13 de marzo de 2008

El corazón humano, último objetivo de los ataques de los «piratas» informáticos

El corazón se ha convertido en el último objetivo vulnerable de los «hackers», «crackers» o piratas informáticos.
  • La bomba cardiaca no tiene chips ni complejos circuitos que desentrañar, pero algunos corazones con arritmias están conectados a desfibriladores implantables que sí podrían ser vulnerables a un ataque de un «hacker».
  • Los últimos desfibriladores permiten a los cardiólogos controlar a sus pacientes a distancia y reducir las visitas al hospital.
  • Pero esta tecnología parece tener una brecha de seguridad, según ha demostrado un grupo de investigadores de Estados Unidos especializados en seguridad informática.
  • Los expertos de la Universidad de Washington y de Massachusetts lograron reprogramar el sistema y lanzar descargas de electricidad que podrían ser potencialmente fatales si se hubieran realizado en un paciente, en lugar de en un laboratorio.
  • También consiguieron datos médicos, al interceptar las transmisiones vía radio del desfibrilador.
  • El riesgo sobrevuela sobre los desfibriladores y a otros dispositivos médicos que recurren a la telemetría.
  • Esta tecnología sin cables también se utiliza en los neuroestimuladores que lanzan impulsos sobre la espina dorsal, marcapasos cardiacos y sistemas auditivos implantables.
Fuente: ABC

11 de marzo de 2008

Sistema anti-piratería que bloquea la CPU

Ingenieros de la Universidad de Michigan y la Universidad Rice han creado un bloqueo hardware que no permite el funcionamiento de las CPUs si no son validadas por los diseñadores.

  • Las compañías fabricantes de semiconductores para reducir costes, se han visto obligadas a externalizar su producción a empresas como TSMC, UMC o Chartered, que son ahora las que se encargan de fabricar los chips.
  • En consecuencia las empresas de circuitos integrados (IC) han ahorrado mucho dinero pero también ha hecho proliferar un lucrativo negocio de chips falsos.
  • Un equipo de ingenieros de la Universidad de Michigan y de la Universidad de Rice creen haber encontrado la solución a este problema diseñando un bloqueo y una clave única para cada chip.
  • El dueño de la patente es el único que posee las claves y el que puede desactivarla para su funcionamiento.
  • Esta técnica, llamada Ending Piracy of Integrated Circuits (EPIC) utiliza métodos de cifrado para cambiar el proceso de diseño del chip sin que repercuta en el rendimiento o en el consumo energético.
  • Los chips no se fabrican con el número de identificación, sino que incluyen las herramientas necesarias para producir el número durante la activación.

Fuente: Ars Technica

Cuidadín con G-Archiver en Gmail

Un programador ha descubierto que el programa G-Archiver para disponer de una copia de tu correo Gmail en local le manda por correo electrónico tu usuario y contraseña a su creador, algo muy, pero que muy peligroso.

  • En Coding Horror cuentan como la herramienta de John Terry diseñada para poder tener copias de seguridad de nuestro correo en Gmail en nuestro ordenador no es tan bonita como parece.
  • De hecho, un programador llamado Dustin Brooks realizó ingeniería inversa sobre la utilidad G-Archiver para descubrir con sorpresa que aparecían más de 1.700 mensajes en una cuenta atribuida a John Terry (de la que también obtuvo usuario y contraseña) con las credenciales de usuarios.
  • Brooks borró todos los mensajes y cambió la contraseña del usuario de Gmail a la que se enviaban esos mensajes, además de alertar a los servicios técnicos de Google.
  • Si utilizáis Gmail, cuidado con utilizar otras herramientas para descargar el correo: podrían estaros jugando una mala pasada.

Fuente: http://www.theinquirer.es

7 de marzo de 2008

KeePass: contraseñas protegidas

KeePass[1] es un gestor de contraseñas de código libre, disponible en principio para cualquier versión de Windows (incluso para Pocket PC).

  • Tiene un port para Linux [2] en formatos fuente, deb y rpm.
  • La idea es simple: en vez de tener que recordar un buen puñado de contraseñas diferentes, se agrupan todas en una misma base de datos, protegida por una sola contraseña maestra.
  • El programa utiliza SHA-256 para obtener un hash de ella y éste es utilizado como clave para cifrar todo (contraseñas, notas, nombre de usuario, etc.) con AES o Twofish (más detalles en [3]).
  • Otro detalle de interés es que la contraseña maestra puede sustituirse (o complementarse) por un disco-clave [4], con lo que es factible no tener que recordar absolutamente nada...
  • Mencionar también que la versión para Windows puede utilizarse sin necesidad de realizar instalación alguna, ya que el ejecutable es capaz de funcionar de forma autónoma.
  • Existen traducciones [5] a casi todos los idiomas imaginables (aunque no para Linux) y un buen lote de extensiones y plugins [6].

Y lo mejor de todo: el código, a la vista. ¿Hay quien dé más?


KeePass Password Safe [1]
Keepass for Linux [2]
Security Information [3]
Master Keys and Disks [4]
Translations [5]
Plugins and Extensions [6]


Fuente: kriptopolis

Descubren una nueva vulnerabilidad en Access utilizada para infectar ordenadores

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha descubierto una nueva vulnerabilidad en la aplicación para bases de datos Microsoft Access.

  • Se trata de un problema de seguridad similar al descubierto hace unos meses, y que fue denominado como CVE-2007-6026.
  • La ahora descubierta afecta a la misma librería msjet40.dll, si bien en otro punto distinto.
    El problema se agrava por el hecho de que los ciberdelincuentes ya están empleando activamente este problema de seguridad para instalar sus creaciones de modo silencioso en los ordenadores.
  • Concretamente, PandaLabs ha detectado que está siendo utilizada para distribuir al peligroso troyano Keylogger.DB, diseñado para robar datos confidenciales de los usuarios mediante la captura de las pulsaciones del teclado.
  • La forma de aprovechar este agujero de seguridad es a través de archivos de Access (.mdb) maliciosamente construidos, en los que está embebido el código malicioso.
  • Según Luis Corrons, director técnico de PandaLabs: "Cada vez que aparece una vulnerabilidad de este tipo los criminales de Internet tratan de aprovecharla al máximo.
  • Por ello, es de esperar que rápidamente comiencen a circular ficheros de Access maliciosos que contengan no solamente al troyano antes mencionado, sino cualquier otro tipo de amenaza".
  • Para evitar ser víctimas de este problema de seguridad, PandaLabs recomienda no abrir archivos sospechosos que puedan recibirse o ser descargados de Internet, así como mantener permanentemente actualizadas sus soluciones de seguridad, ya que hasta el momento no existe ningún parche disponible para resolver la vulnerabilidad mencionada.

Fuente: laflecha

La falsa muerte de Fidel Castro es el cebo para infectarnos con un virus

"Mala Noticia" es el subject (ASUNTO) de un mail que circula por la web donde se hace referencia a la muerte del cubano y al llanto de Hugo Chávez al lado del féretro.
(*) En realidad, se trata de un troyano dedicado a robar datos del usuario.
  • Websense, firma de seguridad informática, emitió una alerta sobre la presencia de un correo electrónico titulado "Mala Noticia", que hace referencia a la supuesta muerte de Fidel Castro y que sirve como señuelo para descargar un programa malicioso.
  • Para tratar de validar la información, este phishing que integra el texto dice: "En la madrugada de hoy murió en su residencia de el Laguito el longevo dictador cubano Fidel Castro". Además, los piratas utilizan logotipos de medios de comunicación. En el caso detectado se trata de Univisión.
  • Este correo electrónico invita a conocer más sobre el suceso a través de un link. Allí se prometen un video e imágenes del hecho, incluido Hugo Chávez llorando junto al féretro.
  • El virus que se propaga es el Trojan Downloader.exe y proviene de Corea, explicó Websense.

Fuente: INFOBAE.COM

6 de marzo de 2008

Solo 6 botnets son los culpables de cerca del 85% de los correos basura en el mundo.

Todos sabemos que el spam es la peor lacra de Internet.

  • Diversos informes advierten que el 95% de todos los correos electrónicos son basura.
  • Según un revela un estudio, grandes botnets compiten entre ellos por hacerse con un nuevo y turbio mercado que se sospecha salpica a la misma industria.
  • La firma de seguridad Marshal informó que 6 botnets acaparan el 85% del spam mundial:
  1. "Srizbi" es actualmente el líder de esta penosa clasificación con el 39% del "mercado".
  2. "Rustock" con el 20%.
  3. "Mega-D" con el 11%.
  4. "Hacktool.Spammer" con el 7%.
  5. "Pushdo" el 6%.
  6. "Storm" con el 2%.
  • Estos botnets, controlan de manera remota los servidores/ordenadores infectados de forma remota, normalmente a través de servidores propios de IRC, vendiendo su servicio a los Spammers.
  • El artículo informa que múltiples botnets se utilizan para anunciar un producto o varios, en una retorcida competición entorno a la publicidad fraudulenta.
  • Es impensable que alguien se deje infectar por este tipo de correos, con informaciones inútiles, pero visto el crecimiento de estas redes y el dinero que se mueve, el negocio debe ser bastante lucrativo.
  • Se hace imprescindible la mejora tecnológica contra esta lacra, además de la prudencia y conocimientos del internauta.

Fuente: http://arstechnica.com

4 de marzo de 2008

Hackear una máquina Windows a través de FireWire

Un consultor de seguridad de Nueva Zelanda ha publicado una herramienta para controlar un sistema Windows XP en segundos, sin necesidad de contraseña a través de conexión FireWire (IEEE 1394).
  • Este fallo de seguridad comunicado por Adam Boileau hace dos años, no cuenta todavía con la correspondiente solución de Microsoft y es por ello que el consultor de Immunity Inc ha hecho público la herramienta en su página web, según declaró.
  • Para utilizar el “hack” se requiere conectar a un equipo Linux a la máquina objeto de ataque mediante la conexión FireWire, obteniendo acceso a la memoria, eliminando contraseñas de inicio y tomando el control del equipo.
  • Paul Ducklin, responsable de tecnología de la compañía de seguridad Sophos, indicó que este agujero de seguridad no es un bug o vulnerabilidad en sentido estricto, sino una capacidad para acceder a la memoria del ordenador del estándar multiplataforma para entrada/salida de datos FireWire.
  • La solución “profesional” de Ducklin: “Desactivar el acceso a FireWire cuando no se utilice”.

Avanza la implantación del protocolo IPV6

Éste anuncio puede considerarse cómo el inicio de la implantación a gran escala del IPv6, aunque es de suponer que su llegada masiva a los usuarios finales aún se retrasará unos años.

  • El Internet Protocol versión 6 (IPv6) está llamado a ser el substituto del actual estándar IPv4, al cual se le agotan las posibilidades rápidamente. Solamente quedan libres el 14% de las direcciones IP posibles con esta versión, y aún gracias a que cada dispositivo electrónico de la tierra no cuenta con una IP fija y diferente en cada caso, si no que muchos se encuentran tras redes con sistemas NAT o de traducción de IPs que permiten la asignación de una dirección dentro de la red para cada máquina y una IP única en el dispositivo concentrador de comunicación con el exterior, habitualmente un router.
  • El aumento en el número de dígitos empleados en la sexta versión del protocolo IP permitirá que en un futuro cualquier dispositivo electrónico (sea una computadora, un teléfono móvil o incluso un televisor) cuente con su dirección IP única y exclusiva en toda la red mundial, por lo que cosas que ahora se complican en cierta manera cómo el acceso remoto a un terminal de trabajo, serán tan simples cómo tener apuntada la dirección IPv6 de la máquina a acceder.

  • El anuncio realizado por la ICANN, la máxima autoridad en lo que se refiere a administración de dominios de primer nivel y direcciones IP, viene a reforzar la implantación pública de éste protocolo. Los principales sistemas operativos del mercado ya soportan hace tiempo éste estándar, que no se utiliza ya que para resolver direcciones las consultas deben hacerse comunicándose con los DNS's mediante la cuarta versión del protocolo.
  • La ICANN ahora ha puesto a seis de los trece servidores raíz de la Red con capacidad para trabajar con direcciones IPv6, lo que va a permitir a los servidores DNS de los ISP's (proveedores de servicios de Internet por sus siglas en inglés) comunicarse con ellos y permitir a sus clientes a su vez comunicarse mediante el uso de éste protocolo.


Acerca de la ICANN

ICANN es responsable de la coordinación global del sistema de identificadores únicos de Internet, como los nombres de dominio (Org, Museos y códigos de países como, Uk) y las direcciones utilizados en una variedad de protocolos de Internet, que ayudará a llegar a los ordenadores entre sí a través de Internet . ICANN es una Organización Internacional sin ánimo de lucro. . Para más información por favor visite: www.icann.org.

3 de marzo de 2008

Los chips inteligentes de las tarjetas de crédito, hackeados

Un estudiante de la Universidad de Virgina y dos hackers más han logrado descifrar el código que protegía estos componentes, que se pueden encontrar en tarjetas de crédito, billetes de metro o credenciales de seguridad.

  • Y lo han logrado con un equipo con un coste inferior a los 1000 dólares.
  • Karsten Nohl, de 26 años, y dos compañeros alemanes en la investigación lograron descifrar el algoritmo de seguridad utilizado para proteger estos chips inteligentes.
  • Nohl es estudiante de doctorado en la Universidad de Virginia, y comentó “no quiero ayudar a los atacantes, sino informar a la gente sobre las vulnerabilidades de estas tarjetas”.
  • Nohl y sus colegas anunciaron el descubrimiento en una conferencia anual de hackers en Berlin, y afirmaron que si ellos lo han conseguido puede que organizaciones criminales también lo hayan logrado ya.
  • Los responsables de la empresa fabricante del chip afectado afirman que en realiad Nohl solo ha descubierto parte del algoritmo, y que constantemente están actualizando las medidas de seguridad de sus chips inteligentes.

Fuente: http://www.theinquirer.es

Los hackers también quieren "probar"

Los escritores de malware llegan a un nuevo nivel y pretenden testear sus creaciones antes de lanzarlas, imitando a los fabricantes de software.

  • Los cibercriminales y creadores de malware están buscando la manera de probar sus creaciones antes de distribuirlas, según una investigación realizada por PandaLabs.
  • Desde que las compañías de seguridad empezaron a perfilar el mercado de seguridad para este 2008 ya anunciaron que uno de los factores que están cambiando es que los hackers se están "profesionalizando". Todas las compañías de seguridad están de acuerdo en este punto y la investigación de Panda parece demostrarlo.
  • El estudio realizado por los laboratorios de Panda señala que los ciber ladrones están colaborando en diferentes forums y en sitios de Internet.
  • Los escritores de malware están intentando desarrollar herramientas de prueba que repliquen las exploraciones de las suites de seguridad disponibles en el mercado de consumo y empresarial.
  • Panda Security cree que esto permitirá a los hackers comprabar minuciosamente el que sus creaciones no serán detectadas antes de que sean lanzadas.
  • El creciente interés en este nuevo tipo de herramientas coincide, según PandaLabs, con "la nueva dinámica del malware en la que los cibercriminales ya no buscan causar grandes daños y grandes titulares, sino resultados económicos a sus acciones".

Fuente: http://www.vnunet.es

Expertos en seguridad opinan que Android traerá más virus a los terminales móviles

Sí bien los sistemas de seguridad son capaces de bloquear los ataques de virus informáticos sobre los teléfonos móviles, la industria móvil ve nuevos riesgos en las plataformas hechas con código abierto, como el sistema Android de Google .

  • Desde el 2004, hay virus que son capaces de desactivar teléfonos o aumentar las facturas de su dueño con mensajes costosos y llamadas involuntarias, que llevaron a la creación de un nuevo mercado para la tecnología de la seguridad, informó la agencia de noticias Reuters.
  • Según Mikko Hypponen, jefe de investigación de la compañía de software de seguridad F-Secure “Si Android se convierte en una plataforma totalmente abierta (…) su uso se hará cada vez más común, y los riesgos serán mayores que los que existen con las actuales plataformas, como Symbian“.
  • Además, los especialistas en seguridad también apuntaron hacia los riesgos potenciales que podría provocar la posible apertura del iPhone de Apple a terceros.
  • Por otra parte, de acuerdo a una encuesta realizada a 2.000 usuarios por McAfee, cuyos resultados fueron presentados en el World Mobile Congress, casi tres de cada cuatro usuarios están preocupados por la seguridad del uso de los nuevos servicios móviles.
  • “La inquietud sobre los riesgos específicos (…) o sobre la fiabilidad de las aplicaciones es un asunto crucial para los operadores, particularmente en los mercados maduros,” aseguró Victor Kouznetsov, vicepresidente de la unidad de móviles de McAfee.

Fuente:http://www.noticiasdot.com/

1 de marzo de 2008

McAfee alerta de un troyano dirigido a Windows Mobile

La compañía de anti-virus McAfee advierte de la existencia de un troyano dirigido a los Mobile PocketPC, que se instala a través de una tarjeta de memoria y no puede ser desinstalado de la página de inicio.
  • Según se explica en el blog Avert Labs de McAfee, el troyano fue descubierto en China y funciona enviando información del sistema operativo y del dispositivo infectado al autor del troyano. Hace también que el móvil infectado sea accesible a aplicaciones no autorizadas sin que el usuario tenga constancia de ello.
  • El troyano, al parecer, se ha metido ya en un gran número de instalaciones legales y distribuido, por ejemplo, a través de Google Maps.
  • El nombre que se ha dado al troyano es WinCE/InfoJack y fue creado por una página web que el autor "tomó prestada".
  • El troyano se instala como un autoejecutable en la tarjeta de memoria y se convierte en página de inicio sin que pueda hacerse nada por desinstalarlo.
Fuente: http://www.theinquirer.es/

El CAPTCHA de Gmail, hackeado

El mecanismo de seguridad que trata de diferenciar entre humanos y bots en el registro de cuentas en Gmail ha sido creackeado, y aunque se trata de un método complejo, se vuelve a demostrar que los spammers son muy, muy creativos.
  • La empresa Websense Security Labs ha descubierto el agujero de seguridad en el sistema de autenticación ‘humana’ de Gmail, que hace uso del tradicional CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) para que los usuarios que se registren no sean los peligrosos bots de los spammers.
  • Al parecer el proceso no fue sencillo, y necesitaron dos máquinas anfitrionas con el bot para crackear el código captcha, mientras que anteriormente sólo se había necesitado una para hacer lo propio con el sistema de Windows Live Mail, que también fue crackeado - al parecer por el mismo grupo.
  • Este sistema muestra una serie de cifras y letras mayúsculas y minúsculas desordenadas y ‘ofuscadas’ mediante diversas técnicas: mientras que los humanos son capaces de distinguirlas sin demasiado esfuerzo - aunque incluso a veces a nosotros nos cuesta - los bots lo tienen mucho más complicado.
  • El reconocimiento de formas parece haber entrado en escena y muchos algoritmos logran descifrar parte de esos CAPTCHAs, pero no todos. Sin embargo, los spammers están tratando de luchar contra ese propósito, y por lo visto algunos están logrando superar esa barrera.
Fuente: http://www.theinquirer.es

Apple confirma vulnerabilidad en Mac OS X con la gestión de contraseñas

Apple confirma vulnerabilidad en Mac OS X con la gestión de contraseñas.

  • La compañía ha confirmado un error de seguridad que, en muchos casos, permite a alguien con acceso físico a un ordenador Macintosh acceder a las contraseñas de la cuenta en activo del usuario original.
  • La vulnerabilidad se basa en un error de programación que almacena la contraseña de la cuenta en la memoria del ordenador después de su utilización, lo que permite que pueda ser sustraída y utilizada para entrar en el ordenador y robar la identidad del usuario.
  • "Es un gran problema y necesita ser solucionado", explicó Jacob Appelbaum, programador que descubrió el fallo y lo notificó a Apple.
  • Dice que no está de acuerdo con la respuesta que ha dado la compañía: "No pondrán en la última actualización una nueva versión sólo para este problema".
  • Appelbaum es uno de los investigadores del grupo que publicó un informe la semana pasada en el que se describían vulnerabilidades en los archivos de sistemas cifrados como el FileVault de Apple, el BitLocker de Vista y otros de código abierto.
  • A diferencia de los anteriores, esta vulnerabilidad es específica de OS X.
  • Es más seria porque ofrece (al menos en la configuración de OS X por defecto) acceso total a las contraseñas almacenadas en el Keychain, entre las que se incluyen las de redes wifi, sitios web y otras.

Fuente: http://www.theinquirer.es

Internet Explorer 7 (VeriSign EV SSL: La “barra verde" )

Windows Internet Explorer 7 tiene a más de 100 millones de usuarios navegando "verde", gracias al apoyo del buscador por soluciones de validación avanzada de VeriSign Inc.
  • Internet Explorer 7 permite que los usuarios de Internet observen la barra verde de dirección aseguradora por medio de la Validación Extendida de VeriSign - EV (VeriSign Extended Validation .
  • La barra verde les marca a los navegantes que están visitando un sitio legítimo protegido por los Certificados VeriSign EV SSL, en lugar de una página impostora creada por ladrones de identidades.
  • "Hay muchas razones para que los usuarios y empresas cambien a Internet Explorer 7, el mejoramiento de la seguridad y privacidad son factores que influyen considerablemente en esa decisión", dijo Craig Spiezle, director de Seguridad y Privacidad en Internet de Microsoft.
  • "Avances como la habilidad en reconocer la barra de dirección verde al visitar un sitio protegido por los Certificados EV SSL y la protección inflexible del filtro phishing, el cual bloquea un millón de intentos en visitar sitios phishing cada semana, son las principales diferencias en el Internet Explorer 7. Nosotros invertimos para que las personas se sientan seguras en mantener su información personal protegidas de caer en malas manos".
  • "Microsoft utilizó previsiones estratégicas en el planeamiento del Internet Explorer 7 para apoyar los certificados EV SSL. Conforme millones de usuarios actualicen la última versión del Internet Explorer, nosotros en VeriSign anticipamos una extensa aceptación de esa herramienta para aumentar la seguridad online para transacciones bancarias, compras y navegación", dijo Tim Callan, Vicepresidente de Marketing de los productos SSL en VeriSign.

Fuente: http://diarioti.com/

29 de febrero de 2008

Actualización del kernel 2.6.x para Debian Linux 3.x

Debian ha publicado una actualización para el kernel de Debian Linux 3.x que soluciona múltiples problemas de seguridad en la rama 2.6 del kernel.

Las vulnerabilidades corregidas son:

  1. Denegación de servicio local al montar sistemas de ficheros cramfs, ext2, minix y smbfs.
  2. Fuga de memoria a través de Bluetooth podría permitir a atacantes obtener información sensible.
  3. Denegación local de servicio a través del protocolo DECnet.
  4. Fuga de memoria a través del subsistema PPPOE podría permitir a un atacante local consumir toda la memoria y provocar una denegación de servicio.
  5. Reducción de entropía de semillas en el cálculo aleatorio.
  6. Referencia a puntero nulo en plataformas PowerPC.
  7. Problema de permisos inadecuados en el sistema de ficheros CIFS con CAP_UNIX habilitado.
  8. Denegación de servicio local a través de hugetlbfs.
  9. El driver aacraid permitiría a usuarios no privilegiados hacer llamadas restringidas a usuarios administradores.
  10. Un fallo durante la emulación de llamada de función ia32 podría permitir la elevación de privilegios local.
  11. El driver pwc para ciertas webcam podría permitir una denegación de servicio.
  12. Desbordamientos de memoria intermedia en el manejo de isdn ioctl.
  13. Un atacante local podría tener acceso a los ficheros core que no le pertenecen.
  14. Referencia a puntero nulo en plataformas PowerPC.
  15. Denegación de servicio y potencial ejecución de código en el manejo de memoria de zonas mapeadas.
Se recomienda actualizar a través de las herramientas automáticas apt-get.

Fuente: www.hispaset.com

McAfee revela estudio sobre seguridad en telefonía móvil

El 59% responsabiliza a los operadores móviles de las medidas de seguridad.

  • McAfee muestra los resultados de una nueva investigación que revela que casi tres de cada cuatro consumidores de telefonía móvil (72%) están preocupados por la seguridad de servicios como descargas multimedia, pagos y venta de entradas a través del móvil.
  • El informe ‘McAfee Mobile Security 2008’ analiza, las experiencias de los usuarios, tanto con tradicionales como con innovadores servicios, en teléfonos móviles, así como la percepción de las cuestiones relacionadas con la seguridad en dichos dispositivos.
Otras conclusiones obtenidas muestran que:

  1. El 86% de los usuarios están preocupados por los riesgos de seguridad que corren sus móviles en cuestiones relacionadas con el aumento de facturas fraudulentas o la pérdida o robo de información.
  2. Más de un tercio (34%) de los usuarios cuestionan la seguridad de los servicios y de los dispositivos móviles.
  3. Al menos el 79% de los consumidores está utilizando, conscientemente, dispositivos sin protección con un 15 % adicional de niveles inciertos de seguridad.
  4. Más de la mitad de los abonados (59%) esperan que los operadores de telefonía móvil asuman la responsabilidad primaria de proteger los dispositivos móviles y los servicios.

-La confianza en los servicios de mensajería de voz tradicionales sigue siendo alta en comparación con la desconfianza que expresan más de la mitad de los encuestados (55%) en cuestiones como el pago a través del móvil y los servicios bancarios.

-Asimismo, más del 40% decían temer a las descargas multimedia en el móvil y la expedición de entradas y billetes.

-Los usuarios habituales de Internet en el móvil mostraron una preocupación un 80% mayor que aquellos que nunca lo habían utilizado.

-En general, más del 72% de los usuarios expresaron su preocupación respecto a la seguridad de los nuevos servicios móviles, con tasas que aumentan en proporción a la madurez del mercado.

-Puede que los incidentes de seguridad en los teléfonos móviles no tengan rival en cuanto a escala y alcance, comparado con las amenazas que acechan al PC, sin embargo, están aumentando en volumen y sofisticación.

-El 14 % de los usuarios de telefonía móvil ya han sido expuestos a incidentes provocados por virus que actúan en los móviles.

-Algunos de estos usuarios lo han sufrido en primera persona y, otros, conocen a alguien que ha sido infectado.

-Esta toma de conciencia incide directamente sobre la confianza de los clientes. Así, el 80% de ellos se muestran preocupados ante la posibilidad de verse afectados por un virus que infecte su móvil o el de sus amigos.

-Casi el 60% de los usuarios esperan que los operadores sean quienes se encarguen de proteger sus servicios y dispositivos móviles.

-Por su parte, más de la mitad (el 56%) cree que las herramientas de seguridad deben preinstalarse en el dispositivo en el momento de la compra y de forma gratuita.

Fuente: http://diarioti.com/

Hackers combinan virus y gusanos

  • McAfee informa que mientras los virus siguen siendo una amenaza, los hackers de hoy por lo general utilizan ataques de varias capas de vicios, como un gusano en un mensaje de chat que muestra un link a una página infectada con un caballo de Troya.
  • El ataque también utiliza código exploit que combina código malicioso con vulnerabilidades de sistema operativo o navegador para lanzar un ataque.
  • Se han encontrado gusanos que se abren paso como túneles a través de programas, revelando nuevas vulnerabilidades e informándolas a los hackers.
  • Los hackers luego ensamblan malware de componentes preelaborados, explotando la vulnerabilidad antes de que la mayoría de las personas puedan descargar una corrección.
  • El anonimato casi se ha convertido en algo del pasado en Internet.
  • Con las cookies, programas publicitarios y programas espía, se rastrea constantemente a la mayoría de los usuarios mientras navegan en la Web.
  • Los hackers están comenzando a diseñar sus ataques para dirigirlos a víctimas de alto valor específico en lugar de lanzar simplemente virus y gusanos mediante correo electrónico masivo.
  • Estos programas se están creando específicamente para robo de datos.
  • Al identificar objetivos mediante la recopilación de información de terceros, los gusanos reducen el ruido que provocarían normalmente al seleccionar al azar correos electrónicos objetivo, retrasando la ventana de oportunidad para sus andanzas entre el lanzamiento y la primera detección.
  • Las redes Peer-to-peer (P2P) se han convertido en una plataforma de lanzamiento de virus. Los atacantes incorporan programas espías, virus, troyanos y gusanos en sus descargas gratuitas.
  • Una de las funcionalidades más peligrosas de muchos programas P2P es la función de "navegar en host" que permite que otros se conecten directamente a su computador y naveguen en archivos compartidos.
  • Los programas P2P pueden dar acceso accidentalmente a inicios de sesión, IDs y contraseñas de usuarios, acelerar informes de archivos y créditos, información personal como cartas, sesiones de chat, cookies y correos electrónicos e informes médicos que usted haya albergado sin saber en carpetas en su PC.
  • Al igual que con el correo electrónico y la mensajería instantánea, los virus en archivos P2P pueden zigzaguear en su camino a través de la cantidad de usuarios que puedan, robando información y entregándola a criminales cibernéticos que falsifican identidades y perpetran fraudes.
Fuente: http://diarioti.com/

25 de febrero de 2008

Los 'routers' personales son objetivo de la delincuencia

  • Las pasadas navidades, en México, se vivió lo que algunos expertos en seguridad temían: el primer caso real de modificación masiva de la configuración de routers domésticos para usarlos en estafas de phishing.
  • Aunque no hay datos de su alcance, se cree que fue muy rentable para los criminales, que lo han repetido en diversas oleadas en el país.
  • La empresa Symantec afirma en su blog corporativo: "Ahora que se ha realizado por primera vez este ataque, habrá otros".
  • Symantec lo había predicho un año antes: un código malicioso podría, vía web o correo electrónico, tomar el control de un router doméstico.
  • En el caso mexicano, se hizo por correo. No había que pinchar en ningún adjunto, sólo con visualizar el mensaje, en HTML, era suficiente. Éste contenía diversos comandos que, al ser interpretados por el programa de correo, cobraban vida y cambiaban la configuración del router.
  • El ataque iba dirigido a los routers 2wire, muy populares en México porque la operadora Telmex los regala a sus clientes, sin clave de acceso.
  • Así, el código tenía paso franco para inyectar nuevas instrucciones al aparato, de forma que cuando la víctima teclease en su navegador la dirección del más importante banco mexicano, Banamex, el router la llevaría a otro sitio con la misma apariencia. Todos los datos que allí se introdujesen irían directos a los criminales.
  • Al ser un nuevo tipo de ataque, ningún antivirus lo detecta. Algunos afectados explican su caso en el blog de Virus Total, como Ileana: "He sido una de las ingenuas que abrió la tarjeta del gusanito; en un día me robaron tres veces".
  • Los programas maliciosos que asaltan routers no son una novedad, explica Bernardo Quintero, de Hispasec Sistemas, pero hasta ahora no se habían usado para fraudes masivos.
  • "Un atacante puede, realizando un barrido por Internet, buscar una vulnerabilidad concreta en un router que le permita acceder a la red o redes que hay detrás de él, previsiblemente corporativas. Eso siempre ha existido, pero nunca se había hecho un ataque masivo dirigido al cliente final con un router doméstico", explica Quintero.
  • Lo atractivo de estos aparatos es que son pequeños ordenadores con un sistema operativo propio que permite configuraciones de alto nivel como redirigir el tráfico para que llegue al atacante, abrir una puerta en el router para acceder a los ordenadores que conectan a través de él, hacer ataques de denegación de servicio, hospedar contenidos.... Al estar siempre encendidos y tener contraseñas débiles o por defecto son de fácil acceso.
  • Los expertos coinciden en imaginar el próximo paso: un gusano que se autopropague de router a router, sin intervención humana. Sólo precisaría estar programado para atacar una marca popular y usar un ordenador como pasarela a través del cual entraría en el primer router, como ocurrió en México.
  • Una vez tomada esta posición, escanearía millones de direcciones IP a la búsqueda de otros aparatos vulnerables, en los que se introduciría automáticamente a través de Internet o por conexiones inalámbricas.
  • Un estudio de la Universidad de Indiana (Estados Unidos) destaca la especial vulnerabilidad de las conexiones inalámbricas, más inseguras porque no están protegidas o usan el sistema de cifrado WEP, fácilmente atacable de forma automatizada. Así, el gusano saltaría de un router a otro a través de las ondas aunque, a juicio de Quintero, "su vida de propagación sería muy limitada, a no ser que haya una concentración de routers de un mismo modelo en una área geográfica".
  • A nadie se le escapa que las redes de ordenadores zombies o botnets, la peor plaga en la actualidad, nacieron también primero en la imaginación de los investigadores, para hacerse fatalmente reales meses después.
  • La única defensa contra los ataques a routers domésticos es cambiar las contraseñas que vienen por defecto y proteger sus conexiones inalámbricas con sistema WPA.
  • Para ello, hay que acceder al router desde el ordenador, tecleando en el navegador la dirección facilitada por el fabricante, o instalando los programas del CD que acompaña al aparato. Después de introducir el nombre de usuario y contraseña que indique el fabricante , aparece una interfaz con diferentes opciones, entre ellas cambiar la contraseña del router y acceder a las opciones Wireless.
  • Dentro de su menú hay un submenú, WPA. Se indica al router que active esta utenticación, con protocolo WPA-PSK, y se introduce la contraseña deseada para WPA, a ser posible de más de seis caracteres, que incluya tanto letras mayúsculas, como minúsculas y números.

Fuente: www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5534.