12 de octubre de 2014

ADOBE DIGITAL EDITIONS. Recopila información de los usuarios y la envía en texto plano

Adobe Digital Editions es una herramienta desarrollada por Adobe especialmente para facilitar la lectura de libros electrónicos.Varios usuarios del lector de libros electrónicos han reportado cómo Adobe Digital Editions recopila información sobre todos los libros electrónicos detectados en sus ordenadores. También se ha podido demostrar cómo este software recopila información sobre la actividad de los usuarios como páginas leídas, libros abiertos, orden de los libros, tiempo de lectura y muchos más datos que se distribuyen en forma de metadatos.
Como hemos dicho, también analiza el disco duro por completo en busca de más libros electrónicos para recopilarlos y adjuntarlos a la lista del archivo que se enviará a la compañía. Una vez que el programa tiene ya esta información la envía a Adobe como un fichero de texto plano, sin tan siquiera aplicar un cifrado y exponiendo los datos obtenidos de forma dudosa ante los ojos de otros usuarios.
Lejos de ser un simple modelo DRM, la recopilación de datos que realiza Adobe Digital Editions es una clara violación de la privacidad de sus usuarios tal como afirman la mayoría de los expertos. Por el momento esto no se ha detectado en el caso de su famoso lector de documentos PDF, Adobe Acrobat. Mientras Adobe se decide a hablar al respecto de este descarado espionaje contra los usuarios os dejamos un vídeo que muestra cómo se ha detectado gracias a Wireshark el envío de información a los servidores de Adobe.
Mientras se aclara este oscuro asunto por parte de Adobe Digital Editions, desde RedesZone os recomendamos utilizar Calibre tanto para leer como para realizar cualquier tarea de administración, edición y control de vuestros libros digitales.
Fuente: Softpedia

QBOT. Botnet que roba credenciales de acceso a servicios de banca

La botnet Qbot, formada actualmente por más de medio millón de equipos, que roba credenciales de acceso a servicios de banca
Una vez que el equipo ha sido infectado se crean varios procesos para evitar que la detección de uno por parte de cualquier herramienta de seguridad no afecte de forma negativa al control del equipo de forma remota. Expertos en seguridad estiman que el número de equipos que han sido infectados y controlados de forma remota supera en la actualidad el medio millón, pudiendo alcanzar el millón de equipos si se mantiene la tasa de infección actual.
Sin embargo, las tareas que posteriormente desempeña el equipo son muy variadas. Todo parece indicar que los equipos que forman parte de Qbot están siendo utilizados para comprometer sitios web e infectar estos con malware y crear elementos en estos para recopilar información de los usuarios.
Hackear sitios web y cambiar su apariencia para robar datos
  • Los equipos “secuestrados” se utilizan para realizar ataques contra sitios web y así conseguir acceder al panel de configuración. Posteriormente los ciberdelincuentes utilizan este sitio web para alojar malware y así infectar otros equipos. Sin embargo,también se ha visto como estos sitios web son modificados para alojar supuestos servicios de entidades bancarias y así conseguir el robo de los datos. Desde dar de alta tarjetas de crédito hasta sistemas falsos para recuperar la contraseñas de los servicios de banca en línea, de esta forma los ciberdelincuentes son capaces de obtener datos de los usuarios, haciendo referencia a estas páginas en mensajes spam enviados tanto a través de redes sociales como de servicios de correo electrónico.
Sobre los equipos afectados
  • Expertos en seguridad aclaran que la mayor parte de los equipos infectados utilizan como sistema operativo Windows XP y que se encuentran localizados en Reino Unido y países nórdicos de Europa. La alta tasa de equipos infectados haciendo uso del sistema operativo obsoleto de Microsoft podría estar provocado por la ausencia de actualizaciones de seguridad y es probable que el malware aproveche una vulnerabilidad existente para conseguir llegar al sistema.
Fuente:  Softpedia

VODAFONE. “New Message”, tienes un correo phishing nuevo

La utilización de marcas con cierto renombre o de la imagen de compañías para engañar al usuario es algo habitual y un claro ejemplo de esto podría ser la nueva oleada de mensajes que se está enviando a los usuarios utilizando la imagen de Vodafone.
En el correo que se está enviando se informa al usuario de que existe un mensaje pendiente de ser escuchado en el buzón de una línea contratada y para hacer eso se puede hacer utilizando una dirección URL que se encuentra adjunta en el cuerpo del mensaje.
Aunque el mensaje en un principio está destinado a afectar a usuario de habla inglesa no se descarta la posibilidad de que este mensaje se envíe también a los usuarios españoles. El mensaje se está enviando a usuarios de forma totalmente aleatoria, por lo que es probable que lo reciban usuarios que si utilicen servicios de Vodafone pero también es casi seguro que se esté enviando a usuarios que no poseen ninguna línea móvil con Vodafone.
La finalidad de este tipo de correo es bastante clara: robar los datos de acceso a un determinado servicio.
Una página falsa que resulta muy similar a la de Vodafone
  • La dirección URL a la que hemos hecho mención con anterioridad conduce al usuario a una web que aparentemente podría decirse que pertenece a la compañía. Los detalles están muy cuidados y esta posee todo tipo de menús, funcionando cada una de las opciones disponibles en estos.
  • Al usuario se le hace creer que debe iniciar sesión en la cuenta personal que posee con la operadora para escuchar el mensaje de voz que a priori se encuentra pendiente de ser escuchado. Sin embargo, esto no es así y solo con fijarnos en la dirección de la página podríamos ver que el dominio no pertenece al de la operadora.
  • Ingresar los datos y enviarlos supone que estos son almacenados en un servidor para proceder posteriormente al robo de la cuenta.
Fuente: Softpedia

EXPLOIT. Circula por la red un script para atacar servidores OpenSSH

Ahora se ha podido conocer cómo OpenSSH cuenta con un script que aprovecha servidores mal configurados para tomar el control de equipos.
OpenSSH, aparte de permitir establecer conexiones de terminal seguras a través del protocolo SSH también funciona como un servidor FTP de conexión segura SFTP. El uso de “ForceCommand internal-sftp” va a permitir transferencias de archivos a través de este protocolo, sin embargo, se ha descubierto también una importante vulnerabilidad (con su correspondiente exploit) que si configuramos nuestro cliente de forma incorrecta podemos exponer por completo nuestro sistema.
Este exploit permite atacar a cualquier servidor (o equipo convencional) Linux que utilice una versión igual o anterior a la 6.6 y que tengan su servidor mal configurado ya que al no usar un directorio “ChrootDirectory” se podrá acceder por completo a cualquier parte del sistema.
Una vez se establece la conexión a través del exploit se podría acceder al directorio /proc/self/maps para conocer la capa de memoria de ejecución y posteriormente escribir en /proc/self/mem que nos va a permitir insertar en apartados aleatorios de la memoria RAM código previamente configurado que podría dar lugar a ataques mayores.
En la web de seguridad Seclists se ha publicado una versión del exploit para sistemas Linux de 64 bits que se puede consultar desde el siguiente enlace.
La versión 6.7 de OpenSSH ha corregido ya esta vulnerabilidad y los usuarios pueden utilizarla segura incluso aplicando una mala configuración ya que el exploit se ha confirmado que no funciona en dicha versión. Como novedades a destacar de esta nueva versión, por ejemplo, incluye la posibilidad de retomar subidas de archivos interrumpidas sin tener que empezar de cero de nuevo.
Fuente: Redeszone.net

iOS 8. Nuevo fallo permite utilizar Siri con el iPhone bloqueado

Cuando Apple lanzó iOS 6, un grupo de investigadores detectó una vulnerabilidad en Siri que permitía saltarse el bloqueo del dispositivo para acceder a los datos más personales del mismo. Dos años más tarde, otro grupo de investigadores ha conseguido detectar una vulnerabilidad similar que permite que Siri se salte el bloqueo del dispositivo para acceder a la información.
La forma de explotar esta vulnerabilidad es la siguiente:
  • Apagar el Wi-Fi desde el centro de control.
  • Hacer una pregunta a Siri.
  • Sacar la tarjeta SIM del dispositivo y volverla a poner.
  • Al volver a conectarnos podremos editar la pregunta por cualquier otra (por ejemplo “lee mis mensajes”) de manera que un usuario no autorizado podría llegar a controlar la información almacenada en el dispositivo.
Esta vulnerabilidad afecta a los sistemas de Apple desde iOS 8 hasta iOS 8.0.2 (por el momento). Lo más probable es que la compañía la solucione en la próxima versión de iOS que lance, sin embargo, la única solución disponible por el momento sería desactivar por completo el asistente Siri del dispositivo para evitar que si nuestro dispositivo cae en malas manos puedan acceder a nuestros datos.
Según afirman los investigadores esta vulnerabilidad, aunque grave, no tiene un gran alcance ya que el dispositivo se suele bloquear cada vez que intentamos obtener una mayor cantidad de información. A falta de investigar más sobre ella los investigadores únicamente han conseguido mandar mensajes en nombre de la víctima y acceder a algunos de sus correos más recientes, por lo que la vulnerabilidad no permite una mayor explotación.
Fuente: Lifehacker

MALWARE, Selfmite.b inyecta código en la aplicación de Google+ para Android

Durante el mes de junio ya se vieron las primeras copias de este gusano informático y ahora se ha detectado la aparición de una segunda versión bautizada como Selfmite.b. Al igual que la primera, esta versión continúa utilizando el SMS como medio de propagación, mandando más de 150.000 mensajes en 10 días.
Al distribuirse haciendo uso de los mensajes de texto hay que tener muy en cuenta que cuando un dispositivo se infecte con este gusano automáticamente todos sus contactos recibirán un SMS en el que se podrá encontrar la URL para la descarga del malware. Hay que tener en cuenta que esta dirección se acompaña con un contenido adicional, obligando al usuario a consultar qué clase de contenido se esconde detrás de esa URL. A día de hoy se estima que el número de dispositivos infectados no supere los 200, pero a este ritmo no se descarta que la cifra aumente, ya que la posibilidad que un usuario haga click en el enlace entre todo los mensajes que son enviados es muy alta.
Lo que ha sorprendido a los expertos en seguridad es que el malware tenga la capacidad de inyectar su código en la aplicación de la red social Google+ para dicho sistema operativo. Hay que tener muy en cuenta que la aplicación no se instala a no ser que el usuario confirme que desea instalarla, es decir, esta  no se va a instalar bajo ningún concepto sin previo aviso. Sin embargo, los ciberdelincuentes juegan con el aspecto de hacer pensar al usuario que este malware en realidad es otro tipo de aplicación (por ejemplo un juego).
Extender el malware y ganar dinero, las dos finalidades que tiene Selfmite.b
·     Además del envío de mensajes de texto a todos los contactos de la agenda del dispositivo, hay que tener en cuenta que después de esto se realiza la descarga de un programa adicional, el cual hará posible que el propietario del gusno informático pueda ganar dinero, ya que con cada descarga se asegura una cantidad de dinero.
·  Sin embargo, existe una segunda forma de ganar dinero gracias a este malware: el código inyectado en la aplicación de la red social del Gigante de Internet obliga al usuario a comprar otra aplicación si se quiere tener acceso a la primera de ellas.
·     El número de usuarios infectados es aún todavía bastante reducido pero sí que hay que tener en cuenta que ya ha superado el número de la anterior versión, por lo tanto, habrá que prestar atención a los próximos días, ya que sí es seguro que el número aumente pero se desconoce el ritmo al que lo hará.
Fuente: ADSLZone

ALERTA. Instalación programas y barras de herramientas adicionales puede suponer robo datos

La instalación de barras de herramientas de navegadores a la hora de instalar programas en un equipo es un mal endémico de muchos usuarios. Seguro que a más de uno le ha ocurrido que después de pulsar varias veces “Siguiente” en el proceso de instalación y sin prestar atención al finalizar el proceso se encuentra con software adicional. Esta manía puede comenzar a salir muy cara a los usuarios, sobre todo en lo referido a seguridad.
Se ha detectado que una serie de programas ofrecen la instalación de software relacionado con bitable. Además de una barra de herramientas, se ofrece la configuración de la página por defecto, estableciendo www.bitable.com como página de inicio del navegador. Hasta aquí todo parece normal o por lo menos dentro de lo que sucede cuando se realiza este proceso. Sin embargo, ¿qué sucedería si os decimos que está página puede provocar el robo de datos del usuario? Pues aunque parezca inverosímil esto es así.
Seguro que a más de uno tiene en la mente la página de inicio que posee Google Chrome con los sitios más visitados o frecuentados por el usuario durante la navegación. Copiando en cierto modo este estilo, la página de inicio bitable establece una serie de accesos directos a los principales servicios de Internet, casi todos ellos redes sociales. A continuación podéis ver y comparar este aspecto que os estamos comentando.
Bitable.com, sirve para dirigir al usuario a páginas falsas y robar credenciales
  • El usuario piensa que estos accesos directos conducen al sitio web de cada servicio y decide utilizarlos. El resultado final es una página igual que la original de cada uno de los servicios, pero si nos fijamos en la URL podemos comprobar que esto no así y que se tratan de páginas falsas que poseen la única función de robar los datos de acceso del usuario a dicho servicio.
  • De momento no nos hemos percatado de más casos en los que suceda lo mismo, pero no es para nada descartable que existan más páginas similares con la misma finalidad.
Evitar restablecer la página de inicio
  • También se asegura que el usuario no pueda restablecer la página de inicio y que aunque lo haga siempre se seguirá cargando esta. La solución a este problema es muy fácil ya que con elimina el acceso directo a dicho navegador y volver a crear uno nuevo el problema de las páginas de inicio estaría resuelto.
  • Se ha detectado también que los accesos directos a los servicios web más populares no siempre están apuntando a páginas falsas. Existen ocasiones en las que estos apuntan al sitio web legítimo en vez de a la copia.
  • Seguro que ahora más de uno toma más precauciones cuando se dispone a instalar un programa, sobre todo para no instalar este software adicional.
Fuentes: Redeszone.net

PIRATERÍA. Hackean los contadores de luz inteligentes en España

De cara a la conferencia Black Hat Europe que está prevista para la semana que viene, los investigadores de seguridad Javier Vázquez Vidal y Alberto García Illera, han dedicado su tiempo a estudiar la seguridad de una marca concreta “ampliamente instalada en España” de estos contadores de luz inteligentes , pudiendo comprobar que son totalmente vulnerables ante varios ataques informáticos que listaremos a continuación.
Con los conocimientos adecuados un usuario malintencionado podría acceder a una completa red de contadores pudiendo controlar a su antojo todas las luces tanto de una casa como una calle o barrio encendiéndolas y apagándolas según quisiera. A modo de diversión el poder encender y apagar las luces está interesante, pero los problemas reales llegan cuando se ha podido demostrar que también es posible suplantar la identidad de otro usuario y hacer que nuestra factura se la carguen a él engañando al contador sobre su ubicación.
Cada contador se comporta igualmente como un repetidor de manera que el área que un pirata informático puede llegar a controlar es realmente amplia pudiendo controlar un contador situado en la otra esquina de la ciudad, e incluso sin saber dónde se encuentra físicamente simplemente  conociendo su número de identificación.
Los investigadores ya están tratando de localizar a la empresa para exponerles el problema y ayudarles a solucionar lo antes posible. Igualmente llaman a la calma ya que aunque los dispositivos sean vulnerables esto no significa que otros usuarios los vayan a piratear con malas intenciones ya que se necesitan unos considerables conocimientos para ello. Por el momento habrá que esperar hasta que estos contadores inteligentes sigan llegando a más ciudadanos y a ver cómo la empresa toma las medidas que considere necesarias para contrarrestar estos ataques.
Fuente: El Diario.es

MALWARE. Lo distribuyen utilizando la imagen de Twitch bot

En esta ocasión la aplicación afectada es Twitch bot en su versión para los sistemas operativos Windows. Parece ser que podrían estar circulando varios instaladores que tienen un añadido: un troyano para robar información de los equipos.
La finalidad de esta herramienta no es otra que la de aumentar de forma artificial la popularidad de un determinado canal de vídeos, algo que desde hace tiempo se encuentra penalizado en el servicio, degradando la popularidad de dicho canal de forma considerable. Aprovechando el tirón que tienen este tipo de herramientas los ciberdelincuentes han decidido modificar el instalador para que a la hora de instalar este también se realice la de un añadido: la de un troyano.
La instalación de esta copia infectada no solo supone la llegada del malware, también se realiza la instalación en el equipo de programas no deseados, empeorando de forma considerable el funcionamiento de este.
Robar información o degradar la información de activación del equipo
  • Tal y como ya hemos indicado con anterioridad, el virus afecta a los equipos con sistema operativo Windows y no ofrece una detección fácil a pesar de que sí puede ser localizado por bastantes herramientas de seguridad, aunque hay que decir que no todas son capaces. Este problema está provocado por la inyección de código en procesos legítimos para evitar que estas soluciones de seguridad sean capaces de detectar la actividad sospechosas en el sistema.
  • Una vez que se ha instalado y ubicado en varios procesos legítimos es hora de hacer llegar al equipo programas no deseados. Estos programas se pueden eliminar de forma sencilla, aunque si no se elimina en primer lugar el troyano después de la eliminación de estos se instalarán otros nuevos.
  • Con respecto al resto de tareas del troyano, hay que indicar que es capaz de robar datos que se encuentren almacenados en el equipo, modificar los valores de las claves del registro, degradar los datos de activación del sistema operativo, modificar las configuraciones del navegador, y así hasta completar una larga lista.
  • Pasando a hablar de la ubicación de este malware en Internet se había localizado en varios foros, donde ya se han tomado las medidas pertinentes eliminándolo. Sin embargo, expertos en seguridad detallan que aún esta presente en páginas web encargadas de distribuir contenido malicioso o legítimas que han sido objeto de algún tipo de hackeo.
Fuente: Softpedia

MALWARE. Lo instalan utilizando como gancho la imagen de Angry Birds Transformers

La última aplicación afecta por estas prácticas es Angry Birds Transformers, utilizando la imagen de este juego para ocultar un malware que es capaz de eliminar el contenido del terminal.
Con esta aplicación los ciberdelincuentes no buscan en ningún momento el beneficio económico, teniendo como finalidades (al menos que se hayan descubierto) eliminar el contenido del terminal y de las tarjetas extraíbles y bloquear el acceso a ciertas aplicaciones.
Los ciberdelincuentes utilizan la imagen del juego para lograr que el usuario descargue e instale en su terminal el virus. A pesar de utilizar la imagen de Angry Birds Transformers, hay que apuntar que la aplicación maliciosa se llama “Angry Bird Transformers“, faltando la “S” en Birds. Sin embargo, son detalles que a simple vista son casi imperceptibles y que el usuario es incapaz de observar a no ser que se fije detenidamente en el título.
Anteriormente hemos mencionado que una de las finalidades del virus es bloquear el acceso a determinadas aplicaciones. La mayoría de las aplicaciones a las que se restringe el acceso son todas de mensajería, quedando descartado que este haga uso de estas enviando mensajes a los contactos. Además de estas, no se puede realizar llamadas ni tampoco acceder a la aplicación de los mensajes de texto.
Utiliza el módulo de mensajes de texto y se descarga de tiendas de aplicaciones no oficiales
  • Los contactos de Facebook, Whatsapp o Twitter (por ejemplo) pueden estar tranquilos ya que no recibirán ningún tipo de mensaje del terminal móvil afectado. Sin embargo, sí que se ha detectado que el malware envía algunos mensajes de texto de forma aleatoria, tanto a contactos almacenados en tu dispositivo móvil como a otros que no se encuentran en este. La finalidad de estos mensajes es que instalen “el juego” y así extender aún más el virus.
  • Tal y como es de imaginar, esta aplicación puede encontrarse en las tiendas de aplicaciones no oficiales, algo que es muy frecuente ya que en muchas de ellas no existen filtros de calidad que verifiquen el contenido y la legitimidad de la aplicación.
  • El troyano también es capaz de hacer un Wipe (borrado) de los datos del terminal y de la tarjeta, aunque después de ver lo que es capaz de hacer, lo mejor que se podría hacer en esta situación es restaurar el teléfono a los valores de fábrica para recuperar el comportamiento normal y evitar que este siga enviando mensajes de texto.
Fuente: Softpedia

OPENBSD 5.6. Próximamente disponible con una gran cantidad de mejoras

El sistema operativo OpenBSD versión 5.6 será lanzado al público el día 1 de noviembre de 2014, en la página web oficial tenemos un completo listado de cambios y mejoras que se han incluido en esta versión. 
CAMBIOS Y MEJORAS DE LA NUEVA VERSIÓN 
Cambios en la red
  • Los cambios más destacables a nivel de red son que la nueva versión incorpora compatibilidad con IPv6 pero está deshabilitada por defecto en las nuevas interfaces de red que tengamos, al asignar una IPv6 a una interfaz se habilitará de forma automática. Cuando se usa el flag -v en tcpdump se mostrará el checksum erróneo actual con la IP y el protocolo de la cabecera, y también el checksum correcto que debería ser. En el FTP ahora se puede cambiar el User-Agent con la opción -U, asimismo se ha retirado el flag -r tanto en la herramienta ping como en traceroute. En cuanto a ifconfig, ahora podemos asignar de forma explícita una direccion IPv6 link-local (la IP de vínculo local, no la IPv6 pública) y habilitar o deshabilitar la autoconfiguración de forma fácil y rápida, además también podremos introducir claves WEP cómodamente, así como escanear las redes inalámbricas y mostrar el tipo de cifrado utilizado. Por último, han retirado el soporte para MS-CHAPv1 del módulo pppd.

Cambios en el e-mail
  • Uno de los principales cambios que ha sufrido el e-mail es que han retirado el conocido Sendmail y ahora el servidor de correo por defecto será OpenSMTPD, además la cola de proceso se ejecuta con diferentes usuarios para mejorar el aislamiento. Los procesos SMTP, MTA y Merged MDA se realiza individualmente y sin privilegios, igual que la gestión de claves RSA para prevenir posibles filtraciones entre cuentas.

Cambios en la seguridad
  • El principal cambio en la seguridad de OpenBSD ha sido la retirada de Kerberos de forma predeterminada, el conocido protocolo de autenticación de redes de ordenador que permite a dos ordenadores en una red insegura demostrar su identidad mutuamente de manera segura. También han decidido retirar el soporte a md5crypt por considerarse completamente roto (se recomienda usar SHA2) y ahora bcrypt tiene como identificador de hash $2b$. Por último, una mejora muy importante es que se ha mejorado la aleatoriedad con mmap.

Cambios en la librería LibreSSL y OpenSSH
  • El sistema operativo OpenBSD usa la librería criptográfica LibreSSL en lugar de la conocida OpenSSL. En esta nueva versión de OpenBSD se ha retirado el soporte para Kerberos, SSLv2, la extensión DTLS heartbeat (para protegernos de Heartbleed) y tampoco soporta la compresión TLS. Se han añadido soporte para el cifrado ChaCha y Poly1305, también está disponible Brainpool y los cifrados comunes con curva elípticas.
  • En cuanto a OpenSSH, se han retirado algoritmos inseguros del conjunto de cifrados y MACs por defecto, asimismo también se ha retirado el soporte para TCPwrappers y libwrap. También se ha corregido una gran cantidad de bugs en la nueva versión.

Otras mejoras en OpenBSD 5.6
  • Otras mejoras de esta nueva versión es que incorpora las últimas versiones de GNOME, KDE, MySQL, OpenLDAP, Firefox, Thunderbird, LibreOffice, Vim, Python y una gran cantidad de software adicional como PHP, JDK, Chromium, Perl, Nginx, Bind y sudo.

Más información


Fuente: Redeszone.net

OPENSSL . Fallo en la librería permite factorizar una clave RSA 1024 bits en 20 minutos

La semana pasada se celebró uno de los congresos más importantes en España de seguridad informática, la conocida Navaja Negra 2014. En esta conferencia, uno de los miembros de la organización presentó una herramienta que permite explotar una vulnerabilidad en RSA de 1024 bits de longitud de clave en la librería OpenSSL. Con esta herramienta se puede atacar por fuerza bruta la clave RSA en unos 20 minutos con la potencia de un ordenador portátil.
La herramienta explota un fallo en la implementación de RSA en OpenSSL, este fallo se encuentra actualmente en todas las versiones y se realiza a través de fuerza bruta. Cuando OpenSSL genera una clave de RSA utiliza la función rsa_builtin_keygen que se encuentra dentro de /crypto/rsa/rsa_gen.c
static int rsa_builtin_keygen(RSA *rsa, int bits, BIGNUM *e_value, BN_GENCB *cb)
 {
 BIGNUM *r0=NULL,*r1=NULL,*r2=NULL,*r3=NULL,*tmp;
 BIGNUM local_r0,local_d,local_p;
 BIGNUM *pr0,*d,*p;
 int bitsp,bitsq,ok= -1,n=0;
 BN_CTX *ctx=NULL;
  ctx=BN_CTX_new();
 if (ctx == NULL) goto err;
 BN_CTX_start(ctx);
 r0 = BN_CTX_get(ctx);
 r1 = BN_CTX_get(ctx);
 r2 = BN_CTX_get(ctx);
 r3 = BN_CTX_get(ctx);
 if (r3 == NULL) goto err;
 bitsp=(bits+1)/2;
 bitsq=bits-bitsp;
En la parte final se puede ver que para una clave de 1024 bits, se divide por 2 la longitud de la clave por lo que tendremos dos claves, una de 512,5 bits y otra 511,5 bits. Para un ataque a una clave de 1024 bits deberemos atacar una de 512 bits. En otras implementaciones como GNUPG se han dado cuenta de este error y en su librería sí está corregido este fallo.
Más información
Fuente: Redeszone.net

MALWARE. Utilizan notificaciones de pago falsas para distribuirlo

Nuevamente se ha detectado una oleada de correos electrónicos que hacen mención en esta ocasión a unas notificaciones de pago inexistentes, ofreciendo al usuario la posibilidad de consultar más detalles sobre estos.
Los ciberdelincuentes son conscientes de que la ingeniería social es lo que mejor funciona hoy en día y por eso a los usuarios se les alerta de pagos en servicios conocidos para así despertar la curiosidad del usuario y que acepte consultar un documento en el que a priori debería existir más información sobre este pago realizado.
Los ciberdelincuentes se han ayudado del servicio de almacenamiento Dropbox para alojar estas notificaciones. Al usuario se le adjunto con el correo un enlace para poder consultar estos documentos. Sin embargo, cuando este realiza la descarga del mismo en realidad está descargando un archivo malware.
Instalar malware en el equipo del usuario
  • Existen varias versiones de correo de este tipo, en la mayoría de ellas se indica que este pago pertenece a algún servicio, sin embargo, hay algunos que no indican a que servicio pertence, obligando más al usuario a consultar este archivo al que anteriormente hemos hecho mención.
  • El usuario espera encontrarse un documento .doc o PDF, sin embargo en realidad este archivo es un ejecutable que es el instalador de un virus. Este virus afecta solo a los equipos que posean sistema operativo Windows.
  • El malware podría ser utilizado para una gran cantidad de finalidades, sin embargo, las más comunes parecen ser la realización de ataques de denegación de servicio, el espionaje del usuario cuando haga uso del equipo infectado y distribuirse a otros equipos haciendo uso de unidades extraíbles. El equipo pasaría a formar parte de una botnet pero aún no se conoce a ciencia cierta cuál sería esta.
Fuente: Softpedia

FACEBOOK MESSENGER. Hacker descubre posible sistema de pago

Estudiante estadounidense de 21 años encuentra una opción oculta para enviar dinero en la app de la red social. Es igual de simple que compartir una foto
El sistema de envío de dinero de Facebook Messenger descubierto por el estudiante Andrew Barcelona (Redacción).- Facebook Messenger podría estar a punto de lanzar un sistema de envío de dinero entre contactos. El estudiante de ciencias de la computación de la Universidad de Stanford (EE.UU), Andrew Aude, ha descubierto una opción oculta en la aplicación móvil que permite hacer transacciones, según se ve en las capturas de pantalla que publica en su Twitter. La red social solo tiene que activar esta herramienta, que ya existe en la interfaz, para que empiece a funcionar.
El hacker de 21 años ha dado con la función mientras exploraba la aplicación de iOS con la herramienta de desarrollo Cycript. La opción descubierta permite a los usuarios enviar dinero mediante un mensaje de un modo similar a como se envía una fotografía. Los usuarios pueden hacer la transacción añadiendo el número de una tarjeta de débito y asegurar la operación introduciendo un código pin.
Más allá de estos detalles, se desconoce si Facebook cobrará una comisión por las transacciones. Según algunos analistas el lanzamiento de esta herramienta entra dentro de los planes que tiene la red social de Mark Zuckerberg para monetizar su app de mensajería, que cuenta con 200 millones de usuarios activos al mes. Cabe recordar, en este sentido, la contratación en junio del nuevo director de Facebook Messenger, David Marcus, presidente de la potente compañía de pagos por internet Pay Pal.
Con la incorporación de Marcus en la empresa, Facebook deja clara su intención de competir dentro del mercado de aplicaciones que permiten realizar pagos desde el ‘smartphone’, una tendencia que está en auge. Así, entraría a competir con herramientas como la misma PayPal, Venmo, Square Cash , CashCloud, ApplePay, entre otras apps que sustituyen la cartera por el móvil.
El CEO de la compañía, Mark Zuckerberg, adelantó algunos detalles sobre su propósito durante el control de beneficios del segundo trimestres en julio. “Con el tiempo habrá un cierto solapamiento entre Messenger y los pagos”, recogía en su momento el medio especializado TechCrunch. Aunque, añadía el director ejecutivo, “aún nos queda mucho trabajo por hacer”.
Por otro lado, Facebook quiere incrementar su presencia en los mercados emergentes y el desarrollo de un servicio móvil de transferencias monetarias puede dirigirse a estos países y a sus ciudadanos emigrantes.
Fuente: La Vanguardia.com

iOS 8.1. La segunda beta de muestra Pay para Passbook y iPad

   La segunda beta de iOS 8.1 está disponible para los desarrolladores desde este martes. Si la primera beta descubrió el soporte para Apple Pay, en esta ocasión uno de los desarrolladores ha compartido una serie de imágenes sobre la pantalla de instalación del sistema de pago móvil.
   El mismo desarrollador que desengranó el menú de configuración de Pay, Hamza Sood, ahora ha compartido a través de su perfil en Twitter una serie de imágenes que muestran la pantalla de instalación del sistema de pago móvil. En concreto, se muestra para Passbook -la aplicación que permite organizar entradas y billetes- e iPad.
Apple Pay setup screen in an internal Passbook pic.twitter.com/NY8r7H8i8h
 — Hamza Sood (@hamzasood) octubre 8, 2014
Touch ID enabled iPads get the same setup screen but without the part mentioning paying in store (obviously) pic.twitter.com/9rHeRPCPPh
 — Hamza Sood (@hamzasood) octubre 8, 2014
   Apple anunció su sistema de pago móvil durante la Keynote celebrada el pasado 9 de septiembre. Según ha apuntado MacRumors, en base a fuentes internas, la compañía de Cupertino lanzará Pay el próximo 20 de octubre al tiempo que liberará iOS 8.1.
Fuente: Europa Press

GWYNETH PALTROW . Su sitio web apunta a lanzar marca de ropa

- Goop, el blog de estilo y compras virtuales fundado por la actriz Gwyneth Paltrow en el 2008, nombró a una nueva presidenta ejecutiva el lunes para encabezar una expansión en el área del comercio electrónico que incluye ropa con la marca del sitio.
Lisa Gersh, quien fue previamente presidenta ejecutiva y presidenta de directorio de Martha Stewart Living Omnimedia y cofundadora de Oxygen Media, expandirá sus vínculos con diseñadores de moda como Stella McCartney y Diane von Furstenberg el próximo año.
"Tenemos una marca. Es momento de construir el negocio a ese nivel", dijo Gersh en una entrevista.
Por los próximos 18 meses, Goop se enfocará en ser un sitio con sede en Estados Unidos que enviará sus productos globalmente. También formará su propio equipo publicitario para aprovechar a su base de seguidores, dijo Gersh, que también integra el directorio del fabricante de juguetes Hasbro Inc.
Eventualmente, Goop lanzará su propia marca, abarcando ropa -comenzando con artículos básicos-, belleza y hogar, añadió Gersh. "Hemos vistos los errores en otros lados", dijo. "Daremos pequeños pasos", afirmó.
La expansión de Goop se da en momentos en que otras compañías de comercio electrónico representadas por celebridades están tomando el mismo camino.
The Honest Company, un emprendimiento cofundado por la actriz Jessica Alba que vende productos orgánicos e inocuos para el medioambiente, está buscando expandirse en China y planea eventualmente cotizar en bolsa.
Fuente: Reuters 

FACEBOOK . La compra de WhatsApp la sale a la red social por 22.000 millones de dólares

 Facebook Inc cerró el lunes su adquisición del servicio de mensajería móvil WhatsApp, con el precio final creciendo en 3.000 millones de dólares adicionales, hasta casi los 22.000 millones, debido al incremento del valor de las acciones de la red social en los últimos meses.
El fundador de WhatsApp, Jan Koum, recibirá unos 2.000 millones de dólares en acciones, que le serán otorgados a lo largo de un periodo de cuatro años, como un incentivo para que se quede en la compañía, según un documento regulatorio conocido el lunes.
La compra, que Facebook anunció en febrero y recibió recientemente la aprobación regulatoria en Europa, puso en evidencia los elevados valores de las nuevas firmas de internet de rápido crecimiento, así como la voluntad de actores establecidos como Facebook y Google Inc de pagar altas sumas por ellos.
WhatsApp, que tiene más de 600 millones de usuarios mensuales, forma parte de una nueva generación de aplicaciones de mensajería y medios sociales que se han hecho cada vez más populares entre los más jóvenes.
Por ejemplo, Snapchat, una aplicación para celulares que permite a los usuarios intercambiar fotos que pueden desaparecer en pocos segundos, alcanza ya una valoración de 10.000 millones de dólares, según informes de prensa.
Facebook pagó 4.590 millones de dólares en efectivo y 178 millones de sus acciones por WhatsApp, al igual que 46 millones de opciones sobre unidades de acciones restringidas para empleados de WhatsApp por un periodo de cuatro años.
Al precio de la acción de Facebook de 77,65 dólares cerca del cierre de la sesión en Wall Street el lunes, el acuerdo alcanzaba los 22.000 millones de dólares.
Koum, que será presidente ejecutivo de WhatsApp y se convertirá en un director de Facebook, tendrá un salario anual de un dólar, similar al del presidente ejecutivo de la red social, Mark Zuckerberg.
Fuente: Reuters 

TELECOM ITALIA. Trabaja en nuevo plan de inversión para Brasil

- La unidad brasileña de Telecom Italia está considerando invertir 750 millones de euros (2.270 millones de reales brasileños) más en tres años para mejorar su red local de telefonía móvil, según una persona con conocimiento del plan, en un intento por recuperar impulso en un mercado clave.
El directorio de TIM Brasil podría aprobar el plan -llamado Turbo- a fines de octubre, afirmó la fuente.
La firma italiana de telecomunicaciones fue sacudida el mes pasado tras perder ante una oferta de 9.000 millones de dólares de la española Telefónica la competencia para comprar el negocio de telecomunicaciones brasileño de la francesa Vivendi.
El gran asunto ahora en Telecom Italia es cómo el presidente ejecutivo Marco Patuano replanteará la estrategia del grupo para competir en un mercado europeo saturado y ajustarse a una consolidación que está creando a rivales globales más grandes.
En Brasil, Telecom Italia enfrenta más desafíos. Durante años, el país se mantuvo al margen de la ola de consolidación de Europa debido al sólido paso de su economía.
Pero las suscripciones a telefonía móvil en Brasil se triplicaron en ocho años hasta 2012 y el crecimiento el crecimiento se desaceleró, lo que redujo el potencial del mercado de 200 millones de habitantes.
El sector de telecomunicaciones en Brasil ya ha comenzado a consolidarse con la compra de GVT por parte de Telefónica y la fusión del año pasado de la Brasileña Oi con Portugal Telecom.
Ahora está afianzándose la consolidación entre los cuatro operadores móviles del país y TIM Brasil de Telecom Italia podría acabar como un objetivo de compra o un comprador
Fuente: Reuters 

COLOMBIANA ETB. Lanza servicio de telefonía móvil 4G

- La Empresa de Telecomunicaciones de Bogotá (ETB) lanzó el martes su servicio de telefonía móvil 4G, convirtiéndose en el quinto operador de Colombia en ofrecerlo, con la meta de conquistar un 10 por ciento del competido mercado en los próximos cinco años.
ETB -propiedad en un 88 por ciento del Gobierno de la ciudad de Bogotá- ofrece servicios de telefonía fija, Internet y televisión en la capital colombiana de casi 8 millones de habitantes.
Ahora suma a su portafolio de ofertas el de telefonía celular que cobrará por segundos la tarifa más baja de todo el mercado, dijo el presidente de la empresa, Saúl Kattan.
"Creemos que podemos llegar al 10 por ciento del mercado en cinco años. Tenemos disponible una red nacional para nuestros servicio de voz y datos", afirmó el directivo.
ETB está invirtiendo 200 millones de dólares en su servicio de telefonía móvil 4G como parte de una plan de 1.000 millones de dólares entre el 2012 y el 2017 que incluye una red de fibra óptica de 50.000 kilómetros en la capital colombiana que le da ventajas competitivas frente a sus rivales.
El reñido mercado de la telefonía móvil de Colombia, con 51,5 millones de abonados al cierre del primer trimestre, es dominado por Claro, unidad de mexicana América Móvil, seguido por Movistar de Telefónica de España, Tigo -controlada por Millicon- y Avantel.
Adicionalmente, existen otros operadores virtuales como Virgin Mobile y Uff Móvil que ofrecen sus servicios sobre las redes de los principales prestadores del servicio.
ETB tendió sus torres de transmisión conjuntamente con Tigo como parte de una estrategia de las dos compañías para ahorrar costos.
Fuente: Reuters 

AMÉRICA MÓVIL . Venta de activos incluye negocios más allá de costa este de México

 La anunciada venta de activos del gigante mexicano de las telecomunicaciones América Móvil para reducir su tamaño en México y adaptarse a nuevas regulaciones más estrictas no solo incluye activos en la costa este del país, dijo el martes a Bloomberg TV el magnate Carlos Slim, quien controla la firma.
El empresario, uno de los hombres más ricos del mundo, comentó que el paquete de activos que están buscando vender incluye también a otros en la costa oeste del país latinoamericano y la frontera, aunque no ofreció detalles acerca de con cuáles empresas está negociando esa venta.
"No es la costa Este, es algo más grande", dijo el empresario durante la entrevista. Bloomberg reportó en septiembre que la firma estaba buscando vender por 17,500 millones de dólares activos en varios estados a lo largo de su costa este, que incluye los estados que colindan con el Caribe en el país.
América Móvil quiere vender un paquete de activos a otro operador para reducir su participación en el mercado mexicano a menos del 50 por ciento y así librarse de regulaciones asimétricas diseñadas para incrementar la competencia y que, entre otras cosas, la llevan a ofrecer interconexión libre de cargo a competidores.
Slim dijo a Reuters en julio que busca vender un conjunto "transversal" de los activos de la firma, que actualmente controla cerca del 70 por ciento de los teléfonos celulares en México, para hacer un paquete atractivo a posibles inversionistas.
Al ser consultado acerca de si está en negociaciones con AT&T para la venta de esos activos, el empresario declinó comentar.
Fuente: Reuters