostración Zhangbei 670MW, la mayor iniciativa de energía renovable del mundo, que combina energía eólica y solar, almacenamiento y transmisión de energía.
  • Este proyecto contribuye al plan de 5 años de China de reducir su dependencia de combustibles fósiles.
Fuente: Diario Tecnológico

VMWARE FUSION 6. Llega con soporte para “OS X Mavericks” y “Windows 8.1”

Ya está disponible las versiones actualizadas de VMware Fusion,  que llegan con medio centenar de funcionalidades nuevas.
Lanzada  última versión de la popular solución de VMware para ejecutar aplicaciones Windows en Mac es asimismo compatible con los equipos alimentados por Intel Haswell.
Nuevas características de la nueva versión
  • Entre las nuevas funcionalides de esta solución destaca la compatibilidad con los últimos Mac alimentados por Intel Haswell, la plataforma OS X Mavericks y Windows 8.1, incluyendo soporte de múltiples pantallas y acceso al contenido de Windows Store desde Launchpad o la carpeta de Aplicaciones.
  • También llega con una interfaz de usuario mejorada y capacidad para crear “las máquinas virtuales más potentes”, lo que significa hasta 16 CPUs, discos de 8 TB y 64 GB de memoria.
  • A esto hay que añadir las propiedades particulares de VMware Fusion 6 Professional que, según sus responsables, “lleva la implementación escritorios corporativos a un nivel completamente nuevo con restricciones mejoradas y caducidad de la máquina virtual, dando a los administradores de TI las herramientas adecuadas para hacer frente a las tendencias BYOPC al tiempo que se respeta la conformidad de la empresa”.
¿Por ejemplo? Un modo de máquina virtual individual que evita que los usuarios puedan crear nuevas máquinas bloqueando ciertas funciones o las opciones Linked Clones y VMware Player 6 Plus.
Precio de la nueva versión
  • VMware Fusion 6 para consumidores (que cuesta 59,99 dólares)
  • VMare Fusion 6 Professional para empresas (valorado en 129,99 dólares).
Fuente: Silicon Week

Microsoft NUEVOS BOLETINES DE SEGURIDAD

Microsoft ha publicado un resumen del contenido de los 14 boletines de seguridad que lanzará el próximo martes correspondientes al mes de septiembre. 
Boletines catalogados por nivel de importancia y familia de productos afectada
  • Cuatro de los boletines son críticos, relacionadas con ejecución remota de código y afectando a toda la familia Windows, Office, Internet Explorer y Server.
  • Los 10 boletines restantes, son de nivel importante y relacionados con múltiples impactos: ejecución de código, elevación de privilegios, denegación de servicio o revelación de información, afectando a la familia Windows, .NET Framework y Office (entre ellos FrontPage y las versiones 2011 para Mac) siendo el boletín de Office el más numeroso hasta el momento.
Microsoft también actualizará su herramienta "Microsoft Windows Malicious Software Removal Tool", disponible desde Windows Update, Microsoft Update, Windows Server Update Services y su centro de descargas.

Más información:
Fuente: Hispasec

7 de septiembre de 2013

Facebook NUEVO FALLO PERMITE BORRAR FOTOGRAFIAS.

El ingeniero electrónico de India, Arul Kumar, ha descubierto la vulnerabilidad que permite borrar cualquier imagen de Facebook y la compañía esta vez sí decidió recompensar el descubrimiento con nada menos que 10.000 euros.
Detalles de la vulnerabilidad.
  1. El error consiste en entrar en el tablero de soporte con dos cuentas distintas. Una dice haber subido una foto errónea de un tercero y la otra pide que se retire.
  2. Entonces, Facebook envía al primero de la foto la imagen con la opción de hacerla desaparecer con un enlace para modificarlo.
  3. Todo ello sin conocimiento del quien la compartió en la red.
  4. Según el ingeniero, este agujero puede borrar fotos de perfiles, páginas comerciales, imágenes compartidas, grupos, etc..
¿ Las recompensas dependen del país de procedencia del descubridor ?
  • Facebook ha decidido recompensarle con casi 10.000 euros (12.500 dólares).. Lo habitual es pagar alrededor de 350 dólares (500 dólares) por cada aportación, aunque depende de la gravedad del fallo.
  • Llama la atención tanta generosidad después de la polémica generada hace dos semanas cuando Khalil Shreateh, un hácker palestino, se quedó sin recibir un solo euro.
  •  Shreateh avisó siguiendo los cauces, no lo aceptaron y terminó demostrando sus habilidades en el muro del propio Mark Zuckerberg. Joe Sullivan, máximo responsable de seguridad, terminó pidiendo disculpas.
  • Shreateh no recibió compensación por parte de Facebook, pero sí una cantidad muy similar a la de Kumar gracias a una colecta promovida en Internet.
Más información
Fuente: El País.com

FBI. Alerta sobre probable incremento de Ciberataques por parte del SEA

El FBI reforzó el viernes su advertencia a las empresas de que el Ejercito Electrónico Sirio (SEA, por siglas en inglés) podría intensificar sus ataques en internet en momentos en que Estados Unidos evalúa tomar acciones militares en Siria
El FBI alertó, por correo electrónico enviado a sus contactos de negocios, que el grupo de ciberdelincuentes SEA, ha sido "altamente efectivo al comprometer a múltiples medios de difusión de alto perfil", refiriéndose a la interrupción por varias horas de la web del New York Times y al "hackeo" de la cuenta de Twitter de Associated Press.

Además el FBI añadió:
  1. Indicó que "la posibilidad de una acción militar de Estados Unidos en Siria podría llevar a una nueva escalada en las operaciones de las redes informáticas por parte de actores informáticos a favor del Gobierno sirio y partidarios".
  2. Que el grupo sirio teóricamente utiliza "ataques de suplantación de identidad" que dirigen a los receptores hacia sitios web manipulados para conseguir mediante engaños la contraseña  buscada.
  3. Después, los piratas informáticos pueden usar sus credenciales para interceptar o enviar correos electrónicos y tratar de conectarse a Twitter y a otros servicios.
  4. El FBI no advirtió que el grupo fuera capaz de invalidar la infraestructura fundamental, diciendo en cambio que su objetivo principal es difundir propaganda.
Aunque algunos ex funcionarios,  han advertido que el grupo de los SEA podría estar obteniendo el respaldo de Irán, el aliado clave de Siria, que posee un programa cibernético mucho más avanzado.

Fuente: Reuters

ProSoft Technology RadioLinx ControlScape. VULNERABILIDAD ‘PRNG ‘

Los Investigadores de IOActive, han descubierto el uso de un generador de números pseudo aleatorios débil (PRNG,) utilizado para la generación de contraseñas aleatorias en ProSoft Technology RadioLinx ControlScap.El fallo ha sido catalogado con importacia crítica.

Detalle e Impacto de la vulnerabilidad de el sistema.
ProSoft Technology RadioLinx ControlScape utiliza librerías estándar C Run-Time "srand" y "rand" que utilizan una semilla para generar una contraseña aleatoria.
  • Utilizando la misma semilla un atacante podría predecir los valores predeterminados que se utilizan en este software para generar contraseñas aleatorias, y provocar que el sistema resulte vulnerable a ataques de fuerza bruta.
  • Las contraseñas establecidas de manera personalizada son menos vulnerables a estos ataques.
Recursos afectados
  • Resultan afectadas las versiones de ProSoft Technology RadioLinx ControlScape siguientes:
  • RadioLinx ControlScape versiones anteriores a FH v6.00.040
Recomendación
Más información
Fuente: Inteco