21 de agosto de 2014

FIVERR . Vulnerabilidad del producto pone en peligro a todas sus cuentas

 Se ha descubierto una  grave vulnerabilidad  que supone un peligro importante para los usuarios y un problema para sus responsables, que les puede hacer  perder mucho dinero.

Fiverr es un sitio web que ofrecen a los usuarios la posibilidad de comprar y vender artículos.
Detalle e impacto de la vulnerabilidad
  • El fallo de seguridad que ha s ido detectado afecta directamente a los usuarios. La utilización del ataque CSRF (en inglés Cross-Site Request Forgery) permite al atacante poder sustituir la página web original del servicio por otra que ha sido diseñada por él y así hacer creer al usuario que continúa en una página perteneciente a fiverr. 
  • De esta forma y con una imagen similar de la web alternativa, el ciberdelincuente puede hacer creer al usuario que se necesita meter información para continuar en la web (la sesión ha caducado) y así proceder al robo por ejemplo de las credenciales de acceso. 
  • Este proceso puede ser aplicable a una gran cantidad de datos incluidos los relacionados con servicios de banca en línea.
Cómo conseguir hacer uso de este fallo de seguridad
  • Un experto en seguridad ha grabado un vídeo en el que se puede ver cómo se hace uso de esta vulnerabilidad haciendo creer al usuario que se encuentra en una página legítima cuando en realidad la navegación web ha sido desviada a una página propiedad del atacante. 
  • Para poder realizar esto solo es necesario conocer la dirección del perfil de la víctima y que esta se encuentre en ese momento logueada. 
Fiverr no ha emitido ningún comunicado al respecto
  • Esta misma semana se comunicó a los responsables de la plataforma este problema pero aún no se ha obtenido ningún tipo de respuesta por su parte.
  •  Tampoco se ha solucionado el problema y no está del todo claro si van a hacerlo o no. 
  • El fallo de seguridad según valoraciones de expertos en el sector podría hacer perder a los propietarios de la página más de 50 millones de dólares.
Fuente: The Hacker News

FACEBOOK. Suicidio Robin Williams es el gancho para distribuir malware en la red social

Cualquier oportunidad es buena para distribuir malware entre los usuarios de la red social y una de oro sin lugar a dudas es el suicidio del actor Robin Williams. El mensaje que se está distribuyendo hace creer al usuario que existe un vídeo sobre el suicidio del actor, pero en realidad el archivo que se descarga es un virus que infecta el equipo.
Detalle del ataque
  • En la publicación que se está compartiendo se hace creer al usuario que existe un vídeo que ha sido grabado con su teléfono móvil en el que el actor se despide y explica los motivos que tuvo para realizarlo. Cuando el usuario pincha sobre el contenido se redirige a una página falsa de la BBC en el que se hace creer al usuario que existe un vídeo. Sin embargo, esto no es así y el archivo que se va a descargar no es un vídeo sino un virus que va a infectar el equipo en el momento que el usuario ejecute el archivo.
  • El problema con el que se están encontrando los usuarios es que sus conocidos están compartiendo está información, y ya se sabe que si un conocido comparte una información esta es totalmente de fiar y por lo tanto se puede acceder a ella. El scam apenas lleva activo 48 horas y los ciberdelincuentes ya han conseguido que más de 24 millones de personas lo hayan compartido y que posea más de 28 millones de comentarios.
Instalación de malware y robo de cuentas de los usuarios
  • Si nos atenemos a la cantidad de usuarios que han compartido el contenido la cantidad de equipos afectados puede ser muy alta. Además de instalar malware en los equipos, cuando el usuario procede a descargar el archivo se solicita que introduzca los datos de alguna de las redes sociales indicadas, en este caso son Google+, Twitter o Facebook. Por lo tanto, además de existir equipos afectados la cantidad de cuentas de las que se han podido robar los credenciales puede ser muy elevada, aunque sí es cierto que no tiene porque ser los 24 millones que han compartido el vídeo.
Fuente: The Hacker News

ZEROLOCKER. El ransomware que simula a un descifrador

En los últimos meses hemos visto distintos malware ransomware , aunque el funcionamiento de todas es similar: se descarga de manera oculta en el sistema y se instala cuando el usuario, por error, la ejecuta. Una vez se ejecuta, el ransomware empieza a cifrar todos los archivos personales del usuario y, una vez finaliza el proceso, muestra un mensaje al usuario advirtiendo de ello y pidiendo el rescate.
Detalle del nuevo ransomware ZeroLocke
  • ZeroLocker (Trojan-Ransom.MSIL.Agent.uh) se distribuye como una herramienta de seguridad desarrollada para descifrar los archivos cifrados por este peligroso tipo de malware.
  • Cuando ZeroLocker se instala en el sistema comienza automáticamente a cifrar los archivos personales del usuario. Una vez finaliza, reinicia el sistema forzado y muestra el temido mensaje a la víctima en el que se indica, como en otros casos, que debe pagar para recuperar los archivos. El valor del rescate ha aumentado notablemente desde un precio inicial de 300 dólares hasta alcanzar los 1000 dólares en tan sólo 10 días, un precio desorbitado pero, en ocasiones, asumible a cambio de recuperar los archivos.
  • Como buena noticia, este ransomware, al igual que otros muchos tiene un fallo de seguridad muy grave que permite a las víctimas recuperar sus archivos fácilmente. ZeroLocker no elimina el Volume Shadow Service (VSS) de Windows, módulo encargado de hacer copias de seguridad de los archivos de usuario cuando son modificados, aunque estos se encuentren en uso (es el módulo utilizado para crear los puntos de restauración). Si este módulo se encuentra activado, cuando el ransomware cifra los archivos automáticamente se crea un archivo de seguridad para descifrarlos y volver así a la versión anterior del mismo. Sin embargo, la mayoría de los usuarios únicamente tiene la restauración del sistema activada para la unidad C, por lo que si se cifran archivos en otra unidad estos serán completamente irrecuperables.
  • De igual forma, en futuras versiones de este ransomware este fallo se eliminará.
  • ZeroLocker utiliza un cifrado AES de 160 bits para cifrar los archivos. Una vez los cifra envía los datos del sistema, así como la clave de cifrado el código CRC32 y la MAC del ordenador a un servidor que, en realidad, no existe, por lo que probablemente este sea uno de los ejemplos en los que, aunque paguemos, nunca recibiremos la clave de descifrado. La dirección de la cartera de Bitcoin también varía automáticamente de manera que seguir el dinero es muy complicado. Un peligroso malware que podría aumentar su agresividad y peligrosidad en las próximas versiones.
Recomendación
  • En caso de ser infectados por este u otro ransomware debemos evitar realizar el pago del rescate. En muchas ocasiones encontraremos plataformas que nos ayudarán a a descifrar los archivos (páginas web, empresas antivirus, etc) y, para evitar daños mayores, siempre debemos tener una copia de seguridad de los archivos más críticos en una unidad desconectada del ordenador principal.
Fuente: SecureList

TORRENTLOCKER. El ransomware que combina CryptoLocker y CryptoWall

TorrentLocker es un nuevo ransomware de pocos días de vida que está generando una gran amenaza por la red debido a que es bastante complicado de identificar y se distribuye por la red de forma oculta en mensajes de spam o a través de descargas maliciosas. Este ransomware mezcla partes del código del conocido ransomware CryptoLocker junto a otras partes internas del comportamiento de CryptoWall añadiendo también gran parte de código subyacente propio, único y, por el momento, desconocido.
Detalle del nuevo ransomware TorrentLocker
  • Este ransomware muestra en sus víctimas un mensaje muy similar al que muestra CryptoLocker a las suyas, aunque los expertos de seguridad afirman que su comportamiento es mucho más parecido al de CryptoWall debido a que las partes internas del código correspondientes al comportamiento han sido sacadas de este último.
  • Al igual que otras piezas de malware similares, el pago por rescatar los archivos cifrados por este malware se realiza mediante una transferencia en Bitcoin a una cuenta especificada en el mismo malware.
  • En cuanto al comportamiento interno, antes de comenzar el cifrado de los archivos el malware establece un canal de comunicación seguro de comando y control (C&C) con un servidor desde donde se descarga un certificado y el archivo de configuración. Esto implica que, sin una conexión activa a Internet (o con un firewall restrictivo) este ransomware no podría cifrar los archivos del usuario al no poder establecer conexión con el servidor.
  • El algoritmo de cifrado que utiliza este malware es cifrado Rijndael utilizando una clave pública y una privada para el proceso. La clave pública está siempre en posesión del pirata informático y, sin ella, no se puede descifrar ningún archivo.
  • Como característica curiosa (y para demostrar que el descifrado es posible y animar a las víctimas a pagar el rescate) TorrentLocker ofrece al usuario la posibilidad de descifrar un único archivo de forma gratuita.
  • Este ransomware no se ha dejado ver en el mercado negro, lo que sugiere que los propios piratas informáticos que lo utilizan son quienes lo han desarrollado desde cero. Por el momento este malware no supone una verdadera amenaza para los usuarios, aunque es posible que los próximos días (o semanas) su actividad aumente exponencialmente y llegue a convertirse en una amenaza grave a la altura de CryptoLocer o CryptoWall.
Fuente: IsightPartners

ANDROID LOCKER. El ransomware para Android de nuevo cuño

Android Locker es otro nuevo ransomware, bastante más peligroso que otros similares para esta plataforma como Simplocker, que busca afectar a los usuarios bajo la apariencia de un falso antivirus. Este malware suele llegar a través de anuncios que aparecen a los usuarios en los que se indica que el dispositivo está infectado y que hay que descargar e instalar un fichero para poder desinfectarlo. Igualmente también se han detectado casos en los que el malware suplanta la identidad de Flash Player, necesario para reproducir algún tipo de contenido en la red.
Detalles del nuevo ransomware Android Locker
  • Las principales características de Android Locker son:
  1. Oculta su identidad haciéndose pasar por un falso antivirus.
  2. Dificulta notablemente su desinstalación bloqueando todos los intentos de ello.
  3. Cifra los archivos de los usuarios tanto de la memoria externa como de la memoria interna.
  4. Impide la ejecución de nuevas aplicaciones.
  5. Se reactiva en cada reinicio.
  • Una vez ejecutado el ransomware e infectado nuestro dispositivo el programa comenzará a cifrar nuestros archivos. Una vez finalice y hayamos perdido el acceso a ellos se nos mostrará un mensaje en nombre de la Europol (muy similar a como funciona el conocido virus de la Policía) en el que indica que nuestro dispositivo ha sido bloqueado por contener contenido ilegal y que debemos pagar una multa para recuperar el acceso a nuestros datos.
  • Si no pagamos perderemos el acceso a nuestros datos, aunque si pagamos igualmente corremos el riesgo de no recibir la clave de recuperación, por lo que en muchas ocasiones es más recomendable perder el acceso a los archivos antes que añadir a ello una considerable cantidad económica.
  • Android Locker  nuevo ransomware más que se suma a la lista de peligros para Android. Para evitar ser víctimas de los piratas informáticos y de estas complejas herramientas maliciosas debemos evitar seguir los mensajes que nos aparecen al navegar por Internet ni tampoco instalar ninguna aplicación de dudosa procedencia desde el archivo apk directamente, aunque tenga un nombre conocido como Flash Player, ya que lo más probable es que se trate de un fichero malicioso. 
  • Las aplicaciones siempre deben descargarse desde tiendas de aplicaciones oficiales como Amazon App Store o Google Play, reduciendo en más del 99% la probabilidad de ser infectados por malware.
Fuente: Welivesecurity

SAFE BROWSING. Actualización aumenta la seguridad de Chrome, Firefox y Safari

 Google ha actualizado su funcionalidad de navegación segura, para bloquear un rango aún mayor de malware programado para modificar las computadoras de las víctimas.
La función Safe Browsing de Google busca proteger a los usuarios de los navegadores web más populares, como Google Chrome, Firefox y Safari.
Moheeb Abu Rajab, ingeniero de seguridad de Google, escribe en el blog de la empresa: “nuestro servicio de navegación segura protege al usuario frente a sitios web maliciosos, y le advierte de descargas igualmente maliciosas en Chrome. Cada semana, el sistema está generando más de 3 millones de advertencias de descargas maliciosas por semana. Al ofrecer esta tecnología a otros navegadores podemos ayudar a mantener a 1,1 mil millones de personas a salvo”.
Refiriéndose al anuncio, un portavoz de Mozilla declaró: “nos complace ver que Google continúa mejorando su detección de software potencialmente maligno, especialmente porque Firefox se basa en la herramienta de navegación segura de Google para bloquear descargas maliciosas”.
Fuente: Diarioti.com

MCAFEE Y CSIC. Informe del costo global de la ciberdelincuencia y consecuencias para empresas

 Exhaustivo análisis realizado por McAfee y el CSIS ofrece una evaluación global de los costos tangibles, en términos financieros y de puestos de trabajo, de las actividades delictivas en Internet.
El primer informe de McAfee-CSIS fue publicado en julio de 2013 y cubría principalmente la relación entre la ciberdelincuencia y la pérdida de empleos.
DETALLE DEL NUEVO ESTUDIO
El informe, disponible en el sitio de McAfee, aborda los siguientes temas:
  1. Digitalización, o transformación digital: la ciberdelincuencia extrae entre el 15 y el 20 % del valor creado por Internet. Extrapolando los resultados, 1 de cada 5 o 6 empresas o nuevas líneas de negocio centradas en Internet fracasarán debido a estafas y robos de datos.
  2. Globalización: los países en vías de desarrollo son desproporcionadamente vulnerables y, a menudo, muy inmaduros en la protección de su infraestructura de seguridad de Internet y su propiedad intelectual. Por lo tanto, el diseño y el éxito de sus servicios pueden verse afectados.
Si una buena parte del valor de su negocio y su participación de mercado dependen de la protección de la propiedad intelectual, como código fuente, documentos de diseño de productos o estructuras químicas:
  • el robo de propiedad intelectual es el impacto más importante de la ciberdelincuencia para las empresas. En los sectores en los que es fácil implementar la propiedad intelectual, como en diseño industrial o fórmulas farmacéuticas, por ejemplo, la propiedad intelectual recibe más ataques y se rentabiliza más rápidamente.
  • los hackers dirigen sus ataques a nuevas empresas y firmas empresariales que crean innovación, así como a las grandes corporaciones de prestigio. El robo de propiedad intelectual por ciberdelincuentes afecta a la salud, la competitividad y la posición de la empresa en el mercado en un proceso que el informe denomina “canibalismo de innovación”.
Si las transacciones financieras forman parte de las operaciones de su negocio:
  • Existe la percepción de que el fraude financiero no está sujeto a sanciones, lo que lo convierte en la segunda fuente de pérdidas a causa de actos de ciberdelincuencia. Los incidentes más importantes pueden llegar a 100 millones de dólares, pero en este negocio, solo los hurtos ya implican grandes cantidades; algunos de ellos ascienden a cientos de millones en muchos países. El informe documenta la amplia ausencia de denuncias, por lo que es posible que estas cifras de pérdidas estén infravaloradas.
  • “Esto sí que es delincuencia organizada, escribe McAfee, informando que “hay entre 20 y 30 grupos de ciberdelincuentes que tienen capacidad de nivel estatal. Dichos grupos demuestran una y otra vez que pueden enfrentarse a casi cualquier ciberdefensa. Los delitos financieros en el ciberespacio se producen a escala industrial”.
  • Y no solo está organizada, la industria de la ciberdelincuencia es madura y tiene un impacto comparable al del narcotráfico y los delitos financieros. En el estudio del CSIS, la ciberdelincuencia se encuentra detrás del narcotráfico y la falsificación/pirateo en cuanto a efectos en el PIB. “Para hacernos una idea, según estimaciones de la OCDE (Organización para la Cooperación y Desarrollo Económicos), la falsificación y la piratería han costado a las empresas hasta 638,000 millones de dólares al año”, indica McAfee en su informe.
Más información
Fuente: Diarioti.com

ÉBOLA. Aprovechan interés y miedo al virus para distribuir malware

 Symantec ha identificado varias operaciones de malware relacionadas que utilizan campañas de phishing e ingeniería social asociadas al tema del virus del Ébola.
Modus opernadi del ciberataque
  • La primera campaña es simple. Los atacantes envían un correo electrónico con poco contenido en el cuerpo del texto del mensaje. El correo engaña a las víctimas con reporte falso sobre medidas preventivas para el virus del Ébola. Al abrirlo, lo que los usuarios obtienen es una infección mediante el Trojan.Zbot.
  • En la segunda operación de malware los criminales cibernéticos envían correos suplantando a un proveedor de servicios de telecomunicaciones de los Emiratos Árabes Unidos, con una supuesta presentación sobre el virus del Ébola para educar a terceros cómo evitar la propagación de la enfermedad. Sin embargo, no se trata de una presentación sino de un malware identificado como Trojan.Blueso, mismo que se ejecuta en la computadora de la víctima al abrir el archivo adjunto.
  • Otra campaña identificada por Symantec se vale de un correo electrónico falso supuestamente proveniente de CNN, que ofrece información de “último minuto” sobre la epidemia del Ébola. Describe una versión corta de los antecedentes de la enfermedad e incluye ligas que supuestamente llevan a una historia en Internet que “no ha sido contada”. El correo electrónico también contiene otra liga, que en teoría muestra al usuario una lista de regiones de alto riesgo y métodos para prevenir la transmisión del virus. Si el usuario hace clic en cualquier liga del correo, se le manda a una página web que les pide seleccionar el proveedor de correo electrónico que utilizan, así como ingresar el nombre de usuario de su cuenta y contraseña. Si el usuario lo hace, sus credenciales serán enviadas directamente a los atacantes en línea, mientras que la víctima será enviada al sitio oficial de la cadena de noticias.
  • Finalmente, en un intento adicional de distribución de malware, los atacantes cibernéticos están enviando correos con supuestas noticias de que el virus del ébola ha sido curado y argumentan que la noticia debe ser compartida a todos. Lo único real es que todavía no hay cura, y lo que contiene el archivo adjunto del correo es el famoso virus Backdoor.Breut.
Recomendación
  • Ante este tipo de estafas circulando en Internet, Symantec recomienda a los usuarios estar atentos cuando reciban correos electrónicos no solicitados, inesperados o sospechosos. Si no están seguros de la autenticidad de un mensaje, mejor no responderlo ni hacer clic en las ligas que contenga o abrir los archivos adjuntos.
Fuente: Diarioti.com

MICROSOFT. El servicio en la nube restablecido tras corte

Microsoft dijo que solucionó un corte en su servicio de computación en la nube Azure, que afectó varias zonas geográficas.
Los cortes parciales comenzaron a las 1740 GMT del lunes 18 de agosto, dijo la compañía en el sitio web de Azure.
Microsoft Azure es una plataforma en la nube para crear, desplegar y mantener aplicaciones online y servicios como páginas web. Es usada tanto gobiernos como empresas de todo el mundo.
La empresa dijo que la interrupción se produjo en algunos servicios de Azure como las máquinas virtuales, los servicios para móviles o la recuperación de sitios web.
 Los principales componentes de la plataforma funcionaban adecuadamente y sólo una pequeña parte de clientes se vieron afectados, dijo Microsoft.
Fuente: Reuters

SAMSUNG. Fortalece su negocio de "hogares inteligentes" comprando Quietside

Samsung Electronics dijo el martes que adquirió a la distribuidora estadounidense de aire acondicionado Quietside LLC como parte de su intento de fortalecer su negocio de "hogares inteligentes".
Es la segunda compra de este tipo de la compañía surcoreana en una semana después de que dijera el viernes que había adquirido SmartThings, una plataforma estadounidense de desarrolladores que crean aplicaciones que permiten a los usuarios vigilar, controlar y automatizar sus dispositivos en casa.
Los llamados "hogares inteligentes" permiten a los usuarios controlar múltiples electrodomésticos desde un dispositivo móvil y son un área de creciente interés para las empresas de tecnología como Samsung Electronics, el mayor fabricante de teléfonos inteligentes del mundo.
Un portavoz de Samsung Electronics dijo que la compañía surcoreana compró el 100 por ciento de Quietside, pero se negó a hablar sobre el precio u otros detalles.
"Debido a que los productos de aire acondicionado son una necesidad en todos los edificios, incluyendo hogares y oficinas, se espera que esta adquisición ayude a nuestro futuro negocio de hogares inteligentes", dijo Samsung Electronics en un comunicado.
La compañía apunta a convertirse en la mayor fabricante de electrodomésticos del mundo en 2015, por delante de Whirlpool. Quietside, que tiene cerca de 500 tiendas en Estados Unidos, vende aire acondicionado para hogares y oficinas.
Fuente: Reuters

GOOGLE. Está considerando crear cuentas de YouTube y Gmail para niños

Google está estudiando permitir la creación de cuentas en internet para niños menores de 13 años, que entregan a los padres el control sobre la forma en que se usa el servicio, según varias informaciones de medios.
Google ha estado trabajando en una versión para niños de YouTube, su sitio de videos, y está considerando otras cuentas para pequeños, como su sistema de correo Gmail, informó Financial Times, citando a fuentes bien informadas.
Las firmas de internet como Google y Facebook no ofrecen sus servicios a niños de menos de 13 años, pero es difícil identificar a usuarios que se dan de alta con información falsa.
Una ley sobre privacidad online para niños en Estados Unidos impone estrictos controles para recopilar y usar información sobre niños de menos de 13 años.
La iniciativa de Google está en parte motivada por el hecho de que algunos padres están ya intentando crear cuentas para sus hijos y la compañía quiere facilitar el proceso y cumplir la ley, informó el Wall Street Journal, citando a una persona familiarizada con el asunto. La noticia la publicó por primera vez el blog The Information.
El portavoz de Google, Peter Barron, no quiso hacer comentarios, afirmando que eran "rumores y especulaciones".
Fuente: Reuters

KUDDLE. Rival de Instagram para niños planea desembarco en EEUU

Kuddle, una aplicación noruega de intercambio de fotos diseñada para niños que se autodefine como un rival de Instagram, podría tener un millón de usuarios a final de año y planea un agresivo desembarco en el mercado estadounidense, dijo el martes su fundadora.
Kuddle, que consiguió dos millones de dólares de financiamiento recientemente y está en proceso de recaudar otros 8 millones, asegura que está contratando a personal en Silicon Valley y ha traducido la aplicación a nueve idiomas hasta ahora.
Kuddle, que fue lanzada este mes, permite a los padres supervisar lo que publican sus hijos y mantiene restringido el acceso al contenido, impidiendo que los extraños vean y compartan las fotografías. No hay etiquetas o comentarios para impedir el acoso online y los "me gusta" son anónimos.
La mayoría de los usuarios de la aplicación son de Noruega y Estados Unidos, pero la firma ha registrado también un considerable crecimiento en países como India y Arabia Saudita, lo que ha llevado a los desarrolladores a acelerar los trabajos en las versiones en otros idiomas.
"Estamos muy contentos con el crecimiento hasta ahora. Tenemos un crecimiento medio diario de entre el 10 y el 15 por ciento", dijo la fundadora y presidenta, Kathryn Baker, a Reuters.
Kuddle es gratis y la firma espera generar ingresos desde la tienda dentro de la aplicación, vendiendo dispositivos móviles seguros de algunas de las marcas líderes mundiales, junto con paquetes de datos para niños de los operadores de telefonía.
"Estamos en negociaciones con dos importantes productores internacionales de dispositivos y hablando con varios operadores europeos importantes para una suscripción móvil segura para Kuddle, donde los padres tengan más control sobre el uso de datos de los niños", dijo el consejero delegado Ole Vidar Hestaas.
Entre los inversores de la firma están la golfista noruega Suzann Pettersen y la firma ha registrado también el interés de algunos fondos de capital riesgo de Estados Unidos y Europa.
Fuente: Reuters

ESPAÑA. Samsung regala Liga y Champions en Yomvi comprando un Smart TV o Galaxy Tab S

   Samsung regalará todos los partidos de la Liga y la Champions League de la temporada 2014-2015, a través de Yomvi de Canal+, a todos aquellos usuarios que adquieran un televisor Smart TV de 46 pulgadas en adelante de la serie 6 o superior o la 'tablet' Samsung Galaxy Tab S de 10,5 pulgadas.
   Para aquellas personas que se decanten por la Galaxy Tab S, la promoción será válida sólo si la compran entre el 17 de agosto y el 30 de septiembre; pero quienes prefieran disfrutar de esta promoción de la firma nipona en un Smart TV, deberán comprar uno de estos televisores -siempre y cuando sea de las dimensiones y la serie anteriormente especificada- entre el 19 de agosto y el 23 de septiembre.
   La suscripción gratuita que regala Samsung, que no tiene compromiso de permanencia, incluye ocho partidos de Liga cada jornada, los partidos de la Champions, Copa del Rey y las ligas internacionales.
   La 'app' de Yomvi de Canal+ está optimizada para su óptimo funcionamiento en los productos Samsung Smart TV, así como en las 'tablets' y 'smartphones' de Samsung compatibles, encontrándose disponible para su descarga en las tiendas de aplicaciones de Samsung para estos productos.
Fuente: Portaltic / EP

LINKEDIN. Anunció que su herramienta para compartir presentaciones ahora es gratuita

LinkedIn ha anunciado que su plataforma SlideShare, que permite compartir archivos como presentaciones y otros documentos ofimáticos, pasa a ser totalmente gratuita.
La plataforma SlideShare, que forma parte de la oferta de productos de LinkedIn, acaba de desbloquear su versión de pago, de forma que los usuarios podrán disfrutar de todas sus funciones de forma gratuita.
SlideShare está pensada para que los usuarios puedan compartir presentaciones, documentos, infografías y otros documentos, y hasta ahora contaba con una versión gratuita y otras profesionales con opciones extra.
Entre las ventajas que podrán disfrutar todos los usuarios de la herramienta, destacan el análisis del impacto de los archivos publicados en la plataforma, la posibilidad de subir documentos de forma privada, la personalización del perfil…
Desde SlideShare explican que desean hacer el cambio de forma progresiva, lo que implica que cada mes se irá dando acceso a una nueva función a los usuarios, una medida que busca que se familiaricen con las novedades que irán teniendo a su servicio.
Aunque no están claras las razones detrás del fin de la versión profesional de SlideShare, se especula con la posibilidad de que los beneficios obtenidos de las suscripciones no fueran muy relevantes y la empresa haya preferido un aumento de su comunidad de usuarios.
Fuente: Silicon Week.es

GOOGLE. Publica app para iOS que permite tomar fotos esféricas de 360º

Photo Sphere Camera está pensada para sacar imágenes envolventes sobre distintos lugares y publicarlas después en Google Maps, enriqueciendo la información disponibles para terceros.
GooglePhoto Sphere Camera es  la reinterpretación que ha hecho la compañía de Mountain View de una de las funcionalidades de su aplicación de cámara fotográfica para Android y que acaba de ser introducida directamente en la Apple App Store.
Tal y como su nombre da a entender, esta aplicación está pensada para realizar fotografías esféricas. Esto es, fotos inmersivas o envolventes, de 360º, sobre el lugar en el que se encuentra el usuario, ya sea éste un “entusiasta de los exteriores” o un “amante de la ciudad”. Además de mostrar ambos lados del paisaje, también hace un recorrido por el suelo y el cielo.
El objetivo de Google sería aumentar el número de tomas de este tipo que ya existen en Google Maps, independientemente del dispositivo que utilicen los internautas. No en vano, los autores de Photo Sphere Camera animan desde la página de la app a publicar las fotos resultantes en su servicio cartográfico “para ayudar a otros a explorar el mundo y tomar decisiones de viaje más informadas”.
También es posible compartir el resultado en las redes sociales Google+, Facebook y Twitter, o enviarlas a amigos a través de un correo electrónico.
La aplicación funciona tanto con el iPhone, a no ser que sea un iPhone 4, como con la tableta iPad, siempre y cuando el dispositivo ejecute iOS 7 o una versión superior de este software.
Descargas
Fuente: Silicon Week.es

MONGOdb. Anuncio de servicio de asistencia técnica para la Community Edition

Production Support, que así se llama el servicio, ha sido presentado como el canal para “conseguir asesoramiento experto del mismo equipo que construye MongoDB”.
MongoDB ha sabido abrirse paso a nivel mundial como sistema de base de datos NoSQL con espíritu “open source”. Y ahora, además, ha decidido premiar a los usuarios de la Community Edition con asistencia extra.
Sus creadores acaban de presentar la opción Production Support para MongoDB, que es definida como “una forma sencilla de comprar soporte” o de “conseguir asesoramiento experto del mismo equipo que construye MongoDB”.
Y es que Production Support pone a los ingenieros del apartado técnico de MongoDB a disposición de sus usuarios, garantizando que estarán listos para ayudar con independencia del momento en el que se produzca la crisis. Esto es, las 24 horas del día, los 7 días de la semana, los 365 días del año. De tal modo que “nuestra organización de soporte global se convierte en una extensión de tu equipo, disponible para guiarte a través de cada etapa del ciclo de vida de la aplicación”, aseguran los responsables del proyecto.
Otra característica de este servicio es que ofrece lo que se ha dado en denominar “asesoramiento proactivo y consultivo” en diferentes escenarios, en vez de concentrarse en dar soluciones concretas para poner otra vez en marcha lo que ha dejado de funcionar.
Los interesados en hacerse con Production Support para MongoDB ya pueden contratarlo de forma libre, sin necesidad de contar con el software MongoDB Enterprise, por 250 dólares mensuales por servidor. El precio para las pruebas y los controles de calidad es de 125 dólares.
Fuente: Silicon Week.es

ESPAÑA. El 28% de los PCs del país han sido amenazados en los últimos meses

De acuerdo con un informe de Kaspersky que evalúa el riesgo de infección a través de Internet, España se sitúa en el puesto número 20, con un 28,05% de usuarios que ha recibido amenazas a través de sus PCs.
En el segundo trimestre de 2014, Rusia ha encabezado la lista de países que más expuestos están a sufrir ataques informáticos, con un 46,53% de usuarios amenazados, seguido de Kazajistán (45,35%) y Armenia (42,35%).
Mientras España se ha situado en la 20ª posición (28,05%), entre los países más seguros para navegar en Internet están Singapur (10,4%), Suecia (12,8%), Japón (13,3%), Finlandia (16,3%), África del Sur (16,9%), Ecuador (17,1%), Noruega (17,5%), Países Bajos (17,5%), Hong- Kong (17,7%) y Argentina (17,9%).
Otras cifras que destaca el informe de Kaspersky Security Network es que sus productos bloquearon un total de 995.534.410 ataques, con el malware bancario afectando a 927.568 dispositivos de usuarios de Kaspersky y 3.455.530 de notificaciones sobre intentos de infección con malware financiero.
De hecho, el malware financiero, con casos como la vulnerabilidad conocida como Heartbleed, los troyanos bancarios Pandemiya o Zeus (el más propagado, siendo utilizado en el 53% de los ataques contra clientes de banca online realizados mediante malware), o los programas maliciosos que han aprovechado el Mundial de Brasil, creció un 36,6% de abril a mayo.
En cuanto al modus operandi, 9 de cada 10 familias de programas maliciosos estudiados usan una técnica que consiste en inyectar un código HTML arbitrario en la página que muestra el navegador de Internet con el objetivo de interceptar los datos de pago introducidos por el usuario. Además, cuatro de cada diez amenazas bancarias también usan la tecnología de intercepción de las pulsaciones del teclado o keyloggers.
Finalmente, desde Kaspersky recuerdan que las amenazas financieras no se limitan al malware bancario, sino que existen métodos alternativos de robo de dinero electrónico, como el de billeteras Bitcoin. Así, los ciberdelincuentes utilizan la potencia de procesamiento del equipo de la víctima para generar dinero electrónico, representando el uso de miners Bitcoin el 14% del total de ataques financieros.
Fuente: Silicon Week.es

MCUBE. Desarollo de acelerómetros de un solo chip para ropa y móviles

La empresa mCube ha desarrollado nuevos sensores de movimiento que pueden presentarse embebidos en ropa e instalarse en con facilidad en dispositivos móviles.
Los nuevos acelerómetros de la marca mCube prometen una revolución en el sector, ya que su tamaño es menos de la mitad del que ofrecen los modelos actuales, y además, el coste de producción es más barato.
Ben Lee, CEO de mCube, ha destacado que los nuevos sensores de movimiento que han diseñado pueden presentarse embebidos en aparatos de electrónica inteligente, ropa o equipamiento deportivo.
El directivo explica que uno de los usos que pueden tener sus nuevos acelerómetros está en el mundo del golf, ya que los usuarios podrán llevarlos en sus camisas y pantalones para que se pueda realizar un análisis de cada golpe en sus smartphones.
Además, una novedad de los sensores de movimiento de mCube radica en el que hecho de que a diferencia de los modelos actualmente en el mercado, que emplean dos chips, el suyo solo necesita uno, comentan en Technology Review.
Por otra parte, Lee presume que la sensibilidad que tiene su acelerómetro es tan avanzada que puede utilizarse para reemplazar el giroscopio en los smartphones, y también para ofrecer funciones de detección de movimiento en móviles de bajo coste.
Fuente: Silicon Week.es

BULL. Usará agua caliente para refrigerar un superordenador

Con ocasión de la instalación de un superordenador en un centro de datos en Polonia, Bull se ha marcado como objetivo utilizar el mayor sistema eco-eficiente del mundo.
Para lograrlo, el nuevo sistema, que será instalado en el Centro Nacional para la Investigación Nuclear de la localidad polaca de Swierk, empleará una tecnología de refrigeración exclusiva de Bull que utiliza el agua caliente para refrigerar.
Desde Bull explican que esta solución es la más eficiente disponible en la actualidad “no sólo porque el agua es un fluido de refrigeración altamente eficaz, sino también porque el líquido en el sistema está alrededor de 35°C, lo que permite utilizar un sistema de refrigeración pasiva durante todo el año”.
La refrigeración líquida extraerá calor directamente desde el núcleo de la computadora. Sin embargo, no sólo refrigerará los procesadores, sino también otros componentes generadores de calor, como la memoria y los discos.
En comparación con los sistemas más tradicionales, que utilizan el agua fría y necesitan una unidad de refrigeración, otra ventaja es que facilitará el ahorro de unos 120.000€ al año (hasta un 80%) en electricidad.
Además, con la reducción sustancial de las emisiones de CO2, este sistema de refrigeración por agua caliente también será uno de los más respetuosos con el medio ambiente.
El sistema que Bull instalará en utilizará 896 procesadores Intel Xeon E5 2680 v2, con 57 TB de RAM, en módulos de alta densidad de 16 GB, y 180 TB de espacio en disco, con unidades SSD de 400 GB.
Fuente: Silicon Week.es

GOOGLE- Te ayuda a buscar otro vuelo si ha perdido o cancelado el suyo

Google Search para Android acaba de ser actualizado con una funcionalidad que permitirá encontrar vuelos alternativos cuando se produzcan retrasos y cancelaciones.
Google ha actualizado la aplicación de su buscador para Android con una funcionalidad que permitirá buscar alternativas de transporte cuando se produce un retraso en el vuelo que tenías previsto coger o cuando éste se cancela por cualquier cuestión. Para ello, informará al usuario a través de las prácticas tarjetas de Google Now.
“Con un solo toque en el enlace ‘Encontrar vuelos alternativos’, podrás ver rápidamente una lista de opciones disponibles y obtener la información necesaria para volver a reservar tu vuelo”, explican desde Google.
Y eso no es lo único que hará a partir de ahora Google Search para Android. Esta aplicación también podrá activar recordatorios sobre los horarios del bus o del tren, si el billete ha sido confirmado previamente a través de la cuenta de correo electrónico del usuario en Gmail.
Esta colaboración entre servicios ya se ha ensayado anteriormente. Por ejemplo, Google Maps para iOS ha sido enriquecido hace unas semanas con los eventos y las reservas de Gmail, de tal modo que el mapa puede utilizarse para consultar las diferentes rutas que existen desde un determinado lugar al punto de destino y calcular tiempos aproximados para llegar justo a la hora deseada.
Google también es capaz de mostrar locales cercanos al hotel en el que se hospeda el usuario o volver a él sin especificar su nombre.
Descargas
Fuente: Silicon Week.es

ONENOTE. La versión para Android permite escribir notas a mano

Microsoft también ha actualizado la aplicación de OneNote para Windows con soporte para la impresión de notas y la inserción de archivos.
Primero fue Evernote y ahora OneNote también permitirá a los dueños de dispositivos Android escribir notas a mano.
Al menos esta nueva característica funcionará en las tabletas, según ha explicado el equipo de desarrollo de la app, que habla de “tomar notas escritas a mano, dibujar con el lápiz digital e incluso con el dedo” apoyado sobre la pantalla. Esto implica que será posible recoger pensamientos y garabatear indicaciones al lado de un texto escrito a máquina o directamente sobre fotografías.
Para dotar de mayor atractivo a esta funcionalidad, OneNote ha sido perfeccionado hasta el extremo de admitir diferentes tipos de trazos, tanto desde el punto de vista del color como en grosor. Y lo que es más importante, irá sincronizando todos los cambios que se vayan realizando en un documento con el resto de dispositivos donde el usuario haya instalado esta aplicación propiedad de Microsoft.
El soporte de la escritura mano es la novedad más destacada del nuevo OneNote para Android, pero no se trata de la única. Sus responsables también han introducido la propia personalización de las páginas, han añadido más posibilidades de formato, han ideado las etiquetas para notas, se han ocupado de la estabilidad de la app, han optimizado la interfaz para tabletas y han acogido en su seno al terminal LG G3.
Además, Microsoft ha querido mejorar la experiencia de OneNote en su sistema operativo Windows al autorizar las impresiones de notas y PDFs, así como la inserción de archivos.
Descargas
Fuente: Silicon Week.es

17 de agosto de 2014

NSA. Pillados al intentar acceder a un router troncal en Siria

En esta ocasión un error de la NSA a la hora de infiltrarse en el menú de configuración de un router de la red troncal de Siria ha dejado a los usuarios de este país sin Internet.
No es la primera vez 
  • Sin embargo, rebuscando en los documentos filtrados por Edward Snowden se puede comprobar como no ha sido el único incidente que la NSA ha provocado tratando de acceder a un router. En la ocasión anterior en la que se produjo algo similar fue en el año 2012 y nuevamente fue Siria la afectada por este error a la hora de conseguir al acceso al equipo.
  • Aunque después de este error se creía que la NSA abandonaría la idea de volver a acceder a estos equipos, esto no ha sido así y nuevamente se ha vuelto a repetir la escena: un acceso a un router troncal y Siria nuevamente sin Internet. Desde Estados Unidos han tenido bastante suerte, sobre todo porque ambas veces desde Siria solo se han tomado la molestia de restablecer el equipo para tener acceso de nuevo a Internet y no en buscar desde dónde se hizo el último acceso al equipo que provocó el fallo.
¿Uno de los muchos routers que están “pinchados” por la NSA?
  • Este problema a la hora de realizar el hackeo solo nos lleva a preguntarnos una cosa: ¿cuántos routers en todo el mundo están o han sido hackeados?. Podría ser un dato que lleguemos a saber algún día o que nunca se llegase a saber, pero a la vista de lo sucedido es probable que muchos de los países posean como mínimo un router perteneciente a la red troncal que está “pinchado” por la agencia estadounidense.
Fuente: The Hacker News

ALEMANIA. Espió a Turquía de 2009 a 2013, además de a John Kerry y Hillary Clinton

La agencia de Inteligencia alemana escuchó al menos una conversación telefónica del secretario de Estado estadounidense, John Kerry, y de la exsecretaria Hillary Clinton, además de espiar a Turquía desde el año 2009, según ha revelado un informe de la revista alemana Der Spiegel.
Espionaje a EEUU
  • El Servicio Federal de Inteligencia alemán (BND) habría escuchado la llamada de Kerry "por accidente" el año pasado, según la revista alemana, que cita fuentes anónimas. En ella el secretario de Estado discutía la situación en Oriente Próximo.
  • Esta información ha sido publicada después de que los medios alemanes sacasen a la luz que el BND interceptó también al menos una llamada telefónica realizada por al ex secretaria de Estado Hollary Clinton, según ha informado la agencia RT.
  • En este caso no trascendió la fecha de la escucha telefónica, aunque también se ha indicado que se filtró "por accidente". Sin embargo, Der Spiegel ha precisado que la llamada se interceptó en 2012.
  • Supuestamente se trataba de una conversación con el ex secretario general de Naciones Unidas Kofi Annan, que acababa de volver de realizar negociaciones en Siria e iba a informar a la entonces responsable de la diplomacia estadounidense.
  • Los medios alemanes señalaron en sus artículos que Clinton no era la única política que ha sido espiada, ya que "aparentemente, las llamadas telefónicas realizadas por políticos estadounidenses y otros países amigos han sido grabadas repetidamente".
Espionaje a Turquía
  • Además de a los políticos estadounidenses, Der Spiegel se ha hecho eco del supuesto espionaje realizado por las autoridades alemanas a Turquía, país aliado por parte de la OTAN, en el año 2009, aunque en este caso no han trascendido los detalles de la vigilancia.
  • Según las informaciones, el Gobierno alemán renueva los detalles de sus programas de espionaje cada cuatro años, pero no ha modificado sus preferencias desde el escándalo de las filtraciones del programa estadounidense a través de la Agencia Nacional de Seguridad (NSA), que provocó un empeoramiento de las relaciones entre ambos países.
Fuente: Abc.es

YOUTUBE . ¿Es posible infectarse por uno de sus vídeos ?

Simplemente por ver un vídeo a través de un enlace totalmente inocuo podríamos acabar siendo espiados. Una serie de empresas están vendiendo una serie de soluciones que prácticamente son plug and play.
Funcionamiento del software de espionaje
  • Basta con conectar el dispositivo a puntos de intercambio para, por ejemplo, inyectar información en tráfico no encriptado (como puede ser un vídeo de gatitos de YouTube). Junto con el streaming en cuestión, lo que haría este dispositivo (con el software modificado, que conste) sería inyectar malware que se aprovecha, por ejemplo, de vulnerabilidades en versiones antiguas de Flash o de Java.
  • De ese modo, cuando viéramos el vídeo, también recibiríamos un bicho capaz de espiar nuestro tráfico en Internet o de enviar a algún servidor extranjero contenidos de nuestro disco duro. Lo mismo ocurría, por cierto, con las páginas de inicio de sesión de los servicios online de Microsoft y vulnerabilidades no corregidas de Java. Hay que decir que es imposible, al menos de momento, inyectar tráfico malicioso en conexiones HTTPS, por lo que estarían a salvo de este tipo de ataque.
Mercado y generadores del software de espionaje
  • Lo realmente interesante es que existe un mercado para este tipo de soluciones, que no son precisamente baratas (partiendo del millón de dólares) y del que forman parte incluso gobiernos de muchos países. Curiosamente Edward Snowden también describió un proyecto de la NSA llamado QUANTUMINSERT, y otros servicios de inteligencia como los del Reino Unido, Israel, Rusia o China podrían haber desarrollado sus propias versiones.
Recomendación
  • La solución para evitar ser infectados por este tipo de soluciones podría pasar, además de por cifrar el contenido de nuestros ordenadores, por ser usuarios de una VPN. En tanto que el tráfico cifrado, hasta donde sabemos, no puede ser interceptado ni alterado.
Fuente: Genbeta.com

INTERNET EXPLORER. Actualización acumulativa

Dentro del conjunto de boletines de seguridad de agosto publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS14-051) de una actualización acumulativa para Internet Explorer versiones de la 6 a 11, que además solventa 26 nuevas vulnerabilidades.
Detalle de la actualización acumalativa para el IE.
  • De las 26 vulnerabilidades corregidas, 24 residen en un acceso incorrecto de objetos en memoria por parte del navegador. Estos problemas podrían ser aprovechados por un atacante remoto para ejecutar código arbitrario.
  • Por otra parte, las dos vulnerabilidades restantes podrían permitir la elevación de privilegios en Internet Explorer, debido a que el navegador no valida adecuadamente los permisos en determinadas situaciones, lo que podría permitir que un script se ejecute con privilegios elevados.
  • Finalmente, al contrario de lo que se había adelantado y ante la presión de muchos usuarios, Microsoft ha decidido posponer el bloqueo de Java en el navegador. Aunque la función y las Políticas de grupo relacionadas están ya disponibles, Microsoft ha confirmado que esperará al próximo martes de actualizaciones (el 9 de septiembre) para bloquear los controles ActiveX anticuados.
  • Por el momento, los usuarios pueden utilizar la nueva función de registro para evaluar los controles ActiveX en su entorno e implementar Políticas de Grupo para bloquear los ActiveX, desactivar el bloqueo en dominios concretos o desactivar la característica completamente en función de sus necesidades.
Recomendación
  •  El parche acumulativo, incluye todas las actualizaciones anteriores. Se recomienda actualizar el navegador mediante Windows Update o descargando los parches según plataforma desde la página del boletín de seguridad  https://technet.microsoft.com/library/security/MS14-051
Más información:
Fuente: Hispasec

APPLE. Publica actualización para Safari que soluciona siete vulnerabilidades

Apple ha publicado una actualización de seguridad para su navegador Safari (versiones 6.1.6 y 7.0.6) que solventa siete vulnerabilidades que podrían ser aprovechadas por un atacante remoto para provocar denegaciones de servicio o lograr el compromiso de los sistemas afectados.
 Safari es un popular navegador web desarrollado por Apple, incluido en las sucesivas versiones de Mac OS X y del que también existen versiones oficiales para Windows 7, XP y Vista. Esta actualización afecta a las versiones de Safari para OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5 y OS X Mavericks v10.9.4
Detalle de la actualización
  •  Todas las vulnerabilidades están relacionadas con problemas de corrupción de memoria en WebKit, el motor de navegador de código abierto que es la base de Safari. Y podrían ser aprovechadas por un atacante remoto para provocar condiciones de denegación de servicio o ejecutar código arbitrario al visitar una página web específicamente creada.
  •  Los CVE de las vulnerabilidades son: CVE-2014-1384, CVE-2014-1385, CVE-2014-1386, CVE-2014-1387, CVE-2014-1388, CVE-2014-1389, y CVE-2014-1390.
Recomendación
  • Se recomienda actualizar a las versiones 6.1.6 o 7.0.6 de Safari para Mac OS X disponible a través de las actualizaciones automáticas de Apple, o para su descarga manual desde: http://support.apple.com/downloads/#safari
Más información:
Fuente: Hispasec

MALWARE GAMEOVER. Se forma nueva botnet

El tamaño de esta nueva botnet de sustentación del malware Gameover que se encuentra 100% operativa, llega casi a los 9.000 equipos y sigue aumentando conforme pasa el tiempo y troyano infecta a más ordenadores. Los ordenadores infectados desempeñan las mismas funciones que anteriormente: intentan contactar con un servidor para recibir instrucciones y ejecutan los comandos que se envían de forma remota.
Los expertos en seguridad creen que antes de finales de este mes la botnet podría tener un tamaño muy superior a los 12.000 equipos. La necesidad de crecimiento que está mostrando responde según expertos en seguridad a la necesidad de sobrevivencia, es decir, a la creación de una red lo suficientemente robusta para que no sufra de nuevo un apagado como el que sucedió con anterioridad. Por este motivo, los expertos en seguridad afirman que los equipos infectados no son objeto de robo de dinero, sino de expansión y conseguir alcanzar otros equipos.
Estados Unidos vuelve a ser la más afectada
  • Lo que el gobierno estadounidense quería evitar con el cierre de la red de sustentación no lo ha conseguido. Y es que un número muy importante de usuarios que se encuentran afectados por el troyano se encuentran en territorio estadounidense. El malware no solo encuentra cobijo en los ordenadores de los usuario domésticos, las empresas de mediano y gran tamaño son el principal aliado de Gameover que ve como se puede llegar a muchos equipos con una gran facilidad en el momento que se consigue infectar únicamente a uno.
Fuente: Softpedia

MOODLE. Eleven Paths lanza el plugin de seguridad Latch para el CMS

Eleven Paths ha lanzado un plugin de Latch para Moodle, el conocido sistema de e-learning que usan las universidades y centros de educación. Gracias a la integración de Latch en Moodle, aumentaremos la seguridad de nuestra identidad digital para que sea mucho más difícil que un posible atacante entre en nuestra cuenta.
En RedesZone tienen una sección específica de Latch donde podrán encontrar información sobre este servicio adicional de seguridad y cómo ponerlo en marcha en sus servidores. Actualmente tienen manuales para darnos de alta en el servicio como desarrollador, cómo configurarlo en un servidor OpenSSH, cómo configurarlo en un servidor OpenVPN y también cómo utilizarlo para autenticarnos en los sistemas basados en Linux.
Ahora Latch también estará disponible como plugin en Moodle, su instalación es muy sencilla ya que únicamente debe descargarse el Plugin desde el GitHub oficial de Latch y proceder a descomprimirlo en el directorio raíz de la plataforma e-learning. Después se inicia sesión como administrador de Moodle y verán las opciones de seguridad el plugin de Latch.
Por último solo tendremos que introducir en Moodle los datos de la cuenta Latch que creada anteriormente para la aplicación (ID de la app y la contraseña), y a continuación tendremos que parear el servicio con el “token” a través de la aplicación móvil. Ahora ya lo tendremos configurado.
Más información
Fuente: Redeszone.net

ALEMANIA. . Berlín prohíbe Uber porque los pasajeros no están asegurados

El gobierno berlinés se une a Hamburgo en el veto a este servicio de transporte compartido
Uber, la firma estadounidense que ofrece una sofisticada aplicación móvil que conecta a pasajeros con conductores, ha sufrido una nueva derrota en Alemania y que le augura un futuro incierto en el país. El gobierno de Berlín decidió prohibir el uso de la aplicación, un castigo destinado a evitar la competencia desleal con los taxis de la capital alemana, pero también para garantizar la seguridad física de los pasajeros.
La prohibición fue aprobada por el Senado de Berlín (el ejecutivo de la ciudad-estado) que envió una advertencia formal a la empresa estadounidense, que tiene su sede en San Francisco, para que cese de ofrecer sus servicios en la ciudad.
El gobierno berlinés argumentó que Uber contraviene la seguridad de los pasajeros mediante el uso de “conductores no verificados en vehículos sin licencia, ya que los pasajeros no están asegurados en caso de resultar heridos en un accidente”.
En caso de no respetar la prohibición, la compañía deberá pagar una multa de 25.000 euros, mientras que los conductores arriesgan un castigo de 20.000 euros. El gobierno también señaló que si Uber dejaba de pagar las multas por ofrecer un servicio ilegal, arriesgaba una pena privativa de libertad.Berlín es la segunda ciudad alemana que prohíbe el uso de la aplicación. Hamburgo prohibió el servicio en el mes de julio pasado y las autoridades de Fráncfort y Múnich están pensando en imitar a Berlín y Hamburgo.
A pesar de las sendas prohibiciones que ya existen en su contra, Uber anunció que desea ampliar sus servicios a las ciudades de Düsseldorf, Colonia y Stuttgart.Cuando el servicio fue prohibido en Hamburgo, la firma estadounidense presentó un recurso contra la medida y el gobierno se vio obligado a permitir nuevamente el servicio. Uber también protestó contra la medida adoptada en Berlín por “ser todo menos progresista y limita la posibilidad de elegir de los consumidores”, dijo Fabien Netsman, portavoz de Uber en Alemania, al denunciar un instinto proteccionista de parte de los legisladores.
Fuente: El País.com

WINDOWS 9. Estrenará versión de prueba en septiembre

Microsoft estaría trabajando para lanzar la primera versión de prueba de Windows 9 a lo largo del mes de septiembre. La compañía pondría a disposición de desarrolladores y de usuarios una primera  muestra de Windows 9, que permitiría comprobar sus posibilidades para empezar a trabajar en su versión definitiva.
Desde principios de año Microsoft ha estado trabajando en la siguiente versión de Windows. La compañía habría bautizado el proyecto como Windows Threshold, cuyo desarrollo desembocará en Windows 9. Hay una gran expectación en torno a las posibilidades de este nuevo Windows, del que se esperan grandes características.
Se ha comentado que Windows 9 podría ser el sistema que permita la convergencia definitiva entre plataformas, de manera que ordenadores, tablets y teléfonos compartan un mismo sistema. También se han filtrado rumores de la llegada del asistente inteligente Cortana al sistema de sobremesa y novedades como la vuelta del menú de inicio.
Más allá de todas esas posibilidades, existe interés por conocer la fecha de llegada de Windows 9. Parece que los planes de Microsoft pasan por estrenar su sistema operativo pronto y de hecho los últimos datos apuntan al mes de septiembre. En concreto, desde Zdnet aseguran que fuentes relacionadas con el proyecto han confirmado que a finales de septiembre se lanzará una primera versión de pruebas de Windows 9 o Windows Threshold como se ha conocido hasta ahora.
El objetivo de Microsoft sería imitar el estreno de Windows 8, que estuvo precedido por varias versiones de prueba antes de su lanzamiento. Así, la comunidad de desarrolladores y los usuarios con ciertos conocimientos técnicos podrían comenzar a probar Windows 9 en septiembre, facilitando información útil a Microsoft para mejorar el sistema. Windows 8 también estrenó una versión de pruebas en septiembre de 2011 por lo que Microsoft mantendría los mismos plazos.
Más información
Fuente: Portaltic / EP

ADQUISICIONES. Google compra Jetpac y añade su servicio de guías de viajes por imágenes

Google ha cerrado la compra de Jetpac, una compañía que ofrecía una aplicación para equipos iOS especializada en guías de viajes. Desde Jetpac han dado las gracias a su comunidad de usuarios y han anunciado que su servicio se dejará de prestar a partir de septiembre.
La política de adquisiciones de Google continúa. En lo que va de año la compañía del buscador ha cerrado distintos acuerdos, que han ido de compañías más grandes como Nest, que supuso una inversión de 3.200 millones de dólares para Google, a empresas más modestas. En este segundo grupo está Jetpac, una 'startup' especializada en viajes.
Ha sido a través de la web de Jetpac como se ha confirmado la operación. En un sencillo comunicado, los responsables de Jetpac han anunciado un acuerdo mediante el cual la compañía pasa a ser propiedad de Google. Por el momento los detalles económicos de la operación no se han dado a conocer y desde Google no se han pronunciado.
Jetpac cuenta con una aplicación para iOS que ofrece guías de viajes sociales. Básicamente se utilizan fotografías de redes sociales como Instagram para confeccionar guías de distintas ciudades. El objetivo es facilitar a los usuarios acceso a información útil para sus viajes en función de datos y recomendaciones compartidos por otros usuarios. A través de las imágenes Jetpac ofrece información de 6.000 ciudades de todo el mundo y su servicio se ha popularizado hasta llamar la atención de Google.
Con esta adquisición Google demuestra interés en el mercado de guías de viajes, donde la compañía ya ha hecho importantes movimientos. Mejoras en Google Maps y adquisiciones similares a Jetpac son algunos ejemplos de los movimientos de Google por mejorar sus servicios de información turística.
De cara al futuro no se han concretado los planes de Google para Jetpac. Lo que sí se ha confirmado es que la aplicación se retirará de iTunes. En concreto, el servicio se seguirá prestando hasta el 15 de septiembre, día en que Jetpac dejará de estar disponible, según sus creadores. Además de informar de esa fecha, los responsables de Jetpac han querido agradecer a todos los usuarios su apoyo y su interés.
Más información
Fuente: Portaltic / EP

FEDEX. Se enfrenta a nuevos cargos penales por caso de farmacias online

 FedEx Corp se enfrenta a un nuevo cargo de conspiración para lavar dinero en un caso penal en Estados Unidos relacionado a entregas de medicamentos que hizo la empresa a farmacias online, a pesar de las advertencias policiales.
La última formulación de cargos, presentada el viernes en un tribunal, dice que FedEx aceptó el pago de varias farmacias pese a saber que los ingresos provenían de recetas inválidas.
FedEx fue acusado por primera vez el mes pasado por cargos que incluyen conspiración para distribuir sustancias controladas.
Los altos directivos de la empresa fueron advertidos en repetidas ocasiones que las farmacias online eran objeto de procesos penales por suministrar medicamentos sin recetas, dijo la acusación. En lugar de detener la conducta, FedEx diseñó políticas que permitieron que esto pudiera continuar, dijo el comunicado.
FedEx se declaró inocente en ese entonces y a través de un comunicado dijo el viernes que tampoco tiene responsabilidad en los cargos más recientes.
"Vamos a continuar la defensa de este ataque a la integridad de FedEx", dijo el vicepresidente senior de la firma Patrick Fitzgerald.
La compañía dijo que FedEx ha colaborado arduamente con las autoridades para detener la venta ilegal de fármacos al pedir una lista de las farmacias involucradas.
Fuente: Reuters