24 de enero de 2015

KASPERSKY DIXIT. Predicciones sobre el ámbito TI en 2045

Los expertos de Kaspersky Lab mirando más hacia el futuro e imaginando cómo será la tecnología de la información y cómo cambiará nuestras vidas en esta nueva era digital de 2045, dentro de otros 30 años:
Robots en todas partes
  • En poco tiempo, lo más probable es que la población mundial incluya miles de millones de personas y miles de millones de robots. Estos últimos serán casi toda la mano de obra para las rutinas pesadas. Los expertos trabajarán para mejorar el software de los robots y la industria TI será el hogar de las empresas que desarrollan programas para robots, al igual que ahora se desarrollan aplicaciones para los usuarios para descargar e instalar.
 La medicina y los nanorobots
  • Hasta cierto punto, se difumarán los límites entre robots y humanos. En los trasplantes se comenzarán a utilizar órganos artificiales controlados electrónicamente y las prótesis serán un procedimiento quirúrgico de rutina. Los nanorobots viajarán internamente por el cuerpo humano para suministrar fármacos a las células enfermas o realizar microcirugía. Los sensores instalados vigilarán especialmente la salud de las personas y transmitirán sus conclusiones en un almacenamiento basado en la nube al que podrá acceder el médico. Todo esto debería conducir a un aumento considerable de la esperanza de vida.
Viviendas inteligentes
  • Por otra parte, las personas vivirán en casas inteligentes donde la mayoría de las comodidades estarán totalmente automatizadas. El software que se ejecute en la casa se hará cargo de la energía, el agua, los alimentos y los suministros de consumo y reposición. La única preocupación de los habitantes será asegurar que hay suficiente dinero en sus cuentas bancarias para pagarlo.
Hiperinteligencia
  • Nuestros alter egos digitales finalmente formarán parte de una única infraestructura global capaz de la autorregulación y que participará en la gestión de la vida en el planeta. El sistema funcionará de forma parecida a la red TOR de hoy y los usuarios más activos y eficaces ganarán derechos de moderador. El sistema se orienta a la distribución de recursos entre las personas, la prevención de conflictos armados y otras acciones humanitarias.
Impresión 3D – Rápida y económica
  • La impresión dejará de ser una tarea aburrida relacionada con libros de historia – ya no será necesaria la producción de ciertos artículos en papel. En su lugar, las impresoras 3D nos permitirán diseñar y crear lo que necesitamos, desde artículos para el hogar como platos o la ropa a los ladrillos de construcción para una casa futura.
No más ordenadores
  • El PC inició todo el auge de las TI, pero en el año 2045 probablemente sólo los veremos en los museos. Para ser más precisos, ya no necesitaremos una única herramienta para trabajar con datos – que es básicamente todo lo que hace un ordenador. Habrá una mayor gama de dispositivos inteligentes y diferentes aparatos que realizarán las funciones de los ordenadores de hoy en día. Por ejemplo, el análisis financiero se realizará por un servidor controlado por la organización en cuestión, usando documentos electrónicos, no por un contable en un ordenador personal.
Tecnofobia
  • No todo el mundo estará emocionado con este nuevo mundo robótico. Probablemente surgirán nuevos “luddites” para oponerse al desarrollo de las casas y estilos de vida inteligentes y robots automatizados. La oposición a los desarrollos de TI va a evitar el uso de sistemas inteligentes, electrodomésticos y robots para ciertos tipos de trabajo que no tendrán ninguna identidad digital.
Fuente: Diarioti.com

ORACLE. Lanza Engineered Systems (5° generación), nueva estrategia centros datos

Larry Ellison, Presidente Ejecutivo del Consejo Directiva y CTO de Oracle, presentó la estrategia de Oracle para la reducción de costos y el incremento de la rentabilidad con una nueva generación de sistemas, que incluye el nuevo Virtual Compute Appliance X5, Oracle FS1 Series Flash Storage System, de Oracle, y la sexta generación de la Oracle Exadata Database Machine X5.
La nueva generación de dispositivos integrados incluye:
  • Oracle’s Virtual Compute Appliance X5: Asociado con  el Oracle FS1 Series Flash Storage System, el Virtual Compute Appliance, suministra un sistema de infraestructura completa, convergente. Desplegado  en cuestión de horas, este sistema puede reducir sustancialmente los costos, el riesgo, la instalación y la administración del tiempo y ofrece al cliente la capacidad de reducir la complejidad de la infraestructura hasta  en un 70%, despliega las aplicaciones 7x más rápidamente, y reducen los gastos de capital en más de un 50%. Comparado con Cisco plus EMC, el Virtual Compute Appliance es 50% más barato y mucho más fácil de organizar.
  • Oracle Database Appliance X5: Ideal para implementar en oficinas que están distribuidas o con sucursales, Oracle Database Appliance, ofrece un paquete completo de cómputo, almacenamiento y software que ahorra tiempo y dinero, al simplificar la implementación, el mantenimiento y el soporte de las bases de datos y la carga de trabajo de las aplicaciones. Oracle Database Appliance X5, agrega flash caching, conectividad integrada InfiniBand, aumenta los núcleos de cómputo e incrementa el almacenamiento para mejorar la densidad de consolidación por hasta 4 veces.
  • Oracle Big Data Appliance X5: Proporciona capacidad comprensible y  segura de Hadoop y NoSQL, a la empresa con un costo total  de propiedad, un 35% más barato a tres años y con un 30% de desarrollo más veloz que un clúster estándar. Para un rendimiento más rápido y a menor costo, el nuevo dispositivo viene con el doble de RAM y 2.25x núcleos de procesador. También disponible en Oracle Big Data Appliance, es la última versión del Oracle Big Data SQL la cual amplia Oracle SQL a Hadoop y NoSQL, permitiendo que los clientes utilicen un más veloz SQL, para consultar sus datos, sin cambios en las aplicaciones
  • Oracle’s Zero Data Loss Recovery Appliance X5: Provee una innovadora solución para la protección de los datos de la base de datos integrada de Oracle que elimina la exposición de pérdida de datos para todas las bases de datos Oracle, con un impacto mínimo en los entornos de producción. Disponible hoy, esta nueva versión ofrece procesadores más rápidos y hasta con un 30% de capacidad de expansión en un solo rack, lo que permite una recuperación más rápida, mayor rendimiento y una mejor consolidación de copia de seguridad de base de datos ampliado.
Oracle Exadata Database Machine X5 de Sexta Generación.
  • Oracle Exadata Database Machine X5 de Sexta Generación es la plataforma de mejor desempeño y más bajo costo para el funcionamiento de la base de datos Oracle. El diseño de Oracle Exadata cuenta con servidores de bases de datos de escala horizontal, servidores de almacenamiento de escala horizontal y creación de redes de alta velocidad InfiniBand. Oracle Exadata X5 incluye:
  • Rendimiento de base más rápido. Procesadores 50% más rápidos, 50% más de capacidad de memoria y un flash más rápido y más grande lo que mejora el rendimiento general.
  • Servidores de almacenamiento Extreme flash. Un servidor de almacenamiento all-flash recientemente introducido, utiliza ultra-fast PCle flash drives, el último protocolo Non-Volatile Memory Express flash y InfiniBand para lograr avances en el rendimiento y el precio por I/O. El diseño de sistemas Oracle Exadata X5-2, Oracle SuperCluster T5-8 y Oracle SuperCluster M6-32, pueden configurarse con servidores de almacenamiento extreme flash.
  • Configuraciones adaptables. El almacenamiento y la computación  pueden ahora ser configuradas y expandidas en un servidor a la vez, para lograr una expansión de acuerdo con la demanda a un más bajo costo. Las configuraciones adaptables permiten que los clientes puedan configurar los sistemas optimizados Oracle Database In-Memory, así como los sistemas all-flash OLTP.
  • Soporte Oracle VM. Los entornos consolidados pueden alcanzar un nivel más alto de aislamiento de la carga de trabajo, utilizando Oracle VM, aprovechando las ventajas de la creación súper rápida de redes de InfiniBand. Las licencias otorgadas por Virtual Machine disminuyen los costos del software.
  • Nuevas características del software. Oracle Exadata X5 tiene varias características novedosas que incluyen un pure columnar flash caching más rápido, bases de datos instantáneas, gestión de los recursos flash caché, detección casi instantánea de la “muerte “ de un servidor, nivelación de I/O latency, descarga de JSON y XML, así como el soporte para Oracle Linux 6.
  • Protección de la Inversión. Los sistemas Oracle Exadata, existentes pueden expandirse con nuevos servidores X5-2 y las nuevas características del software están soportadas en generaciones anteriores del hardware de Oracle Exadata.
  • Conectividad Exabus. Oracle Exadata X5-2 se apoya en la conectividad Exabus inicial, hasta la actualizada Oracle Exalogic Elastic Cloud X5-2. Oracle Exalogic Elastic Cloud X5-2 proporciona un avance decisivo para Java, Oracle Fusion Middleware y Oracle Applications, y proporcionarán a los clientes la posibilidad de funcionar con las mismas instalaciones de infraestructura en un Service and Platform, siendo una posibilidad de servicio ofrecido por la Nube de Oracle.
Fuente: Diarioti.com

ESTUDIO. Explora el impacto de Facebook sobre la economía global

Deloitte analiza cómo los efectos de Facebook en materia de marketing, plataforma y conectividad facilitaron el crecimiento y la creación de empleo alrededor del mundo.
En un mundo más abierto y conectado no sólo es más fácil que los amigos y familiares se mantengan en contacto. La tecnología crea también nuevas oportunidades económicas.
Un nuevo estudio de Deloitte titulado Impacto económico global de Facebook analiza cómo los efectos de Facebook en materia de marketing, plataforma y conectividad facilitaron el crecimiento y la creación de empleo alrededor del mundo. El informe encargado por Facebook calcula que la compañía tuvo un impacto económico global de 227.000 millones de dólares en el 2014 y creó 4,5 millones de empleos.
El estudio de Deloitte examina cómo Facebook estimula el impacto económico ofreciendo 1) herramientas para anunciantes, 2) una plataforma para desarrolladores de aplicativos y 3) generando demanda por conectividad, es decir uso de datos y dispositivos móviles.
“Nuestro estudio determinó que Facebook permite una actividad económica global significativa al ayudar a destrabar nuevas oportunidades  a través de la conectividad de las personas y negocios, reduciendo las barreras del marketing y estimulando la innovación”, dijo Jolyon Barker, director global de Deloitte para el área de Tecnología, Medios y Telecomunicaciones.
“En el mundo hay una enorme urgencia por crear empleos”, dijo por su parte Sheryl Sandberg, directora de operaciones de Facebook. “La buena noticia es que la industria de tecnología está impulsando la economía y creando empleos dentro y fuera de sus campus. Cada día empresas de todos los tamaños, sectores y niveles de especialización están usando la plataforma de Facebook para crecer y expandirse”.
Más información
Fuente: Diarioti.com

NIMBUX. Plataforma de apps en la nube, es la primera “nube para directivos”

Nimbux es una solución en la nube, que proporciona acceso a informes directamente en la aplicación, ordenados y disponibles para consulta online. La solución incorpora firmador digital, gestión de proyectos y comisiones de trabajo, gestor de tareas y envíos de notificaciones.
La empresa española Nexius ha lanzado lo que denomina “la primera nube para directivos”. La describe como una plataforma de apps en la nube especialmente dirigida a directivos, miembros de junta y gobierno corporativo en general. La herramienta permite organizar, desde cualquier dispositivo con conexión a internet, reuniones y toda su documentación, encargar tareas de las cuestiones tratadas en reuniones anteriores, firmar documentos digitalmente, consultar acuerdos,acceder a toda la documentación anexada, seguir todo el proceso de cualquier proyecto con su documentación, etc.
“Las empresas que ya lo usan nos confirman que han dado un paso adelante en buena gestión y transparencia, ahorrando costes y tiempo”, escribe Nexius en un comunicado, agregando que “Con este lanzamiento Nimbux.net cubre una serie de necesidades, que hasta ahora, no habían estado cubiertas o no tenían la versatilidad que nos da la nube. Con un entorno cuidado, amigable, simplificado y funcionando en cualquier navegador sin necesidad de instalar nada, se hace manejable por cualquier perfil de usuario sin problemas”.
Nimbux se comercializa como aplicaciones Saas (pago por servicio) y con dos meses de prueba gratuita
Más información
Fuente: Diarioti.com

MOBILE COMMERCE.Predicciones para el año 2015

El mobile wallet, los beacons y las pre visualizaciones de videos en redes sociales, algunos de los elementos tecnológicos con mayor potencial para este 2015.
Éstas son las tendencias móviles en el mobile commerce para 2015:
Más personalización en las aplicaciones móviles
  • Con notificaciones push de geolocalización haciéndose hueco en un gran número de estrategias de marketing, este año muchas iniciativas se verán condicionadas a intensificar su juego con una mayor personalización. Gracias a las herramientas, cada vez más sofisticadas, para la recogida y análisis de información de las preferencias de los usuarios, las empresas tendrán mayor capacidad para adaptar sus mensajes y aumentar la conversión de su iniciativa a través de contenido sugerido, no solo gracias a datos geográficos sino también según el punto de vista y el historial del usuario.
Remarketing para ayudar a aumentar la retención
  • Gracias a la gran acogida que han tenido los anuncios en redes sociales como Facebook, Twitter o Tumblr, las empresas han ganado confianza al obtener usuarios de calidad. Es por ello que este año se va a ver un deseo por optimizar la inversión publicitaria y por redirigirla a usuarios “caducados” a través de la actividad de éstos dentro de la aplicación.
  • Se trata de desarrollar estrategias de re-compromiso para dirigir a los usuarios a un destino específico dentro de la aplicación.
Adopción al completo de los Beacons
  • El año pasado los beacons (dispositivos que emite una señal en la onda corta de Bluetooth) fueron presentados en el mercado y, según Appsbuilder, este 2015 será cuando realmente se completará la adopción de dicha tecnología en todo el mundo. Aunque hasta el momento los beacons han llamado la atención, no han ganado la aceptación en masa necesaria y será a partir de ahora cuando se empezará a mover el sector para integrar los datos de usuario y personalizar aún más las notificaciones push a través de los beacons, dándoles mayor significado de cara al consumidor.
El poder del video-anuncio
  • Con la introducción de las pre visualizaciones de video en la app store de Apple y el despliegue de anuncios mediante video en redes como Facebook o Google, el video, del mismo modo que los beacons, dará el gran salto en todas las marcas y en sus aplicaciones de marketing para anunciar contenidos de interés y contar historias en los canales sociales de internet.
Auge del mobile commerce
  • Debido al aumento de la penetración de los smartphones y las mejoras en los pagos móviles, en la seguridad y en la facilidad de uso, este año se va a ver el punto de inflexión en el móvil, que será la captación de una parte sustancial del gasto total del comercio electrónico. Las tecnologías como, el escaneo de código de barras o el NFC, continuarán en marcha, pero la gran apuesta será el desarrollo del “mobile wallet” por marca, similar a la aplicación de la marca Starbucks.
Wearables, el Internet de las cosas y el futuro de Android
  • Relojes inteligentes, monitores de salud, medidores para fitness… El mundo de la telefonía móvil está cambiando y el entorno móvil tendrá un gran protagonismo, del mismo modo que lo hará el internet de las cosas con tecnologías como el control remoto de electrodomésticos, sistemas de seguridad y de calefacción. Pero es el futuro del internet de las cosas lo que llamó la atención el año pasado y lo que marcará las nuevas tendencias en el presente, con elementos como el coche conectado. En cuanto al futuro de Android, Appsbuilder se plantea si el uso de las apps está cambiando y recomienda ver cómo las notificaciones interactivas push de iOS y las tarjetas de notificación de Android comienzan a cambiar y, los usuarios, a relacionarse entre ellos.
Fuente: Diarioti.com

F-SECURE. Lanza VPN “Freedome” para Windows

Un estudio de F-Secure Labs analizó las 100 de las páginas webs más visitadas en el mundo y descubrió que más de la mitad registra la actividad de los usuarios:
  • Sólo el 15% de las URL son accedidas por los seres humanos, el 85% restante son sitios de terceros que acceden de forma oculta a la sesión de navegación del usuario o su comportamiento en la red. Además, más de la mitad de éstos están relacionados con el registro de actividad para construir un perfil del usuario en base a sus hábitos y costumbres. Este tipo de portales son utilizados por millones de webs en el mundo con el objetivo de ofrecer una publicidad y ofertas adecuadas a cada público objetivo. Pero existe una forma de garantizar la privacidad también ahora en las computadoras de escritorio y laptops: Freedome ahora está también disponible para proteger la privacidad y seguridad de las personas en los dispositivos con Windows.
  • Desde su lanzamiento el año pasado, Freedome ya bloqueó más de 900 millones de intentos de registro de actividad en todo el mundo. Freedome for Windows le da a los usuarios la posibilidad de volverse invisibles frente a las cookies, el software de rastreo, el espionaje, los cibercriminales y permite evitar los bloqueos por IP por sus 15 ubicaciones virtuales. Todo gracias a un botón que activa además la protección contra los portales con código malicioso.
  • Freedome for Windows también incluye una nueva característica: Private Search, la cual ayuda a los usuarios de las computadoras de escritorio a obtener resultados en sus motores de búsqueda sin que quede registrado su comportamiento. La aplicación disfraza la dirección IP del usuario para que permanezca anónimo, tenga garantizada su privacidad en línea y pueda evitar o acceder a contenido delimitado por su número IP. “F-Secure se encuentra combinando el poder de la búsqueda con la privacidad de Freedome, de esta forma la información de las personas está oculta”, explicó Samu Konttinen, vicepresidente ejecutivo de seguridad al consumidor de F-Secure.
La mayoría de los usuarios busca recuperar su privacidad
  • Desde la revelaciones del ex analista de la Agencia Nacional de Seguridad de Estados Unidos (NSA por sus siglas en inglés), Edward Snowden, las personas han empezado a tomar conciencia que pueden estar exponiendo información personal por medio de sus dispositivos conectados a la red. Según un estudio reciente del Pew Research Center Interent Project, el 91% de los encuestados “están de acuerdo” o “extremadamente de acuerdo”en que los consumidores han pedido el control de cómo su información personal es recolectada y utilizada por las compañías.
  • “Los datos privados son captados por terceros que pueden utilizarlos para crear un perfil del usuario e influenciar en su comportamiento, o simplemente almacenarlos hasta que se encuentre una forma de transformarlos en dinero”, agregó Konttinen. “F-Secure Freedome le ofrece a los usuarios la oportunidad de recuperar el control de su privacidad en línea desde donde se conecten. La privacidad se ha vuelto un lujo, pero nosotros queremos que esté al acceso de todas las personas”.
Una buena aplicación para combatir el malware
  • Freedome encripta los datos de navegación, lo que una conexión segura desde cualquier punto de acceso, público o privado, y bloquea los intentos de registro de actividad del usuario. Todo activado con un simple botón, por lo que posee un diseño amigable para que cualquier tipo de usuario puedan cuidar su información personal. Además, posee una nueva  característica para Android, App Security. La cual analiza la reputación basada en la nube de las aplicaciones que se descargan. De esta forma, Freedome bloquea la instalación de programas nocivos que pretenden robar información personal o causar daños al contenido del dispositivo.
  • Se puede realizar una prueba gratuita de Freedome por 14 días en cualquier dispositivo: Android, iOS, laptops y computadoras de escritorio con Windows. Para adquirir la aplicación para alguno de estos dispositivos, visite f-secure.com/freedome, donde además se podrán encontrar suscripciones anuales para uno, tres o cinco dispositivos. Freedome también está disponible en Google Play y Apple App Store, donde las suscripciones están limitadas a una plataforma, pero válida para todos los dispositivos conectados bajo la misma cuenta de usuario. App Security está disponible por el momento solamente para los usuarios Android.
Fuente: Diarioti.com

INTEL. Presenta Compute Stick, su nuevo paradigma de la computación en miniatura

Compute Stick es un nuevo ordenador de bolsillo que proporciona una experiencia de computación básica y que se conecta directamente a la entrada HDMI de televisores y monitores.
Inicialmente, la empresa lanzará dos versiones –ambas dotadas de procesador Intel Atom de cuatro núcleos, con nombre en código “Bay Trail” (Z3735F). Una de ellas posee una capacidad de almacenamiento de 32GB, memoria de 2GB y Windows 8.1 con Bing preinstalados. La segunda incluye una capacidad de almacenamiento de 8GB, memoria de 1GB y distribución Linux preinstalada (la distribución exacta aún no ha sido determinada).
Intel Compute Stick puede transformar cualquier monitor con entrada HDMI en un computador básico capaz de funcionar con aplicaciones de productividad, leer y escribir correos electrónicos y navegar en internet, además de permitir disfrutar contenido local o remoto.
Intel recalca que, a diferencia de otros “dispositivos de transmisión” que requieren de un dispositivo adicional como un smartphone, tableta o computador que proporcionen el contenido que se exhibirá, Intel Compute Stick cuenta ya con un sistema operativo completo. Así que, además de las aplicaciones de entretenimiento doméstico, Intel Compute Stick se puede utilizar como herramienta educativa, en quioscos, puntos de ventas u otras aplicaciones.
Intel Compute Stick es compatible con Wireless 802.11 b/g/n, tarjeta microSD para memoria expandible, fuente de poder mini-USB y Bluetooth 4.0 para teclado y mouse. La versión Windows se espera que llegue al mercado al valor de USD$149 y la versión Linux a USD$99.
Más información
Fuente: Diarioti.com

NTI. Generan cambio radical del transporte, cuidado de la salud y manufactura

Nuevos modelos de negocio, regulaciones que cambian rápidamente, consumidores altamente empoderados y -sobre todo- avances exponenciales en tecnología están transformando las industrias en las que operan nuestros clientes. Efecto sobre las tres industrias que están cambiando según Xerox .
Transporte
  • La industria del transporte está migrando de operaciones diferenciadas de infraestructura -tales como el transporte público, los peajes de las autopistas y el estacionamiento- a la provisión de servicios de movilidad urbana. Hoy, la mayor parte de los operadores de transporte entregan servicios independientes con sistemas de cobro de tarifas separados. La información se almacena en bases de datos no compatibles. Un cambio positivo que está ocurriendo es que surgen los sistemas de pago móviles multimodales. Además, los ciudadanos tienen hoy acceso a información del transporte en tiempo real y frecuentemente derivada de una cantidad de fuentes en sus dispositivos móviles.
  • Las Comunicaciones Vehículo a Vehículo (V2V, por sus siglas en inglés), de Vehículo a Infraestructura (V2I, por sus siglas en inglés) y la Internet de Todo, harán más sencillo compartir información del tránsito en forma continua y manejar proactivamente la movilidad urbana. Esto reducirá la congestión, la contaminación y mejorará la seguridad. Análisis de datos prescriptivos proporcionarán a los ciudadanos y a las autoridades ciudadanas recomendaciones de movilidad integrada. Esta información utilizable incorporará no sólo los datos transaccionales de la ciudad, sino también el comportamiento de los ciudadanos, las políticas y datos de emergencias y sustentabilidad. La visión resultante hará posible ciudades más habitables para miles de millones de personas alrededor del globo.
Cuidado de la salud
  • El cuidado de la salud en los Estados Unidos está migrando de un pago por cada servicio a una atención auto-dirigida y gestionada. Los proveedores de servicios de salud se encuentran bajo una notable presión para reducir los costos y cumplir con las nuevas reglamentaciones. Xerox está ayudando a las enfermeras y médicos a crear procesos de trabajo más ágiles. Comprender el valor y el resultado de los procedimientos médicos es tan crítico como proporcionar un cuidado holístico.
  • Una variación significativa hacia el cuidado auto-dirigido ocurre en tanto los consumidores pagan por una mayor proporción del cuidado de la salud. Los análisis de datos proporcionarán información personalizada utilizable y comprensión de los costos a los consumidores, empleadores, proveedores de cuidado de la salud, pagadores y compañías farmacéuticas. Esto llevará hacia una mayor transparencia y competencia. También acelerará el surgimiento de clínicas minoristas, telemedicina en kioscos y atención domiciliaria. El cuidado personalizado de la salud se vuelve notable con el avance de dispositivos incorporados y transportables, diagnósticos manuales de bajo costo, instrumentos personalizados de bienestar y acceso a nuestra información de genoma.
Manufactura
  • La fabricación digital ha ido más allá de los objetos impresos en 3D para permitir realizar prototipos. Hoy, la impresión en 3D constituye un mercado de $3 mil millones de dólares que está ganando impulso para aplicaciones médicas e industriales. El interés de por parte de los aficionados también está creciendo exponencialmente. El crecimiento es el resultado de dispositivos de menor costo, mejores materiales, un deseo de productos a medida, y la facilidad en el uso del flujo de trabajo digital. Mejoras continuas en materiales y en velocidad de impresión está expandiendo el espacio de las aplicaciones de 3D, incluyendo la introducción de productos personalizados y de gran valor.
  • La investigación en electrónica impresa comenzó más de 15 años atrás en nuestros laboratorios de Xerox. Etiquetas impresas con funcionalidad integrada llegarán pronto al mercado. Las aplicaciones incluyen la protección de las marcas, la comida, el monitoreo farmacéutico, las aplicaciones médicas y más. Nuestro socio ThinFilm está efectivamente haciendo de las etiquetas inteligentes un hecho real. La electrónica imprimible a bajo costo pasará a ser integrada en todo lo que nos rodea, como también “en” y “sobre” nosotros. Con todos los objetos de uso común conectados, la Internet de Todo será una realidad.
  • El próximo avance relevante en la fabricación digital implicará integrar la electrónica en los mismos objetos 3D durante la fabricación. Eso transformará los objetos que ahora son “tontos” en “objetos inteligentes personalizados”. Los ejemplos incluyen prótesis funcionales, sistemas inteligentes de energía, objetos para la salud y el bienestar que puedan llevarse puestos y otros de uso común que pueden cambiar su forma o función.
  • Recientemente asistí a una interesante discusión donde los panelistas hablaron de “surfear las olas transformacionales en su industria en lugar de ser barridos por ellas”. Ellos no estaban específicamente focalizados en las industrias que describí más arriba, pero la metáfora funciona también para éstas. Los investigadores de Xerox en todo el mundo siguen creando opciones de innovación para asegurarse de que nuestros clientes puedan adaptarse a estos rápidos cambios. Cerraré este artículo con este video donde proporciono una visión más de nuestro futuro. No tengo dudas sobre esto. Espero que ustedes tampoco.
Fuente: Diarioti.com

ARM DIXIT. Sus 15 predicciones para el 2015

ARM ha decidido publicar en Twitter con el hashtag #ARM15for15 15 predicciones para este año 2015. Una de las que más les afecta directamente es el asegurar que el 50% de los smartphones en 2015 será de 64 bits.
Junto a la predicción de que la mitad de los smartphones que se vendan en 2015 vayan a ser de 64 bits está también el que habrá smartphones de 64 bits con LTE con un precio por debajo de los 70 dólares.
Entre otras cosas, ARM también predice que el pago directo con móviles será más importante y eficiente, habrá más alternativas de autenticación con biometría y hasta que las operadoras empezarán a incorporar servicios sanitarios a través de smartphones para las zonas rurales.
Por supuesto el Internet de las Cosas también forma parte de estas predicciones, en las que ARM asegura que se empezará a hablar más de robótica que de wearables, se comenzarán a consolidar los estándares y que China comenzará a entrar en el mercado para acelerar su desarrollo.
ARM también cree que en este 2015 los wearables empezarán a ser algo esencial cuando salgamos de casa, junto con las llaves, el dinero y el móvil. Podéis conocer los detalles de todas estas y más predicciones aquí.
Más información
Fuente: The Inquirer

SYMANTEC DIXIT. Previsiones de seguridad para el 2015

Cuestiones como la privacidad de los datos, la baja fiabilidad de las contraseñas y los pagos virtuales deberían marcar el devenir de 2015.
Según los profesionales de Symantec, existen siete cuestiones de seguridad que habría que tener en cuenta, empezando por ciertas áreas que van a acaparar el interés de los ciberdelincuentes de aquí a diciembre.
¿Por ejemplo? Las transacciones de dinero con tarjeta a través de la Web o de forma móvil vía NFC, el software “open source” en bases de datos y servicios online y la red de dispositivos conformada por el Internet de las Cosas y los propios wearables. Aunque el tercero de estos objetivos no sufrirá, de acuerdo con Symantec, ataques masivos.
Por el contrario, las acciones de espionaje seguirá al alza. Y es destacable que los expertos consideren que habrá una colaboración entre empresas privadas, organizaciones públicas y policía para intentar derrotar a los cibercriminales. También creen que en 2015 se emplearán más recursos para detectar ciberataques.
Otro aspecto a tener en cuenta es la debilidad de las contraseñas. O, dicho de otro modo, el hecho de que las combinaciones tradicionales de nombre de usuario o dirección de correo electrónico más clave secreta se estén quedando obsoletas porque son fáciles de superar. Symantec también critica el sistema de recuperación con preguntas y respuestas y apuesta por la verificación en dos pasos.
Por último, habrá que estar atentos para ver cómo se adaptan los negocios europeos a la ley de protección de datos y cuestiones como la privacidad, la necesidad de almacenar la información y el fenómeno de la nube.
Fuente: Silicon Week.es

MALWARE. Spammers usan WhatsApp para transmitir sus enlaces maliciosos

La firma de seguridad móvil AdaptativeMobile ha alertado de que los tradicionales SMS con spam han sido sustituidos por mensajes con enlaces maliciosos en WhatsApp.
Hace años los SMS eran el método rey a la hora de enviar spam pero ahora la situación es bien diferente, ya que populares aplicaciones de mensajería como WhatsApp han tomado el relevo a la hora de transmitir enlaces con contenidos maliciosos.
La empresa AdaptativeMobile, especializada en seguridad en el campo móvil, ha explicado que las tácticas que emplean los spammers para expandir sus contenidos se han vuelto más sofisticadas para poder traspasar los filtros de spam existentes en el mercado.
Asimismo, han comentado que los contenidos de esos mensajes basura no han cambiado desde los tiempos de los SMS, y simplemente se ha producido un salto a nuevos canales de distribución.
En el caso concreto de la India, uno de los países más afectados, en AdaptativeMobile aseguran que la compra de paquetes de mensajes de spam publicitario para WhatsApp tiene un coste en rupias equivalente a los 30 centavos de dólar, lo que hace que resulte rentable su envío.
De cara al futuro, en la firma de seguridad apuntan que el objetivo de las aplicaciones de mensajería radica en seguir evolucionado e implementando medidas que contribuyan a salvaguardar a sus usuarios frente al spam.
Fuente: Silicon Week.es

EXPEDIA. Adquisición de la web de reservas de viajes Travelocity

Importante movimiento en el mercado de las agencias de viajes online, ya que el líder del sector, Expedia, ha adquirido a su rival Travelocity por 280 millones de dólares.
Expedia ha confirmado en un comunicado que ha cerrado la compra de su competidor Travelocity por 280 millones de dólares que abonará en efectivo.
Travelocity es una marca con mucho peso en el mercado de Estados Unidos, donde gestiona cada mes los viajes de más de 20 millones de pasajeros, ha recordado Dara Khosrowshahi, Presidenta y CEO de Expedia.
Hasta la fecha ambas compañías tenían un acuerdo estratégico en el campo del marketing que permitía a Travelocity utilizar la plataforma de reservas de Expedia, y también abarcaba la atención al cliente.
Con la compra de Travelocity en Expedia confían en que podrán seguir innovando para ofrecer las mejores experiencias a los viajeros a lo largo de todo el mundo.
Lo cierto es que el mercado de agencias de viajes online está poblado por numerosas webs y parece lógico que al final los grandes acaben comprando a compañías más pequeñas.
Por último, hay que mencionar que está misma semana se especuló con que Orbitz, otro de los grandes portales del sector de viajes online, estaba explorando una posible venta de su empresa, según desvelaron en Bloomberg.
Fuente: Silicon News.es

18 de enero de 2015

NSA. Preparada para la guerra mundial cibernética, según Der Spiegel

El semanario alemán detalla el funcionamiento del programa Politerain, que fue desvelado por Edward Snowden
La profecía de McLuhan que en 1968 pronosticó que la tercera guerra mundial sería una  “guerra de guerrillas de información” que implicaría, sin distinciones a los militares y a la población civil ha adquirido una peligrosa actualidad a causa de un programa secreto que puso en marcha la famosa y polémica Agencia Nacional de Seguridad (NSA) y que fue bautizada con el nombre de “Politerain”, que oculta un eficaz ejercito de francotiradores cibernéticos, un exclusivo grupo de guerrilleros que forman parte de la operación que lleva el nombre de TAO (Tailored Acces Operations).
La tropa de guerrilleros tiene como única misión, manipular y destruir ordenadores enemigos, acabar con sus discos duros y descubrir, en último término como piensa y qué herramientas utiliza el enemigo.
El programa que se puso en marcha hace ocho años hizo posible que el ejército de francotiradores cibernéticos lograra diseñar estrategias de combates en Internet destinados a infiltrar y paralizar las redes de ordenadores enemigas y, de esta forma, tener acceso al suministro de agua potable, electricidad, fábricas, aeropuertos y transacciones de pago y capitales. La existencia de Politerain fue descubierta por el exagente de la NSA, Edward Snowden, y varios documentos que resumen el trabajo del programa fueron examinados por la revista Der Spiegel, que publica este sábado un amplio reportaje bajo un título sugerente: “Escalada controlada”.
“Los servicios secretos ya no se ocupan solo del espionaje. Documentos de Edward Snowden muestran que desean dominar Internet y se preparan para una guerra digital”, señala el semanario que revela que los espías digitales trabajan en servicios secretos que forman la llamada “Alianza de los Cinco Ojos”, integrada por Estados Unido, Reino Unido, Canadá, Nueva Zelandia y Australia.
Los documentos en poder de Snowden revelan que la NSA es consciente de que el próximo gran conflicto mundial se iniciará en Internet, una certeza que convenció a la agencia a solicitar un aumento sustancial en su presupuesto para reforzar el “potencial de ataque” en las operaciones en cubiertas destinadas a invadir redes de ordenadores enemigas.
Los documentos señalan que uno de los ataques más exitosos realizados por la NSA fue la utilización del virus Stuxnet para paralizar el programa atómico de Irán. Otra herramienta desarrollada por los guerreros cibernéticos de la NSA fue el virus Regin, con el que se intentó infiltrar la red de ordenadores de la cancillería alemana. El virus también fue utilizado para espiar a la Comisión Europea.
La NSA y sus aliados también han utilizado los ataques cibernéticos que han padecido en carne propia para utilizarlos en su provecho bajo un lema bélico apropiado: “¡Robad sus herramientas, su know-how, sus víctimas y sus resultados!”. Por ejemplo, la respuesta que dio la NSA, cuando una de sus unidades de espionaje cibernético detectó el robo de datos en el Pentágono. El equipo de expertos de la NSA logró detectar la dirección IP en Asia, una pista que finalmente les llevo a localizar el inicio del ataque en China. El contraataque fue fulminante y exitoso. Los espías lograron descubrir el resultado del ataque chino, pero también descubrieron que el gigante asiático era el responsable de un ataque que sufrió Naciones Unidas
El núcleo duro de los espías de la NSA trabaja, bajo el código S321, en el Remote Center Operation ubicado en Fort Meade, en el Estado de Maryland, ocupa la tercera planta de uno de los edificios principales del complejo y, en varios turnos, vigilan sus ordenadores las 24 horas del día.
“La prioridad de la NSA son los ataques y no la defensa”, admitió Snowden en una entrevista reciente, al referirse a la nueva estrategia de la agencia que vigila y, cuando puede, ataca junto con sus aliados del grupo Cinco Ojos, a todos los demás países que no pertenecen a ese exclusivo grupo de espionaje, incluidos Alemania y España.
Fuente: El País.com

JUEGOS DE GUERRA . Maniobras de ciberguerra a ambas orillas del Atlántico

EE UU y Reino Unido lanzan ejercicios conjuntos y equipos mixtos de expertos para responder a la oleada de ataques informáticos
A lo largo de 2015 los poderosos sectores financieros de Estados Unidos y Reino Unido, posiblemente el Banco de Inglaterra y Wall Street, serán objeto de un simulacro de ciberataque.
 El primero de una serie de ejercicios conjuntos entre los servicios de espionaje, que se producirán en el marco de un acuerdo “sin precedentes” entre los dos aliados, para poner a prueba los mecanismos de seguridad en las “infraestructuras nacionales críticas” ante la amenaza de los cibercriminales.
Así lo confirmaron el viernes en Washington el primer ministro británico, el conservador David Cameron, y el presidente estadounidense, Barack Obama. “Dado el urgente y creciente peligro de los ciberataques, hemos decidido expandir nuestra cooperación en ciberseguridad para proteger nuestra infraestructura más crítica, nuestros negocios y la privacidad de nuestros pueblos”, dijo Obama.
A renglón seguido, el primer ministro británico coincidió en la necesidad de forjar una estructura conjunta que pueda proteger “mejor” a sus países ante los ciberataques, en referencia al asalto atribuido a Corea del Norte contra la compañía Sony a finales de año o el que esta semana afectó a la cuenta en Twitter del Mando Central de EE UU, lanzado presuntamente por simpatizantes del Estado Islámico (EI).
Cameron, que ya adelantó los planes conjuntos de ambos aliados antes de reunirse con Obama, ha intensificado, tras el ataque contra el semanario francés Charlie Hebdo, su campaña para lograr que los Gobiernos dispongan de más poderes para acceder a la actividad en Internet de los sospechosos de terrorismo, y busca aliados en su empeño.
Precisamente el viernes, la policía británica detuvo a un presunto hacker de 18 años, en una operación conjunta con el FBI en Southport, al noroeste de Inglaterra. La detención se enmarca en la investigación de los ciberataques sufridos por PlayStation y Xbox, las plataformas de videojuegos de Sony y Microsoft, respectivamente, las pasadas navidades. La policía británica declaró que espera seguir su colaboración con el FBI. La puesta en marcha de “ejercicios de guerra cibernética”, ha explicado Cameron a la BBC, persigue mejorar el flujo de información entre los dos países sobre estas amenazas. Se crearán “cibercélulas” mixtas, compuestas por personal del MI5 y el FBI.
Los planes de ambos Gobiernos incluyen dedicar fondos, cuyo monto se desconoce, a entrenar “la próxima generación” de ciberagentes, y becas para investigadores en ciberseguridad de los dos países, que empezarían el próximo año. Según el primer ministro británico, Reino Unido ya está preparado para un ciberataque y el GCHQ (organismo que vigila las comunicaciones) dispone de “grandes expertos”, pero hay aún mucho trabajo por hacer. Cameron intentó obtener de Obama el compromiso de aumentar la presión a las grandes compañías de Internet, como Facebook o Twitter, para que intensifiquen su cooperación con los servicios de inteligencia para rastrear las comunicaciones encriptadas de los sospechosos de terrorismo.
Fuente: El País.com

SEGURIDAD VERSUS PRIVACIDAD. Reino Unido propone prohibir la mensajería cifrada para combatir el terrorismo

Las comunicaciones cifradas impiden que se pueda interceptar los mensajes que emplean estos métodos de seguridad. Algunas aplicaciones, como WhatsApp o iMessage de Apple, son virtualmente imposibles de franquear. El primer ministro británico ha manifestado su oposición a que se mantenga esta situación, especialmente tras la reacción al atentado contra la publicación francesa Charlie Hebdo por parte de terroristas yihadistas.
“No podemos permitir esta situación”. Expresamente David Cameron se ha referido con estas palabras al hecho de que ni siquiera con una orden judicial se puede acceder al contenido de los mensajes que intercambian usuarios de plataformas de mensajería como WhatsApp, iMessages, Snapchat y similares.
El sistema de cifrado que emplean diversas herramientas impide la vulnerabilidad de las comunicaciones entre sus usuarios, algo que aprovechan quienes tendrían graves problemas si la autoridad conociese el contenido de sus mensajes. A nadie nos gusta que husmeen sin nuestro conocimiento ni autorización en nuestras llamadas o mensajes, pero lo normal es que si las fuerzas de seguridad leyesen nuestros emails no terminásemos detenidos. Esa es la diferencia, quizá, que hay quien sí tendría realmente problemas legales si alguien tuviese acceso a sus correos electrónicos o, en este caso, mensajes enviados a través de los distintos sistemas que permitan el cifrado.
Dentro de los tipos de cifrado hay algunos que son virtualmente inquebrantables, no hay ordenador capaz de romper los códigos que protegen la información que se intercambia como no sea a lo largo de miles de años o incluso de siglos de trabajo continuo. Y es precisamente este tipo de cifrados el que David Cameron pretende prohibir, algo que en la práctica parece complicado y que desde luego no va a ser una medida bien recibida ni fácil de implementar llegado el casi, aunque ya tenemos al primer mandatario de una nación importante abogando por esta medida que para muchos es la última frontera de la privacidad en la Red.
Más información
Fuente: The Inquirer

ANDROID. Mil millones de dispositivos de este SO. no reciben actualizaciones de seguridad

iOS y Android, dos sistemas operativos frente a frente con una gran cantidad de diferencias. Una de ellas es sin lugar a dudas el soporte que se da a las versiones existentes, y en este aspecto Apple sale victoriosa. No solo posee una fragmentación muy reducida de iOS sino que las actualizaciones de seguridad y de estabilidad del sistema operativo alcanzan a casi la totalidad de los dispositivos existentes, algo que no es aplicable en los sistemas de Google.
Según un estudio realizado, más del 60% de los dispositivos Android que existen en la actualidad no han recibido las actualizaciones de seguridad durante el último año, demostrando que Google se ha centrado en las versiones de KitKat y Lollipop, dejando de lado por ejemplo a aquellos que ejecutan Jelly Bean. Para poner cifra a lo que estamos diciendo, más de 930 millones de usuarios tendrían un sistema operativo desactualizado y con importantes sistemas de seguridad, provocando que los datos de los usuarios puedan quedar expuestos. Sin ir más lejos esta misma semana hemos hablado de una vulnerabilidad en los ficheros manifest de las aplicaciones que permiten el bloqueo del terminal de forma remota.
Tal y como indican en MovilZona, estos dispositivos estarían al descubierto ante una nueva vulnerabilidad detectada en el componente WebView del sistema operativo.
Aunque parezca rematadamente complicado, la realidad que tenemos que afrontar es que si disponemos de un dispositivo Android la única manera de permanecer actualizados a medida que transcurre el tiempo es ir cambiando de terminal o tableta por uno o una más reciente.
Los cibercriminales tienen las de ganar ante un terminal Android desactualizado
  • A la vista del volumen de usuario con dispositivos con versiones obsoletas del sistema operativo los hackers van a centrar sus esfuerzos en explorar las vulnerabilidades que poseen estas versiones para así crear aplicaciones que sean capaces de aprovechar estas debilidades, permitiendo el robo de datos o la monitorización de la actividad del usuario al hacer uso del terminal.
  • Si no se recurre a las ROM desarrolladas por terceros para obtener alguna actualización de seguridad más, los usuarios con dispositivos que poseen la versión Jelly Bean o anteriores se han quedado de forma definitiva sin actualizaciones. Este tema siempre ha estado candente, en el que se ha culpado de igual forma tanto a los fabricantes como a los de Mountain View. Sin embargo, a este aspecto también hay que sumar los requisitos mínimos de hardware de las versiones más recientes, siendo imposible instalarlas en los dispositivos más antiguos. Sin embargo, sí que se ha buscado por parte de los usuarios de alguna forma realizar presión para que el Gigante de Internet porte al menos las actualizaciones de seguridad a las versiones más antiguas, sin ningún tipo de éxito.
Fuente: Softpedia

ANDROID. Vulnerable indefinidamente con versión inferior a KitKat

Google no va a desarrollar más parches de seguridad para las versiones de Android inferiores a la 4.4 'KitKat'.
Esa fue la respuesta que recibieron, por parte del equipo de seguridad de Android, investigadores independientes, cuando enviaron una nueva vulnerabilidad encontrada en el componente WebView que afectaba a versiones anteriores a 'KitKat'.
La seguridad de Android en cifras  
  • Según la propia Google, 'KitKat', el sistema aun soportado, representa el 39,1% de la base de usuarios de Android. El resto son versiones anteriores sin soporte directo, lo cual se traduce en millones de dispositivos vulnerables, 930 millones en cifras del investigador Tod Beardsley de Metasploit.
  • Sigamos con Tod, interlocutor en este caso con el equipo de seguridad de Android y quien expuso la respuesta que le ofrecieron desde Google. Beardsley, uno de los desarrolladores más activos de Metasploit, comenta en el blog de Rapid7 como solo Metaploit, suite de explotación de vulnerabilidades, contiene hasta 11 exploits orientados a sacar partido a distintos fallos documentados en el componente WebView. Este componente, del que hemos hablado varias veces en Una-al-Día, permite incrustar contenido web en cualquier aplicación Android nativa sin necesidad de que el usuario tenga que abrir un enlace en el navegador web.
  • WebView se basa en el motor WebKit para "dibujar" el contenido web. WebKit posee un espectacular historial de errores de seguridad que arrastra a cada aplicación o componente software que hereda su funcionalidad, a eso añádase los fallos propios del software que haga uso de WebKit (el caso de WebView). Google ya incluía WebKit hasta la versión 28 de Chrome, siendo reemplazado por "cuestiones técnicas" por el motor de renderizado Blink, fork de WebKit promovido por Google y Opera. A partir de 'KitKat' WebView se apoya en Chrome para generar el contenido web, motivo en parte por el cual las vulnerabilidades en WebView afectan a versiones anteriores a 'KitKat'.
  • Vamos a quitarle algo de hierro a las doscientas toneladas de inseguridad que tenemos en ciernes matizando la repuesta. Google no se niega a publicar más parches para versiones antes de 'KitKat', simplemente no va a desarrollarlos salvo en el caso de "…otros componentes, como por ejemplo reproductores multimedia…". Esto quiere decir que salvo que el parche les llegue de un tercero no van a mover un dedo para echar tierra en el agujero. O eso o esperar a que sea el propio fabricante el que produzca y publique un parche para sus usuarios.
  • Android representa un paradigma abierto respecto de otras soluciones cerradas como iOS. El código es abierto, compartido y usado por terceros como sistemas para el hardware que producen. Es un interesante juego de tensiones e intereses, Google ha dejado parte de la pelota en el terreno de los fabricantes, a los que quizás les pide más apoyo y compartir responsabilidad a la hora de dejar a los usuarios expuestos.
  • Por otro lado queda el sentimiento de abandono y obsolescencia prematura que pueden sentir los usuarios a los que les toca la parte rancia de la tarta que representa más del 60%. Una porción que puede llegar a costarles una indigestión.
Más información:
Fuente: Hispasec

SPOTLIGHT. Un fallo de la aplicación provoca fuga de información de usuarios de Apple

Spotlight ha sido una apuesta firma por parte de Apple permitiendo una mejora en la velocidad de obtención de resultados de búsqueda. Sin embargo, un fallo de seguridad en esta aplicación ha salpicado su gran utilidad para los usuarios.
Todo este problema comienza con algo bastante habitual en el mundo de los spammers: los correos de confirmación. Estos correos poseen un archivo de imagen que tiene la capacidad de comunicar a un servidor si el correo electrónico se ha abierto, permitiendo de esta forma que los ciberdelincuentes conozcan qué cuentas de correo están activas y con qué frecuencia se consulta la bandeja de entrada. Estas imágenes contenidas no son visibles para los usuarios, ya que en muchos casos solo poseen el tamaño de un píxel, evitando que estos puedan verlas.
Aunque la aplicación de correo Apple Mail permite el bloqueo de estas imágenes anulando por completo la finalidad de estas, la aplicación Spotlight no posee dicho bloqueo y al indexar todo lo relacionado con los correos también se produce una fuga de información adicional vinculada a este problema.
Información que los ciberdelincuentes pueden recibir gracias a Spotlight
  • Entre los datos que el complemento de Apple es capaz de filtrar se encuentran la dirección IP que en ese momento posee el equipo, el navegador web que se está utilizando y la versión del sistema operativo.
  • La información sustraida permitiría que los ciberdelincuentes sean capaces de diseñar un ataque mucho más personalizado, sobre todo a la hora de que el usuario resulte engañado por un correo electrónico, permitiendo la instalación de un virus en el ordenador o bien redirigir a este a una estafa que propicie el robo de la cuenta de algún servicio.
Recomendación
  • Evidentemente esto ya se ha puesto en conocimiento de los de Cupertino pero hasta el momento la respuesta ha sido inexistente.
  • Sin embargo, existe una posibilidad para que los usuarios puedan prevenir este problema y es desactivar Spotlight o bien que la aplicación sea capaz de indexar los correos electrónicos y sus contenidos.
Fuente: Softpedia

RED STAR. Sistema operativo de Corea del Norte que permite ejecución de comandos con privilegios

Con la disponibilidad del sistema operativo en varios portales de descargas este ya ha sido objeto de varios análisis realizados por expertos del sector, mostrando que este sistema basado en Linux no tiene nada de diferente con respecto a los otros, al menos en lo referido a problemas de seguridad.
Para hacernos un poco a la idea de la exclusividad que existía hasta este momento, solo 1000 direcciones IP se identificaban con el nombre de este sistema operativo, todas ellas ubicadas en Corea del Norte. Esto permitía desde un punto estratégico disfrutar de ventajas a la hora de predecir y protegerse frente a ataques, ya que estos no conocían las debilidades de su sistema operativo. Pero a pesar de todos los esfuerzos esto ha dejado de ser así y ya no cuentan con esa ventaja, o al menos con las versiones 3.0 y 2.0 de Red Star.
Varios expertos en temas de seguridad han comenzado el análisis del sistema operativo y se han encontrado con varios fallos de seguridad.
Red Star permite la ejecución de comandos con permisos de administrador
  • El fallo de seguridad más importante encontrado hasta el momento hace referencia al gestor de dispositivos, conocido con Udev. Tanto en la versión 3.0 como 2.0 se permite desde el escritorio la edición de variables de entorno, permitiendo que una persona que carezca de permisos de administrador pueda editar y crear estas variables y hacer que se ejecuten siempre que se conecte al equipo un nuevo dispositivo.
  • Esta vulnerabilidad podría ser explotada tanto de forma remota como accediendo de forma física al equipo.
  • Relacionado con lo anterior es la próxima vulnerabilidad, ya que se ha detectado la presencia de una puerta trasera que podría haberse colocado a propósito (ya sabemos lo obsesionados que están en ese país con el espionaje) permitiendo el control del equipo, la ejecución de comandos y la monitorización de la actividad, permitiendo sobre todo el control de los paquetes de red que se envían y recibe el equipo.
Fuente: Softpedia

MOZILLA. Lanza Firefox 35 y corrige 10 nuevas vulnerabilidades

Mozilla ha anunciado la publicación de la versión 35 de Firefox, junto con nueve boletines de seguridad destinados a solucionar 10 nuevas vulnerabilidades en el propio navegador, el gestor de correo Thunderbird y la suite SeaMonkey.
Detalle de la actualización
  • Firefox 35 entre otras novedades incluye la tienda de aplicaciones Mozilla (Firefox Marketplace), el soporte nativo para H264 (MP4) en Mac OS X Snow Leopard (10.6) y superiores, mejoras en el servicio de videollamadas Hello, reducción del uso de recursos para imágenes escaladas y también se ha actualizado PDF.js a la versión 1.0.907.
  • Por otra parte, se han publicado nueve boletines de seguridad (tres de ellos considerados críticos, uno importante, cuatro moderados y un último de gravedad baja) que corrigen 10 nuevas vulnerabilidades en los diferentes productos Mozilla:
  1. MFSA 2015-01: Boletín considerado crítico por diversos problemas de corrupción de memoria en el motor del navegador (CVE-2014-8634 y CVE-2014-8635).
  2. MFSA 2015-02: Soluciona una vulnerabilidad de gravedad alta debido al uso de memoria sin inicializar en la representación de imágenes (CVE-2014-8637).
  3. MFSA 2015-03: Boletín de carácter moderado, que corrige un problema con navigator.sendBeacon() que podría dar permitir ataques Cross-site request forgery (XSRF) (CVE-2014-8638).
  4. MFSA 2015-04: Corrige una vulnerabilidad de gravedad de gravedad moderada que podría permitir la inyección de cookies (CVE-2014-8639).
  5. MFSA 2015-05: Soluciona una vulnerabilidad de gravedad moderada por una lectura de memoria sin inicializar en Web Audio (CVE-2014-8640).
  6. MFSA 2015-06: Soluciona una vulnerabilidad considerada crítica por un uso después de liberar en WebRTC (CVE-2014-1551).
  7. MFSA 2015-07: Boletín de carácter alto que permite escapar de la sandbox GMP (Gecko Media Plugin) en sistemas Windows (CVE-2014-8643).
  8. MFSA 2015-08: Soluciona un problema de impacto bajo, por un fallo en el reconocimiento de la extensión id-pkix-ocsp-nocheck por OCSP (Online Certificate Status Protocol) (CVE-2014-8642).
  9. MFSA 2015-09: Destinado a corregir una vulnerabilidad de gravedad moderada que podría permitir una escalada de privilegios debido a que determinados objetos DOM podrían evitar XrayWrappers (CVE-2014-8636).
Recomendación
Más información:
Fuente: Hispasec

ADOBE FLASH PLAYER . Boletín de seguridad

Adobe se suma a Microsoft y publica esta semana una actualización para Adobe Flash Player que soluciona nueve vulnerabilidades que podrían tomar el control del sistema afectado.
Recursos afectados
Las vulnerabilidades afectan a las versiones de:
  1. Adobe Flash Player 16.0.0.235 (y anteriores) para Windows y Macintosh
  2. Adobe Flash Player 13.0.0.259 (y 13.x anteriores) para Windows y Macintosh
  3. Adobe Flash Player 11.2.202.425 (y anteriores) para Linux
  4. Adobe AIR 15.0.0.356 (y anteriores).
Detalle de la actualización
  • Esta actualización, publicada bajo el boletín APSB15-01, resuelve un error de validación de ficheros con impacto desconocido (CVE-2015-0301), otro error que permitiría capturar las pulsaciones de teclado (CVE-2015-0302).
  • Múltiples errores de corrupción de memoria (CVE-2015-0303, CVE-2015-0306), desbordamientos de memoria intermedia basado en 'heap' (CVE-2015-0304, CVE-2015-0309), un error de confusión de tipos (CVE-2015-0305) y una vulnerabilidad de tipo 'use-after-free' (CVE-2015-0308) que podrían permitir la ejecución remota de código arbitrario.
  • También soluciona una lectura fuera de límites que podría dar lugar a divulgación de información o denegación de servicio (CVE-2015-0307).
Recomendación
  • Adobe ha publicado las siguientes versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y que se encuentran disponibles para su descarga desde la página oficial:
  1. Flash Player Desktop Runtime 16.0.0.257
  2. Flash Player Extended Support Release 13.0.0.260
  3. Flash Player para Linux 11.2.202.429.
  4. Adobe AIR desktop runtime 16.0.0.245
  5. Adobe AIR SDK y AIR SDK & Compiler 16.0.0.272
  6. Adobe AIR para Android 16.0.0.272
  • Igualmente se actualizarán automáticamente a la versión 16.0.0.257, Flash Player para Google Chrome e Internet Explorer en Windows 8.x.
Más información:
Fuente: Hispasec

SAMBA. Elevación de privilegios

Se ha identificado una vulnerabilidad en algunas versiones de SAMBA que puede ser explotada para obtener una elevación de privilegios. Dicha vulnerabilidad se ha catalogado de Importancia:2 - Baja
Recursos afectados
  • Todas las versiones de Active Directory Domain Controller de SAMBA (incluída la 4.0.0 y pre-releases).
Detalle e impacto de la vulnerabilidad
  • Samba Active Directory Domain Controller permite a un administrador delegar la creación de usuarios y cuentas a otros usuarios o grupos específicos. El problema reside en que no todas las versiones publicadas implementan el chequeo adicional del bit UF_SERVER_TRUST_ACCOUNT en el atributo userAccountControl.
  • Se ha reservado el CVE-2014-8143 para esta vulnerabilidad
Recomendación
Más información
Fuente: INCIBE

ARBITER SYSTEMS 1094B GPS CLOCK. Manipulación del reloj GPS

 Arbiter Systems ha identificado una vulnerabilidad de «spoofing» del reloj GPS en los modelos 1094B, que se ha catalogado de Importancia: 3 - Media
Recursos afectados
  • El modelo 1094B de GPS Substation Clock.
Detalle e impacto de la vulnerabilidad
  • A través del fallo, el cual es explotable de manera remota, un atacante puede conseguir afectar a la precisión del reloj.
  • Se ha reservado el identificador CVE-2014-9194 para esta vulnerabilidad.
Recomendación
  • En caso de que un reloj 1094B haya sido comprometido, se puede recuperar reemplazando la batería interna del receptor.
  • Además, Arbiter Systems ha creado una nueva línea de productos, la serie 1200, que no es vulnerable a este tipo de ataque.
Más información
Fuente: INCIBE

PROFICY HMI/SCADA - CIMPLICITY. Violación de acceso a memoria

El investigador Said Arfi ha identificado una vulnerabilidad de violación de acceso a memoria en la aplicación CIMPLICITY CimView de GE, que se ha catalogado de Importancia: 4 - Alta
Recursos afectados
  • Proficy HMI/SCADA–CIMPLICITY, Version 8.2 y anteriores.
Detalle e impacto de la vulnerabilidad
  • El fallo reside en la manera en la que los componentes CIMPLICITY CimView y CIMPLICITY CimEdit procesan la información almacenada en los ficheros .CIM, de manera que un fichero de ese tipo, que haya sido especialmente manipulado, puede derivar en una violación del acceso a memoria y permitir a un atacante ejecutar comandos arbitrarios en el sistema afectado.
  • Se ha reservado el CVE-2014-2355 para la vulnerabilidad.
Recomendación
GE ha desarrollado una actualización para mitigar la vulnerabilidad.
  1. Proficy HMI/SCADA – CIMPLICITY 8.1 SIM 29 (DN4219), disponible en http://support.ge-ip.com/support/index?page=dwchannel&id=DN4219
  2. Proficy HMI/SCADA–CIMPLICITY 8.2 SIM 26 (DN4197), disponible en http://support.ge-ip.com/support/index?page=dwchannel&id=DN41
En los casos en los que la actualización no sea factible, se recomienda seguir los siguientes pasos:
  • Tomar las medidas necesarias para proteger los ficheros .CIM.
  • Evitar el uso de ficheros .CIM recibidos de orígenes desconocidos.
  • Evitar enviar ficheros .CIM desprotegidos a través de redes sin cifrar o Internet.
  • Valorar la utilización de un algoritmo para validar la integridad de los ficheros .CIM para asegurarse de que no hayan sido modificados.
Más información
Fuente: INCIBE

MALWARE. Utilizan el virus Chanitor para instalar el troyano Vawtrak

Los ciberdelincuentes han publicado una nueva versión del troyano bancario Vawtrak, distribuyéndose gracias a el malware Chanitor, que también se encuentra muy extendido.
El segundo de ellos es una popular aplicación maliciosa que se está distribuyendo utilizando correos electrónicos spam y sitios web infectados, permitiendo una vez que se ha instalado de forma correcta la llegada de más virus informáticos al equipo. 
Proceso de infección
  • Los correos electrónicos que poseen a Chanitor como archivo adjunto indican que se han realizado compras no autorizadas con la tarjeta crédito o utilizando una cuenta existente en algún servicio, como por ejemplo la Apple Store. 
  • De esta forma, se obliga al usuario a consultar una factura adjunta que este acepta descargar. Sin embargo, al abrir el archivo se produce la instalación del malware en el equipo, aunque hay que decir que si existe en este una herramienta de seguridad activa la instalación podría detenerse de forma satisfactoria.
  • Tal y como es habitual en estos casos los equipos afectados son Windows, desde las versiones de XP hasta las más recientes de Windows 8.1.
El servidor de control de Chanitor está localizado en la red TOR
  • Nuevamente el debate está abierto. Las ventajas de la red TOR no se aprovechan de forma legítima y una vez más nos encontramos con la presencia de un servidor de control de un virus ubicado en esta red, evitando de esta forma que pueda desconectarse. Este servidor permite a Chanitor recibir órdenes, descargas de más contenidos malware que se instalarán en el equipo y también actualizaciones para mejorar sus funciones y mejorar la compatibilidad con las últimas versiones de los sistemas operativos Windows.
Vawtrak es capaz de manipular sesiones en los navegadores web
  • En lo referido a la variante de Nerverquest, hay que confirmar que posee muchas mejoras con respecto a la versión anterior, instalando en el navegador un complemento que permite conocer en qué momento se accede a páginas de banca en línea para realizar una modificación de la ruta de navegación del usuario en función del sitio web visitado, desviando esta hacia páginas web falsas donde el usuario introducirá los datos de acceso para posteriormente ser recopilados en un servidor propiedad de los ciberdelincuentes.
  • Sin embargo, tal y como ya hemos comentado, la presencia de este pasa por disponer de una herramienta de seguridad que detenga la instalación del primero, ya que Vawtrak actualmente no se está distribuyendo utilizando otras vías.
Fuente: Softpedia

CIBERDELINCUENCIA. Los propietarios de TorrentLocker consiguen 224.000 dólares pormes

Según algunas informaciones se estima que TorrentLocker habría recaudado 224.000 dólares en un mes.
O lo que es lo mismo, 398 euros por cada usuario que haya decidido “recuperar” los datos cifrados de su disco duro. Y es que no hay que olvidarse de considerarlo como una mezcla de CryptoLocker juntocon otras características propias de CryptoWall. esto quiere decir que cuando el troyano llega al equipo y una vez que este comienza a ejecutarse se produce un cifrado parcial del disco duro, impidiendo que el usuario pueda acceder a estos archivos. Esto significa que para recuperar el acceso (o al menos eso se dice aunque no siempre funcione) se debe abonar una cierta cantidad de dinero para que de forma remota los ciberdelincuentes realicen el descifrado.
224.000 dólares o 190.000 euros por mes es el beneficio que actualmente están consiguiendo los hackers gracias a TorrentLocker.
Personal de seguridad de TrendMicro ha detectado que un monedero de Bitcoin ha tenido una actividad frenética desde el pasado mes de noviembre, contabilizando hasta 1.200 transacciones en poco más de un mes. La transferencia del dinero se hace utilizando la red TOR, garantizando de esta forma el anonimato de los ciberdelincuentes. También han añadido que la mayoría de los usuarios afectados pertenecen a Australia, siendo una minoría la que actualmente se encuentra repartida por el resto de los países.
La ingeniería social ha sido clave para difundir TorrentLocker
  • De nuevo la astucia de los ciberdelincuentes ha sido clave para engañar a tantos usuarios. El mensaje de correo electrónico más difundido utilizaba la imagen del gobierno australiano para solicitar a los usuarios el abono de una cuantía que desde hace año se debía. Sin embargo, al descargar el impreso donde a priori se debía rellenar los datos con la información bancaria para enviarlo posteriormente al órgano de gobierno los usuarios descargaban el instalador del virus, provocando su posterior instalación en el equipo, de ahí que la mayoría de los equipos pertenezcan a ese país.
Fuente: Softpedia

LINUX. Detectadas graves vulnerabilidades en el kernel

Recientemente se han detectado una serie de vulnerabilidades críticas en el núcleo de Linux que afectan a la seguridad de los usuarios y pueden comprometer la integridad del sistema operativo. Estas vulnerabilidades podrían generar un ataque DoS que dejara sin servicio a los usuarios del sistema e incluso ganar privilegios de acceso al mismo para poder llegar a tomar el control de él y de los datos.
Recursos afectados y solución 
  • La versión actual del Kernel es la 3.18.2 (sin contar con la 3.19 Release Candidate). Todas las versiones anteriores de la rama 3.18 son vulnerables ante estos fallos de seguridad detectados. Igualmente las versiones anteriores con soporte han sido actualizadas cada una a su versión correspondiente. El nuevo Ubuntu 14.10, por ejemplo, utiliza la rama de Kernel 3.16.0, cuya versión actualizada y segura que se está distribuyendo es la 3.16.0-29.39. Al igual ocurre con las demás distribuciones de Linux con kernels diferentes.
  • Los sistemas Ubutnu 12.04, Ubuntu 14.04 y Ubuntu 14.10 recibirán el correspondiente parche para los kernel por defecto del sistema operativo a través del centro de software y actualizaciones del sistema operativo, sin embargo, si los usuarios han instalado manualmente una nueva versión del kernel deberán descargar, compilar e instalar la nueva igualmente de forma manual para solucionar las vulnerabilidades.
  • Esta actualización obliga a todos los usuarios que tengan módulos del kernel desarrollados por terceros (controladores, ajustes de rendimiento, etc) a volver a compilarlos todos para el nuevo kernel, por lo que es muy importante hacer copia de seguridad de los datos y contar con el tiempo suficiente para este proceso. Una vez se instale la nueva versión del kernel el sistema ya volverá a estar seguro.
Fuente: Redeszone.net