12 de abril de 2014

Chrome para Android se actualiza mejorando la compatibilidad con Chromecast

 La nueva beta de Chrome para Android facilitará las cosas a la hora de enviar contenidos del teléfono al pequeño Chromecast.
Es una de las nuevas incorporaciones que incluye la última actualización del navegador, y aunque Google no ha especificado qué vídeos serán compatibles, esperamos que al menos todos aquellos alojados en YouTube no tengan ningún problema en ser desplazados a la gran pantalla mientras navegamos por una web.
De todas formas, si prefieres otro servicio de contenidos y no es compatible, la nueva actualización permite ahora reproducir los vídeos a pantalla completa con controles y subtítulos HTML5.
Para hacerte con esta última versión solo tendrás que visitar el enlace de la Play Store que te dejamos más abajo y poder así empezar a disfrutar de las mejoras enfocadas a la reproducción web.
Fuente: Engadget.com

¿ Un 'Siri' para tus conversaciones de Whatsapp ?

Emu analiza el contenido y otros datos como la localización para incorporar información útil en tus chats
Hacer planes a través de mensajes de texto puede ser una pesadilla. Una nueva aplicación para mandar mensajes llamada Emu quiere despertarnos de ese mal sueño con un ayudante virtual capaz de contextualizar en el proceso.
Creada por Gummi Hafsteinsson, que ha trabajado en el desarrollo de la ayudante virtual de Apple, Siri, y Dave Feldman, quien dirigía el equipo de diseño de Yahoo Messenger; Emu es como una versión en texto de Siri más proactiva que analiza los mensajes y añade detalles útiles para hacer planes. Emu se lanzó el miércoles pasado para iPhone.
Emu se une, así, al creciente mercado de las aplicaciones de mensajes, que han pasado a ser tremendamente populares ahora que los usuarios de móviles se pasan de los mensajes de texto tradicionales a opciones más baratas y con más funciones. Los 1.600 millones de dólares (unos 1.150 millones de euros) que Facebook acaba de pagar por la aplicación de mensajes WhatsApp refleja la rapidez con la que ha ganado popularidad este tipo de servicios.
Emu destaca sobre la masa porque recupera automáticamente información útil mientras escribes. Normalmente tendrías que abrir varias aplicaciones para encontrar esa información. También te deja actuar inmediatamente, creando sobre la marcha una cita preconfigurada en tu agenda, por ejemplo.
Si mandas un mensaje a una amiga para preguntarle si le apetece quedar a comer, ambas veréis una burbujita que podéis tocar para crear una cita. Si tu amiga sugiere un restaurante, Emu presentará un recorte de Yelp y opciones para llamar, o indicaciones para llegar al restaurante desde donde estés, así como la opción de hacer una reserva.
Y si le preguntas a una amiga si quiere ver una película el viernes, Emu te mostrará un montón de pósters de películas diminutos debajo del texto que las dos podéis mirar (si la pregunta se refiere a una película concreta, aparecerá esa película); una de las opciones mostrará la sinopsis de la película junto con los horarios para el viernes de los cines que tienes cerca. Tu amiga podría tocar uno de los pases para comprar entradas en línea a través de Fandango.
La aplicación también incluye la posibilidad de enviar una respuesta automática a cualquiera que te envíe un mensaje de texto cuando Emu crea que estás conduciendo (algo que decide consultando los datos de GPS y acelerómetro de tu teléfono). Y puede compartir tu localización con un amigo a través de un mapa que dura 30 minutos.
Hafsteinsson explica que han entrenado a Emu con miles de mensajes de texto. La aplicación lleva a cabo tres tipos de análisis para averiguar cuándo y cómo enriquecer tu conversación. Establece si una palabra se refiere a un negocio, a una ciudad, o a otra cosa. Además, analiza el mensaje completo para hacerse una idea mejor del contexto de cada palabra, y los mensajes que forman la conversación. Y tiene en cuenta datos recogidos de los sensores de tu smartphone, como tu localización y movimientos para saber qué tipo de información ofrecerte, por ejemplo los horarios de los cines cercanos.
Emu planea generar ingresos mediante acuerdos con afiliados; Hafsteinsson afirma que ya tienen acuerdos con Fandango y OpenTable para cuando la gente use Emu para comprar entradas de cine y hacer reservas en restaurantes.
Una labor más urgente ahora mismo es hacer crecer la base de usuarios. Esto, que supone un desafío para cualquier aplicación, es especialmente difícil cuando su utilidad depende de cuántos de tus amigos ya la usan. Ahora mismo Emu sólo está disponible para el iPhone, lo que reduce el público potencial. En octubre pasado se lanzó una versión para Android, pero Hafsteinsson y Feldman dejaron de ofrecerla tras decidir que mantenerse al día con la fragmentación del sistema operativo (existen muchas versiones de Android en distintos smartphones) era demasiado trabajo.
Con el uso constante, Emu aprenderá más cosas sobre ti basándose en dónde haces cosas, cuándo y con quién, entre otros factores, lo que le podría permitir hacer sugerencias más inteligentes.
"Será muy interesante verlo", afirma Hafsteinsson. "Cuanto más use cada uno la aplicación ¿tendremos una idea mejor de qué le importa?"
Fuente:  MIT  Technology Review

El 'smartphone' modular de Google es la 'navaja suiza' del futuro

Empresas y expertos confían en el éxito de los móviles cuyas aplicaciones y componentes se compren y personalicen por partes
En un edificio de dos pisos en un distrito industrial de Cambridge, Massachusetts (EEUU), Ara Knaian  dirige una pequeña empresa de ingeniería eléctrica llamada NK Labs, que es uno de los principales contratistas que trabajan en el "Proyecto Ara" (que lleva su nombre) que trabajan al igual que otras 100 personas de una docena de empresas en el proyecto de tecnología de teléfono inteligente modular del grupo de Tecnología y Proyetos Avanzados (ATAP, por sus siglas en inglés) de Motorola, una división que Google retuvo cuando acordó la venta del fabricante de teléfonos móviles a Lenovo a principios de este año (ver "¿Por qué mantiene Google la división de investigación secreta de Motorola?").
Google cree que la modularidad podría tener éxito ahora, gracias a la reducción de costes y del tamaño de los componentes electrónicos utilizados, y porque la innovación en el hardware móvil convencional se está desacelerando. Además, mediante el fomento de la innovación del hardware abierto en teléfonos inteligentes y otros dispositivos móviles, Google cree que podría posicionar su software y servicios en nuevos mercados e industrias.
El ecosistema de hardware que prevé Eremenko sería totalmente abierto. Google proporcionaría el endoesqueleto, con ocho ranuras traseras para módulos, dos ranuras frontales para piezas como una pantalla y un panel de botones, y componentes de alimentación eléctrica y transmisión de datos. Estas piezas podrían ser reemplazadas o actualizadas sin descartar el resto del teléfono, y el dispositivo acabado podría adaptarse para cualquier tipo de función especial: fotografía profesional, sensores ambientales, seguimiento médico, todo en función del hardware que vaya lanzándose. Aunque el proyecto está todavía en fase de investigación y desarrollo, se espera que este mes esté listo un prototipo de trabajo.
Es una idea atractiva, pero Google tendrá que convencer a los clientes y los fabricantes de hardware para que cambien su forma de pensar.
Al menos, los componentes de teléfonos inteligentes son mucho más pequeños y más baratos de lo que solían ser. Los imanes electropermanentes que conectan los módulos sin broches o bisagras y las sencillas interfaces inalámbricas "nos ayudan a crear módulos lo menos complejos, costosos y pesados posible", señala Knaian.
De hecho, la inconveniencia de tamaño, potencia y peso que surge al crear un dispositivo modular actualmente está por debajo del 25%, un nivel de compromiso aceptable para los beneficios que proporcionaría la flexibilidad, asegura Eremenko. "Los dispositivos modulares tienden a ser como ladrillos", afirma. "Creemos estar en un punto de inflexión en el que la inconveniencia se ha reducido a crear algo que resulte bello en su conjunto".
Al menos otro fabricante de teléfonos inteligentes parece estar de acuerdo en que ha llegado la hora de la modularidad. En enero, el gigante de teléfonos inteligentes chino ZTE propuso conceptos de diseño de teléfonos cuasimodulares, llamados Eco-Mobius. El concepto de ZTE es más limitado. Permite a los usuarios cambiar sólo cuatro tipos de componentes: la pantalla, la batería, la cámara y una combinación de procesador y memoria, pero no permite añadir nuevos tipos de componentes.
Google podría convencer más fácilmente a los compradores a que probaran un dispositivo modular si aún no están acostumbrados a cambiar el teléfono inteligente cada pocos años.
Para que los clientes se pasen al hardware modular, Google tendrá que convencer a las empresas de hardware para que construyan una variedad suficiente de módulos Ara y que la idea de un ecosistema de hardware sea fiable y satisfactoria.
El fundador y director general de Bug Labs, Peter Semmelhack, con sede en San Francisco (EEUU) y dedicado al desarrollo de módulos de hardware y software, afirma que los fabricantes de hardware externos tendrán mucha importancia. "Tienes que fomentar las ventas para las compañías externas" dedicadas a fabricar el hardware, afirma. "De lo contrario, no van a hacer ningún tipo de inversión. Pero Google, siendo Google, podría ser capaz de conseguirlo gracias a su enorme tamaño".
Fuente:  MIT  Technology Review

ENERGÍA. La energía solar nocturna prepara su invasión

Las nuevas tecnologías solares termales podrían resolver el problema de la intermitencia y aumentar la eficiencia
El atractivo de la tecnología solar termal está claro. Al contrario que los paneles solares convencionales, puede generar energía incluso cuando no brilla el sol. Pero en la práctica es mucho más caro que la energía generada por combustibles fósiles y que la electricidad generada por los paneles solares. Y esa realidad ha puesto a los investigadores en marcha para encontrar formas de hacer la tecnología más competitiva.
Un gran desafío, según el directo tecnológico de Areva Solar, Philip Gleckman, es que las series de espejos, así como los motores y embragues que se usan para apuntarlos hacia el sol, son caros. Una solución, en su opinión, viene de la mano de la start-up de San Francisco (EEUU) Otherlab, que sustituye los motores por tecnología neumática y actuadores que se pueden producir a bajo coste con los equipos de fabricación que se usan actualmente para fabricar botellas de plástico para agua, lo cual lograría un ahorro de costes para concentrar la luz del Sol  del 70% según la jefa de proyectos de la compañía. Pero explica que incluso esta reducción de costes no sería suficiente para que la tecnología fuese competitiva con los paneles solares, a pesar de que los espejos representen de una tercera parte a la mitad del coste total de una planta solar termal.
Para conseguir que los costes generales bajen habrá que aumentar la cantidad de energía que es capaz de generar una central solar termal para que pueda vender más electricidad por la misma inversión. Un método para aumentar la producción eléctrica es aumentar las temperaturas a las que operan las centrales solares termales, lo que las haría más eficientes. Ahora mismo operan a 650 ºC o menos, pero algunos investigadores están desarrollando formas de aumentar esa cifra para que esté entre los 800 ºC y los 1.200 ºC. Este es el objetivo de otra start-up, Halotechnics, que usa procesos de cribado de alto rendimiento para desarrollar nuevos materiales, entre ellos nuevos tipos de sales y de cristales capaces de almacenar calor a estas temperaturas (ver "Energía solar barata durante la noche").
Otra opción, que recibe financiación de la Agencia de Proyectos Avanzados de Investigación en Energía de Estados Unidos (ARPA-E por sus siglas en inglés), es hacer centrales eléctricas que añadan paneles solares a las centrales solares termales. La idea principal es que los paneles solares sólo son capaces de convertir eficazmente en electricidad determinadas longitudes de onda. Gran parte de la energía de la luz ultravioleta o ultrarroja, por ejemplo, no se convierte sino que se emite como calor. Los nuevos proyectos buscan formas de aprovechar este calor.
Los sistemas solares que combinan el calor y las placas fotovoltáicas no son nuevos. Durante muchos años las empresas han ofrecido sistemas que pasan tuberías de agua detrás de los paneles, haciendo que el calor residual de estos caliente el agua lo suficiente como para poder ducharse.
Sin embargo, el nuevo enfoque consiste en buscar formas de conseguir temperaturas mucho más altas que se puedan usar para generar electricidad. Estos métodos suelen implicar concentrar la luz del sol para generar altas temperaturas y después desviar parte de esa luz concentrada a paneles solares.
En una de las investigaciones, nanopartículas suspendidas en un fluido absorben las longitudes de onda de la luz solar que los paneles no son capaces de convertir eficientemente. Esas nanopartículas calientan el fluido. La luz que los paneles solares sí pueden usar pasa a través del fluido hasta un panel solar. Otros investigadores usan espejos que sólo permiten el paso de determinadas longitudes de onda.
El director de programa encargado de estos proyectos en ARPA-E, Howard Branz, afirma que lo que se espera es que el coste añadido de estos sistemas híbridos se compense de dos maneras. Primero, los sistemas serán más eficaces, convirtiendo potencialmente más de la mitad de la energía de la luz solar en electricidad, comparado con el 15% al 40% que se consigue con los paneles solares convencionales existentes.
En segundo lugar, la capacidad de almacenar calor para cuando sea necesario será más valiosa según se vaya instalando más capacidad solar. Alemania, que tiene más capacidad solar que cualquier otro país, a veces debe pagar a sus habitantes para que almacenen el exceso de energía solar que se genera en algunos días soleados.
Fuente:  MIT  Technology Review

La mafia opera en los sectores mejor conectados de las redes económicas

La teoría de redes revela el patrón de relaciones entre las empresas controladas por la mafia y el resto de la economía de Sicilia.
Pero hay una pregunta interesante: ¿cómo encaja el crimen organizado en todo ese esquema? Y hay una respuesta que llega de la mano del trabajo de Stefano Gurciullo del University College de Londres (Reino Unido). Gurciullo ha estudiado las redes económicas de las empresas de una región de Sicilia (Italia), destacando el papel de las empresas que se sabe que están relacionadas con la mafia local.
Afirma que los resultados revelan una propiedad interesante de los negocios implicados en el crimen organizado. Tienden a estar involucrados en sectores de la economía bien conectados y las propias empresas mafiosas tienden a estar entre las más conectadas de toda la economía.
Gurciullo basa tu trabajo en datos recogidos por la policía antimafia italiana en 2002. Se centra en torno a Porto Empedocle, una ciudad de unos 17.000 habitantes en el centro de Sicilia. En 2002 su economía consistía en 1.380 empresas de las cuales un 30% tenía cuatro o más empleados y sólo el 0,05% tenía más de 10 empleados.
Estas empresas operan en 29 sectores económicos, que van desde los hoteles y la hostelería hasta la construcción y las telecomunicaciones. Con diferencia, los sectores más importantes por número de empresas son los de venta al por menor y al por mayor, lo que implica que la principal fuente de ingresos de sus habitantes es el comercio local.
El enfoque de Gurciullo consiste en hacer un mapa de las relaciones entre los distintos sectores económicos, prestando especial atención a la relación entre la industria de la construcción, de la que se sabe que está relacionada con la mafia, y otros sectores. Después hizo un mapa de la red en la que se representan los enlaces entre las empresas con el sector de la construcción.
Los resultados muestran una clara tendencia. "Los sectores tomados por el crimen organizado muestran un índice de centralidad y concentración superior a la media", afirma.
Es más, las empresas concretas involucradas en el crimen organizado tienden a ocupar un lugar especial en la red. "Al menos una de las empresas que cuenta con infiltración mafiosa posee el mayor grado nodal de la subred del sector", explica.
Esto tiene sentido. Naciones Unidas define el crimen organizado como "un grupo estructurado de tres o más personas que existe durante un periodo prolongado de tiempo con el objetivo de cometer crímenes graves a través de la coerción, usando la intimidación, la violencia, la corrupción u otros medios para obtener, directa o indirectamente, un beneficio financiero o material".
Claramente, una operación criminal de este tipo sólo puede tener éxito si está relacionada con muchas otras empresas. Así que no resulta sorprendente que las empresas controladas por la mafia se sitúen en el centro de una red económica.
Evidentemente existen limitaciones a este tipo de estudio. La primera es que trabaja con un único ejemplo. Quizá otros ejemplos de crimen organizado den lugar a otro tipo de redes.
Otra limitación es que los datos probablemente sean incompletos. Quizá haya otras empresas implicadas en el crimen organizado de las que la policía no haya podido recoger datos, lo que da lugar a un retrato parcial del impacto sobre la red.
Sin embargo, y a pesar de sus limitaciones, el trabajo proporciona información interesante sobre la naturaleza del crimen organizado y su papel dentro de las redes que subyacen en nuestras economías.
Los datos de Gurciullo no incluyen ningún estudio sobre el valor monetario de los negocios. Pero esta vía de investigación podría dar importantes frutos en el futuro.
Más información
Fuente:  MIT  Technology Review

11 de abril de 2014

CUMBRE INTERNET. Condenará espionaje y defenderá independencia en la red

 Una cumbre internacional sobre gobernabilidad en Internet condenará este mes en Brasil el espionaje online de Estados Unidos pero no caerá en la tentación de aumentar la influencia de los gobiernos sobre la red, según un borrador del documento filtrado el martes por el sitio WikiLeaks.
La reunión llamada NetMundial, en la que participarán desde funcionarios gubernamentales y empresarios hasta científicos, fue organizada por Brasil tras revelaciones de que la Agencia de Seguridad Nacional de Estados Unidos (NSA) había espiado a la presidenta Dilma Rousseff y a otros líderes mundiales como la alemana Angela Merkel y al mexicano Enrique Peña Nieto.
"La vigilancia masiva y arbitraria socava la confianza en la Internet y la confianza en el ecosistema de la gobernanza de Internet", dice el borrador del documento.
"Como recurso universal y global, la Internet debe continuar siendo una red segura, estable, resistente y confiable", añade. "La efectividad en manejar la seguridad depende de una fuerte y constante cooperación entre las partes".
Funcionarios brasileños confirmaron a Reuters la autenticidad del borrador del documento publicado por WikiLeaks (https://wikileaks.org/netmundial-outcome/)
Brasil ve la reunión del 23 y 24 de abril en Sao Paulo como el punto de partida de un debate para redefinir el concepto de gobernanza en Internet.
El documento esboza principios como libertad de expresión y derecho a la privacidad online. También recomienda una mayor participación de todos los actores involucrados en la toma de decisiones sobre la Internet y cooperación internacional en materia de políticas públicas.
"En los próximos dos años va a haber un rediseño de la gobernanza y esta reunión es la semilla que va a disparar esos cambios", dijo el presidente de NetMundial, Virgilio Almeida, en una entrevista con Reuters.
ACTORES MULTIPLES
Indignada por el espionaje del NSA, Rousseff propuso en septiembre ante la Asamblea General de Naciones Unidas crear un "marco global" para la gobernanza y el uso de la Internet.
Y eso hizo temer que algunos gobiernos buscaran un mayor control sobre la red, comprometiendo las libertades individuales y también los multimillonarios negocios online.
Pero el borrador de NetMundial parece disipar algunas de las preocupaciones de la industria. El texto defiende como central el concepto de "actores múltiples" en la gobernanza de Internet, es decir la participación de gobiernos, empresas, sociedad civil, comunidad técnica, academia y usuarios.
"La gobernanza de la Internet debe ser abierta, participativa, con múltiples actores, tecnológicamente neutral, sensible a los derechos humanos y basada en principios de transparencia, responsabilidad e inclusión", dice el documento.
El texto aplaude también la decisión de Estados Unidos de entregar a partir del 2015 el control del ICANN, un organismo que coordina el sistema de direcciones en Internet. NetMundial dice esperar que eso permita al ICANN "evolucionar hacia una organización más global".
Algunos gobiernos defendían fortalecer el papel como regulador de la Unión Internacional de las Telecomunicaciones, un organismo de la ONU que representa la visión de los gobiernos.
Pero el documento de NetMundial propone en cambio reforzar el papel y el financiamiento del llamado Internet Governance Forum, donde además de los gobiernos están representados el sector privado, la sociedad civil y la comunidad técnica.
El Foro no tiene poder de decisión y es visto por la industria como poco efectivo.
"El ecosistema de gobernanza en Internet necesita evolucionar continuamente (...) fortaleciendo el modelo de actores múltiples", dice el texto.
La declaración que será aprobada durante la reunión de Sao Paulo no será vinculante.
Fuente:  Reuters 

UE. La justicia europea juzga ilegal la norma de conservación de datos

El alto tribunal de la UE mantiene que la directiva que obliga a las compañías telefónicas a guardar información de ciudadanos durante dos años atenta contra los derechos fundamentales
El tribunal con sede en Luxemburgo emplea una dura argumentación jurídica para desmontar una norma considerada abusiva desde su creación. Al calor de los atentados terroristas del 11 de marzo de 2004 en Madrid –y posteriormente los de julio de 2005 en Londres-, Bruselas legisló para que esas compañías conservaran los datos de las comunicaciones y los pusieran a disposición de las autoridades nacionales para que rastrearan eventuales amenazas terroristas.
Fuentes comunitarias aclaran que la sentencia invalida la directiva europea, pero no las leyes nacionales que se elaboraron para aplicarla. Es decir, los Estados miembros pueden seguir manteniendo su esquema legal de almacenamiento de datos hasta que la Comisión Europea decida hacer otra directiva ajustada al derecho comunitario o hasta que los juzgados de cada país declaren ilegales las normas internas a la luz del fallo del tribunal.
El primer supuesto es improbable a poco más de un mes de las elecciones europeas y con una Comisión sin capacidad ya para plantear nuevas iniciativas. La segunda requiere que ciudadanos o empresas se dirijan a la justicia de sus países para desterrar los marcos nacionales. Esta es la opción más fácil, pues muchas empresas de telecomunicaciones estarán interesadas en revocar la ley para librarse de los costes que supone conservar durante tanto tiempo los detalles de las llamadas. También las asociaciones de consumidores.
La sentencia europea plantea objeciones a todos los elementos de esa norma. El documento señala que los datos almacenados (emisor y receptor de la llamada, localización, duración, fecha y hora, equipo utilizado…) ofrecen indicaciones muy precisas sobre la vida de los ciudadanos. “La directiva se inmiscuye de manera especialmente grave en los derechos fundamentales al respeto de la vida privada y a la protección de datos de carácter personal”.
Bruselas aprobó la norma al calor del 11-M y los atentados de Londres
  • El tribunal rechaza también que esa obligación abarque todas las comunicaciones, “sin que se establezca ninguna diferenciación, limitación o excepción en función del objetivo de lucha contra los delitos graves”. Y critica la falta de definición de las causas que pueden llevar a las autoridades nacionales a acceder a los datos, que además no están sometidos al control previo de un organismo autónomo.
  • Tampoco es conforme a derecho el plazo fijado por la directiva para retener los detalles de esas comunicaciones. Se fija una horquilla entre seis y 24 meses, sin que haya una distinción por tipo de delito ni otros “criterios objetivos” que garanticen que esa conservación se limita a lo estrictamente necesario.
  • Más allá de la ambigüedad en la regulación, el tribunal se queja de que la directiva no previene los riesgos de abuso en el acceso a esos datos ni contra la utilización por parte de terceros. Ni siquiera se garantiza la destrucción de los datos cuando culmina el periodo legal de retención. Por último, la sentencia censura que no sea obligatorio conservar los detalles de esas comunicaciones en territorio de la Unión Europea. Es decir, resulta más fácil que el almacenamiento escape al derecho comunitario si se realiza en servidores, por ejemplo, estadounidenses.
  • La sentencia refleja el celo que existe en la Unión Europea a la privacidad de las comunicaciones, una postura recientemente reflejada en la controversia por la revelación de los papeles de Edward Snowden. Inspiradas en las normas antiterroristas que surgieron en Estados Unidos tras los atentados del 11-S, Europa decidió endurecer sus normas sobre el control de las comunicaciones cuando sufrió el golpe de los atentados de radicales islamistas. Numerosas voces han clamado desde entonces contra unas reglas que violaban el derecho a la privacidad, aunque hasta ahora Bruselas no ha accedido a cambiarlas.
El tribunal también se queja de que la norma no previene el riesgo de abuso
  • El pronunciamiento del tribunal europeo se produce a raíz de una consulta que le plantearon los tribunal superiores de justicia irlandés y austriaco para saber si las medidas de sus respectivos países respetaban el derecho a la vida privada. Ambos organismos decidieron preguntar a Luxemburgo, que con su sentencia invalida ahora un marco que ha estado vigente ocho años.
  • Digital Rights, la asociación que denunció la norma irlandesa ante la justicia de ese país, se felicita del fallo. “Después de ocho años, esta afrenta a los derechos fundamentales de los ciudadanos europeos ha sido finalmente declarada ilegal. Ocho años de abusos de datos personales y ocho años de reafirmación de los Estados miembros y de la Comisión diciendo que la medida era legal”, asegura Joe McNamee, director de esta organización de defensa del consumidor en el mundo digital.
Un colosal archivo al servicio de los jueces
  • Los grandes operadores de telecomunicaciones españoles (Telefónica, Orange, Vodafone) se vieron obligados a afrontar inversiones millonarias para poner en marcha infraestructuras destinadas al colosal acopio de datos ordenado por la directiva comunitaria. Debían registrar y conservar durante dos años las referencias de tráfico y localización de todas las comunicaciones. El objetivo era tener la información necesaria para identificar al usuario. “Hubo que destinar muchos recursos a aumentar la capacidad de almacenamiento. Desmontarlo ahora no tiene sentido”, explican fuentes del sector.
  • Inversiones no solo para la adquisición de equipos tecnológicos sino también para la contratación de profesionales especializados en el tratamiento de los metadatos cuando eran requeridos por las autoridades judiciales. Este material resultaba útil para prevenir, investigar, detectar y enjuiciar delitos graves, especialmente los relacionados con la delincuencia organizada y el terrorismo.
  • En el Ministerio del Interior la sentencia del Tribunal de Luxemburgo ha sido acogida con preocupación, ya que el número de investigaciones que se basan en estos datos “es altísimo”, según fuentes del departamento que dirige Jorge Fernández Díaz. Este ministerio analizará los efectos jurídicos que acarrea el hecho de que el Tribunal de Justicia haya invalidado la norma comunitaria.
  • Distinta es la reacción de los organismos que velan por la privacidad. Las autoridades de protección de datos de los Estados de la UE manifestaron entonces sus reservas y ahora se felicitan por el fallo. El director de la agencia española, José Luis Rodríguez Álvarez, ya advirtió de que “la tradicional tensión entre seguridad y libertad debe abordarse siempre desde una perspectiva equilibrada, que garantice el derecho a la protección de datos de carácter personal y el respeto a la vida privada”.
Fuente: El País.com

OpenSSL Afectada por una vulnerabilidad apodada Heartbleed

El proyecto OpenSSL acaba de liberar una nueva versión de la librería que corrige una muy curiosa y relativamente grave vulnerabilidad. La han llamado "Heartbleed", algo así como corazón desangrado, el motivo es que el fallo se encuentra en una extensión denominada "Heartbeat" y obviamente los que la han descubierto no han dejado pasar el juego de palabras, veremos la razón.
 Heartbeat es una funcionalidad añadida a TLS/DTLS que básicamente permite refrescar una sesión segura sin necesidad de efectuar una renegociación. Entre cliente y servidor se envían mensajes en forma de estructuras muy básicas para asegurarse que el cliente va a seguir enviando peticiones o el servidor sigue ahí para seguir respondiéndolas.
 Cuando OpenSSL se decidió a implementar el RFC correspondiente, introdujo un bug en la implementación. Dicho fallo permite leer partes de la memoria del proceso, hasta 64k, tanto en el cliente como en el servidor, dependiendo del punto de vista del atacante. Ese es el motivo del apodo con el que han bautizado la vulnerabilidad.
 El problema reside en la función 'dtls1_process_heartbeat' de 'ssl/di_both.c' al no validar correctamente la longitud de la estructura 'ssl3_record_st'. Dicha longitud puede ser manipulada a un valor de 65535 bytes y la parte de datos mucho menor o simplemente 0. Cuando se reserva memoria para construir la respuesta, se hace teniendo en cuenta la longitud indicada por la petición. Posteriormente cuando los datos (que recordemos pueden estar a 0) sean copiados a la respuesta, mediante la función 'memcpy', lo que se van a copiar son datos de la memoria cercana a dicha estructura pero no relacionados con la misma.
 Esto es así porque se le está indicando que nuestros datos son de 65535 cuando en realidad hemos enviado una cantidad muchísimo menor o 0. Obviamente, el receptor de la respuesta recibirá los datos en bruto de ese trozo de memoria.
 Solo pueden ser leídos 64k como máximo, pero tal y como advierten en la web dedicada al fallo (http://heartbleed.com/) es posible renegociar la conexión una y otra vez y volver a obtener otros 64k reiterativamente aunque de manera no controlada, es decir, no sabemos que parte de la memoria "tocará". Según los descubridores esto les permitió efectuando pruebas de concepto extraer las claves privadas del servidor y diversa información sensible.
 Recordemos que OpenSSL es una librería usada en multitud de proyectos y es distribuida en múltiples versiones de Linux, etc. Es decir, actualmente existe un número astronómico de equipos y servidores que podrían estar expuestos a esta vulnerabilidad. Hay que actualizar la librería OpenSSL a la última versión no vulnerable o compilar las fuentes descartando el soporte Heartbeat definiendo la opción -DOPENSSL_NO_HEARTBEATS.
 Esta vulnerabilidad está presente desde la versión de OpenSSL que introdujo la implementación con el bug, desde la versión 1.0.1. El fallo fue descubierto por investigadores de la empresa Codenomicon en colaboración con Neel Mehta del equipo de seguridad de Google e independientemente por el equipo de seguridad de la empresa Codenomicon. Tiene asignado el CVE-2014-0160. Podemos leer un análisis técnico (en inglés) aquí y el commit al repositorio Git de OpenSSL del parche en este enlace . El parche se encuentra incluido en la última versión de OpenSSL, la 1.0.1g.
Más información:
Fuente: Hispasec

MICROSOFT. Publica cuatro boletines y concluye el soporte a Windows XP

Este martes Microsoft ha publicado cuatro boletines de seguridad (del MS14-017 al MS14-020) correspondientes a su ciclo habitual de actualizaciones. Con estas actualizaciones la compañía de Redmon da por concluido el soporte a Windows XP. Según la propia clasificación de Microsoft dos de los boletines presentan un nivel de gravedad "crítico" y los dos restantes son "importantes". En total se han resuelto 11 vulnerabilidades, entre las que se incluyen el 0-day que afectaba a Word y las presentadas en el Pwn2Own.
  1. MS14-017: Boletín considerado "crítico" destinado a resolver tres vulnerabilidades en Microsoft Word y Office Web Apps que podrían permitir la ejecución remota de código. Entre los problemas solucionados se incluye la vulnerabilidad 0-day asociada con el tratamiento de archivos RTF. Afecta a Microsoft Word 2003, Microsoft Word 2007, Microsoft Word 2010, Microsoft Word 2013 y Web Apps. También afecta a Microsoft Word Viewer y Paquete de compatibilidad de Microsoft Office. (Con CVEs asociados CVE-2014-1757, CVE-2014-1758 y CVE-2014-1761).
  2. MS14-018: Actualización acumulativa para Microsoft Internet Explorer, considerada "crítica", que además soluciona seis nuevas vulnerabilidades, la más grave podría permitir la ejecución remota de código arbitrario. Se incluye la resolución de las vulnerabilidades comunicadas el pasado mes en el concurso Pwn2Own. Afecta a Internet Explorer desde la versión 6 a la 11.
  3. MS14-019: Este boletín está calificado como "importante" y soluciona una vulnerabilidad (CVE-2014-0315) en el tratamiento de archivos .bat o .cmd especialmente diseñados que se ejecutan desde una red externa, que podría permitir a un atacante lograr la ejecución remota de código. Afecta a Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows 8 (y 8.1) y Windows Server 2012.   
  4. MS14-020: Boletín de carácter "importante" (con CVE-2014-1759) destinado a corregir una vulnerabilidad en Microsoft Publisher (2003 y 2007) en el tratamiento de archivos de Publisher (.pub) especialmente creados. Un atacante podría lograr ejecución remota de código.
 Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Se recomienda la actualización de los sistemas con la mayor brevedad posible.
Más información:
Fuente: Hispasec

ADOBE FLASH PLAYER. Nueva actualización

Adobe ha publicado una nueva actualización para Adobe Flash Player, en esta ocasión para evitar cuatro nuevas vulnerabilidades que afectan al popular reproductor. Dos de las vulnerabilidades podrían permitir a un atacante tomar el control de los sistemas afectados.
Recursos afectados
  •  Las vulnerabilidades afectan a las versiones de Adobe Flash Player 12.0.0.77 (y anteriores) para Windows y Macintosh, Adobe Flash Player 11.2.202.346 (y anteriores) para Linux y Adobe AIR 4.0.0.1628 (y anteriores).
Detalle e impacto de la vulnerabilidad
  •  Esta actualización, publicada bajo el boletín APSB14-09, resuelve una vulnerabilidad de uso después de liberar (CVE-2014-0506) y un desbordamiento de búfer (CVE-2014-0507) que podrían permitir la ejecución remota de código arbitrario. 
  • También soluciona un salto de seguridad que podría dar lugar a divulgación de información (CVE-2014-0508) y una vulnerabilidad de cross-site-scripting (CVE-2014-0509).
Recomendación
 Adobe ha publicado las siguientes versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y se encuentran disponibles para su descarga desde la página oficial:
  • Adobe Flash Player 13.0.0.182 para Windows y Macintosh.
  • Adobe Flash Player 11.2.202.350 para Linux.
  • AIR 13.0.0.83
  •  Igualmente se han publicado actualizaciones de Flash Player para Internet Explorer y Chrome.
Más información:
Fuente: Hispasec

TWITTER. Rediseña página de perfil para atraer usuarios

Twitter Inc reveló el martes un nuevo diseño de la página de perfil de los usuarios, el último de una serie de pasos prometidos por la compañía para atraer a nuevos usuarios al servicio de mensajería con siete años de antigüedad.
En respuesta a que en el trimestre pasado el sitio registró la cifra más baja de crecimiento en número de usuarios, el presidente ejecutivo de Twitter, Dick Costolo, dijo a preocupados analistas de Wall Street que la compañía hará varios cambios para actualizar al servicio.
El nuevo diseño, más que nada estético, se había insinuado en febrero cuando Costolo mencionó la disposición a experimentar con nuevas formas de organizar los contenidos.
Los usuarios pueden ahora marcar un tuit para que permanezca a la cabeza de sus mensajes, un inusual paso de Twitter cuyo servicio se caracteriza por un formato continuo de mensajes.
Los tuits que han recibido más respuestas o fueron los más repetidos también tendrán un formato un poco más grande para alentar más participación de los usuarios.
El nuevo diseño, que inicialmente estará disponible para un pequeño grupo de usuarios, será presentado a los 241 millones de usuarios de Twitter en las próximas semanas, dijo la compañía.
Twitter reportó ingresos trimestrales más altos que lo esperado el 6 de febrero, pero los inversores se centraron en el crecimiento de los usuarios de apenas un 3,8 por ciento, la tasa más baja de crecimiento de un trimestre a otro desde que el sitio comenzó a divulgar sus números.
La compañía, con sede en San Francisco, comenzó a operar en bolsa en noviembre.
Según reportes, en las últimas semanas Twitter estuvo probando una serie de nuevas unidades de anuncios, como avisos que incluyen vínculos de descargas para aplicaciones de móviles.
Como parte del nuevo diseño, Twitter dijo que los usuarios podrán seleccionar una imagen que aparezca a todo lo ancho de la parte superior de su página de perfil así como una foto mucho más grande de perfil, dos características que recuerdan a otra red social conocida por la mayoría de los usuarios de internet del mundo: Facebook.
Fuente:  Reuters 

WELLINTECH KINGSCADA. Desbordamiento de pila

Se ha descubierto una vulnerabilidad de desbordamiento de pila, en la aplicación KingSCADA de WellinTech, que podría afectar a la inegridad, confidencialidad y disponibilidad. A la vulnerabilidad le han  asignado un nivel de Importancia: 5 - Crítica
La aplicación KingSCADA es utilizada para monitorizar y recoger datos de diversos sistemas relacionados con la energía, agua, etc.
Recursos afectados
  • WellinTech KingSCADA: Versiones anteriores a v3.1.2.13
Detalle e impacto de la vulnerabilidad
  • La vulnerabilidad que afecta a esta aplicación podría permitir sobreescribir los manejadores de excepción (SEH) de la aplicación y ejecutar código de forma arbitraria y remotamente.
  • Un atacante puede enviar un paquete manipulado, que es manejado incorrectamente por KingSCADA, causando el desbordamiento de pila y permitiendo la ejecución de código con los permisos del usuario que haya iniciado sesión.
Recomendación
  1. WellinTech ha desarrollado un parche cuyas instrucciones y descarga pueden encontrarse en la siguiente dirección
  2. Descargar parche http://www.wellintech.com/index.php?option=com_content&view=article&id=56&Itemid=11
Más información:
Fuente: Inteco

WORDPRESS. Lanzada la actualización de seguridad 3.8.2

La nueva release 3.8.2 para WordPress soluciona fallos de seguridad que podrían permitir la falsificación de cookies de autenticación o una escalada de privilegios, entre otros. La  vulnerabilidad  la han asignado un nivel de Importancia: 3 - Media
Recursos afectados
  • Todas las versiones anteriores a la 3.8.2.
Detalle e impacto de la vulnerabilidades soventadas
La nueva versión soluciona las siguientes vulnerabilidades:
  1. CVE-2014-0166, a través de la cual un atacante podría falsificar cookies de autenticación, pudiendo acceder con ellas al sitio WordPress atacado.
  2. CVE-2014-0165, mediante la cual un usuario con el rol de Contribuidor (Contributor) podría publicar posts.
  3. Además de las vulnerabilidades mencionadas, la nueva versión soluciona nueve bugs e incluye mejoras de seguridad. En este aspecto, destacan los siguientes cambios:
  4. Ahora se incluye información adicional al procesar pingbacks, para ayudar en la detección de peticiones abusivas.
  5. Se soluciona un problema de inyección SQL de bajo impacto.
  6. Se previenen posibles ataques de cross-domain scripting por medio de la librería de terceros Plupload.
Recomendación
  • La versión 3.8.2 soluciona los problemas mencionados. Los usuarios que tengan instalada la versión 3.7.1 pueden actualizar a la 3.7.2, que también soluciona los mismos problemas. Las versiones anteriores no cuentan con soporte de WordPress.
Más información:
Fuente: Inteco

SIEMENS RUGGEDCOM WIN. Vulnerabilidad de ataque BEAST en el producto

Siemens ha identificado una vulnerabilidad de ataque BEAST en productos Siemens Ruggedcom WIN. La  vulnerabilidad  la han asignado un nivel de Importancia: 3 - Media
Recursos afectados
Los siguientes productos Siemens Ruggedcom se encuentran afectados:
  1. WIN7000: todas las versiones anteriores a v4.4.
  2. WIN7200: todas las versiones anteriores a v4.4.
  3. WIN5100: todas las versiones anteriores a v4.4.
  4. WIN5200: todas las versiones anteriores a v4.4.
Detalle e impacto de la vulnerabilidad
  • La línea de productos Ruggedcom WIN es una familia de productos que cumplen con el estándar 802.16e WiMAX y que se utilizan tanto en estaciones base como clientes usados sobre todo en Europa y Estados Unidos.
  • Un atacante que explote un sistema mediante el aprovechamiento de esta vulnerabilidad tendría acceso al ID de sesión web del usuario actual. Si se combina con un ataque de ingeniería social, el atacante sería capaz de leer tráfico intercambiado entre el usuario y el dispositivo. Esta vulnerabilidad puede ser explotada remotamente.
Recomendación
Más información:
Fuente: Inteco

ADVANTECH WEBACCESS. Detectadas diferentes vulnerabilidades

Varios investigadores han publicado a través de Zero Day Initiative (ZDI) diferentes vulnerabilidades en la aplicacion Advantech WebAccess que permitirían a un atacante la ejecución de código arbitrario o la visualización de ficheros almacenados en la aplicacion. . A las vulnerabilidades le han  asignado un nivel de Importancia: 4 - Alta
Recursos afectados
Los productos afectados por estas vulnerabilidades son:
  • Advantech WebAccess versión 7.1 y anteriores.
Detalle e impacto de la vulnerabilidad
  • Las  vulnerabilidades pueden explotarse de forma remota por un atacante, permitiendo la ejecución de código arbitrario, así como la divulgación de informacion, o la ejecución de comandos en el sistema.
  • En concreto se han encontrado 6 desbordamientos de pila con una criticidad asignada de CVSS v2 de 7,5 y cuyos CVE asignados son: CVE-2014-0764, CVE-2014-0765, CVE-2014-0766, CVE-2014-0767, CVE-2014-0768 y CVE-2014-0770
  • También se han publicado dos vulnerabilidades de divulgación de informacion con una criticidad CVSS v2 de 5 y con los CVE; CVE-2014-0771 y CVE-2014-0772. Una vulnerabilidad de inyección de código SQL con criticidad de 7,5 y CVE-2014-0763. Y una vulnerabilidad de inyección de comandos del sistema también con una asignación de criticidad de 7,5 y el CVE-2014-0773.
Recomendación
Más información:
Fuente: Inteco 

CISCO ASA SOFTWARE. Múltiples vulnerabilidades

Cisco Adaptive Security Appliance (ASA) Software esta afectado por múltiples vulnerabilidades que pueden permitir la escala de privilegios de usuarios, sortear el sistema de autenticación o la denegación de servicio en función de la versión del sistema. . A las vulnerabilidades le han  asignado un nivel de Importancia: 4 - Alta
Recursos afectados
Los productos afectados son:
  1. Cisco ASA 5500 Series Adaptive Security Appliances
  2. Cisco ASA 5500-X Series Next-Generation Firewalls
  3. Cisco ASA Services Module for Cisco Catalyst 6500 Series Switches y Routers Serie Cisco 7600
  4. Cisco ASA 1000V Cloud Firewall
Las vulnerabilidades que afectan a los productos dependen de las versiones de Cisco ASA Software instaladas. Consulte la lista de versiones afectadas en el fabricante (http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-asa?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Multiple%20Vulnerabilities%20in%20Cisco%20ASA%20Software&vs_k=1)
Detalle e impacto de la vulnerabilidades
El software Cisco Adaptive Security Appliance (ASA) es el sistema operativo utilizado en diferentes sistemas CISCO, que proporciona servicios de seguridad de red, tales como firewall, sistema de prevención de intrusiones (IPS), anti-X, y VPN.
Las vulnerabilidades detectadas son las siguientes:
  1. Escalada de privilegios en Cisco ASA Services Module (CVE-2014-2126).-Debido a la asignación inadecuada de privilegios a los usuarios con nivel de privilegio 0, puede permitir que un atacante o un usuario sin privilegios elevar su nivel de privilegios y obtener acceso administrativo al sistema afectado.
  2. Escalada de privilegios en Cisco ASA SSL VPN (CVE-2014-2127).-Debido a una incorrecta validación de privilegios de usuario, cuando los usuarios se conectan al portal SSL VPN usando la opción Clientless SSL VPN, un atacante usando este método de conexión y enviando URL manipuladas puede obtener acceso administrativo al sistema afectado.
  3. Evasión de la autenticación en Cisco ASA SSL VPN (CVE-2014-2128).-Por un mal manejo de las cookies de autenticación, cuando la característica de Cisco ASA VPN SSL está habilitada, permitiría a un atacante modificando el cuerpo HTTP de una petición POST con cookie o URLs manipuladas obtener acceso no autenticado a la pagina SSL VPN Portal.
  4. Denegación de servicio en Cisco ASA SIP (CVE-2014-2129).-Debido a una tratamiento incorrecto de los paquetes SIP, un atacante podría causar el agotamiento de la memoria disponible al enviar paquetes SIP manipulados, pudiendo causar inestabilidad en el sistema y en algunos casos la recarga del sistema afectado.
Recomendación
  • Cisco ha publicado actualizaciones que corrigen las vulnerabilidades, sin embargo se recomienda que antes de proceder a su actualización se comprueba la compatibilidad software y hardware de los mismos así como que dispongan de memoria suficiente.
  • Panel de descarga de Software Cisco  http://software.cisco.com/download/navigator.html
Más información:
Fuente: Inteco

IDENTIDAD DIGITAL. Los 10 consejos para mejorla

   ¿Tienes claro cuál es la imagen que proyectas? ¿Te gustaría mejorarla, pero no sabes cómo hacerlo? Con ese objetivo, la Universidad a Distancia de Madrid (UDIMA) ha publicado un decálogo en el que se ofrecen una serie de consejos con el objetivo de que los usuarios de las redes sociales tengan una buena reputación e identidad digital.
Por interés de los lectores , reproducimos literalmente los consejos de la UDIMA para mejorar la identidad digital:
1.- PRESENCIA Y ACTUALIZACIÓN SISTEMÁTICA.-    Hacer actualizaciones como mínimo una vez por semana en las redes horizontales y en las verticales (pudiéndonos ayudar de herramientas de publicación automática como Botize, Hootsuite...). Se deben crear perfiles adecuados para cada una de las redes sociales en las que se va a interactuar, eliminando cuentas o perfiles que no se utilizan por falta de medios o de tiempo.
2.- TENER UN BLOG PERSONAL/CORPORATIVO.-   Tener un blog y actualizarlo periódicamente es recomendable, además de agradecer y responder a los comentarios. Compartir las actualizaciones a través de las RRSS y con sindicación de contenidos. Siempre que sea posible incrustarlo en la página web como si se tratase de una pestaña más. Difundir cada nuevo artículo que se publique en las respuestas en foros o comentar en otros blogs en los que se hable del asunto.
3.- CUIDAR LA IMAGEN MOSTRANDO TRANSPARENCIA.-   No solo es importante mostrarte transparente, sino también generar contenido original. La comunicación ha de ser honesta, sin miedo a admitir errores y usando fuentes fidedignas. Si usas material de terceros, recuerda citar la autoría.
4.- APORTAR CONTENIDO DE CALIDAD.-    Participa en grupos y foros de debate relacionados con tu sector de actividad, pero no hables por hablar, lo que aportes es tu insignia de identidad. Recuerda que siempre puedes incluir una imagen para atraer la atención de la persona que lo lea y si quieres aunar imagen e información, lánzate a crear una infografía con alguna herramienta gratuita online.
5.- MANTENER UNA ACTITUD EN LA RED ACTIVA .-  Mantener una actitud activa abierta, participativa y dar las gracias a los que opinan sobre nuestras publicaciones. Es importante tener bien atendidos a nuestros seguidores. Fidelizar es la clave. Es más difícil fidelizar a un cliente, que atraer a uno nuevo.
6.- RESPETAR SIEMPRE LA OPINIÓN.-    Respetar siempre la de quienes participan en tus comunicados, estén o no de acuerdo contigo. Gestionar bien una crisis es fundamental, por tanto debes dar respuesta incluso cuando lar críticas sean desfavorables y mostrar tu preocupación sincera hacia los motivos de esa crítica.
7.- IDENTIFICAR LOS CANALES APROPIADOS.-    Identificar los canales apropiados para nuestro sector, segmentando adecuadamente al público objetivo. Ejecutar las acciones, publicaciones y comentarios de acuerdo a nuestros objetivos. Monitorizar  tus contenidos y los de tu competencia para conocer tus ventajas y desventajas y actuar en consecuencia. Analizar los resultados de las acciones para conocer el impacto, repercusión, influencia y alcance de nuestros objetivos.
8.- TENER EN CUENTA LAS REGLAS DE URBANIDAD DIGITAL.-    Es recomendable tener cuidando la redacción y manteniendo la atención del lector con palabras en negrita, ladillos y enlaces para que rompan la uniformidad del texto y generen interés del lector con un solo vistazo.
9.- PERMANECER ATENTO A LAS NUEVAS REDES Y FORMAS DE DIFUSIÓN.-    Las nuevas redes y las formas de difusión podrían ayudarnos para crear alertas sobre temas de interés que podemos utilizar posteriormente. Así mismo, participar en publicaciones de terceros, realizando aportes constructivos que fortalezcan nuestra imagen digital.
10.- DIFERENCIAR ENTRE LO PÚBLICO Y LO PRIVADO.-    Hay que tener en cuenta que en internet esa línea es mucho más delgada y cualquier información que se publica, aunque se trate de un contenido privado, es susceptible de ser accesible por todos.
Fuente: Portaltic

Los sucesores del iPad Air e iPad mini 2 tendrá TouchID y procesador A8

   Los sucesores del iPad Air y el iPad mini 2 asoman por el horizonte. La hoja de ruta para los nuevos 'tablets' de Apple parece estar ya trazada y aunque fiel a su estilo la compañía no abrirá la boca hasta que los presente, también siguiendo la estela de lo ocurrido con anteriores dispositivos, las filtraciones aparecen constantemente.
   Los nuevos modelos de iPad llegarán a finales de este 2014 e incorporarán un escáner de huellas dactilares 'TouchID', un procesador móvil de nueva generación A8 y la cámara trasera tendrá 8 megapíxeles, según informaciones de un analista del Keck Graduate Institute de California, Ming-Chi Kuo, conocido por su sólida reputación en la predicción de planes de compañías como Apple.
   Según la información obtenida por Kuo y que recoge Apple Insider, el sucesor del iPad Air llegará a finales del tercer trimestre de este año, es decir, en el evento que los de Cupertino suelen convocar en el mes de septiembre, y se presentará junto a nueva generación del iPad mini con pantalla de retina.
   Se espera que Apple ajuste los precios de los iPads para impulsar el "crecimiento moderado" que están teniendo en su segmento de tablets. Ambos dispositivos ofrecerán prestaciones parecidas y mantendrán la misma forma que sus predecesores. La diferencia más notable es que serán de menor tamaño.
   Por su parte el rumoreado iPad de 12,9 pulgadas parece que sigue adelante, según este analista. Sin embargo, aunque se esperaba para este octubre, se retrasaría hasta el 2015, según sus informaciones.
Más información:
Fuente: Portaltic

APP GRATUITA. Llama a teléfonos emergencia de 200 países y llega a 5.000 descargas en dos semanas

 Gracias a la tecnología de geolocalización, Help Me - SOS International permite conectar con policía, ambulancia o bomberos de 200 países, y les envía la dirección o coordenadas GPS del lugar donde se encuentre el usuario en caso de emergencia.
La aplicación gratuita Help Me – SOS Internacional ha sido descargada en dos primeras semanas desde su lanzamiento por más de 5.000 usuarios.
La empresa española A© It´s possible ha desarrollado esta App de emergencias, la más completa y sencilla de utilizar que existe en el mercado. Es gratuita y permite llamar a los teléfonos de emergencia (policía, ambulancia o bomberos) del país o zona geográfica del mundo donde se encuentre el usuario en ese momento.
Aunque las descargas son en su mayoría de España, Alfredo Pérez, uno de sus creadores, ha detallado que la aplicación también está teniendo muy buena acogida a nivel internacional, y ya la han descargado usuarios procedentes de 70 países, como Colombia, Argentina, México Estados Unidos, Inglaterra, Venezuela y Chile, entre otros. La App está disponible en 35 lenguas, se configura automáticamente con el idioma del smartphone y con los números de emergencia del país en el que se encuentra el usuario; y si no se dispone de cobertura 3G, la aplicación se puede configurar manualmente para poder acceder a los números de emergencia del país seleccionado.
Help Me – SOS Internacional está pensada para ayudar a las personas en cualquier situación de emergencia. Según Alfredo Pérez, varias ONG’s han comprobado eficazmente todo su potencial y funcionalidades y la han convertido ya en una App imprescindible en los smartphones de sus trabajadores y voluntarios alrededor del mundo que la utilizan como herramienta base de auxilio para todo tipo de emergencias.
Help Me – SOS International está disponible tanto para iPhone como para Android. “Nuestro objetivo es intentar conseguir que esta aplicación sea una de las herramientas favoritas e imprescindibles en el smartphone de todo usuario, ya que proporciona a este un plus de confianza en su seguridad física dado su fácil manejo y rapidez, lo que les permite pedir y recibir cualquier tipo de ayuda allá donde se encuentren”.
Help Me – SOS International es útil, rápida, sencilla y muy eficaz gracias a su gran campo de acción, operando en más de 200 países y zonas geográficas del mundo. La App facilita mediante geolocalización la dirección física o las coordenadas GPS del lugar donde se encuentre el usuario, y además permite enviar estos datos fácilmente a través de SMS o email a la persona con la que le interese contactar en caso de necesidad.
Descaga de aplicación
Fuente: Diarioti.com

PHISHING FINANCIERO. En España el 62% de este malware se utiliza como gancho

El número de ataques a través de páginas falsas que imitaban a Facebook y otras redes sociales en España, supuso el 26,99% del total.
Los cibercriminales están utilizando con mucha más asiduidad que en años anteriores el phishing para hacerse con los datos confidenciales de los usuarios y robar dinero de sus cuentas bancarias. Según los resultados del informe sobre las Ciberamenazas Financieras en 2013 realizado por Kaspersky Lab, el 36,74% de los ataques de phishing en España imitaban a los principales bancos, tiendas online y sistemas de pago electrónico, un 8,5% más que el año anterior. Si tenemos en cuenta únicamente phishing financiero, los bancos fueron el principal gancho, acaparando el 61,8% de todos los ataques en nuestro país.
El phishing es una estafa utilizada por los ciberdelincuentes para obtener datos confidenciales de los usuarios con la ayuda de webs falsas que imitan a páginas legítimas. A diferencia del software malicioso creado para determinados sistemas operativos, los ataques de phishing pueden atacar a cualquier dispositivo que tenga acceso a internet. Las tecnologías anti-phishing de Kaspersky Lab bloquearon un total de 330 millones de ataques en todo el mundo, un 22,2% más respecto a 2012.
Los nombres de las grandes empresas son los más utilizados por los ciberdelincuentes para llegar a un número mayor de posibles víctimas. Por ejemplo, casi del 60% del total de los ataques de phishing a nivel global que utilizaban como gancho a los bancos se han hecho imitando las webs de sólo 25 entidades bancarias de todo el mundo. Entre los sistemas de pago electrónico, el objetivo de los phishers estaba aún más definido: el 88,3% de los ataques en esta categoría utilizaban cuatro marcas internacionales: PayPal, American Express, MasterCard y Visa.
Respecto al comercio electrónico, Amazon ha sido la tienda online que los cibercriminales han utilizado con más frecuencia para intentar engañar a los usuarios. El 61% de los ataques de phishing globales relacionados con las compras online utilizaron el nombre de esta compañía. El Top 3 también incluye la tienda de Apple y eBay, ambas muy por detrás de Amazon.
Pero los cibercriminales no sólo imitan las webs de las instituciones financieras. Es muy frecuente también el ataque a través de las redes sociales, emails o juegos online. En España, el número de ataques a través de páginas falsas que imitaban a Facebook y otras redes sociales supuso el 26,99% del total. Los webs globales como Google, Bing o Yahoo concentraron el 17,72% de los ataques y los juegos online el 2,66%.
“Los ataques de phishing son muy populares porque son muy eficaces y fáciles de implementar. A menudo no es sencillo, incluso para los usuarios avanzados, distinguir una web fraudulenta de una legítima”, afirma Sergey Lozhkin, analista senior de Kaspersky Lab. “Además, el phishing causa daños financieros y en la reputación de las organizaciones que ven cómo sus marcas son explotadas en los ataques de phishing”.
Los mecanismos antiphishing de las soluciones de seguridad de Kaspersky para usuarios domésticos y pequeñas empresas se complementan con la tecnología Safe Money para proteger de forma fiable los datos del usuario durante las sesiones de banca o de pago online. La eficacia de estas tecnologías están confirmadas por los laboratorios de pruebas independientes más prestigiosos como AV- TEST, MRG Effitas y Matousec.
Kaspersky Fraud Prevention es una solución de seguridad diseñada para proteger los pagos electrónicos de los usuarios y la reputación de las compañías. La plataforma dirigida a bancos, entidades financieras y empresas del sector del comercio electrónico, incorpora herramientas capaces de proteger las transacciones online de diversos dispositivos y sistemas operativos y soluciones de servidor para detectar transacciones fraudulentas durante el proceso de pago.
El informe de Ciberamenazas Financieras 2013 utiliza los datos obtenidos de los usuarios de Kaspersky Security Network. KSN es una infraestructura basada en la nube diseñada para procesar rápidamente las amenazas que los usuarios de los productos de Kaspersky Lab se puedan encontrar.
Fuente: Diarioti.com