5 de noviembre de 2019

ADOBE. Trabaja en sistema que garantice autenticidad de contenido digital que se comparte

La iniciativa Autenticidad de Contenido tiene el propósito de trabajar en el desarrollo de estándares que permitan adoptar un sistema de atribución de contenido digital para determinar que lo que los autores y creadores comparten es auténtico.
"Con la proliferación del contenido digital, la gente quiere saber que el contenido que está viendo es auténtico", ha señalado el vicepresidente ejecutivo y consejero general de Adobe, Dana Rao.
En esta iniciativa conjunta de Adobe, Twitter y The New York Times Company nace con la creencia en que "crear una solución a largo plazo es una responsabilidad compartida entre creadores, tecnología y compañías mediáticas", como recoge el comunicado.
Adobe ya está trabajando en el desarrollo de un sistema que permitirá "adjuntar de forma segura datos de atribución al contenido" que los creadores y editores elijan compartir. La atribución contará con una verificación previa del contenido, lo que dará a los consumidores "un rastro de atribución para darles una mayor confianza sobre la autenticidad del contenido que consumen".
Esta incitativa se ha anunciado este jueves en el marco de Adobe MAX 2019, donde Adobe ha mostrado un prototipo de su tecnología de atribución de contenido integrada en Photoshop.
Fuente: Europa Press.

CIENCIA FICCIÓN REAL. Investigadores descubren que es posible dar órdenes silenciosas a altavoces inteligentes con un láser

Un grupo de investigadores de la Universidad de Electrocomunicaciones de Tokio (Japón) y la Universidad de Michigan (Estados Unidos) ha descubierto que se pueden controlar los altavoces inteligentes con un láser incluso a más de 105 metros de distancia y poder hackear cualquier sistema inteligente al que el dispositivo esté conectado.
Los investigadores descubrieron que podían controlar dispositivos como el Asistente de Google, Alexa o Siri apuntando un láser al micrófono del altavoz para que realizase acciones como encender o apagar las luces, abrir puertas e incluso encender un coche como explican en su página web. Estas acciones se harían mediante órdenes silenciosas, a través de la luz.
"Esto abre una clase completamente nueva de vulnerabilidades. Es difícil saber a cuántos dispositivos afecta ya que es un problema muy básico." ha declarado Kevin Fu, profesor de la Universidad de Michigan y uno de los investigadores a The New York Times.
Descubrieron que el micrófono de los altavoces inteligentes responde a la luz de láser como si fuera sonido, concretamente, por una pequeña pieza llamada diafragma que se mueve cuando recibe un sonido. Encontraron que mediante el láser podían emular el movimiento del sonido y hacer que el sistema actuara como si hubiese recibido una orden. En sus pruebas, han conseguido replicarlo incluso a más de 105 metros de distancia.
Para solucionar este problema, los investigadores afirman que se tienen que rediseñar los micrófonos. En su estudio, recogen una posibilidad, mediante el empleo de varios micrófonos en lugar de uno para recoger el sonido, ya que un láser afecta solo a un micrófono. También sugieren reducir la cantidad de luz que recibe el diafragma mediante materiales opacos.
Otro de los investigadores, el profesor Daniel Genkin, ha dado una serie de pautas para evitar que ataquen a nuestro dispositivo. Así, si se tiene un altavoz inteligente es mejor mantenerlo alejado de la vista de las personas que están en el exterior. Además, desaconseja dar al altavoz permiso y acceso a aquellas acciones a las que no se quiere otras personas puedan tener acceso.
Fuente: Europa Press.

MICROSOFT..Presenta nuevas herramientas tecnológicas para aprendizaje personalizado que evite el fracaso escolar

Microsoft ha presentado en el marco de la feria tecnológica SIMO Educación este martes sus novedades tecnológicas en el campo de la educación enfocadas a proporcionar al alumno un aprendizaje personalizado por parte del profesor que evite el fracaso escolar en última instancia.
La directora de Educación de Microsoft en España, Belén Gancedo, ha expuesto en el evento celebrado en IFEMA, en el marco de SIMO Educación, las tres grandes novedades tecnológicas de la compañía en Educación que son la apuesta por la inteligencia artificial en este ámbito, la colaboración del equipo de Hacking STEM con la NASA y los avances de sus certificaciones tecnológicas a profesores.
En primer lugar, con respecto a la aplicación de herramientas de inteligencia artificial (IA) en las aulas, Microsoft ha introducido una nueva herramienta que permite detectar la expresión facial de los alumnos indicándole al profesor cómo están recibiendo estos las lecciones, si le está costando a alguien en particular entender la explicación, por ejemplo. De esta forma, el profesor podrá adecuar su forma de enseñanza a cada alumno.
"Dado que los estudiantes de hoy necesitarán trabajar en un futuro donde la IA será algo cotidiano, es importante que los centros educativos expongan a los estudiantes a ese tipo de tecnología y la utilicen", ha explicado Gancedo. De hecho, ha apostillado que "puede que no haya ningún área donde las posibilidades de la IA sean más interesantes -o más importantes- que la Educación".
Microsoft defiende que estas herramientas de inteligencia artificial permiten aplicar técnicas de análisis de datos y aprendizaje automático para hacer posible un aprendizaje personalizado que permita a los profesores detectar un caso de posible abandono escolar a tiempo, de tal manera que se apliquen las medidas necesarias para que esto no se dé.
En segundo lugar, la compañía ha presentado sus nuevos proyectos Hacking STEM, que mezclan el concepto de que el estudiante sea el creador con la robótica y que son resultado de la alianza con la NASA. Estas propuestas están enfocadas a alumnos de Primaria y Secundaria, y pensadas para desarrollar las habilidades digitales, según ha asegurado la compañía en el evento.
Así, en este caso, cada actividad está enfocada a los retos a los que se enfrentan los astronautas mientras viven en el espacio. En SIMO, han expuesto dos proyectos que consisten en hacer que los alumnos experimenten la microgravedad así como sepan detectar la radiación a través de sus propias creaciones.
Por ejemplo, en el aspecto de la microgravedad, se ha mostrado cómo los alumnos deben construir un calcetín robótico que les permite además conocer también cómo funciona la programación robótica, como han afirmado desde la compañía. Aseguran que el robot lleva una placa que se conecta por USB al ordenador y así se recopilan todos los datos de todos los experimentos realizados por los alumnos.
En cuanto a las certificaciones, Microsoft ha asegurado que son de carácter gratuito y que "proporcionan una ventaja profesional, al ser una prueba respaldada y mundialmente reconocida por la industria del dominio de unas habilidades que son cada vez más demandadas por los empleadores", en palabras de Gancedo.
Alrededor de diez mil docentes ya están certificados en España en tecnología Microsoft y forman parte del grupo Microsoft Innovative Educator (MIE). De ellos, 300 son MIE Expert, es decir, profesores expertos en tecnología Microsoft, que forman parte de un programa exclusivo para reconocer el mérito de los educadores visionarios que usan la tecnología para cambiar la educación y mejorar los resultados de sus estudiantes, de acuerdo con la compañía.
Además, han expuesto las mejoras introducidas en su sistema de colaboración Microsoft 365 para Educación con Microsoft Teams. De esta forma, pone a disposición de las entidades educativas de forma gratuita esta plataforma, que "fomenta el trabajo colaborativo entre estudiantes y educadores, y que ha visto incrementado su uso el último año en un 251 por ciento en colegios y universidades en todo el mundo", según datos de la compañía.
Como novedad, se integra Turnitin, una aplicación que ofrece servicios para mitigar el plagio académico, que ya utilizan más de 30 millones de estudiantes.
ONESPACE, EL PROYECTO DE MICROSOFT Y GRUPO PLANETA
Por otra parte, Microsoft también ha presentado su nuevo proyecto de colaboración OneSpace enfocado al aprendizaje inteligente y colaborativo, que "pone al alumno en el centro del aprendizaje", de acuerdo con el director de aulaPlaneta, el área de Educación del Grupo Planeta, Pablo Lara.
Así, se trata de un sistema que integra en un único entorno los recursos didácticos y herramientas digitales de aulaPlaneta con Microsoft Teams, la plataforma de Microsoft que hace posible el desarrollo del aprendizaje colaborativo. De esta forma, los docentes pueden contar con el contenido de aulaPlaneta desde un único lugar y de forma segura, compartir material complementario y aprovechar todas las funcionalidades de gestión pedagógica que ofrece la plataforma.
Según Lara, OneSpace se centra en cuatro habilidades, que son comunicar, conocer, colaborar y crear, proporcionándose herramientas adecuadas para ello.
Fuente: Europa Press.

Nuevo 0-day en Google Chrome está siendo utilizado para realizar ataques

Se ha detectado una reciente vulnerabilidad que afecta al navegador de Google que está siendo utilizada para atacar a usuarios y tomar el control de sus equipos.
Google ha lanzado la versión 78.0.3904.87 de su navegador, y está pidiendo a sus usuarios que actualicen su navegador lo antes posible. Esta nueva versión corrige dos vulnerabilidades graves.
La primera de las vulnerabilidades se encuentra en el componente de audio del navegador (CVE-2019-13720), mientras que la segunda afecta a la librería ‘PDFdium’ (CVE-2019-13721), utilizada por Chrome para la lectura de ficheros PDF.
Según Anton Ivanov y Alexey Kulaev, investigadores de Kaspersky, se han detectado ataques que utilizan la vulnerabilidad en el componente de audio como vector de entrada para la ejecución de código malicioso en el sistema de la víctima.
Google ha confirmado que tiene constancia de estos ataques en los que se aprovecha la vulnerabilidad en su navegador para atacar a sus usuarios. Además, ha asegurado que no proporcionará detalles sobre los fallos hasta que la mayoría de los usuarios hayan actualizado sus navegadores.
Ambas vulnerabilidades son de las conocidas como ‘use-after-free’. Este tipo de vulnerabilidades son las más habituales en el navegador de Google en los últimos meses. De hecho, hace un mes Google lanzó una actualización en la que corregía cuatro vulnerabilidades de este tipo, una de las cuales podía utilizarse para ejecutar código malicioso en el equipo.
Según los investigadores de Kaspersky, los ataques se han realizado a través de una web de noticias coreana comprometida por los atacantes. Estos colocaron los ‘exploits‘ en la web con el objetivo de comprometer a los visitantes que utilizasen una versión de Chrome vulnerable.
Script malicioso añadido a la web comprometida (Fuente: TheHackerNews)
El ‘exploit‘ es la primera etapa del ataque, que sirve para la instalación de un malware en el equipo comprometido. Según han afirmado los investigadores, dicho malware contiene en su código la información relativa al servidor de control, por lo que no se genera de forma dinámica.
Aún no se conocen los autores del ataque, sin embargo, Kaspersky ha afirmado que hay algunas similitudes con otros ataques del grupo ‘Lazarus’, aunque podría tratarse de simple coincidencia.
Como siempre se recomienda a todos los usuarios de Google Chrome actualizar lo antes posible su navegador. Aunque por defecto Chrome lo realiza automáticamente, es recomendable comprobarlo manualmente y actualizarlo en caso negativo.
Más información:
Fuente: Hispasec

Hackers vinculados con China espían mensajes SMS con el malware MessageTap

Hackers patrocinados por China están atacando las redes de telecomunicaciones para interceptar los mensajes SMS que contienen palabras clave que giran en torno a los disidentes políticos.
Los investigadores han descubierto un nuevo malware para espionaje utilizado por el grupo relacionado con China APT41. El malware intercepta el tráfico del servidor SMS de telecomunicaciones y detecta ciertos números de teléfono y mensajes SMS, especialmente aquellos con palabras clave relacionadas con disidentes políticos chinos.
La herramienta de espionaje, llamada MessageTap, fue descubierta por FireEye Mandiant durante una investigación en 2019 sobre un grupo de servidores Linux dentro de una red de telecomunicaciones no especificada; estos operaban como servidores del Centro de Servicios de Mensajes Cortos (SMSC). En las redes móviles, los SMSC son responsables de enviar mensajes SMS a un destinatario previsto o de almacenarlos hasta que el destinatario se haya conectado.
«La herramienta fue desplegada por APT41 en un proveedor de redes de telecomunicaciones en apoyo a los esfuerzos de espionaje chino», dijeron los investigadores de FireEye Raymond Leong, Dan Pérez y Tyler Dean, en un informe el jueves. «Las operaciones de la APT41 han incluido misiones de ciberespionaje patrocinadas por el estado, así como intrusiones por motivos económicos. Estas operaciones han abarcado desde 2012 hasta la actualidad».
En este caso, el malware fue visto interceptando el tráfico de la red para leer el contenido de los mensajes SMS, captar los números de identidad del suscriptor móvil internacional (IMSI), así como acceder a los números de teléfono de origen y destino de las llamadas telefónicas. Los investigadores dijeron que estos datos robados – en particular los números del IMSI – muestran la «naturaleza altamente dirigida de esta ciber-intrusión».
Diagrama del funcionamiento de MessageTap. Por fireeye.
MessageTap se carga inicialmente en los servidores a través de un script de instalación. Una vez instalado, el malware busca dos archivos: keyword_parm.txt y parm.txt.
Estos dos archivos contienen instrucciones para que el malware apunte y guarde el contenido de determinados mensajes SMS. A partir de ahí, el malware intenta leer los archivos de configuración cada 30 segundos.
«Ambos archivos se borran del disco una vez que los archivos de configuración se leen y cargan en la memoria», dijeron los investigadores. «Después de cargar la palabra clave y los archivos de datos telefónicos, MessageTap comienza a supervisar todas las conexiones de red hacia y desde el servidor. Utiliza la biblioteca libpcap para escuchar todo el tráfico y analizar los protocolos de red empezando por las capas Ethernet e IP».
A continuación, el malware extrae del tráfico de la red el contenido de los datos de los mensajes SMS utilizando determinadas palabras clave, así como determinados números IMSI (utilizando números predeterminados en una lista imsiMap) y la fuente y los destinos de los números de teléfono (con números predeterminados en la lista phoneMap).
«Si un mensaje SMS contenía un número de teléfono o un número IMSI que coincidiera con la lista predefinida, se guardaba en un archivo CSV para su posterior robo por parte del responsable de la amenaza.»
«Del mismo modo, la lista de palabras clave contenía elementos de interés geopolítico para la recopilación de información de la inteligencia china. Ejemplos saneados incluyen los nombres de líderes políticos, organizaciones militares y de inteligencia y movimientos políticos en desacuerdo con el gobierno chino. Si algún mensaje SMS contenía estas palabras clave, MessageTap guardaba el mensaje SMS en el archivo CSV.»
APT41 es un grupo que los investigadores han encontrado históricamente (desde 2012) llevando a cabo actividades duales de espionaje patrocinadas por el estado chino y actividades personales motivadas financieramente. Los investigadores, por su parte, afirmaron que este malware recién descubierto demuestra que la APT41 (y otros grupos de hacking patrocinados por el estado) no se ralentizarán en un futuro próximo. Con esto en mente, es importante que los «individuos altamente atacados» – como disidentes, periodistas y funcionarios – adopten precauciones de seguridad adicionales, según el análisis.
«El uso de MessageTap, la selección de los mensajes de texto sensibles y los registros de detalle de llamadas a escala son representativos de la naturaleza evolutiva de las campañas de ciberespionaje chinas observadas por FireEye», dijeron los investigadores. «La APT41 y otros múltiples grupos de amenazas atribuidos a actores chinos promovidos por el estado han incrementado el número de entidades de datos desde 2017.»
Más información:
Fuente: Hispasec

QSNATCH. Miles de dispositivos NAS de QNAP infectados

Miles de dispositivos NAS (Network Attached Storage o Almacenamiento conectado a la red, en español) del proveedor taiwanés QNAP se han visto afectados por una nueva variedad de malware llamada QSnatch. Únicamente en Alemania se han reportado más de 7.000 infecciones y el malware continúa extendiéndose.
Esta es la cuarta cepa de malware detectada este año que se ha dirigido a dispositivos NAS, siguiendo los pasos del ransomware que afectó a los dispositivos Synology, y de eCh0raix y Muhstik que afectaron a dispositivos QNAP.
Tan solo en Alemania se han reportado más de 7.000 infecciones de QSnatch, según el CERT-Bund (Equipo Alemán de Respuesta a Emergencias Informáticas). Pero se estima que la cifra puede ser muy superior, con dispositivos infectados en todo el mundo.
La semana pasada, el Centro Nacional de Seguridad Cibernética de Finlandia (NCSC-FI) alertaba de esta nueva versión de malware. Aunque aún no se ha descubierto cómo se propaga e infecta los sistemas NAS QNAP, un análisis del código fuente de QSnatch ha revelado que dispone de las siguientes capacidades:
·       Modificar tareas y scripts programados (cronjob y scripts de inicio).
·       Evitar actualizaciones de firmware sobrescribiendo las URL de origen de la actualización.
·       Impedir que se ejecute la aplicación nativa QNAP MalwareRemover.
·       Extraer y robar nombres de usuario y contraseñas de todos los usuarios del dispositivo NAS.
Además, una vez obtenido acceso a un dispositivo, QSnatch inyecta código malicioso en el firmware para obtener persistencia ante el reinicio del mismo.
QSnatch es capaz de realizar varias actividades maliciosas en un dispositivo infectado: ataques DDoS, minar criptomonedas, actuar como puerta trasera para robar archivos sensibles, o alojar cargas de malware para futuros ciberataques. Además, debido a que QSnatch tiene la capacidad de conectarse a un servidor C2 remoto para descargar nuevos módulos y ejecutarlos posteriormente, se especula que actualmente podría encontrarse en la fase de creación de una botnet para desplegar ataques en un futuro.
Por el momento, el único método confirmado para eliminar QSnatch consiste en realizar un restablecimiento completo de fábrica del dispositivo NAS infectado. Aunque según algunas fuentes, la instalación de una actualización de firmware que QNAP liberó en febrero de 2019 también solucionaría el problema.
Por el momento, se recomienda a los propietarios de NAS QNAP que dichos dispositivos no estén expuestos a Internet sin firewalls para evitar ataques externos.
Otros consejos compartidos por los analistas de NCSC-FI para tratar las consecuencias de una infección QSnatch incluyen:
·       Cambiar todas las contraseñas para todas las cuentas en el dispositivo.
·       Eliminar cuentas de usuario desconocidas del dispositivo.
·       Asegurarse de que el firmware del dispositivo esté actualizado y que todas las aplicaciones también estén actualizadas.
·       Eliminar aplicaciones desconocidas o no utilizadas del dispositivo.
·       Instalar la aplicación QNAP MalwareRemover a través de la funcionalidad de App Center.
·       Establecer una lista de control de acceso para el dispositivo (Control panel -> Security -> Security level).
Más información:
Fuente: Hispasec

ANDROID. Nuevo malware que se reinstala a sí mismo

Un gran número de usuarios han reportado que sus dispositivos han sido infectados por un nuevo malware que se reinstala a si mismo después de haber sido desinstalado del terminal o incluso después de realizar un factory reset del dispositivo.
Xhelper, que es como ha sido bautizado el malware y que ha infectado a más de 45.000 dispositivos en sólo seis meses y se calcula que de media puede infectar a 2.400 dispositivos cada mes aproximadamente, de acuerdo con un reporte publicado recientemente por Symantec.
Investigadores de Symantec no han logrado encontrar la fuente exacta desde la que el malware Xhelper ha podido ser distribuido, o si viene empaquetado a través de otra app maliciosa. Symantec sospecha que la descarga de la aplicación maliciosa se realiza desde aplicaciones legítimas de algunas marcas.
En un reporte distinto, publicado por Malwarebytes hace dos meses, se hace referencia a que Xhelper puede estar propagándose a través de redirecciones web que solicitan al usuario la descarga de aplicaciones desde repositorios no confiables.
Una vez instalada, Xhelper no tiene una interfaz de usuario como tal. En lugar de ello, se instala como un componente de aplicación. Con esto Xhelper consigue no aparecer en el launcher de aplicaciones en un intento por mantenerse oculto al usuario.
Para lanzarse, Xhelper se sirve de eventos externos producidos por el usuario; como son conectar/desconectar el dispositivo infectado a la red eléctrica, reiniciarlo o instalar/desinstalar una app.
Una vez ejecutado, el malware se conecta al servidor C2 usando un canal cifrado para descargar payloads adicionales en el terminal comprometido, como pueden ser droppers, clickers y rootkits.
Los investigadores creen que el código fuente de Xhelper aun no está terminado ya que en variantes antiguas se incluían clases vacías que no estaban implementadas, pero que ahora si lo están.
Los usuarios afectados se encuentran mayormente en India, Rusia y EEUU.
Dado que la fuente de infección de Xhelper no está aun muy clara, se deben tomar algunas precauciones básicas, como son:
  1. Actualizar el firmware del dispositivo y mantener las aplicaciones también actualizadas.
  2. Evitar descargar apps desde fuentes no confiables.
  3. Prestar siempre atención a los permisos solicitados durante la instalación de aplicaciones nuevas.
  4. Hacer backups con frecuencia.
  5. Instalar un buen antivirus que proteja de este malware y amenazas similares, como puede ser Koodous.
Más Información:
·       Xhelper: Persistent Android dropper app infects 45K devices in past 6 months https://www.symantec.com/blogs/threat-intelligence/xhelper-android-malware
·       Mobile Menace Monday: Android Trojan raises xHelper https://blog.malwarebytes.com/android/2019/08/mobile-menace-monday-android-trojan-raises-xhelper/
·       GooglePlay Xhelper thread https://support.google.com/googleplay/thread/5398460
Fuente: Hispasec

1 de noviembre de 2019

ESPAÑA. La campaña electoral, las derechas y la pobreza moral.

La grandeza de un partido político no se mide por el tamaño de sus banderas sino por su altura moral.
RECUERDOS POLÍTICOS DE LAS DOS ÚLTIMAS LEGISLATURAS
A continuación, expongo algunas de las “perlas políticas” que “sus distinguidas señorías” han tenido a bien obsequiarnos a todos los españoles en los últimos 4 años, desde la tribuna de oradores del Congreso de los Diputados, quedando así retratados los candidatos alternativos a la Presidencia del Gobierno de España en las próximas Elecciones Generales.
Ataques al Presidente del Congreso y del Senado, por parte de dirigentes del PP, Ciudadanos y Vox,  referidos a repetidas acusaciones sobre supuestas prevaricaciones y supuestos incumplimientos de funciones.  
Los 19 insultos del Sr. Casado dirigidos al Presidente del Gobierno, “Traidor, Felón, Ilegítimo, Chantajeado, Deslegitimado, Mentiroso compulsivo, Ridículo, Adalid de la ruptura en España, Irresponsable, Incapaz, Desleal, Catástrofe, Ególatra, Chovinista del poder, Rehén, Escarnio para España, Incompetente, Mediocre, Okupa”.
Insultos del Sr. Rivera contra el Presidente del Gobierno, “Indecente”, "Separatista”, “Proetarra”, “Bolivariano”, “Independentista", "Chavista", "Golpista”, "Castrista", "Comunista", “Impresentable”, “Mentiroso”, “Neocomunista”, “Enemigo de España”, etc.
Insultos y desprecios del Sr. Iglesias hacia el Presidente del Gobierno y al PSOE, “Tiene las manos manchadas de cal viva”, “Miserable”, utilización de calificativos como, “Ideoteces”, para referirse a propuestas negociadoras de gobiernos de coalición que incluían una vicepresidencia y varios ministerios, o como consecuencia del rechazo de dichas propuestas llamarle “Mentiroso”, o decir que “No es persona fiable en quien pueda confiarse”.
¿Y que decir de los amorales comportamientos, y del desprecio de valores y derechos de los más desfavorecidos, por parte de PP, Ciudadanos y Vox? 
Respecto a desentenderse de los migrantes que mueren en el Mediterráneo, cuando no oponerse directamente al Derecho Marítimo Internacional de llevar a náufragos rescatados a puerto seguro. O del desprecio de la Ley de la Memoria Histórica. O votar contra la ley de la Eutanasia. O ignorar, la violencia machista, la violencia homófoba y la violencia xenófoba. O votar en el Congreso contra de la subida del SMI a 900€. O permitir la venta de pisos públicos a fondos buitre, para luego consentir la subida de alquileres y finalizar con el alzamiento de las viviendas y el desalojo correspondiente de sus inquilinos. O ningunear a la ciudadanía, bloqueando la investidura del Presidente del Gobierno por intereses partidistas, impidiendo tener PGE aprobados y por tanto las transferencias adeudadas a las Autonomías, -necesarias para la prestación de Servicios básicos, transferidos a las Autonomías-  en vías de ser solucionado por la Ministra de Hacienda en funciones, Dª Mª Jesús Montero. O caso de gobernar, bajar los impuestos solo al millón de millonarios que hay en España, compensado por el recorte de prestaciones sociales al resto, lógicamente la contabilidad siempre debe cuadrar, a favor de los ricos claro. O votar contra el impuesto a la banca, creado para recuperar los impuestos regalados a los bancos durante la crisis, al grito de ¡salvemos a la Banca!. O que autoridades del gobierno andaluz, demuestren su manifiesta incapacidad para gestionar el brote de listeria, no pudiendo impedir que aumentasen el número de ciudadanos afectados que enfermaron, hasta 200 (que sepamos), el de fallecidos a 3 y que abortasen 7 mujeres a consecuencia de la infección. O negar los efectos perjudiciales del cambio climático, empezando por el expresidente del gobierno, D. José María Aznar, que exhibió su lado más negacionista diciendo que la lucha contra la crisis climática "busca acabar con las sociedades libres" y acabando por el actual Alcalde de Madrid, al que un juez le ha tenido que prohibir retirar “Madrid central” por entender que no ayuda a prevenir la contaminación en la ciudad; y  que también a este mismo alcalde, le parezca mejor hacer donaciones para salvar a la Catedral “Notre Dame” antes que al Amazonas. Les dejo aquí un enlace al panel de la ONU(1) sobre el cambio climático y también otro enlace al informe económico del FMI sobre la incidencia del cambio climático(2), que espero les ayude a documentarse bien, y así eludir las actitudes negacionistas sobre el cambio climático y sus efectos perjudiciales. O el desdén mostrado por subir las pensiones anualmente según el IPC (Incremento de Precios al Consumo). O el desinterés por solucionar el déficit de financiación de la Seguridad Social, quizás por espurios motivos. O la frivolidad de pedir aplicar en Cataluña los  artículos 155 ó 116 de la Constitución, o de la ley de Seguridad Nacional, sin fundamento jurídico, para echar más gasolina al fuego, y subir en las encuestas electorales.
Las derechas viajan mucho por Europa
Cuando los señores, Casado, Rivera y Abascal, viajen a Bruselas y se reúnan con gobernantes de la Unión Europea, supongo que no irán jactándose de tener en España un juez en ejercicio(4) -supuestamente de tendencia conservadora- que rechaza la exhumación de Franco del Valle de los Caídos avalada en sentencia firme por el Tribunal Supremo, descalifica la ley de la Memoria Histórica e implícitamente presume que los suyos ganaron la contienda civil de 1936 provocada por un golpe de estado. Y que también tenemos otro juez, diputado de Vox para más señas, que además de igualmente descalificar la ley de Memoria Histórica (6) y atacar la sentencia del Tribunal Supremo por violación en grupo de “La manada” (5), considera que el franquismo no fue una dictadura (7).
Asimismo, otros dirigentes del PP y Vox, mostraron en público su total desacuerdo con el Legislativo, por la exhumación de Franco, mientras que el líder de Ciudadanos, Rivera, manifestó “que la exhumación del dictador divide a los españoles”. Quiero pensar, que dichas manifestaciones vienen motivadas por la falta de tiempo para reflexionar sobre la Ley y la Constitución en general o sobre la Ley de Memoria Histórica y la sentencia del Tribunal Supremo correspondiente, en particular.
Porque ese tipo de manifestaciones, entiendo, que no mejoran la imagen de la derecha española en el mundo, ni las convierten en “derechas europeas modernas”, sino que las hacen retroceder en el tiempo, para ser consideradas “derechas extremas”, teniendo el dudoso honor, de ser las únicas derechas de las democracias europeas actuales, incapaces de rechazar con meridiana claridad, la herencia de la dictadura de su propio país.  
Además, si las derechas aprovechasen la magnífica oportunidad que tienen para ser generosas y participar de la reparación de derechos de las víctimas represaliadas por la dictadura -tal y como indican las conclusiones del relator de la ONU(3)-  ayudaría considerablemente a la reconciliación.
CONCLUSION
Para acabar, solo quiero recordar a todos los españoles, que nunca se debe banalizar, normalizar o blanquear a la extrema derecha, porque siempre están ahí, esperando las debilidades de la democracia, para aprovecharse de ellas, conseguir el poder y no soltarle jamás.
Por todo lo anterior, los demócratas de facto, nos hemos convertido en guardianes y garantes de la Democracia, y como tal, nos corresponde permanecer alerta, acudiendo a las urnas en todas las elecciones donde se nos requiera, en defensa de la Constitución y de las Libertades, ignorando las manipulaciones, que de cualquier procedencia fueren, de quienes no quieran que ejerzamos nuestro legítimo derecho al voto, como la última campaña para desmovilizar a la izquierda(8).
Referencias
Fuente: Redacción

31 de octubre de 2019

ELECCIONES 10N-2019. Campaña de intoxicación contra PSOE y Unidas Podemos. Y suplantación de identidad contra Errejón y MasMadrid . ¿Por qué todos acusan al PP?

El promotor de la campaña de intoxicación para desmovilizar a la izquierda está a sueldo de un gurú electoral de Pablo Casado.
  La campaña opaca, con anuncios en Facebook y carteles en la calle que promueve la abstención entre votantes de PSOE y Unidas Podemos, podría alcanzar un coste total de unos 40.000€
El PSOE presentará su denuncia este jueves.
En el recurso al que ha tenido acceso eldiario.es, los socialistas subrayan que las campañas son "contrarias al principio de transparencia" y que inducen "confusión entre el electorado". El PSOE también instan a la Junta Electoral a castigar esa conducta pese al "anonimato" o a tratarse de "personas físicas". Sostienen que no puede usarse como "escudo" porque "suponen una clara injerencia en los procesos electorales". El recurso apunta directamente al PP al considerar que "está acreditada una relación indirecta –comercial o de afinidad–", aunque actúen como "hombres de paja".
El malestar en el PSOE es completo y ha llegado a la cúspide. Sánchez ha hecho alusión al caso en un mitin celebrado a última hora de este miércoles en Barcelona: "Resulta que el PP anda haciendo lo de Trump con estas campaña de noticias falsas diciendo que son votantes de izquierdas que andan disgustados con el PSOE. Que les quede bien claro (...) que cuenten con nosotros porque vamos a votar el 10 de noviembre, vamos a votar progresista y vamos a votar al PSOE". "Primero caja B y ahora campaña en B, no tienen remedio", ha reprochado.
Hoy los medios cuentan que el PP anda haciendo campañas de desinformación. Están fingiendo ser votantes de izquierdas y llamando a la abstención.
Primero fue la caja B y ahora, campaña en B.
Que les quede claro: iremos a votar el #10N y votaremos progresista.#AhoraSí#AraSí🌹 pic.twitter.com/tkAvLY8FQP
— Pedro Sánchez (@sanchezcastejon) October 30, 2019
Los socialistas denuncian, además, que llueve sobre mojado y acusan a Sanmartín de estar detrás de la campaña negativa contra Susana Díaz en los comicios del pasado 2 de diciembre que se impulsó bajo el nombre "Socialistas por el Cambio en Andalucía". El consultor que trabaja ahora para Pablo Casado fue el responsable de la campaña del PP andaluz para las autonómicas e incluso recibió un premio por ella.
Los medios de comunicación han destapado la estrategia de Moreno Bonilla que ahora pretendía aplicar Casado 👇🏻
MANIPULAR CON PÁGINAS FALSAS Y FAKE NEWS PARA FOMENTAR QUE LA GENTE NO VAYA A VOTAR
🚨 En #Andalucía, el #2D 👉🏻 Abstención del 41%#PPTramposopic.twitter.com/6UKlwlUMux
— PSOE de Andalucía (@psoedeandalucia) October 30, 2019
UNIDAS PODEMOS también al ataque contra el PP
 En varios mensajes a través de redes sociales, aunque en el momento de redactar esta información estaba "valorando" si daban algún paso más, como acudir a la Junta Electoral. "Financiaron ilegalmente sus campañas, usaron a los mafiosos de las cloacas policiales y mediáticas para mentir sobre Podemos y ahora lanzan una campaña posiblemente ilegal llamando a la abstención. El PP es experto en juego sucio para amañar la democracia", ha denunciado el responsable de Acción de Gobierno, Acción Institucional y Programa de Podemos, Pablo Echenique.
El PP está bajando el nivel. ¿Antes utilizaba mafiosos de las cloacas y sicarios mediáticos de extrema derecha para difundir basura falsa contra Podemos y ahora sólo campañitas de falsa bandera en Facebook y en alguna farola? Qué decepción. https://t.co/Qx2QIcFWW3
ᴘᴀʙʟᴏ ᴇᴄʜᴇɴɪQᴜᴇ 🇪🇸 (@pnique) October 30, 2019
MÁS PAÍS. Responsabiliza ante la JEC, al PP de estar detrás  campaña  "intoxicación"
Errejón dice, "Si el PP quiere hacer una campaña fomentando la abstención y desmovilización entre la izquierda no la puede hacer de tapadillo, la tiene que hacer de cara" pide a la Junta Electoral Central (JEC), que investigue el caso y lo derive a la Fiscalía si aprecia indicios de un delito de calumnias agravadas.
El candidato a la Presidencia del Gobierno de Más País, Íñigo Errejón, ha apuntado este jueves al Partido Popular como presunto responsable de la "campaña sucia de intoxicación y fake news" para desmovilizar el voto de izquierdas que su partido ha denunciado ante la Junta Electoral Central. "Es legítimo que todo el mundo haga la campaña que quiera, pero si el PP quiere hacer una campaña fomentando la abstención y la desmovilización entre la izquierda no la puede hacer de tapadillo, la tiene que hacer dando la cara", ha sentenciado Errejón, que ha ironizado con que que se ha pasado "de Cambrigde Analitica a Génova Analitica".
Errejón se ha pronunciado así en una entrevista en Los Desayunos de TVE sobre la campaña, difundida por Facebook, con "suplantación" de su identidad, y mediante cartelería en la calle con el lema el "10-N. No contéis conmigo, yo no voto" con la imagen del candidato del PSOE, Pedro Sánchez, y del Unidas Podemos, Pablo Iglesias.
El líder de Más País ha reconocido que él no sabe si el PP está como formación política detrás, pero ha señalado que varias informaciones periodísticas señalan que detrás de la campaña están dos personas "estrechamente vinculadas al PP", al menos en el pasado, que "están pagando anuncios" en algunos casos utilizando su nombre para desmovilizar a la izquierda.
Pide que la JEC acuda a la Fiscalía si ve indicios de delito
En este sentido ha pedido que la Junta Electoral Central aclare la identidad de estas dos personas, su vinculación con el PP y que tome las medidas oportunas, entre ellas, que lo ponga en manos de la Fiscalía si aprecia indicios de un delito de calumnias agravadas. Desde Más Madrid, en cualquier caso, no descartan tomar ninguna otra medida.
El objetivo de estos anuncios está claro para Errejón: "intentar sembrar una cosa, la gran baza del PP en estas elecciones, que es la desmovilización y la abstención" entre el electorado progresista. Ante este intento, el candidato de Más País ha señalado "el camino": que el electorado progresista acuda a las urnas a votar la opción que prefiera, pero que no se quede en casa.
Errejón ha reclamado una campaña "limpia" sin las "malas artes" que ya se han visto en Brasil con Bolsonaro, en Estados Unidos con Trump o en el Reino Unido con el Brexit. "Lo que nos estamos jugando es la democracia".
PP dice "No sabemos de dónde sale"
Desde la dirección del PP han negado en todo momento cualquier vinculación con la campaña de intoxicación. "No tenemos nada que ver. No sabemos de dónde sale", explicaban fuentes de Génova, en relación a la iniciativa a favor de la abstención financiada por Josep Lanuza, uno de los trabajadores de Aleix Sanmartín, a su vez asesor electoral de Casado. El equipo del líder del PP reconoce que Sanmartín "colabora" con los populares, aunque niega que sea su "principal gurú" y argumenta que con el partido "colabora mucha gente".
Las fuentes del PP consultadas se han negado a concretar si la empresa de este consultor, llamada Sanmartin Group, es una de las que está elaborando la campaña para el 10N.
De momento, el líder del PP asegura públicamente estar "orgulloso" de su campaña para las generales. "Las cosas van bien y van a ir mejor conforme avance la campaña, que tan larga se le va a hace al PSOE", aseguraba este miércoles, en un acto en Palma (Mallorca). Tanto en público como en privado, insiste: "Estamos a tiro de piedra de ganar las elecciones".
EDITORIAL
Todos esperamos y reclamamos que la Junta Electoral Central actúe al menos con la misma celeridad y contundencia que la demostrada actuando contra el PSOE y sancione con ejemplaridad a los culpables, dada la gravedad de los hechos denunciados, puesto que a mi juicio, las campañas de desinformación en época electoral, son lo más ruin y la mayor de las bajezas morales que puede haber en democracia, propias de las mafias o del fascismo.
Fuente: eldiario.es y rtve.es

INTERNET CUMPLE 50 AÑOS. Del envío de un mensaje de solo dos letras ,”LO”.

Internet celebró su 50 cumpleaños como protagonista de la tercera revolución industrial.
Internet, la red global de comunicaciones que ha revolucionado a la humanidad, cumplió ayer martes cincuenta años de su creación en California, cuando científicos se enviaron entre sí un mensaje de dos letras.
Eran las diez de la noche del 29 de octubre de 1969 cuando el científico Leonard Kleinrock y su equipo enviaron desde su laboratorio en la Universidad de California Los Ángeles (UCLA) el primer mensaje a través de una red que protagoniza la denominada tercera revolución industrial.
La Universidad de Stanford a más de 500 kilómetros al norte de UCLA recibió en una segunda computadora el mensaje de tan sólo dos letras: "LO".
Fuente: EFE

Vulnerabilidades en RouterOS permiten root sin autenticación

Las vulnerabilidades aprovechan la caché DNS del router para modificar la resolución a los dominios de actualización
RouterOS es un sistema operativo basado en Linux desarrollado para los routers MikroTik, aunque su instalación puede efectuarse en cualquier otro equipo como un PC. Este sistema cuenta con una serie de utilidades de código cerrado como es su propio comando ‘resolve’, el cual utiliza el protocolo de routerOS Winbox para la conexión con el router.
Es en esta utilidad que Jacob Baines de Tenable ha encontrado una vulnerabilidad por la cual no se valida la autenticación para ejecutar ‘resolve’, por lo que cualquier usuario sin autenticar puede utilizarlo, tal y como demuestra en una Prueba de Concepto (PoC). Esto en un principio no supone un gran problema, aunque sí lo es que las resoluciones DNS del comando se guarden en la caché DNS del router, ya que es posible elegir el servidor DNS que se usará para la resolución.
Aprovechando que se puede elegir el DNS que se usará para resolver la petición, y que ésta se cacheará en la tabla DNS del router, un atacante podría tomar el control del servidor DNS si estuviese en uso por los clientes. Pero esto no se queda aquí, ya que dicha caché se utiliza (sin necesidad de estar activado el modo servidor DNS) para la resolución de los servidores de actualización del router.
Aunque toda la comunicación con los servidores de RouterOS para actualizarse se realiza mediante HTTP sin cifrar, los paquetes que descarga sí están firmados, por lo que no es posible actualizar a una versión modificada sin que valide la firma. No obstante, un bug permite hacer downgrade a una versión vulnerable, teniendo la 6.45.6 la particularidad de que resetea las contraseñas al hacer downgrade, sólo teniendo que esperar el atacante a que el router se desactualice para acceder con las credenciales por defecto.
De momento no hay un parche que solucione las vulnerabilidades, aunque no es suficiente con parchear la autenticación en ‘resolve’: es necesario que las peticiones que realice no se cacheen. La única solución de momento es desactivar el protocolo Winbox de routerOS para evitar ser víctimas de este ataque, al menos hasta que se publique un parche.
Actualización:
La versión 6.45.7 de RouterOS soluciona las vulnerabilidades aquí descritas, identificadas como CVE-2019-3976, CVE-2019-3977, CVE-2019-3978 y CVE-2019-3979. ¡Gracias a los comentarios por avisar!
Más información:
Fuente: Hispasec