1 de diciembre de 2013

MSPY. La la app que espía sin tapujos

mSpy, activa en iOS y Android, registra llamadas de teléfono efectuadas, datos de localización o pulsaciones de teclado sin ser detectada por el propietario.

El catálogo del sofware espía para móviles tiene un nuevo integrante. Se trata de la aplicación mSpy, utilizada para espiar a otro usuario a través de su smartphone o tableta. Una vez instalada en un dispositivo Android o iOS, se puede realizar un seguimiento de las llamadas de teléfono efectuadas, datos de localización o pulsaciones de teclado en segundo plano y sin conocimiento del propietario.

Eso sí, la aplicación requiere acceder físicamente al terminal para su instalación. Para la versión iOS, es necesario efectuar un jailbreak en el dispositivo cliente. A día de hoy, mSpy no es compatible con iOS 7 y las versiones recientes de iOS 6 (6.1.3 y 6.1.4). En cuanto a Android, mSpy trabaja con algunos de los dispositivos más populares de esta plataforma, incluyendo el Galaxy S4, el Moto X y el HTC One. Para espiar el uso de aplicaciones como Facebook, Skype, Viber y WhatsApp, el teléfono debe estar rooteado.

Aunque la aplicación puede utilizarse para espiar ilegalmente a una persona, en principio está destinada a procesos legales de monitorización. Por ejemplo, para empresas que vigilan los smartphones de la compañía por motivos de seguridad, o para padres que incluyen este software en los dispositivos que les dan a sus hijos.

Naturalmente, los desarrolladores de mSpy se descargan de responsabilidad jurídica alguna con esta advertencia: “mSpy está diseñado para el seguimiento de sus hijos, empleados u otras personas mediante un teléfono inteligente o dispositivo móvil que usted posee o del que tiene el consentimiento adecuado para vigilar. Usted está obligado a notificar a los usuarios del dispositivo que están siendo vigilados”.

Sin embargo, mSpy también afirma que su software es “100% indetectable“, algo que no debería ser necesario si los usuarios han sido informados de que están siendo monitorizados. Un representante de mSpy lo confirmó a TNW: “Después de completar la instalación de la aplicación se ejecuta en un modo oculto, por lo que es indetectable y completamente invisible para el usuario del teléfono de destino”.

Fuente: Itespresso

Baterías de iones de litio con mantenimiento incluido.

Científicos de Estados Unidos han conseguido desarrollar un electrodo que se autorrepara y abre las puertas a baterías más duraderas.

Las investigaciones sobre baterías acaparan la atención por igual de usuarios, por todas las ventajas soñadas que podrían producirse, y la de los científicos, por todo lo que todavía se puede mejorar.

Y uno de esos estudios está avanzando hacia una dirección muy concreta: la de baterías de iones de litio capaces de autorrepararse.

De momento, lo que ha conseguido un grupo de científicos de la Universidad de Stanford y el Laboratorio Nacional de Aceleración SLAC del Departamento de Energía estadounidense es desarrollar un electrodo con capacidades inherentes de recuperación a medida que la batería se desgasta.

Dicho electrodo está compuesto por micropartículas de silicio y recubierto por un polímero elástico con una duración diez veces mayor que los electrodos normales, aunque se cree que podría funcionar con otros materiales.

Las grietas que se van produciendo se solucionan en cuestión “de unas pocas horas”, según explican sus responsables, si bien hay un amplio margen de mejora. Y es que se comienza a notar la pérdida de almacenamiento a partir de los 100 ciclos de carga-descarga.

Fuente: Silicon Week

CA ERwin Data Modeler. Big Data y algo más.

Lo último de CA Technologies para modelado de datos es compatible con Apache Hadoop, Hive, Cloudera, Google BigQuery y Teradata.

“El auge de Big Data ha impulsado el debate en torno a las “tres Vs” de datos -el volumen, la velocidad y la variedad- pero el valor y la veracidad de los datos también es de una importancia fundamental”, explica CA Technologies de la mano de su vicepresidenta de marketing de producto Donna Burbank.

Así que, para englobar todos estos aspectos de forma cohesionado, el gigante del software ha decidido actualizar su solución de modelado CA ERwin Data Modeler.

“Esta última versión de CA ERwin facilita una mayor colaboración y debate sobre el análisis de los datos, proporcionando una visión única y coherente de la información de las fuentes importantes, incluso cuando el panorama de datos continúa en expansión”, asegura Burbank.

O, en otras palabras, ofrece “una visión centralizada tanto de las fuentes de datos tradicionales como de las más nuevas que ya están impactando en la toma de decisiones en las empresas”.

Entre otras novedades, incluye soporte para Apache Hadoop, Hive, Cloudera y Google BigQuery, es compatible con la tecnología de Teradata, y aporta un diseñador de informes con visualización e interacción mejoradas.

Fuente: Silicon Week

SECTOR SEGUROS. La tecnología revolucionará los seguros

El informe denominado “Insurance 2020, futuro de las transacciones en el sector seguros”, elaborado por la firma PWC, destaca la importancia que tendrá la tecnología.

Desde Pricewaterhouse Coopers (PWC) aseguran que las perspectivas globales del `sector seguros´ están mejorando, en parte por la recuperación de las economías desarrolladas y el empuje de las potencias emergentes.

Eso si, en PWC avisan de que nada será igual que antes de la crisis y las compañías de seguros ya están adaptando su negocio al nuevo entorno económico, un escenario en el que el conocimiento tecnológico jugará también un papel relevante y será “uno de los principales atractivos para potenciales compradores, sobre todo, para aquellas aseguradoras con capacidades específicas en big data”.

En ese sentido, serán claves la “automatización y la digitalización de procesos, los análisis de datos, así como el uso de las redes sociales y de las tecnologías móviles”, ya que permitirán a las entidades mantener su eficiencia y evitar la entrada de nuevos actores en el sector.

Por otra parte, otro elemento a destacar del futuro del sector seguros es la puesta en marcha de estrategias de pricing inteligente, de forma que las aseguradoras podrán fijar los precios en base al perfil de riesgo especifico de cada consumidor de forma individualizada, y no solo en base a grupos de clientes.

Fuente: Silicon News

GOOGLE. Vulnera leyes de protección de datos holandesas

El organismo encargado de gestionar la protección de datos en Holanda ha señalado después de una extensa investigación que Google viola las leyes de privacidad del país.

Tras unas pesquisas que duraron siete meses, la autoridad competente en temas de protección de datos en los Países Bajos ha llamado a Google para una reunión tras la que deberá decidir si emprende acciones legales contra la empresa.

Desde Google han respondido a las acusaciones de las autoridades holandesas destacando que proporcionan a los usuarios de sus servicios con la suficiente información sobre la forma en que procesa los datos personales que recibe.

En la Unión Europea existe una creciente preocupación sobre la vulnerabilidad a la que se enfrentan los ciudadanos que emplean servicios como Google, ya que sus datos personales quedan almacenados de forma remota en la nube con los riesgos que eso conlleva de que se produzca un acceso no autorizado.

En lo referente a la multa que se impondría a la empresa californiana en Holanda está sería de alrededor de un millón de euros, bastante más elevada que la de Francia, país donde las leyes señalan un máximo de 300.000 euros, describen en Reuters.

Entre las razones que podrían generar una sanción a Google en los Países Bajos, se cita que la empresa no informa a los usuarios sobre los datos personales concretos que almacena de ellos, como los combina y para qué propositos los utiliza.

Fuente: Silicon News

WHATSAPP. Líder de la mensajería instantanea

Los últimos datos de un informe revelan que, a pesar de lo heterogeneo que es el mercado mundial, WhatsApp escala hasta el primer puesto mayoritariamente. 

El ecosistema de aplicaciones de mensajería sigue estando geográficamente muy fragmentado, pero WhatsApp parece haberse convertido en el líder general.

El mercado es heterogéneo y varía mucho según los gustos, usos y costumbres de cada país, pero este es el nuevo dato que ha arrojado un informe elaborado por OnDevice, sobre una encuesta realizada a 4.000 usuarios de Android e iOS en EE.UU, Brasil, Sudáfrica, Indonesia y China.

De los encuestados, un 44% de los usuarios móviles ha afirmado que usa WhatsApp semanalmente, seguido del 35% que ha manifestado emplear con la misma frecuencia Facebook Messenger.

El 28% de los usuarios móviles ha declarado que utiliza WeChat de forma semanal.

La encuesta también ha revelado que el público de 16 a 24 años en EE.UU es la mayor fuente de usuarios de la red Snapchat (el mismo grupo de edad que está huyendo de Facebook).

En nuestro país, el uso de WhatsApp es mayoritario y las previsiones de la plataforma española MassyPhone, que ha abierto las puertas de WhatsApp al mundo del marketing, apuntan a que el servicio de chat en España alcanzará los 40 millones de usuarios para 2015.

Fuente: Silicon News

YOUTUBE. Nuevo servicio de suscripción sin anuncios

YouTube estrenará pronto una versión sin publicidad de su plataforma de vídeos a la que se podrán suscribir los usuarios que lo deseen.

El portal de vídeos de Google está preparando el servicio “Music Pass”, tal y como se ha filtrado en el código fuente de la nueva aplicación de YouTube para Android, informan en Android Police.

En concreto, se trataría de un servicio de suscripción aunque no se sabe si presentará la opción de poder acceder a todos los contenidos del portal o serán solo los vídeos musicales.

Entre las características del nuevo servicio “Music Pass” está la de poder reproducir música de fondo mientras se emplean otras aplicaciones en el móvil.

Asimismo, los consumidores podrán ver esos vídeos sin publicidad y guardarlos para poder acceder a ellos aunque no estén conectados a internet.

Eso si, en un trozo del código fuente de la aplicación de YouTube se especifica que los usuarios que suban vídeos podrán configurarlos para que no puedan verse sin estar online.

Lo cierto es que la empresa de Mountian View ya cuenta con un servicio llamado “Google Play Music All Access” y está por ver como lo encajan en su nueva plataforma “Music Pass”.

Por último, conviene recordar que YouTube no vive buenos tiempos de cara a los consumidores, ya que no ha sentado nada bien que hayan cambiado su sistema de comentarios y ahora sea obligatorio tener cuenta en Google+ para dejar un mensaje en un vídeo.

Fuente: Silicon News

SAMSUNG. Inversión de 14.000 millones de dólares en publicidad en 2013

Samsung tiene previsto realizar una inversión publicitaria en este año de de hasta 14.000 millones de dólares.

Samsung apuesta fuerte por la publicidad con el objetivo de mejorar la imagen de su marca a nivel mundial, y para ello está gastando una cifra astronómica en ese apartado.

Los datos hablan de 14.000 millones de dólares, una cantidad similar a la que costaron los pasados juegos olímpicos de Londres, incluyendo los estadios, edificios, infraestructura y otros gastos.

Lo cierto es que en Samsung no están del todo satisfechos con los datos de venta de su smarpthone estrella, el Samsung Galaxy S4, que está comercializándose por debajo de las previsiones.

En total, Samsung destina en torno al 5 por ciento de sus ingresos en publicidad, una cifra que es muy superior a la de Apple, una marca que apenas invierte un 0,6% en ese campo.

Desde la empresa asiática han emitido un comunicado en el que han aclarado que seguirán apostando por aprovechar el poder de su marca para mantener este momento de crecimiento, y se centrarán en optimizar la eficiencia de sus acciones de marketing.

Fuente: Silicon News

NEXUS 10. ¿ Qué pasa con esta tablet?

El Nexus 5 y el Nexus 7 se han renovado pero el Nexus 10 no. ¿ Por qué?

El restraso en la renovación de la tablet de gran formato de Google, puede ser debido a distintos motivos, pero ha hecho pensar en opciones interesantes. La más destacada: que Google esté preparando un Nexus 10 basado en Chrome OS.

Lo comentaba un analista recientemente apuntando a varios factores que podrían dar sentido a esta particular teoría. Por ejemplo: hace meses que no se oye nada del Nexus 10, y como todos sabemos el Nexus 5 fue pasto de los rumores. De hecho, pocas cosas sorprendieron de un terminal que cuando fue presentado ya había descubierto casi todas sus bazas.

La otra gran razón es el hecho de que de momento Android domina el mercado de los dispositivos móviles —smartphones y tablets— en diagonales que son inferiores a las 7 pulgadas, pero la cosa cambia en el mercado de los tablets de 10 pulgadas, donde el papel de Android ha sido mucho más discreto.
Chrome OS podría tener sentido en un tablet de 10 pulgadas

Varios han sido los comentarios de los máximos responsables de Google en relación a Chrome OS y Android. No hay fusión de estos sistemas operativos a la vista, y para los de Mountain View ambas propuestas tienen sentido.

El avance de Chrome OS es mucho menos ruidoso que el de Android —foco de todas las miradas— pero sus creadores han ido mejorando sus prestaciones gradualmente. Por ejemplo ya cuenta con un teclado virtual en pantalla, y su dependencia de los servicios en la nube no es tan patente como durante sus inicios, algo que favorece el acercamiento a esta plataforma por parte de los usuarios más tradicionales.

Y es que aunque Chrome en Android es un navegador muy capaz, su potencia y prestaciones en Chrome OS —además de la experiencia de usuario— es mayor, y la empresa podría así afianzar los pasos que dio para ofrecer a los usuarios una “web táctil” que comenzó a presentar en su singular Chromebook Pixel.

No solo eso: personalmente creo que un Nexus 10 basado en Chrome OS le daría a Google un candidato real a competir con esos tablets híbridos que van más allá del ámbito del consumo de contenidos. Aun sin llegar a las capacidades del Chromebook Pixel, conectar un teclado Bluetooth a ese hipotético Nexus 10 ofrecería interesantes opciones de productividad, compitiendo tanto con los iPad actuales como los Microsoft Surface 2 y Surface Pro en ciertas áreas.

Fuente: Xataca

CHROME. Podría permitir probar sus aplicaciones sin tener que instalarlas

En varias ocasiones hemos querido probar aplicaciones sin tener que arriesgarnos a instalarlas, algo que próximamente podría ser posible en el navegador Chrome. En el software de código abierto Chromium, que generalmente antecede en actualizaciones a Chrome, ha aparecido una nueva opción para permitir el uso de aplicaciones “efímeras”, que funcionarían como software común y corriente de la Web Store, pero sin dejar rastro tras cerrar el navegador.

El uso de estas aplicaciones puede ser habilitado en Chromium con tan sólo cambiar una “bandera” del sistema, y después se puede “abrir” una aplicación con tan sólo hacer clic en un enlace. Al activar la opción, la tienda de software muestra dos botones, uno para “añadir” una aplicación y otro para “lanzarla”, al contrario del actual que sólo permite “instalar”.

Si esta opción llega a utilizarse de manera oficial, seguramente aparecerá en un futuro no muy lejano en el navegador Chrome y el sistema operativos Chrome OS. El problema es que nada asegura que termine implementándose abiertamente, aunque no vemos razón para que no se haga.

Fuente: Engadget

Wifi gratis por publicidad. Buen negocio ¿No?

Una iniciativa persigue la apertura y unificación de las redes de internet de los comercios a cambio del envío de anuncios y promociones a los usuarios conectados que circulen cerca del punto de venta

El proyecto We2 podría cambiar este panorama a través de un nuevo concepto bautizado como wifi social. La iniciativa se basa en la apertura de las redes privadas de los comercios a través de un sistema único al que cualquier viandante podrá conectarse de forma gratuita. Pero como nadie regala duros a cuatro pesetas, a cambio de abrir sus redes, las tiendas podrán enviar publicidad a aquellos que decidan beneficiarse de sus redes.

La empresa propulsora del proyecto, Gowex, arrancará We2 el próximo diciembre en la ciudad de Nueva York (EEUU), y planea ampliar su servicio en otras 300 ciudades del mundo. El director de la compañía, Jenaro García, ofrece más detalles sobre su funcionamiento: “A través de esta red inalámbrica, el usuario podrá recibir y seleccionar avisos de los comercios que frecuenta, como descuentos y ofertas”.

Para evitar un bombardeo indiscriminado de anuncios, dichas alertas funcionarán a través de un sistema de geolocalización, de forma que sólo se reciban las de aquellos establecimientos cercanos al usuario en cada momento.

La creación de un sistema que unifique las redes de cada comercio requiere, a su vez, la firma de acuerdos con operadoras de telefonía. De esta manera, Gowex podrá realizar una actualización en el software de los routers telefónicos que permitirá integrar cada red privada en la nueva red unificada y gratuita de We2. Estos acuerdos también supondrán un beneficio para las operadoras, puesto que verán descongestionadas sus redes de datos, lo que les permitirá ofrecer un servicio más eficiente.

Fuente: MIT Technology Review

BATERÍAS IMPRESAS EN 3D

Habiendo conseguido hacer con tinta los componentes básicos de las baterías , la especialista en materiales de la Universidad de Harvard (EEUU) Jennifer Lewis está sentando las bases para que las baterías de ión-litio y otros componentes electrónicos de alto rendimiento se puedan producir con impresoras 3D.

Como la electrónica se fabrica por separado y las baterías suelen tener que sustituirse con cierta frecuencia. Si la electrónica y una batería recargable se imprimieran juntas, el producto final se podría fabricar con mayor rapidez y precisión.

Lewis ha hecho dos avances importantes para conseguir la impresión de dispositivos electrónicos. Para empezar, ha inventado un arsenal de lo que ella denomina “tintas funcionales”, capaces de solidificarse para crear baterías y componentes únicos, entre ellos electrodos, cables y antenas. En segundo lugar, ha desarrollado boquillas y extrusores de alta presión que imprimen las baterías y otros componentes mediante una impresora 3D industrial. Las tintas de Lewis usan nanopartículas suspendidas de los materiales que se quiere usar, por ejemplo compuestos de litio para las baterías y de plata para los cables. Estos materiales se mezclan en distintas soluciones, y las tintas resultantes son casi sólidas en reposo, pero fluyen cuando se les aplica cierta cantidad de presión. Una vez impresos, los materiales vuelven al estado sólido. Imprimir una batería con una única boquilla puede llevar varios minutos, pero la tecnología personalizada de impresión en 3D de Lewis es capaz de depositar tinta de cientos de boquillas al mismo tiempo.

La tecnología de impresión funciona a temperatura ambiente, no a las altas temperaturas que se suelen necesitar para trabajar con electrónica de precisión. Eso permite imprimir los materiales sobre plástico sin dañarlo. Los materiales de la batería no son revolucionarios en sí mismos, sostiene; “más bien se trata de una revolución en cómo se fabrican las cosas”.

Sus baterías de ión-litio impresas pueden ser de, incluso, un milímetro cuadrado, pero funcionan igual de bien que las baterías comerciales porque Lewis es capaz de producir arquitecturas a microescala y posicionar las estructuras con una precisión de 100 nanómetros para imitar las estructuras de baterías mucho mayores.

El grupo de Lewis tiene ocho patentes para sus tintas y está trabajando en vender licencias y comercializar la tecnología en los próximos años. Aunque la investigadora afirma que el plan inicial es proporcionar herramientas a los fabricantes, puede que acabe produciendo una impresora de gama baja para los aficionados.

Fuente: MIT Technology Review

El internet de las cosas, sin enchufes ni ataduras

Una etiqueta podría rastrear la ubicación tus mascotas, hijos y pertenencias sin depender de redes inalámbricas comerciales sin tener que estar conectadas a redes inalámbricas comerciales

La empresa Iotera, está desarrollando una tecnología de rastreo que puede funcionar en todas las ciudades sin necesidad acceder a una red inalámbrica comercial o, incluso, a un protocolo inalámbrico de corto alcance como Bluetooth. El sistema utiliza etiquetas con GPS incorporado, que pueden durar meses con una sola carga. Dichas etiquetas envían sus coordenadas a través del espectro inalámbrico sin licencia a pequeñas estaciones base con un alcance de varios kilómetros.

Iotera espera que las empresas utilicen su tecnología para hacer un seguimiento de todo, desde herramientas en obras de construcción a trabajadores en lugares peligrosos como plataformas petrolñiferas. La gente también podría utilizarlas para vigilar a sus mascotas. Los fundadores de Iotera afirman que dos empresas (cuyos nombres no han sido revelados) están probándolas. Una está utilizándolas para ayudar a los padres a supervisar el paradero de sus hijos, y la otra para hacer un seguimiento de los dispositivos propiedad de la compañía.

Iotera está tomando riesgos y trata de vender sus propias estaciones base inalámbricas. Pero el mercado del internet de las cosas, en el que dispositivos no conectados normalmente se conectan a internet para poder ser rastreados o ampliar sus funciones, está creciendo rápidamente. El fabricante de equipos de redes Cisco Systems estima que hay 10.900 millones “de personas, procesos, datos y cosas” conectadas a internet, y la compañía espera que la cifra suba hasta 50.000 millones en 2020.

Fuente: MIT Technology Review

Software rastrea ‘documentos’ para predecir descubrimientos sobre el cáncer

La herramienta extrae el significado de hallazgos previos y los aglutina para predecir nuevas funciones de la proteína p53 que podrían traducirse en tratamientos

Un software que ha leído decenas de miles de artículos de investigación para predecir, a continuación, nuevos descubrimientos sobre el funcionamiento de una proteína clave para el cáncer podría suponer el primer paso hacia un método más rápido de desarrollar nuevos medicamentos.

El software, desarrollado por IBM y la Facultad de Medicina de Baylor College (EEUU), se aplicó a más de 60.000 artículos de investigación centrados en la proteína p53, involucrada en el crecimiento celular e implicada en la mayoría de los cánceres. A través de la disección de frases de los documentos, el software fue capaz de comprender lo que se sabe sobre las enzimas conocidas como quinasas, que actúan sobre la p53 y regulan su comportamiento; y que representan un objetivo común de los tratamientos contra el cáncer.

Después, el software generó una lista de otras proteínas mencionadas en la literatura científica que probablemente fueran quinasas sin descubrir, basado en lo que ya sabía sobre las que se han identificado. La mayoría de las predicciones hechas por el software que se han puesto a prueba hasta la fecha han resultado ser correctas.

“Hemos probado con 10 de ellas”, afirmó el investigador de Baylor College Olivier Lichtarge el martes pasado. “Siete parecen ser quinasas auténticas”. Lichtarge presentó los resultados preliminares de su colaboración con IBM en una reunión sobre Computación Cognitiva celebrada en el laboratorio de investigación de IBM en Almaden (EEUU).

Lichtarge también describió una primera prueba del software en la que se dio al programa acceso a literatura académica publicada antes de 2003 para ver si era capaz de predecir las quinasas de la p53 que se han descubierto desde entonces. El software descubrió siete de las nueve quinasas descubiertas con posterioridad a 2003.

Fuente: MIT Technology Review

Cuerpo Especial de Ingeniería de Internet. Proposición anonimato global en Internet

Los responsables del sistema Tor creen que su estandarización podría debilitarlo pero generaría «beneficios en ambas direcciones»

Los principales ingenieros de internet han pedido a los arquitectos de Tor, un software de redes diseñado para hacer que la navegación web sea privada, que considere convertir la tecnología en un estándar de internet.

Si se adoptara ampliamente, dicho estándar facilitaría su inclusión en tecnología en consumo y productos de negocios, que irían desde routers a aplicaciones. A su vez, esto permitirá a muchas más personas navegar por la web sin ser identificadas por cualquiera que pueda estar espiando el tráfico de internet.

Si las conversaciones dan fruto, podría generarse la segunda iniciativa más importante de la Internet Engineering Task Force (IETF) en respuesta a la vigilancia masiva por la Administración Nacional de Seguridad de EEUU. La IETF ya está trabajando para cifrar un mayor número de datos de los que fluyen entre el ordenador y los sitios web que visitamos (ver “HTTPS para todos”).

La colaboración con Tor añadiría una capa adicional de seguridad y privacidad. Cuando Tor se utiliza con éxito, los sitios web que visitas no conocen la verdadera dirección y ubicación de tu ordenador, y cualquier persona que esté analizando el tráfico no sabría dónde estás navegando. Esto supone una capa distinta de protección que va más allá de la encriptación de las comunicaciones.

La IETF es una organización informal de ingenieros que cambia el código de internet y funciona por consenso general. Los proveedores de servicios de internet, empresas y sitios web no están obligados a aplicar las normas que emite la IETF. Incluso si se aplicaran las normas de seguridad, puede que no se usaran ampliamente. Por ejemplo, hace años, la IETF creó un estándar para cifrar el tráfico de internet entre el ordenador y los sitios web que visitamos. Aunque este estándar, HTTPS, está integrado en la mayoría de software para acceder a páginas web y navegar por internet, sólo los bancos, sitios de comercio electrónico y ciertos sitios web de gran tamaño como Google y Facebook han decidido hacer uso de él. La IETF espera hacer que este cifrado se use por defecto en un estándar de comunicaciones web futuro conocido como HTTP 2.0.

El Proyecto Tor es un grupo sin fines de lucro que recibe financiación privada y del Gobierno de EEUU para producir su software, que es utilizado por fuerzas del orden, periodistas y criminales por igual. La tecnología originalmente surgió de un trabajo del Laboratorio de Investigación Naval de EEUU destinado a proteger a los usuarios militares.

Fuente: MIT Technology Review

Xbox contra PlayStation: ¿ comienza el declive de las videoconsolas?

Este mes por primera vez en los últimos 7 años, Sony y Microsoft lanzan nuevas consolas en el espacio de unas semanas. La PlayStation 4 se lanzó en Estados Unidos hace dos semanas (en Europa aparecerá esta), mientras que la Xbox One de Microsoft está disponible en todo el mundo desde el viernes pasado. Ambos sistemas son superordenadores reproductores de Blu-ray embutidos en una caja de plástico negro similar. Ambos están diseñados para llevarnos a una nueva era de los videojuegos en alta definición con conexión a internet.

Estas consolas son un avance tecnológico respecto a sus predecesoras, con características técnicas internas parecidas (CPU de ocho núcleos, ocho gigabytes de RAM, disco duro de 500 gigabytes). Ambas cuentan también con una potente cámara externa que facilita el reconocimiento facial y permite que algunos juegos se jueguen con el cuerpo y no con un mando. Sony se centra en los jugones clásicos: las capacidades multimedia de la PlayStation 4 están ahí, pero se ocupan un segundo plano en favor de los juegos (tanto de los inmensos éxitos al estilo de Hollywood, como los más independientes). En comparación, la Xbox One de Microsoft, que es más cara (cuesta 500 euros frente a los 400 de la PlayStation), tiene un objetivo más amplio. Aunque ambas cuentan con HDMI, además la Xbox One ofrece una amplia gama de aplicaciones no relacionadas con el juego, desde streaming de servicios de televisión y cine, hasta un programa de ejercicio físico que usa la cámara.

A pesar de un tuit reciente de Microsoft en el que felicitaba a Sony por el lanzamiento de la PlayStation 4, esta es una batalla en al que ambas empresas se juegan mucho. Los videojuegos son el medio más rentable en toda la industria del entretenimiento desde hace décadas. A principios de la década de 1990, Nintendo generaba más beneficios anuales que todos los estudios de cine estadounidenses juntos. En 2012, el mercado del videojuego tradicional se vanagloriaba de ingresos de 58.000 millones de dólares (unos 43.000 millones de euros), sin contar con los juegos para smartphone, tabletas y Facebook. Desde que se lanzó la primera PlayStation en 1994, Sony ha vendido unos 350 millones de consolas, lo que equivale aproximadamente a la cifra total de iPods vendidos por Apple hasta 2012 incluido.

La batalla es para hacerse con el juego digital en los salones. Una batalla que, según afirmó Bloomberg recientemente, podría conducir al declive y caída de Hollywood.

Tampoco ayuda el brusco crecimiento brusco del consumo de smartphone y tabletas también ha ampliado el público, o la gran expansión de la consola la Wii de Nintendo, que se caracterizaba por la presentación de un mando que traducía las intenciones del jugador, que movía una raqueta de tenis imaginaria y blandía una espada virtual en vez de tener que ejecutar complicadas combinaciones de botones. Vendió 100 millones de unidades en todo el mundo.

Fuente: MIT Technology Review

27 de noviembre de 2013

Detectada vulnerabilidad en HP Service Manager y ServiceCenter.

Se ha publicado una vulnerabilidad de seguridad para HP Service Manager y ServiceCenter que podría ser usada para la ejecución remota de código. Dicha vulnerabilidad se ha catalogado con un nivel de importancia alto.
HP Service Manager y HP ServiceCenter son aplicaciones utilizadas en múltiples plataformas para la gestión de servicios de TI y estarían encargadas de tareas tan diversas como el registro, gestión y resolución de incidentes y problemas, la gestión de configuraciones, la gestión de cambios o la gestión de contratos de activos.
Detalle e impacto de la vulenrabilidad
Esta vulnerabilidad, identificada CVE-2013-4844, podría ser usada para ejecutar código de forma remota.
Recursos afectados
  • HP Service Manager v7.11, v9.21, v9.30, v9.31, v9.32
  • HP ServiceCenter v6.2.8
Recomendación
Las actualizaciones pueden ser descargadas de HP Software Support Online(registro requerido) para las diferentes plataformas y versiones detalladas en el aviso.
Más información
HP Service Manager and ServiceCenter, Remote Code Execution
Fuente: Inteco

RUBY. Actualización soluciona grave vulnerabilidad.

El lenguaje de programación Ruby, ha lanzado una actualización de sus ramas 2.1x, 2.x y 1.9.x que solventa una vulnerabilidad remota.
Detalle e impacto de la vulnerabilidad
  • La vulnerabilidad, con CVE-2013-4164, común a todas las versiones indicadas, podría permitir realizar denegación de servicio y ejecución potencial de código arbitrario.
  • Según su descubridor Charlie Somerville (@charliesome), desarrollador de Ruby, no existe un exploit por el momento, pero ha indicado que cualquier código vulnerable produce el desbordamiento de memoria al utilizar métodos o funciones que conviertan tipos desde orígenes desconocidos a coma flotante.
Recursos afectados
  • Rama 1.9.x anterior a 1.9.3 p484
  • Rama 2.0.x anterior a 2.0.0 p353
  • Rama 2.1.x anterior a 2.1.0 preview2
Recomendación
Aquellos usuarios que todavía utilicen la rama 1.8 deberán migrar sus sistemas a las nuevas, ya que no hay soporte oficial para la misma.  https://www.ruby-lang.org/en/downloads/
Más información:
Fuente: Hispaset

VALIDACIÓN FIRMA DIGITAL Las nuevas amenazas se la saltan

McAfee Labs ha publicado McAfee Labs Threats Report: Third Quarter 2013, su informe de amenazas correspondiente al tercer trimestre de 2013, que encontró nuevos esfuerzos por eludir la validación de la firma digital en aplicaciones para dispositivos basados en Android. 
Resumen del informe del tercer trimestre de 2013 de McAfee Labs:
  • Los laboratorios de McAfee han identificado una nueva familia de malware para móviles que permite evitar la validación con firma digital de aplicaciones en dispositivos Android, lo que ha contribuido a que el malware se haya incrementado un 30% en Android.
  • Al mismo tiempo, el malware tradicional con firma digital creció un 50% hasta alcanzar más de 1,5 millones de muestras. Menos sorprendente, pero por ello no menos peligroso fue el incremento del spam en un 125%.
  • Según Vincent Weafer, senior vicepresidente de McAfee Labs, “los esfuerzos para eludir la validación de códigos en dispositivos móviles y requisar por completo los PCs, representan intentos para eludir mecanismos de confianza sobre los que se basan nuestros ecosistemas digitales.
  • La industria debería poner más interés en asegurar la integridad y la confianza de su infraestructura digital, dado que estas tecnologías se están cada vez más presentes en todos los aspectos de nuestras vidas.”
  • Durante el tercer trimestre McAfee también detectó varios incidentes relacionados con Bitcoin, para actividades ilícitas como la compra de drogas, armas y otras mercancías ilegales en sitios web como Silk Road. La creciente presencia de malware Bitcoin reforzó la popularidad de la moneda virtual.
Fuente: Diario TI

REDFISH. Desarrolla router abierto y busca financiación popular

Cuatro investigadores de seguridad Brisbane están luchando contra la vigilancia del gobierno mediante la construcción de un router basado en componentes de código abierto diseñado para hacer de la seguridad y la privacidad verificable y más accesible para los usuarios.

Además, dijo, abrir el código, tanto del software, como del hardware, significa que la seguridad de la aplicación puede ser verificada por cualquiera.

Redfish desarrolló la ORP-1 en la fase de prototipo con sus propios recursos. Ahora busca financiación a través de crowdfunding Indiegogo para pasar del prototipo hasta la fabricación.

El router se construiría en una distribución de Linux personalizada (yocto) corriendo en un procesador Freescale QorIQ P1010 que incluye un motor de cifrado de hardware y de arranque seguro.

Y no sólo ofrece privacidad y anonimato. El ORP1 también puede ejecutar múltiples túneles VPN cifrados de alta velocidad.

"Las pruebas de IPSec ha mostrado un rendimiento dúplex completo IPSec a 700Mbps, y estamos esperando aumentar  la velocidad de línea de un 15% a un 20% con el uso de CPU durante la producción"

La lista completa de capacidades se encuentra en la página Indiegogo, pero las capacidades básicas son que la ORP-1 proporcionará seguridad a través de una función de IPsec VPN, cortafuegos, y de TOR. Otros módulos embebidos son el DHCP normal y DNS que usted esperaría en un router consumidor, soporte IPv6, y un proxy SIP.

(*) Al pie del post dejo un esquema básico del diseño del ORP1 secure router

Más información
Scmagazine http://www.scmagazine.com.au/News/365515,brisbane-devs-design-open-source-router-to-beat-nsa-snooping.aspx
Fuente: The Register




APPLE. Patenta enfoque posterior a realización de foto.

Apple registró una patente registrada en 2011 y que sale a la luz ahora. En ella se dan detalles de una cámara plenóptica con capacidad para ser integrada en dispositivos móviles y donde la mayor novedad es que el adaptador de microlentes que permite reenfocar a posteriori la escena no es fijo sino que se incluye mediante un adaptador.

El sistema de Apple sería capaz de tomar una imagen de máxima resolución de la forma tradicional, pero también cambiar a un modo especial donde la imagen tomada tendría menos resolución pero permitiría el reenfoque.

Por ahora, como la mayoría de las patentes conocidas, estamos ante una posibilidad, porque resulta dificil, imaginarse un iPhone con dicha tecnología, ya que la probabilidad de Apple se atreva ahora con una compacta todavía es más lejana. Pero la posibilidad existe y está ahí.

Más información
Appleinsider http://appleinsider.com/articles/13/11/26/apple-patents-lytro-like-refocusable-camera-for-iphone
Fuente: Xataca


MICROSOFT. Eliminará en un futuro una o fusionará dos de las tres versiones principales de Windows.

Durante una sesión de preguntas y respuestas en la conferencia UBS Global Technology Conference, realizada la semana pasada en Sausalito, California, y transcrita íntegramente por Microsoft, la Vicepresidenta Ejecutiva de la división de Dispositivos y Estudios de Microsoft, Julie Larson-Green, fue consultada sobre sus impresiones sobre el paralelismo entre las versiones de Windows 8 y Windows RT para tabletas.

“Tenemos el sistema operativo Windows Phone. Tenemos Windows RT y tenemos Windows tradicional. No continuaremos teniendo tres. Creemos que hay un mundo en que hay un sistema operativo más móvil, que no plantea un riesgo a la duración de la batería, o a la seguridad. Sin embargo, tiene un precio, en cuanto a flexibilidad. Creemos en esa visión, y en ese rumbo, por lo que continuaremos avanzando en esa dirección, indicó Larson-Green.

Sin embargo, no especificó qué versión de Windows enfrentará el ocaso. Ni siquiera es seguro que sólo será una versión que desaparecerá. Bien podría ser el, entonces, que Windows RT y Windows Phone sean fusionadas en la próxima encrucijada, dando paso a algo nuevo. En comparación, Android e iOS son utilizados indistintamente en smartphones y tabletas. No hay razón alguna para suponer que el futuro sistema operativo móvil de Microsoft no pueda ser usado en ambas plataformas también.

Fuente: Microsoft

ANGELA MERKEL. Su teléfono era escuchado hasta por cinco potencias extranjeras

El Móvil de la canciller alemana Angela Merkel estuvo pinchado al menos por cinco agencias de inteligencia extranjeras, según informaron a la revista Focus. funcionarios no identificados de la seguridad alemana.

El BlackBerry de la primer ministro provocó un incidente diplomático internacional y una promesa del gobierno de Obama para no repetirlo en un futuro. Pero el teléfono también estaba bajo vigilancia por parte de rusos, chinos, coreanos del norte y el GCHQ británico, según Focus. El gobierno alemán ha disminuido las solicitudes de comentarios sobre el reporte.

No está claro si el malware estaba en el móvil del líder de los alemanes o si la interceptación se produjo en el aire.

Cabe recordar que en la época de los Juegos Olímpicos de Atenas, teléfonos clonados y manipulación en las centrales telefónicas fueron utilizados para aprovechar los móviles de los políticos griegos, lo que sugiere una posible técnica de intercepción de comunicaciones.

Fuente: The Register

SAMSUNG. Podría estar preparando un servicio de multiconferencia

La compañía coreana, parece ser que está dispuesta a competir en todos los frentes, y podría estra pensando en sacar su próximo terminal buque insignia con un nuevo servicio de videoconferencia en grupo.

Samsung, según aparece, en un documento publicado en el Servicio de Información de Derechos de Propiedad Intelectual Coreano, muestra una interfaz hasta ahora desconocida de lo que parece un servicio de videoconferencia en grupo.

La aplicación permitiría hacer uso tanto de la cámara frontal como la trasera (o ambas a la vez con el modo dual camera), y en la conversación podrían estar al menos un total de 4 personas (tal y como se puede ver en la imagen).

El servicio sería otro ejemplo de cómo Samsung es capaz de seguir el ritmo de aplicaciones de Google con Hangouts, además de ofrecer algo similar, más bien superior, que su gran rival Apple con Facetime.

Fuente: Engadget

FORTINET. Presenta sus predicciones de seguridad para 2014

Fortinet, firma de seguridad dedicada a la seguridad en redes, ha presentado sus predicciones sobre las principales tendencias en materia de seguridad para el 2014.
Lista de predicciones de Fortinet para 2014
  • La primera predicción lanzada desde Fortinet .- Asegura que el malware para Android afectará a los sistemas de control industrial y al “internet de las cosas”.
  • En ese aspecto desde la empresa de seguridad consideran que la venta de teléfonos móviles se estancará en los próximos años, y aprecian que ante ese escenario los desarrolladores buscarán otros mercados para expandir la plataforma de Google.
  • En concreto, en Fortinet apuntan que el malware se centrará en las tabletas, las videoconsolas portátiles, los dispositivos “llevables”, equipos para domótica y los sistemas de control industrial (ICS/SCADA).
  • En el caso de Internet, la segunda predicción .- Expone que el FBI seguirá infiltrándose en la red oscura Tor y en servicios para compartir archivos, y avanza que es previsible que haya desarrollos similares al marketplace anónimo conocido como Silk Road.
  • Por otra parte, la tercera predicción .- Comenta que los proveedores de seguridad de redes serán forzados a ser más transparentes, y se elevará el nivel de minuciosidad y rendición de cuentas sobre ellos.
  • En ese sentido, los clientes demandarán pruebas que les demuestren que están seguros, y en caso de que consideren que no lo están, exigirán las medidas oportunas.
  • La cuarta predicción .- Señala que en 2014 también se verá un aumento de los ataques dirigidos a Windows XP, según Fortinet, ya que a partir del 8 de abril Microsoft ya no dará soporte a ese sistema, haciendo a los equipos gobernados por esa versión vulnerables ante los ataques.
  • Además, destacan que se producirá un mercado en torno a los “exploits zero days” para Windows XP, que serán vendidos por los hackers al mejor postor, que los empleará contra individuos y negocios de alto valor.
  • La última predicción de Fortinet .- Apuesta porque aumentarán los sistemas biométricos para la autenticación, destacando el incremento de las compañías de móviles que emplearán el doble factor de autenticación en sus dispositivos.
Fuente: Silicon Week

DOMINIOS gTLD. Los 10 dominios más deseados por las empresas

“Los 10 dominios más deseados: empieza la lucha por los nuevos dominios gTLD”, .web, .shop. y .hotel encabezan la lista de las demandas empresariales.

ICANN ya está lanzando los nuevos nombres de dominios genéricos (gTLD). Con ellos, se abre un mundo de oportunidades de negocio para grandes y medianas empresas, autónomos y cualquier persona que tenga o quiera montar un negocio en la web.

El 26 de noviembre comenzó el registro en Fase Sunrise de las extensiones de dominios siguientes: “.bike”, “.clothing”, “.guru”, “.holdings”, “.plumbing”, “.singles” y “.ventures”.

Sin embargo, el top 10 de dominios más demandados son, de acuerdo con el ranking de las extensiones web más solicitadas por los clientes del Grupo Dada, del cual Nominalia forma parte:

1) “.web” (para generar nuevos modelos de negocio)
2) “.shop” (dirigida a impulsar las tiendas en la Red)
3) “.hotel” (centrada en el mundo de la hostelería)
4) “.app” (para al entorno de las aplicaciones)
5) “.store” (como impulsor de las tiendas en la Red)
6) “.online” (para llevar el negocio más lejos)
7) “.news” (difusión de noticias)
8) “.music” (para los amantes de la música)
9) “.blog” (creación de bitácoras o webs personales)
10) “.email” (para una localización permanente)

El 24 de enero, finaliza el periodo Fase Sunrise, en el que únicamente pueden solicitar su dominio los propietarios de marcas registradas en el Trademark Clearing House (TMCH). Además de tener prioridad, pueden recibir alertas de posibles violaciones de marca, como el registro por terceros de dominios que coincidan con ella.

A partir de esa fecha, para los dominios mencionados anteriormente, se abrirá un periodo de 7 días en el que cualquiera podrá registrar un dominio, pero a un precio superior al que finalmente tendrá ese dominio. El precio irá bajando día a día, hasta fijar su precio final a partir del 1 de febrero, momento en el cual el precio quedará fijado.

Fuente: Silicon Week

Publicado el “Manifiesto de la Banda Ancha “

La Comisión de la banda ancha para el desarrollo digital ha publicado el Manifiesto de la Banda Ancha, firmado por 48 miembros de la Comisión y por otros distinguidos actores de la industria, la sociedad civil y del sistema de las Naciones Unidas, cuyo ojetivo es defiender que las infraestructuras, aplicaciones y servicios de banda ancha se han convertido en esenciales para impulsar el crecimiento y la prestación de servicios sociales.

El Manifiesto se presentará en un evento paralelo con ocasión de la 5ª reunión del Grupo de Trabajo de las Naciones Unidas sobre los objetivos de desarrollo sostenible, que tendrá lugar en la sede de Naciones Unidas en Nueva York al final del mismo día.

Las cifras publicadas el mes pasado por la UIT muestran que la banda ancha en teléfonos inteligentes y tabletas es el sector que más rápidamente ha crecido de todo el mercado mundial de las TIC. La UIT estima que a finales de 2013 habrá en total 6 800 millones de abonos móviles celulares -casi tantos como habitantes en el planeta- y 2 700 millones de personas conectadas a Internet.

Por otra parte, las conexiones de banda ancha móvil por redes 3G y 3G+ crecen en promedio un 40 por ciento anual. Casi el 50 por ciento de todos los habitantes del mundo disponen ahora de una cobertura de red de 3G.

"La investigación realizada por la UIT muestra claramente que los gobiernos están dando prioridad a las TIC, que consideran un importante catalizador del crecimiento socioeconómico", declaró Hamadoun I. Touré, secretario general de la UIT. "Ahora que nos esforzamos en definir un nuevo modelo para el desarrollo sostenible mundial, tenemos que identificar formas de ayudar a todos los países a desplegar redes y servicios que les saquen de la pobreza".

En los cuatro años transcurridos entre 2008 y 2012, los precios de la banda ancha fija disminuyeron globalmente un 82%, del 115,1 % de la renta mensual media per cápita en 2008 al 22,1% en 2012. La mayor reducción se ha producido en los países en desarrollo, donde los precios de la banda ancha fija disminuyeron un 30% anual entre 2008 y 2011. El objetivo mundial de asequibilidad de la banda ancha fijado en 2011 por la Comisión de la Banda Ancha es conseguir que el coste del servicio básico de banda ancha sea inferior a 5% de la renta mensual media.

Según este estudio de la UIT, el número de hogares con acceso a Internet aumenta en todas las regiones, pero sigue habiendo grandes diferencias. La tasa de penetración que a finales de 2013 alcanzará prácticamente el 80% en los países desarrollados, y será del 30% en los países en desarrollo. Se estima que 1 100 millones de hogares en todo el mundo todavía no están conectados a Internet, y de ellos el 90% de países en desarrollo.

Fuente: Europa Press/ Portal TIC

SNOWDEN. Fisgones preocupados por el material clasificado que todavía tenga

Funcionarios británicos y estadounidenses de inteligencia dicen estar muy preocupados por la cantidad de material altamente clasificado y codificado que creen que el ex contratista de seguridad de Estados Unidos Edward Snowden ha almacenado en una nube de datos.

Los documentos comprenden archivos generados por la Agencia de Seguridad Nacional de Estados Unidos (NSA) y otras organizaciones e incluyen nombres de personal de inteligencia del país y sus aliados, dijeron siete funcionarios estadounidenses activos y en retiro, además de otras fuentes relacionadas con el asunto.

Los datos están protegidos por un sofisticado cifrado y requiere de múltiples contraseñas para abrirlos, dijeron dos de las fuentes, que al igual que el resto hablaron bajo condición de anonimato para discutir temas de inteligencia.

Las contraseñas están en posesión de al menos tres personas diferentes y son válidas sólo por un lapso breve de tiempo cada día, indicaron las fuentes. Las identidades de las personas que podrían tener las contraseñas son desconocidas.

Portavoces de la NSA y la Oficina del Director Nacional de Inteligencia de Estados Unidos declinaron hacer comentarios. Una fuente describió la cantidad de material no revelado como la "póliza de seguro" de Snowden contra un arresto o daño físico.

Funcionarios estadounidenses y otras fuentes dijeron que solo una pequeña proporción del material clasificado que Snowden descargó durante sus períodos como administrador de sistemas de la NSA se han hecho públicos.

Algunos funcionarios del Gobierno del presidente Barack Obama han dicho en privado que Snowden descargó material suficiente para generar dos años más de noticias.

"Lo peor está por venir", dijo un ex funcionario estadounidense que sigue de cerca la investigación.

Snowden, quien habría descargado entre 50.000 y 200.000 documentos clasificados de la NSA y el Gobierno británico, está viviendo bajo un asilo temporal en Rusia, país al que viajó tras haber estado en Hong Kong. Ha sido acusado en Estados Unidos bajo la Ley de Espionaje.

Fuente: Europa Press/ Portal TIC

NAVIDAD. Amor, paz, consumismo..... y ciberestafas

Llega la Navidad y con ella ya se sabe la felicidad y los regalos, lo cual nos lleva a los consiguientes pagos con la tarjeta de crédito, que van a propiciar un aumento de ataques en dispositivos móviles, especialmente a través de comercio electrónico.
Los dispositivos iOS son los que están sufriendo un mayor incremento en los ataques a través de webs fraudulentas.
Informe de Seguridad de Trend Micro del Tercer Trimestre de 2013:
  1. Después del pico registrado en el segundo trimestre del año (5.800 amenazas en mayo), la cantidad de sitios de phishing relacionados con Apple ha permanecido constante a lo largo del tercer trimestre, con 4.100 detecciones en julio; 1.900 en agosto y 2.500 en septiembre. Este último crecimiento aumenta la preocupación de posibles nuevos objetivos en el cuarto trimestre, un período en el que los analistas estiman que se venderán 31 millones de iPhones y 15 millones de iPads.
  2. Por otro lado, en España, entre los meses de julio y septiembre de 2013, la compañía detectó un ligero descenso tanto en el número de URL maliciosas alojadas en el país, como en el número de direcciones IP para envío de spam alojadas en el mismo. Sin embargo, en el tercer trimestre se registró un ligero crecimiento en la cantidad de malware detectado en nuestro país, que pasó de 1.150.776 detecciones en julio a 1.169.154 en septiembre. Durante el mes de agosto la cantidad del malware detectado fue de 797.389.
  3. El equipo de investigación de Trend Micro también ha identificado más de 200.000 infecciones de malware dirigidas a la banca por Internet en el tercer trimestre. Tres países destacaron como los más atacados, con Estados Unidos a la cabeza, que contabilizó casi la cuarta parte (23%) del malware para banca online de todo el mundo; seguido de Brasil con el 16% y Japón, con el 12%.
  4.  Entre los principales países de Europa, destacan Alemania y Francia, que sólo tuvieron el 3% de infecciones por malware, lo que puede deberse al alto grado de los requerimientos de autenticación multifactor en relación con la banca online. Junto con estos incrementos, el nivel de sofisticación de las técnicas de confusión utilizadas por los creadores de las amenazas también ha aumentado. En este sentido, Trend Micro ha encontrado el troyano para banca online denominado KINS, que emplea nuevas técnicas para evitar su análisis y detección.
  5. En cuanto a los datos de España, la evolución del número de infecciones para banca online entre los meses de julio y septiembre experimentó un descenso notable reduciéndose estas a algo más de la mitad. Así el trimestre se cerró con un total de 344 infecciones frente a las casi 700 del mes de julio.
Fuente: Europa Press/ Portal TIC

CIBERJUEGOS DE GUERRA. Profesionales cobran por jugar a estos juegos

Profesionales de Infosec participarán en un juego de guerra cibernética diseñada para poner a prueba la disposición de los países de la OTAN para responder a los "ataques cibernéticos a gran escala dirigidas a las infraestructuras de información" en la bonita ciudad de Tartu en Estonia. 

Cyber Coalición 2013, un ejercicio de tres días que comienza hoy, implicará el personal de la sede y las agencias de la OTAN en toda Europa, a las autoridades de los 27 países miembros, así como socios de Finlandia, Suecia, Austria y Suiza.

El ejercicio involucrará alrededor de 400 tecnologías de la información, legal y expertos gubernamentales de toda la Alianza y los países socios perfeccionar sus habilidades de defensa cibernética en lo que está considerado como uno de los mayores ejercicios Red Team hasta la fecha.

El ejercicio se basa en un escenario de crisis ficticia que se llevará a las naciones participantes a la tarea de evitar los ataques cibernéticos simulados. El escenario de misterio "requiere una acción, la coordinación y la colaboración de especialistas en defensa cibernética y órganos de gestión", según los organizadores.

El centro de formación de Estonia Colegio de Defensa Nacional en Tartu recibirá a 100 participantes durante el ejercicio, con los 300 guerreros cibernéticos restantes participantes de las capitales de 32 países, la Unión Europea y Nueva Zelanda han enviado observadores para supervisar el progreso del ejercicio.

Estonia proporcionará infraestructura de ejercicio, servicios de capacitación y apoyo logístico. El Centro de Defensa con sede en Tallin OTAN Cooperativa Ciber Excelencia ha ayudado en la preparación del ejercicio.

Fuente: The Register

Llega la pizarra transparente

El profesor de Ingeniería Mecánica de la Universidad de Northwestern, Michael Peshkin, ha ideado un método sencillo y económico con el que poder dar la lección mientras mira a cámara y explica los conceptos a sus alumnos de manera virtual. Hablamos de una pizarra transparente.
Peshkin utiliza una pizarra transparente a modo de gran ventana desde la cual él puede escribir y dibujar de manera natural mientras que no da la espalda a la cámara. De esta manera se hace muy natural el explicar conceptos y dibujar diagramas o bien incluso también tomar notas sobre imágenes o diapositivas insertadas digitalmente.
Funcionamiento de la pizarra transparente
  • El sistema es sencillo, hace uso de rotuladores con tinta fluorescentes que brillan bajo cierto tipo de luz LED y es lo que “ilumina“ toda la escena, un sistema de luces LED alrededor de la pizarra.
  • El problema de este sistema a la hora de enseñar en directo es que debería escribir al revés en tiempo real, modo espejo. Es por ello que este sistema está enfocado a la enseñanza online, donde una vez grabado el vídeo se muestra invertido, girado completamente sobre un eje vertical.
  • La idea de su método de enseñanza online está basada en que los estudiantes vean dichos vídeos y tomen sus apuntes en su tiempo libre y utilizar las horas de clase para resolver dudas y problemas a modo de tutorías.
Más información
VisualNews. http://www.visualnews.com/2013/11/22/flip-teaching-professor-builds-crystal-clear-whiteboard-can-face-students/
Fuente: Xataca

26 de noviembre de 2013

MOODLE. Lanza boletines de seguridad.

Moodle, ha lanzado cinco nuevos boletines de seguridad que solventan otras tantas vulnerabilidades, que van desde las habituales XSS hasta la de salto de restricciones.
Moodle, es reconocida ampliamente como plataforma educativa de código abierto que permite a los educadores crear y gestionar tanto usuarios como cursos de modalidad e-learning y también proporciona herramientas para la comunicación entre formadores y alumnos.
Recursos afectados
  • Se encuentran afectadas todas las ramas soportadas (2.5, 2.4 y 2.3) y anteriores, ya fuera de mantenimiento de seguridad.
Detalles de los boletines publicados
  • Boletín MSA-13-0036 (CVE-2013-4522), marcada con un impacto 'leve', solucionaría la posible revelación de información sensible.
  • Boletines MSA-13-0040 (CVE-2013-4525), MSA-13-0039 (CVE-2013-4523), y MSA-13-0037, (CVE-2013-6780) marcadas con un impacto 'severo' y que corrigen diferentes 'cross-site scripting'
  • Boletín MSA-13-0036, marcado también con un impacto 'severo' debido a un salto de restricciones a través del repositorio de archivo (File System Repository), que permitiría el acceso a ficheros fuera del mismo.
Recomendación
  • Los errores han sido corregidos en las ramas afectadas mediante las nuevas versiones disponibles 2.6, 2.5.3, 2.4.7 y 2.3.10 y pueden ser descargadas desde el sitio oficial: http://download.moodle.org/
Más información
Fuente: Hispaset

MICROSOFT. Trabaja en los problemas del lector de discos de Xbox One

Microsoft ha afirmado que los problemas que está causando el lector de discos de su nueva consola Xbox One tan solo está afectando a un número muy pequeño de consumidores. La compañía ha anunciado que está trabajando con los afectados por estos problemas "para que nadie se quede sin jugar con la nueva generación de consolas".

  Según declaró Microsoft al portal Kotaku, "El asunto está afectando a un número muy pequeño de clientes de Xbox One. Estamos trabajando directamente con los afectados para conseguir una consola de reemplazo para ellos tan pronto como sea posible a través de nuestro programa de intercambio anticipado. Tenga la seguridad de que estamos cuidando de nuestros clientes".

Para ello, Microsoft ha asegurado que todos aquellos que detecten un problema con el lector de discos tendrán una consola de recambio para que no pasen mucho tiempo sin jugar.

Más información
Fuente: Europa Press/Portal TIC

TUENTI. Actualiza su 'app' para iPhone con chats públicos

Tuenti ha lanzado la versión 3.7 de su aplicación móvil para iPhone con la que ha incorporado nuevas funciones en los chats. Entre las novedades más destacadas de la actualización se encuentran la integración de chats públicos, mensajes de voz, efectos de sonido e historial de notificaciones.

El objetivo de la red social española Tuenti con su nueva versión es que "la comunicación entre usuarios será más dinámica y sencilla", según ha anunciado la compañía en su blog oficial este lunes. Por ello, ha ofrecido a los usuarios la posibilidad de conocer a gente nueva con los nuevos los chats públicos.

Esta función permite que los usuarios registrados en Tuenti con intereses comunes puedan hablar y compartir aficiones, manteniendo la privacidad. Este nuevo modelo de chat, en fase beta, permite al usuario crear conversaciones que se mostrarán como un "momento" y aparecerán integrados en el 'feed', haciendo que sus amigos lo vean y puedan unirse al instante. Los chats públicos cuentan con un máximo de 75 participantes y un administrador que los modera y gestiona.

También en el chat Tuenti se ha incluido la opción de enviar mensajes de voz así como efectos de sonido como el de beso, risa, aplausos, o cumpleaños feliz, entre otros. "Así se favorece la comunicación entre amigos y contactos a la vez que es más personalizada", ha asegurado el equipo de Tuenti.

Esta nueva versión para iPhone, que ya se encuentra disponible en la App Store, ofrece también mejoras en las notificaciones, con un historial para poder revisarlas siempre que se quiera, y además la opción de silenciarlas o eliminarlas.

Descarga | Sitio oficial Tuenti | https://itunes.apple.com/es/app/tuenti/id349705795

Fuente: Europa Press/Portal TIC

GOOGLE. Patenta sistema respuestas personalizadas automáticas en redes sociales

Google ha registrado una patente en la Oficina de Patentes y Marcas de Estados Unidos (UPSTO) referente a un sistema capaz de analizar cómo el usuario actúa en las redes sociales y responder automáticamente a mensajes. Podría ser especialmente útil para empresas y profesionales de Internet.

El software recoge datos sobre el comportamiento del usuario en las redes sociales y es capaz de imitar las respuestas más frecuentes en actualizaciones y mensajes de amigos. Además, analiza las interacciones continuas y marca los mensajes que requieren una respuesta más personal.

"La popularidad y el uso de las redes sociales y otros tipos de comunicación electrónica ha crecido dramáticamente en los últimos años", ha explicado un ingeniero de software de Google, Ashis Bhatia, en el texto de la patente, que argumenta que "a menudo es difícil para los usuarios mantenerse al día y contestar a todos los mensajes que reciben".

El sistema observa las respuestas a mensajes, notificaciones, cambios de estado, vídeos, imágenes y enlaces recibidos y hace sugerencias de posibles contestaciones. De este modo, en lugar de escribir cada respuesta individualmente, el usuario sólo deberá aprobar la sugerencia de respuesta que le ofrece el sistema.

Asimismo, el software sería capaz de adaptar el discurso a cada tipo de red social, adoptando un tono más formal para redes profesionales y más familiar en servicios que conectan con amigos.

Fuente: Europa Press/Portal TIC

SAMSUNG. Presenta Grand 2, su nuevo 'smartphone' Android quad-core

Samsung Elecronics, presentó el Galaxy Grand 2, un 'smartphone' Android 4.3 (Jelly Bean) con procesador quad-core que mejora a su predecesor en pantalla y rendimiento.

Galaxy Grand 2 cuenta con una pantalla TFT de 5,25 pulgadas, en formato panorámico 16:9 y resolución de 1280x720 píxeles. Monta un procesador Quad Core a 1.2GHz, con 1,5 GB de RAM y una batería de 2,600mAh.

Tiene 8 GB de memoria interna, ampliable mediante tarjeta microSD. Su cámara externa es de 8 MP con flash LED y la interior es de 1,9 MP.

Tiene capacidad dual-SIM pensada para que los usuarios puedan mantener un mejor equilibrio entre su vida personal y el trabajo. También cuenta con opción Multi Window, permitiendo a los usuarios ejecutar una misma aplicación en dos ventanas diferentes al mismo tiempo.

Samsung Galaxy Grand 2 tiene unas dimensiones de 146,8 por 75,3 por 8,9 milímetros y pesa 163 gramos.

Estará disponible únicamente en algunos mercados, en blanco, negro y rosa.

Fuente: Europa Press/Portal TIC

REMOTE GLASS. Mando a distancia de Google Glass

Remotte Glass, es un mando a distancia para Google Glass creado por los españoles Juan Carlos Ramiro y Diana López. 
Es un dispositivo muy pequeño y bastante ergonómico, no mucho mayor que una pinza para la ropa. Cuenta con un trackpad lineal, que replica el de Google Glass; otro circular, similar al de los primeros iPods; y un botón. Además, lleva sensores incorporados para realizar acciones mediante movimientos.
De esta forma es posible realizar los mismos movimientos que con el panel táctil de las gafas, pero con la mano cómodamente metida en el bolsillo, o descansando sobre el colchón si el usuario está tumbado.
Además, facilita el control si estamos en un lugar donde no se puede hablar o si, directamente, nos da vergüenza andar dando instrucciones a un cacharro. También sería posible para un ciclista colocarlo junto a una de sus manos para acceder a él de forma cómoda con un dedo sin tener que soltar el manillar.
Remotte Play no solo facilita el control de Google Glass; es una plataforma abierta que también controlará teléfonos o tabletas iOS y Android de forma remota, con lo que podría servir para pasar canciones en un reproductor, hacer fotografías con una aplicación de fotografías o incluso controlar un videojuego.
Sus creadores han lanzado una campaña en Kickstarter con la buscan fondos para aumentar la producción y difusión. En esta página de 'crowdfunding', los interesados ya pueden hacerse con el dispositivo desde 49 dólares, aunque aceptan donaciones de hasta 10.000.
Más información
Fuente: Europa Press/Portal TIC

APPLE Adquisición del desarrollador israelí de chips 3D PrimeSense

Apple ha adquirido la compañía israelí PrimeSense, desarrolladora de chips que permiten visión artificial en tres dimensiones, informaron el lunes ambas empresas.
Un portavoz de Apple confirmó la compra pero no quiso informar las cifras de la inversión. Aunque medios israelíes informaron que el precio pagado por la compra podría rondar los 350 millones de dólares.

"Apple adquiere empresas menores de tecnología de vez en cuando, y generalmente no discutimos nuestros propósitos o planes", dijo un portavoz de Apple en un correo electrónico.

En tanto, una portavoz de PrimeSense dijo: "Podemos confirmar el acuerdo con Apple. Más que eso, no podemos comentar en esta etapa".

La tecnología de detección de PrimeSense, que le otorga a los aparatos digitales la capacidad de observar una escena en tres dimensiones, se utilizó en la consola Xbox Kinect de Microsoft.

El interés de Apple en PrimeSense fue reportado por primera vez en julio por el diario financiero israelí Calcalist. La semana pasada, el medio destacó que PrimeSense había reunido cerca de 85 millones de algunos de sus inversores, como los fondos de capital de riesgo Canaan Partners Global, Gemini Israel y Genesis Partners.

Fuente: Reuters

ERIC SCHMIDT. Guía para migrar de iOS a Android

Eric Schmidt, presidente ejecutivo de Google, ha publicado una guía en su perfil de Google+ para migrar de iOS a Android, animando a los usuarios a dejar atrás los iPhone para pasarse a Android, que puede ser "un gran regalo de Navidad".
La guía se centra en guardar todos los datos que el usuario de iPhone tenga en iCloud y en iTunes y moverlos a Google Drive y cómo configurar el dispositivo Android. Schmidt también propone dejar de lado el navegador Safari para usar Chrome ya que, según dice, "es mejor y más seguro en muchos aspectos".

"Muchos de mis amigos de iPhone se están cambiando a Android", ha escrito en su perfil de Google+. El ejecutivo ha destacado que los últimos teléfonos de Samsung, Motorola y el Nexus 5 cuentan con "mejores pantallas, son más rápidos, y tienen una interfaz más intuitiva".
Según Schmidt, los usuarios que se cambien "nunca volverán" a iOS ya que "todo estará guardado en la nube". "El 80 por ciento del mundo, según las últimas encuestas, acepta Android", ha concluido.
Más información
Fuente: Europa Press/Portal TIC

SCHMIDT DE GOOGLE. Las Redes sociales llevarán la liberalización a China

El avance de las redes sociales en China llevará a la liberalización, y mientras cada vez más personas se conectan en línea el Gobierno chino no podrá detener los cambios, dijo el lunes el presidente ejecutivo de Google, Eric Schmidt.

Durante una conferencia en Londres, Schmidt recordó una reunión con el presidente Xi Jinping y el primer ministro Li Keqiang este mes, apenas semanas después de que China aprobó fuertes regulaciones a las redes sociales.

Bajo las nuevas leyes, las personas enfrentan duras penas si "rumores en internet" calumniosos que difundan son repetidos más de 500 veces.

"Lo más interesante sobre hablar con el Gobierno, desde el presidente hasta los gobernadores, es que están obsesionados con Internet, que es la razón por la que aprobaron estas leyes", dijo Schmidt en la conferencia, organizada por la institución de políticas independiente Chatham House. El ejecutivo no ahondó en las conversaciones.

Citando censura, Google retiró de China en el 2010 su servicio local de búsquedas en internet, la segunda mayor economía del mundo, y ahora opera desde Hong Kong.

Sin embargo, la creciente popularidad de servicios como Weibo, un servicio de microblog que es la versión china de Twitter, y el sitio de mensajes instantáneos WeChat harán que la censura sea cada vez más difícil, dijo Schmidt.

"Simplemente no puedes apresar a suficientes chinos cuando todos están de acuerdo en algo", dijo. "No podrán detenerlos incluso si no les gusta, y eso causará una liberalización", sostuvo.

Fuente: Reuters

WEBS TECNOLÓGICAS. Más peligrosas que las web pornográficas

Cuatro de cada diez páginas maliciosas incluye contenidos de tecnología (15,8%), pornografía (13,4% ) o empresas (11,5%). 
Estas son las conclusiones de un estudio realizado por G Data a más de 600.000 dominios maliciosos y que los ha clasificado en diez categorías en función de su contenido, hallando así que los de información tecnológica y pornografía aglutinan casi el 30 % de los dominios infectados.
En un principio, el malware se propagaba básicamente por correo electrónico. Pero actualamente, son los sitios web las causas princiales de la infección, bien por haber sido manipulados por los cibercriminales o bien por haber sido creados ex profeso para infectar a sus visitantes, convirtiéndose en medios más eficaces de infección por poder admitir todo tipo de 'malware' y trampas de 'phising'.
Detalles del informe de G Data:
  • El contenido sobre tecnología y telecomunicaciones sigue en primer puesto en categorías de sitios web infectados con respecto al año pasado. No obstante, el porcentaje ha disminuido casi en 10 puntos en comparación con el anterior estudio, realizado en el segundo semestre de 2012.
  • El campo de la pornografía ha pasado a ocupar el segundo lugar, incrementándose desde el 7,5 por ciento (cuando estaba en quinta posición) a un 13,4 por ciento.
  • Las páginas de empresa (11,5 por ciento), las tiendas online (8,9 por ciento) y los blogs personales (5,7 por ciento) también se posicionan dentro de las cinco primeras categorías.
El experto en seguridad de G Data, Eddy Willems, dijo, "Actualmente, las páginas web son la principal plataforma de difusión de amenazas. Los cibercriminales usan los conocidos como 'ataques-drive-by', una técnica donde lo único que se necesita para que dicho ataque funcione es la visita del internauta a la página infectada.
Dichas amenazas pueden ocultarse en cualquier página, por tanto, G Data recomienda utilizar una solución antivirus que incluya cortafuegos y filtro web. Al mismo tiempo, Willems ha aconsejado que "no se haga clic en los enlaces incluidos en los correos electrónicos de origen desconocido y que se mantengan actualizados todos los programas instalados en el PC, especialmente navegador y sistema operativo".
Fuente: Europa Press/Portal TIC

RTVE. Lanza app que graba videos de televisión y los sube a redes sociales

RTVE presentó el viernes pasado, la aplicación '+TVE' para smartphones y tablets, que permite, entre otras funciones, grabar fragmentos de 30 segundos de la programación de TVE, TVE2 y Teledeporte y compartirlos con otros usuarios de la aplicación o a través de las redes sociales Facebook y Twitter.

La cadena pública ha presentado la aplicación que, en palabras del director, Ignacio Corrales, pretende ser "un paso muy importante en la estrategia de adaptación" del medio a la era de Internet y las redes sociales y que intentará "llenar la red de vídeo".

En este sentido, Corrales ha recordado que el 50% de los usuarios de dispositivos móviles en España --"que en España son casi todos"-- los utiliza mientras ve la televisión y les sirve para comentar la programación a través de las redes sociales o buscar información.

Además, desde el lanzamiento del "botón rojo de RTVE" del televisor, hace dos meses más de 600.000 personas se han conectado a Internet a través del televisor, según ha apuntado.

  Los responsables de la aplicación han indicado que ésta permitirá integrar en una solo espacio la interacción con la programación para realizar acciones como enviar comentarios o votar y los contenidos adicionales específicos relacionados con cada programa, además de permitir la visualización de la misma, pero también acceder a contenidos que ya han sido emitidos y ver lo que se ha comentado y compartido acerca de ellos. Asimismo, incluirá información y avances sobre las próximas emisiones previstas.

Fuente: Europa Press/Portal TIC

CONSOLAS. Xbox One vende un millón en 24 horas, igual que PS4.

Microsoft ha vendido más de un millón de consolas de videojuegos Xbox One en menos de 24 horas desde que salió a la venta el viernes.

La cifra es la misma que la alcanzada por PlayStation 4 (PS4) de Sony, si bien la consola de Microsoft se ha lanzado de forma simultánea en muchos más países. PS4 llegará a Europa el viernes 29 de noviembre.

La nueva consola, que salió a la venta en 13 países, fijó un récord para el primer día de ventas de la Xbox y actualmente está agotada en la mayoría de los minoristas, según ha asegurado Microsoft en un comunicado.

Sony dijo que vendió un millón de unidades de PS4 en 24 horas después de que la consola salió a la venta sólo en Estados Unidos y Canadá. La PS4 se venderá en otras regiones, incluidas Europa, Australia y Sudamérica, desde el 29 de noviembre. Luego será lanzada en Japón en febrero.

Microsoft espera que la Xbox One no sólo seduzca a jugadores, sino que atraiga a una base de consumidores más amplia, como seguidores de programas de televisión y amantes de la música con sus características interactivas y diversas aplicaciones.

La PS4, con un precio de 399 dólares en Estados Unidos, y la Xbox One, con un valor de 499 dólares, ofrecen mejores gráficos para efectos más realistas, procesadores que permiten una mejor jugabilidad y una serie de videojuegos exclusivos.

Más información
Fuente: Europa Press/Portal TIC

ESPAÑA 2015. Gastarán 6.000 millones de euros en compras online desde dispositivos moviles

Los españoles gastarán más de 6.000 millones de euros en compras a través de dispositivos móviles en 2015, frente a los cerca de 1.000 millones que gastaron en 2012, según el informe sobre el grado de utilización de las tecnologías por parte de las familias españolas, realizado por Ipsos y recogido por Paypal.

El estudio muestra que el 66% de los encuestados en España dispone de 'smartphone' y el 30% de 'tablet'. En menos de tres años, el comercio generado a través de dispositivos móviles en España supondrá más del 33% de todo el comercio electrónico, frente al 9% que supuso en 2012.

El 65% de los internautas encuestados en España con una edad comprendida entre los 18 y 54 años declara haber realizado compras en la red durante 2012 y un 26% muestra su intención de incrementar la frecuencia con que lo hace. Los cinco productos más demandados son los viajes (58%), las entradas para espectáculos (54%), la música (37%), los dispositivos tecnológicos (36%), y el 'software' y los videojuegos (33%).

De este análisis se desprende que las familias españolas tienen un alto grado de conexión y utilización de Internet y donde el comercio electrónico está ganando adeptos de todas las edades.

El director general de PayPal España y Portugal, Estanis Martín de Nicolás, ha destacado que "el comercio móvil es clave en el contexto actual del comercio electrónico". "Es un área en el que PayPal fue pionera apostando por la innovación para facilitar a sus clientes el pago ágil, cómodo y seguro a través de dispositivos móviles", ha subrayado.

"El alto nivel de adopción y uso de 'smartphones' y 'tablets' entre las familias españolas, y la creciente confianza que tienen los usuarios de PayPal móvil son factores que contribuirán decisivamente para que esta tendencia siga creciendo", ha recalcado el directivo.

Fuente: Europa Press/Portal TIC

25 de noviembre de 2013

ASSANGE. “Internet ha sido ocupada militarmente por EE UU y sus aliados”

Washington "opera como una organización pirata global en busca del tesoro, que es la información, para sobornar o explotar", dice el fundador de Wikileaks

Julian Assange, fundador de Wikileaks, denunció que "Internet ha sido ocupada militarmente por Estados Unidos y sus aliados anglosajones del Reino Unido, Australia y Nueva Zelanda", con el fin de dominar las sociedades "perdiendo la soberanía nacional y la libertad".

Assange considera que los gobiernos deben colocar sus propias redes de fibra óptica para que Internet "no sea utilizada por Estados Unidos como modo de ocupación del mundo de manera virtual y estratégica y que hoy opera como una organización pirata global en busca del tesoro, que es la información, para sobornar o explotar", dijo.

Assange hizo estas afirmaciones en videoconferencia desde la embajada de Ecuador en Londres, donde se encuentra asilado, durante el 3º Encuentro de Comunicación Audiovisual celebrado en la ciu argentina de Mar del Plata, cuyos asistentes aplaudieron la aparición en pantalla del periodista australiano.

Fuente: El País.com

TWITTER. Cifrado anti-espionaje para sus millones de twits

Twitter dice que ha puesto en marcha un cifrado más seguro para proteger las conexiones de sus usuarios de los fisgones. 

El micro-blogging informó que ha cambiado en "forward secrecy" para el tráfico hacia y desde su escritorio y sus sitios web para móviles y su interfaz de aplicación, lo que va más allá de la protección otorgada por HTTPS tradicional.

Específicamente, Twitter dice que ahora está utilizando como suites de cifrado la curva elíptica Diffie-Hellman (ECDHE)

En pocas palabras, se trata de frustrar a un tercero el descifrado de paquetes interceptados de la red, incluso si Twitter más adelante está presionado por secuestros de sus claves privadas. Esto se hace mediante la generación de una clave al azar por sesión que es compartida entre el navegador (o aplicación) y los servidores de Twitter sin ellos el intercambio de la clave en su totalidad, incluso cifrado.

Según Twitter, hasta en un 75% de su tráfico de Internet ya se ha establecido el uso ECDHE y el restante 25% proviene de clientes de terceros más antiguos que no soportan el protocolo de acuerdo de claves.

Jacob Hoffman-Andrews, ingeniero de seguridad de Twitter, sugiere que el uso de los protocolos de seguridad, como las introducidas por Twitter pronto debería convertirse en la norma para la protección de la seguridad en línea. Instó a otros desarrolladores de aplicaciones web para considerar la colocación de protecciones similares en sus propios sitios.

Fuente: The Register

GOOGLE. Corrige grave vulnerabilidad del reinicio de contraseñas de Gmail

Google ha corregido una vulnerabilidad en el sistema de reinicio de la contraseña de Gmail que podría permitir a un atacante engañar a cualquier usuario de tal forma que su contraseña fuera sustraída.
El problema, descubierto por Oren Hafif, ya ha sido corregido por Google y consiste en una inteligente y elaborada combinación de técnicas (XSS, CSRF, phishing dirigido.
Detalles de la vulnerabilidad
  • El fallo, descubierto por el investigador de seguridad, fue explotado mediante el envío de un correo electrónico falso que recuerda al usuario de Gmail que es el momento de restablecer su contraseña. Al hacer clic en el enlace envía al usuario a una página web que se presenta como una página de Google y solicita al usuario una contraseña nueva. Ese sitio pirata informático controlado también inicia una solicitud de ataque de falsificación de cross-site a través de XSS que los trucos de Google para que entreguen cookie de sesión de la víctima. 
  • El sitio falso puede cambiar al usuario a una página web segura Google, pero en este punto, el atacante habrá cosechado el nombre de usuario, contraseña nueva y la cookie de sesión de la cuenta. Una vez dentro, también conseguirían rienda suelta a cambiar las contraseñas de otros servicios asociados con esa dirección de correo electrónico Gmail. 
  • Hafif señala y destaca la rapidez de respuesta del equipo de seguridad de Google, que en tan solo 10 días tras su reporte ya había corregido el problema.
Más información:
Fuente: Hispasec

LINUX. Actualización del kernel para Red Hat Enterprise Linux 6

Red Hat ha publicado una actualización del kernel para toda la familia Red Hat Enterprise Linux 6 que solventa 16 nuevas vulnerabilidades que podrían ser aprovechadas por un atacante para provocar denegaciones de servicio, elevar sus privilegios en el sistema, acceder a información sensible o conseguir ejecutar código arbitrario.
Lista de CVEs relacionadas con las vulnerabilidades
  • La lista de CVEs implicadas son: CVE-2012-6542, CVE-2012-6545, CVE-2013-0343, CVE-2013-1928, CVE-2013-1929, CVE-2013-2164, CVE-2013-2234, CVE-2013-2851, CVE-2013-2888, CVE-2013-2889, CVE-2013-2892, CVE-2013-3231, CVE-2013-4345, CVE-2013-4387, CVE-2013-4591 y CVE-2013-4592.
  • Además se han solucionado múltiples fallos de menor importancia. Ésta actualización está disponible desde Red Hat Network.
Más información:
Fuente: Hispasec

OFFICE 365. Incluirá función de correo electrónico cifrado

Durante el primer trimestre de 2014, Microsoft comenzará a ofrecer a los usuarios de Office 365 la posibilidad de enviar correo electrónico en que la comunicación esté totalmente cifrada. En otras palabras, sólo el destinatario podrá leer el correo electrónico.
Funcionamiento del nuevo servicio
  • Office 365 Message Encryption no dependerá de que el destinatario tenga la posibilidad de utilizar Office 365. Sin embargo, requerirá que este tenga una cuenta en Microsoft, o una identificación de Office 365, con el fin de poder realizar la autentificación.
  • El mensaje cifrado de correo electrónico podrá ser enviado a cualquier cuenta de correo electrónico pero, en realidad, no podrá ser recepcionado por todos los clientes de correo electrónico existentes. Esto se debe a que en lugar de enviar el mensaje cifrado directamente al usuario, el sistema enviará a éste un correo electrónico con un archivo HTML anexo.
  • Al hacer clic en el enlace, el archivo se abre en una ventana del navegador. El sistema presenta al usuario instrucciones para acceder a los contenidos cifrados. Por ahora, Microsoft no ha proporcionado detalles, aparte de informar que el mensaje cifrado será visualizado en el navegador, en un interfaz basado en la App Outlook Web. En este interfaz, el usuario podrá responder el mensaje o retransmitirlo. Las respuestas y los mensajes retransmitidos también tendrán carácter cifrado.
  • Para el caso de las empresas, Microsoft informa además que será posible personalizar el correo electrónico enviado mediante el portal de cifrado con logotipos y textos propios.
Disponibilidad del nuevo servicio
  • El servicio será ofrecido como una función gratuita para Office 365 Enterprise E3 y clientes de E4, y también para usuarios de Windows Azure Rights Management.
  • Office 365 Message Encryption también estará disponible para otros usuarios de Office 365, como un módulo de pago y tendrá compatibilidad interplataforma.
Fuente: Diario Tecológico

CORREO SEGURO. Alternativas web para cifrar o proteger nuestros e-mails.

Después del cierre de Lavabit,  aún quedan servicios web que nos permiten enviar correos electrónicos de forma privada legalmente. No son conocidos, pero sí existen varias alternativas para cifrar nuestros e-mails que vemos seguidamente.
HUSHMAIL
  • Hushmail es uno de los correos web cifrados más conocidos. Utiliza el protocolo HTTPS por defecto y cifra nuestros correos mediante algoritmos especificados en el estandar Open PGP. Para que los mensajes se cifren el usuario sólo tiene que recordar su contraseña/clave de cifrado.
  • Podemos tener una cuenta gratuita de Hushmail con 25 MB de espacio, o bien podemos optar por 1 o 10 GB de espacio por 34,99 o 49,98 dólares anuales. También tenemos la opción de utilizar nuestro propio dominio por 5,24 dólares por mes y usuario.
Sitio oficial | Hushmail  https://www.hushmail.com/

TOR MAIL
  • El servicio Tor no podía faltar: Tor Mail es una web que no sólo cifra nuestros mensajes, si no que además también nos concede un anonimato total. Es completamente gratuito, pero nos tenemos que instalar Tor para poder acceder a la página. Y habría que tener en cuenta que el gobierno estadounidense está bastante detrás del servicio.
Sitio oficial | Tor Mail   http://tormail.org/

S-MAIL
  • S-Mail velve al modelo de HushMail: un correo web que se encripta con claves de 128 bits generadas aleatoriamente, y además firmadas con una clave de verificación de 1024 bits. La clave de cifrado, adicionalmente, se cifra con otra clave de 2048 bits. Una persona que no tenga la clave de cifrado verá el correo como en la imagen superior.
  • Este servicio es gratuito, pero tiene bastantes limitaciones: 20 MB de espacio, 10 contactos en la agenda, 10 carpetas… podemos aumentar esos límites contratando un plan premium por 5 dólares mensuales o 13,5 dólares trimestrales.
Sitio oficial | S-Mail  http://www.s-mail.com/

TEMPINBOX,GUERRILLAMAIL,MAILINATOR. Opciones buzones desechables
  • Para casos de solo necesitar anonimato u no correos cifrados están la bandeja de entrada desechable. Tempinbox (http://tempinbox.com/), GuerrillaMail (http://tempinbox.com/) o Mailinator(http://tempinbox.com/) son ejemplos de servicios web que nos ofrecen este tipo de buzones de correo electrónico, que nos permiten enviar y recibir mensajes en direcciones anónimas que desaparecen al cabo de un tiempo o dadas ciertas circunstancias.
  • Se usan sobretodo para redirigir correos de SPAM y normalmente son gratuitos. Y claro, una vez el buzón desaparece, ya no queda rastro de sus correos.
MEGA, YAHOO, DARK MAIL. Las promesas del futuro:
  • Las noticias más recientes han hecho que las grandes compañías empiecen a reaccionar, y algunos han prometido más seguridad en sus servicios. Es el caso de Yahoo, que cifrará su Yahoo Mail después de la filtración que hizo la NSA en sus servidores.
  • También estamos al tanto de Dark Mail, el servicio de correo cifrado que ha anunciado el creador del ya caído Lavabit; y del servicio de correo protegido de Mega que tiene que formar parte de esa plataforma creada por Kim Dotcom. Son iniciativas que todavía están por salir, pero que ya nos dejan ver que la privacidad puede ser una ficha de juego importante en el futuro.
Fuente: Genbeta

FISGONES. China pone la antena para fisgar las lenguas extranjeras

Dialectos árabes, japoneses y regionales desde ahora serán accesibles para los departamentos de inteligencia de chinos
 Aparato de censura y la temieble vigilancia China es ahora aún más intimidante después de la introducción de nueva tecnología para rastrear las comunicaciones en los idiomas regionales distintos del mandarín (mandarín hablado en la mayor parte del país).

El sistema sin nombre fue desarrollado por el Centro de la Universidad Tsinghua de Imagen Inteligente y procesamiento de información del documento y es probable que sea dirigida a los alborotadores en regiones como el Tíbet y Xinjiang.

La tecnología permitirá a los fisgones cibernéticos locales, monitorear las conversaciones en todos los principales idiomas de las minorías étnicas en China, así como el árabe y el japonés, líder del proyecto Ding Xiaoqing dijo al diario South China Morning Post.

Instrumentos de vigilancia actuales empleados por grandes fuerzas de seguridad de Beijing al parecer sólo son capaces de hacer frente a una lengua en un momento y exigir al operador que hable ese idioma.

El nuevo sistema también es capaz de detectar mensajes basados en Internet que puedan evitar las tecnologías actuales snooping mediante la codificación en imágenes.

Fuente: The Register

TWITTER O FACEBOOK. Convocar manifestaciones por redes sociales puede salir caro

El gobierno tiene listo un Anteproyecto de Ley Orgánica de Seguridad Ciudadana que pone en peligro la libertad de expresión de los ciudadanos españoles. 
La nueva ley considera como una infracción muy grave la convocatoria de una protesta frente a cualquier institución del Estado si ésta no ha sido comunicada al gobierno previamente o si éste la ha prohibido. De esta forma un mensaje en Twitter o Facebook animando a otros a protestar frente al Congreso de los Diputados podría acarrear una sanción de hasta 600.000 euros.
Participar en este tipo de protestas seguirá siendo un delito —estén en dicho momento reunidos o no los diputados— pero el hecho de que se criminalice su difusión en redes sociales puede suponer un grave precedente para España.
Fuente: Genbeta