28 de noviembre de 2015

RANSOMWARE. Aumenta su actividad sobre páginas web

El ransomware, nombrado como Linux.Encoder.1 (aunque la primera versión, Linux.Encoder.0 data de agosto), consiguió más de 3.000 víctimas en menos de dos semanas de actividad, lo que ha supuesto que un gran número de administradores web hayan visto cómo sus blogs personales o negocios han dejado de ser funcionales salvo si pagan el rescate, o extorsión, a los piratas informáticos.
Debido al éxito de este malware, en muy poco tiempo han aparecido numerosas variantes de esta herramienta de todo tipo. Algunas de ellas aplican un cifrado sencillo y piden, a cambio, una pequeña cantidad de dinero para recuperar los ficheros (por ejemplo, una variante pedía tan solo 50 dólares), sin embargo, hay otras que, además de utilizar un cifrado mucho más potente, han llegado a pedir la suma total de 999 dólares por recuperar los archivos. Todos los pagos en forma de Bitcoin.
Una variante en concreto mostraba, además del mensaje original en inglés, una frase en ruso pidiendo disculpas si una página web de dicho país se ha visto afectada por el ransomware y ofreciendo la posibilidad de recuperarla de forma totalmente gratuita simplemente enviando un correo electrónico a la dirección facilitada (lo que demuestra el origen del malware), teniendo que pagar el resto de víctimas no rusas una suma de 500 dólares por la clave de descifrado.
5 consejos para proteger un negocio web del ransomware
Algunos de los consejos que debemos tener en cuenta para evitar este tipo de infecciones son:
  1. Mantener todo el software actualizado, desde el propio sistema operativo (generalmente Linux) hasta el servidor web y las plataformas que utilicemos (tienda, blog, etc). De esta manera los piratas informáticos no podrán aprovechar las posibles puertas traseras para obtener acceso remoto.
  2. Debemos revisar de forma periódica el código, tanto de la web como de las aplicaciones OpenSource que utilicemos. De esta manera evitaremos tener nada escondido bajo una apariencia normal.
  3. Duplicar toda la información del servidor en otro espejo. De esta manera, en caso de infección, podremos redirigir el tráfico al segundo servidor mientras recuperamos el funcionamiento del mismo, volviendo a duplicar el espejo al primero o simplemente restaurando una copia de seguridad.
  4. Detener y bloquear la ejecución de todos los procesos y servicios no elementales en los servidores de producción. Además de mejorar el rendimiento del servidor evitaremos que los piratas informáticos puedan aprovecharlos para tomar el control del mismo.
  5. Hacer copias de seguridad periódicas, tanto de la propia web como de las bases de datos. De esta forma, si caemos víctimas del malware podremos restaurar la base de datos y recuperar los archivos.
Fuente: Malwarebytes, Help Net Security

ANALISIS. Surface Pro 4

Con la presentación del Surface Pro 4 Microsoft no rompía los moldes, pero entregaba un mejor dispositivo gracias a nuevos componentes internos, en especial la nueva generación de procesadores de Intel, y renovaba ligeras partes del exterior.
Pros
  • Pantalla: fantástica proporción, resolución y contraste.
  • Rendimiento: como una bala. Los nuevos chip Intel son fantásticos.
  • Calidad de construcción: fenomenal, buen peso y tamaño.
Contras
  • Teclado extra: espero que dejen de cobrar por él pronto. No merece la pena a ese precio, pero se queda corto sin él.
  • Ventiladores: salvo la versión con Core M3, todos cuentan con ventilador.
  • Batería: lejos de lo que Microsoft afirma, y de la de un MacBook por ejemplo. Windows tiene que mejorar mucho aún en este aspecto.
  1. Twittear
  2. Compartir
  3. Surface Pro 4
Características técnicas
  1. Pantalla: LCD 12.3"
  2. Resolución: 2736 x 1824 píxeles (267 ppi)
  3. Procesador: Intel Core M3 / Core i5 / Core i7
  4. GPU: Intel HD 515 / Intel HD 520 / Intel Iris 540
  5. Conectividad: 802.11a/b/g/n/ac Dual Band Wi-Fi & Bluetooth 4.0
  6. Cámara: 5 MP / frontal 8 MP
  7. Memoria RAM: 4 GB / 8 GB / 16 GB
  8. Almacenamiento: 128 GB / 256 GB / 512 GB + microSD
  9. Batería: 5087 mAh
  10. Dimensiones: 292 x 201 x 8.45 mm
  11. Peso: 786 gramos
Conclusión
  • A riesgo de repetirme, no podemos seguir considerando la Surface Pro una tableta en la categoría de los iPad y tabletas Android. Por software, ecosistema de apps y hardware es totalmente distinta. Dicho esto, sigo sin entender por qué Microsoft no regala el teclado con la tableta, y menos aún por qué cobra tanto dinero por él.
  • El dock no es necesario para la inmensa mayoría de usuarios, y hay alternativas que agregan gran parte del funcionamiento tirando del puerto USB 3.0. La pantalla es impresionante y la tapa trasera es muy versátil en sus múltiples configuraciones.
  • Espero que las próximas versiones añadan tanto soporte para 4G/LTE como un puerto físico para guardar el Surface Pen. Ambas opciones me parecen obligatorias en estos rangos de precios. La gran ventaja de todo esto es que hay alternativas de otros fabricantes en Windows 10.
Versiones ofrecidas
  • 999€: 128 GB / 4 GB de RAM / Core m3
  • 1.099€: 128 GB / 4 GB de RAM / Core i5
  • 1.499€: 256 GB / 8 GB de RAM / Core i5
  • 1.799€: 256 GB / 8 GB de RAM / Core i7
  • 1.999€: 256 GB / 16 GB de RAM / Core i7
  • 2.499€: 512 GB / 16 GB de RAM / Core i7
Fuente: Hipertextual.com

ANALISIS. Sony Xperia Z5 Compact

En un mundo de gigantes, Sony vuelve a apostar por una versión reducida –solo en tamaño– de su flagship, el Sony Xperia Z5. El resultado es el Sony Xperia Z5 Compact, y este es nuestro análisis.
Pros
  • Resistencia al agua. No solo para llevarlo a la piscina o a la ducha. Contar con resistencia a agua y polvo es un seguro de vida a largo plazo. Una preocupación menos.
  • Cámara. Un claro paso hacia delante. Digna de un top 5.
  • Almacenamiento. 32 GB de base y ranura para tarjetas microSD. Sony ha hecho un trabajo excelente en este sentido.
  • Autonomía. Aunque inferior que en su predecesor, sigue siendo realmente buena.
Contras
  • Pantalla. No es mala, pero se limita a ser suficientemente buena. Y eso, en un terminal de 600€ no debe ser así.
  • Autonomía. Aquí también. Es buena, sí, pero resulta triste ver un decremento respecto a su predecesor.
  • Diseño. Las líneas de OmniBalance son realmente atractivas y el acabado general del terminal es bastante resultón. Pero detalles como la ubicación de los botones de volumen o el marco de plástico son impropios de esta gama..
Características técnicas
  1. Pantalla: 4.6", HD, IPS.
  2. SoC: Qualcomm Snapdragon 810.
  3. Memoria: 32 GB memoria interna, 2 GB RAM.
  4. Cámaras: 23 megapixeles y flash LED (principal), 5.1 megapixeles (frontal).
  5. Batería: 2.700 mAh.
  6. Conectividad: Wi-Fi, GPS, GLONASS, Bluetooth 4.1, NFC.
  7. Dimensiones y peso: 127 x 65 x 8.9 mm y 138 gramos.
Conclusión
  • Avanzando en la dirección correcta. Sony sigue avanzando en la dirección correcta (la cámara es un muy buen ejemplo de ello), perfeccionando cada vez más la fórmula que inició con el primer Xperia Z.
  • Ser suficientemente bueno no basta. En puntos como la pantalla, este Sony Xperia Z5 Compact se queda en el "suficientemente bueno" en lugar de llegar al "increíblemente bueno". Un terminal con un PVP de 600€ debe aspirar al segundo calificativo.
  • No hay mejor compacto con Android. Si buscas un terminal compacto de gama alta y con sistema operativo Android, la gama Sony Xperia Z5 Compact es, indudablemente, la mejor —a pesar de sus defectos—. Su público es muy concreto, y ahí no tiene competencia.
Fuente: Hipertextual.com

5G . El operador japonés DoCoMo efectúa las primeras pruebas en condiciones reales

Mientras en gran parte del planeta no hay ni siquiera conexión de datos a Internet y en muchas ciudades no siempre está disponible una señal potente de 4G, en Japón ya están empezando a probar en condiciones reales, no de laboratorio, el siguiente estándar de alta velocidad inalámbrica.
El operador nipón NTT DoCoMo quieren comercializar conexión a datos mediante tecnología 5G antes de que acabe la presente década, y por ello están llevando ya a cabo pruebas en condiciones reales en colaboración con Nokia Networks.
DoCoMo quiere tener listo el 5G para ofrecerlo a sus clientes como muy tarde en el año 2020 y aunque parece que falta aún mucho tiempo lo cierto es que una vez probada y comprobada la tecnología hay que proceder a la instalación de toda la red de estaciones base, lo que no es ni barato ni rápido.
Durante las pruebas efectuadas en condiciones idénticas a las que existirían para los usuarios normales, es decir, sin que emisor y receptor se encuentren a la vista el uno del otro, y se han alcanzado picos de 2Gbps gracias a la señal a 70 GHz.
Fuente: Android Authority

APPLE. Podría cambiar la tecnología LCD por OLED en la pantalla del iPhone

Parece que el fabricante ha notificado a sus proveedores de componentes que quiere incorporar la tecnología OLED en 2018.
Apple quiere cambiar la tecnología de pantalla LCD del iPhone por OLED en 2018, de acuerdo con 9to5Mac.
No obtsante, Foxconn -el proveedor de componentes más grande de Apple- recientemente ha invertido 4.000 millones de dólares en una nueva planta de pantallas LCD que podría utilizarse para producir el próximo iPhone.
Apple ha utilizado pantallas LCD desde su primer smartphone, pero busca una evolución al igual que otros fabricantes, como Samsung y Motorola, que han avanzado hacia la tecnología OLED y AMOLED.
El OLED se utiliza en muchos teléfonos Android de gama alta y es superior al LCD porque permite crear más contrastes y ahorrar energía.
Apple ha notificado a sus proveedores este cambio en el plazo de dos años coincidiendo con la escala de producción del iPhone.
Fuente: Silicon News

ALEMANIA. Obliga a operadoras de internet a bloquear accesos a webs de música pirata

Un alto tribunal de Alemania ha indicado que los proveedores de acceso a internet pueden ser obligados a bloquear el acceso a las páginas que ofrezcan descargas ilegales de música.
Un alto tribunal de Alemania ha indicado que los proveedores de acceso a internet pueden ser obligados a bloquear el acceso a las páginas que ofrezcan descargas ilegales de música.
Eso sí, antes de proceder a ese bloqueo deberán haber recibido una notificación de los propietarios de los derechos sobre esas obras, en la que estos les aseguren que han intentado terminar con el pirateo de esos contenidos por otros medios.
El tribunal ha desestimado un caso judicial iniciado por GEMA (la gestora de derechos musicales de Alemania), Universal, Sony y Warner, contra la operadora O2 Deutschland, propiedad del grupo telefónica.
En su veredicto, el tribunal expone que los demandantes no pusieron el esfuerzo suficiente para evitar esas violaciones del copyright, pero también manifiesta que los proveedores de acceso a internet pueden ser obligadas a bloquear la descarga de música ilegal, aunque el contenido este accesible en cualquier otro lugar.
Bernard Rohleder, director del grupo Bitkom de la industria IT, ha defendido que recurrir al bloqueo de páginas debe ser el último recurso, ya que como medida contra las infracciones de copyright resulta bastante exagerada.
Fuente: Silicon News.es

CROWDFUNDING. Financió 2.300 millones de euros en Europa entre 2013 y 2014

España se encuentra en el top 5 de los mayores mercados europeos por capital financiado mediante crowdfunding, con un total de 21,6 millones de euros.
Las plataformas de crowdfunding financiaron proyectos en Europa por valor de 2.300 millones de euros entre 2013 y 2014, según el informe Crowdfunding: Mapping EU markets and events study, que ha presentado la Comunidad Europea con el objetivo de analizar las principales tendencias del sector europeo de la financiación colectiva, entre el que se encuentran fórmulas como el crowdlending.
El informe, elaborado por Crowdsurfer junto a EY y que ha contado con la participación de compañías como la plataforma española de crowdlending LoanBook, recoge datos relevantes sobre el crecimiento de este segmento, entre los que cabe destacar los relativos al aumento exponencial del número de plataformas y de la financiación habilitada por las mismas a nivel europeo entre 2013 y 2014.
En relación al número de plataformas en activo, la Unión Europea contaba al finalizar 2014 un total de 510, de las cuales 193 participaron en el estudio y lograron entre 2013 y 2014 un total de 206.908 proyectos –tanto a cargo de organizaciones como de individuos–, por valor de 2.300 millones de euros. De estas 510 plataformas, 133 fueron lanzadas en 2014 y la mayoría operan en el segmento del crowdfunding de recompensa (155) y el del equity crowdfunding (177).
Respecto a la localización geográfica de estas compañías, en el periodo estudiado Reino Unido concentra al mayor número de plataformas (143), seguido de Francia (77) y Alemania (65). España, por su parte, se encuentra en la sexta posición, con 33 plataformas operativas.
Otra de las conclusiones del informe es la disparidad en el grado de madurez de la financiación colectiva de los diferentes países de la UE. España se encuentra en el top 5 de los mayores mercados europeos en cantidades habilitadas por esta vía de financiación, con 21,6 millones de euros, sólo por detrás de Reino Unido (donde se financiaron 2.000 millones), Francia (74,2 millones de euros), Alemania (53,2 millones) y los Países Bajos (23,9 millones).
James Buckland, CEO de LoanBook, considera que el sector batirá récords en 2015. “No dudo de que en 2016 el sector seguirá creciendo en la línea apuntada por este estudio. En el caso de España, esa evolución se verá respaldada por la nueva regulación que ha colocado al crowdlending bajo la supervisión de la CNMV”.
Fuente: Itespresso.es

MILINGUAL. Primera plataforma colaborativa para aprender idiomas en España

Milingual ofrece un marco cómodo con profesores nativos para que aprender nuevas lenguas forme parte del ocio a la vez que de la formación.
A menudo, las academias de idiomas españolas imponen a sus alumnos métodos rígidos y un tanto arcaicos. De hecho, España es el octavo país por la cola en nivel de inglés por la falta de interacción en las clases, según el índice Education First.
¿No sería mejor desenvolverse en una clase de idiomas como quien se toma una cerveza con los amigos? Así lo ve Milingual, una startup madrileña que ha construido la primera plataforma colaborativa en España para aprender idiomas.
Milingual ofrece un marco cómodo -un bar o una empresa, un café o una cerveza- con profesores nativos, una organización cuidada y un ambiente agradable para que absorber nuevas lenguas forme parte del aprendizaje a la vez que del ocio.
A través de Milingual.com, es posible apuntarse en solo un minuto al local que más nos apetezca entre un amplio catálogo, a las horas que mejor se adapten a nuestro horario y tantos días como queramos. El precio de 10 euros incluye una hora de conversación exclusiva -en inglés, francés, portugués o chino-, dirigida por profesionales y acompañada de una consumición.
La iniciativa partió de los hermanos Gabriel y Andrés Pazos, que quisieron trasladar al aprenizaje de idiomas los principios del consumo colaborativo. Como plataforma colaborativa, los usuarios son los primeros que pueden organizar encuentros, mejorar el idioma y ganar dinero, siempre bajo el paraguas de la compañía. Desde su nacimiento en 2014 hasta hoy, más de 5.000 personas han experimentado el servicio, de las cuales el 70% han sido mujeres.
Milingual cuenta con el apoyo de Wayra-Telefónica, la Asociación de Jóvenes Empresarios Madrid (AJE), el Ayuntamiento de Madrid, el Instituto de Empresa (IE), la Escuela de Administración de Empresas (EAE) y Cink Emprende.
Fuente: Itespresso.es

RASPBERRY PI. Microoordenador de sólo 5 dólares

Se llama Raspberry Pi Zero y, entre otras cosas, es más pequeño pero un 40 % más veloz que el Raspberry Pi 1.
A aquellos que ya les parecían baratas las alternativas que ofrecía Raspberry Pi hasta el momento para introducirse en la programación informática, les sorprenderá su nuevo anuncio.
Y es que los responsables de Raspberry Pi Foundation y, más concretamente, su creador Eben Upton, han anunciado hoy mismo un modelo de esta placa base que está valorado en tan sólo 5 dólares.
Se trata de Raspberry Pi Zero, que por ahora se vende ya en element14, The Pi Hut y Pimoroni, si se hace la compra en el Reino Unido, y en Adafruit y Micro Center, dentro de Estados Unidos.
¿Sus características? Para empezar, el formato es más pequeño de lo habitual, ya que tiene unas dimensiones de 65x30x5 milímetros. Utiliza procesador Broadcom BCM2835 a 1 GHz, que sería un 40 % más veloz que el incluido en el Raspberry Pi 1. Y tira de memoria LPDDR2 SDRAM de 512 MB.
Por lo demás, viene con ranura para tarjeta microSD, sockets HDMI y USB en miniatura y una cabecera GPIO de 40 pines. Ejecuta el sistema operativo Raspbian. Y promete soporte para Scratch, Minecraft y Sonic Pi.
Fuente: Slicon Week.es

AMAZON.. Lanza un cohete al espacio y consigue que al regreso aterrice controladamente

Finalmente Amazon se ha adelantado a SpaceX. A pesar de los intentos previos de la empresa espacial privada fundada por Elon Musk ha sido, de forma algo inesperada, la empresa espacial de Bezos la primera en enorgullecerse de haber enviado un cohete al espacio y haberla traído de vuelta a tierra de forma controlada.
El logro ha merecido que por primera vez desde hace años Jeff Bezos publicase por primera vez un tuit en su inactiva cuenta de Twitter. Y es que el aterrizaje controlado de un cohete espacial bien lo merece por los que supone en la nueva carrera espacial privada que parece tener un punto fuerte en la reutilización de los cohetes.
Fue en abril cuando Bezos anunció que entraba en la explotación comercial del espacio de la mano de su empresa Blue Origin, que pronto iniciaría los vuelos de prueba de la nave New Shepard, con capacidad para seis ocupantes. Eso sí, lo primero ha sido comprobar el funcionamiento del cohete que impulsará el viaje. Y pocos esperaban que con tan poco tiempo pudieran ofrecer resultados pero así ha sido.
El New Shepard ha ascendido hasta los 100 kms de altura, lo que ya permite hablar de “espacio” aunque sea suborbital, algo que se ha apresurado a puntualizar Elon Musk mientras felicitaba a su competidor.
Musk también ha intentado poner en práctica los cohetes reutilizables con su Falcon 9 aunque por el momento no ha alcanzado el mismo éxito que Bezos aunque también es justo reconocer que los Falcon 9 alcanzan una mayor altura, viajan más lejos y tienen un regreso a tierra bastante más complicado por ello, sin quitarle mérito al logro del New Shepard.
El cohete reutilizable de Blue Origin, que despegó y aterrizó en Texas, supone un importante avance en esta segunda carrera espacial, plena de competencia pero bastante menos agresiva que la que mantuvieron en los años 60 y 70 USA y URSS.
Fuente: The Inquirer

TUBITV. Nueva plataforma de streaming con gran catálogo de películas gratis

Dentro de la nueva “moda” en la que surgen nuevas plataformas de streaming de películas esta de la que te hablamos hoy tiene el interés añadido de ofrecer un catálogo más que amplio de títulos que pueden verse de forma gratuita. No esperes los últimos estrenos de hace unos meses pero es una magnífica alternativa para ver buen cine con calidad de imagen y sonido y lo que es más importante: de forma legal.
TubiTV nace tras haber firmado un gran acuerdo con estudios como Lionsgate o Metro Goldwyn Mayer. Dispone de apps para iOS, Android, Amazon FireTV, Roku y la última generación de AppleTV y para atraer nuevos usuarios ofrece un enorme catálogo que se amplia cada mes con películas que pueden verse gratis en streaming. Como “pega” hay que señalar que las películas incluyen anuncios.
Algunas de las nuevas películas que llegan al catálogo de este mes son “Rain man”, “Terminator” o las cuatro entregas de “Paranormal Activity”.
En este enlace puede consultarse la lista de casi un centenar de nuevos títulos que llegan este mes… y cada mes una nueva remesa de películas de calidad que, insistimos, pueden disfrutarse gratuitamente y de forma completamente legal.
Fuente:  Cnet

SONY. Vende más de 30 millones de PS4 en todo el mundo

En ocasiones las cifras anunciadas se refieren a unidades salidas de fábrica pero en esta ocasión la marca nipona ha remitido datos correspondientes a estimación de ventas reales en en tiendas, es decir, consolas que se va a llevar un cliente a su casa y no simplemente las que se han fabricado.
En concreto son 30,2 millones de consolas PlayStation 4 las que ya se han vendido en todo el mundo. Una cifra más que elogiable al haberse alcanzado justo en dos años, situándose por encima de sus competidores Xbox One y Wii U.
Teniendo en cuenta que de media estas cifras suponen vender 1,25 millones de PS4 al mes y que está a punto de comenzar la temporada navideña, todo parece indicar que Sony entrará en 2016 en el entorno de los 32 millones de PS4 vendidas, con un récord de 17,5 millones de unidades vendidas en el año fiscal que finaliza en marzo de 2016.
A ello sin duda habrá contribuido la rebaja en el precio que Sony ha fijado poco antes de que dé inicio la temporada navideña a fin de mantener alta la demanda.
Fuente: CNBC

FACEBOOK . El juego “My most used words” recopila información de los usuarios para venderla

Aunque las aplicaciones de la red social Facebook han estado frecuentemente en el foco de la polémica, porque en ocasiones se describían como herramientas útil para recolectar nformación de lo usuarios. Esto no quiere decir que todas las ocasiones sea así, pero sí que se ha comprobado recientemente que el juego de preguntas My most used words lo hace.
La empresa desarrolladora Vonvon se ha visto envuelta en esta polémica y acusada de recopilar datos de forma intencionada para posteriormente hacer negocio con ellos y proceder a su venta a empresas de publicidad. Aunque parezca algo nuevo, la realidad es muy distinta y hay que decir que muchas empresas recurren a argucias para recopilar los datos de los usuarios y ofrecerles a empresas de publicidad para personalizar aún más los anuncios que se muestran.
Los expertos en seguridad han detectado que la aplicación solicita el acceso total a los datos del perfil de los usuarios. Sin embargo, hay muchos usuarios que no son conscientes de que se puede desactivar el acceso a esta información y que no es necesaria para que la aplicación funcione de forma correcta. La normativa de privacidad de la aplicación posee un punto en el que se explica que se acepta que la aplicación realice copias de la información y almacenarla en servidores remotos.
Incluso en la licencia de publicación de contenido en la red social Facebook se ve un punto en el que se recoge la idea de compartir la información con otras empresas.
Desde “My most used words” se defienden
  • Al tratar este problema nos viene a la mente lo que sucede en el sistema operativo Android con las aplicaciones que se instalan, solicitando en muchos casos permisos que no son necesarios. Evidentemente desde Vonvon han salido al paso de las críticas y han confirmado que ellos no están haciendo nada que no hayan recogido en la declaración de privacidad de la aplicación y que los usuarios tienen libertad para aceptar o no esta petición de información.
  • Sin embargo, hemos visto como los desarrolladores de esta y de otras aplicaciones aprovechan que los usuarios no prestan atención a esta información para recopilar estos datos. En este caso se defienden que la información recopilada sirve para formar la nube de palabras, algo que no ha convencido a las compañías de seguridad y ven el juego como una tapadera para proceder a la recopilación de esta para fines comerciales.
Fuente: Softpedia

ANDROID. La pornografía es la temática preferida para ocultar malware en la plataforma

 Para poder infectar más fácilmente al mayor número de usuarios posibles, los piratas informáticos suelen utilizar diferentes “ganchos”, siendo uno de los más comunes los contenidos pornográficos y especialamente en Android.
Existen varias formas de aprovechar la pornografía para engañar a los usuarios. La primera de ellas es ocultando un ransomware (o simplemente un virus que se haga pasar por uno) en una aplicación aparentemente inofensiva (un juego pirata que podemos descargar gratis, por ejemplo). Cuando el usuario la ejecuta, automáticamente esta empieza a trabajar en el dispositivo (cifrando los datos o recopilando información sobre la víctima, por ejemplo) y, cuando finaliza, muestra al usuario un aviso de que sus datos han sido cifrados por acceder a contenido pornográfico ilegal y que debe pagar una multa para recuperar el acceso a ellos o, en el mejor de los casos, para evitar ir a la cárcel.
El usuario, generalmente por desconocimiento o culpabilidad, finalmente paga la multa o rescate pensando que el dinero pasa a manos de las fuerzas de seguridad, cuando en realidad este pasa a manos de los piratas informáticos responsables, quienes lo invierten en nuevos ataques más complejos y en el desarrollo de nuevas piezas de software malicioso.
La segunda forma de aprovechar este tipo de contenido es creando una aplicación relacionada con temas pornográficos (por ejemplo, una galería de fotos o vídeos o una aplicación que cargue una web) y escondiendo dentro de ella un malware (virus, troyano o gusano, entre otros). Cuando el usuario la encuentra y la descarga (por lo general desde fuentes no oficiales) esta instala al mismo tiempo el malware en los dispositivos de los usuarios, donde empieza su función (por ejemplo, en el caso de un troyano a recopilar datos).
Casi el 30% de todo el tráfico que se genera en la red está relacionado con contenido pornográfico, lo que brinda a los piratas informáticos de un público considerable y muy sencillo de infectar.
Dos nuevas piezas de malware para Android relacionadas con la pornografía
  • Investigadores de seguridad han detectado recientemente un nuevo falso-ransomware que está infectando los dispositivos móviles de usuarios de todo el mundo. Cuando este malware infecta al usuario, este toma una foto por la cámara frontal y la muestra en la pantalla junto a una acusación de reproducir pornografía ilegal. Mientras esta advertencia está en pantalla, el malware comienza a robar datos personales de la víctima en segundo plano y los envía a un servidor de control en manos de estos piratas.
  • Tal como aseguran los investigadores de seguridad, esta herramienta no es más que un engaño, ya que no bloquea el dispositivo, no usa permisos de superusuario y es muy sencilla de eliminar, sin embargo, su peligro real es el robo de información de la víctima, la cual probablemente se venda en el mercado negro al mejor postor.
  • La segunda de las nuevas amenazas es un troyano SMS de origen chino. Cuando el usuario lo instala en el smartphone y lo ejecuta, este empieza a mostrar una serie de sitios web para adultos al azar mientras que en segundo plano roba información sensible sobre el usuario y envía mensajes SMS a una serie de números premium chinos en segundo plano.
  • No es la primera vez que los piratas informáticos esconden malware dentro de aplicaciones pornográficas o relacionadas con contenido para adultos para Android, sin embargo, esta práctica es cada vez más habitual y, por desgracia, cada vez es mayor el número de víctimas que terminan, finalmente, en manos de estos piratas informáticos.
Fuente: Info-Security

VENEZUELA. Limita ventas en sitio web Mercadolibre.com

El gobierno socialista del país sudamericano, que mantiene un férreo sistema de controles de cambio y precios, decidió extender su regulación al portal líder del comercio electrónico en la región, con la intención de evitar que entre privados se transen bienes escasos a mayor precio.
Las autoridades de Venezuela ordenaron al portal que limite las ventas de determinados productos en el país, informó el jueves en un comunicado el vicepresidente Jorge Arreaza.
En mercadolibre.com.ve los venezolanos aún tenían la opción de ofrecer o conseguir sin restricciones desde medicinas hasta baterías para automóviles, escasas en la nación petrolera desde que mermaron sus importaciones al reducirse los ingresos por la venta de petróleo, fuente de al menos un 90 por ciento de las divisas que ingresan al país.
Pero el Gobierno de Venezuela ordenó a los dueños del sitio web que impidan la compra y venta de neumáticos, baterías, medicinas y algunos bienes que tienen precios regulados por entes oficiales, informó Arreaza.
"Si no regulamos, como tenemos que hacerlo, para proteger al pueblo y evitar falsos marcadores, especulación (...) no habrá manera de que ese tipo de instrumento pueda subsistir en Venezuela", dijo Arreaza, al hacer el anuncio sobre la compañía de comercio electrónico con sede en Argentina.
El vicepresidente venezolano informó que los portavoces de mercadolibre.com.ve "manifestaron su disposición y compromiso por cumplir con las normativas", y por ello, ya establecen filtros para las transacciones que allí se realizan.
Mercadolibre.com no respondió a solicitudes de información de Reuters, hechas fuera del horario de oficina.
Fuente: Reuters

CHINA MOBILE. Anuncia que comprará a negocio de telefonía fija por 5.000 mln dlrs

China Mobile, el mayor operador de telefonía inalámbrica de China, dijo el viernes que planea comprar el negocio de telecomunicaciones de línea fija de una empresa relacionada por 31.880 millones de yuanes (4.990 millones de dólares), para ampliar su presencia en ese negocio en el país.
CM TieTong, una subsidiaria que pertenece por completo a China Mobile, dijo que acordó comprar el negocio de telecomunicaciones de línea fija de TieTong, que tiene más de 10 millones de clientes de banda ancha y línea fija en toda China.
El pago será financiado con recursos internos de China Mobile, sostuvo la compañía en un documento presentado por a la Bolsa de Hong Kong.
China Mobile afirmó previamente este año que planeaba comprar al sector de telecomunicaciones de línea fija de TieTong, lo que le daría acceso a su enorme red nacional y activos.
Fuente: Reuters

25 de noviembre de 2015

ESPAÑA. Policía antiterrorista ficha a 'hackers' del Este contra el yihadismo

España ha incrementado sus plantillas policiales en la lucha antiterrrorista, ha impulsado las labores de Inteligencia -dentro y fuera de nuestras fronteras- y ha potenciado el trabajo en internet, contratando a hackers -muchos de ellos del Este- y pidiendo más colaboración a las empresas de redes sociales.
En esta legislatura han sido detenidas 166 personas por su relación con tramas yihadistas, algunas de ellas con planes criminales de envergadura.
La clave de todas estas operaciones es el trabajo previo de inteligencia, que permite disponer de información y tener la capacidad de anticiparse. Y para lograrlo, es imprescindible contar con los medios adecuados, algo en lo que se ha intentado no escatimar pese a la dureza de la crisis económica.
Buena parte de ese esfuerzo se ha centrado en el plano tecnológico, porque la guerra contra el yihadismo se libra en buena parte en internet. Un espacio en el que las fuentes policiales consultadas por este periódico reclaman «más colaboración por parte de las empresas que gestionan las redes sociales». En los últimos años se ha avanzado mucho en este campo, pero las Fuerzas de Seguridad reclaman incrementar los esfuerzos.
Según explican, en esta legislatura los servicios de información y de inteligencia han tratado de crear una red de expertos informáticos que permita blindar a España de ataques y que aporte datos para buscar a los responsables de la propaganda yihadista y los posibles ciberataques. El inspector consultado no quiere precisar demasiado, pero algunos de estos fichajes eran de los mejores hackers del mundo. Sí señala que una de las mejores canteras para buscarlos ha sido las antiguas repúblicas soviéticas del Este.
En cuanto a las empresas, asegura que hay una colaboración «óptima» con Facebook, mientras que el trabajo con otras compañías, como Twitter y Youtube, es «mejorable». No obstante, explica que el principal problema está en la empresa ruso-alemana Telegram, que ofrece un servicio de mensajería por internet.
En cuando a los medios humanos, en esta legislatura las plantillas dedicadas al terrorismo yihadista han superado los 1.200 agentes, una cifra que incluye a policías y guardias civiles casi a partes iguales. Aunque oficialmente se sostiene que no se ha rebajado el número de efectivos en la lucha contra ETA, lo cierto es que una cifra importante de agentes se han incorporado a los servicios que luchan contra el terrorismo yihadista. Algunas fuentes señalan que el trasvase ha podido afectar al 20% de las plantillas.
Fuente: El Mundo.es

FACEBOOK . Algunos test son una amenaza para la privacidad de los usuarios

Las encuestas o test de Facebook, como la de VonVon, son un peligro para la seguridad de los usuarios, ya que muchas proporcionan información personal a los creadores de este tipo de contenidos sin que el usuario sea consciente de ello.
Son muchos los test que se vuelven virales dentro de la plataforma y que rellenan miles y miles de usuarios para publicar en sus biografías o, simplemente, por diversión, pero lo que muchos de estos no saben es que es un tipo de contenido que puede hacerse con información importante sobre ellos.
Nuevas informaciones indican que rellenar una de estas encuestas puede volverse en contra de los propios usuarios ya que recogen datos personales que van más allá del siempre nombre o fecha de cumpleaños, según ha explicado desde la web británica Comparitech.
Cuando alguien accede a uno de estos famosos 'quizz' de Facebook, la aplicación muestra en pantalla lo que el usuario ha de autorizar para poder proceder con el "juego". Algunas de estas 'apps', incluso, te dejan elegir qué información quieres o no compartir, pero otras, como es el caso de la analizada por Comparitech, curiosamente fallan cuando no se les permite el acceso a la mayor parte de los datos, con lo que mucha gente puede haber habilitado cosas de las que no se ha enterado con tal de entrar en la aplicación.
En concreto, el análisis realizado en base a la aplicación creada por la compañía Vonvon.me saca a la luz aspectos bastante llamativos. Entre su política de datos, lo más significante es que es capaz de recoger información del usuario - sus "me gusta", sus fotos, su buscador, su dirección IP y la lista de amigos que tenga agregados en Facebook, por ejemplo - y venderla a quien desee a cambio de dinero. Además, también guarda dicha información en sus servidores de todo el mundo, esté la privacidad o no protegida por la Ley, y, aunque el usuario cierre su cuenta en la red social, la compañía podrá seguir usando los datos sustraídos.
Fuente: Portal Tuc

INFORME. Bajo la óptica del hacker, el tamaño no es lo más importante

Datos del mercado muestran que la pérdida derivada de ataques cibernéticos llega a ser 150 veces más alta que una inversión preventiva.
Un estudio divulgado recientemente por la Federación de las Industrias del Estado de São Paulo (Fiesp) corrobora lo que vemos en el mercado todos los días: el 59% de los ataques cibernéticos registrados en Brasil apuntan a las finanzas de las empresas, siendo que más del 60% ocurre en industrias de pequeño y mediano tamaño, menos preparadas para impedir los fraudes. Mientras el 96,4% apuesta por la instalación de antivirus para prevenir amenazas virtuales, el 40,1% invierte en aplicación de normas internas y solamente el 21,2% ofrece entrenamiento a los empleados directamente vinculados al uso de Internet.
Pequeñas y medianas empresas ignoran el potencial costo de una falsa economía en soluciones de seguridad de la información. El riesgo de un ataque hacker no se restringe a tiendas virtuales: basta que alguna computadora esté conectada a la Internet y no tenga las protecciones como antivirus, firewall, criptografía, backup o prevención de pérdida de datos (DLP), para que la acción de invasores sea facilitada. Y con cada vez más dispositivos conectados a la red corporativa – acá me refiero a computadoras de la empresa y hasta smartphones y tablets de empleados – más grande también es el peligro.
Datos del mercado muestran que la pérdida derivada de ataques cibernéticos llega a ser 150 veces más alta que una inversión preventiva. Funciona del mismo modo que nosotros, personas físicas, lidiamos con el seguro del coche: nos llega a dar ganas de ahorrar cuando las cuentas están más justas, pero sabemos que, si tomamos esa decisión, el costo de un choque o de un robo se vuelve muchas veces más grande.
Fuente: diarioti.com

CA TECHNOLOGIES. Lanza soluciones de seguridad para acceso privilegiado y mainframe

CA Technologies anuncia, en su evento anual, el CA World, en Las Vegas, refuerzo a su portafolio de seguridad centrado en la identidad con herramientas que protegen y permiten entornos híbridos en la nube, distribuidos, del móvil al mainframe.
La compañía lanza el CA Data Content Discovery, que direcciona demandas de compliance al clasificar datos de mainframe, y el CA Privileged Access Manager que controla el acceso de usuarios con privilegios para entornos dinámicos de VMware NSX. Los clientes podrán mejorar su eficiencia operativa a través de la automatización, que los ayuda a mantener el ritmo en sus entornos de nube dinámica y de virtualización. CA Technologies recalca que esta es “la columna vertebral de la Economía de las Aplicaciones”.
Por otro lado, las actualizaciones de CA Identity Suite ayudan a simplificar la experiencia del usuario. Con estas nuevas capacidades, CA refuerza la seguridad de las empresas contra  las violaciones, al mismo tiempo que las capacita para implementar sistemas digitales que potencializan la Economía de las Aplicaciones.
Un reporte publicado en junio de 2014 por McAfee estimó el costo económico anual mundial de la ciberdelincuencia en 375 mil millones de dólares. Según se ha constatado en diversas investigaciones, las cuentas robadas o mal utilizadas de usuarios privilegiados, así como sus credenciales, están en el corazón de muchas de esas fallas. De acuerdo con Gartner, la incapacidad de las organizaciones de inspeccionar correctamente y tener acceso privilegiado será responsable de hasta el 60 por ciento del uso indebido de la información privilegiada y de robo de datos incidentales, frente al más del 40 por ciento actual.
Detalles acerca de cada anuncio:
  • CA Data Content Discovery .- Desarrollado para solucionar los requisitos de seguridad y de compliance, CA Data Content Discovery es la primera solución del mercado de descubrimiento y clasificación de las plataformas que protegen los datos del mainframe a través de un examen automático de los datos para identificar las informaciones delicadas y bajo que regulación se encuentran, cómo se accede a ellos y por medio de quién.
  • CA Privileged Access Manager .- Se centra en asegurar las cuentas privilegiadas para minimizar el riesgo de violaciones. La última versión se integra con VMware NSX Service Composer para proveer la seguridad avanzada de los operadores privilegiados, tanto para los recursos basados en la red de VMware NSX y el medio ambiente que subyace gestión NSX.
  • CA Privileged Access Manager.- Cuando se encuentran actividades o incidentes raros, la solución proporciona respuestas de seguridad dinámicas, como terminar una sesión administrativa, empezar  automáticamente una grabación o forzando al usuario administrativo a volver a autenticarse con us credenciales, manteniendo al mismo tiempo la integridad del entorno operativo.
  • CA Identity Suite -  La actualización en la herramienta simplifica la gestión de identidad y la administración de procesos para los usuarios. Proporciona una experiencia de usuario intuitiva y eficiente. Usando las nuevas plataformas de lanzamiento Web y Mobile, los usuarios pueden realizar todos los procesos relacionados con la identidad y la administración de un panel de control centralizado en cualquier dispositivo. La posibilidad de personalizar la interface ayuda a obtener una experiencia consistente.
La solución se integra con CA Advanced Authentication para proporcionar credenciales para la autenticación de múltiples factores. Así, el sistema solicita al usuario más pruebas para demostrar que él es quien dice ser cuando una actividad es vista como sospechosa.
Fuente: diarioti.com

AMENAZAS DEL MAÑANA. Técnicas de ataques adaptables

Las ventajas que la nube ha llevado a los negocios y las defensas de seguridad, también están disponibles para los atacantes; las nubes públicas no sólo representan blancos más vulnerables, sino también proporcionan virtualmente cómputo ilimitado y anónimo, y recursos de red para los ataques.
Son ataques multifacéticos que emplean una amplia gama de técnicas y vectores. En FOCUS 2015, hemos explorado hacia dónde van los atacantes, cómo está cambiando el entorno que necesitan los usuarios para defenderse, y lo que estamos desarrollando y entregando para ayudarle a lidiar con estas técnicas de ataques adaptables.
Los ataques provienen de muchos vectores nuevos, incluyendo hardware y firmware, máquinas virtuales, cadenas de suministro y por supuesto, la legión de aplicaciones y servicios en la nube. 
Las motivaciones se amplían para llenar casi todos los nichos concebibles, desde ganancias económicas hasta extorsión, interrupción de negocios, chantaje, inteligencia de la competencia o simplemente quieren ver el mundo arder en llamas. Nuestros adversarios se niegan a jugar según nuestras reglas, así que tenemos que cambiar nuestra manera de pensar sobre la defensa de este nuevo entorno. 
Las soluciones de seguridad estáticas para los endpoints, centros de datos y redes, ya no son suficientes para lidiar con técnicas de ataque adaptables, amenazas basadas en nube, y con cualquier otra cosa que los ciberdelincuentes implementen para intentar robar sus datos o interrumpir sus negocios.
¿Significa que las soluciones de seguridad evolucionarán con nueva dinámica? 
  • Quizás en algún momento en el futuro, pero por ahora la combinación de escala en la nube y la personalización local, representa un poderoso recurso. 
  • La nube puede trabajar fácilmente con datos procedentes de múltiples fuentes, por ejemplo correlacionando la actividad en una institución financiera con un ataque a otra. 
  • Las herramientas en sitio están en mejor posición para trabajar con inteligencia privada, identificar artefactos únicos para su entorno, o trabajar con su construcción estándar de TI. 
  • Al mismo tiempo, tenemos que realizar el trabajo pesado para protegerlo a usted de la creciente complejidad, para que pueda concentrarse en sus negocios con defensas de seguridad hechas a la medida de su organización.
Fuente: diarioti.com

CISCO. Ejecución remota en Cisco Firepower 9000

Se ha identificado una vulnerabilidad en Cisco Firepower 9000 que permite la ejecución remota de comandos arbitrarios a través del interfaz web, catalogada de Importancia: 3 - Media
Recursos afectados
  • Cisco Firepower 9000 Series Switch versión 1.1(1.160)
Detalle e Impacto de la vulnerabilidad
  • Un fallo de validación de entrada en un script accesible a través del interfaz web de Cisco Firepower 9000 permite la ejecución de comandos en el sistema operativo subyacente.
  •  La validación incorrecta permite a un usuario autenticado inyectar comandos arbitrarios manipulando los datos de entrada. Estos comandos se ejecutan en el sistema operativo con privilegios del usuario autenticado.
Recomendación
Más información
Fuente: INCIBE

DELL. Autoridad de Certificación (CA) comprometida

El componente Dell Foundation Services (DFS), proporcionado en algunos sistemas de Dell, contiene un certificado raiz que incluye la clave privada, la vulnerabilidad se ha catlogado de Importancia: 5 - Crítica
Recursos afectados
  • Equipos Dell con el DFS preinstalado.
Detalle e Impacto de la vulnerabilidad
  • Un atacante puede aprovechar el fallo para generar certificados firmados por la CA eDellRoot de forma que el sistema consideraría legítima una web u otros servicios, así como descifrar el tráfico de red y la información.
Recomendación
  • Para solventar el problema es necesario eliminar el certificado eDellRoot del sistema y conectar posteriormente al DFS para que se reinstale.
Más información
·                 Dell Foundation Services installs compromised root CA (eDellRoot) http://www.kb.cert.org/vuls/id/870761
Fuente: INCIBE

CISCO. Vulnerabilidad en Cisco TelePresence Communication Server

Cisco ha confirmado una vulnerabilidad en Cisco TelePresence Communication Server (VCS) que podría permitir a un atacante remoto realizar ataques de cross-site request forgery.
 El problema se debe a insuficientes protecciones contra ataques CSRF en el código de la aplicación web de Cisco TelePresence Video Communication Server (VCS) lo que podría permitir a un atacante remoto la realización de este tipo de ataques. Este tipo de vulnerabilidades permiten a un atacante ejecutar funcionalidades de una web determinada a través de la sesión de otro usuario en esa web. De esta forma un atacante podría tener acceso al servidor con los mismos permisos que el usuario atacado.
 La vulnerabilidad tiene asignado el CVE-2014-6376. Cisco no ha publicado ninguna actualización evitar este problema.
Más información:
Fuente: Hispasec

TRUECRYPT. Más seguro de lo que pensábamos

Año y medio después de que TrueCrypt interrumpiera su desarrollo de forma más que sospechosa, el interés por este software de cifrado no decae y una nueva auditoría, en esta ocasión realizada por la Oficina Federal para la Seguridad de la Información (BTI) de Alemania, nos vuelve a confirmar que pese a ser un proyecto muerto todavía es básicamente seguro.
Es curioso que un proyecto que ya no tiene futuro, este mucho más auditado en los últimos meses que otros en desarrollo, llamados a tomar su testigo —veracrypt, zulucrypt, cyphershed…–; pero el mundo del software libre y de las –nada baratas– auditorias de seguridad es así.
Lo que nos dice este último estudio es que TrueCrypt cumple para lo que está diseñado:
Overall, the analysis did not identify any evidence that the guaranteed encryption charac-teristics are not fulfilled in the implementation of TrueCrypt.
y que la seguridad que proporciona TrueCrypt es incluso superior a la que había anunciado un grupo de expertos en criptografía (OCAP) a principios de año y no han detectado algunas de las vulnerabilidades que estos señalaban (desbordamientos de buffer básicamente)
The OCAP report describes a total of 11 vulnerabilities in TrueCrypt.The report has clear deficiencies when describing the underlying methods andtechniques used for the analysis. It is thus not possible to a large extent to reproducethe findings precisely.The automated code analysis could not identify the vulnerabilities presented in theOCAP report
Incluso los problemas que se habían detectado a la hora de generar números aleatorios –principalmente en Windows– no serían explotables en la práctica.
Con todo TrueCrypt no es perfecto y aunque para llevar los datos cifrados en una memoria USB o utilizar en un equipo offline es relativamente seguro, no está exento de posibles vulnerabilidad si lo utilizamos en equipos online o compartidos en los que pueda ser instalado algún tipo de troyano –keylogger–, que registre las claves utilizadas (aunque esto en realidad puede pasar con cualquier software y ya sabemos que en Linux lo de los troyanos te lo tienes que instalar tu mismo, darle permisos de root y pedirle por favor que funcione).
También se destaca que la documentación del proyecto TrueCrypt es bastante pobre, lo que dificulta mucho el que alguien que no haya participado en su creación, continúe su desarrollo o lo mantenga.
Más información
·                 El estudio completo de 77 páginas y que llevó 6 meses de trabajo, lo podéis consultar aquí en su versión inglesa. https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/Studies/Truecrypt/Truecrypt.pdf?__blob=publicationFile&v=2
Fuente: Secure Software Engineering

AMD. Garantiza una mejora de sus gráficos en Linux en un 112%

AMD con su nuevo driver Crimson, promete grandes mejoras en el rendimiento de juegos populares en Linux
Como todos sabemos, los juegos es quizás la asignatura pendiente de los sistemas operativos GNU/Linux. La compañía AMD es una de las compañías que están intentando mejorar el rendimiento y la compatibilidad de los juegos en sistemas operativos de Linux. Ésta vez nos va a traer el nuevo driver Radeon Crimson.
Con éste nuevo driver, AMD ha prometido una mejora del 112% en el rendimiento de los juegos para Linux. Esto significa, que vamos a tener más del doble de rendimiento si nuestra tarjeta gráfica es de AMD, lo cual seguro que va a alegrar a muchísimos jugones.
La verdad que el rendimiento en Linux en AMD hasta la fecha había sido bastante pobre. Las tarjetas gráficas de AMD, tanto las externas como las integradas, no estaban dando el rendimiento esperado en éstos sistemas. Lo cual estaba haciendo que muchos usuarios optasen por las tarjetas de otras compañías rivales como Nvidia.
De ser verdad toda la mejoría que promete AMD, esto podría ser un avance más para Linux en cuanto a juegos se refiere. Entre esto y el probable aumento de los títulos de Steam compatibles con Linux gracias a la salida de Steam OS y las Steam Machines, seguro que la cuota de usuarios de Linux subirá.
Además seguro que compañías como Nvidia no se quedan atrás y reaccionan ante esto. La guerra de los gráficos siempre ha estado a la orden del día y siempre ha sido beneficiosa para los jugadores de PC, ya que ha hecho que se desarrollen mejores gráficas con mejores drivers y a menores precios. La prueba está en que hace 10 años era muy caro tener un ordenador con el nivel gráfico de una consola y ahora se puede conseguir a un precio más o menos asequible.
Entre las mejoras prometidas, ésta la compatibilidad gráfica con juegos punteros, un arranque mucho más rápido, corrección de errores, más FPS y mejora de la compatibilidad con resoluciones 2K y 4K. En la página videocardz.com, se muestra con más detalle cómo va éste driver a mejorar el rendimiento de los juegos con el nuevo driver. Si sabes inglés puedes pasarte a verlo.
Fuente: Linuxadictos.com

XIAOMi. Móvil y tableta por menos de 200 euros

La marca china Xiaomi celebra su quinto aniversario con el lanzamiento del nuevo 'smartphone',  Red Rice Note 3, la tableta MiPad 2, y del mejorado purificador de aire Mi Purifier 2.que redefinen el concepto de gama media
El 'smartphone' Red Rice Note 3
  • Se trata de un sólido terminal de cuerpo metálico que incorpora un lector de huellas dactilares (el primero de Xiaomi) en la parte trasera, una generosa batería de 4.000 mAh (la de mayor capacidad en su gama), una pantalla de 5,5 pulgadas con resolución FHD y una pareja de cámaras de 13 megapíxeles (la principal) y de 5 megapíxeles (la de selfis). Se comercializará en dos versiones: una con 2 GB de memoria RAM y 16 GB de memoria interna, y otra con 3GB de RAM y 32 GB de capacidad. Ambas tienen doble tarjeta SIM y sensor de infrarrojos para utilizar el móvil como mando a distancia, utilizan el chip Helio X10 de la china Mediatek y trabajan con la capa Android de la casa, MIUI. Claro, que uno de los mayores atractivos, y la gran esperanza de Xiaomi para alcanzar su ambicioso objetivo de vender 100 millones de unidades este año, reside en el precio: 899 yuanes (130 euros) por la versión de 2 GB y 1.099 yuanes (160 euros) por la de 3 GB.
  • "Los usuarios cada vez tienen un mayor nivel de exigencia, incluso con los productos más baratos. Por eso hemos decidido actualizar el Red Rice Note", ha explicado Lei. "Hemos conseguido que, a pesar de que su cuerpo sea metálico, el nuevo teléfono pese solo cuatro gramos más que el Red Rice Note 2 y tenga únicamente 8,65 milímetros de grosor. El sensor de huellas dactilares tarda 0,3 segundos en desbloquear el aparato y estamos convencidos de que servirá para mejorar la experiencia en los pagos electrónicos.
La nueva la tableta MiPad 2
  • Aunque habían circulado ya rumores sobre su posible presentación, la aparición de la segunda tableta de la marca, el MiPad 2, ha sorprendido tanto por su diseño renovado, que también viste un cuerpo metálico, como por su precio: 999 yuanes (145 euros) por la que tiene 16 GB de memoria interna, y 1.299 yuanes (185 euros) en la que viene equipada con 64GB. Ambas utilizan un chip Intel X5 con arquitectura de 64 bits a una frecuencia de 2,24 Ghz, e incluyen 2 GB de RAM y un USB-C. "La pantalla Sharp de 7,9 pulgadas tiene una densidad de píxeles similar a la del iPad Mini 4 (326 ppi), y la batería de 6.190 mAh proporciona hasta 12,5 horas de reproducción de películas", ha resaltado Lei.
  • Con respecto a la primera tableta de Xiaomi, la MiPad 2 resulta notablemente más estilizada y robusta, y mejora tanto la cámara trasera (de ocho megapíxeles) como la delantera (cinco megapíxeles). No obstante, la gran sorpresa ha llegado con sistema operativo que la mueve: una de las versiones incorpora el MIUI, pero la otra utiliza Windows 10. "
  • La sorpresa ha llegado con sistema operativo que mueve la tableta: una de las versiones incorpora el MIUI, pero la otra utiliza Windows 10
Un purificador para un aire 70 veces peor que el recomendado
  • Xiaomi también ha querido actualizar uno de los aparatos más exitosos de la empresa en China: su purificador de aire. "Es una de las piezas clave de nuestro ecosistema. 
  • "Uno de nuestros productos más exitosos ha sido el Xiaomi Band [el dispositivo para deporte y salud]. Actualmente es el segundo que más se vende en el mundo, dos millones de unidades al mes". Sin duda, el sector de salud y bienestar es uno de los más interesantes para las marcas chinas.
Fuente: El País

PEARSON VUE . Se descubre un posible robo de información de los usuarios registrados

Pearson VUE es una empresa multinacional dedicada a la certificación de profesionales en distintos ámbitos de las tecnologías de la información, y lo hace a nivel mundial. Este centro es uno de los más utilizados por estudiantes para examinarse y sacarse distintas certificaciones técnicas de diferentes empresas como por ejemplo de Cisco, Juniper, Adobe y Oracle entre otras.
Información almacenada en Pearson VUE
  • Pearson VUE cuenta con una red mundial de Centros Autorizados para la realización de exámenes, y proporciona a estas empresas la capacidad de certificar, aunque son cuidadosamente controlados y sistematizados. Esta empresa almacena cierta información de los usuarios que se quieren examinar de una certificación como por ejemplo los números de identificación personal y también información de las tarjetas de crédito para hacer el pago a través de la plataforma online que está disponible para sus usuarios.
Malware en el sistema de gestión de credenciales
  • Se ha descubierto que un usuario malintencionado ha colocado malware en el sistema de gestión de credenciales de Pearson VUE, que es utilizado por los estudiantes para poder examinarse de las certificaciones profesionales.
  • Este usuario malintencionado ha tenido acceso a cierta información relacionada con un conjunto limitado de usuarios registrados en Pearson VUE, según la empresa, este problema solo se ha dado en el sistema de gestión de credenciales, no afectando a otros sistemas de la empresa.
  • Aunque el personal de Pearson VUE sigue investigando lo ocurrido, la empresa no cree que los números de la seguridad social de EEUU ni la información de tarjetas de crédito se hayan visto comprometidas por este problema, no obstante aún es muy pronto para saber el alcance de esta intrusión. 
  • Para evitar problemas mayores, la empresa ha decidido que PCM (Pearson Credential Manager) esté deshabilitado durante un cierto tiempo, hasta que se investigue si sigue siendo seguro utilizarlo por el resto de usuarios.
Alcance del problema de seguridad
  • La empresa está trabajando conjuntamente con expertos en seguridad y también con la Policía para investigar el origen del suceso. 
  • De momento parece ser que el alcance del problema únicamente está en Estados Unidos, aunque no se descarta que este malware haya podido acceder a otra información privada. 
  • A día de hoy, los técnicos de Pearson VUE han declarado que este problema ha afectado únicamente a Person Credential manager, el resto de sistemas como por ejemplo el VUE Testing System o el Exam Developer Software no se han visto afectados por este problema.
Fuente: Pearson VUE

VONTEERA. El troyano que bloquea la instalación de antivirus en Windows

Expertos en seguridad han detectado un adware que se ha convertido en un troyano y que evita que se instalen herramientas de seguridad en el equipo utilizando certificados y el control de cuentas de Windows. Se le conoce con el nombre de Vonteera.
Hace cuatro años, los investigadores lo analizaron y determinaron que se trataba de un simple adware. Tras varios años con muy poca repercusión en Internet, los responsables de este han tomado la decisión de modificar el código y convertirlo en un auténtico troyano que puede resultar muy peligroso si no hemos instalado una herramienta de seguridad.
Vonteera, que así es como se ha bautizado, una vez se instala en el equipo realiza la modificación de los permisos de la cuenta del usuario evitando que las herramientas de seguridad se instalen. Para asegurarse de que esto no se produzca recopila la información de 13 certificados que pertenecen a antivirus y ubicándolos en una lista negra.
Los certificados que se han visto afectados son: Avast, AVG, Avira, Baidu, Bitdefender, ESET, ESS Distribution, Lavasoft, Malwarebytes, McAffee, Panda Security, TreatTrack Security y Trend Micro.
Vonteera inyecta su código en los navegadores web
  • Tras garantizar que el usuario no instale herramientas de seguridad, el troyano se encarga de inyectar su código en los navegadores web instalados para mostrar de forma periódica anuncios que distribuyen software no deseados. Internet Explorer, Chrome, Safari, Opera o Firefox se pueden ver afectados por igual, tal y como han detallados los expertos en seguridad. Está claro que la amenaza no es capaz de desactivar las herramientas de seguridad, por lo tanto, el problema para el usuario radica en que esta sea capaz de esquivar éstas o bien que llegue al equipo y en este no exista una ya instalada, siendo imposible para el usuario instalarla.
  • Si existe un antivirus en el sistema es probable que este detecte la presencia de este y bloquee su instalación. Sin embargo, en el caso de no disponer uno y sufrir la infección será necesario restaurar el sistema a un estado anterior.
  • Lo que aún no está del todo claro es la vía de difusión de esta amenaza, creyendo desde las empresas de seguridad que la descarga de aplicaciones desde páginas web infectadas podría ser el origen.
Fuente: Softpedia

TABLET CON WINDOWS. Alcanzarán el 18 % de mercado en 2019

Un estudio de Strategy Analists cifra en un 18 % la cuota de mercado de los tablets con SO Android en el año 2019. Una apuesta a un plazo no excesivamente cercano pero que de confirmarse significaría una gran noticia para un entorno que actualmente ocupa una posición muy reducida.
Según este análisis, actualmente los tablets Windows apenas llegan al 10 % de un mercado en el que los iPad alcanzan una cuota del 22 % quedando un 68 % para Android. Pero progresivamente Windows va a ir aumentando su presencia hasta casi duplicarla en el año 2019 y según el análisis de la mencionada empresa será principalmente a costa de la cuota de Android.
Así en 2019 será Android quien siga dominando la clasificación pero ya con un 59 % del mercado, seguido de iOS con un 23 %, por tanto un aumento prácticamente insignificante del 1 % a lo largo de los próximos tres años, completando los resultados las marcas que apuesten por Windows que en conjunto llegarían al 18%.
La excelente acogida de Microsoft Surface Pro 4 sin duda permite albergar esperanzas pero será decisiva la ayuda de otras marcas que se impliquen en el ecosistema del SO de Microsoft.
Fuente: Strategy Analitics

AMAZON. Restablece las contraseñas de los usuarios por un fallo de seguridad

Amazon ha forzado el restablecimiento de contraseña de algunos usuarios debido a que recientemente ha descubierto que las contraseñas pudieron ser almacenadas incorrectamente en el dispositivo o haber sido enviadas a Amazon de forma que pudieron ser expuestas a un tercero, según publica ZDNet. Aunque la empresa "no tiene motivos" para creer que las contraseñas fueron divulgadas a terceros, han preferido emitir una contraseña temporal por "precaución".
Si eres uno de los afectados, la compañía te habría enviado un correo electrónico diciendo que "hemos corregido el problema para prevenir esta exposición". También han enviado el mismo correo en el centro de mensajes de Amazon.com y Amazon.co.uk, para que los usuarios puedan comprobar que el mensaje es auténtico y no una suplantación.
No es la primera vez que ocurre algo así, el gigante minorista ya había lanzado avisos similares en 2010.
Fuente: El Mundo.es

CAIXABANK. Imagen de una campaña phishing

Este año la cantidad de correos phishing recibidos por los usuarios se ha disparado y de nuevo tenemos que hablar de otra entidad bancaria que cede su imagen para que los usuarios caigan con mayor facilidad en la estafa. En esta ocasión ha sido CaixaBank.
La estafa se ha enviado de forma aleatoria, tal y como suele suceder la mayoría de las ocasiones, por lo que es probable que usuarios reciban el correo y no tengan ningún servicio contratada con la entidad y otros que sí. Se trata de la técnica habitual, utilizando listas de correos electrónicos que han sido publicados en algún servicio (página web, red social o servicio de mensajería) o bien adquiridos en el mercado negro tras producirse el hackeo de algún servicio.
En esta ocasión, los ciberdelincuentes indican al usuario que para mejorar la seguridad del servicio se deben actualizar las claves de la cuenta y de todas las tarjetas. Dicho así la verdad es que parece algo muy sospechoso. Sin embargo podría ser verdad. A continuación se ofrece al usuario una URL que le redirigirá a una página que posee un formulario donde debe introducir una gran cantidad de datos, entre los que se encuentran las credenciales de acceso al servicio en línea y los números y claves de las tarjetas de crédito, si fuese el caso.
Sin embargo, antes de acceder no estaría de más observar un poco mejor el contenido del cuerpo del mensaje recibido.
Tal y como se puede ver, indica que la operación se debe realizar antes del 5 de noviembre, es decir, una fecha anterior a la que se ha recibido el correo, por lo tanto, este ya debería ser el detonante para no hacer caso y proceder al borrado del correo. Evidentemente algún usuario creerá que ha recibido tarde el correo y que ya se le ha acabado el plazo y tratará de acceder al formulario y cumplimentar la solicitud. Esto no es el correo postal que tarda días en llegar, y recibir este tipo de información es prácticamente instantánea desde que se produce el envío.
Black Friday y Navidad, la mejor época para las estafas
  • Teniendo en cuenta que este año se realizarán una gran cantidad de compras tanto en establecimientos físicos como en tiendas en línea, resulta vital disponer de la información bancaria al día. Por este motivo, los usuarios siempre buscarán que la información sea la correcta y los ciberdelincuentes buscarán utilizar esto para estafar a los usuarios. En esta ocasión ha sido CaixaBank pero ya hemos visto que puede ser cualquier entidad bancaria o servicio el que puede verse afectado.
Fuente: Redeszoe.net