5 de marzo de 2014

EEUU.. Espías de la CIA vigilaron las comunicaciones del Senado Americano

Funcionarios de la CIA supuestamente hackearon los ordenadores de la Comisión de Inteligencia del Senado de EE.UU. para averiguar lo que el comité de supervisión sabía de la polémica detención y  trato de los sospechosos de terrorismo.  
El comité de supervisión había logrado tener en sus manos el material no aprobado, o lo que la CIA temía, del New York Times. En respuesta, la agencia supuestamente fue tan lejos como la piratería en la red del Congreso para averiguar lo que sabía y tal vez, en que material habían derramado vino, dijo un funcionario no identificado al periódico.
No está claro si la supuesta piratería informática se limitaba a una parte de un documento de caza de fugas / whistleblower CIA o fue más allá y dio lugar a espionaje electrónico contra senadores y su personal de apoyo.
Pero en cualquier caso, si de hecho ocurrió el monitoreo, es posible que haya violado un acuerdo entre el comité y la CIA. El supuesto espionaje se rumorea que han agriado las relaciones entre la agencia y su organismo de control legislativo normalmente de apoyo, informa McClatchydc.com.
La Oficina del Inspector General de la CIA, ha puesto en marcha una investigación interna sobre las denuncias de que la  la agencia de inteligencia "indebidamente" ha espiado al Senado . 
El informe, aún inédito, del Comité de Inteligencia del Senado, se detalla el programa de detenciones e interrogatorios secretos de la CIA y que es de 6.300 páginas, llevó cuatro años hacerle y costó 40 millones de dólares . Se rumorea que es muy crítico con el uso del simulacro de ahogamiento y otras técnicas de interrogatorio severas contra los sospechosos de terrorismo en prisiones secretos en el extranjero.
El informe se dice que alegan, además, que los funcionarios de la CIA engañaron al Congreso y a la Casa Blanca sobre el controvertido programa, que funcionó durante los primeros años de la guerra contra el terrorismo durante el gobierno de George W Bush. EE.UU. El presidente Barack Obama conserva el programa como uno de sus primeros actos después de asumir el cargo en 2009.
Del informe aún no desclasificado, se sabe de los métodos de interrogatorio severos de la CIA, que dieron pocos datos valiosos y  una discusión de las disputas de la agencia.
Bootnote
* La CIA presuntamente insistió en que el personal del comité del Senado y los miembros sólo podían revisar cables de anuncios en un lugar seguro en el norte de Virginia. "El comité determinó a principios de este año que la CIA supervisa ordenadores - en posible violación de un acuerdo de no hacerlo - que el organismo había proporcionado al personal del comité de inteligencia en una habitación segura en la sede de la CIA que la agencia insistió en que utilizan para revisar millones de páginas de informes de alto secreto, cables y otros documentos ", informa el servicio de noticias McClatchyDC.
Fuente: The Register

TLS . Descubierto nuevo fallo de diseño en el cifrado

Los investigadores de seguridad han desarrollado un nuevo ataque man-in-the-middle en contra del protocolo criptográfico TLS - un protocolo que se utiliza para cifrar la banca en línea y las compras, y otras conexiones sensibles, para frustrar a los ciberdelincuentes.
En otras palabras, es posible para un sistema malicioso pueda interceptar credenciales de inicio de sesión de un usuario (un certificado de cliente en este caso) y hacerse pasar por la víctima con cualquier servidor que también acepta la misma credencial.
El defecto peculiar fue descubierto por investigadores de seguridad en el Instituto Nacional Francés para la Investigación en Informática y Automática (INRIA) y se basa en un trabajo previo de campo.
El ataque también tiene implicaciones para la seguridad de SSL (Secure Sockets Layer), el predecesor sigue siendo ampliamente utilizado para TLS (Transport Layer Security), como explican los investigadores en su página web:
Recomendaciones
El ingeniero senior de software de Google Adam Langley explicó en su página web personal:
  • En resumen, el apretón de manos TLS hashes en muy poca información, y siempre lo ha hecho. Debido a que es posible sincronizar el estado de dos sesiones de TLS en una forma que rompe suposiciones hechas en el resto del protocolo.
  • Me gustaría dar las gracias a los investigadores para hacer un muy buen trabajo de la divulgación del fallo. La nota de hoy, incluso incluía un proyecto para fijar la derivación de claves TLS para incluir toda la información necesaria para detener este ataque, y que va a ser presentado en la reunión de WG mañana.
  • Mientras tanto, la gente no debe entrar en pánico. El impacto de este ataque se limita a los sitios que utilizan la autenticación de certificado de cliente TLS con la renegociación, y los protocolos que dependen de la unión de canales. La gran mayoría de los usuarios nunca han utilizado certificados de cliente.
  • Los problemas de certificado de cliente se puede solucionar con un cambio del cliente unilateral para ser más estrictos sobre la verificación de los certificados durante una renegociación, como sugieren los autores.
  • Los protocolos que dependen de la unión (incluyendo channelID) canal necesitan otros cambios. Lo ideal sería que la propuesta de actualización del cálculo-master secreto será finalizado e implementado. (Para channelID, ya hemos actualizado el protocolo para incluir un cambio similar al proyecto propuesto.)
  • Es probable que aún existen problemas concretos que se pueden encontrar a causa de la ruptura de canal amarrado. Esperemos que con la mayor publicidad de hoy en día  la gente puede empezar a encontrarlos.
Más información
Fuente: The Register

Actualización de seguridad para Google Chrome

El equipo de seguridad de Chrome ha publicado un boletín de seguridad para su navegador Google Chrome para las plataformas Windows, Mac y Linux que se actualiza a la versión 33.0.1750.146 para corregir 19 nuevas vulnerabilidades.
 Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores externos o las consideradas de particular interés. De igual forma Google retiene información si algún problema depende de una librería de terceros que aun no ha sido parcheada. En esta ocasión, aunque se han solucionado 19 vulnerabilidades, se facilita información de seis de ellas (todas del año pasado).
 Las vulnerabilidades descritas están relacionadas con el uso de punteros después de liberar memoria en el tratamiento de imágenes SVG (CVE-2013-6663) y en el reconocimiento de voz (CVE-2013-6664). Un desbordamiento de búfer en el software de interpretación (CVE-2013-6665) y un problema con las cabeceras de flash (CVE-2013-6666).
 También del trabajo de seguridad interno, con CVE-2013-6667, varias correcciones procedentes de auditoría interna, pruebas automáticas y otras iniciativas; y con CVE-2013-6668 la corrección de múltiples vulnerabilidades en V8.
 Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados.
Más información:
Fuente: Hispasec

HP Security Management System. Ejecución remota de código

HP ha publicado una vulnerabilidad en el software HP Security Management System. Dicha vulnerabilidad  ha sido catalogada con Importancia: 5 - Crítica
Detalle  e Impacto de la vulnerabilidad
Esta vulnerabilidad podría permitir la ejecución remota de código en el servidor. Se ha asignado el CVE-2013-6201 a esta vulnerabilidad con un CVSS(v2.0) de criticidad 10.
Recursos afectados
Las versiones afectadas por esta vulnerabilidad son:
  • v3.3.0: retirado, actualizar a una versión posterior.
  • v3.5.0: actualizar a la versión 3.5.0, parche 1.
  • v3.6.0: actualizar a la versión 3.6.0, parche 2.
  • v3.6.0 + parche 1: actualizar a 3.6.0, parche 2.
Recomendación
HP ha publicado una actualización del software para las versiones afectadas de HP Security Management System.
Más información:
Fuente: INTECO

Los ataques informáticos DDoS, más grandes, listos y eficientes

Una nueva generación de ataques informáticos está costando millones de dólares y presionando la estructura de Internet con la anulación de páginas web y la saturación de los centros de datos.
Aunque algunos atacantes son activistas persistentes, bandas criminales o estados-nación en busca de una forma encubierta de golpear a sus enemigos, los demás son solo "hackers" adolescentes en busca de diversión.
Los ataques de Denegación Distribuida de Servicios (DDoS, por sus siglas en inglés) siempre han estado entre los más comunes en Internet.
Consisten en el uso de computadoras secuestradas e infectadas con virus para atacar sitios web hasta que no pueden hacer frente a la magnitud de los datos solicitados, pero las últimas semanas han visto una serie de ataques de especial gravedad.
El 10 de febrero, la empresa de seguridad en línea Cloudflare dijo que protegió a uno de sus clientes de lo que podría ser el mayor ataque DDoS documentado hasta ahora.
El ataque de cerca de 400 gigabytes por segundo en su máximo nivel fue alrededor de 30 por ciento más grande que el mayor ataque documentado en 2013, un intento de tumbar la página antispam Spamhaus, que también fue protegida por Cloudflare.
Al día siguiente, un ataque DDoS a la divisa virtual Bitcoin inhabilitó brevemente su habilidad de efectuar pagos.
En un caso dramático de extorsión, la red social Meetup.com dijo el lunes que estaba librando una batalla contra piratas que habían tumbado la web durante varios días y demandaban 300 dólares para parar, pero no lo hará, dijo a Reuters el presidente ejecutivo de Meetup, Scott Heiferman.
Un informe de este mes de la empresa de seguridad Prolexic dijo que los ataques han aumentado un 32 por ciento en 2013, y un estudio de diciembre del Instituto Ponemon, centrado en la seguridad cibernética, muestra que ahora son responsables del 18 por ciento de apagones de bases de datos estadounidenses cuando en 2010 representaban solo el 2 por ciento.
El coste medio de un solo apagón es de 630.000 dólares, dijo.
"Es como el juego del gato y el ratón", dijo Jag Bains, jefe de tecnología de la empresa con sede en Seattle DOSarrest, que ayuda al gobierno y al sector privado a proteger sus sitios web.
"Me gustaría decir que estamos por delante, pero no sé si es cierto", agregó.
Además de crecer en volumen, dijo que los ataques se están volviendo más sofisticados y apuntan a partes más vulnerables de la página, logrando que incluso uno más pequeño sea más efectivo.
Los objetivos de los atacantes incluyen la extorsión, el activismo político, proveer de distracción para un robo de datos y, para los piratas amateur, probar y demostrar sus habilidades, dijeron los expertos de seguridad.
Otras víctimas en los últimos meses han incluido el Buró Federal de Investigaciones de Estados Unidos (FBI, por sus siglas en inglés), el Royal Bank of Scotland y varios grandes bancos estadounidenses, que según analistas habrían sido atacados por Irán en respuesta a las sanciones. Teherán niega la acusación.
Fuente: Reuters 

YAHOO! .Bloqueará el acceso a sus servicios desde cuentas de Google y Facebook

   Yahoo! dejará de permitir el acceso a varios de sus servicios online, entre los que se incluyen Flickr o Fantasy Sports, para usuarios que inicien sesión desde las cuentas de Google y Facebook. La medida se implantará de forma gradual, y los usuarios deberán registrarse con el ID de Yahoo! para acceder a los servicios del portal, según ha informado una portavoz de la compañía a Reuters.
   Este es el último movimiento de la CEO de Yahoo!, Marissa Mayer, que forma parte de una estrategia de reforzar el interés de los usuarios por los productos de la web de la compañía así como para reavivar los estancados ingresos. "Yahoo! está trabajando continuamente en mejorar la experiencia del usuario", dijo la compañía, "y el nuevo proceso nos permitirá ofrecer la mejor experiencia personalizada a todos".
   Desde que Mayer tomó las riendas de Yahoo! en el año 2012 la compañía ha lanzado nuevas versiones de muchos de sus productos principales, entre los que se incluyen Yahoo! Mail y Yahoo! Finance. El año pasado Yahoo! anunció un programa para reciclar los IDs inactivos de los usuarios, de manera que permitía a los nuevos usuarios pedir direcciones de correos que no habían sido usadas durante más de doce meses.
   Con esta nueva medida de eliminar el acceso desde Facebook y Google, Mayer, que era jefa ejecutiva de Google, se encuentra llevando a cabo una plan contrario al que adoptó en 2010 y 2011 Yahoo! bajo el liderazgo de la CEO Carol Bartz.
   Los botones de iniciar sesión para Facebook y Google acabarán siendo eliminados de todas los sitios de Yahoo!, según la mencionada portavoz de la compañía que, sin embargo, no especificó para cuándo.
Fuente: Portaltic/EP

FLEXCOIN. La plataforma de Bitcoin cierra tras un ataque cibernético

   El banco de Bitcoin Flexcoin se ha visto obligado a cerrar sus puertas después de denunciar en su página web haber sido 'robados' por hackers un total de 896 bitcoins, es decir, el equivalente a 442.477,88 euros.
   La empresa ha hecho un comunicado en su web en el que explicaba los hechos que han provocado su cierre: "El 2 de marzo de 2014, Flexcoin fue atacado y han robado toas las monedas de su cartera. Como Flexcoin no tiene los recursos, activos u otra forma para recuperar la pérdida, cerraremos nuestras puertas".
   Pero Flexcoin no ha perdido todo el dinero virtual que tenía almacenado ya que la empresa contaba con unos "almacenes fríos", es decir, tenía Bitcoins almacenadas en dispositos que no estaban conectados a la Red, por lo que permanecieron lejos del alcance de los 'hackers' durante el ataque.
   Estos usuarios que tenían contratado el almacenamiento frío serán contactados por Flexcoin para verificar su identidad y transferirles su dinero "sin coste alguno".
   Hace una semana, Flexcoin escribió un mensaje en Twitter explicando que el cierre de MtGox  no les había afectado de ninguna manera porque Flexcoin tenía "cero monedas en otras compañías".
   Ese mismo día otra plataforma de Bitcoin, Poloniex, también confirmó haber sufrido un ataque por parte de 'hackers' que le hizo perder el 12,3 por ciento de sus reservas. Aunque en este caso, el propio propietario de la empresa aceptó su responsabilidad y donó de su propio bolsillo la cantidad perdida para reponerla a sus clientes.
Más información
Fuente: Portaltic/EP

GOOGLE GLASS. Escuela española las usa para formar a pilotos

   La escuela de aviación Adventia se ha convertido hoy en la primera compañía aérea en realizar un vuelo con las gafas inteligentes de Google, Google Glass, y también en ser la primera escuela del mundo en aplicar este 'gadget' a la formación de pilotos.
   La demostración del uso que pueden tener las Google Glass en el campo de la aviación se ha realizado en el contexto del 'Pilot Innovation Day' organizado por la escuela de pilotos Adventia, suscrita a la Universidad de Salamanca.
   Adventia junto con Droiders (desarrollador oficial del 'gadget' de Google) han creado una aplicación para las Google Glass que modifica el 'checklist' que ya fue utilizado en la Facultad de Medicina de la Standford University para las operaciones quirúrgicas. El objetivo de esta aplicación es mejorar la formación que reciben los pilotos e investigar con la incorporación de herramientas electrónicas en la cabina de vuelo.
   Concretamente han sido el jefe de enseñanza de Advantia, Juan Riquelme, y la jefa de vuelos, Diana Rodríguez, quienes han utilizado las Google Glass para el 'check list' antes del despegue, durante el vuelo y en las comprobaciones posteriores al aterrizaje.
   Las ventajas que supone la utilización de las gafas inteligentes de Google para la formación de pilotos son muchas, pero desde la escuela de aviación destacan la seguridad, la productividad de sus alumnos, el ahorro, una mejor formación aeronáutica y mayor sostenibilidad del Medio Ambiente.
Más información:
Fuente: Portaltic/EP

DISH. Lanzará servicio de TV online tras un acuerdo histórico con Disney

Dish Network y Walt Disney alcanzaron un acuerdo a largo plazo que permite al segundo mayor proveedor de televisión de pago por satélite emitir el contenido de cadenas propiedad de Disney, como ABC o ESPN, y ofrecer programas fuera de la suscripción tradicional.
El acuerdo marca la primera vez que un operador de televisión pagada en Estados Unidos recibe de una compañía de medios la flexibilidad para ofrecer su contenido a través de internet en los teléfonos avanzados, tabletas y computadoras.
"El acuerdo Dish/Disney parece sentar las bases para una nueva ola de servicios de video de banda ancha. Disney ha protegido ´el paquete´, pero pronto veremos la primera de muchas distribuidoras de programación de video multicanal (MVPD)", dijo Richard Greenfield, analista de BTIG.
Las compañías dijeron que Dish obtiene el derecho de transmitir "programación en línea y contenido por demanda" de canales como ABC, Disney Channel y ESPN como parte de una oferta multicanal con direcciones IP en línea.
Hasta ahora, los propietarios de los contenidos no han concedido a los operadores de cable o televisión por satélite los derechos digitales para vender sus programas fuera de una suscripción de televisión pagada.
Se trata de "uno de los (acuerdos) más complejos y amplios" que se han hecho, dijo Anne Sweeney, copresidente de Disney Media Networks.
Aunque Dish no ofreció detalles sobre el costo y la apariencia de la nueva suscripción de televisión, es muy probable que haya un gran mercado esperando dicho servicio.
Los consumidores estadounidenses gastarán unos 6.000 millones de dólares en 2014 en servicios como Netflix, más del doble de lo que desembolsaron en el 2010, según la previsión anual de entretenimiento y medios de PwC.
Sony Corp ha estado trabajando en un servicio de televisión por internet que se espera sea lanzado este año.
Fuente: Reuters 

FACEBOOK MESSENGER. Disponible para Windows Phone 8

   La semana pasada, Windows Phone anunció durante el MWC 2014 en Barcelona la llegada de la aplicación de Facebook Messenger a Windows Phone 8. Bien, pues a partir de este miércoles, los usuarios podrán utilizar la aplicación con la plataforma de Windos Phone para comunicarse con otros usuarios de la aplicación sin tener que añadirlos como amigos de Facebook.
   La aplicación fue lanzada hace varios meses para los sistemas operativos de Android e iOS, mientras que para la plataforma de Windows Phone, los usuarios tenían que conformarse con los mensajes a través de la aplicación de la red social Facebook para comunicarse con sus amigos. Eso sí, con el chat integrado de Facebook no se podía enviar y recibir mensajes cuando se estaba offline o mantener conversaciones grupales.
   Facebook Messenger para Windows Phone 8 incluye las mismas características que para Android e iOS, funcionando por tanto, como aplicaciones de mensajería instantánea similares como Whatsapp, Telegram o Line.
Más información
Fuente: Portaltic/EP

BALLMER. Lamenta los últimos 10 años en Microsoft y cuestiona el valor de WhatsApp

   El que fuera CEO de Microsoft, Steve Ballmer, ha admitido que la compañía "tendría una mejor posición en el actual mercado de los teléfonos si pudiera rehacer los últimos diez años". Estas han sido las primeras declaraciones de Ballmer en público desde que abandonó Microsoft hace un mes y tras ser sucedido por el actual jefe ejecutivo Satya Nadella.
   La solución para la situación de Microsoft es, según ha expresado Ballmer durante una conferencia en la Universidad de Oxford, "intentar subirse a la última ola". En este sentido, Ballmer ha apuntado que seguramente la estrella de la próxima tendencia sea el servicio de mensajería instantánea WhatsApp, recientemente adquirida por Facebook por 19.000 millones de dólares. Sin embargo el ex líder de Microsoft es escéptico acerca del valor de la aplicación.
   "¿Es una moda pasajera? Bueno, probablemente no. No sé si tendrán éxito o no", fueron las palabras de Ballmer, según ha recogido The Wall Street Jornal. El ex CEO de Microsoft se ha preguntado si esos activos "valdrán la pena" y si los 450 millones de usuarios de WhatsApp "generarán suficiente beneficio" para la compañía de Zuckerbeg.
   Por otro lado, Ballmer afirmó que la adquisición de Nokia será muy importante para el futuro de Microsoft. Sobre Nadella y su anuncido de este lunes sobre una renovación de los altos ejecutivos de la compañía para consolidar la transición de su liderazgo, dijo que "Microsoft tiene un gran equipo que harán lo mejor para la empresa".
Más información:
Fuente: Portaltic/EP

GALAXY S5 Y GEAR 2. ¿Conseguirán estos dispositivos que leamos tan rápido como un robot ?

   Spritz es una aplicación que permite aumentar el número de palabras por minuto que leemos de media hasta las 1.000 palabras, con lo que conseguiríamos leer la Biblia entera en 13 horas. Está siendo desarrollada de momento para el Samsung Galaxy S5 y el 'smartwatch' Gear 2. 
   De media, una persona puede leer entre 200 y 300 palabras por minuto, según la UNED. Lo que hace que esta 'app' incremente la velocidad de lectura hasta las 1.000 palabras por minuto es cambiar el método de lectura. Con Spritz, no se lee página a página desplazando los ojos por un libro, sino que en la pantalla del 'smartphone' van apareciendo las palabras a flashazos.
   En cada palabra que se lee, existe un "punto óptimo de reconocimiento" (ORP, en sus siglas en inglés), que se encuentra inmediatamente a la izquierda del centro de la palabra, como explica el empleado de Microsoft del departamento de tecnología para la lectura avanzada, Kevin Larson.
   Al leer, la vista salta de un lado para otro buscando el punto de reconocimiento óptimo de cada palabra. Spritz resalta el ORP de cada palabra que muestra y así evita que la vista se distraiga, aumentando el número de palabras que se puede leer. Por ejemplo, este es el ritmo que propone Spritz para leer 500 parlabras por minuto:
   Aunque esta aplicación sólo estará disponible para el 'smartphone' insignia de Samsung, el Galaxy S5, y su nuevo reloj inteligente, el Gear 2, la empresa desarrolladora está trabajando para obtener licencias para poder trabajar con desarrolladores de 'software', libros electrónicos y otros dispositivos móviles, como informa The Huffington Post.
   Si Spritz consiguiera estar disponibles en más 'smartphones', acabaría con uno de los grandes problemas de leer en una pantalla táctil porque no habría que deslizar la pantalla haciendo zoom para poder leer un texto de manera cómoda
Fuente: Portaltic/EP

4 de marzo de 2014

UROBUROS. Spyware altamente sofisticado y complejo con raíces rusas

Expertos de G Data descubiereron un spyware altamente sofisticado y complejo, diseñado para robar información secreta y altamente sensible de instituciones públicas, servicios de inteligencia  grandes corporaciones.  Se sospechosa que el malware  pudo ser creado en el laboratorio de algún servicio secreto
¿Qué es Uroburos?
Uroburos es un rootkit formado por dos archivos, un driver y un archivo de sistema cifrado. El malware puede usarse para tomar el control del PC infectado, ejecutar cualquier código arbitrario y ocultar sus acciones en el sistema. Uroburos es también capaz de robar datos y grabar el tráfico de datos de la red. Su estructura modular permite a los atacantes completar el malware con funciones adicionales. Y es precisamente su modularidad y flexibilidad lo que detalla lo avanzado y peligroso de este malware.
Su complejidad técnica apunta a los servicios secretos
Uroburos está diseñado para trabajar en redes de grandes empresas, insti-tuciones públicas y organizaciones dedicadas a la investigación. El patrón muestra que los atacantes han tenido en cuenta la circunstancia de que en las redes conviven ordenadores no conectados. El malware se propaga de forma autónoma y funciona en modo “peer to peer” donde los ordenadores infectados en una red cerrada se comunican directamente entre sí y donde los atacantes sólo necesitan un PC con acceso a Internet. Los ordenadores infectados recolectan los datos y los transfieren al ordenador con conexión, donde se recopilan las informaciones y se transfieren a los atacantes. Uroburos soporta los sistemas de Microsoft Windows de 32 y 64 bits.
El diseño de Uroburos atestigua que el malware es muy complejo y costoso de desarrollar y los expertos de G Data deducen que han tenido que estar implicados en su creación desarrolladores altamente cualificados, como algún servicio secreto.
Un malware con conexión rusa
De acuerdo a los detalles técnicos, el cifrado y el comportamiento del malware, los expertos de G Data observan una conexión ente Uroburos y un ciberataque llevado a cabo contra Estados Unidos en 2008 mediante un malware conocido como “Agent.BTZ”. Uroburos comprueba los sistemas infectados para ver si dicho malware está ya instalado, en cuyo caso el rootkit permanece inactivo. De igual forma, parece claro que los desarrolladores de estos dos programas son ruso parlantes.
Al menos tres años funcionando
El rootkit Uroburos es el malware más avanzado que los expertos de G Data han analizado en su laboratorio y su driver más antiguo fue compilado en 2011, lo que indica que permanece activo desde entonces.
Vector de infección, indeterminado
Hasta ahora, no ha sido posible determinar cómo se infiltra Uroburos en una red y el ataque puede darse con éxito de varias formas, entre ellas, spear phising (phising dirigido a objetivos específicos), infecciones drive-by o ingeniería social.
Más información
Fuente: GDATA

WINDOWS utilizado por el 90,84% y el IE por el 58,19%

A pesar de que hoy en día hay muchas alternativas a Windows e IE, los sistemas operativos y navegadores web de Microsoft siguen dominando en el mundo. A continuación las estadísticas de uso correspondientes a Febrero de 2014.
Como podemos ver, Windows tiene una presencia casi absoluta en el mercado mundial, con el 90,84%, aunque también es verdad que la presencia de Windows 8 y Windows 8.1 es bastante menor de la esperada, el 6,38 y 4,30% respectivamente, mientras Windows XP sigue resistiendo con el 29,53% y Windows 7 sigue siendo el sistema operativo más usado en el mundo con el 47,31%.
Por otro lado, los Mac en todas sus versiones sólo llegan al 7,68% mientras que Linux al 1,48%. Valores muy alejados pero que poco a poco van ganando posiciones y que con la eliminación de soporte de Windows XP por parte de Microsoft podrían tener un repunte este año.
En cuanto a los navegadores web, el hecho de que IE venga de serie en Windows puede tener mucho que ver con que suponga el 58,19% del total, destacando IE8 con un 21,73% como el navegador más usado del mundo. Le seguiría Firefox con un 17,68% y muy de cerca Chrome con un 16,84%. ¿Qué os parecen estos datos?
Más información
Fuente:  The Inquirer




TWITTER. Reseteo masivo de contraseñas en causado por error interno

Con todos los ataques que continuamente sufren las redes sociales y servicios en Internet, es normal que cuando recibas un email en el que se comunica que han reseteado tu contraseña se genere cierto pánico. Esto es lo que le ha ocurrido a miles de usuarios de Twitter en las últimas horas.
Según Twitter, que se ha apresurado en disculparse a los usuarios afectados, el problema no ha sido ningún ataque ni fallo de seguridad, sino un error interno que ha provocado que automáticamente el sistema reseteara las contraseñas de una gran cantidad de usuarios.
De hecho, según los datos, el error ha afectado a algo menos que el uno por ciento de los usuarios de Twitter, que teniendo en cuenta los centenares de millones de usuarios con los que cuenta, con más de 645 millones registrados y 115 millones activos al mes, no se trata de una cifra nada despreciable.
Así que ya lo sabéis, si habéis recibido una notificación de Twitter referente a vuestra contraseña no os asustéis, vuestros datos siguen intactos y seguros, aunque si un error interno ha causado esto, quién dice que otro no haga que manden “por error” todos vuestros datos a personajes tan solidarios como un adinerado aristócrata africano que quiera compartir su fortuna o alguien interesado por el tamaño de vuestro miembro viril.
Más información
Fuente:  The Inquirer 

CIBERATAQUES. Ucrania es el blanco, según el jefe seguridad

El sistema de telecomunicaciones de Ucrania ha sido atacado y los equipos instalados en territorio de Crimea controlados por Rusia se han usado para interferir en los teléfonos móviles de los parlamentarios, dijo el martes el director del servicio de seguridad SBU de Ucrania.
"Confirmo que está en marcha un ataque de IP telefónico sobre teléfonos móviles de miembros del parlamento ucraniano por segundo día consecutivo", dijo Valentyn Nalivaichenko en una sesión informativa.
"En la entrada de (la firma de telecomunicaciones) Ukrtelecom en Crimea, de manera ilegal y en violación de todos los contratos comerciales, se instaló equipamiento que bloquea mi teléfono, así como los teléfonos de otros diputados, independientemente de su afiliación política", dijo.
"Los servicios de seguridad ahora están buscando restaurar al menos la seguridad de las comunicaciones", dijo. "Todos los sistemas de seguridad de la información estatales no estaban preparados para una violación tan descarada de la ley".
Fuerzas rusas ocuparon Crimea la semana pasada.
Fuente: Reuters

WIKIPEDIA. Disponible para descargar en un archivo de 40 GB

   Por primera vez en la historia, la enciclopedia más famosa de Internet está disponible para su descarga. La Wikipedia en inglés con sus respectivas imágenes se podrá descargar por todos los usuarios que lo deseen de forma gratuita.
   Se trata de un archivo ZIM con un tamaño de 40 GB, el cual contiene 4,5 millones de artículos y 3,5 millones de imágenes. El archivo es compatible con dispositivos Android, Windows, OSX, Linux y Symbian.
   Además, se ofrece una versión empaquetada que incluye archivos binarios con un índice de búsqueda de texto.
   El archivo descargable fue elaborado en menos de dos semanas gracias a las innovaciones explicadas desde el comunicado oficial de Wikipedia, pues se han monitorizado la forma de elaborar los archivos ZIM de esta página.
Más información
Fuente: Portaltic/EP

CAMALEON. El virus para puntos de acceso WiFi

El nuevo malware con el nombre de Camaleon o Chameleon y con frases como "el virus que se propaga como la gripe", se ha anunciado un virus capaz de propagarse a través de redes WiFi entre puntos de acceso.
Investigadores del Reino Unido ha desarrollado un virus capaz de propagarse entre redes WiFi infectando puntos de acceso. Aunque la idea no es nueva y ya existían análisis teóricos sobre esta posibilidad, es la primera vez que se demuestra en la práctica. Bautizado como "Chamaleon" (Camaleón) se ha desarrollado y demostrado en la práctica en un entorno cerrado, de "laboratorio".
Este nuevo virus emplea una técnica de ataque WLAN que infecta y se propaga entre puntos de acceso WiFi. A diferencia de los ataques habituales sobre redes WiFi donde se crea un punto de acceso falso adicional que enmascara las credenciales e información de la víctima, este virus recrea un nuevo punto de acceso falso pero en esta ocasión ocupando la localización exacta del punto de acceso auténtico.
Modus operandi del virus
  • Básicamente actúa como cualquier otro malware clásico, infecta y se reproduce. En esta ocasión se está infectando el firmware de dispositivos vulnerables y propagándose por el canal que emplean estos dispositivos: la red WiFi.
  •  Es aquí donde habría que hacer una distinción clave. Este agente malicioso solo afecta a routers WiFi con vulnerabilidades conocidas y explotables y no, por supuesto, a cualquier dispositivo que esté cerca de su ámbito de acción
  •  La novedad reside en el empleo de un nuevo canal para la distribución del virus, al principio los virus necesitaban de un disco para propagarse. Con la popularización de las redes LAN se empezaron a propagar por este medio, con la extensión de Internet el malware pasó a emplear Internet para infectar más sistemas. Ahora le ha tocado el turno a las redes WiFi, y aunque por ahora se trata de un virus de laboratorio y solo infecta puntos de acceso, no deja de ser un primer paso para lo que puede estar por llegar.
  •  Este virus no altera el comportamiento del tráfico, tan solo recolecta información de los usuarios conectados a la red infectada tras lo cual busca otros dispositivos a los que infectar. Pero no es difícil imaginar otros escenarios y posibilidades
En resumen el virus trata de:

  1. Establecer una lista de puntos de acceso susceptibles dentro de la localización actual.
  2. Evitar cualquier tipo de seguridad de cifrado del punto de acceso.
  3. Evitar la interfaz administrativa del punto de acceso.
  4. Identificar y guardar la configuración del punto de acceso.
  5. Reemplazar el firmare del punto de acceso en los puntos de acceso vulnerables con firmare cargado por el virus.
  6. Reiniciar el punto de acceso víctima con la configuración del sistema.
  7. Propagar el virus (volver a 1).
Más información
Detection and analysis of the Chameleon WiFi access point virus 

GNUTLS. Vulnerabilidad en las funciones de verificación de certificados

Descubierta una vulnerabilidad que afecta a las funciones de verificación de los certificados en todas las versiones de GnuTLS.  La vulnerabilidad se ha catalogado con nivel de Importancia: 4 - Alta
Detalle e Impacto de la vulnerabilidad
  • Un error en la biblioteca GnuTLS puede provocar que certificados especialmente diseñados que eviten los controles de validación de certificados X.509. La vulnerabilidad fue descubierta durante una auditoría de GnuTLS para Red Hat.
  • CVE asignado CVE-2014-0092
Recursos afectados
  • Sistemas UNIX/Linux que utilizan bibliotecas GnuTLS, como por ejemplo las distribuciones Linux Red Hat, Debian, etc.
Recomendación
  • Actualizar a la última versión GnuTLS (3.2.12 o 3.1.22), o aplicar el parche para GnuTLS 2.12.x.
Más información
Fuente: INTECO

REDES SOCIALES, Casi un 50% de los consumidores 'online' hizo sus compras a través de ellas en 2013

   Casi un 50% de los consumidores 'online' han realizado sus compras a través de redes sociales durante el 2013, según recoge el informe 'Hacia un modelo Total Retail', elaborado por PwC, que analiza las expectativas y hábitos de consumo del comprador 'online'.
   El estudio destaca que el 43% de los encuestados ha reconocido haber comprado a través de tabletas en 2013, mientras que el 41% lo hizo por medio de 'smartphones'. Estas cifras exigen contar con una tecnología ágil, optimizada, que ofrezca una misma experiencia de compra multi-dispositivo.
   Sin embargo, la confianza es el factor diferencial para el consumidor 'online', situándola por encima del precio y la disponibilidad del producto, que se traduce en un comportamiento cada vez más 'selectivo' hacia las marcas.
   Los consumidores también valoran el tener una oferta personalizada, pero no invasiva, que incluya experiencias a medida según sus gustos. De esta forma se valora que sus marcas favoritas conozcan sus gustos y premien su lealtad.
   El 71% de los encuestados compró en sus tiendas preferidas por obtener puntos de fidelización y regalos, y el 21% entró en los perfiles sociales de la marca por motivos promocionales o sorteos.
   Por otro lado, el estudio muestra que las empresas de distribución deben avanzar hacia el modelo denominado 'total retail' que les asegurará su rentabilidad en cuatro niveles: estructura organizativa, experiencia de cliente, optimización de la cadena de suministro y contar con una tecnología eficiente e innovadora.
Fuente: Portaltic/EP