23 de febrero de 2011

NUEVO TROYANO CONTRA LA BANCA ONLINE

Un nuevo troyano conocido como OddJob, roba dinero a usuarios que acceden a la banca online después de que ellos crean que han cerrado sesión, según asegura Amit Klein, director tecnológico de la compañía de seguridad Trusteer.

El troyano, afecta a ordenadores basados en Windows principalmente y está siendo utilizado por criminales en Europa del Este para robar dinero de cuentas en Estados Unidos, Polonia y Dinamarca.

Detalles técnicos:

  • El troyano, intercepta las comunicaciones que los clientes establecen con los bancos a través de Internet Explorer o Firefox, robando o interceptando la información y terminando las sesiones después que el usuario lo haya hecho.
  • Cuando un cliente está en la página web de un banco, el troyano aprovecha la sesión para suplantar al usuario y pasar por alto el cierre de sesión del cliente, de modo que la sesión no está realmente cerrada aunque el usuario lo crea así.
  • Para evitar su desactivación por parte del software de seguridad, la configuración del malware no se guarda en el disco, sino que cada vez que se abre una sesión se envía una copia desde el servidor de comando y control.

Recomendaciones:

La empresa de seguridad Trusteer recomienda para protegerse del citado troyano:

  1. Instalar todas las actualizaciones de seguridad.
  2. No acceder a direcciones web desde mensajes de correo electrónico.
  3. Utilizar software de seguridad que vigile el acceso a Internet.

Fuente: Itesspreso

“GOOGLE” REGALA PAGINA WEB A LAS PYMES

La multinacional lanza "Conecta tu Negocio", proyecto que ofrece página y dominio gratis a los pequeños negocios durante un año para paliar la mínima presencia de las PYMES en Internet.

La multinacional estadounidense ya ha llevado a cabo proyectos similares en Reino Unido y Polonia.En el primer país consiguió la adhesión de 100.000 empresas.

Colaboradores del proyecto :
  1. La patronal CEPYME, que organizará los seminarios en sus sedes.
  2. Strato, que ofrece la plataforma con el editor de sitios web para crear las páginas, el alojamiento y el dominio.
  3. MRW (transporte).
  4. Orange (comunicaciones y conexión a Internet).
  5. Cuenta también con el apoyo institucional de Red.es, del Ministerio de Industria, aunque la financiación corre a cuenta de las empresas, en particular de Google, que no ha querido precisar el importe.
Objetivos a cubrir:
  • El objetivo es ampliar el número de PYMES con presencia en Internet ya que en España sólo el 23% de los pequeños negocios de los 3,3 millones existentes tienen página web.
  • Bernardo Lorenzo, secretario de Estado de Telecomunicaciones, indicó que el problema está en empresas de menos de 10 trabajadores. Anunció que a partir de marzo se volverán a poner en marcha los créditos y subvenciones para equipamiento de tecnologías de la información destinado a las pymes.

Detalles de la oferta :

  • Para ello, se facilitará gratuitamente a todas las PYMES que lo soliciten la creación de una página web, el alojamiento y un dominio ".es" durante todo un año, y se llevarán a cabo cursos de formación tanto de forma presencial como a través de la web (www.conectatunegocio.es/entuciudad )y por teléfono.
  • Un autobús completamente acondicionado, recorrerá hasta mediados de julio 17 localidades de España, en el que profesionales asesorarán a los empresarios que se acerquen, para ayudarles con la creación de su página web
Fuente: www.elpais.com

“AVAST! ANTIVIRUS 6.0” LLEGARÁ CON “SAFEZONE”

Avast incorporará SafeZone, que es como se llama la nueva tecnología, que permitirá aislar los contenidos y aplicaciones para evitar los riesgos de infección y fuga de datos.

Según Avast, se trata del primer antivirus gratuito que ofrecerá tecnología de virtualización con AutoSandBox, que combinado con su motor de detección de malware hacen del producto ideal tanto para usuarios como para pequeñas y medianas empresas en sus versiones de pago.

SafeZone genera entorno virtualizado que aisla la sesión del resto del sistema:

La tecnología SafeZone es capaz de crear un escritorio virtualizado para aislar los contenidos y aplicaciones con los que trabajan los usuarios.

  • “Es un recinto de seguridad de adentro hacia afuera para proporcionar una mayor seguridad“, indica Ondrej Vlcek, director de tecnología de AVAST Software. “Mientras las virtualizaciones habituales crean un sandbox para prevenir la entrada de malware y dañar el equipo real, SafeZone previene que sus datos privados salgan al exterior a través de malware.”
  • Por ejemplo, es muy interesante su ejecución cuando acceden a banca por Internet ya que evita el acceso de cualquier tipo de malware como keyloggers y capturadores de pantalla, anulando posibles fugas de datos personales. SafeZone estará disponible en las versiones de pago de Avast!

Fuente: Eweek Europe

DISPONIBLE "ANDROID 3.0 SDK " PARA TABLETS

Google ha lanzado el SDK para la plataforma Android 3.0, que incorpora un interfaz de usuario rediseñado específico para tablets y más opciones de conectividad.

Además, también se han lanzado herramientas SDK y ADT (Android Development Tools) para Eclipse.

Descripción de funcionalidades soportadas:
  1. La multitarea, nueva en esta versión, permite a los usuarios acceder a la lista ‘Recent App’ para ver las tareas que están en proceso.
  2. Las opciones de conectividad de Android 3.0 incluyen soporte para ‘Media Picture Transfer Protocol’, gracias al cual se pueden sincronizar archivos multimedia con una cámara conectada por USB sin necesidad de un sistema de almacenamiento.
  3. Bluetooth también está soportado.
  4. El teclado también se ha visto afectado para facilitar la escritura. Entre otras cosas se ha incluido la tecla ‘Tab’.

Opciones para los desarrolladores.-

  • Android ofrece un nuevo marco de trabajo para interfaces de usuarios, rendimiento gráfico 2D y 3D, soporte para arquitectura de procesadores multinúcleo y mejores opciones de conectividad y multimedia.

Opciones empresariales para los desarrolladores:

  • Se incluye apoyo para políticas de administración de dispositivo.
Fuente: Itespresso

ACTUALIZACIÓN DE SEGURIDAD PARA “IDA Pro”

Detectadas varias vulnerabilidades en IDA Pro (versiones 5.7 y 6.0) que podrían utilizarlas ciberdelincuentes para causar una denegación de servicio y ejecución de código si el usuario ejecuta archivos especialmente manipulados.

IDA Pro es un desensamblador multiplataforma (Windows, Linux y Mac OS X) que soporta una gran variedad de formatos de archivos ejecutables y que posee infinidad de funcionalidades adquiridas a través de plugins, lo cual explica su gran utilización en el mundo de la ingeniería inversa.

Recomendaciones:

  • Hex-Rays, compañía encargada del desarrollo de la herramienta, ha facilitado una dirección donde se puede descargar las actualizaciones donde corregir los fallos : https://www.hex-rays.com/vulnfix.shtml

Fuente: Hispasec

22 de febrero de 2011

DENEGACIÓN DE SERVICIO EN “SOLARIS 11 EXPRESS”

Oracle evita una vulnerabilidad por denegación de servicios con una actualización de seguridad para Solaris 11 Express.

Detalles técnicos:

  • La vulnerabilidad reside en un error de validación de entradas en memcached cuando procesa datos introducidos por el usuario.
  • Lo cual podría ser aprovechado por un atacante remoto para provocar la caída del sistema afectado con la consiguiente denegación de servicio.

Recomendaciones :

Se recomienda actualizar Oracle Solaris 11 Express a snv_151a y aplicar el parche 6955181.

Fuente: Hispasec

21 de febrero de 2011

¿ LAS NUEVAS COOKIES SON DE CONFIANZA?

ENISA, la agencia de seguridad europea, ha lanzado una advertencia sobre un nuevo tipo de cookie llamada ‘Bittersweet’, que podría convertirse en una seria amenaza si no se le hace frente rápidamente.

  • El informe, titulado “ENISA Privacy, Accountability and Trust”, afirma que el mercado de publicidad ha creado un nuevo tipo de cookie, particularmente potente y de gran alcance y que a menudo se utilizan sin el conocimiento del usuario.
  • El informe sugiere que tanto el servidor de origen como el usuario deberían agregar algún tipo de mecanismo de consentimiento antes de aceptar una cookie, que además deberían poder ser eliminadas.
Recomendaciones :

ENISA ha pedido que los usuarios de Internet deberían dar su consentimiento para el uso de este nuevo tipo de cookie, y que deberían ser capaces de ver qué tipo de dato está almacenando.

Fuente: Itespresso

20 de febrero de 2011

INTEL POTENCIA LA SEGURIDAD Y LA ADMINISTRACIÓN CON EL CHIP “vPro 2.0”

El chip vPro implementará una nueva versión de herramientas que mejorará y simplificará las tareas de seguridad y administración de equipos.

Intel anunció las novedades que incluirán las herramientas del chip vPro 2.0, disponibles en la próxima generación de procesadores ‘Sandy Bridge’ a finales del primer trimestre de 2011.

Características principales de las herramientas del chip vPro 2.0 :

  • Posibilidad de bloquear ordenadores robados o perdidos directamente a través de un simple mensaje SMS vía 3G.
Esta nueva funcionalidad es llamada "Anti-Theft 3.0", y ahora permite bloquear un PC vía 3G, cuando hasta ahora era una función disponible mediante conexión WiFi y Ethernet.
Para ello existirá un controlador 3G integrado en el portátil que permitirá enviar un mensaje de texto para comenzar la localización del equipo y bloquearlo en el momento en que se ponga en funcionamiento. Mediante el envío de otro SMS se podrá desbloquear ya que los datos almacenados en él se mantendrán intactos.
  • Mejoras en las capacidades de virtualización de vPro 2.0, que incluyen un control más exhaustivo y eficaz cuando se llevan a cabo estas tareas en los equipos. Permitiendo el cambio de un sistema virtualizado a uno físico, tarea que se realiza rápidamente, según el fabricante.
Intel vPro 2.0 utiliza el hipervisor XenClient, de Citrix Systems, aunque también es compatible con los productos de VMware y Microsoft.

Resumen final:

  • La tecnología vPro ofrece a los usuarios diversas herramientas integradas directamente a nivel de procesador, por lo que no es necesario instalar ningún software adicional sino que estarán disponibles en aquellos equipos que comercializados con las últimas generaciones de microprocesadores.
  • A estas nuevas funcionalidades del vPro se le unirán en un futuro capacidades de seguridad provenientes de la adquisición de McAfee.
Fuente: Eweek Europe

19 de febrero de 2011

NUEVO TROYANO PARA ANDROID

El troyano llamado HongTouTou ó ADRD, descubierto por expertos de Lookout Mobile Security, se extiende por medio de tiendas de aplicaciones de terceros y foros de China, ocultándose en las apps.

Detalles técnicos:

  1. Cuando se ejecuta una aplicación que contiene HongTouTou, envía datos cifrados que contienen el IMEI y el IMSI del dispositivo a un host remoto.
  2. Después, HongTouTou recibe una serie de URL y palabras clave , comienzando una búsqueda a través de Google, sin que el usuario se percate de ello.
  3. Además el troyano pide una serie de permisos adicionales, y también es capaz de descargar archivos APK destinados a monitorear las conversaciones vía SMS del usuario e inserta palabras clave específicas (spam) en los mensajes de texto.

Recomendaciones:

  • Los expertos en seguridad aseguran que ya han constatado la presencia de HongTouTou en 14 aplicaciones diferentes y en varios fondos de escritorio.
  • Por el momento el troyano sólo afecta a usuarios chinos que descargan apps en foros y tiendas no autorizadas.

Fuente: The Inquirer

NUEVA VULNERABILIDAD EN “Cisco Security Agent”

Descubierta una vulnerabilidad en versiones de Cisco Security Agent que podrían explotar ciberdelincuentes con objeto de ejecución de código arbitrario.

Las versiones afectadas son Cisco Security Agent 5.1, 5.2, y 6.0.

Detalles técnicos:

  • Cisco anunció que el origen del problema está en el Centro de administración (Management Center) de Cisco Security Agent y podría permitir modificar las reglas de seguridad, la configuración del sistema o realizar cualquier otra tarea administrativa.
  • Para utilizar la vulnerabilidad el atacante deberá enviar paquetes específicamente modificados al interfaz de administración web (que por defecto se encuentra en el puerto 443).

Recomendaciones:

Para corregir la vulnerabilidad actualizar a la versión Cisco Security Agent versión 6.0.2.145 y posteriores, que pueden descargarse desde:

http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=278065206

Fuente: Hispasec

MÚLTIPLES VULNERABILIDADES DE “Oracle Java SE” y “Java for Business”

Anunciadas 21 vulnerabilidades diferentes en Oracle Java SE y Java for Business en las versiones 1.4.2_29, 5.0 Update 27, 6 Update 23; y anteriores que podrían permitir a ciberdelincuentes comprometer los sistemas afectados.

Detalles técnicos:

Los fallos encontrados tienen diversos efectos, de forma que un atacante remoto podría provocar denegaciones de servicio, obtener información sensible, modificar la información de usuario o ejecutar código arbitrario.

Se ven afectados los componentes:

  • Deployment, Networking, Launcher, Install, Sound, Swing, JDBC, HotSpot, JAXP, 2D, XML Digital Signature, Java Language y el componente Security de JavaDB.
Recomendaciones :
A fin de corregir los problemas descritos, Oracle ha publicado las actualizaciones necesarias, disponibles en la dirección:

http://www.oracle.com/technetwork/topics/security/javacpufeb2011-304611.html

Fuente: Hispasec

17 de febrero de 2011

GRAVE VULNERABILIDAD ZERO-DAY PARA ENTORNOS CON DIRECTORIO ACTIVO

Publicado un exploit que permite ejecutar código en servidores Windows (XP y Server 2003) desde un equipo en la misma red interna. No existe parche disponible.

Los expertos advierten que el fallo en SMB (Server Message Block) que afecta a Windows XP y Server 2003 podría utilizarse para secuestrar la máquina.

Detalles técnicos:

  • El fallo se debe a un error al comprobar el tamaño de un búfer asignado a la cadena "Server Name" que podría provocar un desbordamiento de memoria intermedia basada en heap en el fichero mrxsmb.sys.
  • Para llevar a cabo el ataque, se debe enviar un paquete de petición Browser Election al servidor SMB (de compartición de ficheros e impresoras) vulnerable.
  • El exploit lo envía concretamente al puerto 138 sin necesidad de autenticación en un entorno de directorio activo.

Efectos y soluciones a la vulnerabilidad:

  • Por ahora el exploit permite provocar una denegación de servicio, pero parece ser posible modificarlo para conseguir ejecución de código y secuestrar la máquina.
  • Microsoft no ha publicado "advisory" oficial y por supuesto, no existe parche oficial disponible.

Fuente: Hispasec

16 de febrero de 2011

“iBooks” DETECTA DISPOSITIVOS CON “jailbreak” PARA “iOS 4.2.1”

Quienes hayan ejecutado el “jailbreak” Greenpois0n para iOS 4.2.1, tendrán problemas para el acceso a contenidos comprados por medio de la aplicación iBooks.

  • Los usuarios reciben un mensaje en pantalla que les informa de un problema en la configuración de su iPhone y les invita a reinstalar iBooks.
  • Apple recuerda que los acuerdos comerciales, que tiene con las empresas que les suministran el contenido para iBooks, les obligan a bloquear el acceso a la aplicación en dispositivos que hayan ejecutado programas como Greenp0ison.
  • Desde Grenpois0n anunciaron que han lanzado un parche para arreglar el problema.

Fuente: Cnet

ANONYMOUS CREA UNA WEB CON MILES DE CORREOS DE LA EMPRESA “HBGary”

Anonymous ha creado un sitio web en el que se ha colgado 70.802 correos de HBGary en respuesta a declaraciones y acusaciones vertidas por la compañía de seguridad informática HBGary sobre las actividades de Anonymous y WikiLeaks.

Detalles del portal:

  1. Se trata de un portal en el que los usuarios pueden descargarse más de 27.000 direcciones de correo extraídas de HBGary.
  2. Los responsables de la página han organizado paquetes de datos que se pueden descargar por torrent.
  3. Entre los datos que se ponen a disposición de los usuarios están correos extraídos directamente del director de HBGary, Greg Hoglund.

Desecripción de la empresa HBGary:

  • HBGary es una compañía de seguridad de alto nivel, que mantiene algunos acuerdos con el Gobierno Federal de Estados Unidos.
  • Con la publicación de estos datos personales los miembros de Anonymous podrían tener problemas serios.
  • La comunicación pública de este tipo de datos está penada, por la compañía podría emprender acciones legales contra la página y tratar de identificar a alguno de los responsables.

Dirección del nuevo portal:

Los usuarios que quieran pueden consultar el portal en http://hbgary.anonleaks.ru/.

Fuente: Europapress

15 de febrero de 2011

PRESENTADO EL INFORME SOBRE “Malware en Smartphones"

El Consejo Nacional Consultivo de Cyberseguridad (CNCCS) presenta el primer Informe sobre Malware en Smartphones.

El CNCCS en este informe propone una serie de buenas prácticas para ayudarnos a proteger nuestros dispositivos móviles:

  1. Habilitar medidas de acceso al dispositivo como el PIN o contraseña si está disponible.
  2. Configurar el smartphone para su bloqueo automático pasados unos minutos de inactividad.
  3. Antes de instalar una nueva aplicación revisar su reputación. Sólo instalar aplicaciones que provengan de fuentes de confianza.
  4. Prestar atención a los permisos solicitados por las aplicaciones y servicios a instalar.
  5. Mantener el software actualizado, tanto el Sistema Operativo como las aplicaciones.
  6. Deshabilitar características mientras no se usen: Bluetooth, infrarrojos o Wi-fi.
  7. Configurar el Bluetooth como oculto y con necesidad de contraseña.
  8. Realizar copias de seguridad periódicas.
  9. Cifrar la información sensible cuando sea posible.
  10. Utilizar software de cifrado para llamadas y SMS.
  11. Siempre que sea posible no almacenar información sensible en el smartphone, asegurándose que no se cachea en local.
  12. Al deshacerse del smartphone borrar toda la información contenida en el smartphone.
  13. En caso de robo o pérdida del smartphone informar al proveedor de servicios aportando el IMEI del dispositivo para proceder a su bloqueo.
  14. En determinados casos pueden utilizarse opciones de borrado remoto o automático (después de varios intentos de acceso fallidos).
  15. Monitorizar el uso de recursos en el smartphone para detectar anomalías.
  16. Revisar facturas para detectar posibles usos fraudulentos.
  17. Mantener una actitud de concienciación en el correcto uso de estos dispositivos y los riesgos asociados.
  18. Extremar la precaución al abrir un correo, un adjunto de un SMS o hacer click en un enlace. Cabe destacar que esta fue una de las vías de entrada del Zeus-Mitmo.
  19. Desconfiar de los archivos, enlaces o números que vengan en correos o SMS no solicitados.
  20. Evitar el uso de redes Wi-fi que no ofrezcan confianza.
  21. Tener en cuenta este tipo de dispositivos en su política de seguridad corporativa.

Fuente: Hispasec

14 de febrero de 2011

PROYECTO DE TELEFÓNICA PARA LLEVAR EL DNI ELECTRÓNICO A LOS MÓVILES ESPAÑOLES

Telefónica quiere llevar los datos personales del DNI electrónico de sus usuarios a las tarjetas SIM gracias a un nuevo proyecto para agilizar los trámites en la red y permitir una forma de identificación más rápida.

El proyecto se ha presentado en el Mobile World Congress en el que Telefónica se ha asociado con la firma Secuware, con el objetivo de garantizar la seguridad de los datos del usuario.

Según Tefónica la tarjeta SIM al llevar por defecto un procesador criptográfico, un sistema de archivos, y un protocolo para el intercambio de datos, les permitirá llevar un espacio seguro de bolsillo, que podrían utilizar para:

Aplicaciones del Sistema:

  • El proyecto consiste en almacenar en las tarjetas SIM los datos personales del DNI electrónico para poder utilizarlos en sitios web que exigen autentificación como bancos.
  • También podrían servir para aumentar la rapidez en el acceso a centros que requieran identificación como edificios oficiales, aeropuertos, etc.

Detalles técnicos:

  1. El proceso se incia cuando el usuario realiza la petición a través de un PC equipado con lector de DNI electrónico, tras lo cual recibirá un SMS de confirmación.
  2. Después se activará un canal de comunicación cifrado entre el PC y los servidores de Secuware y se verificará que el DNI solicitado se encuentre vigente y que no ha sido denunciado por pérdida o robo.
  3. Tras las comprobaciones, los datos pasarán a formar parte de los ficheros seguros de la tarjeta SIM y sólo estarán accesibles a las aplicaciones firmadas con el certificado de Telefónica.

Fuente: The Inquirer

RESUMEN DE VENTAJAS E INSEGURIDADES DE “FACEBOOK “

Los 600 millones de usuarios que tiene Facebook, lo convierten en el portal de referencia en Internet pero la seguridad del sistema sea convertido en su talón de Aquiles, por lo que la compañía decidió aumentar la protección del portal, pero sin prisas.

Problemas asociados a Facebook:

La privacidad.- Los usuarios necesitan confiar en el sitio donde 600 millones de personas se reunen virtualemente, depositan sus datos y fotografías, necesitando para ello mecanismos y una infraestructura adecuados que garantice su intimidad, que Facebook aporta poco a poco.

Resumen de las mejoras en inseguridades aportadas por Facebook:

  • Marzo de 2008 (introdujo la categoría "amigos de amigos")
  • Diciembre de 2009 (facilitó los controles para proteger la seguridad de las cuentas), etc...
  • El 26 de enero de 2011, Alex Rice, responsable de seguridad de Facebook anunciaba dos mejoras importantes con respecto a la seguridad:
  • Conexión segura (SSL), no solo a la hora de introducir la clave, sino durante toda la sesión.
  • Autenticación Social, eliminando el tradicional CAPTCHA y utilizar el reconocimiento de caras de amigos para demostrar que eres un ser humano.
Fuente: Hispasec

13 de febrero de 2011

PUBLICADA LISTA DE COMPONENTES DE "PC's" COMPATIBLES CON “Linux/Ubuntu”

Canonical ha puesto a disposición de usuarios y fabricantes la base de datos que recoge todos los componentes de PC que están certificados para Linux y más concretamente para su distribución Ubuntu.

Los responsables de Canonical aseguran que este catálogo ofrece a los Original Design Manufacturers (ODM) una selección de más de 1300 componentes certificados de 161 fabricantes, por lo que es la mayor lista de componentes compatibles con Linux disponible.

Presentación del listado:

  • La idea es que esta base de datos se convierta en una herramienta útil para los fabricantes, desarrolladores y también para los usuarios, que podrán consultar en cualquier momento y de forma rápida las compatibilidades de los componentes.
  • Está ordenado por fabricantes y categorías, y una vez que se elige un componente, la página muestra para qué versiones está certificado.
  • Pueden acceder al listado desde el sitio :
http://www.ubuntu.com/certification/catalog

Objetivos del listado:

“No ha habido un catálogo completo y actualizado disponible libremente durante mucho tiempo”, apunta Victor Palau, administrador de servicios de Canonical.

El objetivo es “acelerar la selección de componentes para máquinas Ubuntu, y permitir que tanto nosotros como nuestros fabricantes asociados nos podamos centrar en aportar valor añadido de la experiencia del usuario”, según explica Palau.

Fuente: The Inquirer

CADA 15 SEGUNDOS SE “LIBERA” NUEVO MALWARE CONTRA “Windows”

El “Informe de Malware 2010” de G Data, compañía líder en el desarrollo de software de seguridad y protección antivirus, ha contabilizado más de 2 millones de nuevas amenazas.


El “Informe de Malware 2010” de G Data, destaca :

  • Cada 15 segundos, los cibercriminales “liberaron” una nueva pieza de malware específicamente diseñada contra el sistema operativo Windows,
  • Con casi 2,1 millones de nuevos virus, el año 2010 marcó un nuevo hito en cuanto a producción de malware, con una tasa de crecimiento del 32% respecto a 2009.
  • La plataforma Java se convirtió durante el pasado año en la nueva diana de la industria del malware con un incremento notable de los virus creados para explotar sus brechas de seguridad.

Respecto a 2011, el informe detalla que:

  • El hacktivismo y los ataques contra Java y las redes sociales crecerán en 2011.
El ‘hacktivismo’ reemplaza las protestas callejeras.
También crecerán durante este año los ataques a empresas por parte de ciberactivistas que se amparan en motivos políticos o ideológicos.
  • Redes sociales en el centro de la diana.-Los criminales centrarán su atención en las redes sociales, que les permiten segmentar sus ataques y la distribución masiva de malware.

Fuente: Gdata

12 de febrero de 2011

DESCUBIERTO NUEVO SEMICONDUCTOR QUE CONSUME 100.000 VECES MENOS QUE EL SILICIO

Investigadores suizos mostraron un nuevo sustrato basado en el mineral Molibdenita capaz de permitir el flujo de electrones a través de una lámina, sustituyendo al actual silicio como semiconductor.

Descripción del semiconductor:

El disulfuro de molibdeno (MoS2), comúnmente denominado Molibdenita, es un mineral parecido al grafito en apariencia y tacto y suele ser utilizado como lubricante en aplicaciones industriales.

Ventajas del nuevo semiconductor:

  • Según estos investigadores, es capaz de permitir el flujo de electrones consumiendo 100.000 veces menos energía que los actuales diseños de silicio.
  • Además, este material ofrece otra ventaja adicional ya que es capaz de retener la energía, mientras que en otros circuitos parte de la corriente consumida se “escapa” de ellos inevitablemente.
  • Dada la conductividad de la Molibdenita se puede llevar a cabo en unas láminas con un grosor tres veces menor que las de silicio.

Aplicaciones del nuevo semiconductor:

Los Investigadores suizos de la Escuela Politécnica Federal de Lausanne (EPFL) le han dado un nuevo uso gracias a un interesante desarrollo, ya que lo están implementando para reemplazar a los sustratos basados en silicio dentro de componentes electrónicos, como es el caso de transistores, microprocesadores, LEDs o paneles solares.

Fuente: Eweek Europe