5 de agosto de 2014

INTUIT. Utilizan cuentas de correo de esta compañía para distribuir malware

Se están utilizando cuentas de correo legítimas de Intuit para distribuir malware entre los clientes y otros usuarios. El malware utilizado es una variante de Cryptolocker conocida con el nombre de Cryptowall.
En el correo se ve como se insta al usuario a comprobar la información de la cuenta antes de que el cargo sea realizado y de comprobar los detalles de las nóminas para verificar que todo se encuentra correcto. Para realizar esto se puede recurrir al archivo adjunto que se encuentra disponible.
Sin embargo, el archivo adjunto no contiene archivo PDF alguno,  ni corresponde a las aplicaciones contenidas en Microsoft Office.
El archivo adjunto posee el malware Cryptowall
  • A pesar de no tener ningún tipo de formato el cuerpo del correo, el usuario tiene muy complicado identificar que el correo es falso, sobre todo porque los ciberdelincuentes se han adueñado de cuentas de correo legítimas y están haciendo uso de estas para enviar el correo con el contenido malicioso.
  • En el momento que el usuario ejecuta Remittance.exe, ubicado en un archivo comprimido, se procederá a la instalación del malware en el equipo del usuario, funcionando únicamente en los sistemas operativos Windows. El malware se encarga de cifrar casi todos los archivos del equipo, solicitando una recompensa si se desea recuperar los archivos que han sido cifrados. Pagar esta recompensa no implica que se recuperen, por lo que resulta mejor restaurar el equipo o bien formatearlo por completo.
Fuente: Dynamoo´s blog

AV-TEST. Publica los tests de las aplicaciones antimalware para Android

Los resultados de los tests realizados por AV-TEST muestran cómo la mayoría de estas soluciones antimalware para Android ofrecen una seguridad excelente y niveles de detección de lo más alto que protegerá al usuario de la mayoría de las amenazas, tanto pasadas como recientes, de este sistema operativo. 
AV-TEST es una empresa independiente que analiza las diferentes soluciones de seguridad tanto para Windows como para Android con el fin de ofrecer un completo análisis sobre los niveles de detección que obtienen las diferentes herramientas de seguridad y el rendimiento de las mismas bajo determinados equipos tanto nuevos como algo antiguos según el consumo de recursos y la eficacia de detección y eliminación de malware.
Las conocidas marcas como Symantec, Avira, G-Data, Bitdefender o McAfee comparten liderazgo con un ratio de detección del 100% junto con otras marcas antivirus menos conocidas como Ahnlab. Únicamente 2 soluciones antimalware (poco conocidas) para Android bajan sus ratios de detección del 96% según la gráfica publicada, lo que puede dar a entender que prácticamente con cualquiera de las herramientas de seguridad actuales podremos proteger adecuadamente nuestro sistema Android de las aplicaciones maliciosas que abundan en la red.
De igual forma, desde RedesZone queremos recordar que más del 99% del malware para Android llega por instalar apps ilegales desde tiendas de aplicaciones no oficiales, por lo que si utilizamos únicamente tiendas como F-Droid, Play Store o Amazon App Store lo más probable es que no necesitemos hacer uso de estas aplicaciones que, en la mayoría de las ocasiones únicamente suponen un consumo de batería y de recursos innecesario.
Fuente: Redes Zone

POWELIKS. Malware que afecta a Windows y no tiene instalador

 POWELIKS, que así es como se llama, está programado para infectar los sistemas operativos Windows y robar la información almacenada en dicho sistema y sin instalador.
Este virus es persistente en el sistema sin necesidad de instalación, es decir, solo se replica en el registro de Windows y no necesita crear ningún tipo de archivo adicional. Con esto lo que se quiere evitar es que el virus sea detectable con mucha facilidad gracias a estos archivos.
El malware se extiende a otros sistemas infectando archivos de Microsoft Word que se extienden utilizando las cuentas de correo que se utilizan en los equipos infectados.
¿Cómo evita ser detectado por las herramientas de seguridad?
  • Todo se encuentra en el registro en entradas ocultas. En un primer momento intenta conectarse a una dirección IP para así recibir nuevos comandos que son ejecutados. El virus es residente y cada vez que el equipo se inicie este se iniciará con el sistema operativo gracias a las claves creadas en el registro que se encuentran ocultas. La mayoría de las entradas del registro no son caracteres ASCII. De esta forma el sistema no los puede interpretar y las herramientas de seguridad no son capaces de detectarlas.
Las habilidades que posee POWELIKS
  • Hasta el momento solo hemos hablado de las capacidades que posee el malware de ocultarse en el sistema. Cuando este recibe más comando a ejecutar, el número de funciones aumenta de forma considerable, siendo capaz de instalar programas espía o troyanos bancarios. Además, permite unir al equipo a una botnet para realizar ataques DDoS distribuidos. Por último, se ha visto que también es capaz de generar anuncios falsos en el sistema para llevar al usuario al engaño y así conseguir robar cuentas de servicios o incluso dinero.
Recomendación
  • Vista la dificultad para detectar el virus una vez que este se encuentra en el sistema, los esfuerzos de las compañías de seguridad se centran en conseguir detectar el archivo de Microsoft Word que está infectado antes de que sea abierto por el usuario.
Fuente: The Hacker News

MALWARE. Spam de Bank of Americal contiene copia de Cryptowall

Los temas relacionados con la banca son muy utilizados por los ciberdelincuentes para distribuir correos spam entre los usuarios. Una prueba de ello es la nueva oleada que ha sido detectada utilizando la imagen del Banco de América para influir negativamente entre los usuarios. Los archivos adjuntos no son documentación tal y como se indica en el cuerpo sino una copia de un troyano.
La cuenta de correo desde donde se envía los spam es muy similar a la del Banco de América, pero no es igual y a simple vista puede parecer la misma. En el cuerpo del mensaje solo se indica que se recuerda al usuario que debe mirar de forma detenida la información adjuntada en el correo sobre el contrato de las cuentas que se han abierto. Además se añade que toda la información contenida en este correo es confidencial y que bajo ningún concepto se va a distribuir o compartir con otras personas o entidades.
Un zip con copias del virus en vez de documentación
Después de la primera parte llega la segunda en la que el usuario descarga el archivo comprimido. En esta ocasión, el usuario se encuentra con un archivo comprimido llamado AccountDocuments.zip. Una vez que este se ha descargado nos encontramos en el interior del mismo con los archivos que en un principio son la documentación pero que en realidad son copias de Cryptowall:
  • AccountDocuments1.scr
  • AccountDocuments2.scr
  • AccountDocuments3.scr
  • AccountDocumentsBank.scr
Se tratan de 4 copias del mismo virus haciendo todas lo mismo: cifrar los archivos del equipo y pedir una cantidad de dinero para poder tener acceso de nuevo a los archivos que han sido cifrados.
La variante además trata de establecer comunicación con las siguientes direcciones:
  • 94.23.247.202/0408cnet28/SANDBOXB/0/51-SP2/0/
  • 94.23.247.202/0408cnet28/SANDBOXB/1/0/0/
  • dirbeen.com/khalid53/cnet28.zip
  • ibuildchoppers.com/wp-content/gallery/choppers/cnet28.zip
Según se ha podido saber busca con esta comunicación instalar malware adicional para poder complicar aún más la utilización del equipo, algo que se puede evitar bloqueando estas direcciones en el firewall que tengamos instalado en el mismo.
Fuente: Dynamoo´s blog

SANDRORAT. Malware que se hace pasar por Kaspersky Mobile Security

 SandroRAT  es un malware para Android , que  se está distribuyendo por toda Europa haciendo uso de mensajes de correo electrónico donde se encuentra el instalador adjuntado.
El correo electrónico que se está enviando a los usuarios se encuentra en inglés e indica al usuario sobre un problema de seguridad detectado en el terminal y que podría comprometer las aplicaciones bancarias instaladas en éste. En el correo se indica que se instale la aplicación adjuntada para así conseguir eliminar por completo el virus. Sin embargo, a pesar de que se indica que el instalador adjuntado es de la suite de seguridad Kaspersky Mobile Security esto no es así y en realidad lo que se va a instalar es SandroRAT.
Este malware permite principalmente controlar el dispositivo Android de forma totalmente remota y sin que el usuario sea consciente, pudiendo tener acceso tanto a las aplicaciones como a los datos generados por estas y almacenado por el propio usuario.
Los datos que corren peligro en el terminal
  • Con este malware una tercera persona puede tener control total sobre el dispositivo, tal y como ya hemos mencionado con anterioridad. 
  • Los mensajes de texto y los datos de aplicaciones como Twitter o Whatsapp son el principal objetivo de los ciberdelincuentes, pudiendo copiarlos, editarlos o incluso añadir contenido sin que el usuario pueda evitarlo. 
  • Incluso el virus posee la capacidad de descifrar contenido que pueda encontrarse cifrado en el dispositivo.
Recomendación
Para evitar ser infectado  se debe hacer lo siguiente:
  1. En primer lugar desactivar la instalación de software de orígenes deconocidos, de esta forma evitaremos que cualquier archivo que no se descargue desde Play Store pueda ser instalado.
  2. En segundo lugar se pide a los usuarios extremar las precauciones con este tipo de correos, sobre todo si poseen una dirección de origen desconocida.
  3. Y por último se recomienda no realizar descargas de aplicaciones de páginas de legitimidad dudosa o de tiendas alternativas.
Fuente: The Hacker News

GOOGLE. Revela la identidad de un usuario de Gmail que albergaba pornografía infantil

Un hombre de 41 años fue detenido en EE.UU. acusado de posesión de imágenes de abusos sexuales
Detenido por Google. O gracias a que la compañía norteamericana decidió desvelar la identidad de un posible pedófilo, quien albergaba en su buzón de correo electrónico Gmail imágenes de pornografía infantil.
La empresa norteamericana detectó imágenes de abusos sexuales a menores pertenecientes a un hombre, residente en Houston (Texas), según desvela la cadena «BBC». Google alertó a una agencia de protección infantil, National Center for Missing and Exploited Children -centro nacional para niños desaparecidos-. Esta institución notificó el caso a la policía y, posteriormente, obtuvo una orden de registro de su domicilio para proseguir con su arresto.
La firma tecnológica, dueña del buscador más utilizado en el mundo, revisa el contenido de cada uno de los correos electrónicos alojados en Gmail gracias a un algoritmo. Esta detención plantea interrogantes acerca de la privacidad de los correos electrónicos personales y el papel de Google en la vigilancia en internet. El detenido, de 41 años, tiene antecedentes penales y fue acusado por posesión de material pornográfico infantil.
David Drummond, director del departamento legal de Google, ha asegurado que Google ayudará a financiar la Internet Watch Foundation (IWF), que se encarga de «la identificación proactiva de imágenes de abuso infantil».
Fuente: ABC.es

APPLE. Finaliza la compra de Beats por 3.000 millones de dólares

El fabricante de auriculares de gama alta Beats Electronics es desde este viernes parte de Apple, y sus productos ya pueden adquirirse por internet a través de la tienda virtual de Apple, al completarse la venta de la compañía al gigante estadounidense por 3.000 millones de dólares.
La compañía con sede en Cupertino (California) cierra así de forma definitiva la mayor compra de su historia, ya que los 3.000 millones de dólares que Apple ha pagado por Beats Electronics son una cifra muy superior a cualquiera de las compras que la empresa de la manzana mordida había realizado hasta la fecha, ya que ninguna de ellas superaba los 1.000 millones.
Aunque mundialmente reconocida por sus auriculares de gama alta -cuyos precios en muchos casos no bajan de los 300 dólares por unidad-, Beats Electronics se lanzó a principios de este año al mercado de la música por suscripción con el servicio Beats Music, un producto en el que Apple tiene gran interés.
La operación se completa justo un día después de que este jueves se conociese que Apple prescindirá de 200 de los actuales empleados de Beats, según apuntaron varios portales especializados de Estados Unidos como Recode y 9to5Mac.
Según estos medios, Apple eliminará cargos "duplicados" en los departamentos de recursos humanos, finanzas y servicios de asistencia que afectarán aproximadamente a dos centenares de los trabajadores de Beats, lo que supone alrededor de un 30% de su actual plantilla de 700 empleados.
Según 9to5Mac, varios ejecutivos de Apple visitaron a principios de esta semana la sede de Beats en Culver City (California) e informaron a algunos de los trabajadores de que no seguirán en Beats ahora que ésta forma parte de Apple.
Por otro lado, este jueves también se conoció que varios altos directivos de Beats acompañarán a los fundadores de la compañía Jimmy Iovine y el rapero Dr. Dre y se unirán al equipo de Apple.
Fuente: EFE

GOOGLE. Lanza una versión de 64 bits de Chrome Canary para Mac OS X

    Tras lanzar una versión beta de su navegador Chrome de 64 bits para Windows 7 y Windows 8, Google acaba de lanzar por sorpresa una versión de 64 bits de su navegador Chrome Canary -versión destinada a desarrolladores- para Mac OS X, según informa la web iClarified.
   La nueva versión para Mac OS X llega un par de meses después de que Google lanzase la versión de 64 bits en los canales Dev y Canary para Windows, que luego se convirtió en beta el 30 de julio.
   Teniendo en cuenta lo rápido que ha lanzado Google la beta para Windows, pronto podría llegar la versión beta de 64 bits para Mac.
   Sobre el papel las bondades de la versión de 64 bits son muchas. Sin ir más lejos proporciona un mejor rendimiento y mejor multitarea además de permitirnos disponer de más memoria en el sistema y realizar más tareas al mismo tiempo de forma más rápida.
   De acuerdo con Google, Chrome de 64 bits para Windows ha aumentado el rendimiento en un 25 por ciento además de mejorar la estabilidad. Los datos sobre el rendimiento del Mac todavía se desconocen pero teniendo en cuenta lo dicho prometen.
   La última versión para los ordenadores de Apple ya está disponible para ser descargada.
Fuente: Portaltic / EP

IPHONE 6. El modelo de 5,5" tendrá un procesador más potente que el de 4,7"

   El rumoreado modelo de 5,5 pulgadas del iPhone 6 podría llevar equipado en su interior un procesador más potente que el otro modelo también especulado, el de 4,7 pulgadas.
   Así lo ha señalado el analista Timothy Arcuri, quien ha citado a cadenas de suministro asiáticas para referirse a este apunte. El informe de este analista lo ha recogido la web Apple Insider, quienes han asegurado que no se ha dado más información sobre la diferencia de la potencia entre ambos procesadores.
   Esto no sería algo nuevo en Apple en cuanto a dispositivos de la misma familia. Por ejemplo, el procesador A7 del iPad Air tiene una velocidad de 1,39 GHz, mientras que el iPad Mini con pantalla retina con el mismo procesador tiene una velocidad de 1,29 GHz. También el 5C es menos potente que el 5S.
   Por ahora no se sabe más información al respecto y habrá que esperar a que Apple lance su próximo 'smartphone' para salir de dudas, mientras se sigan sucediendo los rumores en las próximas semanas.
   Tampoco se conoce con certeza el día que Apple pueda presentar este dispositivo, aunque una filtración la semana pasada señaló que la puesta de largo tendría lugar el 16 de septiembre y que el lanzamiento de cara al público sería el 14 de octubre. La noticia la dio a conocer MacRumors citando a asistentes de una reunión interna de la división de tiendas de la compañía de Cupertino.
Fuente: Europa Press

APPLE. Pretende que el teclado y el ratón reciban la energía sin cables

   La compañía estadounidense Apple ha patentado un sistema para que algunos dispositivos básicos de los ordenadores, tales como el ratón o el teclado, puedan recibir su alimentación de energía de un modo inalámbrico.
   En la patente, recogida por AppleInsider, la empresa de la manzana mordida que su intención es crear una interacción "eficiente y cordial entre dispositivos periféricos en un entorno local alimentado de un modo inalámbrico".
   Este sistema incluiría un transmisor NFMR (Near-Field Magnetic Resonance, por sus siglas en inglés), que sería el dispositivo que alimentaría sin cables a estos dispositivos.
   El sistema que describe Appleusaría unas formas de transmitir y recibir pequeñas formas de electricidad. AppleInsider ha señalado que Apple ha señalado que esta tecnología podría reemplazar algún día las baterías convencionales al incluir un sumunistro constante de enegía en los dispositivos de poca potencia.
Fuente: Portaltic / EP

APPLE. Lanza la beta 5 de iOS 8 y la previa 5 de OS X Yosemite

   Apple ha puesto a disposición de los desarrolladores este lunes la versión beta 5 de iOS 8 y la previa 5 de OS X Yosemite, lanzadas tan solo dos semanas después de las respectivas actualizaciones inmediatamente anteriores, según ha recogido iDownloadbBlog.
   La última beta de iOS 8 incluye una serie de novedades en el menú de ajustes, como una opción para clasificar a los menores en el apartado de Restricciones, nuevo icono de iCloud y sincronización de fotografías en la nube, y el cambio de nombre de Home Data a HomeKit en Privacidad.
   Asimismo, la beta 5 del sistema operativo para dispositivos móviles incluye un acceso más rápido a Spotlight, nueva alerta a la hora de enviar mensajes con el mismo número desde Macbook, la opción de que Siri interactúe con iBook y Podcast y la posibilidad de desactivar el teclado predictivo. Por otra parte, la 'app' de salud incluye un nuevo tipo de prueba médica, espirometría -que mide la capacidad pulmonar-, nuevos iconos para cada función.
    Por su parte, la previa 5 de OS X Yosemite, el nuevo sistema operativo para ordenadores de Apple, incluye nuevos iconos en las opciones de ajustes del sistema, un nuevo diseño en la barra de descarga de aplicaciones y una comprobación de autenticidad de las aplicaciones de Apple para pasar el 'firewall'.
Fuente: Portaltic / EP

ADQUISICIONES. Goldman lidera plan para comprar sistema de mensajería Perzo

Compañías de Wall Street encabezadas por Goldman Sachs están cerca de comprar una participación en la empresa de mensajería instantánea Perzo como alternativa a una aplicación similar del proveedor de información financiera Bloomberg LP, dijeron fuentes cercanas a los planes de Goldman. Los bancos están intentando reducir sus costos ya que menores volúmenes de operaciones y una regulación más dura han pesado sobre los ingresos.
Bloomberg ha dominado la mensajería en Wall Street durante años, pero su aplicación es parte de un terminal de datos, contratación y noticias que cuesta alrededor de 20.000 dólares al año. Perzo es una aplicación gratuita. Varios bancos y gestores de activos están considerando invertir en Perzo, incluidos Morgan Stanley, JPMorganChase & Co, Bank of America Corp, Deutsche BankAG, HSBC Holdings PLC, BlackRock Incy el fondo Maverick Capital Ltd, según dos fuentes que hablaron bajo condición de anonimato. Las compañías, que han recibido los papeles con los términos para un trato y han firmado acuerdos de confidencialidad en los últimos días, no quisieron hacer comentarios o bien no respondieron a tiempo para la publicación de este artículo.
Los portavoces de Goldman Sachs se negaron a comentar sobre su inversión en Perzo, sus planes de desarrollar un programa de chat o sobre el uso de los terminales de Bloomberg.
Bloomberg declinó a comentar sobre la historia. Perzo es una empresa de reciente creación que tiene su sede en Palo Alto, California, fundada por David Gurle, quien tampoco quiso formular comentarios.
La aplicación de Perzo se diferencia de la de Bloomberg en que es de "código abierto", lo que significa que los usuarios pueden conectarlo a sus sistemas y alterarlo a su gusto, mientras que los usuarios de Bloomberg tienen que comprar todo el terminal y no pueden adquirir sólo la aplicación de mensajería y adaptarla.
Fuente: Reuters

WINDOWS PHONE 8.1 . Disponible la primera actualización

   La primera actualización de Microsoft para Windows Phone 8.1 ya está disponible para los desarrolladores, según informa la web The Verge. Técnicamente se trata de una versión para desarrolladores, pero en realidad cualquiera con un teléfono Windows puede instalar la actualización registrándose en el programa de Microsoft App Studio.
   Al participar en el programa App Studio no es necesario pagar la cuota de 19 dólares (unos 14 euros) que deben pagar los desarrolladores de Windows Phone.
   Windows Phone 8.1 Update 1 llega con varias mejoras tan sólo unos meses después de que saliese la versión original 8.1 para los desarrolladores.
   Una característica importante que se ha añadido es la introducción de las carpetas de Windows Phone. Microsoft ha utilizado siempre Live Tiles para organizar sus aplicaciones; con los nuevos Live Folders Windows Phone permitirá a los usuarios arrastrar una 'app' sobre otra app para crear y nombrar una carpeta. Live Tiles seguirá funcionando dentro de la carpeta y aparecerá en la 'app' principal de la carpeta.
   Microsoft también ha añadido la posibilidad de seleccionar múltiples mensajes SMS para su reenvío o supresión, así como ajustes para las alarmas y mejoras en el Live Tile para Xbox Music.
Cortana  llega a Reino Unido y China
  • Windows Phone 8.1 Update 1 lleva la beta de Cortana a nuevos mercados, como es el caso de Reino Unido y China. Australia, Canadá y la India también tendrán la oportunidad de probar Cortana en su versión alfa, antes de que llegue a más mercados.
  • La actualización de Windows Phone 8.1 llegará a más dispositivos en los próximos meses.
Fuente: Europa Press

3 de agosto de 2014

INSTAGRAM. Vulnerabilidad en la versión para Android permite secuestrar cuentas

El atacante puede obtener datos de autenticación y manipular la cuenta en su totalidad.
l problema más grave de seguridad que una plataforma pudiese tener en la actualidad es no aplicar la encriptacion HTTPS en el envío de datos, ausente en la aplicación más popular para compartir imágenes y videos, adquirida por Facebook en el 2012.
Mazin Ahmed, un investigador de seguridad fue quien se percató de la ausencia de encriptacion en el envío de paquetes desde la aplicación de Instagram para Android. Realizó una sesión casera desde su ordenador, haciendo uso de aplicaciones disponibles gratuitamente, utilizando una técnica de intercepción muy utilizada por los atacantes.
Tan pronto como inicie sesión desde mi teléfono, Wireshark ha capturado la información no encriptada que pasa a través de la conexión HTTP.
Se trata de un problema bastante grave para una red social tan conocida, en la cual millones de usuarios presumen sus fotografías, entre ellas las embarazosas selfies y fotos de sus alimentos. Lo mas preocupante es que el atacante puede obtener datos más valiosos, como las cookies e información relacionada con la autenticación (nombres de usuario e IDs).
El investigador no dudó en comunicar este problema a Facebook para que considere arreglar de inmediato esta vulnerabilidad, aunque la respuesta que recibió fue desalentadora, puesto que no se sabe con certeza desde cuándo utilizan una conexión desprotegida en Instagram para Android. Ellos dicen estar conscientes del riesgo de usar HTTP, y que planean resolverlo en el futuro, sin alguna fecha específica.
Ahmed cree que este fallo pudo haber sido aprovechado por las agencias de inteligencia, lo cual nos deja mucho en qué pensar, sobre el porqué una compañía que encripta la información desde su red social ignoró la vulnerabilidad de HTTP en Instagram. Mientras tanto, el investigador recomienda desinstalar la aplicación y entrar desde la página web, hasta que esté problema sea solucionado.
Fuente: Wayerless.com

FACEBOOK. Restaura el servicio tras caída en varios países

Facebook fuera de servicio durante más de dos horas y  se disculpa por un error en su programación
Presionar el botón de refrescar una y otra vez en el navegador y ver que no carga. Comprobar la conexión, intentarlo desde el móvil… Sí, Facebook no funciona. El siguiente paso, contarlo en Twitter, donde la etiqueta #facebookdown se convirtió en tendencia mundial y motivo de bromas. Durante aproximadamente dos horas y media, la red social sufrió un corte en su servicio. Hacía cuatro años que no sufrían un apagón tan largo. Los anteriores tropezones, se dieron el 9, 15 y 24 de julio, pero apenas fueron perceptibles.
Robert Johnson, director técnico de la red social, ha detallado en un post el motivo de la caída, un error en una configuración rutinaria que querían automatizar. La caché, sistema de soporte que almacena las páginas de manera temporal, fue incapaz de soportar el aluvión de peticiones de los usuarios, y terminó por dejar a Facebook fuera de juego. Y sí, la ansiedad que generaba el corte, hacía todavía más difícil su resolución. “Cada vez que alguien recibía que había un error e intentaba cargarlo de nuevo, los problemas empeoraban”, explica.
La solución fue drástica: “Paramos todo el tráfico, dimos de baja el sitio y, una vez que reparamos las bases de datos y la raíz, permitimos que se volviese a entrar”. El ingeniero se disculpa y añade: “Queremos que sepáis que nos tomamos muy en serio la fiabilidad y rendimiento de Facebook”.
La vuelta al servicio fue lenta y paulatina, con intermitencias, hasta que lo ha hecho de manera estable. Para Facebook, un error de este calado, mundial y en todos los formatos (tableta, móvil y ordenador) significa pérdidas de varios millones de dólares en publicidad y una puerta abierta a ataques ajenos a sus propios errores.
Fuente: El País.com

CIA. Admitió haber espiado a la Comisión de Inteligencia del Senado y se disculpa

 La CIA admitió el jueves que examinó de manera indebida los computadores usados por la Comisión de Inteligencia del Senado estadounidense, en una investigación sobre las tácticas de interrogatorio de la agencia y prisiones secretas para sospechosos de terrorismo después del 11 de septiembre del 2001.
El portavoz de la Agencia Central de Inteligencia, Dean Boyd, dijo en un comunicado que el inspector general de la agencia determinó que "algunos empleados de la CIA actuaron de forma inconsecuente" con un acuerdo entre el organismo y el panel del Senado.
Boyd aseguró que el director de la CIA, John Brennan, había informado a la senadora Dianne Feinstein, presidenta de dicha comisión del Senado, y al senador republicano Saxby Chambliss, sobre la situación y se disculpó.
La Comisión de Inteligencia del Senado ha estado investigando acusaciones de presuntos excesos cometidos por agentes de la CIA que utilizaron duros métodos de interrogación, incluido el "submarino" o ahogamiento simulado, y estableció una red de prisiones secretas en el exterior.
Activistas de derechos humanos y críticos de los métodos utilizados por la CIA, incluidos algunos políticos estadounidenses, han descrito las tácticas de interrogación como tortura.
Según un resumen no confidencial del informe del inspector general obtenido por Reuters, se encontró que cinco empleados de la agencia, dos abogados y tres funcionarios de información tecnológica, habían "accedido indebidamente" a la red de datos que los senadores utilizaban para su investigación.
El resumen dice que la Oficina de Seguridad de la CIA también examinó cómo los investigadores del Senado accedieron a la red de datos y realizó una "búsqueda de palabras clave de todos y la revisión de algunos" de los correos electrónicos de los investigadores del Congreso enviados a través de la red.
A medida que las tensiones aumentaron entre la CIA y la Comisión del Senado este año, la agencia pidió al Departamento de Justicia abrir una investigación criminal sobre si los integrantes del panel legislativo habían utilizado datos de la red para acceder a información privilegiada de la CIA.
El secretario de prensa de la Casa Blanca, Josh Earnest, dijo que Brennan, que trabajó como asesor de contraterrorismo del presidente Barack Obama antes de convertirse en el jefe de la CIA, ha "hecho todo lo necesario para llegar al fondo de lo que ha sucedido".
La CIA aseguró que Brennan ordenó una mayor investigación, dirigida por el ex senador Evan Bayh, para ver si se necesitaban realizar acciones disciplinarias o reformas institucionales.
El líder de mayoría del Senado, el demócrata Harry Reid, dijo que las acciones de la CIA eran "atroces y amenazan profundamente" la división constitucional de poderes entre el Congreso y el Gobierno.
"Los líderes de la CIA deben tomar medidas para abordar estas fechorías, restaurar su confianza con el Congreso y garantizar que este episodio nunca, nunca se repetirá", dijo el senador de Nevada en un comunicado.
Fuente: Reuters

NSA. Patentó un sistema que detecta el cambio de la tarjeta SIM del móvil

Hoy informamos sobre una noticia sobre una patente de la propia Agencia de Seguridad Nacional capaz de detectar el cambio de tarjeta SIM en un móvil.
Uno de los métodos para evitar el seguimiento de una línea de teléfono móvil pasa por el sencillo procedimiento de apagar el teléfono, extraer la tarjeta SIM, colocar una distinta perteneciente a otra línea y así se mantiene el anonimato. Pues bien, en la NSA, sabedores de este método patentaron su propio modo de conocer cuándo se intercambiaba la tarjeta SIM de un teléfono móvil, algo que es de mucha ayuda en el procedimiento habitual de muchos delincuentes de cambiar contínuamente de línea para evitar ser escuchados y detectados.
Más información
Fuente: The Inquirer.es

RUSIA. Reclama a Apple y SAP el código fuente de sus dispositivos

   El gobierno ruso ha solicitado a Apple y SAP que les faciliten sendos códigos fuente, con el objetivo de asegurarse de que ninguna de estas compañías utiliza sus productos como herramientas de espionaje dentro de las fronteras rusas.
   La petición fue realizada formalmente por el ministro de Comunicaciones ruso Nikolai Nikiforov a los responsables de Apple y SAP en Rusia, Peter Engrob Nielsen y Vyacheslav Orekhov, respectivamente, en un encuentro que mantuvieron los tres la semana pasada.
   Con ella, Rusia quiere asegurase de que se respetan los derechos de los consumidores y de las empresas en relación con los datos privados guardados en los dispositivos que utilizan, así como garantizar la seguridad de los intereses nacionales, según ha compartido Reuters.
   Haciendo referencia a las revelaciones realizadas por el antiguo agente de la CIA Edward Snowden sobre las actividades de espionaje realizadas por La Agencia de Seguridad Nacional de Estados Unidos (NSA) el ministro de Comunicaciones ha expresado este martes que en Rusia se cuestiona seriamente el problema de la confianza en el 'software' y el 'hardware' extranjero.
   Desde que el espionaje saliera a la luz, los expertos han concluido que se han creado puertas traseras para que la NSA pudiera espiar a los usuarios de los dispositivos tecnológicos. Ante esto, Rusia no es el único país que intenta poner coto al espionaje estadounidense. China, Brasil, Alemania o India, entre otros, también han revisado sus políticas sobre prácticas tecnológicas en los últimos meses.
Fuente: Portaltic / EP

INTERNET EXPLORER . Retenida durante 3 años información sobre vulnerabilidad crítica por empresa de seguridad

 La empresa de seguridad informática Vupen Security se autodenomina "proveedor líder de capacidades cibernéticas defensivas y ofensivas, vulnerabilidades de días cero e investigación avanzada”. Sus clientes son las agencias estatales de seguridad.
Vupen Security nunca ha ocultado que el comercio de vulnerabilidades críticas en software es una parte sustancial y rentable en su modelo de negocios. Por el contrario, comenta abiertamente la información en su sitio web, donde recalca distinguirse de sus competidores, “que básicamente actúan como intermediarios, que compran vulnerabilidades detectadas por investigadores, para luego venderlas a sus clientes”. En el caso de Vupen, todos sus resultados provienen exclusivamente de esfuerzos de investigación internos, se indica en el sitio, agregando que aparte de detectar vulnerabilidades, la empresa ofrece soluciones de intrusión de grado gubernamental. La agencia de seguridad estadounidense, NSA, figuraría entre sus clientes.
La semana pasada, Vupen anunció que en febrero de 2011 había detectado una vulnerabilidad de día cero en el navegador de Microsoft, Internet Explorer. El agujero, de rango crítico, afectaba las versiones 7, 8, 9, 10 y 11 del navegador, y hacía posible para un atacante eludir el modelo sandbox, pudiendo así ejecutar código aleatorio, haciéndose del control del sistema intervenido.
La motivación principal de Vupen no es fomentar la seguridad general en Internet, sino vender sus productos donde resulte más rentable. Por tal razón, la propia Microsoft se enteró de la vulnerabilidad 3 años después que Vupen la hubo detectado. Según Forbes, los clientes que Vupen pagan hasta USD 100.000 al año para acceder a los servicios de la empresa. Este pago únicamente proporciona acceso al catálogo de productos. Aparte de ello, los clientes -en su mayoría agencias de gobierno- deben pagar un precio unitario por producto.
En junio, Microsoft solucionó finalmente el agujero crítico de Internet Explorer, que durante 3 años estuvo disponible para los clientes de Vupen.
Fuente: Diarioti.com

BLACKBERRY. Adquiere tecnología antiespionaje utilizada por Angela Merkel

El gigante canadiense ha llegado a un acuerdo para comprar la firma alemana Secusmart, que está especializada en tecnología para cifrado de comunicaciones y antiespionaje.
Quizás este acuerdo financiero, del que no se ha desvelado el precio, que han firmado ambas compañías no diga mucho. Pero la cosa cambia cuando se profundiza el campo de acción de Secusmart.
Esta empresa de origen alemán está especializada en el desarrollo de tecnología de seguridad. Por una parte, es capaz de implementar soluciones de cifrado para blindar datos escritos y comunicaciones por voz; por otro lado, ya ha puesto en marcha técnicas antiespionaje que han sido contratadas tanto por el sector privado como por el sector público.
Entre ellos se encuentre el Gobierno de su país, con la canciller Angela Merkel a la cabeza.
Tan convincentes serían sus soluciones que BlackBerry y Secusmart ya decidieron asociarse en el pasado para abastecer con teléfonos seguros a “las agencias gubernamentales de Alemania y casi todos los Ministerios y líderes alemanes”, tal y como ellas mismas recuerdan en el comunicado oficial sobre el anuncio de adquisición.
Una vez pasado el corte de las autoridades antimonopolio, esta compra está llamada a favorecer “el liderazgo de seguridad de BlackBerry en las soluciones móviles de extremo a extremo“, en palabras de su CEO, John Chen.
Fuente: Silicon Week.es

MICROSOFT. Demanda a Samsung en EE.UU por incumplimiento de contrato

En 2011 firmaron un acuerdo de uso de patentes que la coreana no ha cumplido desde que la empresa de Bill Gates anunciara la compra de Nokia
El fabricante coreano aceptó pagar en ese momento las regalías por el uso de patentes móviles. Microsoft le acusa de haber dejado de pagar las cuotas a tiempo desde el pasado otoño cuando se anunció la compra del grupo móvil de Nokia.
Samsung ya ha pagado la cuota pero se niega a cancelar la indemnización por el retraso y ahora amenazaría con violar el contrato de nuevo.
Microsoft pide un juicio ante jurado que confirme la validez del contrato. Según Howard, Samsung «utilizado la adquisición (de Nokia) como una excusa para romper su contrato. Curiosamente, Samsung no ha pedido a la justicia que decida si la compra de Nokia anula su contrato con Microsoft, probablemente porque sabía que su posición no tenía base legal».
Samsung, según AFP, indica que de momento examina la queja en detalle y analizan las medidas adecuadas.
Microsoft por su parte señala que no recurrirían a la justicia de forma ligera y menos cuando se trata de un acuerdo con una empresa con la que llevan una larga y productiva alianza.
Desde la firma del contrato en 2011, Samsung ha triplicado sus ventas de smartphones y se convirtió en líder mundial de este sector. El grupo Surcoreano ha impuesto así como el representante más para Android, que opera en total 85% de los teléfonos móviles vendidos en el mundo, en comparación con sólo un 2,7% para el software competidora Windows Phone de Microsoft, según otro bufete, Strategy Analytics. El usuario principal de Windows Phone es Nokia con su gama Lumia, que fue diseñado en colaboración con Microsoft y se vende principalmente en Europa.
Fuente: ABC.es

DEMANDAS. Estudiante austriaco inicia demanda colectiva mundial contra Facebook

 El estudiante de Derecho austriaco Max Schrems apeló el viernes a 1.000 millones de usuarios de Facebook de todo el mundo para que se unan a una demanda colectiva por supuestas violaciones de la empresa de redes sociales a la privacidad de sus usuarios, acelerando una campaña de hace años por la protección de datos.
Schrems, que ya tiene un caso pendiente en el Tribunal Europeo de Justicia en el que está implicada la red social, presentó una queja en un tribunal comercial de Viena y ha invitado a que otros a que se unan a través de www.fbclaim.com usando su registro en Facebook.
Bajo la ley austriaca, un grupo de personas puede transferir sus quejas financieras a una única persona, en este caso Schrems. El procedimiento legal funciona como una demanda colectiva.
Schrems pide una indemnización de 500 euros por cada usuario por las supuestas violaciones de datos, entre ellas la ayuda a la Agencia Nacional de Seguridad (NSA, por su siglas en inglés) estadounidense para realizar su programa Prism, que recabó datos personales de usuarios de Facebook y de otros servicios de internet.
Fuente: Reuters

MICROSOFT. Investigado por China por presuntas prácticas de monopolio

Pekín vigila al gigante informativo estadounidense después de prohibir hace dos meses el sistema operativo Windows 8
El futuro de Microsoft en China, como el de otras empresas estadounidenses, cada vez se hace más complicado. Esta semana se confirmaron varias visitas sorpresa de la Administración Estatal de Industria y Comercio de China (SAIC, siglas en inglés) a las oficinas de la compañía en Pekín, Shanghái, Cantón y Chengdu, siguiendo una supuesta investigación por prácticas de monopolio, según afirmó el diario Xinjing Bao (Beijing News).
Microsoft confirmó el escrutinio de la SAIC en comunicado oficial, y afirmó estar dispuesta a colaborar con las autoridades. Los medios chinos precisaron que fueron retirados de los recintos ordenadores y copias de archivos, contratos y estados financieros.
Si bien China ha buscado reducir la dependencia a la tecnología extranjera, promoviendo otros sistemas operativos, Windows continúa siendo el más usado en China. “No hay otra solución más viable que actualizarse a Windows 8”, añade Millward.
La SAIC verifica en China, entre muchas cosas, que las empresas no abusen de su posición dominante del mercado, no monopolicen los precios y se ajusten a las leyes internas frente a fusiones y compras de compañías. Pero aún no es claro por qué exactamente están investigando a Microsoft.
Fuente: El Pais.com

CHINA. Microsoft lanzará Xbox One en el país el 23 de septiembre, si Dios y la autoridad lo permiten

 Microsoft Corp lanzará su consola de videojuegos Xbox One en China el 23 de septiembre, dijo el miércoles el jefe de marketing y estrategia del grupo, Yusuf Mehdi, en un evento en Shanghái.
El Xbox One será la primera consola fabricada en el extranjero que será lanzada en China en 14 años después de que el Gobierno levantó este año una prohibición sobre estos dispositivos que data del 2000.
Microsoft sigue adelante con su plan para lanzar la consola, pese al anuncio del martes del Gobierno chino de que el gigante informático estadounidense es sujeto a una investigación antimonopolio.
Fuente: Reuters

ESPAÑA. Tribunal sentencia que sitios de enlaces, como intermediarios, no vulneran propiedad intelectual

Declara 'nula de pleno derecho' la actuación de la 'Comisión Sinde' contra 'Quedelibros'. Y aclara que no se puede actuar solamente contra un sitio 'facilitador', sino conjuntamente cuando se actúe contra un servicio 'vulnerador'
La Audiencia Nacional ha delimitado de modo importante el alcance de la llamada 'Ley Sinde', es decir, el procedimiento para eliminar contenidos vulneradores de la propiedad intelectual por vía administrativa y 'restablecer la legalidad'. 
Los jueces concluyen que no se puede actuar exclusivamente contra un sitio web de enlaces, como intermediario, sino conjuntamente cuando se actúe contra "un responsable del servicio de la sociedad de información", es decir, contra quienes "ponen a disposición del público las obras protegidas, los que las reproducen o copian, etc.".
La intermediación no es vulneración
  • "Los prestadores de servicios de intermediación no son los que realizan la conducta vulneradora de los correspondientes derechos de propiedad intelectual, pues no ponen a disposición del público las obras protegidas, los que las reproducen o copian, etc...", afirma la sentencia, y añade: "La conducta vulneradora de la legalidad la cometen las personas físicas o jurídicas que proporcionan un servicio de la sociedad de la información, aunque eso sí sirviéndose en mayor o menor medida de los correspondientes servicios de intermediación".
  • "Por tanto", concluyen los jueces, "tenemos que llegar a la conclusión que el procedimiento recogido en el art.158.4 de la Ley de Propiedad Intelectual y desarrollado por el Real Decreto 1.889/2011, de 30 de diciembre, no puede ser dirigido exclusivamente contra los intermediarios, cuando sino que debe estar incurso un responsable del servicio de la sociedad de información".
  • En el caso concreto de 'Quedelibros', al haberse dirigido el procedimiento exclusivamente contra el citado sitio web (que reseña libros y facilita enlaces para su descarga gratuita), el procedimiento es nulo de pleno derecho.
Fuente: El Mundo.es

RANSOMWARE PARA ANDROID: Peligro inminente

El ramsonware es sin duda el tipo de malware más peligroso de la actualidad. Este software malicioso bloquea el ordenador, cifra los archivos personales de los usuarios y muestra a la víctima un mensaje en el que la indica que tiene que pagar un rescate o se quedará sin los archivos secuestrados y cifrados
La primera versión del ransomware para Android, llamada SimpLocker, era más bien una versión “alpha” de lo que podría ser el producto final. Únicamente en ruso, poca fuerza en el cifrado y una distribución muy “a la vista” ya que el usuario sabía prácticamente que lo que instalaba no podía ser algo bueno.
Los investigadores de seguridad tardaron pocas horas en desarrollar una solución a este malware para recuperar así los archivos cifrados por él sin tener que pagar.
Al poco tiempo llegó una nueva versión de SimpLocker. Esta nueva versión podría ser considerada como “beta” ya que, por ejemplo, venía oculta en un paquete de Adobe Flash, con soporte en inglés y que mostraba incluso una imagen de usuario al bloquear el dispositivo.
Aunque la seguridad del cifrado seguía siendo ínfima, es un paso adelante hacia un mercado potencial de habla inglesa.
Los piratas informáticos estarán trabajando en una nueva variante mucho más peligrosa de SimpLocker, incluso nuevos piratas informáticos estarán desarrollando nuevas amenazas de Ransomware para el sistema operativo de Google mucho más peligrosas que la actual SimpLocker que seguro que utilizarán un cifrado mucho más fuerte, tendrán mayor soporte de idiomas para un público potencial aún mayor y pedirán un pago mayor para que los usuarios puedan recuperar sus archivos en caso de víctimas de este tipo de malware.
Fuente: Redeszone.net

BADUSB. El malware "casi invisible" que se ocultar en el firmware de los USB

investigadores de SR Labs han descubierto que es posible introducir malware en el propio firmware del lápiz USB, y no en la propia memoria flash de la misma junto al resto de datos como ocurría hasta ahora y lo han llamado BadUSB.
"Puedes entregar el dispositivo a tu departamento técnico, ellos lo escanean, borran los archivos y te dicen que ya está limpio, pero este proceso de limpieza ni siquiera toca los archivos de los que estamos hablando", explican. Y es que, a pesar de que se borre por completo el contenido, el programa malicioso sigue estando en el USB, camuflado entre sus archivos internos de configuración.
Recursos afectados e Impacto en los mismos
  • Con BadUSB, los USB pueden infectar ordenadores pero los ordenadores también pueden infectar otros USB
  • Pero esta vulnerabilidad no sólo afecta a memorias USB, sino también a todo tipo de dispositivos que utilizan este conector. Pensemos en teclados, ratones y hasta cables para cargar móviles. Además, explican, el malware puede viajar de USB a ordenador y viceversa, infectando también otros USB conectados en el momento de la infección.
  • Entre las "maldades" que pueden hacer con dicho malware está el crear puertas traseras en el software instalado o incluso simular un teclado con el que introducir comandos, por lo que el acceso es casi total. Monitorizar tráfico de Internet, cambiar las DNS... incluso, si el código infecta un teléfono, podría conseguirse acceso a las comunicaciones con un ataque man-in-the-middle.
Recomendación
  • Por ahora no hay una solución sencilla. "Estos problemas no pueden ser parcheados. Estamos explotando la propia forma en la que el USB se ha diseñado", dice uno de los investigadores. En la actualidad, es casi imposible saber si el firmware de un dispositivo ha sido alterado desde fuera. No hay un sistema de firma de seguridad que aparezca cada vez que se edita el código ni tampoco otros códigos con los que comparar para ver si se han hecho cambios.
  • No hay medidas técnicas que podamos tomar, pero sí podemos cambiar nuestra forma de tratar con este tipo de dispositivos. La recomendación final de los investigadores que han descubierto la vulnerabilidad es que nunca debes conectar a tu ordenador un USB cuyo origen es desconocido o del que no te fías, pero tampoco debes conectar tus dispositivos USB a ordenadores de desconocidos o cuya seguridad está en entredicho. "Debes considerar un USB infectado y tirarlo nada más que entre en contacto con un ordenador en el que no confíes", aseguran. La próxima semana, en la conferencia Black Hat de Las Vegas, publicarán su estudio y demostrarán en detalle cómo funciona BadUSB.
Más información
Fuente: Xataka.com

“OPERACIÓN EMMENTAL”. Nuevo sistema de ataque de los ciberdelicuentes contra la banca online

Investigadores de amenazas de Trend Micro Incorporated (TYO: 4704; TSE: 4704) proveedor global de soluciones de ciberseguridad, han descubierto un nuevo código malicioso que compromete el método de autenticación de dos factores en la banca en línea. Asimismo, se ha identificado un nuevo cóctel de malware, spoofing y phishing ejecutado a través de la ingeniería social, que se han combinado para comprometer las transacciones bancarias en línea como nunca antes.
Cronología del diseño del nuevo malware
  • Los bancos han implementado nuevas medidas para asegurar el registro de las cuentas en línea, mediante el uso de esquemas de autenticación de dos factores que utilizan “tokens de sesión.” Estos son códigos de un solo uso que se envían generalmente a los usuarios a través de sus dispositivos móviles. Cuando un cliente accede a la banca en línea, introduce su nombre de usuario, contraseña y el “token” identificador de sesión.
  • A raíz de lo anterior, los atacantes han realizado un gran esfuerzo por vencer la protección más avanzada de la banca en línea que se utiliza en varios países (que abarca 34 bancos), lo que confirma las debilidades existentes en las estrategias de protección, como lo son los esquemas de autenticación “token de sesión”. Esta actividad ha sido bautizada como “Operación Emmental”.
Recursos afectados
  •  Operación Emmental afecta tanto las computadoras personales, como en los dispositivos móviles de los usuarios al ingresar a su banca en línea.
Detalles del ataque del malware
  • La complejidad y la rigurosidad están llevando al típico spoofing y phishing a un nivel completamente nuevo. “Operación Emmental” ataca, por un lado, a las computadoras de los usuarios, las cuales reconfigura y desaparece sin dejar rastro. A partir de entonces, cuando un usuario intenta acceder a su banca en línea, los atacantes dirigen al usuario a un sitio fraudulento que parece ser legítimo. Por otro lado, también incita al usuario a descargar una aplicación maliciosa en su teléfono inteligente la cual intercepta los mensajes SMS enviados por el banco. Dicha aplicación está filtrando credenciales bancarias en línea para tomar el control total de la cuenta de los usuarios desprevenidos.
  • “Operación Emmental ha dejado al descubierto la capacidad de ejecución de ataques con un alto nivel de complejidad, utilizando tácticas establecidas en combinación con una estrategia muy eficaz. Este tipo de ataques es un foco rojo en la estrategia de autenticación de dos factores y demuestra que los ‘ciberdelincuentes’ han aumentado de manera alarmante la forma para cometer robos a través de la banca en línea con un alto nivel de complejidad. Las instituciones financieras deben reconocer esta nueva realidad e intensificar las medidas para educar a sus clientes y mejorar los procesos de seguridad utilizadas para verificar la autenticidad de todas las transacciones”. Dijo Juan Pablo Castro, Director de Innovación Tecnológica, Trend Micro México.
Recomendación
  • Actualmente, el malware de banca en línea se ha convertido en un problema importante. Esto demuestra que los sistemas de seguridad, incluso los avanzados, son vulnerables ahora.
  • Trend Micro recomienda a los usuarios a ingresar a los sitios web oficiales de su banco, así como descargar las aplicaciones móviles de fuentes oficiales; mientras que los bancos deben implementar nuevas formas de seguridad para salvaguardar la información bancaria de sus clientes.
Fuente: Diarioti.com

APPLE . Demandada como consecuencia de una denuncia de la televisión china

Una usuaria de iPhone ha presentado una demanda por invasión de privacidad en contra de Apple, una semana después que una emisora estatal china planteara problemas de seguridad relacionados con la función de localización instalada en el dispositivo.
En la demanda colectiva presentada ante un tribunal estadounidense por una mujer identificada como Chen Ma, se acusa categóricamente a Apple de “intromisión intencional en la privacidad de la usuaria”, mediante el servicio de localización del iPhone. El hecho que se trate de una demanda colectiva implica que otros usuarios afectados pueden sumarse a la demanda y, por lo tanto, beneficiarse de una posible indemnización.
Según Ma, Apple también habría dado a conocer los datos a terceros, incluyendo el gobierno de EE.UU.
Formalmente, la demanda se basa en un informe transmitido el 11 de julio por la Televisión Central de China, entidad estatal, donde se advertía que las funciones de localización de Apple podrían ser una amenaza para la seguridad.
La función en cuestión es la característica de “ubicaciones frecuentes” disponible en iOS 7. El servicio registra los lugares que el usuario ha visitado, junto con la duración de su visita, y según Apple proporciona consejos, incluyendo tiendas de interés y tiempos de viaje estimado.
Sin embargo, el informe de CCTV, aseguró que la característica podría utilizarse para espiar con eficacia a los usuarios.
Horas después de la transmisión del programa de CCTV, Apple publicó un desmentido -en tono respetuoso por tratarse de China, uno de sus principales mercados- asegurando a los usuarios que la empresa no hace un seguimiento de las localizaciones.
Según IDG News service, Apple se negó hoy a comentar la demanda coleciva, presentada ante la Corte de Distrito de EE.UU. para el Distrito Norte de California, División de San José.
Apple enfrenta estos días serias acusaciones de intromisión en la privacidad de los usuarios de iOS. Un experto en seguridad informática ha acusado a la empresa de apropiarse de información personal de los usuarios de iOS, eludiendo incluso su propio sistema de cifrado. Apple intentó defenderse de la acusación, supuestamente intentando desviar la atención del tema de fondo. La explicación de Apple también fue rebatida por el experto forense, quién señaló que, con su respuesta, Apple había admitido tácitamente haber instalado una puerta trasera en su sistema operativo.
Fuente: Diarioti.com

SYMANTEC ENDPOINT PROTECTION. Detectadas tres vulnerabilidades " Zero Day"

Anunciadas tres vulnerabilidades 0-day en Symantec Endpoint Protection que podrían permitir a un usuario autenticado elevar sus privilegios en el sistema.
 Ofensive Security, famosa por la distribución Linux Kali empleada para test de penetración, ha anunciado que durante la realización de una auditoría de seguridad encontraron múltiples vulnerabilidades en el producto de Symantec.
 Según han confirmado, algunas las han comunicado al CERT, mientras que otras serán mostradas en el curso "Advanced Windows Exploitation" en la próxima Black Hat 2014. Symantec también ha confirmado haber recibido la notificación y estar investigando los fallos.
 La firma ha publicado un vídeo en el que muestra la vulnerabilidad, sin duda tras la conferencia de las Vegas mostrará muchos más detalles.
Más información:
Fuente: Hispasec

MICROSOFT. Lanza la nueva versión de la herramienta de seguridad EMET 5.0

EMET (Enhanced Mitigation Experience Toolkit o kit de herramientas de experiencia de mitigación mejorada) es una gran utilidad para mitigar la explotación de vulnerabilidades mediante la inclusión de capas de protección adicionales. Microsoft acaba de anunciar la publicación de la nueva versión EMET 5.0 con dos nuevas medidas de mitigación y funcionalidades para dar a los usuarios una mayor flexibilidad en la implementación y configuración.
EMET es un programa de Microsoft gratuito, (solo disponible en lenguaje ingles) sencillo de manejar y de gran utilidad.
 Básicamente, Enhanced Mitigation Experience Toolkit es un programa para forzar el uso de DEP y ASLR en todos los procesos y programas, pero además previene de las técnicas habitualmente empleadas por los exploits para eludir estas medidas. 
Dos nuevas mitigaciones
·     Además de ASLR y DEP, EMET añade protección contra un buen número de técnicas conocidas para eludirlas, como SEHOP ("Structure Exception Handler Overwrite Protection"), HSA ("Heap Spray Allocation"), EAF ("Export Address Table Access Filtering"), NPA ("Null Page Allocation") y BUR ("Bottom Up Randomization").
·   Con la nueva versión, muchas de las mitigaciones ROP están ahora disponibles para plataformas 64 bits: Hooks, Stack Pivot, Load Library y MemProt. Según Microsoft aun no han detectado exploit que hagan uso de técnicasROP para explotar aplicaciones 64 bits, sin embargo han extendido este tipo de mitigaciones para estar preparados para los tiempos futuros.
Nuevas opciones de configuración
·     EMET 5.0 ofrece nuevas opciones en la interfaz de usuario para que los usuarios puedan configurar como aplicar cada mitigación a su entorno, teniendo en cuenta sus necesidades y requisitos. Por ejemplo, se puede configurar que direcciones de memoria específicas proteger con la mitigación "Heap Spray Allocation").
·  Microsoft continua proporcionando valores predeterminados para la mayoría de las aplicaciones comúnmente empleadas por los usuarios.
·         Para ayudar a los administradores a implementar EMET, la nueva versión mejora la forma en que se gestionan los cambios de configuración a través de la red de una empresa. Se ha facilitado la propagación de cambios de configuración con las Directivas de Grupo en el Directorio Activo.
·       El nuevo Servicio Microsoft EMET también facilitará la monitorización del estado y de registros de cualquier actividad sospechosa. Con este nuevo servicio se pueden emplear procesos estándar como Server Manager Dashboard de Windows Server, para la monitorización.
·      Con EMET 5.0 se ha mejorado la gestión de "Certificados de Confianza", para permitir a los usuarios activar una configuración, con el fin de bloquear la navegación a sitios web con certificados que no sean de confianza o fraudulentos, lo que podrá ayudar a proteger o evitar ataques de hombre en el medio.
DESCARGAR
Más información:
Fuente: Hispasec

MOODLE. Múltiples vulnerabilidades

Moodle ha publicado 13 nuevas alertas de seguridad en las que se corrigen otras tantas vulnerabilidades con diversos efectos, desde los habituales XSS hasta inyección de código. Se ven afectadas todas las ramas soportadas (2.7, 2.6, 2.5 y 2.4) y anteriores, ya fuera de mantenimiento de seguridad.
 Moodle, es conocida y ampliamente utilizada como plataforma educativa de código abierto que permite a los educadores crear y gestionar tanto usuarios como cursos de modalidad e-learning. Además proporciona herramientas para la comunicación entre formadores y alumnos.
Detalle de los problemas corregidos
  • 12 de los 13 problemas anunciados son consideradas como serios, con CVE asociados del CVE-2014-3541 al CVE-2014-3553. Se incluyen diversas vulnerabilidades de Cross Site Scripting, XXE (XML External Entity) y de inyección de código.
  • Por otra parte un fallo en la autenticación Shibboleth podría permitir a un usuario tomar control sobre las sesiones de otros usuarios. Una vulnerabilidad podría permitir la obtención de nombres de usuario y cursos mediante la manipulación de "/user/edit.php" y otro problema en los foros podría permitir la escritura en grupos a los que no se tiene acceso.
Recomendación
  •  Se han publicado las versiones 2.7.1, 2.6.4, 2.5.7 y 2.4.11 que solucionan todos los problemas y pueden descargarse desde su página oficial  http://download.moodle.org/
Más información:
Fuente: Hispasec