7 de marzo de 2014

TURQUÍA. Erdogan advierte que podría prohibir Facebook y YouTube

   El primer ministro turco, Recep Tayyip Erdogan, ha advertido de que Turquía podría prohibir Facebook y YouTube, tras denunciar que sus enemigos políticos han abusado de ambas redes, después de las elecciones locales del próximo 30 de marzo.
   Erdogan está sumiso en una disputa de poder con el clérigo Fethulá Gulen, un antiguo aliado que reside en Estados Unidos al que acusa de estar detrás de un serie de grabaciones de audio colgadas en Internet y que presuntamente ponen al descubierto la corrupción en el círculo más cercano del primer ministro.
   "Estamos decididos en este asunto. No dejaremos este país a merced de YouTube y Facebook", ha asegurado Erdogan en una entrevista a última hora del jueves en la cadena turca ATV.
   Preguntado sobre la posible prohibición de estas web estaba entre las medidas previstas, ha respondido tajante que está "incluida". Según Erdogan, la publicación de sus supuestas conversaciones forma parte de una campaña para desacreditarle.
   Gulen niega cualquier implicación en las grabaciones y rechaza las acusaciones de que está usando a una red de protegidos para intentar influir en la política de Turquía.
Fuente:Portaltic/EP

REDES SOCIALES. Las mujeres las utilizan más que los hombres

    El portal financiero Finances Online ha publicado una infografía en la que se ve que las mujeres superan por mayoría a los hombres en el uso de todas las redes sociales, a excepción de LinkedIn.
    La infografía usa datos del número de adultos estadounidenses que hacen uso de las diferentes redes sociales. De esta forma, se sabe que del total de mujeres que hacen uso de Facebook, un 76 por ciento son mujeres adultas, mientras que el porcentaje de hombres adultos se reduce hasta el 66 por ciento. Quizá el desfase entre hombres y mujeres más acusado se encuentra en la red social Pinterest, donde el porcentaje de las mujeres adultas activas es del 33 por ciento, mientras que el de hombres roza el 8 por ciento.
   Las mujeres también son mucho más activas a la hora de comprobar sus redes sociales y así, del porcentaje de adultos que chequean sus perfiles varias veces al día, el 30 por ciento son mujeres y el 26 hombres.
   Además, existen diferencias en el modo de uso que se da a las redes sociales en función del sexo. Así, el 54 por ciento de las mujeres adultas estadounidenses usan las redes sociales para mostrar apoyo a una marca comercial y un 53 por ciento, frente a un 36 por ciento de hombres, interactúa con las marcas en las redes sociales para acceder a ofertas.
   En cuanto a la búsqueda de noticias, un 58 por ciento de las mujeres las busca en Facebook, frente a un 42 por ciento de hombres. En cuanto al modo de acceso a las redes sociales, un 46 por ciento de las mujeres adultas de Estados Unidos lo hacen a través de su 'smartphone' y un 32 por ciento a través de su tableta. Para los hombres, el porcentaje de acceso desde una 'talet' se reduce hasta el  20 por ciento.
   Para finalizar, la infografía resalta que las redes sociales donde existe una diferencia mayor entre el número de usuarias y usuarios (Pinterest, Instagram y Tumblr) son las que más rápido crecieron en 2013.
Mas información
Fuente:Portaltic/EP

MUJERES TRABAJADORAS. El 32% hace compras online desde su puesto de trabajo

La compra por Internet desde el trabajo es una forma de solventar las dificultades para conciliar la vida laboral y familiar para el 48,8% de las mujeres.
El comercio electrónico se está revelando como una útil alternativa para hacer la compra para muchas mujeres trabajadoras. Un 32% de las mujeres españolas que trabajan hacen compra online en su puesto de trabajo, debido a las dificultades para conciliar la vida laboral con la familia y el tiempo libre, según una encuesta efectuada por Privalia. Otros motivos principales para comprar por Internet son los económicos y los logísticos.
El estudio ha sido realizado por Privalia con motivo del Día Internacional de la Mujer Trabajadora, que se celebra el próximo sábado. Esta nueva tendencia a comprar por Internet desde el trabajo es justificada por el 48,8% de las encuestadas como una forma de solventar la falta de tiempo y de ayudas a la mujer trabajadora para compaginar el trabajo y el tiempo dedicado a la familia y el ocio, informa Europa Press.
Así, del 72% de las mujeres encuestadas que respondieron que se encuentran trabajando, únicamente un 17% se acoge a la jornada reducida, frente al 69% que trabaja a jornada completa, o el 8% que afirma trabajar por turnos.
En esta línea, las prioridades marcadas por las mujeres trabajadoras están encabezadas por la familia y la salud en primer lugar, seguidas por escasa diferencia por la pareja, los amigos, el tiempo libre para ellas mismas y el trabajo, que queda en quinto lugar.
A la hora de comprar por Internet, las principales razones esgrimidas por las encuestadas son: las promociones y ofertas (citadas por el 54,6%), comprar en cualquier momento y lugar (para el 48,4%), comparar precios (para el 32,6%) y ahorrar tiempo (por un 30,5%).
Fuente: ITespresso

SPOTIFY. Compra la plataforma de datos de música The Echo Nest

Utilizará The Echo Nest para construir un motor de descubrimiento de música mejorado, que ayude a los sellos a lograr una mejor experiencia musical.
Parece que los servicios de música en streaming tienen la cartera caliente. Si ayer era Beats Music el que compraba el servicio de venta de música Topspin Media, hoy hemos recibido la noticia de que Spotify adquiere la plataforma de datos de música The Echo Nest. La empresa  continuará operando fuera de su sede en Somerville (Massachusettts)  sus oficinas de San Francisco. Los detalles financieros del acuerdo no fueron revelados.
Spotify ha explicado que utilizará The Echo Nest para construir un mejor motor de descubrimiento de música. Con él, espera continuar la senda de crecimiento del consumo mundial de música y llevar la industria musical de nuevo a los beneficios “mediante la construcción de la mejor experiencia de usuario y el motor de descubrimiento de música para millones de fans a nivel mundial”.
Más específicamente, Spotify trabajará para aprovechar el conocimiento y las herramientas musical de The Echo Nest no sólo para impulsar un mejor descubrimiento de la música para los usuarios, sino también para ayudar a los sellos y a sus socios a construir una mejor experiencia de música para sus audiencias.
Según informa TNW, los desarrolladores que emplean la API de The Echo Nest pueden estar tranquilos. Esta seguirá siendo gratuita y contando con soporte. Ambas empresas dicen que la comunidad de desarrolladores es crucial para su éxito y seguirá siendo una prioridad.
Spotify y The Echo Nest también tienen una larga historia de colaboración. Ya en marzo de 2012, los dos integraron sus APIs para que cualquier desarrollador de aplicaciones de Spotify pudiera aprovechar la tecnología de inteligencia musical de The Echo Nest. En marzo de 2013, ambas empresas y Microsoft unieron sus fuerzas para crear Mixshape, una herramienta visual que clasifica automáticamente las listas de reproducción basándose en las propiedades y estados de ánimo de las canciones individuales.
“Hemos sido fans de The Echo Nest durante mucho tiempo y estamos muy honrados de tener su talentoso equipo unido a Spotify”, declaró el  CEO de la compañía sueca, Daniel Ek. “En Spotify queremos que la gente escuche más música. Estamos enfocados a crear la mejor experiencia de usuario y esto se inicia con la construcción de la mejor plataforma de inteligencia musical en el planeta. Con The Echo Nest unido a Spotify, vamos a hacer un gran salto adelante en nuestra búsqueda de la mejor reproducción de música posible”.
Fuente: ITespresso

6 de marzo de 2014

Cisco Wireless LAN Controllers. Multiples vulnerabilidades

Los productos de la familia Cisco Wireless LAN Controller (WLC) están afectados por múltiples vulnerabilidades de denegación de servicio. Las vulnerabilidades se han catalogado con Importancia: 4 - Alta
Recursos afectados
Productos afectados:
  1. Stand Alone Controllers
  2. Cisco 500 Series Wireless Express Mobility Controllers
  3. Cisco 2000 Series Wireless LAN Controllers
  4. Cisco 2100 Series Wireless LAN Controllers
  5. Cisco 2500 Series Wireless Controllers
  6. Cisco 4100 Series Wireless LAN Controllers
  7. Cisco 4400 Series Wireless LAN Controllers
  8. Cisco 5500 Series Wireless Controllers
  9. Cisco Flex 7500 Series Wireless Controllers
  10. Cisco 8500 Series Wireless Controllers
  11. Cisco Virtual Wireless Controller
 Modular Controllers
  1. Cisco Catalyst 6500 Series/7600 Series Wireless Services Module (Cisco WiSM)
  2. Cisco Wireless Services Module version 2 (WiSM2)
  3. Cisco NME-AIR-WLC Module for Integrated Services Routers (ISRs)
  4. Cisco NM-AIR-WLC Module for Integrated Services Routers (ISRs)
  5. Cisco Catalyst 3750G Integrated WLC
  6. Cisco Wireless Controller Software for Services-Ready Engine (SRE)
Cisco ha publicado un listado de las versiones y modelos afectados en este enlace.
Detalle de las vulnerabilidades
Las vulnerabilidades de detectados en la familia Cisco Wireless LAN Controller:
  • Vulnerabilidad de denegación de servicio en Cisco Wireless LAN Controller
  • Vulnerabilidad de acceso no autorizado a Associated Access Points en Cisco Wireless LAN Controller
  • Vulnerabilidad de denegación de servicio IGMP Version 3 en Cisco Wireless LAN Controller
  • Vulnerabilidad de denegación de servicio MLDv2 en Cisco Wireless LAN Controller
  • Vulnerabilidad de denegación de servicio mediante frame manipulados en Cisco Wireless LAN Controller
Recomendación
Más información
Fuente: Inteco

Vulnerabilidad de divulgación de contraseñas en router Cisco para pequeños negocios

Una vulnerabilidad en la interfaz de administración web de Cisco RV110W Wireless-N VPN Firewall, el Cisco RV215W Wireless-N Router VPN y Cisco CVR100W Wireless-N Router VPN podría permitir a un intruso remoto no autenticado acceder al nivel administrativo mediante el interfaz de administración web del dispositivo afectado. La vulnerabilidad se ha sido catalogado con Importancia: 5 - Crítica
Recursos afectados
Modelos afectados:
  • Cisco RV110W Wireless-N VPN Firewall con firmware 1.2.0.9 y anteriores
  • Cisco RV215W Wireless-N VPN Router con firmware 1.1.0.5 y anteriores
  • Cisco CVR100W Wireless-N VPN Router con firmware 1.0.1.19 y anteriores
Detalle e Impacto de las vulnerabilidad
 La vulnerabilidad se debe a un mal manejo de las solicitudes de autenticación en el framework de desarrollo web. Un atacante podría aprovechar esta vulnerabilidad mediante la interceptación, modificación y reenvio de una solicitud de autenticación. La explotación exitosa de esta vulnerabilidad podría dar a un atacante el acceso de nivel de administrador a la interfaz Web de administración del dispositivo afectado. Esta vulnerabilidad se documenta en Cisco bug ID CSCul94527, CSCum86264 y CSCum86275 y se le ha asignado las Vulnerabilidades y Exposiciones Comunes CVE-2014-0683.
Recomendación
  • Cisco ha publicado actualizaciones para las versiones vulnerables.
Más información
Fuente: Inteco

VECTOR. Lanza servicio de hacking ético

 El hacking ético se ha convertido en un servicio de gran importancia para detectar peligros y vulnerabilidades. Analiza los sistemas y programas informáticos corporativos, asumiendo el rol de un ciberdelincuente y simulando ataques a la empresa.
Vector ofrece a sus clientes el servicio de hacking ético dentro de su área de seguridad de la división Software Products and Outsourcing, dirigida por Francisco Jose Mateos Ballester y Christopher McMahon. La principal ventaja del hacking ético es que  aporta a las empresas las claves para protegerse de los ciberataques y conseguir tres objetivos fundamentales:
  • Adelantarse a los posibles cibercriminales solucionando vulnerabilidades que pueden provocar un ciberataque.
  • Concienciar a los profesionales de las compañías de la importancia de la seguridad informática en su trabajo diario.
  • Mejora sus procesos de seguridad (actualización de software, plan de respuesta a incidentes, etc.).
Vector explica que el hacking ético se divide en varias fases:
  1. Acuerdo de Auditoría: consiste en elaborar un documento, consensuado con el cliente, que refleje el alcance de la auditoría, qué pruebas se van a realizar, qué obligaciones tiene el auditor, el nivel de permisividad de la empresa frente a las pruebas de ataques que se realicen, etc.
  2. Recopilación de Información: En esta fase el auditor tratará de recabar toda la información posible sobre su objetivo (empresa o aplicación). Para ello emplea las más diversas herramientas, desde simples búsquedas en Google, Bing, etc. hasta el empleo de herramientas como NMap y similares en búsqueda de puntos de entrada a la aplicación y/o empresa. Se busca información de todo tipo
  3. Modelado de Amenazas: Con la información proporcionada, se define la importancia de los activos de la empresa y se crean árboles de ataque con posibles amenazas que puedan afectar a los activos objetivo de la auditoría.
  4. Análisis de Vulnerabilidades: De forma activa se buscan puertos y servicios existentes para localizar vulnerabilidades. Se usan recursos como bases de datos de vulnerabilidades de aplicaciones, exploits que exploten dichas vulnerabilidades. Se usan herramientas manuales y automáticas de escaneo de vulnerabilidades para descubrirlas.
  5. Explotación: En esta fase, el auditor confirma que las vulnerabilidades detectadas en la fase anterior son riesgos reales a los que está expuesta la empresa.
  6. Post-explotación: El auditor recopilará evidencias de que la fase de explotación ha tenido éxito, valorará el impacto real que pueda tener la explotación para la empresa y tratará de llegar lo más adentro de la organización que pueda vulnerando otros ordenadores internos, creando puertas traseras para posteriores accesos, etc.
  7. Reporte: el auditor Finalmente, el auditor elaborará un informe detallado con todas las vulnerabilidades detectadas, como explotarlas y como corregirlas o mitigarlas.
Posteriormente, se elaborará un Plan de Mitigación de Vulnerabilidades en el siguiente ciclo de desarrollo y un seguimiento de las vulnerabilidades detectadas para confirmar la eliminación de las mismas.
El hacking ético puede enfocarse en el análisis de la red externa o interna de la empresa, o de las aplicaciones web. En Vector cuentan con un Servicio de hacking ético realizado por personal experto en la materia y certificado.
Fuente: Diario TI

CA TECHNOLOGIES. Nuevas soluciones de seguridad para APIs, aplicaciones móviles y servicios en la nube

CA Technologies  anuncia el lanzamiento de nuevas soluciones basadas en la identidad del usuario, así como actualizaciones de las ya existentes, para ayudar a proteger el creciente número de aplicaciones móviles, web y en la nube de las empresas abiertas actuales.
Las nuevas soluciones de movilidad y APIs de CA Technologies agilizan el desarrollo de aplicaciones móviles, mejoran el rendimiento de las aplicaciones y ofrecen seguridad y facilidad de uso para el usuario.
De acuerdo con un reciente informe de la firma analista Forrester, a lo largo de este año la adopción de la nube y de la movilidad continuará impulsando la gestión de identidades y accesos hacia la gestión de APIs (Application Programming Interface)*.
Las soluciones de gestión de identidades y accesos (IAM) de CA Technologies ayudan a garantizar que los usuarios y dispositivos autorizados dispongan del acceso adecuado a los datos apropiados, independientemente de que el usuario sea un desarrollador que esté diseñando una novedosa aplicación móvil o un mashup en la nube, un cliente que acceda a su aplicación de banca móvil o un empleado que se conecte al servicio en la nube de su empresa.
Màs información
Fuente: Diario TI

5 de marzo de 2014

EEUU.. Espías de la CIA vigilaron las comunicaciones del Senado Americano

Funcionarios de la CIA supuestamente hackearon los ordenadores de la Comisión de Inteligencia del Senado de EE.UU. para averiguar lo que el comité de supervisión sabía de la polémica detención y  trato de los sospechosos de terrorismo.  
El comité de supervisión había logrado tener en sus manos el material no aprobado, o lo que la CIA temía, del New York Times. En respuesta, la agencia supuestamente fue tan lejos como la piratería en la red del Congreso para averiguar lo que sabía y tal vez, en que material habían derramado vino, dijo un funcionario no identificado al periódico.
No está claro si la supuesta piratería informática se limitaba a una parte de un documento de caza de fugas / whistleblower CIA o fue más allá y dio lugar a espionaje electrónico contra senadores y su personal de apoyo.
Pero en cualquier caso, si de hecho ocurrió el monitoreo, es posible que haya violado un acuerdo entre el comité y la CIA. El supuesto espionaje se rumorea que han agriado las relaciones entre la agencia y su organismo de control legislativo normalmente de apoyo, informa McClatchydc.com.
La Oficina del Inspector General de la CIA, ha puesto en marcha una investigación interna sobre las denuncias de que la  la agencia de inteligencia "indebidamente" ha espiado al Senado . 
El informe, aún inédito, del Comité de Inteligencia del Senado, se detalla el programa de detenciones e interrogatorios secretos de la CIA y que es de 6.300 páginas, llevó cuatro años hacerle y costó 40 millones de dólares . Se rumorea que es muy crítico con el uso del simulacro de ahogamiento y otras técnicas de interrogatorio severas contra los sospechosos de terrorismo en prisiones secretos en el extranjero.
El informe se dice que alegan, además, que los funcionarios de la CIA engañaron al Congreso y a la Casa Blanca sobre el controvertido programa, que funcionó durante los primeros años de la guerra contra el terrorismo durante el gobierno de George W Bush. EE.UU. El presidente Barack Obama conserva el programa como uno de sus primeros actos después de asumir el cargo en 2009.
Del informe aún no desclasificado, se sabe de los métodos de interrogatorio severos de la CIA, que dieron pocos datos valiosos y  una discusión de las disputas de la agencia.
Bootnote
* La CIA presuntamente insistió en que el personal del comité del Senado y los miembros sólo podían revisar cables de anuncios en un lugar seguro en el norte de Virginia. "El comité determinó a principios de este año que la CIA supervisa ordenadores - en posible violación de un acuerdo de no hacerlo - que el organismo había proporcionado al personal del comité de inteligencia en una habitación segura en la sede de la CIA que la agencia insistió en que utilizan para revisar millones de páginas de informes de alto secreto, cables y otros documentos ", informa el servicio de noticias McClatchyDC.
Fuente: The Register

TLS . Descubierto nuevo fallo de diseño en el cifrado

Los investigadores de seguridad han desarrollado un nuevo ataque man-in-the-middle en contra del protocolo criptográfico TLS - un protocolo que se utiliza para cifrar la banca en línea y las compras, y otras conexiones sensibles, para frustrar a los ciberdelincuentes.
En otras palabras, es posible para un sistema malicioso pueda interceptar credenciales de inicio de sesión de un usuario (un certificado de cliente en este caso) y hacerse pasar por la víctima con cualquier servidor que también acepta la misma credencial.
El defecto peculiar fue descubierto por investigadores de seguridad en el Instituto Nacional Francés para la Investigación en Informática y Automática (INRIA) y se basa en un trabajo previo de campo.
El ataque también tiene implicaciones para la seguridad de SSL (Secure Sockets Layer), el predecesor sigue siendo ampliamente utilizado para TLS (Transport Layer Security), como explican los investigadores en su página web:
Recomendaciones
El ingeniero senior de software de Google Adam Langley explicó en su página web personal:
  • En resumen, el apretón de manos TLS hashes en muy poca información, y siempre lo ha hecho. Debido a que es posible sincronizar el estado de dos sesiones de TLS en una forma que rompe suposiciones hechas en el resto del protocolo.
  • Me gustaría dar las gracias a los investigadores para hacer un muy buen trabajo de la divulgación del fallo. La nota de hoy, incluso incluía un proyecto para fijar la derivación de claves TLS para incluir toda la información necesaria para detener este ataque, y que va a ser presentado en la reunión de WG mañana.
  • Mientras tanto, la gente no debe entrar en pánico. El impacto de este ataque se limita a los sitios que utilizan la autenticación de certificado de cliente TLS con la renegociación, y los protocolos que dependen de la unión de canales. La gran mayoría de los usuarios nunca han utilizado certificados de cliente.
  • Los problemas de certificado de cliente se puede solucionar con un cambio del cliente unilateral para ser más estrictos sobre la verificación de los certificados durante una renegociación, como sugieren los autores.
  • Los protocolos que dependen de la unión (incluyendo channelID) canal necesitan otros cambios. Lo ideal sería que la propuesta de actualización del cálculo-master secreto será finalizado e implementado. (Para channelID, ya hemos actualizado el protocolo para incluir un cambio similar al proyecto propuesto.)
  • Es probable que aún existen problemas concretos que se pueden encontrar a causa de la ruptura de canal amarrado. Esperemos que con la mayor publicidad de hoy en día  la gente puede empezar a encontrarlos.
Más información
Fuente: The Register

Actualización de seguridad para Google Chrome

El equipo de seguridad de Chrome ha publicado un boletín de seguridad para su navegador Google Chrome para las plataformas Windows, Mac y Linux que se actualiza a la versión 33.0.1750.146 para corregir 19 nuevas vulnerabilidades.
 Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores externos o las consideradas de particular interés. De igual forma Google retiene información si algún problema depende de una librería de terceros que aun no ha sido parcheada. En esta ocasión, aunque se han solucionado 19 vulnerabilidades, se facilita información de seis de ellas (todas del año pasado).
 Las vulnerabilidades descritas están relacionadas con el uso de punteros después de liberar memoria en el tratamiento de imágenes SVG (CVE-2013-6663) y en el reconocimiento de voz (CVE-2013-6664). Un desbordamiento de búfer en el software de interpretación (CVE-2013-6665) y un problema con las cabeceras de flash (CVE-2013-6666).
 También del trabajo de seguridad interno, con CVE-2013-6667, varias correcciones procedentes de auditoría interna, pruebas automáticas y otras iniciativas; y con CVE-2013-6668 la corrección de múltiples vulnerabilidades en V8.
 Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados.
Más información:
Fuente: Hispasec

HP Security Management System. Ejecución remota de código

HP ha publicado una vulnerabilidad en el software HP Security Management System. Dicha vulnerabilidad  ha sido catalogada con Importancia: 5 - Crítica
Detalle  e Impacto de la vulnerabilidad
Esta vulnerabilidad podría permitir la ejecución remota de código en el servidor. Se ha asignado el CVE-2013-6201 a esta vulnerabilidad con un CVSS(v2.0) de criticidad 10.
Recursos afectados
Las versiones afectadas por esta vulnerabilidad son:
  • v3.3.0: retirado, actualizar a una versión posterior.
  • v3.5.0: actualizar a la versión 3.5.0, parche 1.
  • v3.6.0: actualizar a la versión 3.6.0, parche 2.
  • v3.6.0 + parche 1: actualizar a 3.6.0, parche 2.
Recomendación
HP ha publicado una actualización del software para las versiones afectadas de HP Security Management System.
Más información:
Fuente: INTECO

Los ataques informáticos DDoS, más grandes, listos y eficientes

Una nueva generación de ataques informáticos está costando millones de dólares y presionando la estructura de Internet con la anulación de páginas web y la saturación de los centros de datos.
Aunque algunos atacantes son activistas persistentes, bandas criminales o estados-nación en busca de una forma encubierta de golpear a sus enemigos, los demás son solo "hackers" adolescentes en busca de diversión.
Los ataques de Denegación Distribuida de Servicios (DDoS, por sus siglas en inglés) siempre han estado entre los más comunes en Internet.
Consisten en el uso de computadoras secuestradas e infectadas con virus para atacar sitios web hasta que no pueden hacer frente a la magnitud de los datos solicitados, pero las últimas semanas han visto una serie de ataques de especial gravedad.
El 10 de febrero, la empresa de seguridad en línea Cloudflare dijo que protegió a uno de sus clientes de lo que podría ser el mayor ataque DDoS documentado hasta ahora.
El ataque de cerca de 400 gigabytes por segundo en su máximo nivel fue alrededor de 30 por ciento más grande que el mayor ataque documentado en 2013, un intento de tumbar la página antispam Spamhaus, que también fue protegida por Cloudflare.
Al día siguiente, un ataque DDoS a la divisa virtual Bitcoin inhabilitó brevemente su habilidad de efectuar pagos.
En un caso dramático de extorsión, la red social Meetup.com dijo el lunes que estaba librando una batalla contra piratas que habían tumbado la web durante varios días y demandaban 300 dólares para parar, pero no lo hará, dijo a Reuters el presidente ejecutivo de Meetup, Scott Heiferman.
Un informe de este mes de la empresa de seguridad Prolexic dijo que los ataques han aumentado un 32 por ciento en 2013, y un estudio de diciembre del Instituto Ponemon, centrado en la seguridad cibernética, muestra que ahora son responsables del 18 por ciento de apagones de bases de datos estadounidenses cuando en 2010 representaban solo el 2 por ciento.
El coste medio de un solo apagón es de 630.000 dólares, dijo.
"Es como el juego del gato y el ratón", dijo Jag Bains, jefe de tecnología de la empresa con sede en Seattle DOSarrest, que ayuda al gobierno y al sector privado a proteger sus sitios web.
"Me gustaría decir que estamos por delante, pero no sé si es cierto", agregó.
Además de crecer en volumen, dijo que los ataques se están volviendo más sofisticados y apuntan a partes más vulnerables de la página, logrando que incluso uno más pequeño sea más efectivo.
Los objetivos de los atacantes incluyen la extorsión, el activismo político, proveer de distracción para un robo de datos y, para los piratas amateur, probar y demostrar sus habilidades, dijeron los expertos de seguridad.
Otras víctimas en los últimos meses han incluido el Buró Federal de Investigaciones de Estados Unidos (FBI, por sus siglas en inglés), el Royal Bank of Scotland y varios grandes bancos estadounidenses, que según analistas habrían sido atacados por Irán en respuesta a las sanciones. Teherán niega la acusación.
Fuente: Reuters 

YAHOO! .Bloqueará el acceso a sus servicios desde cuentas de Google y Facebook

   Yahoo! dejará de permitir el acceso a varios de sus servicios online, entre los que se incluyen Flickr o Fantasy Sports, para usuarios que inicien sesión desde las cuentas de Google y Facebook. La medida se implantará de forma gradual, y los usuarios deberán registrarse con el ID de Yahoo! para acceder a los servicios del portal, según ha informado una portavoz de la compañía a Reuters.
   Este es el último movimiento de la CEO de Yahoo!, Marissa Mayer, que forma parte de una estrategia de reforzar el interés de los usuarios por los productos de la web de la compañía así como para reavivar los estancados ingresos. "Yahoo! está trabajando continuamente en mejorar la experiencia del usuario", dijo la compañía, "y el nuevo proceso nos permitirá ofrecer la mejor experiencia personalizada a todos".
   Desde que Mayer tomó las riendas de Yahoo! en el año 2012 la compañía ha lanzado nuevas versiones de muchos de sus productos principales, entre los que se incluyen Yahoo! Mail y Yahoo! Finance. El año pasado Yahoo! anunció un programa para reciclar los IDs inactivos de los usuarios, de manera que permitía a los nuevos usuarios pedir direcciones de correos que no habían sido usadas durante más de doce meses.
   Con esta nueva medida de eliminar el acceso desde Facebook y Google, Mayer, que era jefa ejecutiva de Google, se encuentra llevando a cabo una plan contrario al que adoptó en 2010 y 2011 Yahoo! bajo el liderazgo de la CEO Carol Bartz.
   Los botones de iniciar sesión para Facebook y Google acabarán siendo eliminados de todas los sitios de Yahoo!, según la mencionada portavoz de la compañía que, sin embargo, no especificó para cuándo.
Fuente: Portaltic/EP

FLEXCOIN. La plataforma de Bitcoin cierra tras un ataque cibernético

   El banco de Bitcoin Flexcoin se ha visto obligado a cerrar sus puertas después de denunciar en su página web haber sido 'robados' por hackers un total de 896 bitcoins, es decir, el equivalente a 442.477,88 euros.
   La empresa ha hecho un comunicado en su web en el que explicaba los hechos que han provocado su cierre: "El 2 de marzo de 2014, Flexcoin fue atacado y han robado toas las monedas de su cartera. Como Flexcoin no tiene los recursos, activos u otra forma para recuperar la pérdida, cerraremos nuestras puertas".
   Pero Flexcoin no ha perdido todo el dinero virtual que tenía almacenado ya que la empresa contaba con unos "almacenes fríos", es decir, tenía Bitcoins almacenadas en dispositos que no estaban conectados a la Red, por lo que permanecieron lejos del alcance de los 'hackers' durante el ataque.
   Estos usuarios que tenían contratado el almacenamiento frío serán contactados por Flexcoin para verificar su identidad y transferirles su dinero "sin coste alguno".
   Hace una semana, Flexcoin escribió un mensaje en Twitter explicando que el cierre de MtGox  no les había afectado de ninguna manera porque Flexcoin tenía "cero monedas en otras compañías".
   Ese mismo día otra plataforma de Bitcoin, Poloniex, también confirmó haber sufrido un ataque por parte de 'hackers' que le hizo perder el 12,3 por ciento de sus reservas. Aunque en este caso, el propio propietario de la empresa aceptó su responsabilidad y donó de su propio bolsillo la cantidad perdida para reponerla a sus clientes.
Más información
Fuente: Portaltic/EP

GOOGLE GLASS. Escuela española las usa para formar a pilotos

   La escuela de aviación Adventia se ha convertido hoy en la primera compañía aérea en realizar un vuelo con las gafas inteligentes de Google, Google Glass, y también en ser la primera escuela del mundo en aplicar este 'gadget' a la formación de pilotos.
   La demostración del uso que pueden tener las Google Glass en el campo de la aviación se ha realizado en el contexto del 'Pilot Innovation Day' organizado por la escuela de pilotos Adventia, suscrita a la Universidad de Salamanca.
   Adventia junto con Droiders (desarrollador oficial del 'gadget' de Google) han creado una aplicación para las Google Glass que modifica el 'checklist' que ya fue utilizado en la Facultad de Medicina de la Standford University para las operaciones quirúrgicas. El objetivo de esta aplicación es mejorar la formación que reciben los pilotos e investigar con la incorporación de herramientas electrónicas en la cabina de vuelo.
   Concretamente han sido el jefe de enseñanza de Advantia, Juan Riquelme, y la jefa de vuelos, Diana Rodríguez, quienes han utilizado las Google Glass para el 'check list' antes del despegue, durante el vuelo y en las comprobaciones posteriores al aterrizaje.
   Las ventajas que supone la utilización de las gafas inteligentes de Google para la formación de pilotos son muchas, pero desde la escuela de aviación destacan la seguridad, la productividad de sus alumnos, el ahorro, una mejor formación aeronáutica y mayor sostenibilidad del Medio Ambiente.
Más información:
Fuente: Portaltic/EP

DISH. Lanzará servicio de TV online tras un acuerdo histórico con Disney

Dish Network y Walt Disney alcanzaron un acuerdo a largo plazo que permite al segundo mayor proveedor de televisión de pago por satélite emitir el contenido de cadenas propiedad de Disney, como ABC o ESPN, y ofrecer programas fuera de la suscripción tradicional.
El acuerdo marca la primera vez que un operador de televisión pagada en Estados Unidos recibe de una compañía de medios la flexibilidad para ofrecer su contenido a través de internet en los teléfonos avanzados, tabletas y computadoras.
"El acuerdo Dish/Disney parece sentar las bases para una nueva ola de servicios de video de banda ancha. Disney ha protegido ´el paquete´, pero pronto veremos la primera de muchas distribuidoras de programación de video multicanal (MVPD)", dijo Richard Greenfield, analista de BTIG.
Las compañías dijeron que Dish obtiene el derecho de transmitir "programación en línea y contenido por demanda" de canales como ABC, Disney Channel y ESPN como parte de una oferta multicanal con direcciones IP en línea.
Hasta ahora, los propietarios de los contenidos no han concedido a los operadores de cable o televisión por satélite los derechos digitales para vender sus programas fuera de una suscripción de televisión pagada.
Se trata de "uno de los (acuerdos) más complejos y amplios" que se han hecho, dijo Anne Sweeney, copresidente de Disney Media Networks.
Aunque Dish no ofreció detalles sobre el costo y la apariencia de la nueva suscripción de televisión, es muy probable que haya un gran mercado esperando dicho servicio.
Los consumidores estadounidenses gastarán unos 6.000 millones de dólares en 2014 en servicios como Netflix, más del doble de lo que desembolsaron en el 2010, según la previsión anual de entretenimiento y medios de PwC.
Sony Corp ha estado trabajando en un servicio de televisión por internet que se espera sea lanzado este año.
Fuente: Reuters 

FACEBOOK MESSENGER. Disponible para Windows Phone 8

   La semana pasada, Windows Phone anunció durante el MWC 2014 en Barcelona la llegada de la aplicación de Facebook Messenger a Windows Phone 8. Bien, pues a partir de este miércoles, los usuarios podrán utilizar la aplicación con la plataforma de Windos Phone para comunicarse con otros usuarios de la aplicación sin tener que añadirlos como amigos de Facebook.
   La aplicación fue lanzada hace varios meses para los sistemas operativos de Android e iOS, mientras que para la plataforma de Windows Phone, los usuarios tenían que conformarse con los mensajes a través de la aplicación de la red social Facebook para comunicarse con sus amigos. Eso sí, con el chat integrado de Facebook no se podía enviar y recibir mensajes cuando se estaba offline o mantener conversaciones grupales.
   Facebook Messenger para Windows Phone 8 incluye las mismas características que para Android e iOS, funcionando por tanto, como aplicaciones de mensajería instantánea similares como Whatsapp, Telegram o Line.
Más información
Fuente: Portaltic/EP

BALLMER. Lamenta los últimos 10 años en Microsoft y cuestiona el valor de WhatsApp

   El que fuera CEO de Microsoft, Steve Ballmer, ha admitido que la compañía "tendría una mejor posición en el actual mercado de los teléfonos si pudiera rehacer los últimos diez años". Estas han sido las primeras declaraciones de Ballmer en público desde que abandonó Microsoft hace un mes y tras ser sucedido por el actual jefe ejecutivo Satya Nadella.
   La solución para la situación de Microsoft es, según ha expresado Ballmer durante una conferencia en la Universidad de Oxford, "intentar subirse a la última ola". En este sentido, Ballmer ha apuntado que seguramente la estrella de la próxima tendencia sea el servicio de mensajería instantánea WhatsApp, recientemente adquirida por Facebook por 19.000 millones de dólares. Sin embargo el ex líder de Microsoft es escéptico acerca del valor de la aplicación.
   "¿Es una moda pasajera? Bueno, probablemente no. No sé si tendrán éxito o no", fueron las palabras de Ballmer, según ha recogido The Wall Street Jornal. El ex CEO de Microsoft se ha preguntado si esos activos "valdrán la pena" y si los 450 millones de usuarios de WhatsApp "generarán suficiente beneficio" para la compañía de Zuckerbeg.
   Por otro lado, Ballmer afirmó que la adquisición de Nokia será muy importante para el futuro de Microsoft. Sobre Nadella y su anuncido de este lunes sobre una renovación de los altos ejecutivos de la compañía para consolidar la transición de su liderazgo, dijo que "Microsoft tiene un gran equipo que harán lo mejor para la empresa".
Más información:
Fuente: Portaltic/EP

GALAXY S5 Y GEAR 2. ¿Conseguirán estos dispositivos que leamos tan rápido como un robot ?

   Spritz es una aplicación que permite aumentar el número de palabras por minuto que leemos de media hasta las 1.000 palabras, con lo que conseguiríamos leer la Biblia entera en 13 horas. Está siendo desarrollada de momento para el Samsung Galaxy S5 y el 'smartwatch' Gear 2. 
   De media, una persona puede leer entre 200 y 300 palabras por minuto, según la UNED. Lo que hace que esta 'app' incremente la velocidad de lectura hasta las 1.000 palabras por minuto es cambiar el método de lectura. Con Spritz, no se lee página a página desplazando los ojos por un libro, sino que en la pantalla del 'smartphone' van apareciendo las palabras a flashazos.
   En cada palabra que se lee, existe un "punto óptimo de reconocimiento" (ORP, en sus siglas en inglés), que se encuentra inmediatamente a la izquierda del centro de la palabra, como explica el empleado de Microsoft del departamento de tecnología para la lectura avanzada, Kevin Larson.
   Al leer, la vista salta de un lado para otro buscando el punto de reconocimiento óptimo de cada palabra. Spritz resalta el ORP de cada palabra que muestra y así evita que la vista se distraiga, aumentando el número de palabras que se puede leer. Por ejemplo, este es el ritmo que propone Spritz para leer 500 parlabras por minuto:
   Aunque esta aplicación sólo estará disponible para el 'smartphone' insignia de Samsung, el Galaxy S5, y su nuevo reloj inteligente, el Gear 2, la empresa desarrolladora está trabajando para obtener licencias para poder trabajar con desarrolladores de 'software', libros electrónicos y otros dispositivos móviles, como informa The Huffington Post.
   Si Spritz consiguiera estar disponibles en más 'smartphones', acabaría con uno de los grandes problemas de leer en una pantalla táctil porque no habría que deslizar la pantalla haciendo zoom para poder leer un texto de manera cómoda
Fuente: Portaltic/EP