24 de abril de 2014

iBANKING. Malware para smartphones que captura SMS, redirige llamadas entrantes de voz y captura audio

iBanking es un malware para Android se propaga vía Facebook y busca realizar fraudes. Primero, procura dificultar su desinstalación mediante derechos de administrador.
El Laboratorio de Investigación de ESET detectó iBanking, una aplicación maliciosa para Android que, cuando es instalada en un teléfono móvil, es capaz de espiar las comunicaciones desarrolladas en el mismo. Este bot tiene la capacidad de interceptar mensajes SMS entrantes y salientes, redireccionar llamadas e incluso capturar el audio del micrófono del dispositivo.
Esta aplicación estaba en venta en foros clandestinos y fue utilizada por varios troyanos bancarios con el objetivo de sobrepasar el método de doble factor de autenticación en dispositivos móviles. Dentro del mundo financiero, este método es llamado “número de autorización de transacción móvil” (mTAN en inglés por “Mobile transaction authorization number”) o mToken, y es utilizado por varios bancos en el mundo para autorizar operaciones bancarias, pero está siendo cada vez más usado por servicios de Internet como Gmail, Facebook y Twitter.
A partir del monitoreo del troyano bancario Win32/Qadars, se ha observado que el mismo utiliza Javascript y se propaga en páginas de Facebook buscando tentar a los usuarios a que descarguen una aplicación para Android. Al ingresar su número telefónico, si la víctima indica que tiene Android, se lo dirige a una determinada página.  Si de alguna manera el SMS falla en llegar al teléfono del usuario, también puede hacer clic en la URL de la imagen o utilizar el código QR. Además, también hay una guía disponible que explica cómo instalar la aplicación.
El modo en el que se instala iBanking es bastante común, pero es la primera vez que se observa una aplicación para móviles que está dirigida a usuarios de Facebook para realizar un fraude. A pesar que el doble factor de autenticación de Facebook está presente desde hace un tiempo, puede ser que haya una cantidad creciente de personas que están empezando a usarlo, haciendo que el robo de cuentas a través de métodos tradicionales se vuelva inefectivo. También puede ser una buena manera para hacer que el usuario instale iBanking en su teléfono, para que los botmasters puedan utilizar las otras funcionalidades de espía del malware.
iBanking es detectado por ESET como Android/Spy.Agent.AF, y se trata de una aplicación que muestra complejas características en comparación con malware bancario para móviles anteriores.
Más información:
Fuente: Diarioti.com

GOOGLE. Investiga procedimientos para facilitar el cifrado en Gmail

 La iniciativa que por ahora es solo un proyecto interno en Google,  se produce como respuesta a las revelaciones de Edward Snowden sobre vigilancia de la NSA y buscaría incorporar herramientas complejas de cifrado, como PGP, en su servicio de correo.
PGP, o Pretty Good Privacy, es una herramienta de cifrado que Wikipedia describe así: “Pretty Good Privacy o PGP (privacidad bastante buena) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de clave pública, así como facilitar la autenticación de documentos gracias a firmas digitales”.
Una fuente anónima interior de Google hizo la confidencia a la publicación VentureBeat que Google habría internamente llegado a la conclusión de que “el cifrado con clave pública y privada constituye la mejor defensa para la protección de mensajes, aunque se produce a un alto costo en cuanto a funcionalidad”. Actualmente, PGP es compatible con Gmail, aunque por dominio técnico es considerada una herramienta fuera del alcance del usuario corriente de Internet.
En principio, ni siquiera Google debería tener acceso a la clave secreta, haciendo que para la empresa sea imposible leer el correo electrónico de sus usuarios.
Existen, no obstante, servicios como GPG Tools o Mailvelope, que ofrecen funcionalidad de cifrado más accesible para los usuarios de Internet. El problema para tales empresas ha sido llevar su mensaje a un gran número de usuarios.
Indudablemente, la adopción de PGP por parte de Google estaría dando a esa plataforma de cifrado un considerable impulso, planteando a la vez un nuevo reto para la NSA. Sin embargo, en la propia compañía habría incertidumbre respecto de la forma que tomaría tal integración; es decir, si sería generalizada y aerodinámica, o “sepultada detrás de un menú de configuración”, según declaró la fuente de Google a VentureBeat.
La organización Electronic Frontier Foundation (EFF) declaró a VentureBeat que PGP ofrece una protección incluso más fuerte que SSL/TLS debido a que los datos privados de los usuarios no pueden ser descifrados por la empresa o por instancias ajenas, incluidas agencias gubernamentales. Esto se debe a que SSL sólo protege los datos en tránsito (es decir, mientras se transmiten a través de la red), mientras que PGP también puede utilizarse para proteger datos almacenados en discos, copias de seguridad y otros soportes.
EFF recalca que la masificación de PGP haría necesario para el proveedor de correo electrónico -en este caso Google- dejar “extremadamente claro” a los usuarios que no hay opción de recuperación de contraseña. Es decir, si el usuario olvida o extravía su clave de PGP, perderá para siempre acceso a su correo electrónico.
VentureBeat concluye señalando: “no esperes que Google instale cifrado total. Para poder monetizar Gmail, la empresa necesita tener la posibilidad de escanear el texto del correo con el fin de presentar publicidad específica a los usuarios. A fin de cuentas, se trata de una empresa de publicidad”.
Fuente: Diarioti.com

GOOGLE. Cambia de socio para fabricar su nuevo Nexus 8

El tablet podría llegar en otoño y algunas voces ya auguran que será el último que fabrique Google.
Google ha elegido a la taiwanesa HTC para fabricar su Nexus 8. Es la información con la que abre hoy la siempre fiable Digitimes.
De confirmarse, supondría el fin de su relación con Asus, empresa que se encarga por el momento de los tablets que desarrollan los de Mountain View.
Fuentes del canal de suministro aseguran que los dispositivos lucirán un nuevo diseño, la razón que ha motivado el cambio de partner. Además, Asus prepara sus propios dispositivos, otra de las posibles razones del cambio de estrategia de Google.
Según indica el medio asiático, Google ya ofreció a HTC una alianza que esta última rechazó por estar enfocada en sacar adelante su negocio de smartphones.
El tablet podría llegar en otoño y algunas voces ya auguran que será el último que fabrique Google. La compañía está redirigiendo su negocio hacia el software y los servicios. Así lo ha manifestado la reciente venta de la unidad Motorola Mobility a Lenovo.
Fuente: The Inquirer.es

¿ALIANZA?. Google ofreció ayuda a Samsung en su guerra de patentes con Apple

Google propuso pagar algunos gastos judiciales y compensar a Samsung si perdía el juicio que mantiene contra Apple por dos patentes relacionadas con Android.
La guerra de patentes entre Samsung y Apple tiene más contendientes de los que creíamos. Google se ofreció en 2012 a indemnizar a Samsung si perdía el juicio que mantiene actualmente contra Apple por dos de las cinco patentes por las que Apple está peleando. La compañía de Mountain View también se brindó a cubrir parte de los gastos legales de Samsung en el proceso.
Según Engadget, la oferta fue revelada por los abogados de Apple en el juicio, que describen los correos electrónicos enviados por Google a los surcoreanos. El abogado de  Google, James MacCoun, confirmó que ayudaría a Samsung como parte de su acuerdo de distribución de aplicaciones móviles, el marco de trabajo que permite a Samsung utilizar aplicaciones desarrolladas por Google en sus dispositivos Android.
Da acuerdo con la declaración de MacCoun, “Google ofreció esencialmente defender a Samsung en el MADA para defender algunas reclamaciones [de patentes]“. Apple reclama a Samsung más de 2.200 millones de dólares por cinco patentes, mientras que la compañía surcoreana exige una pequeña cantidad de 7 millones de dólares a los de Cupertino por infringir dos de sus patentes.
Los abogados de Apple quieren demostrar así la conexión entre Samsung y Google, ya que uno de los principales argumentos del gigante surcoreano es que no tiene que responsabilizarse del sistema operativo Android, propiedad de Google. Este sistema es el que lleva la mayoría de sus teléfonos y tabletas y de su tecnología derivan las supuestas infracciones de patentes.
Samsung ya había declarado que cuatro de las patentes de Apple, entre ellas la sincronización del fondo y el sistema de búsqueda universal, están cubiertas por el sistema operativo Android de Google. Los detalles exactos de la cantidad de dinero que Google estaba dispuesto a ofrecer no han sido revelados.
Fuente: ITespresso.es

CHINA. País que mejor se adapta al m-commerce

Un 76% de los usuarios chinos de smartphones ha comprado como mínimo una vez a través del móvil en los últimos tres meses
DigitasLBi ha realizado un estudio en doce países (España, Bélgica, China, Dinamarca, Francia, Alemania, Italia, Países Bajos, Singapur, Suecia, Reino Unido y Estados Unidos) para determinar los hábitos de compra del consumidor.
Detalles del estudio
  • El smartphone ha cambiado la forma de compra, es una tendencia mundial. La mitad de los encuenstados de todo el mundo han aseverado esto. El 34% de los usuarios de este tipo de dispositivo ha comprado al menos una vez desde esta plataforma, y el 72% afirma utilizarlo dentro del establecimiento.
  • China lidera este cambio hacia el m-commerce (mobile-commerce), con un 76% de los usuarios de smartphones que ha comprado como mínimo una vez a través del móvil en los últimos tres meses, frente al 35% de los usuarios de Estados Unidos, Reino Unido, Alemania y Singapur. España se sitúa en la parte baja de la tabla, con un 26% de usuarios de m-commerce.
  • Este informe apunta que se consolidan dos tipos de comportamiento: el showrooming y lo llamado como ROPO.
  • El Showrooming es una práctica en la que los consumidores van a las tiendas para probar y examinar los productos para después compralos de forma online o en tras tiendas con descuentos y precios más bajos. En España tres de cada cuatro usuarios consideran que una diferencia de precio del 5% sería motivo suficiente para abandonar la tienda sin comprar.
  • El acrónimo ROPO hace referencia a los términos en inglés «Research Online, Purchase Offline» (Busca online, compra offline). El 88% de los consumidores encuestados busca en Internet y compra en la tienda física. Nueve de cada diez personas en los 11 de los 12 países en los que se ha realizado el estudio actúan así.
Influencia de las redes sociales
  1. Las redes sociales también influyen en los hábitos de los compradores. Según este estudio, esto se evidencia más en China. Un 82% de los usuarios chinos ha dicho que el social media ha influido en su comportamiento.
  2. En Singapur, la cifra se sitúa en el 74%, mientras que en España, Italia y Estados Unidos el porcentaje baja hasta el 55% y la media de los 7 países restantes en los que se ha realizado el estudio está en el 42%. 
  3. En China es una práctica habitual compratir a través de las redes sociales información sobre las compras que hacen los usuarios. De hecho, un 78% de los encuestados chinos señaló que ha compartido al menos una de sus adquisiciones por estas vías. En el extremo opuesto están Reino Unido y Alemania, donde sólo comparte este tipo de información el 35% de los usuarios. En Singapur, Italia, España y Estados Unidos el porcentaje está entre el 40% y el 50%.
Fuente: Abc.es

TRÁFICO INTERNET. iPod touch más tráfico que Windows Phone y Blackberry juntos

 El dato admite dos lecturas. De una parte la gran implantación que aún conserva el dispositivo de Apple y su amplio uso para navegar por la Red. Y por otra parte al mismo tiempo el papel cada vez más irrelevante que tiene en el mercado el fabricante canadiense y el complicado puesto que ocupan los de Redmond mientras tratan de ampliar su cuota en el sector de los dispositivos móviles.
Puede que el iPod touch no sea el dispositivo con más ventas en la casa de la manzana mordida pero desde luego no se puede decir que sea irrelevante, y para demostrarlo nada como recordar el volumen de negocio que genera así como su presencia en el tráfico de datos de Internet.
Con 5.000 millones de dólares de recaudación en todo el mundo no se puede hablar de un dispositivo que no suponga un jugoso negocio, pero según un estudio de Opera Mediaworks otro dato aportaría información decisiva sobre los dos aspectos mencionados, y es que un único modelo de iPhone, el touch, es capaz de generar más tráfico en Internet que la combinación del que consiguen BlackBerry y Windows Phone.
Estaríamos hablando del 3,15 % del total del tráfico en la Red. En total por los dispositivos de Apple de toda clase pasa el 38,17 % del tráfico en Internet, cifras extraordinarias comparadas con las que computan BlackBerry (1,14 %) y Windows Phone (0,18 %). Por encima de todo queda Android, como te hemos contado recientemente aquí en The Inquirer. Con un 42,38 % supera a Apple que había sido hasta ahora quien dominaba el tráfico de datos en Internet, aunque también hay que remarcar que lo consigue con apenas un tercio de los dispositivos presentes en el mercado.
Más información:
Fuente: The Inquirer.es

ORACLE. “La Analítica es la pieza clave de Big Data”

Retail, telecomunicaciones, Administración Pública, sanitario… No importa ni el tamaño ni el sector al que se dediquen las empresas. A todas las resultará clave la analítica en el momento que tengan que tomar decisiones basadas en los datos para mejorar su negocio.
Así lo ha expuesto Julia Bernal, directora de Business Analytics, Oracle Ibérica, durante la presentación esta mañana de la propuesta de valor que ofrece su compañía en el área que encabeza.
Para este entorno, Oracle cuenta con la solución Endeca Information Discovery, que permite incorporar el valor que aportan los datos no estructurados, provenientes de diferentes fuentes de información, y convertirlos en valor empresarial.
Para que se entienda mejor lo que se puede hacer con Endeca, Bernal ha puesto el ejemplo de una compañía en la que bajan las ventas un 45%. Así, tras consultar el CRM y ver que los índices son buenos o comprobar que las propuestas de marketing han sido adecuadas, llegará el momento que habrá que: “analizar los comentarios que llegan de los call centers, asegurarse que las fuerzas de venta no están desmotivadas, revisar en los blogs posibles ataques de la competencia, bucear en las redes sociales para ver si hay comentarios negativos… Incorporaremos todos los datos y quizás averigüemos qué está pasando”.
Por todo ello, la máxima responsable de Business Analytics Oracle no ha dudado en sentenciar que Analitycs es la clave del Big Data. “Sólo tiene sentido si sacamos partido de todos esos datos generados. Analytics es la pieza clave de los procesos de Big Data”.
Para terminar, Bernal ha querido anotar algunos de los factores diferenciales de las soluciones de Oracle. Así, ha destacado que cuentan con una plataforma abierta que soporta un amplio número de fuentes, datos y formatos; que ofrecen soluciones end-to-end que permiten la medición, el análisis, la previsión y optimización, además de análisis avanzado y toma de decisiones en tiempo real; que tienen 80 modelos preconstruidos por si los clientes de sus soluciones CRM, ERP o EPM desean integrar las correspondientes a BI y BA; y que permiten visualizar y gestionar la información desde cualquier dispositivo móvil, al tiempo que pueden hacerlo on premise y en Cloud.
Fuente: Silicon Week.es

APPLE. Suben las ventas de iPhone, bajan las de iPad

Apple ha publicado los resultados del segundo trimestre de su año fiscal 2014, durante el cual ha conseguido ingresar más de 45.600 millones de dólares.
Apple ha sorprendido a los analistas con el reporte de los resultados trimestrales para el Q2 de su año fiscal 2014, superando las previsiones en 2.000 millones de dólares.
En cuanto al beneficio, la firma ha ganado unos 10.200 millones de dólares o 11,62 dólares por acción durante los últimos tres meses frente a los 10,16 dólares que se rumoreaban, tal y como indican nuestros compañeros de Silicon News.
Además, se han generado “13.500 millones de dólares en flujo de efectivo por operaciones y devolvimos casi a 21.000 millones de dólares en efectivo a los accionistas a través de dividendos y la recompra de acciones durante el trimestre de marzo”, completa el panorama el CFO de Apple, Peter Oppenheimer.
El jefe financiero de la empresa de Cupertino añade que esto significa elevar “los pagos acumulados bajo nuestro programa de retorno de capital a 66.000 millones de dólares”.
Pero una de las partes más interesantes de todas llega a la hora de analizar la evolución en las ventas de los distintos dispositivos. Más allá de los 2,761 millones de reproductores iPod y de los 4,136 millones de ordenadores Mac, Apple ha logrado colocar en tan sólo tres meses 43,719 millones de teléfonos iPhone. Los cálculos previos no rondaban siquiera los 38 millones.
Es por eso que el CEO de la empresa, Tim Cook, se ha mostrado orgulloso “de nuestros resultados trimestrales, especialmente de nuestras fuertes ventas de iPhone” además de congratularse por “los ingresos récord en servicios”.
La cara negativa del recuento se encuentra en el terreno de las tabletas, donde los iPad se han quedado en los 16,35 millones de unidades cuando se creía posible rozar los 20 millones. Cabe decir que hace un año Apple lograba distribuir casi 19,5 millones de tablets PC.
Fuente: Silicon Week.es

MICROSOFT. Windows 8.2 antes que Windows 9

Aunque el foco estaba fijado en Windows 9, parece ser que este mismo año habrá una nueva actualización de Windows 8.
Ahora que Microsoft ha conseguido desarrollar un sistema operativo que funciona tanto en ordenadores de escritorio manejados con teclado y ratón, como en ordenadores portátiles e incluso en tabletas táctiles, además de evolucionar hacia la construcción de aplicaciones universales, parece que también ha cambiado el ritmo de actualizaciones.
En octubre de 2012 lanzaba la versión definitiva de Windows 8. Justo un año después, presentaba la numeración Windows 8.1. Hace tan sólo un par de semanas ponía en circulación Windows 8.1 Update 1. Y sin tiempo casi para respirar se está hablando ya de Windows 8.2.
Al parecer, el rumoreado Windows 9 no será la próxima versión del popular software de Microsoft con la que nos veremos las caras. Antes debería llegar Windows 8.2 que, según informan desde Silicon News e ITespresso y  hará acto de presencia una vez pasado el verano y será totalmente gratuita.
O al menos debería venir libre de cargos para aquellas personas que ya cuenten en su poder con un dispositivo que funcione con Windows 8 o cualquiera de las ediciones posteriores de la plataforma de Redmond.
Fuente: Silicon Week.es

ESPAÑA. Hermes es el nuevo «WhatsApp español» con cifrado de 4096 bytes

   La empresa española Hermes Security Communication ha creado la aplicación de mensajería instantánea encriptada Hermes, que hace los mensajes "indescifrables" y proporciona "canal de comunicación seguro", en palabras del director de operaciones de la compañía, Miguel Ángel Lobato.
   "Algunas ('apps') permiten borrar los mensajes, o mantienen las conversaciones en privado durante un tiempo determinado, pero todas ellas están expuestas ante intercepciones, como vemos a diario en los medios", apuntaba Lobato. La seguridad es el punto fuerte de Hermes, algo a lo que el equipo de ingenieros ha dedicado más de dos años a desarrollar un sistema de encriptación de 4096 bytes, cuatro veces de lo que utiliza el DNI electrónico (DNIe).
   Hermes utiliza un sistema de seguridad denominado criptografía asimétrica, que hace uso de claves privadas para el emisor y el receptor. Cuando un usuario envía un mensaje, el texto se cifra y se encripta dentro de una imagen a través de un algoritmo esteganográfico, que únicamente el destinatario podrá descifrar con su clave.
   Como medida de seguridad, Hermes no interactúa con los datos personales almacenados en el 'smartphone' como pueden ser los contactos, el calendario o las fotos, quedando protegida ante una posible interceptación.
   "Gobiernos, cuerpos diplomáticos, fuerzas de seguridad, organizaciones empresariales, empresas de seguridad, jueces, directivos de grandes multinacionales, banqueros y cualquier usuario que quiera mantener su privacidad encontrará en Hermes la respuesta definitiva", explicaba el director de operaciones de Hermes Security Communication.
   La 'app' funciona con todas las redes inalámbricas y es compatible con todos los 'smartphones' y 'tablets' de uso común, incluso sin tarjeta SIM. Además, teniendo en cuenta la frecuencia con que se cambia de terminal, es posible transferir la licencia de uso a cualquier otro dispositivo.
Más información
Fuente: Portaltic/EP -

ESPAÑA. Segundo país del mundo desde donde sale más "spam"

El último estudio de Sophos sobre envio de spam, coloca a España en segunda posición, solamente superados por EE UU.
Según el informe de Sophos, correspondiente al primer trimestre de 2014, el 5% de los ordenadores españoles pertenece a una red zombie, tradicionalmente vinculadas con la emisión de spam. Esta cifra ha aumentado más de un punto con respecto a investigaciones anteriores.
En cabeza de la clasificación se mantiene Estados Unidos, con el 16,4%. Destaca la presencia en la lista de importantes potencias europeas como Italia (4º puesto), Alemania (6º) o Francia (8º).
Desde Sophos, explican que un zombie es un equipo que ha sido infectado por un malware llamado bot, lo que provoca que el ordenador pueda ser controlado por creadores de malware. Esta máquina infectada pasa a formar parte de una red de ordenadores que puede ser utilizada por los ciberdelincuentes para realizar todo tipo de acciones delictivas.
Recomendación
Como proveedor de soluciones de seguridad, desde Sophos nos recuerdan que, para prevenir este tipo de infección, es importante contar con un sistema de seguridad instalado y actualizado. Además, los filtros antispam son básicos para evitar la entrada de correo fraudulento en la bandeja de entrada.
Fuente: Silicon Week.es


ESPAÑA. La velocidad media de conexión a Internet es de 6,6 Mbps

El último informe de Akamai Technologies sobre el Estado de Internet asegura que 7 de cada 10 conexiones en nuestro país se realizan a más de 4 Mbps.
Una vez más, Akamai Technologies ha hecho públicos los resultados de su ya famoso Informe sobre el Estado de Internet, correspondiente en esta ocasión al cuarto trimestre de 2013.
Un trimestre en el que se ha “alcanzado un importante hito en la mejora de la velocidad de conexión media”, en palabras del editor del estudio, David Belson.
Esta velocidad se sitúa ahora mismo en los 3,8 Mbps a nivel mundial, lo que significa un aumento del 5,5% respecto al cuarto anterior. Aunque hay países que van mucho más allá cuando se trata de explotar sus infraestructuras, como el líder Corea del Sur que sube hasta nada menos que 21,9 Mbps, muy cerca de los 23,2 Mbps de conexión pico media global.
“El hecho de que la velocidad de conexión media de los 10 primeros países/regiones esté o supere el umbral de la banda ancha de alta velocidad -y siga su fuerte crecimiento en países como Corea del Sur e Irlanda- es una prueba del progreso de la penetración de la banda ancha”, añade Belson, que considera que “es razonable esperar que estas prometedoras tendencias sigan reflejándose en futuros informes”.
Cabe destacar que Irlanda y otros seis países europeos como son Suiza, Rumanía, Luxemburgo, Alemania, Bélgica y Francia se han colado en el top 10 en lo que a adopción del protocolo IPv6 se refiere.
¿Y qué ocurre con España? Aquí los niveles de banda ancha de alta velocidad se han disparado un 127% durante el último año, fijándose la velocidad media en 6,6 Mbps y la media pico en 31,2 Mbps. Además, aunque sólo un 13% de las conexiones totales se realiza ya a 10 Mbps o más rápido, 7 de cada 10 fluyen por lo menos a 4 Mbps.
En cuanto a los dispositivos móviles, tipo smartphones y tabletas, disfrutan en España de una conexión de 5,5 Mbps como media, que en el mejor de los casos llega a un tope de 28,8 Mbps.
Fuente: Silicon Week.es

ESPAÑA. Se envían más mensajes instantáneos que emails

Según la última ola del Estudio General de Medios, cada vez se comparten menos archivos, productos y servicios a través de Internet.
Una vez más, la Asociación para la Investigación de Medios de Comunicación ha publicado su tradicional Estudio General de Medios, conocido tradicionalmente por sus siglas EGM, que da buena cuenta de la evolución de las audiencias en España para diferentes entornos.
En esta ocasión los números ofrecidos por dicha Asociación se refieren al periodo comprendido entre febrero y marzo de 2014, que nos deja ciertos detalles curiosos a nivel de Internet.
En especial, destaca el hecho de que ya hay más gente utilizando aplicaciones de mensajería intantánea que servicios de correo electrónico. Si en los meses de octubre y noviembre de 2013 se calculaba que el 81,8% de los individuos recurría a los emails y un 73,1% chateaba a través de apps de mensajería, ahora estos porcentajes han evolucionado hasta el 78,2% y el 79,5%, respectivamente.
Hace tan sólo unas horas la aplicación de mensajería instantánea por excelencia, WhatsApp, anunciaba haber superado la barrera de los 500 millones de usuarios activos, lo que por sí solo da buena cuenta de la salud de este sector.
Otras herramientas que continúan teniendo tirón en España son las redes sociales, que atraen a un 60,9% de la gente, aunque cabe señalar que han sufrido un ligero descenso respecto al último recuento. Por contra, está aumentando el uso de aplicaciones (32%) y de juegos en red (18,1%), mientras que la lectura de información de actualidad se está recuperando (53,1%).
Aunque quizás lo más significativo en cuanto a evoluciones históricas es que cada vez se comparten menos archivos online (12,4%) así como productos y servicios (10,4%) y también se escucha menos música por Internet (29,6%).
Según el último EGM, el 68,1% de la población española usaría Internet, con una distribución bastante equitativa entre hombres (algo más de la mitad) y mujeres (concretamente, un 48,2% del total). Si se hace la revisión en base a la edad, los jóvenes de entre 35 y 44 años serían los más enganchados a esta tecnología.
Fuente: Silicon Week.es

ONEPLUS ONE. Pantalla de 5,5 pulgadas y CyanogenMod por 269 euros

El OnePlus One se pondrá a la venta este viernes 25 sólo a través de Internet. La versión de 16 Gb costará 269 euros y la de 64 Gb saldrá por 299 euros.
Aunque la compañía china OnePlus no es muy conocida en España, a buen seguro su smartphone OnePlus One, presentado hoy oficialmente, sí se hará un hueco en el mercado nacional. Este dispositivo cuenta con tres argumentos para competir en el segmento de gama media: un bajo precio (desde 269 euros), la versión de CyanogenMod sobre Android KitKat 4.4.2, y una pantalla de 5,5 pulgadas IPS Full HD.
El OnePlus One, que se pondrá a la venta este viernes 25 en colores blanco y negro, ofrece una relación calidad-precio-prestaciones más que interesante, lo que le convierte en un serio rival para el Nexus 5 o el Moto G. La versión básica, de 16 Gb costará esos 269 euros, mientras que la versión de 64 Gb saldrá por 30 euros más: 299 euros, informa Gizmodo. El único pero, es que no se podrá adquirir en tiendas físicas, solo online.
En cuanto al software podemos decir que:
  • Incorpora CyanogenMod 11S, una versión modificada de Android desarrollada por el programador estadounidense Steve Kondik que ya supera los 10 millones de instalaciones. CyanogenMod ofrece un elevado nivel de personalización gracias a un intuitivo sistema de temas.
  • El One Plus One además puede presumir de ser el primer dispositivo optimizado para una de las ROM más reconocidas de Android, con características como la cuidada aplicación de cámara, las mejoras en la privacidad, la posibilidad de encriptar los SMS o el control de gestos y voz integrado.
Por último, el hardware también es destacable
  • A una pantalla de 5,5 pulgadas, suma un procesador Qualcomm Snapdragon 801 a 2,5 GHz, una cámara trasera de 13 megapíxeles que graba video 4K, cámara frontal de 5 megapíxeles, 3 GB de RAM y una batería de 3.100 mAh. 
  • La conectividad 4G LTE, WiFi, Bluetooth 4.1 y NFC completa su catálogo de características, en el que no está incluida, eso sí, la ranura para tarjetas microSD.
Fuente: ITespresso.es

23 de abril de 2014

APPLE. Actualiza el firmware de los Airport para protegerlos contra HeartBleed

   Apple ha lanzado una actualización para el firmware de Airport Extreme y AirPort Time Capsule para protegerlos contra Heartbleed, una vulnerabilidad presente en SSL.
   Aunque la compañía explicó que no se había visto afectada por el 'bug', ha lanzado la actualización 7.7.3 para el firmware de estos los AirPort con conectividad Wifi AC y Volver a mi Mac activado. Los modelos más antiguos no necesitan la actualización.
   Hearbleed consiste en un error en la encriptación web que pone en peligro los datos confidenciales de bibliotecas OpenSSL, como contraseñas y correos electrónicos. Fue descubierto a principios de abril y los expertos lo han calificado como el mayor fallo de seguridad de Internet descubierto en los últimos años.
Más información
Fuente: Portaltic/EP

OpenSSL. No puede ser rescatado y gran parte de su código es inservible

 A juicio del fundador de OpenBSD, ya no es posible recuperar OpenSSL como una opción viable de cifrado de conexiones a sitios web, por lo que propone la nueva alternativa LibreSSL, basada en un código fuente más ligero y comprensible. Como parte del proyecto ya se han eliminado 90.000 líneas de código.
El Open Source (software libre),  tiene la particularidad de poder reinventarse así mismo cuando no se está satisfecho del desarrollo del proyecto o la calidad del mismo,  creando una alternativa mejorada. Así, todo interesado puede estudiar el código fuente, copiarlo y hacer que el proyecto avance en una dirección distinta, con un nuevo nombre. Éste procedimiento es denominado bifurcación (“fork” en inglés).
OpenSSL tendrá a partir de ahora una nueva bifurcación, consistente en un nuevo proyecto y producto denominado LibreSSL. Esta situación es consecuencia directa de las revelaciones sobre la ahora mundialmente conocida vulnerabilidad Heartbleed en la biblioteca de cifrado.
El proyecto ha sido impulsado por el reconocido experto en seguridad informática, y fundador del sistema operativo Theo de Raadt.
OpenSSL es utilizado por varios cientos de miles de servidores en Internet. Aunque el software es utilizado por algunas de las compañías más acaudaladas del mundo, el proyecto en sí ha sido desarrollado gracias al trabajo voluntario de algunos entusiastas.
Según Theo de Raadt, el código fuente existente es tan desordenado, ilegible y lleno de código anticuado, que sencillamente ya no es posible salvarlo. “En una semana hemos eliminado la mitad del código. Son vestigios anticuados que podían ser eliminados. El modelo de código abierto depende de que la gente tenga la capacidad de leer y entender el código. Esto no era el caso”, escribe Theo de Raadt en un correo electrónico enviado a Ars Technica.
En total, el equipo de Theo de Raadt habría eliminado 90.000 líneas de código y 150.000 líneas de contenido. “Incluso después de modificaciones tan considerables como esta, el código remanente continúa siendo compatible con API”, afirma el desarrollador en una entrevista publicada por ZDNet.
Indudablemente, el nuevo proyecto generará opiniones encontradas, en el sentido si es correcto bifurcar el proyecto OpenSSL, o si lo más adecuado sería unir fuerzas en torno al código original.

Más información
Fuente: Diarioti.com 

VIAJE DE OBAMA A JAPON. Empleado pierde nota con códigos de seguridad del aeropuerto

Las autoridades del aeropuerto pusieron en marcha una lucha frenética para cambiar códigos de acceso de seguridad, dijo el martes un funcionario, un día antes que el presidente de EE.UU., Barack Obama llega, después de que un empleado de la aerolínea perdió una nota que contenía los detalles.
Un empleado de Skymark Airlines del aeropuerto de Haneda en Tokio perdió la nota donde había escrito los de códigos de seguridad en la tarde del domingo, dijo un funcionario del Ministerio de Transporte.
El ministerio instruyó a la empresa que gestiona el aeropuerto de cambiar inmediatamente los códigos de acceso, para evitar cualquier peligro de una violación de seguridad, dijo el funcionario.
Los peligros de escribir las contraseñas en un papel quedaron al descubierto en el aeropuerto japonés de Haneda esta semana después de un miembro del personal se las arregló para perder una nota que contiene los códigos de clave de seguridad antes de la llegada del presidente de EE.UU. Barack Obama hoy.
A pesar de que se recuperó una media hora más tarde, las autoridades consideran que un fallo de seguridad lo suficientemente grande como para cambiar las credenciales antes de la primera visita de un presidente de EE.UU. en casi 20 años.
No se sabe con precisión a que áreas del aeropuerto de Tokio afectaban los códigos de acceso , pero el ministerio obviamente no quiso correr riesgos.
Air Force One volará en la noche del miércoles y 16.000 policías estarán aparentemente movilizados alrededor de la ciudad durante el viaje de dos días.
El incidente es un recordatorio oportuno de los fallos de seguridad persistentes que existen en los sistemas de acceso basados ​​en códigos de acceso.
Y aunque los fallos son humanos, también causa algo de bochorno que un aeropuerto que busca reforzar la seguridad antes de los Juegos Olímpicos de 2020 en Tokio le ocurran estas cosas.
A principios de este mes, el Departamento de Policía Metropolitana lanzó una unidad de lucha contra el terrorismo dedicado a patrullar el aeropuerto de Haneda , después de la instalación ampliada vuelos internacionales en un 50 por ciento a 90.000 por año, según noticias locales.
Fuente: Japan Times.co.jp

FUTURO INTERNET (estudio). La cosa no pinta bien, según el Consejo del Atlántico.

El Internet del mañana es un lugar aterrador, según el Consejo del Atlántico, tanto es así que estamos todos, aparentemente al borde de una  "cyber crisis sub-prime", es decir riesgos cibernéticos 'similares al crash del 2008 '.
El Consejo del Atlántico y Zurich Insurance Group (Zurich ) han publicado un informe pionero.  Más allá de las brechas de datos : Las interconexiones globales de Cibernética de Riesgos, para preparar mejor a los gobiernos y las empresas para las descargas cibernéticas del futuro.
 A través de una combinación de tecnología estable, técnicos especializados y , la resistencia a los cortes de azar , la Internet ha resistido a los ataques contra una base del día a día , creando un largo periodo de prosperidad. Sin embargo , cuando nos acercamos a la dependencia casi absoluta en el Internet, los ataques cibernéticos en el futuro puede y va a afectar a los sistemas interconectados a nivel mundial , como las redes eléctricas y los sistemas de logística en todo el mundo . Esta Internet de mañana será una fuente de shocks globales para las que los gestores de riesgos , ejecutivos corporativos, los consejeros y funcionarios de gobierno no están preparados.
Este innovador informe , encargado por Zurich y escrita por Jason Healey del Consejo Atlántico, se esbozan varias medidas concretas que deben adoptarse para superar estas crisis inevitables del futuro y evitar lo que podría llamarse una crisis "sub -prime cibernético " .
 Recomendaciones para ser resistentes a los shocks cibernéticos incluyen:
  1. Poniendo el sector privado en el centro de gestión de crisis, ya que la gestión del gobierno del riesgo cibernético carece de la agilidad necesaria
  2. El desarrollo de planes dentro de las organizaciones que tienen la responsabilidad de todo el sistema que garanticen la estabilidad del sistema en su conjunto , en lugar de los riesgos para una organización individual
  3. La creación de los proveedores de energía y telecomunicaciones redundantes e ISPs alternativos conectarse a diferentes puntos de interconexión
  4. La inversión en equipos capacitados listos para responder con procedimientos definidos
  5. La realización de simulaciones de los riesgos cibernéticos más probables y más peligrosos para preparar mejor
Más información
Fuente:  Atlantic Council.org

BRASIL. Senado aprueba ley de derechos de internet

El Senado brasileño aprobó el martes por unanimidad una novedosa legislación que garantiza el derecho igualitario a la internet y protege la privacidad de los usuarios después del escándalo de espionaje de la Agencia de Seguridad Nacional de Estados Unidos.
La presidenta Dilma Rousseff, que según reportes fue blanco del espionaje de Estados Unidos, tiene previsto promulgar la ley y presentarla el miércoles en una conferencia sobre el futuro de la Internet, dijo la presidencia.
La ley, apodada la "Constitución de la internet" de Brasil, ha sido aplaudida como un ejemplo de legislación que equilibra los derechos y obligaciones de usuarios, gobiernos y empresas, al tiempo que garantiza que la red continúe siendo abierta y descentralizada.
Para garantizar su aprobación, el Gobierno de Rousseff tuvo que renunciar a algunas cláusulas polémicas como una que habría obligado a las empresas de internet a instalar centros de datos en el país, disparando los costos de la industria.
La nueva ley dice que compañías como Google Inc y Facebook Inc estarán sujetas a decisiones de las cortes brasileñas en casos que involucren la información de usuarios brasileños, aunque la información esté almacenada fuera.
El Gobierno se negó sin embargo a eliminar una cláusula de neutralidad que encontró fuerte resistencia entre las empresas de telecomunicaciones, pues les impide cobrar más por acceder a contenido que consume más ancho de banda, como la transmisión de video o servicios de voz como Skype.
Fuente: Reuters

APPLE. Publica IOS 7.1.1 y soluciona 19 vulnerabilidades

Apple ha liberado la versión IOS 7.1.1 de su sistema operativo para dispositivos móviles. Dicha versión, además de incluir nuevas funcionalidades y mejoras, contiene 19parches a vulnerabilidades, algunas de ellas podrían permitir ejecutar código arbitrario.
 Las mejoras incluidas incluyen la implementación de más mejoras en el sistema de reconocimiento de huellas digitales TouchID, la solución de un problema que afectaba a la capacidad de respuesta de los teclados y la corrección de un problema relacionado con el uso de teclados Bluetooth con VoiceOver activado.
Recursos afectados
  •  Esta nueva versión está disponible para los dispositivos Apple iPhone 4 y posteriores, iPad 2 y posteriores e iPod a partir de 5ª generación.
Detalle e Impacto de las vulnerabilidades solventadas
  1. El primero de los problemas corregidos de CVE-2014-1296, reside en el tratamiento de las cabeceras http set-cookie que podría permitir a un atacante obtener el valor de la cookie.
  2. El segundo problema con CVE-2014-1320,  podría permitir a un usuario local leer punteros del kernel, lo que podría permitir saltar el ASLR (Address Space Layout Randomization) del kernel.
  3. La tercera vulnerabilidad de CVE-2014-1295, podría permitir a un atacante capturar datos o cambiar las operaciones realizadas en sesiones protegidas con SSL.
  4. Los 16 problemas restantes residen en WebKit y podrían permitir la ejecución de código arbitrario si un usuario visita una página web maliciosa.
Recomendación
  •  La actualización se encuentra disponible a través de iTunes o  del propio dispositivo (en Ajustes/General/Actualización de software).
Más información:
Fuente: Hispasec

APPLE. Incluye avisos de compras 'in-app' en la actualización de iOS 7.1.1

   Apple ha incluido en la última actualización de iOS 7.1.1 un aviso que alerta a los consumidores sobre si una aplicación contiene compras integradas.
   La idea de incluir estos avisos es informar a los consumidores, sobre todo en el caso de las aplicaciones gratuitas, aunque también estará disponible para las de pago, antes de que realicen las descargas de la App Store.
   La actualización que permite saber si una aplicación, ya sea de pago o gratuita, contiene compras integradas está disponible desde el día 22 de abril.
   El pasado mes de enero, Apple se vio obligada a reembolsar más de 32 millones de dólares por compras integradas a padres cuyos hijos habían aceptado el coste sin autorización.
   Para evitar la sorpresa en la cuenta bancaria, la compañía de Cupertino ya ha puesto en marcha otras medidas, como la petición de un código para acceder a la compra o incluso múltiples avisos previos al pago final.
Más información:
Fuente: Portaltic/EP  

ESPAÑA. Cambios de hábitos en relación a Internet en los últimos 10 años

La Asociación de Investigación de Medios de Comunicación (AIMC) ha publicado el martes 22 de abril la primera oleada de 2014 del Estudio General de Medios (EGM), que comprende los meses de febrero y marzo de este año.
   En la presentación que se encuentra al final de este artículo comparamos los últimos datos con los del año pasado durante ese mismo periodo, sin apreciar grandes cambios. Mucho más interesante es echar la vista atrás, concretamente 10 años atrás.
   Durante esta década se aprecia una clara evolución en el uso y los perfiles de Internet en España. Por ejemplo, ha aumentado de forma notable la cantidad de mujeres internautas, con lo que casi se ha igualado la penetración en función del sexo.
   También ha aumentado la penetración de Internet en las clases medias y la edad de los internautas, con lo que se aprecia un mayor porcentaje de penetración especialmente en las franjas de 35 a 44 años y en adelante.
   Resulta, asimismo, interesante ver cómo han evolucionado los lugares desde los que nos conectamos o la frecuencia. De esta forma, el porcentaje de conexión en la calle o el transporte público se ha disparado gracias a la irrupción de los dispositivos móviles, así como desde casa, con lo que ha decrecido desde lugares como el trabajo o los centros de estudios.
   También resulta interesante observar cómo las comunicaciones electrónicas han ido cambiando, especialmente con la irrupción de la mensajería instantánea en móviles. También el ocio ha ido cambiando gracias a la conexión, con un uso creciente de aplicaciones o el juego online.
   Hay que lamentar, no obstante, que el uso de la música a través de Internet o el consumo de series y películas han caído en los últimos años, por lo que se puede deducir que los usuarios no han visto compensado el gasto con la oferta existente actualmente en nuestro país.
Más Información
Fuente: Portaltic/EP  

ESPAÑA. Estudio revela que cambiamos de 'smartphones' cada 18 meses

 En nuestro país nos deshacemos de unos 20 millones de 'smartphones' cada año y el ciclo de renovación de los terminales es de aproximadamente 18 meses, según un estudio sobre la reciclabilidad de los residuos de los aparatos eléctricos y electrónicos elaborado por la plataforma medioambiental Recyclia junto con Recybérica Ambiental.
   De acuerdo con dicho estudio, el 90 por ciento de los materiales contenidos en un teléfono móvil son reutilizables en la fabricación de nuevos productos tras ser sometidos a diversos procesos de tratamiento en plantas autorizadas.
   Por materiales, el estudio establece que el 65 por ciento de las materias primas recuperables de un móvil son plásticos, el 25 por ciento metales y el 10 por ciento restante sustancias irrecuperables, como fibra de vidrio. En el caso de las dos primeras, su destino más habitual son las industrias del automóvil y la electrónica de consumo, según Recyclia.
   Para el consejero delegado de Recyclia, José Pérez, estas cifras de generación de residuos y extracción de materiales útiles demuestran que la gestión adecuada de los móviles es una fuente de suministro y ahorro de recursos naturales.
Más Información
Fuente: Portaltic/EP  

22 de abril de 2014

ESTUDIO. Cada día se generan más de 2,5 trillones de bytes de información

IBM ha revelado que cada día se generan más de 2,5 trillones de bytes de información. Es más, el 90 por ciento de los datos de todo el mundo se han generado en los últimos dos años.
   Esta gran acumulación de datos, también conocido como Big Data, se ha convertido en uno de los recursos más prometedores para las empresas que, sin embargo, muchas veces no saben cómo enfrentarse a ella.
   IBM ha creado una infografía en la que explica a las empresas no sólo el potencial de Big Data para los negocios, sino también cómo hacer efectivos su gestión y su análisis.
Más información
Fuente: Portaltic/EP 


NETMUNDIAL. La conferencia internacional propone una Internet más global y segura

El documento que será aprobado esta semana del encuentro NetMundial en Sao Paulo condena el espionaje pero defiende la gobernanza multisectorial de la Internet, crucial para garantizar la independencia de la red y el desarrollo de los negocios online.
La conferencia agendada para el miércoles y jueves propondrá una especie de "Declaración Universal de los Derechos Humanos de la Internet" que incluye principios como libertad de expresión, privacidad, transparencia y gobernanza participativa.
Y será el punto de partida de un debate más amplio sobre el futuro de la Internet y una reforma que disminuya el peso hasta ahora dominante de Estados Unidos en la administración de la red que conecta ya a una tercera parte de la humanidad.
"En los próximos años va a haber un rediseño de la gobernanza", dijo a Reuters el secretario de tecnología del gobierno brasileño Virgilio Almeida, que preside NetMundial. "Y esta reunión es la semilla para disparar esos cambios".
El desafío es encontrar terreno común entre gobiernos como los de Brasil o Alemania, que quieren reglas claras contra el espionaje, países como China o Cuba que controlan el contenido de la red y compañías como Google o Facebook que ven una amenaza en la regulación.
El principal foco de tensión en las reuniones preparatorias fueron temas políticos como privacidad, libertad de expresión e inviolabilidad de datos.
"Esperamos que de aquí salga el máximo común denominador", dijo a Reuters el presidente del administrador de dominios de Internet en Brasil, Demi Getschko, otro de los organizadores de NetMundial. "Si uno propone una Internet libre y abierta, ¿quién va a levantar la mano para decir que no?".
La conferencia será inaugurada por Rousseff. En la agenda figuran funcionarios, empresarios, académicos y activistas de 85 países, entre ellos un asesor de ciberseguridad del presidente estadounidense Barack Obama y el ministro de Internet de China.
Más información
Fuente: Reuters

ESTUDIO. Aumento global del espionaje por pirateo informático impulsado por este de Europa

El pirateo con propósitos de espionaje está creciendo con fuerza a nivel global y grupos o gobiernos del este de Europa están desempeñando un papel relevante en este sentido, según uno de los estudios anuales más amplios sobre violaciones informáticas.
Las actividades de espionaje cibernético a nivel global en 2013 fueron atribuibles a residentes de China y otras naciones del este de Asia en un 49 por ciento de las ocasiones, pero en los países del este de Europa, especialmente en las naciones de habla rusa, han aumentado este tipo de delitos hasta alcanzar el 21 por ciento de las violaciones, dijo Verizon Communications en su informe anual de investigaciones de infracciones de datos.
Estas fueron por lejos las zonas más activas detectadas en la investigación, que extrajo más de la mitad de los datos de víctimas en Estados Unidos. Aproximadamente el 25 por ciento de los incidentes por espionaje podrían atribuirse a agresores de cualquier país, según los autores del informe.
Aunque el número global de incidentes de espionaje estudiados se triplicó a 511 frente al informe de Verizon de 2013, la mayor parte de ese incremento se debe a la suma de nuevas fuentes de datos.
Pero incluso aunque se hubiera estudiado el mismo número de fuentes que antes, los casos de espionaje crecieron, dijo el investigador de Verizon Bryan Sartin.
No todo el espionaje electrónico fue achacado a los gobiernos. Investigadores de firmas privadas y organismos públicos que contribuyen a los datos atribuyeron el 11 por ciento de los ataques de espionaje a delincuentes organizados y un 87 por ciento a gobiernos.
En algunos casos, las bandas criminales probablemente contemplaban vender la información a gobiernos o competidores de las víctimas.
"Vemos una leve fusión entre el crimen organizado clásico y las bandas de espionaje", dijo Sartin, añadiendo que esperaba que esa tendencia continuara.
El informe se hará público el miércoles.
Fuente: Reuters 

TYPOSQUATTING. Cuando los errores tipográficos pueden infectar dispositivos

 Una de las formas que tienen los cibercriminales de infectar a los usuarios es atacar páginas web y luego utilizarlas para difundir su malware y una de las estrategias que utilizan para llevar a los usuarios hasta páginas maliciosas es el “typosquatting”, según Kaspersky Lab.
Teclear la dirección de una página web y cometer algún error es un fallo muy común. Los cibercriminales aprovechan esta distracción para dirigir a los usuarios a una web maliciosa en lugar de a la que quieren visitar. Este fenómeno se llama typosquatting, palabra compuesta por “tipografía” (typo) y “squat” (ocupar) y también se conoce como “URL hijaking”, o secuestro de URL. Los cibercriminales registran nombres de dominio parecidos a los de otras webs muy populares y de esta forma, esperan que los usuarios tecleen por error el nombre de sus páginas web.
Esta forma de ataque constituye un problema muy serio para las empresas que ven cómo los cibercriminales utilizan su marca, pero también para los consumidores que, sin darse cuenta, entran en páginas de spam o en el peor de los casos infectan sus equipos sin darse cuenta.
Para reducir las infecciones por malware, las empresas de seguridad como Kaspersky Lab siempre intentan contactar con el administrador de la página para avisarle del problema. Para comprobar  si una página alberga malware, se puede acceder a la información (WHOIS). En el caso detectado por Kaspersky Lab, en el campo de contactos se encuentra una cadena de caracteres “A***3JP”. Se trata de un JPNIC, una secuencia alfanumérica muy útil para encontrar a los administradores de las páginas web (en algunos casos, en esta sección se puede introducir una dirección de mail).
En el campo “E-mail” se encuentra la dirección de correo electrónico de la persona a la que se debería de informar en caso de que algún cibercriminal infecte con un malware la página web. Avisar a los administradores es una de las medidas de seguridad más importantes para evitar que el malware se difunda posteriormente.
Pero a veces, las direcciones de correo contienen errores, por lo que es imposible informar al administrador de la web. En algunos países hay que insertar por ley correctamente toda la información sobre el dominio. Si la dirección mail está mal escrita, no se puede avisar al administrador, por lo que éste se convierte en víctima de los ciberciminales y, al mismo tiempo, difunde el malware a sus usuarios (aunque no intencionadamente).
En este caso, la trampa de typosquatting tiene como objetivo que los usuarios descarguen un instalador falso y malicioso. Resulta que la página web con la dirección mail parecida a una de Gmail está disponible en diferentes idiomas según la procedencia del usuario: japonés, alemán, español, italiano, holandés, polaco, portugués, ruso, sueco y turco. Se desconoce el motivo, pero no hay en inglés.
Esta técnica de fraude informático no es nada nueva, se conoce desde hace años y, no obstante, el número de sus víctimas sigue creciendo. Es bastante común cometer errores tipográficos y los cibercriminales solo se quedan a la espera de que los usuarios caigan en la trampa: una actitud bastante pasiva pero eficaz. Para no ser víctimas del typosquatting, es aconsejable actualizar regularmente el sistema operativo de los equipos y sobre todo mantener siempre al día la solución antivirus.
Fuente: Diarioti.com

DRUPAL. Divulgación de información en el core del CMS

 Se ha descubierto una vulnerabilidad de divulgación de información en formularios de Drupal. Esta vulnerabilidad podría ser explotada de forma remota  y se le ha asignado un nivel de  Importancia: 3 - Media
Recursos afectados
  1. Versiones de Drupal core 6.x anteriores a la versión 6.31.
  2. Versiones de Drupal core 7.x anteriores a la versión 7.27.
Detalle e Impacto de la vulnerabilidad
  • Drupal soporta de forma nativa el almacenamiento de datos temporales introducidos en formularios. Esta funcionalidad es común, por ejemplo, en el caso de formularios de múltiples pasos.
  •  Si estos datos se cachean para usuarios anónimos, es posible que a un usuario anónimo se le muestre la información de otro usuario anónimo distinto, produciéndose una divulgación de información posiblemente sensible. Esto afecta principalmente a formularios Ajax de múltiples pasos.
Recomendación
 Instalar la última versión:
  1. Para versiones 6.x, actualizar a Drupal 6.31.
  2. Para versiones 7.x, actualizar a Drupal 7.27.
Más información
Fuente: INTECO

SIEMENS SINEMA SERVER. Múltiples vulnerabilidades

Siemens ha informado de varias vulnerabilidades en los servidores web integrados en SINEMA server que permitirían a un atacante remoto la ejecución de código, el salto de directorios, o provocar denegaciones de servicio. Se las han asignado un nivel de  Importancia: 4 - Alta
Recursos afectados
  • Todas las versiones de SINEMA server anteriores a SP1 V12.
Detalle e Impacto de la vulnerabilidad
  • Los servidores web integrados en SINEMA server en los puertos 4999/TCP y 80/TCP podrían permitir a un atacante no autenticado la ejecución remota de código en la aplicación.
  • Ademas, los servidores web permiten un salto de directorios a través de los permisos de la aplicación en el sistema de ficheros, y también una incorrecta validación de entrada, lo que podría provocar una denegación de servicio, siendo necesario reiniciar los servicios web a través de SINEMAserver-Monitor.
Recomendación
Más información
Fuente: INTECO 

BUGZILLA. Detectada vulnerabilidad Cross-Site Request Forgery

Reportada una vulnerabilidad en Bugzilla (versiones 2.0 a 4.4.2 y 4.5.1 a 4.5.2) que podría permitir a un atacante remoto la realización de ataques cross-site request forgery. También existe otro problema al permitir la inserción de caracteres de control.
 Bugzilla es una herramienta de seguimiento de errores de código abierto, basada en web, y muy utilizada por empresas de desarrollo de software para sus proyectos. Además de la gestión de fallos y vulnerabilidades, también permite determinar la prioridad y severidad de los mismos, agregar comentarios y propuestas de solución, designar responsables para cada uno de ellos, enviar mensajes de correo para informar de un error, etc.
Detalle e Impacto de la vulnerabilidad
  •  El formulario de autenticación no tiene los adecuados controles para la protección Cross-Site Request Forgery (CVE-2014-1517). Este tipo de vulnerabilidad permite a un atacante ejecutar funcionalidades de una web determinada a través de la sesión de otro usuario en esa web. De esta forma un atacante podría tener acceso a los reportes del usuario atacado.
  •  Por otra parte Bugzilla permite la inserción de caracteres de control peligrosos, especialmente en comentarios. Si ese texto, que puede parecer seguro, se copia a un terminal (como xterm o gnome-terminal) se puede provocar la ejecución de comandos.
Recomendación
  •  Las correcciones para estos problemas se encuentran incluidas en las versiones 4.0.12, 4.2.8, 4.4.3 y 4.5.3, disponibles desde: http://www.bugzilla.org/download/
Más información:
Fuente: Hispasec

HP Network Node Manager I . Reportada grave vulnerabilidad

Se ha anunciado una vulnerabilidad en HP Network Node Manager i (NNMi) versiones 9.0x, 9.1x y 9.2x (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto conseguir acceso a los sistemas afectados o ejecutar código arbitrario.
 HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la familia productos HP Openview. Se trata de un conjunto de herramientas para la administración de redes. Posee funciones de monitorización de dispositivos, recolección, almacenamiento y tratamiento de información SNMP.
Detalle e Impacto de la vulnerabilidad
  •  La vulnerabilidad, con CVE-2013-6218, tiene un CVSS de 10 lo que indica su gravedad. HP no ha facilitado detalles sobre la causa del problema, aunque ha informado que podría permitir a un atacante remoto acceder a los sistemas así como lograr la ejecución de código arbitrario.
Recomendación
  • HP ha publicado las actualizaciones necesarias para solucionar esta vulnerabilidad.
Más información:
Fuente: Hispasec

DUOLINGO. La "app" que enseña idiomas (gratis) en tu móvil

Duolingo, es una aplicación para móviles y ordenadores que ha logrado en unos tres años unos 12,5 millones de alumnos y más de 40 millones de dólares en inversión, incluido el apoyo financiero de Ashton Kutcher
Duolingo es el proyecto más ambicioso llevado a cabo hasta ahora por Luis von Ahn, un informático guatemalteco de 34 años especializado en el campo de la computación humana y el crowdsourcing que puede presumir tanto de haber vendido dos de sus proyectos a Google como de haber rechazado quedarse a trabajar en el gigante de Silicon Valley tras pasar un año en la compañía.
Mientras en Latinoamérica se encuentran cuatro millones de usuarios de un total de 12,5 millones, en España el número de alcanza ya el medio millón y el 95% de ellos estudian inglés con la aplicación -los otros idiomas disponibles de momento para estudiar desde español son francés y portugués, aunque se irán incorporando más-. La siguiente gran expansión de la aplicación será la introducción en Asia de cursos para estudiar inglés.
En un principio, uno de los objetivos de Duolingo era "traducir Internet" pero el problema que se ha encontrado Von Ahn para lograrlo es que muchos contenidos tienen derechos de autor. "Nuestra filosofía ahora mismo es que cobramos solo a aquellos que quieran que traduzcamos sus textos y que estos tengan derechos de autor pero, por ejemplo, lo hacemos gratuitamente con los que no tienen, como la Wikipedia".
A la hora de medir la efectividad de la aplicación, Duolingo suele remitir a un estudio de la Universidad de Nueva York, que concluyó que 34 horas con la aplicación equivalían a un semestre universitario estudiando idiomas.
Fuente: El Mundo.com

APLICACIONES. Que aconsejan a sus usuarios nuevos lugares en el mundo real

Superb, es una aplicación para iPhone lanzada la semana pasada, que permite a los usuarios crear listas de sitios populares que les gustaría visitar y les muestra una lista de otras personas que también quieren ir allí.
La aplicación muestra imágenes a pantalla completa de lugares como restaurantes, museos y rutas de senderismo. Deslizar el dedo hacia la derecha agrega el lugar seleccionado a la lista de sitios por visitar, mientras que deslizar el dedo a la izquierda indica que no está interesado. Pulsar el botón central indica que ya ha estado en ese lugar.
También muestra amigos a los que les gustaría visitar un lugar determinado.
Otras aplicaciones como Yelp y Foursquare trabajan de forma similar mediante la creación de listas de lugares que los usuarios querrían visitar. Aplicaciones de música, incluyendo Bandsintown, muestran a los usuarios los conciertos que atienden sus amigos, y Eventbrite, Plancast y Meetup señalan a los amigos que están asistiendo a otros eventos.
Sosh, una aplicación para el iPhone disponible en San Francisco, Seattle, Chicago, Washington y Nueva York, ofrece otra forma para descubrir qué hacer en las ciudades.
"Cada persona, independientemente de su edad, sexo o ubicación, se hace la misma pregunta. '¿Qué debo hacer?'", dijo Rishi Mandal, cofundador y presidente ejecutivo de Sosh, una compañía basada en San Francisco. "Le ayudamos a responder a esa pregunta", agregó.
La aplicación crea una lista de eventos en ciudades como la asistencia de un cocinero chef invitado en un restaurante, un nuevo espectáculo, o una experiencia especial en un bar.
Una vez que los amigos se ponen de acuerdo sobre la actividad elegida, una nueva aplicación, gratuita para iPhone llamada Klutch, puede ayudar a gestionar los encuentros.
Con Klutch, los usuarios pueden escanear calendarios para identificar cuándo y dónde se reúne todo el mundo y la aplicación agrega automáticamente las citas al calendario de los asistentes una vez que los planes estén finalizados, añadiendo un mapa para llegar al destino.
Fuente: Reuters