26 de enero de 2017

HP. Retira más de 100.000 baterías de portátiles por riesgo de incendio

HP ha retirado del mercado más de 100.000 baterías de sus ordenadores portátiles, ya que pueden sobrecalentarse y provocar incendios. 
La compañía ya ha lanzado un programa de sustitución para que los usuarios cambien sus baterías y acaben con el riesgo que pueda conllevar su uso. HP ha explicado en su página web que las baterías afectadas corresponden a algunos dispositivos Compaq, HP ProBook, HP Envy, Compaq Presario y equipos portátiles HP Pavilion vendidos en todo el mundo a partir de marzo de 2013 y hasta octubre de 2016. 
"Los clientes deben dejar de utilizar las baterías afectadas inmediatamente", explica la compañía. Los ordenadores pueden utilizarse conectados a la corriente pero extrayendo la batería de los mismos. La compañía ha lanzado un software que se descarga y se ejecuta para comprobar si la batería del ordenador portátil que está utilizando está entre las posibles afectadas. Sin embargo, puede comprobarse también extrayendo la batería y comprobando el número de serie del producto, rellenando el formulario que HP ha colgado en su página web.
 No se están retirando los ordenadores portátiles, sino las baterías de los mismos. "Las baterías afectadas tienen el potencial de recalentarse y presentar peligro de incendio y quemaduras a los clientes", explican en su página web. 
"La preocupación principal de HP es la seguridad de nuestros clientes y recomienda que dejen de utilizar las baterías afectadas inmediatamente", añade. HP ha puesto a disposición de los usuarios un formulario de solicitud de reemplazo de batería que se no supondrá ningún coste adicional para sus clientes.
Fuente: El Mundo.es

TAILS 2.10. El sistema operativo anónimo llega con interesantes novedades

Ha sido liberada la nueva versión de Tails 2.10 que resulta ser la primera actualización de 2017 y, aunque los grandes cambios se siguen reservando para la versión 3.0 de este sistema operativo, que llegará en unos meses, esta nueva versión 2.10 sí ha llegado con varias mejoras y novedades interesantes digas de mencionar.
The Amnesic Incognito Live System, comúnmente conocido como Tails, es un sistema operativo basado en Linux que ha sido diseñado especialmente para garantizar la privacidad de sus usuarios al conectarse a Internet. Con el fin de seguir creciendo y ofreciendo a los usuarios la mejor seguridad posible, los responsables de Tails han lanzado una nueva versión de mantenimiento, Tails 2.10, que llega con importantes mejoras y novedades como vamos a ver a continuación.
Novedades de Tails 2.10
  • Una de las novedades más importantes de esta nueva versión es OnionShare, una aplicación que nos permite compartir archivos via P2P a través de la red Tor de forma totalmente seguro y privada.
  • Otra de las novedades más relevantes de esta nueva versión es la integración de Circuit View en Tor Browser, una herramienta que nos va a permitir conocer en todo momento la ruta que están llevando nuestros paquetes enviados a través de Tor.
  • Otros cambios menos relevantes pero importantes para preservar la seguridad de los usuarios de Tails son, por ejemplo, el forzar al comando APT a establecer las conexiones a través de la red Tor, se han cambiado varios nombres del Boot Loader Menu para evitar problemas, añadido soporte para exFAT y se ha reescrito casi por completo el filtro de control de Tor.
Además, se han actualizado la mayoría de las aplicaciones y los paquetes de este sistema operativo, como:
  1. Tor a la versión 0.2.9.9.
  2. Tor Browser a la versión 6.5.
  3. Se ha implementado el kernel Linux 4.8.
  4. Icedove a la 45.6.0.
  5. Se ha instalado la última versión de los drivers de AMD.
El nuevo Tails 2.10 ya se encuentra disponible para descargar a través de su página web principal. Sin duda, una interesante versión de este sistema operativo que, aunque no cuenta con grandes novedades, sí va dando forma, poco a poco, al sistema operativo y preparando a sus usuarios para la llegada de la esperada versión 3.0, una versión que, sin duda, dará mucho de qué hablar en un mundo cada vez más controlado por grandes empresas y gobiernos.
Más información
Fuente: Resdes Zone.net

CHROME CLEANUP TOOL. La aplicación que permite mantener limpio el navegador web

El navegador web es una parte muy importante del día a día de los usuarios que navegan en Internet. No solo se encarga de mostrar el contenido, sino también de proteger la privacidad de los datos introducidos. Por este motivo, la herramienta Chrome Cleanup Tool permite mantener tu navegador web limpio de virus y modificaciones introducidas por otros programas.
¿Cómo funciona Chrome Cleanup Tool?
  • Cuando el usuario lo descarga la instalación es idéntica a la de cualquier otra aplicación. Una vez el funcionamiento se ejecuta en segundo plano y es capaz de detectar cuando se está tratando de modificar de una forma sospechosa los ficheros de configuración del navegador web, realizando el bloqueo.
  • Obviamente como método preventivo desempeña una buena labor, aunque no nos podemos considerar invulnerables en este aspecto. Es complicado cubrir la totalidad de amenazas, de ahí que sea recomendable hacer uso de otros programas complementarios.
  • Hay que recordar que antes se llamaba Google Software Removal Tool, heredando casi la totalidad de las funciones existentes en esa etapa. La aplicación se actualiza de forma automática, por lo que el usuario no tendrá que preocuparse de esto. A todo esto, hay que añadir que el funcionamiento no es intrusivo, por lo que no se visualizarán ventanas emergentes, a no ser que se detecte alguna acción no autorizada.
¿Qué programas no deseados puede eliminar?
Como todo software de seguridad que parece, podríamos decir que es susceptible quedar obsoleto. Por este motivo dispondrá periódicamente de actualizaciones para así evitar este estado y continuar con su principal tarea: proteger el navegador web de los usuarios.
Algunas de las amenazas que detecta son:
BrowseFox, PullUpdate, Vitruvian, V-Bates, SearchProtect, SupTab, MySearchDial, SaveSense, Price Meter, Mail.ru Sputnik/Guard, Conduit Toolbars, Community Alerts and ValueApps, Wajam, Multiplug, Shopper Pro, Stormwatch, SmartBar, Dealply, SmartWeb, MySearch123, AdPea, Etranslator, CouponMarvel, PriceFountain, Techsnab, Colisi, BrApp, LuckyTab OneCall, Crossrider, Eorezo, Consumer Input, Content Defender, Movie Dea.
Obviamente existe un problema. Si nuestro navegador web se ve afectado por una amenaza que no se encuentra en el listado anterior nos veremos obligados a utilizar una herramienta de seguridad para eliminarla. Posteriormente, tendremos que restablecer a valores de fábrica el navegador o bien revertir los cambios de forma manual.
Fuente: Techdows

CISCO WEBEX. Ejecución remota de código en la extensión de navegador

La vulnerabilidad en la extensión del navegador de Cisco WebEx podría permitirle a un atacante la ejecución de código remota en el sistema que lo ejecute, catalogada de importancia: 4    - Alta
Recursos afectados:
  • Todas las versiones de la extensión del navegador de Cisco WebEx para Chrome, Firefox e IE de sistemas Windows.
Recomendación
  • No existe solución para esta vulnerabilidad. Se recomienda a los usuarios de Windows que utilicen el navegador Microsoft Edge para las sesiones de WebEx si es posible al no verse afectado dicho navegador por la vulnerabilidad.
Detalle
  • Un potencial atacante podría dirigir al usuario a un portal web con un patrón especialmente diseñado que iniciaría una sesión WebEx, explotando la vulnerabilidad, lo que le podría permitir la ejecución de código arbitrario en el sistema afectado. Se ha reservado el identificador CVE-2017-3823 para esta vulnerabilidad.
Más información
Fuente: INCIBE

Denegación de servicio en adaptadores HPE Ethernet

Identificada una vulnerabilidad en adaptadores HPE Ethernet, catalogada de Importancia 4 - Alta
Detalle e Impacto de la vulnerabilidad
  • Un problema en la memoria flash no volátil (NVM) ethernet en los adaptadores basados en Intel Forteville puede ser explotado para realizar una denegación de servicio. Bajo ciertas circunstancias el adaptador puede dejar de enviar y recibir datos, necesitando un reinicio para volver a funcionar con normalidad.
  • Se ha asignado el identificador CVE-2016-8106 a esta vulnerabilidad.
Recursos afectados:
  1. HPE ProLiant XL260a G9 Server
  2. HPE Ethernet 10Gb 2-port 562FLR-SFP+ Adapter
  3. HPE Ethernet 10Gb 2-port 562SFP+ Adapter
  4. HPE Ethernet 10Gb 4-port 563SFP+ Adapter
Recomendación
  • Actualizar a la versión 5.05 de la imagen de Intel NVM.
Más información
Fuente: INCIBE

Múltiples vulnerabilidades en productos Cisco

Cisco ha informado de varias vulnerabilidades que afectan a sus productos: una de importancia crítica y dos de importancia alta. Estas vulnerabilidades podrían ser aprovechadas para provocar una denegación de servicio o la ejecución remota de código, catalogadas de  Importancia: 5    - Crítica
Recursos afectados:
Todas las versiones del módulo de seguridad de ASA CX Context-Aware.
Las siguientes plataformas Cisco TelePresence MCU cuando ejecuten la versión 4.3(1.68) o posteriores configuradas en modo Passthrough:
  1. TelePresence MCU 5300 Series
  2. TelePresence MCU MSE 8510
  3. TelePresence MCU 4500
Todas las versiones de Cisco Expressway Series Software y Cisco TelePresence VCS Software anteriores a la versión X8.8.2.
Detalle e Impacto de las vulnerabilidades
Las vulnerabilidades identificadas se detallan a continuación:
  • Denegación de servicio: un fallo en el data plane IP fragment handler del módulo de seguridad de Adaptive Security Appliance (ASA) CX Context-Aware podría ser aprovechado por un atacante remoto no autenticado para provocar que el módulo no procese más tráfico.
  • Ejecución remota de código: un fallo en un driver del kernel de Cisco TelePresence Multipoint Control Unit (MCU) puede ser aprovechado por un atacante remoto no autenticado para provocar un desbordamiento de búfer y poder así ejecutar código en el sistema afectado opara  provocar una denegación del servicio. Se ha reservado el identificador CVE-2017-3792.
  • Denegación de servicio: un fallo en el analizador de paquetes recibidos en Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS), provocado por la validación incorrecta de la información, puede ser aprovechado por un atacante remoto no autenticado para provocar un desbordamiento de búfer que derive en la parada del servicio. Se ha reservado el identificador CVE-2017-3790.
Recomendación
  • Aplicar las actualizaciones correspondientes según el producto afectado, indicadas por el fabricante en los enlaces facilitados en la sección siguiente. 
Más información
Fuente: INCIBE

LINUX. Nuevo malware convierte los equipos infectados en un proxy

Los usuarios que utilicen una distribución de Linux deben extremar las precauciones ante un malware que convierte el ordenador o dispositivo infectado en un servidor proxy.
La finalidad no es vincular los equipos a un botnet, algo que ha sido la tónica predominante en los últimos meses. Los ciberdelincuentes se valen de estos para realizar ataques y ocultar su identidad en Internet. Esto quiere decir que la cabeza visible sería la IP pública de la conexión a Internet del usuario. Este aspecto podría traer serios problemas a los usuarios, una situación similar a si consiguen hackear tu Wi-Fi y la utilizan para realizar ataques, hasta que finalmente el rastro lleva a las autoridades a tu vivienda.
Continúa el asedio. La amenaza no es nueva, pero sí que es verdad que en los últimos meses ha potenciado mucho más su difusión.  Linux.Proxy.10 es su nombre y por el momento ya ha afectado desde diciembre a al menos 10.000 equipos.
Pero esto es solo la punta del iceberg, ya que a la instalación de este malware le preceden otras operaciones. Sin ir más lejos, se recurre a un troyano para crear una puerta trasera en forma de cuenta cuyo nombre es “mother” y como contraseña “fucker“. Esto permite a través de SSH iniciar sesión de forma remota para realizar el resto de configuraciones necesarias para poner en funcionamiento el servidor proxy.
¿Cómo puedo evitar la infección?
  • Para acceder al equipo e instalar todo el software necesario recurren a scripts de instalación de aplicaciones falsas. En lugar de descargar el contenido indicado realizan la operación, pero con código malware. El usuario cree que está instalando otra aplicación. Finalmente comprueba que no está, pero en muchos casos no busca la instalación y opta por su desinstalación de forma instantánea. Pasadas unas horas la amenaza comienza su actividad, creando el usuario citado con anterioridad y realizando modificaciones en la configuración de red del equipo, así como algunos servicios de gestión remota.
  • Es decir, si tienes activada la interfaz SSH se deberá proteger para evitar accesos no autorizados, así como la comprobación del listado de usuarios del sistema, en busca de posibles irregularidades.
Fuente: The Hacker News

PHP. Nuevas versiones corrigen múltiples vulnerabilidades

El equipo de desarrollo de PHP ha publicado actualizaciones para las ramas 7.1, 7.0 y 5.6 de PHP para solucionar múltiples vulnerabilidades que pueden ser aprovechadas para provocar denegaciones de servicio e incluso comprometer los sistemas afectados.
Son múltiples las vulnerabilidades corregidas, aunque ninguna de ellas tiene asignado CVE. Afectan a un gran número de componentes, que además del propio core, incluyen COM, DOM, EXIF, GD, GMP, Mysqli, Mysqlnd, PCRE, PDO_Firebird, Phar, Phpdbg, Reflection, Streams, SQLite3, Standard y Zlib.
Entre los problemas corregidos cabe señalar múltiples desbordamientos de entero, acceso de lectura y escritura ilegal, desreferencias de puntero nulo o usos de memoria después de liberarla.
Recomendación
Más información:
Fuente: Hispasec

APPLE. Publica actualizaciones para iOS, macOS, Safari, watchOS, tvOS, iTunes e iCloud

Apple ha anunciado la actualización de productos sus productos más destacados, incluyendo la publicación de macOS Sierra 10.12.3, iOS 10.2.1, Safari 10.0.3, watchOS 3.13, tvOS 10.1.1, iTunes para Windows 12.5.5 e iCloud para Windows 6.1.1. Estas nuevas versiones solucionan un total de 55 vulnerabilidades.
Dada la gran cantidad de novedades y productos actualizados, vamos a realizar un breve repaso de las actualizaciones publicadas y problemas solucionados.
  1. Se ha publicado macOS (anteriormente OS X) Sierra 10.12.3, destinada a corregir 55 nuevas vulnerabilidades en macOS Sierra. Las vulnerabilidades corregidas afectan a múltiples componentes que incluyen apache_mod_php, Bluetooth, Graphics Drivers, Help Viewer, IOAudioFamily, Kernel, libarchive y Vim.
  2. Las actualizaciones también han llegado a Safari, el popular navegador web de Apple, que se actualiza a la versión 10.0.3 para OS X Yosemite v10.10.5, OS X El Capitan v10.11.6 y macOS Sierra 10.12.3. Se solucionan 12 vulnerabilidades, 11 de ellas relacionadas con problemas en WebKit, el motor de navegador de código abierto que es la base de Safari. Y podrían ser aprovechadas por un atacante remoto para obtener información sensible o ejecutar código arbitrario al visitar una página web específicamente creada.
  3. El contenido de seguridad de Safari 10.0.3 se encuentra incluido en macOS Sierra 10.12.3.
  4. iOS 10.2.1 presenta una actualización del sistema operativo de Apple para sus productos móviles (iPad, iPhone, iPod…) que está destinada a solucionar 17 nuevas vulnerabilidades. Los problemas corregidos están relacionados con diferentes componentes, como Auto Unlock, Contacts, Kernel, libarchive, WebKit y WiFi. Varios de los problemas podrían permitir la ejecución remota de código arbitrario.
  5. De forma similar, Apple publica WatchOS 3.1.3, destinada a todos los modelos de su reloj inteligente (smartwatch) conocido como Apple Watch, con la que se solucionan 33 vulnerabilidades, curiosamente representa el producto para el que más vulnerabilidades se corrigen. Los problemas corregidos afectan a los componentes Accounts, Audio, Auto Unlock, CoreFoundation, CoreGraphics, CoreMedia Playback, CoreText, Disk Images, FontParser, ICU, ImageIO, IOHIDFamily, IOKit, Kernel, libarchive, Profiles, Security, syslog y WebKit.
  6. También ha publicado tvOS 10.1.1, el sistema operativo para Apple TV (de cuarta generación), que soluciona 12 vulnerabilidades en componentes como el Kernel, libarchive y WebKit.
  7. También se ha publicado iCloud para Windows 6.1.1 destinado a corregir cuatro vulnerabilidades en WebKit.
  8. Por último, iTunes para Windows también se ve afectado por cuatro de esas mismas vulnerabilidades en WebKit por lo que se actualiza a la versión 12.5.5.
Más información
Fuente: Hispasec

MOZILLA. Publica Firefox 51 y corrige 24 nuevas vulnerabilidades

Mozilla ha anunciado la publicación de la versión 51 de Firefox, que además de incluir mejoras y novedades soluciona 24 nuevas vulnerabilidades en el navegador. También se ha publicado Firefox ESR 45.7.
Mozilla acaba de publicar una nueva versión de su navegador que incorpora nuevas funcionalidades y mejoras. Cabe destacar el soporte del estándar WebGL 2 que ofrece a los desarrolladores la posibilidad de crear mejores gráficos 3D en la web. Pero la novedad más destacable en el ámbito de la seguridad, reside en que se ha mejorado la forma en que el navegador informa a los usuarios de que se encuentran en un sitio web con conexión no cifrada.
El boletín MSFA-2016-089 incluye las 24 vulnerabilidades corregidas. Según la propia clasificación de Mozilla cinco están consideradas críticas, seis son de gravedad alta, 10 de moderada y las tres restantes de nivel bajo.
Las vulnerabilidades críticas residen en errores en que la asignación de código JIT puede permitir un salto de las protecciones ASLR y DEP que conllevan a posibles ataques de corrupción de memoria (CVE-2017-5375), un uso de memoria después de liberarla al manipular XSL en documentos XSLT (CVE-2017-5376), una corrupción de memoria en Skia cuando se usan transformaciones para crear degradados (CVE-2017-5377), así como problemas (CVE-2017-5373 y CVE-2017-5374) de corrupción de memoria en el motor del navegador que podrían permitir la ejecución remota de código.
También se ha publicado Firefox ESR 45.7 (MSFA-2017-02) que soluciona nueve vulnerabilidades en esta versión de soporte extendido especialmente destinada a grupos que despliegan y mantienen un entorno de escritorio en grandes organizaciones como universidades, escuelas, gobiernos o empresas.
Recomendación
Más información
Fuente: Hispasec

GOOGLE CHROME 56. Incluye 51 parches de seguridad

Google ha liberado una ueva versión de su navegador web, Google Chrome 56, para Windows, macOS y Linux. 
Además de todas las novedades y mejoras que incluye el nuevo Google Chrome 56, esta nueva versión del navegador también ha incluido un total de 51 parches de seguridad con los que solucionar las distintas vulnerabilidades detectadas tanto por Google como por investigadores externos a la compañía.
La nueva versión,Google Chrome 56, mejorará la seguridad y privacidad de los usuarios al empezar a considerar como inseguras las páginas web que pidan datos (como contraseñas, por ejemplo) a los usuarios y lo hagan a través de HTTP.
Los 51 fallos de seguridad solucionados en Google Chrome 56
  • De los 51 parches de seguridad, 7 de ellos han sido catalogados con el nivel más alto de importancia y los investigadores que los han descubierto han recibido recompensas de entre 5500 y 8800 dólares. Entre estos fallos, podemos destacar CVE-2017-5006/5007/5008/5010, fallos que podían permitir ataques XSS, CVE-2017-5011, un fallo que podía permitir un acceso no autorizado a DevTools, CVE-2017-5009, un fallo en WebRTC que podía acceder a información de la memoria fuera de sus límites y CVE-2017-5012, un fallo en el motor V8 de desbordamiento de búfer.
  • El resto de fallos solucionados se centran en varios errores que podían permitir a un atacante suplantar la interfaz o la barra de direcciones del navegador, fallos en varios componentes del mismo (como en el codec FFmpeg) y varios fallos más XSS y de acceso no autorizado de memoria.
Google, además, se ha guardado la información de 30 de los fallos al depender, principalmente, de librerías de terceros que, aunque Google ha protegido en su navegador, pueden poner en peligro a otras aplicaciones hasta que los responsables de las mismas las actualicen. Tan pronto como eso ocurra, Google seguirá haciendo públicos los fallos de su navegador hasta llegar a los 51 que han sido solucionados.

Fuente: Redes Zone.net

22 de enero de 2017

DAVOS. El impacto de los robots en el empleo, una creciente preocupación en Davos

La apertura de los mercados y el comercio mundial han sido acusados de provocar masivas pérdidas de empleos durante la última década, pero altos ejecutivos internacionales miran a las máquinas como las verdaderas culpables.
Y aunque los líderes empresariales reunidos en el Foro Económico Mundial (WEF) en Davos saborean la ganancia de productividad que puede aportar la tecnología, también advirtieron esta semana de que los daños colaterales en el empleo deben abordarse más seriamente.
Tecnologías como la robótica, coches sin conductor, inteligencia artificial y la impresión tridimensional hacen que cada vez más trabajos estén en riesgo.
Adidas, por ejemplo, pretende utilizar la impresión tridimensional en la fabricación de algunas zapatillas deportivas.
"Se perderán empleos, se desarrollarán empleos y esta revolución va a ser eterna, no va a tener en cuenta las clases y va a afectar a todos", dijo Meg Whitman, presidenta ejecutiva de Hewlett Packard Enterprise.
Así, mientras que algunos partidarios de Donald Trump y el Brexit confían en que las nuevas políticas gubernamentales recuperen para el país empleos perdidos, economistas estiman que el 86 por ciento de las pérdidas de trabajos manufactureros en Estados Unidos se deben a la caída de la productividad, según el informe anual de riesgos del WEF.
"La tecnología es el gran problema y no lo reconocemos", dijo el jueves Mark Weinberger, presidente de la consultora EY, señalando que había una tendencia a culpar siempre a los socios comerciales.
El telón de fondo político está llevando a los CEOs a tomarse más en serio el reto de la formación continua de la mano de obra para mantenerse al día ante el crecimiento exponencial de los avances tecnológicos.  
Fuente: Reuters

APPLE. Demanda por 1.000 millones de dólares al fabricante de semiconductores Qualcomm

Apple presentó el viernes una demanda por 1.000 millones de dólares contra su proveedor Qualcomm, días después de que el Gobierno estadounidense acusara al fabricante de semiconductores de recurrir a tácticas anticompetitivas para preservar su monopolio sobre la venta de chips para teléfonos móviles.
Qualcomm es el principal proveedor para Apple Inc y Samsung de semiconductores "módem" que ayudan a los teléfonos a conectarse a redes inalámbricas. Las dos compañías juntas representaron el 40 por ciento de los ingresos de Qualcomm por 23.500 millones de dólares reportados en el último año fiscal.
En la demanda presentada en una corte distrital de California, Apple acusó a Qualcomm de cobrar excesivamente por sus semiconductores y de rehusarse a pagar unos 1.000 millones de dólares en reembolsos pendientes por compras de chips.
Apple dijo que Qualcomm detuvo los reembolsos por las discusiones que el fabricante del iPhone sostuvo con reguladores antimonopolio de Corea del Sur.
"Como si eso no fuera suficiente, Qualcomm intentó extorsionar a Apple para que cambiara sus respuestas y provea información falsa a la comisión reguladora a cambio de la liberación del dinero retenido en reembolsos. Apple se rehusó", dijo la compañía en la demanda.
Qualcomm no respondió de inmediato al pedido para emitir comentarios.
En diciembre, los reguladores surcoreanos multaron a Qualcomm Inc con 1,03 billones de wones (854 millones de dólares) por lo que consideraron como prácticas injustas en licencias de patentes, una decisión a la que la fabricante de semiconductores dijo que apelará.
El martes, la Comisión Federal de Comercio de Estados Unidos presentó una demanda contra Qualcomm, acusándola de usar su posición dominante como proveedor de ciertos chips de teléfonos para imponer "onerosos" términos de licencias y suministros a los fabricantes de móviles como Apple, a fin de debilitar a sus rivales.
Fuente: Reuters

TECNOLOGIA. Empresa tecnológica crea monitor Trump para mercados bursátiles

Justo a tiempo para su toma de mando, la empresa de tecnología financiera Trading.co.uk, con sede en Londres, está lanzando una aplicación que generará alertas para acciones basadas en comentarios de Donald Trump en redes sociales.
Mantener un ojo en la cuenta personal de Twitter del presidente electo se ha vuelto un pasatiempo regular para administradores de fondos y operadores que invierten miles de millones de dólares diariamente en mercados bursátiles, cambiarios y de materias primas de todo el mundo.
Trump provocó una caída de varios miles de millones de dólares en el valor de títulos farmacéuticos hace una semana al decir que "se estaban saliendo con la suya" con sus precios.
Comentarios previos esta semana sobre China hicieron que se moviera el dólar y un par de tuits en diciembre provocaron una baja de las cotizaciones de los papeles de Lockheed Martin y Boeing.
La iniciativa se enmarca en el creciente grupo de nuevas empresas tecnológicas que usan el poder de la computación para procesar millones de mensajes subidos online todos los días y generan advertencias anticipadas respecto a cuándo podría haber movimientos de acciones.
El jefe de Trading.co.uk, Gareth Mann, afirmó que el generador de señales de Trump usa tecnología de inteligencia artificial para diferenciar entre tuits y otros mensajes que, por ejemplo, sólo mencionen a Boeing y aquellos que podrían mover mercados.
"Es un análisis de impacto", afirmó. "Podemos informar cuando 'tuitea' Trump. Podemos informar cuando menciona a una acción en particular o cuando menciona una acción y un país. Pero si sólo dice que está viajando en un Boeing 747, el sistema no hace nada", explicó.
Fuente: Reuters

NOVEDAD. SUSE y openSUSE en Windows 10?

Por si no había suficiente con Ubuntu en Windows 10, los interesados en sacarle partido al subsistema Linux en Windows 10, léase Windows Subsystem for Linux (WSL), tienen ahora una nueva posibilidad: SUSE y openSUSE en Windows 10.
Como quien no quiere la cosa, el camaleón se ha colado en el sistema operativo de Microsoft por sus propios medios, “porque lo vale”, y no lo decimos nosotros, lo dice Hannes Kühnemund, gerente senior de producto de SUSE Linux Enterprise. “Es realmente desafortunado que Microsoft habilitase el Linux equivocado (en mi opinión) por defecto dentro de WSL y es hora de cambiar a lo bueno“, menciona en un artículo en SUSE Blog en el que además de discutir el asunto, enseña el proceso de instalación paso a paso de SUSE y openSUSE en Windows 10.
Pero el deseo de Kühnemund por make Windows green again (bien traído, pero el chiste se acaba este viernes) no ha terminado, y es que esta es solo la primera parte del viaje. En los próximos días lo completará con una segunda entrega con más información de interés para quienes prefieran SUSE/openSUSE en Windows 10 a lo ya disponible. En concreto, SUSE Enterprise Linux 12 SP2 y openSUSE Leap 42.2. Kühnemund, desde luego, lo tiene claro: este y no otro es “el Linux adecuado para WSL“.
SUSE WSL
  • No conviene tomarse las palabras del directivo de SUSE muy a pecho, pues es lógico que barra para casa. Además, por el nivel de calidad de SUSE y openSUSE Leap, será sin duda una opción bienvenida para los administradores de sistemas ya acostumbrados a la idiosincrasia de estas distribuciones.
  • Con todo, recordar al lector despistado que aunque se pueden ejecutar entornos de escritorio e incluso aplicaciones de Linux en Windows 10, lo que está soportado oficialmente son utilidades de consola relacionadas con Bash. Muy poca cosa en comparación a lo que ofrece una distribución GNU/Linux de verdad, pero una herramienta a tener en consideración para los profesionales que usan Windows.
  • Desde que se anunció y más tarde lanzó WSL como parte de Windows 10 Anniversary Update, han sido varias las iniciativas que han surgido intentando llevar más Linux a Windows 10, pero al margen de la implementación oficial con Ubuntu, esta de SUSE es la más destacada hasta la fecha por venir del propio proyecto.
Fuente: Muy Linux.com

EUROPOL. Identificación de 'malware' contra cajeros automáticos sin utilizar tarjetas de crédito

Investigadores de seguridad de Trend Micro y el grupo EC3, perteneciente a Europol, han descubierto un nuevo 'software' bautizado como 'Alice' que permite a los criminales robar en cajeros automáticos sin hacer uso de tarjetas de crédito y cuya sencillez ha puesto en alerta a autoridades y bancos.
   Este 'software' no es el primero que permite robar en cajeros, pero su simplicidad resulta especialmente preocupante, según revela la investigación, publicada el 13 de enero en la web de seguridad 'S21 SEC'. 'Alice' permite sustraer el dinero de cualquier tipo de cajero automático hasta que este se queda sin fondos sin necesidad de robar datos personales de los clientes ni de copiar tarjetas de crédito o débito.
   Para utilizar este 'malware', los criminales simplemente fuerzan el cajero para acceder a la CPU, y a través de puertos USB o la unidad CD-ROM instalan el 'malware'. El programa toma control del dispensador de billetes y permite a los ladrones extraer todo el efectivo del cajero. Tras esto, 'Alice' se desinstala y oculta su rastro con un sistema de limpieza, casi sin dejar huella, ya que, como explican, el proceso de desinstalación no elimina el archivo de registro de errores.
    El 'software' Alice es un ejemplo de ataque más tradicional basado en el acceso físico, si bien los investigadores han recordado casos anteriores de ataques a cajeros con programas informáticos como 'RIPPER' o 'Cobalt', ataques basados en red.
   El 'jackpotting', como se denomina al funcionamiento de este tipo de ataque, es sólo uno de los métodos de que disponen los criminales para atacar cajeros automáticos. Los más frecuentes, según 'S21 SEC', son los ataques que afectan a la red, en vez de al acceso físico.
Fuente: Europa Press

UNIVERSIDAD DE HARVARD. Desarrollan exoesqueleto ligero para enfermos y ancianos

   Científicos de la Universidad de Harvard trabajan en un exoesqueleto ligero que se engancha a la cadera y el tobillo con el fin de aligera rel esfuerzo para caminar. Este avance podría beneficiar a enfermos y ancianos y, además, prevenir la pérdida de movilidad.
   En la investigación, que ha contado con la participación de siete personas sanas, el equipo pudo comprobar que el prototipo del aparato ofrece una reducción del 23% en el esfuerzo para caminar. Según Connor Walsh, director del Instituto Wyss y de la investigación, se trata de "la mayor reducción de energía observada hasta la fecha con un exoesqueleto" de este tipo. Los resultados de la investigación se han publicado este miércoles en la revista 'Science Robotics'.
   El sistema que se empleó en el estudio consta de una funda que se coloca sobre los tobillos y otra en la cadera, unidas por un entramado de correas que transmiten el movimiento, todo ello conectado al dispositivo que gestiona el exoesqueleto. Se trata de un modelo distinto a los aparatos habituales de este tipo, ya que utiliza materiales ligeros, frente a los exoesqueletos con materiales rígidos y pesadas baterías.
   Este descubrimiento acarrea importantes implicaciones que podrían beneficiar a una amplia variedad de personas con problemas motrices como enfermos de Parkinson, ancianos con movilidad reducida o incluso aquellos que trabajan cargando objetos pesados. Aunque la cuestión aún está apenas avanzada, mediante el ahorro de esfuerzo para el cuerpo, sistemas como este podrían incluso conseguir ralentizar la pérdida de facultades asociada a la edad.
Fuente: Europa Press

SUPERORDENADOR. China comenzará a construir el más potente del mundo en 2017

   China ha anunciado que iniciará la construcción del 'superordenador' más potente del mundo en este 2017, y está previsto que se termine en 2020 y que supere ampliamente al más eficiente en la actualidad, también de fabricación china.
El nuevo superordenador será el primero capaz de superar la barrera del 'exaflop', es decir, del trillón de cálculos por segundo, como ha explicado Zhang Ting, ingeniero del Centro Nacional de Superordenadores de Tianjin, en una rueda de prensa del Partido Comunista chino en la ciudad de Tianjin, al norte del país
   Aunque la construcción del superordenador comenzará este 2017, tardará unos tres años en concluirse. Según declaraciones de Zhang recogidas por la agencia china Xinhua, tanto el ordenador como el sistema "pueden esperarse no antes de 2020". "Será 200 veces más potente que el ordenador Tianhe-1, reconocido como el ordenador más potente del mundo en 2010", añade.
   Con este nuevo equipo, China busca consolidar su posición como principal potencia mundial en superordenadores. El país asiático ya posee el modelo más potente del mundo en la actualidad: el Sunway TaihuLight, con una potencia de 93 petaflops por segundo. China es el líder en este tipo de computadores, con 167 del Top 500 mundial, según recoge el 'ranking' internacional de junio de 2016, y entre ellos los dos más potentes. Estados Unidos cuenta con 165 superordenadores entre los primeros 500.
América Latina también cuenta con superordenadores. Argentina, México, Chile o Brasil son ejemplo de ello, si bien en este último caso, debido a la falta de financiación tuvo que ser apagado al no poder hacer frente al coste energético.
Fuente: Europa Press

LINUX. Actualización del kernel para Red Hat Enterprise Linux 6

Red Hat ha publicado una actualización (considerada importante) del kernel para toda la familia Red Hat Enterprise Linux 6 que solventa tres nuevas vulnerabilidades que podrían ser aprovechadas por atacantes remotos para ejecutar código arbitrario, provocar denegaciones de servicio o reiniciar conexiones.
El primer problema, con CVE-2016-7117, reside en un uso de memoria después de liberarla en el subsistema de sockets recvmmsg del kernel, que podría permitir a un atacante remoto ejecutar código arbitrario. Un acceso a memoria fuera de límites en setsockopt() que podría permitir provocar condiciones de denegación de servicio o divulgación del contenido del heap (CVE-2016-4998). Por último, un uso de memoria después de liberarla en tcp_xmit_retransmit_queue y otras funciones tcp_*, que podría provocar el reinicio de una conexión (CVE-2016-6828).
También se han corregido otros siete fallos no relacionados directamente con problemas de seguridad.
Recomendación 
Más información:
Fuente: Hispasec

ORACLE. Actualizaciones críticas de Enero de 2017

Oracle ha publicado una actualización crítica con parches para corregir 270 vulnerabilidades que afectan a múltiples productos, catalogadas de Importancia 5- Crítica
Recursos afectados:
Las familias de productos afectados son la siguientes:
  1. Oracle Database
  2. Oracle Secure Backup
  3. Oracle Big Data Graph
  4. Oracle Fusion Middlewre
  5. Oracle Enterprise Manager
  6. Oracle E-Business Suite
  7. Oracle Supply Chain Products
  8. Oracle PeopleSoft
  9. Oracle JD Edwards
  10. Oracle Siebel
  11. Oracle Commerce
  12. Oracle Fusion Applications
  13. Oracle Communications Network Intelligence
  14. Oracle FLEXCUBE
  15. Oracle MICROS Lucas
  16. Oracle Retail Allocation
  17. Oracle Retail Assortment Planning
  18. Oracle Retail Order Broker
  19. Oracle Retail Predictive Application Server
  20. Oracle Retail Price Management
  21. Oracle Primavera Products Suite
  22. Oracle Java SE
  23. Oracle and Sun Systems Products Suite
  24. Oracle Linux and Virtualization
  25. Oracle MySQL
Para detalles sobre el producto y versión concreta, consultar sección «Detalle».
Recomendación :
  • Aplicar los parches correspondientes según el/los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle y cuyo enlace se proporciona en la sección "Más información”
Detalle
Las versiones de productos afectados son las siguientes:
  • Oracle Database Server, versiones 11.2.0.4, 12.1.0.2
  • Oracle Secure Backup, versiones anteriores a 12.1.0.3
  • Spatial, versiones anteriores a 1.2
  • Oracle Fusion Middleware, versiones 11.1.1.7, 11.1.1.9, 11.1.2.3, 11.1.2.4, 12.1.3.0, 12.2.1.0, 12.2.1.1
  • Oracle GlassFish Server, versiones 2.1.1, 3.0.1, 3.1.2
  • Oracle JDeveloper, versiones 11.1.1.7.0, 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0, 12.2.1.0.0, 12.2.1.1.0, 12.2.1.2.0
  • Oracle Outside In Technology, versiones 8.5.2, 8.5.3
  • Oracle Tuxedo, versión 12.1.1
  • Oracle WebLogic Server, versiones 10.3.6.0, 12.1.3.0, 12.2.1.0, 12.2.1.1
  • Application Testing Suite, versiones 12.4.0.2, 12.5.0.2, 12.5.0.3
  • Enterprise Manager Base Platform, versiones 12.1.0.5, 13.1, 13.2
  • Enterprise Manager Ops Center, versiones 12.1.4, 12.2.2, 12.3.2
  • Oracle E-Business Suite, versiones 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6
  • Oracle Transportation Management, versión 6.1, 6.2
  • PeolpeSoft Enterprise HCM ePerformance, versión 9.2
  • PeopleSoft Enterprise PeopleTools, versiones 8.54, 8.55
  • JD Edwards EnterpriseOne Tools, versión 9.2.1.1
  • Siebel Applications, versión 16.1
  • Oracle Commerce Platform, versiones 10.0.3.5, 10.2.0.5, 11.2.0.2
  • Oracle Fusion Applications, versiones 11.1.2 hasta 11.1.9
  • Oracle Communications Indexing and Search Service, versiones anteriores a 1.0.5.28.0
  • Oracle Communications Network Charging and Control, versiones 4.4.1.5, 5.0.0.1, 5.0.0.2, 5.0.1.0, 5.0.2.0
  • Oracle Communications Network Intelligence, versiones 7.3.0.0
  • Oracle FLEXCUBE Core Banking, versiones 5.1.0, 5.2.0, 11.5.0
  • Oracle FLEXCUBE Direct Banking, versiones 12.0.0, 12.0.1, 12.0.2, 12.0.3
  • Oracle FLEXCUBE Enterprise Limits and Collateral Management, versiones 12.0.0, 12.0.2
  • Oracle FLEXCUBE Investor Servicing, versiones 12.0.1, 12.0.2, 12.0.4, 12.1.0, 12.3.0
  • Oracle FLEXCUBE Private Banking, versiones 2.0.1, 2.2.0, 12.0.1
  • Oracle FLEXCUBE Universal Banking, versiones 11.3.0, 11.4.0, 12.0.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0, 12.2.0
  • MICROS Lucas, versiones 2.9.1, 2.9.2, 2.9.3, 2.9.4, 2.9.5
  • Oracle Retail Allocation, versiones 12.0, 13.0, 13.1, 13.2, 13.3, 14.0, 14.1
  • Oracle Retail Assortment Planning, versiones 14.1, 15.0
  • Oracle Retail Order Broker, versiones 4.1, 5.1, 5.2, 15.0, 16.0
  • Oracle Retail Predictive Application Server, versiones 13.1, 13.2, 13.3, 13.4, 14.0, 14.1, 15.0
  • Oracle Retail Price Management, versiones 13.1, 13.2, 14.0, 14.1
  • Primavera P6 Enterprise Project Portfolio Management, versiones 8.2, 8.3, 8.4, 15.1, 15.2, 16.1, 16.2
  • Oracle Java SE, versiones 6u131, 7u121, 8u112
  • Oracle Java SE Embedded, versión 8u111
  • Oracle JRockit, versión R28.3.12
  • Oracle VM Server for Sparc, versiones 3.2, 3.4
  • Solaris, versiones 11.3
  • Oracle VM VirtualBox, versiones anteriores a 5.0.32, anteriores a 5.1.14
  • MySQL Cluster, versiones 7.2.26 y anteriores, 7.3.14 y anteriores, 7.4.12 y anteriores
  • MySQL Enterprise Monitor, versiones 3.1.3.7856 y anteriores, 3.1.4.7895 y anteriores, 3.1.5.7958 y anteriores, 3.2.1.1049 y anteriores, 3.2.4.1102 y anteriores, 3.3.0.1098 y anteriores
  • MySQL Server, version(s) 5.5.53 y anteriores, 5.6.34 y anteriores, 5.7.16 y anteriores
Más información
Fuente: INCIBE

Vulnerabilidades en BlackBerry Enterprise Service

BlackBerry ha solucionado dos vulnerabilidades en su software BlackBerry Enterprise Service 12 (BES), que podrían permitir obtener información sensible o realizar ataques de falsificación.
BlackBerry Enterprise Service es un producto enfocado al mundo empresarial, se utiliza para la gestión multiplataforma (PC, Mac, iOS , Android y Blackberry OS) de todos los dispositivos, móviles y tablets.
Detalle de las vulnerabilidades corregidas
  • La primera vulnerabilidad, con CVE-2016-3128, reside en un error en el núcleo de  BlackBerry Enterprise Service que podría emplearse para falsificar un dispositivo registrado y posteriormente acceder a otros parámetros de configuración restringidos para el dispositivo y enviar información especialmente restringida y especialmente diseñada.
  • Por otra parte, con CVE-2016-3130, un error relacionado con el núcleo de BlackBerry Enterprise Service y la Consola de Administración que podría aprovecharse para obtener las credenciales de usuarios mediante la escucha del tráfico de red entre la consola de administración y BES Core en un intento de autenticación.
Recursos afectados
  • Ambos problemas afectan a BES12 versión 12.5.2 y anteriores.
Recomendación
Más información:
Fuente: Hispasec

VULNERABILIDAD. Ejecución remota de código en productos Symantec

Symantec ha confirmado una vulnerabilidad en productos Norton y Symantec Endpoint Protection Cloud que podría permitir a un atacante remoto ejecutar código arbitrario en los sistemas afectados.
La vulnerabilidad, con CVE-2016-6592, reside en el Norton Download Manager, un pequeño ejecutable descargado inicialmente cuando un usuario visita el portal de Nortonpara descargar una versión (de prueba o con licencia) de los productos de seguridad Norton o de la familia Norton. El problema se debe a un problema en la carga de librerías DLL, por un fallo en el Norton Download Manager al usar una ruta absoluta cuando carga las DLLs requeridas durante el proceso de inicio.
Esto podría permitir la ejecución sin autorización de una dll específicamente creada que sustituya una dll autorizada en la ruta de búsqueda del Norton Download Manager (habitualmente la carpeta de descargas del navegador del usuario).
Recursos afectados
  1. Norton Family
  2. Norton AntiVirus
  3. Norton AntiVirus Basic
  4. Norton Internet Security
  5. Norton 360
  6. Norton 360 Premier
  7. Norton Security
  8. Norton Security with Backup
  9. Norton Security Standard
  10. Norton Security Deluxe
  11. Norton Security Premium
  12. Symantec Endpoint Protection Cloud
Recomendación
  • Norton Download Manager no se actualiza a través de Liveupdate. Los usuarios descargan Norton Download Manager durante la instalación inicial de algún producto Norton y habitualmente solo se ejecuta una vez para gestionar la descarga e instalación del producto seleccionado.
  • La solución para los usuarios afectados pasa por eliminar cualquier versión de Norton Download Manager 5.6 (o anterior) descargada. En caso necesario descargar la versión actualizada del software desde el portal Norton.
Más información:
Fuente: Hispasec

VULNERABILIDAD. Ejecución remota de código en Apple GarageBand

La vulnerabilidad, reportada por Tyler Bohan del equipo Cisco Talos, afecta a GarageBand para OS X, el popular programa de composición musical de Apple, que podría permitir a un atacante remoto ejecutar código arbitrario en los sistemas afectados.
GarageBand es un estudio de grabación que incluye una biblioteca de sonidos con instrumentos, baterías de estudio virtuales y preajustes para voz y guitarra. El diseño de la interfaz hace que tocar, aprender, grabar, componer y compartir música sea sencillo.
Como hemos mencionado en múltiples ocasiones, el vector de ataque, la vulnerabilidad empleada para atacar un sistema puede residir en el lugar más insospechado. Siempre se centra toda la importancia en el sistema operativo, e incluso en productos de uso habitual y sobre los que se centran y conocen múltiples vulnerabilidades, navegadores, visualizadores de pdfs, Flash, etc. Pero es fácil tender a descuidar otro tipo de software como, en este caso, un programa para componer música.
Detalle de la vulnerabilidad
  • El problema, con CVE-2017-2372, reside en el tratamiento de archivos de proyecto específicamente creados. De forma que cuando el usuario atacado abre el archivo provoca una corrupción de memoria, que permite la ejecución de código arbitrario en el sistema. El código se ejecutará con los privilegios del usuario afectado.
Recursos afectados
  • Afecta a GarageBand para OS X Yosemite v10.10 (y posteriores). Apple ha publicado GarageBand 10.1.5 para solucionar el problema descrito.
Más información:
Fuente: Hispasec

IBM. Vulnerabilidad de Cross-Site Scripting en IBM iNotes

IBM ha confirmado una vulnerabilidad en IBM iNotes que podría permitir a atacantes remotos la realización de ataques de cross-site scripting.
IBM iNotes (anteriormente conocido como IBM Lotus iNotes) es una versión completa basada en web del cliente de Notes, incluyendo todas sus funciones. iNotes proporciona acceso desde el navegador al correo electrónico, el calendario y los contactos de Notes, así como el acceso a las aplicaciones y herramientas empresariales.
El problema corregido (con CVE-2016-5881) reside en una validación inadecuada de las entradas del usuario. Un atacante remoto podría explotar la vulnerabilidad mediante URLs específicamente creadas, lo que le permitiría ejecutar scripts en el navegador de la víctima. Se podría utilizar esta vulnerabilidad para robar las cookies de las credenciales de autenticación de la víctima y los datos presentados recientemente.
Recursos afectados
  • Se ven afectadas las versions IBM iNotes 9.0 y 9.0.1 anterior a 9.0.1 Fix Pack 7 e IBM iNotes 8.5, 8.5.1, 8.5.2 y 8.5.3 anterior a 8.5.3 Fix Pack 6 Interim Fix 15
Recomendación
IBM ha publicado las actualizaciones necesarias en Domino e iNotes versiones 9.0.1 Fix Pack 7 y 8.5.3 Fix Pack 6 Interim Fix 15. Disponible desde:
Más información:
Fuente: Hispasec

Descubren un spyware para macOS que lleva funcionando desde 2014

El nuevo software malicioso que ha sido detectado por la empresa de seguridad Malwarebytes.
Este nuevo software espía ha sido detectado gracias a que un administrador de redes de una empresa pudo ver cómo se registraba algo de tráfico saliente de uno de los Mac de su red local. Al detectar ese extraño tráfico, se puso en contacto con los expertos de seguridad de Malwarebytes, quienes han dado con este nuevo malware. A pesar de ser un malware muy simple, hasta ahora nunca se había visto nada tan complejo como él. Este se basa, principalmente, de dos ficheros, un script, muy complejo, además, escrito en PERL y ofuscado para complicar la comprensión de su funcionamiento, y un fichero xml de configuración.
El script puede ser considerado el malware como tal. Este se basa principalmente en establecer la conexión con el servidor C&C, tanto a través de una IP directa como de un servidor DNS basado en No-IP, y cuenta con varias funciones adicionales como la posibilidad de tomar capturas de pantalla y registrar el tiempo que el sistema lleva en funcionamiento.
Además, este software espía hace un llamamiento a un fichero binario Java que lanza una serie de funciones bastante más complejas, por ejemplo, para poder acceder a la cámara del ordenador (en caso de que la tenga). Analizando este nuevo binario, los expertos de seguridad han encontrado llamadas obsoletas a funciones que, desde años, están inoperativas en el sistema. Además, el binario incluye de base el código de libjpeg, librería desactualizada desde 1998, por lo que se cree que este software espía puede haber empezado a funcionar desde mucho antes que 2014, aunque no hay nada que pueda confirmar su edad más que un comentario en el código referente a Mac OS X 10.10 Yosemite, la actualización de 2014 del sistema operativo de Apple.
Apple ha lanzado un parche de seguridad, que se instalará en segundo plano en todos sus ordenadores, con el que evitará que este software malicioso siga haciendo de las suyas. Además, los expertos de seguridad de Malwarebytes lo han registrado con el nombre OSX.Backdoor.Quimitchin en honor a los espías aztecas que se infiltraban en otras tribus rivales.
Fuente : Malwarebytes

MEITU. Cámara para Android que envía tu IMEI y MAC a servidores remotos

Meitu es una extraña aplicación de origen chino creada para facilitar la captura de selfies y aplicarlas un gran número de filtros y mejoras para mejorar su estética. En las últimas semanas, la popularidad de esta aplicación ha crecido exponencialmente, saliendo de China y ganando usuarios en todo el mundo. Sin embargo, esta aplicación esconde una sorpresa bastante desagradable.
Tan pronto como ha crecido la popularidad de esta aplicación, muchos usuarios y expertos de seguridad han empezado a comprobar qué tipo de cambios hace en los dispositivos y, sobre todo, qué datos enviaba al servidor de los desarrolladores sobre sus usuarios. 
De esta manera, realizando una captura de paquetes de la red, han podido comprobar que Meitu envía una gran cantidad de información personal y privada a varios servidores chinos conectados en Internet, entre los que destacan el IMEI de los dispositivos que instalan la aplicación y su dirección MAC, además del modelo del smartphone, la resolución y la versión de Android instalada.
@Laughing_Mantis I had my doubts but guess what!Destination110.173.196.36124.243.219.15942.62.120.41_IMEI pic.twitter.com/zV66cMm5AO— FourOctets (@FourOctets) January 19, 2017
Si ya has descargado esta aplicación alguna vez, lo más probable es que no puedas hacer nada, ya que los datos ya habrán sido enviados a los servidores chinos. Por el contrario, si no la has descargado, os recomendamos no hacerlo ya que, como hemos visto, Meitu es, a partes iguales, una cámara y un spyware.
Más información
Fuente: Redeszone.net