5 de marzo de 2014

Los ataques informáticos DDoS, más grandes, listos y eficientes

Una nueva generación de ataques informáticos está costando millones de dólares y presionando la estructura de Internet con la anulación de páginas web y la saturación de los centros de datos.
Aunque algunos atacantes son activistas persistentes, bandas criminales o estados-nación en busca de una forma encubierta de golpear a sus enemigos, los demás son solo "hackers" adolescentes en busca de diversión.
Los ataques de Denegación Distribuida de Servicios (DDoS, por sus siglas en inglés) siempre han estado entre los más comunes en Internet.
Consisten en el uso de computadoras secuestradas e infectadas con virus para atacar sitios web hasta que no pueden hacer frente a la magnitud de los datos solicitados, pero las últimas semanas han visto una serie de ataques de especial gravedad.
El 10 de febrero, la empresa de seguridad en línea Cloudflare dijo que protegió a uno de sus clientes de lo que podría ser el mayor ataque DDoS documentado hasta ahora.
El ataque de cerca de 400 gigabytes por segundo en su máximo nivel fue alrededor de 30 por ciento más grande que el mayor ataque documentado en 2013, un intento de tumbar la página antispam Spamhaus, que también fue protegida por Cloudflare.
Al día siguiente, un ataque DDoS a la divisa virtual Bitcoin inhabilitó brevemente su habilidad de efectuar pagos.
En un caso dramático de extorsión, la red social Meetup.com dijo el lunes que estaba librando una batalla contra piratas que habían tumbado la web durante varios días y demandaban 300 dólares para parar, pero no lo hará, dijo a Reuters el presidente ejecutivo de Meetup, Scott Heiferman.
Un informe de este mes de la empresa de seguridad Prolexic dijo que los ataques han aumentado un 32 por ciento en 2013, y un estudio de diciembre del Instituto Ponemon, centrado en la seguridad cibernética, muestra que ahora son responsables del 18 por ciento de apagones de bases de datos estadounidenses cuando en 2010 representaban solo el 2 por ciento.
El coste medio de un solo apagón es de 630.000 dólares, dijo.
"Es como el juego del gato y el ratón", dijo Jag Bains, jefe de tecnología de la empresa con sede en Seattle DOSarrest, que ayuda al gobierno y al sector privado a proteger sus sitios web.
"Me gustaría decir que estamos por delante, pero no sé si es cierto", agregó.
Además de crecer en volumen, dijo que los ataques se están volviendo más sofisticados y apuntan a partes más vulnerables de la página, logrando que incluso uno más pequeño sea más efectivo.
Los objetivos de los atacantes incluyen la extorsión, el activismo político, proveer de distracción para un robo de datos y, para los piratas amateur, probar y demostrar sus habilidades, dijeron los expertos de seguridad.
Otras víctimas en los últimos meses han incluido el Buró Federal de Investigaciones de Estados Unidos (FBI, por sus siglas en inglés), el Royal Bank of Scotland y varios grandes bancos estadounidenses, que según analistas habrían sido atacados por Irán en respuesta a las sanciones. Teherán niega la acusación.
Fuente: Reuters 

YAHOO! .Bloqueará el acceso a sus servicios desde cuentas de Google y Facebook

   Yahoo! dejará de permitir el acceso a varios de sus servicios online, entre los que se incluyen Flickr o Fantasy Sports, para usuarios que inicien sesión desde las cuentas de Google y Facebook. La medida se implantará de forma gradual, y los usuarios deberán registrarse con el ID de Yahoo! para acceder a los servicios del portal, según ha informado una portavoz de la compañía a Reuters.
   Este es el último movimiento de la CEO de Yahoo!, Marissa Mayer, que forma parte de una estrategia de reforzar el interés de los usuarios por los productos de la web de la compañía así como para reavivar los estancados ingresos. "Yahoo! está trabajando continuamente en mejorar la experiencia del usuario", dijo la compañía, "y el nuevo proceso nos permitirá ofrecer la mejor experiencia personalizada a todos".
   Desde que Mayer tomó las riendas de Yahoo! en el año 2012 la compañía ha lanzado nuevas versiones de muchos de sus productos principales, entre los que se incluyen Yahoo! Mail y Yahoo! Finance. El año pasado Yahoo! anunció un programa para reciclar los IDs inactivos de los usuarios, de manera que permitía a los nuevos usuarios pedir direcciones de correos que no habían sido usadas durante más de doce meses.
   Con esta nueva medida de eliminar el acceso desde Facebook y Google, Mayer, que era jefa ejecutiva de Google, se encuentra llevando a cabo una plan contrario al que adoptó en 2010 y 2011 Yahoo! bajo el liderazgo de la CEO Carol Bartz.
   Los botones de iniciar sesión para Facebook y Google acabarán siendo eliminados de todas los sitios de Yahoo!, según la mencionada portavoz de la compañía que, sin embargo, no especificó para cuándo.
Fuente: Portaltic/EP

FLEXCOIN. La plataforma de Bitcoin cierra tras un ataque cibernético

   El banco de Bitcoin Flexcoin se ha visto obligado a cerrar sus puertas después de denunciar en su página web haber sido 'robados' por hackers un total de 896 bitcoins, es decir, el equivalente a 442.477,88 euros.
   La empresa ha hecho un comunicado en su web en el que explicaba los hechos que han provocado su cierre: "El 2 de marzo de 2014, Flexcoin fue atacado y han robado toas las monedas de su cartera. Como Flexcoin no tiene los recursos, activos u otra forma para recuperar la pérdida, cerraremos nuestras puertas".
   Pero Flexcoin no ha perdido todo el dinero virtual que tenía almacenado ya que la empresa contaba con unos "almacenes fríos", es decir, tenía Bitcoins almacenadas en dispositos que no estaban conectados a la Red, por lo que permanecieron lejos del alcance de los 'hackers' durante el ataque.
   Estos usuarios que tenían contratado el almacenamiento frío serán contactados por Flexcoin para verificar su identidad y transferirles su dinero "sin coste alguno".
   Hace una semana, Flexcoin escribió un mensaje en Twitter explicando que el cierre de MtGox  no les había afectado de ninguna manera porque Flexcoin tenía "cero monedas en otras compañías".
   Ese mismo día otra plataforma de Bitcoin, Poloniex, también confirmó haber sufrido un ataque por parte de 'hackers' que le hizo perder el 12,3 por ciento de sus reservas. Aunque en este caso, el propio propietario de la empresa aceptó su responsabilidad y donó de su propio bolsillo la cantidad perdida para reponerla a sus clientes.
Más información
Fuente: Portaltic/EP

GOOGLE GLASS. Escuela española las usa para formar a pilotos

   La escuela de aviación Adventia se ha convertido hoy en la primera compañía aérea en realizar un vuelo con las gafas inteligentes de Google, Google Glass, y también en ser la primera escuela del mundo en aplicar este 'gadget' a la formación de pilotos.
   La demostración del uso que pueden tener las Google Glass en el campo de la aviación se ha realizado en el contexto del 'Pilot Innovation Day' organizado por la escuela de pilotos Adventia, suscrita a la Universidad de Salamanca.
   Adventia junto con Droiders (desarrollador oficial del 'gadget' de Google) han creado una aplicación para las Google Glass que modifica el 'checklist' que ya fue utilizado en la Facultad de Medicina de la Standford University para las operaciones quirúrgicas. El objetivo de esta aplicación es mejorar la formación que reciben los pilotos e investigar con la incorporación de herramientas electrónicas en la cabina de vuelo.
   Concretamente han sido el jefe de enseñanza de Advantia, Juan Riquelme, y la jefa de vuelos, Diana Rodríguez, quienes han utilizado las Google Glass para el 'check list' antes del despegue, durante el vuelo y en las comprobaciones posteriores al aterrizaje.
   Las ventajas que supone la utilización de las gafas inteligentes de Google para la formación de pilotos son muchas, pero desde la escuela de aviación destacan la seguridad, la productividad de sus alumnos, el ahorro, una mejor formación aeronáutica y mayor sostenibilidad del Medio Ambiente.
Más información:
Fuente: Portaltic/EP

DISH. Lanzará servicio de TV online tras un acuerdo histórico con Disney

Dish Network y Walt Disney alcanzaron un acuerdo a largo plazo que permite al segundo mayor proveedor de televisión de pago por satélite emitir el contenido de cadenas propiedad de Disney, como ABC o ESPN, y ofrecer programas fuera de la suscripción tradicional.
El acuerdo marca la primera vez que un operador de televisión pagada en Estados Unidos recibe de una compañía de medios la flexibilidad para ofrecer su contenido a través de internet en los teléfonos avanzados, tabletas y computadoras.
"El acuerdo Dish/Disney parece sentar las bases para una nueva ola de servicios de video de banda ancha. Disney ha protegido ´el paquete´, pero pronto veremos la primera de muchas distribuidoras de programación de video multicanal (MVPD)", dijo Richard Greenfield, analista de BTIG.
Las compañías dijeron que Dish obtiene el derecho de transmitir "programación en línea y contenido por demanda" de canales como ABC, Disney Channel y ESPN como parte de una oferta multicanal con direcciones IP en línea.
Hasta ahora, los propietarios de los contenidos no han concedido a los operadores de cable o televisión por satélite los derechos digitales para vender sus programas fuera de una suscripción de televisión pagada.
Se trata de "uno de los (acuerdos) más complejos y amplios" que se han hecho, dijo Anne Sweeney, copresidente de Disney Media Networks.
Aunque Dish no ofreció detalles sobre el costo y la apariencia de la nueva suscripción de televisión, es muy probable que haya un gran mercado esperando dicho servicio.
Los consumidores estadounidenses gastarán unos 6.000 millones de dólares en 2014 en servicios como Netflix, más del doble de lo que desembolsaron en el 2010, según la previsión anual de entretenimiento y medios de PwC.
Sony Corp ha estado trabajando en un servicio de televisión por internet que se espera sea lanzado este año.
Fuente: Reuters 

FACEBOOK MESSENGER. Disponible para Windows Phone 8

   La semana pasada, Windows Phone anunció durante el MWC 2014 en Barcelona la llegada de la aplicación de Facebook Messenger a Windows Phone 8. Bien, pues a partir de este miércoles, los usuarios podrán utilizar la aplicación con la plataforma de Windos Phone para comunicarse con otros usuarios de la aplicación sin tener que añadirlos como amigos de Facebook.
   La aplicación fue lanzada hace varios meses para los sistemas operativos de Android e iOS, mientras que para la plataforma de Windows Phone, los usuarios tenían que conformarse con los mensajes a través de la aplicación de la red social Facebook para comunicarse con sus amigos. Eso sí, con el chat integrado de Facebook no se podía enviar y recibir mensajes cuando se estaba offline o mantener conversaciones grupales.
   Facebook Messenger para Windows Phone 8 incluye las mismas características que para Android e iOS, funcionando por tanto, como aplicaciones de mensajería instantánea similares como Whatsapp, Telegram o Line.
Más información
Fuente: Portaltic/EP

BALLMER. Lamenta los últimos 10 años en Microsoft y cuestiona el valor de WhatsApp

   El que fuera CEO de Microsoft, Steve Ballmer, ha admitido que la compañía "tendría una mejor posición en el actual mercado de los teléfonos si pudiera rehacer los últimos diez años". Estas han sido las primeras declaraciones de Ballmer en público desde que abandonó Microsoft hace un mes y tras ser sucedido por el actual jefe ejecutivo Satya Nadella.
   La solución para la situación de Microsoft es, según ha expresado Ballmer durante una conferencia en la Universidad de Oxford, "intentar subirse a la última ola". En este sentido, Ballmer ha apuntado que seguramente la estrella de la próxima tendencia sea el servicio de mensajería instantánea WhatsApp, recientemente adquirida por Facebook por 19.000 millones de dólares. Sin embargo el ex líder de Microsoft es escéptico acerca del valor de la aplicación.
   "¿Es una moda pasajera? Bueno, probablemente no. No sé si tendrán éxito o no", fueron las palabras de Ballmer, según ha recogido The Wall Street Jornal. El ex CEO de Microsoft se ha preguntado si esos activos "valdrán la pena" y si los 450 millones de usuarios de WhatsApp "generarán suficiente beneficio" para la compañía de Zuckerbeg.
   Por otro lado, Ballmer afirmó que la adquisición de Nokia será muy importante para el futuro de Microsoft. Sobre Nadella y su anuncido de este lunes sobre una renovación de los altos ejecutivos de la compañía para consolidar la transición de su liderazgo, dijo que "Microsoft tiene un gran equipo que harán lo mejor para la empresa".
Más información:
Fuente: Portaltic/EP

GALAXY S5 Y GEAR 2. ¿Conseguirán estos dispositivos que leamos tan rápido como un robot ?

   Spritz es una aplicación que permite aumentar el número de palabras por minuto que leemos de media hasta las 1.000 palabras, con lo que conseguiríamos leer la Biblia entera en 13 horas. Está siendo desarrollada de momento para el Samsung Galaxy S5 y el 'smartwatch' Gear 2. 
   De media, una persona puede leer entre 200 y 300 palabras por minuto, según la UNED. Lo que hace que esta 'app' incremente la velocidad de lectura hasta las 1.000 palabras por minuto es cambiar el método de lectura. Con Spritz, no se lee página a página desplazando los ojos por un libro, sino que en la pantalla del 'smartphone' van apareciendo las palabras a flashazos.
   En cada palabra que se lee, existe un "punto óptimo de reconocimiento" (ORP, en sus siglas en inglés), que se encuentra inmediatamente a la izquierda del centro de la palabra, como explica el empleado de Microsoft del departamento de tecnología para la lectura avanzada, Kevin Larson.
   Al leer, la vista salta de un lado para otro buscando el punto de reconocimiento óptimo de cada palabra. Spritz resalta el ORP de cada palabra que muestra y así evita que la vista se distraiga, aumentando el número de palabras que se puede leer. Por ejemplo, este es el ritmo que propone Spritz para leer 500 parlabras por minuto:
   Aunque esta aplicación sólo estará disponible para el 'smartphone' insignia de Samsung, el Galaxy S5, y su nuevo reloj inteligente, el Gear 2, la empresa desarrolladora está trabajando para obtener licencias para poder trabajar con desarrolladores de 'software', libros electrónicos y otros dispositivos móviles, como informa The Huffington Post.
   Si Spritz consiguiera estar disponibles en más 'smartphones', acabaría con uno de los grandes problemas de leer en una pantalla táctil porque no habría que deslizar la pantalla haciendo zoom para poder leer un texto de manera cómoda
Fuente: Portaltic/EP

4 de marzo de 2014

UROBUROS. Spyware altamente sofisticado y complejo con raíces rusas

Expertos de G Data descubiereron un spyware altamente sofisticado y complejo, diseñado para robar información secreta y altamente sensible de instituciones públicas, servicios de inteligencia  grandes corporaciones.  Se sospechosa que el malware  pudo ser creado en el laboratorio de algún servicio secreto
¿Qué es Uroburos?
Uroburos es un rootkit formado por dos archivos, un driver y un archivo de sistema cifrado. El malware puede usarse para tomar el control del PC infectado, ejecutar cualquier código arbitrario y ocultar sus acciones en el sistema. Uroburos es también capaz de robar datos y grabar el tráfico de datos de la red. Su estructura modular permite a los atacantes completar el malware con funciones adicionales. Y es precisamente su modularidad y flexibilidad lo que detalla lo avanzado y peligroso de este malware.
Su complejidad técnica apunta a los servicios secretos
Uroburos está diseñado para trabajar en redes de grandes empresas, insti-tuciones públicas y organizaciones dedicadas a la investigación. El patrón muestra que los atacantes han tenido en cuenta la circunstancia de que en las redes conviven ordenadores no conectados. El malware se propaga de forma autónoma y funciona en modo “peer to peer” donde los ordenadores infectados en una red cerrada se comunican directamente entre sí y donde los atacantes sólo necesitan un PC con acceso a Internet. Los ordenadores infectados recolectan los datos y los transfieren al ordenador con conexión, donde se recopilan las informaciones y se transfieren a los atacantes. Uroburos soporta los sistemas de Microsoft Windows de 32 y 64 bits.
El diseño de Uroburos atestigua que el malware es muy complejo y costoso de desarrollar y los expertos de G Data deducen que han tenido que estar implicados en su creación desarrolladores altamente cualificados, como algún servicio secreto.
Un malware con conexión rusa
De acuerdo a los detalles técnicos, el cifrado y el comportamiento del malware, los expertos de G Data observan una conexión ente Uroburos y un ciberataque llevado a cabo contra Estados Unidos en 2008 mediante un malware conocido como “Agent.BTZ”. Uroburos comprueba los sistemas infectados para ver si dicho malware está ya instalado, en cuyo caso el rootkit permanece inactivo. De igual forma, parece claro que los desarrolladores de estos dos programas son ruso parlantes.
Al menos tres años funcionando
El rootkit Uroburos es el malware más avanzado que los expertos de G Data han analizado en su laboratorio y su driver más antiguo fue compilado en 2011, lo que indica que permanece activo desde entonces.
Vector de infección, indeterminado
Hasta ahora, no ha sido posible determinar cómo se infiltra Uroburos en una red y el ataque puede darse con éxito de varias formas, entre ellas, spear phising (phising dirigido a objetivos específicos), infecciones drive-by o ingeniería social.
Más información
Fuente: GDATA

WINDOWS utilizado por el 90,84% y el IE por el 58,19%

A pesar de que hoy en día hay muchas alternativas a Windows e IE, los sistemas operativos y navegadores web de Microsoft siguen dominando en el mundo. A continuación las estadísticas de uso correspondientes a Febrero de 2014.
Como podemos ver, Windows tiene una presencia casi absoluta en el mercado mundial, con el 90,84%, aunque también es verdad que la presencia de Windows 8 y Windows 8.1 es bastante menor de la esperada, el 6,38 y 4,30% respectivamente, mientras Windows XP sigue resistiendo con el 29,53% y Windows 7 sigue siendo el sistema operativo más usado en el mundo con el 47,31%.
Por otro lado, los Mac en todas sus versiones sólo llegan al 7,68% mientras que Linux al 1,48%. Valores muy alejados pero que poco a poco van ganando posiciones y que con la eliminación de soporte de Windows XP por parte de Microsoft podrían tener un repunte este año.
En cuanto a los navegadores web, el hecho de que IE venga de serie en Windows puede tener mucho que ver con que suponga el 58,19% del total, destacando IE8 con un 21,73% como el navegador más usado del mundo. Le seguiría Firefox con un 17,68% y muy de cerca Chrome con un 16,84%. ¿Qué os parecen estos datos?
Más información
Fuente:  The Inquirer




TWITTER. Reseteo masivo de contraseñas en causado por error interno

Con todos los ataques que continuamente sufren las redes sociales y servicios en Internet, es normal que cuando recibas un email en el que se comunica que han reseteado tu contraseña se genere cierto pánico. Esto es lo que le ha ocurrido a miles de usuarios de Twitter en las últimas horas.
Según Twitter, que se ha apresurado en disculparse a los usuarios afectados, el problema no ha sido ningún ataque ni fallo de seguridad, sino un error interno que ha provocado que automáticamente el sistema reseteara las contraseñas de una gran cantidad de usuarios.
De hecho, según los datos, el error ha afectado a algo menos que el uno por ciento de los usuarios de Twitter, que teniendo en cuenta los centenares de millones de usuarios con los que cuenta, con más de 645 millones registrados y 115 millones activos al mes, no se trata de una cifra nada despreciable.
Así que ya lo sabéis, si habéis recibido una notificación de Twitter referente a vuestra contraseña no os asustéis, vuestros datos siguen intactos y seguros, aunque si un error interno ha causado esto, quién dice que otro no haga que manden “por error” todos vuestros datos a personajes tan solidarios como un adinerado aristócrata africano que quiera compartir su fortuna o alguien interesado por el tamaño de vuestro miembro viril.
Más información
Fuente:  The Inquirer 

CIBERATAQUES. Ucrania es el blanco, según el jefe seguridad

El sistema de telecomunicaciones de Ucrania ha sido atacado y los equipos instalados en territorio de Crimea controlados por Rusia se han usado para interferir en los teléfonos móviles de los parlamentarios, dijo el martes el director del servicio de seguridad SBU de Ucrania.
"Confirmo que está en marcha un ataque de IP telefónico sobre teléfonos móviles de miembros del parlamento ucraniano por segundo día consecutivo", dijo Valentyn Nalivaichenko en una sesión informativa.
"En la entrada de (la firma de telecomunicaciones) Ukrtelecom en Crimea, de manera ilegal y en violación de todos los contratos comerciales, se instaló equipamiento que bloquea mi teléfono, así como los teléfonos de otros diputados, independientemente de su afiliación política", dijo.
"Los servicios de seguridad ahora están buscando restaurar al menos la seguridad de las comunicaciones", dijo. "Todos los sistemas de seguridad de la información estatales no estaban preparados para una violación tan descarada de la ley".
Fuerzas rusas ocuparon Crimea la semana pasada.
Fuente: Reuters

WIKIPEDIA. Disponible para descargar en un archivo de 40 GB

   Por primera vez en la historia, la enciclopedia más famosa de Internet está disponible para su descarga. La Wikipedia en inglés con sus respectivas imágenes se podrá descargar por todos los usuarios que lo deseen de forma gratuita.
   Se trata de un archivo ZIM con un tamaño de 40 GB, el cual contiene 4,5 millones de artículos y 3,5 millones de imágenes. El archivo es compatible con dispositivos Android, Windows, OSX, Linux y Symbian.
   Además, se ofrece una versión empaquetada que incluye archivos binarios con un índice de búsqueda de texto.
   El archivo descargable fue elaborado en menos de dos semanas gracias a las innovaciones explicadas desde el comunicado oficial de Wikipedia, pues se han monitorizado la forma de elaborar los archivos ZIM de esta página.
Más información
Fuente: Portaltic/EP

CAMALEON. El virus para puntos de acceso WiFi

El nuevo malware con el nombre de Camaleon o Chameleon y con frases como "el virus que se propaga como la gripe", se ha anunciado un virus capaz de propagarse a través de redes WiFi entre puntos de acceso.
Investigadores del Reino Unido ha desarrollado un virus capaz de propagarse entre redes WiFi infectando puntos de acceso. Aunque la idea no es nueva y ya existían análisis teóricos sobre esta posibilidad, es la primera vez que se demuestra en la práctica. Bautizado como "Chamaleon" (Camaleón) se ha desarrollado y demostrado en la práctica en un entorno cerrado, de "laboratorio".
Este nuevo virus emplea una técnica de ataque WLAN que infecta y se propaga entre puntos de acceso WiFi. A diferencia de los ataques habituales sobre redes WiFi donde se crea un punto de acceso falso adicional que enmascara las credenciales e información de la víctima, este virus recrea un nuevo punto de acceso falso pero en esta ocasión ocupando la localización exacta del punto de acceso auténtico.
Modus operandi del virus
  • Básicamente actúa como cualquier otro malware clásico, infecta y se reproduce. En esta ocasión se está infectando el firmware de dispositivos vulnerables y propagándose por el canal que emplean estos dispositivos: la red WiFi.
  •  Es aquí donde habría que hacer una distinción clave. Este agente malicioso solo afecta a routers WiFi con vulnerabilidades conocidas y explotables y no, por supuesto, a cualquier dispositivo que esté cerca de su ámbito de acción
  •  La novedad reside en el empleo de un nuevo canal para la distribución del virus, al principio los virus necesitaban de un disco para propagarse. Con la popularización de las redes LAN se empezaron a propagar por este medio, con la extensión de Internet el malware pasó a emplear Internet para infectar más sistemas. Ahora le ha tocado el turno a las redes WiFi, y aunque por ahora se trata de un virus de laboratorio y solo infecta puntos de acceso, no deja de ser un primer paso para lo que puede estar por llegar.
  •  Este virus no altera el comportamiento del tráfico, tan solo recolecta información de los usuarios conectados a la red infectada tras lo cual busca otros dispositivos a los que infectar. Pero no es difícil imaginar otros escenarios y posibilidades
En resumen el virus trata de:

  1. Establecer una lista de puntos de acceso susceptibles dentro de la localización actual.
  2. Evitar cualquier tipo de seguridad de cifrado del punto de acceso.
  3. Evitar la interfaz administrativa del punto de acceso.
  4. Identificar y guardar la configuración del punto de acceso.
  5. Reemplazar el firmare del punto de acceso en los puntos de acceso vulnerables con firmare cargado por el virus.
  6. Reiniciar el punto de acceso víctima con la configuración del sistema.
  7. Propagar el virus (volver a 1).
Más información
Detection and analysis of the Chameleon WiFi access point virus 

GNUTLS. Vulnerabilidad en las funciones de verificación de certificados

Descubierta una vulnerabilidad que afecta a las funciones de verificación de los certificados en todas las versiones de GnuTLS.  La vulnerabilidad se ha catalogado con nivel de Importancia: 4 - Alta
Detalle e Impacto de la vulnerabilidad
  • Un error en la biblioteca GnuTLS puede provocar que certificados especialmente diseñados que eviten los controles de validación de certificados X.509. La vulnerabilidad fue descubierta durante una auditoría de GnuTLS para Red Hat.
  • CVE asignado CVE-2014-0092
Recursos afectados
  • Sistemas UNIX/Linux que utilizan bibliotecas GnuTLS, como por ejemplo las distribuciones Linux Red Hat, Debian, etc.
Recomendación
  • Actualizar a la última versión GnuTLS (3.2.12 o 3.1.22), o aplicar el parche para GnuTLS 2.12.x.
Más información
Fuente: INTECO

REDES SOCIALES, Casi un 50% de los consumidores 'online' hizo sus compras a través de ellas en 2013

   Casi un 50% de los consumidores 'online' han realizado sus compras a través de redes sociales durante el 2013, según recoge el informe 'Hacia un modelo Total Retail', elaborado por PwC, que analiza las expectativas y hábitos de consumo del comprador 'online'.
   El estudio destaca que el 43% de los encuestados ha reconocido haber comprado a través de tabletas en 2013, mientras que el 41% lo hizo por medio de 'smartphones'. Estas cifras exigen contar con una tecnología ágil, optimizada, que ofrezca una misma experiencia de compra multi-dispositivo.
   Sin embargo, la confianza es el factor diferencial para el consumidor 'online', situándola por encima del precio y la disponibilidad del producto, que se traduce en un comportamiento cada vez más 'selectivo' hacia las marcas.
   Los consumidores también valoran el tener una oferta personalizada, pero no invasiva, que incluya experiencias a medida según sus gustos. De esta forma se valora que sus marcas favoritas conozcan sus gustos y premien su lealtad.
   El 71% de los encuestados compró en sus tiendas preferidas por obtener puntos de fidelización y regalos, y el 21% entró en los perfiles sociales de la marca por motivos promocionales o sorteos.
   Por otro lado, el estudio muestra que las empresas de distribución deben avanzar hacia el modelo denominado 'total retail' que les asegurará su rentabilidad en cuatro niveles: estructura organizativa, experiencia de cliente, optimización de la cadena de suministro y contar con una tecnología eficiente e innovadora.
Fuente: Portaltic/EP

PLAYSTATION 4. Se han vendido más de 6 millones de unidades

   Sony Computer Entertainment ha anunciado que PlayStation 4 ha vendido más de 6 millones de unidades tan solo cuatro meses después de su salida al mercado, incluyendo las 370.000 unidades vendidas en Japón desde su lanzamiento el 22 de febrero. Así lo ha afirmado la compañía este martes en un comunicado de prensa
   Las ventas de 'software' de PS4 también siguen siendo fuertes, con más de 13,7 millones de copias vendidas en las tiendas minoristas de todo el mundo a través de descargas digitales en PlayStation.
   Algunos de los títulos más vendidos han sido Killzone Shadow Fall, Call of Duty: Ghosts, Assasin's Creed: IV Black Flag o FIFA14.
   PlayStation 4 fue lanzada el 15 de noviembre en Estados Unidos y más tarde, el 29 de noviembre en Europa.
Fuente: Portaltic/EP

INTEL. Compra el fabricante de relojes inteligentes Basis y apuesta por la “wearable technology”

Apple y Google también se habrían interesado por los activos de una compañía que controla el 7% del mercado smartwatch.
   Intel ha comprado a la fabricante de relojes inteligentes Basis por entre 100 y 150 millones de dólares, según TechCrunch. Basis tiene el 7% de cuota del mercado -frente al 21% de su competidor, Jawbone-.
   Una de las fuentes citadas por TechCrunch ha asegurado que la compra se ha producido por 100 millones de dólares mientras que una segunda fuente habla de 150 millones.
   La compra apunta a que Intel quiere reforzar su presencia en el mercado de la tecnología ponible, ya que durante el CES mostró una serie de dispositivos portátiles como un auricular Bluetooth o un prototipo de 'smartwatch'.
Más información
Fuente: Portaltic/EP

FACEBOOK. Prepara la adquisición de Titan Aerospace para dar alas a Internet.org, según TechCrunch

Tras la adquisición de WhatsApp, Facebook continúa con sus planes de expansión y su próximo paso anda más lejos de la red social y más cerca de otro proyecto más ambicioso: Interner.org o lo que es lo mismo: lograr que internet llegue a todo el mundo independientemente del país o el territorio.
Según TechCrunch, Zuckerberg podría estar en negociaciones con Titan Aerospace para conseguir su propósito. ¿Cómo? Con una flota de 11.000 drones que se encargarán de acercar la conexión a internet hasta los rincones más inhóspitos. Ya sabéis que los drones no son sólo para la guerra.
Entre los vehículos voladores no tripulados que fabrica Titan Aerospace destaca el Solara 60. Un modelo que funciona con energía solar y que es capaz de estar volando sin necesidad de parar en tierra durante cinco años. Despegan de noche, utilizando una batería interna, y cuando amanece pueden recargarse para alcanzar una altura de 20km respecto al nivel del mar.
Por su forma de funcionar podríamos categorizarlo como un satélite atmosférico. Con 11.000 unidades de este tipo sería un buen comienzo para ir cubriendo territorios donde apenas hay conexión a internet, por ejemplo África. De momento sólo se trata de especulaciones pero teniendo en cuenta los planes de Zuckerberg es lo más plausible.
Se habla también de que esta adquisición podría ir ligada a otras que ha hecho Facebook: WhatsApp y Onavo. ¿Crear un cliente de mensajería lo suficientemente sencillo y optimizado para funcionar con conexiones lentas para comunicarse? Quien sabe, pero es una posibilidad muy interesante.
Más información
Fuente: Xataka

AM1. La nueva plataforma de AMD para equipos 'low cost'

AMD estrena plataforma, el AMD AM1, y con ella pretenden llegar a una nueva categoría de dispositivos, los ordenadores de bajo coste. De muy bajo coste.
Esta nueva plataforma está dirigida a servir en equipos sencillos y de bajo rendimiento ofreciendo, según AMD, algunas mejoras respecto de ella. Los procesadores serán intercambiables (no es un SoC) y se aprovechan del potencial de los gráficos integrados en las APU. AM1 utilizará chips Kabini presentados en 2013, arquitectura Jaguar y compatibilidad con los estándares más habituales de los ordenadores actuales.
AM1 con Kabini y las características que ofrecerán
La idea de AMD es ofrecer un equipo que no diste mucho de los ordenadores de sobremesa a los que estamos acostumbrados. En vez de evolucionar hacia esa tendencia relativamente común en el mercado, que es ofrecer soluciones embebidas y muy cerradas, AM1 mantiene el concepto de socket abierto y, con él, el de los procesadores intercambiables.
AM1 es el nombre de la plataforma al completo, mientras que el socket será el FS1b. Las características de la plataforma indican soporte para memoria DDR3 a 1.600 MHz., compatibilidad nativa con SATA 6 Gbps, USB 3.0, USB 2.0 y uso de procesadores AMD ‘Kabini’ con núcleos Jaguar. La información oficial se refiere de forma más concreta a que existirán chips de ‘hasta’ cuatro núcleos ‘Jaguar’ con arquitectura x86, así como GPU GCN — Graphics Core Next — integrada. Al fin y al cabo es el concepto de APU — Accelerated Processing Unit — adaptado a un tipo de equipo muy concreto.
Asimismo, en lo relacionado con las salidas de vídeo, AM1 ofrecerá lo que esperamos de un PC del año 2014: compatibilidad con tecnologías actuales. DisplayPort, HDMI y VGA. Ni rastro de UHD, aunque debemos tener en cuenta que ésta no es una plataforma pensada para ser de máximo rendimiento, si no algo muy comedido y sencillo.
Revitalizando las familias Athlon y Sempron
 Hablábamos antes de que AM1 es una plataforma pensada para ser utilizada en equipos sencillos y básicos, y competencia para las plataformas más sencillas de Intel (Pentium, Celeron). AMD mantendrá sus marcas Athlon y Sempron para esta nueva propuesta del mercado. Habrá múltiples modelos, si bien aún no hay detalles al respecto de cuáles serán y qué ofrecerán cada uno de ellos, AMD sí ha confirmado que el conjunto de placa+procesador costará “a partir” de 60 dólares.
Precisamente de placas base ya han confirmado múltiples fabricantes y modelos, un total de quince placas de las cuales trece son micro-ATX (24,4×24,4 centímetros), y las dos restantes mini-ITX (17×17 centímetros). Ninguna ATX (30,5×24,4 centímetros) que son las que tradicionalmente se han utilizado en PC, todo apunta a que AM1 va a ser una plataforma con gran foco en los ordenadores pequeños.
El resto de gamas se mantienen intactas. AMD mantendrá las APU A Series (socket FM2+) y los FX (socket AM3+) para los usuarios que busquen un mayor rendimiento en sus nuevos equipos.
AMD AM1, disponibilidad en el mercado
Hoy han sido presentadas pero aún restan unas semanas para que empiecen a venderse. AMD afirmó en la presentación del producto que actualmente se encuentran en proceso de fabricación, y que su intención es que lleguen a los distribuidores finales en los primeros días del mes de abril.
Los precios, al igual que los modelos existentes, aún no han sido detallados, y todo lo que podemos afirmar es esa declaración de AMD que promete que placa y micro se venderán a partir de los 60 dólares. Confiamos que a lo largo de las próximas semanas vayan apareciendo todos los detalles.

Fuente: Xataka