8 de febrero de 2015

SCALANCE X-200IRT SWITCH FAMILY. Suplantación de usuarios

Siemens ha publicado una actualización de seguridad que corrige un fallo que permite a un atacante realizar una suplantación de usuarios en los sistemas SCALANCE X-200IRT Switch Family. Se ha catalogado de Importancia: 4 - Alta
Recursos afectados
  • Todas las versiones anteriores al firmware 5.2.0 de SCALANCE X-200IRT Switch Family
Detalle e Impacto de la vulnerabilidad
  • Los conmutadores SCALANCE X-200IRT son utilizados para la conexión de componentes industriales como PLCs o HMIs. Estos conmutadores permiten la configuración del sistema a través de un interfaz web.
  • El fallo corregido permitiría a un atacante no autenticado acceder al servicio web del sistema suplantando a los usuarios legítimos conectados en ese momento al servicio web.
Recomendación
  • Siemens ha publicado la versión 5.2.0 del firmware de los dispositivos SCALANCE X-200IRT que corrige esta vulnerabilidad.
Más información
Fuente: INCIBE

IBM. Escalado de privilegios en el Gestor de Almacenamiento Tivoli (TSM)

Una vulnerabilidad en el gestor de almacenamiento Tivoli (TSM), de IBM, podría permitir el escalado de privilegios mediante la carga de un objeto de enlace dinámico arbitrario, catalogada de Importancia: 4 - Alta
Recursos afectados
  1. TSM Client 7.1.0.0 hasta 7.1.12
  2. TSM Client 6.4.0.0 hasta 6.4.2.1
  3. TSM Client 6.3.0.0 hasta 6.3.2.2
Detalle e Impacto de la vulnerabilidad
  • Matthias Kaiser, de Daimler TSS GMBh ha descubierto esta vulnerabilidad en la que el gestor de almacenamiento Tivoli, de IBM, podría permitir a un atacante local, forzar al ejecutable del cliente la carga de una librería compartida proporcionada por el atacante y con ello, la ejecución de código arbitrario con privilegios de administrador.
  • Esta vulnerabilidad no se puede explotar de forma remota. Se ha reservado el CVE-2014-6185 para esta vulnerabilidad.
Recomendación
  • Cambio de los permisos en dsmtca, de forma que sólo pueda ser ejecutado por usuarios confiables.
Más información
Fuente: INCIBE

0day en Adobe Flash Player

Trend Micro ha descubierto una vulnerabilidad en Adobe Flash Player que podría permitir a un atacante remoto provocar la caída del sistema y tomar el control del mismo, catalogada de Importancia: 5 – Crítica
Antecedentes de la noticia
  • Los investigadores han identificado ataques activos utilizando anuncios maliciosos o “malvertisements” contra los sistemas Windows de Microsoft. Esta vulnerabilidad ha sido confirmada por Adobe y las dos compañías están colaborando en este descubrimiento para proporcionar un parche en su lugar esta semana.
  • El malvertising no solo afecta a un sitio web, sino más bien a toda una red de anuncios. Éste permite buscar malware que se propaga fácilmente a través de un gran número de sitios web legítimos sin comprometer directamente a los sitios. En base a los resultados de Smart Protection Network de Trend Micro, la mayoría de los usuarios que previamente han accedido al servidor malicioso residen en Estados Unidos.
Recursos afectados
  • Adobe Flash Player 16.0.0.296 y versiones anteriores, para Windows y Macintosh.
  • Adobe Flash Player 13.0.0.264 y versiones 13.x anteriores.
Detalle e Impacto de la vulnerabilidad
  • Trend Micro ha detectado actividad sospechosa relacionada con diversos anuncios utilizados en sitios web, a raíz de la cual ha localizado una vulnerabilidad en Adobe Flash Player que podría permitir a un atacante remoto provocar la caída del sistema y tomar el control del mismo.
  • Esta vulnerabilidad se ejecuta automáticamente al acceder a un sitio vulnerable, ya que los anuncios a través de los que se explota se descargan al visitarlo. Se ha reservado el identificador CVE-2015-0313 para esta vulnerabilidad.
Recomendación
  • Los usuarios de Trend Micro que actualmente utilicen Deep Security, Vulnerability Protection, Deep Discovery, Trend Micro Security, OfficeScan y Worry-Free Business Security están protegidos de los potenciales ataques de esta vulnerabilidad.
  • Trend Micro recomienda a los usuarios que consideren desactivar Flash hasta que se libere este parche.
  • Adobe espera lanzar una actualización para Flash Player durante la semana del 2 de febrero que previsiblemente solucionará esta vulnerabilidad.
  • Alternativamente, se puede deshabilitar o desinstalar Flash Player, para lo que se recomienda consultar la forma apropiada de hacerlo dependiendo del navegador. También se puede instalar de EMET con el fin de mitigar el riesgo.
  • Actualización: A 05/02/2015, Adobe ha publicado actualizaciones para Linux, Macintosh y Windows que resuelven esta vulnerabilidad. Esta solución debería aplicarse automáticamente para usuarios con actualizaciones automáticas activadas. En caso contrario, consúltese el boletín de seguridad de Adobe al respecto desde:
  https://helpx.adobe.com/security/products/flash-player/apsb15-04.html
Más información
Fuente: INCIBE y diarioti.com

KERBEROS 5. Múltiples vulnerabilidades

El equipo desarrollador del MIT ha descubierto varias vulnerabilidades en componentes de Kerberos krb5, catalogadas de Importancia: 4 - Alta
Recursos afectados
  • kadmind en todas las versiones de krb5.
  • Software servidor (inluyendo terceros) que utilice libgssrpc desde krb5-1.11.
  • Aplicaciones servidor o cliente de terceros que hagan uso directo de la función gss_process_context_token().
  • Software servidor de terceros que hagan uso de la libreria libgssrpc e implementen autenticación AUTH_GSSAPI.
Detalle e Impacto de la vulnerabilidad
  • Las vulnerabilidades afectan a los componentes kadmind gss_process_context_token() y libgssrpc. Estas vulnerabilidades tienen distintas consecuencias, entre ellas: denegación de servicio por caída de procesos, ejecución de código, suplantación de usuarios y obtención de información sensible de la memoria.
Recomendación
Más información
Fuente: INCIBE

CISCO WEBEX MEETINGS SERVER. Inyección de comandos

Existe una vulnerabilidad que permite la inyección de comandos al sistema operativo. Es necesaria autenticación y puede realizarse remotamente. Importancia: 4 - Alta
Recursos afectados
  1. Cisco WebEx Meetings Server version 1.0.
  2. Cisco WebEx Meetings Server version 1.1.
  3. Cisco WebEx Meetings Server version 1.5.
Detalle e Impacto de la vulnerabilidad
  • Debido a una incorrecta validación de entrada, ciertos campos de formulario del interfaz web permiten la introducción de cadenas manipuladas que podrían derivar en ejecución de comandos con privilegios de root.
  • Se ha reservado el identificador CVE-2015-0589 para esta vulnerabilidad.
Recomendación
Más información
Fuente: INCIBE

GE y MACTek HART Device DTM. Validación incorrecta de entrada

Se ha identificado una vulnerabilidad de validación incorrecta en la biblioteca HART Device Type Manager (DTM) utilizada en dispositivos GE y MACTek HART DTM. Catalogada con Importancia: 2 - Baja
Recursos afectados
  1. MACTek’s Bullet DTM 1.00.0
  2. GE’s Vector DTM 1.00.0
  3. GE’s SVi1000 Positioner DTM 1.00.0
  4. GE’s SVI II AP Positioner DTM 2.00.1
  5. GE’s 12400 Level Transmitter DTM 1.00.0
Detalle e Impacto de la vulnerabilidad
  • Mediante el envío de paquetes especialmente diseñados, la vulnerabilidad permite que el dispositivo afectado se bloquee y deje de responder.
  • Se ha reservado el identificador CVE-2014-9203 para esta vulnerabilidad.
Recomendación
  • GE ha solucionado la vulnerabilidad con una nueva biblioteca, que ambas compañías han comenzado a integrar. Para solucionar esta vulnerabilidad, se recomienda instalar las actualizaciones en los productos afectados, las cuales puede encontrar en:
  1. MACTek https://mactekcorp.com/download.php
  2. GE http://www.ge-mcs.com/en/download.html
Más información
Fuente: INCIBE

ARM. El cerebro de tu próximo móvil

ARM es la arquitectura que usan la mayoría de fabricantes de móviles, desde Apple a ZTE, para sus procesadores. Los procesadores no los fabrica ni diseña la propia empresa ARM Holdings. Este grupo se limita sólo a licenciar la arquitectura. Depende de cada compañía o de terceras empresas como Qualcomm o Mediatek, diseñar y estampar en silicio los procesadores de acuerdo a sus necesidades.
Esto hace el juego de los procesadores móviles un poco más complejo que el de los PC, donde una arquitectura, X86, depende básicamente de una compañía (Intel) y donde sólo se puede dar el nombre de otro gran fabricante de chips (AMD).
En el móvil, por ejemplo, Apple puede ser la encargada de diseñar un chip -lo hace todos los años con los Ax-, pero no es la que los estampa en obleas de silicio -es un trabajo que reparte entre Samsung y otros proveedores como TSMC-. Del mismo modo, Samsung ha comenzado a fabricar sus propios procesadores - la gama Exynos- pero no tiene capacidad de producción suficiente y recurre en muchas ocasiones a Qualcomm para equipar sus productos.
La ventaja inesperada de este sistema es que, estudiando los anuncios de nuevos diseños de ARM Holdings, es posible adivinar, en parte, qué veremos en los teléfonos del próximo año. Hoy ha anunciado las características de de la plataforma Cortex A-72, la arquitectura base que veremos en los teléfonos más avanzados de 2016.
Esto es lo que podemos esperar de nuestros iPhones y Galaxys el año que viene: captura de vídeo 4K a 120 cuadros por segundo (para cámara lenta), soporte para pantallas de mayor resolución y densidad de píxeles y dos veces más potencia que un procesador de gama alta actual. La clave de este salto en potencia, sin embargo, es que puede utilizarse para alargar la vida de la batería. Si se mantiene la potencia actual un procesador basado en esta nueva arquitectura consumiría un 75% menos.
Antes de alegrarse demasiado hay que apuntar algunos detalles. El procesador no es el componente que más batería consume en el teléfono (tan distinguido honor corresponde a la pantalla) y los fabricantes, hasta ahora, han preferido apostar por potencia antes que autonomía cuando se han encontrado en una situación parecida. Es arriesgado vender tu teléfono como un dispositivo igual de potente que el modelo de hace dos años si el beneficio son unas horas más de autonomía.
Fuente: El Mundo.es

PIRATERIA. Hackean cuentas de GoDaddy para publicar malware en las páginas afectadas

Los servicios de almacenamiento y registro de dominios web poseen un gran atractivo para los ciberdelincuentes. Y ahora los recursos afectados son  algunas cuentas del servicio GoDaddy han sido hackeadas y utilizadas para publicar malware en las páginas web afectadas. 
El exploit publicado hace uso de una vulnerabilidad en el complemento Adobe Flash Player de los navegadores de Internet, algo que no es la primera vez que sucede.
Los usuarios afectados son aquellos que utilizan Adobe Flash Player en un navegador Firefox o Internet Explorer junto con una versión de Windows 7 o superior.
A pesar de confirmar los responsables del complemento que se encuentran trabajando en una solución al problema, de momento y hasta que esta llegue los ciberdelincuentes están buscando sacar tajada.
GoDaddy y otro muchos servicios de hosting afectados
  • Aunque el primero es sin lugar a dudas el que se lleva la palma con más de 2.000 cuentas hackeadas y utilizadas para distribuir el malware que aprovechar esta vulnerabilidad, el número de servicios afectados asciende a más de un veintena, provocando que el número de páginas web afectadas y utilizadas para esta finalidad sea en estos momentos una incógnita.
  • Tal y como es de imaginar, hasta algunas cuentas de WordPress se han visto afectadas por un ataque en el que parece ser que se haya utilizado la fuerza bruta, utilizando un diccionario de contraseñas comunes y la prueba y error hasta dar con las credenciales correctos. Tampoco descartan los expertos en seguridad que se hayan utilizado campañas malware para alcanzar tal nivel de cuentas hackeadas.
  • Poco a poco los servicios de hosting comienzan a eliminar los archivos y advertir a los propietarios de las cuentas de la modificación de la contraseña para evitar problemas de seguridad similares.
Fuente: Softpedia

ADWARE. Varias aplicaciones adware se cuelan en la Google Play Store

En esta ocasión se ha detectado la presencia de varias aplicaciones adware que realizaban la instalación a su vez de otras aplicaciones para ofrecer al usuario publicidad en su terminal Android. Los responsables de Google Play Store ya habrían identificado qué aplicaciones son.
Detalle del problema
  • La situación que se han encontrado los usuarios es que además de disponer la funcionalidad indicada en la descripción, esta realiza la instalación de algunas aplicaciones adicionales que sirven para mostrar publicidad al usuario incluso cuando la aplicación principal esté cerrada o en segundo plano. En algunos casos se ha detectado que la propia aplicación es la que ofrece los anuncios sin necesidad de instalar otra. En total se han contabilizado un total de 15 aplicaciones que estén desarrollando esta actividad ilícita, todas ellas con miles de descargas dentro de la tienda de aplicaciones, siendo sin lugar a dudas muy beneficioso para los ciberdelincuentes.
  • En el peor de los casos se ha comprobado que una de ella se ha descargado más de 5 millones de veces, por lo tanto el montante de ingresos por visionado de publicidad que habrían percibido los propietarios habría sido mucho más grande de lo pensado en un primer momento.
Los sistemas de control de aplicaciones de Google Play Store de nuevo a debate
  • Los usuarios no han tardado en darse cuenta y ya han dejado constancia en la mayoría de las aplicaciones de esto gracias a comentarios. El problema es que tras realizar la descarga y la instalación este comportamiento no aparece de forma inmediata, sino que en algunos casos tarda un mes en hacer acto de presencia en los terminales, mostrando publicidad a pantalla completa e imposibilitando en muchas ocasiones que el usuario pueda hacer uso del terminal móvil con total normalidad.
  • El problema para muchos es el contenido de estos, ya en la mayoría de los casos advierten de problemas de seguridad inexistentes o actualizaciones de otras aplicaciones que deben ser instaladas, provocando que la bola se haga cada vez más grande, es decir, que el usuario descargue más contenido malware que finalmente provoca que el terminal deba restaurarse a los valores de fábrica.
Fuente: Softpedia

MALWARE. Nuevo spyware para iOS afecta a usuarios sin Jailbreak

Un grupo de investigadores de seguridad han detectado una nueva campaña de espionaje que tiene como objetivo los usuarios de iOS, el sistema operativo de Apple para dispositivos móviles, que sin duda es una de las campañas más complejas y avanzadas de todas las que se han podido ver hasta el momento.
Antecedentes de la noticia
  • Esta campaña de espionaje, llamada “Operation Pawn Storm” por parte de los investigadores de seguridad, fue descubierta amenazando a los usuarios de Windows hace un año, sin embargo, en las últimas semanas se ha detectado actividad de los spyware de esta campaña de nuevo, esta vez afectando a los usuarios del sistema operativo de Apple, incluso en dispositivos sin Jailbreak.
  • Se cree que estos software espía han sido diseñados para poder controlar las comunicaciones de organizaciones, gobiernos y empresas de diferentes sectores, aunque todos los usuarios de un dispositivo iOS son vulnerables ante esta amenaza.
XAGENT, la amenaza más peligrosa para iOS
  • Los investigadores de seguridad no están completamente seguros de cómo la aplicación maliciosa consigue instalarse en los dispositivos ni cómo llega a estos. Lo único que han podido ver es una ventana en la pantalla donde se pide al usuario que se pulse sobre un botón para instalar la aplicación que, una vez pulsado, ya pone su dispositivo en manos de los piratas. Este software espía recopila prácticamente toda la actividad del usuario, desde las llamadas y los SMS hasta fotos, contactos, geolocalización, Wi-Fi e incluso activa la cámara y el micrófono para grabar audio y vídeo de sus víctimas.
  • Una vez que la información se recopila se envía a unos servidores controlados por los piratas para posteriormente seguir con el espionaje. Este malware afecta tanto a los usuarios de iOS 7 como de iOS 8, sin embargo, en la versión 7 del sistema operativo la amenaza es mucho más peligrosa ya que el propio software oculta el icono automáticamente y es capaz de arrancarse y detenerse según necesidades por sí mismo, cualidades no posibles en la versión más reciente.
MADCAP, el malware que sólo afecta a dispositivos con Jailbreak
  • El segundo de los spyware de esta campaña es MADCAP, una herramienta menos compleja que únicamente se centra en grabar el micrófono de forma remota en los dispositivos de sus víctimas. Al contrario que XAGENT, este spyware sólo es capaz de instalarse en dispositivos con Jailbreak, quedando aquellos que no han sido modificados como seguros, por lo menos de momento.
  • Hasta ahora no se ha identificado a los responsables de estas campañas de espionaje, aunque tanto las empresas de seguridad como las fuerzas de seguridad de diferentes países trabajan por poder identificar a los responsables y reducir lo máximo posible la amenaza.
Fuente: The Hacker News

NSA Herramientas que todavía no ha podido descifrar ni controlar

Aun existen una serie de aplicaciones diseñadas para preservar la privacidad que, pese a los intentos de la NSA, aún no han podido tomar el control de ellas.
Muchas son las aplicaciones que la organización de seguridad ha llegado a controlar. Por suerte, los siguientes servicios de los que vamos a hablar aún no han sucumbido y garantizan cierta privacidad para sus usuarios.
ZOHO
  • Zoho es un servidor de correo electrónico similar a Google Apps (y muy utilizado por webmaster) pero con la característica de que el cifrado de las comunicaciones a través de esta plataforma es muy superior al de sus rivales.
  • No han sido pocas las veces que la NSA ha intentado explotar esta plataforma para acceder a las comunicaciones de los usuarios a través de estos servidores, aunque todas ellas han terminado con éxito alguno.
TOR
  • La red Tor está formada por un gran número de proxies y nodos que hacen que la identificación de los usuarios sea prácticamente imposible. Aunque la NSA en algunas ocasiones sí que ha conseguido identificar a algunos usuarios esto ha sido posible gracias a ciertas vulnerabilidades y a malware que la propia organización ha introducido en nodos maliciosos.
  • La red Tor hasta el momento ha dado verdaderos quebraderos de cabeza a la NSA y probablemente siga haciéndolo, por lo menos, a corto y medio plazo.
TrueCrypt
  • Aún hay muchas cosas que no se conocen sobre el cierre definitivo de TrueCrypt. Aunque los propios desarrolladores afirman que descubrieron vulnerabilidades importantes en su plataforma que no podían ser solucionadas, es muy probable que la NSA tuviera algo que ver y por ello se vieron obligados a cerrar.
  • El uso de algoritmos como AES, Serpent y Twofish hacían que los datos cifrados con esta herramienta fueran prácticamente inaccesibles. Gracias a que TrueCrypt era un software de código abierto se han desarrollado alternativas como VeraCrypt altamente recomendables tras el cierre de TruecCrypt.
Pretty Good Privacy (PGP)
  • Pese a ser un programa que data del año 1991 y diseñado con el fin de proteger la comunicación distribuida, muchos expertos de seguridad afirman que es uno de los más seguros, blindados y avanzados del planeta, por lo que la organización gubernamental estadounidense aún no ha podido tener acceso a él para comprometer las comunicaciones de sus usuarios.
  • Aunque estas afirmaciones datan de dos años atrás gracias a los documentos filtrados por Snowden, es posible que aún no hayan podido ser controladas por la organización gubernamental. Sin duda son buenas opciones si lo que queremos es preservar nuestra privacidad.
Fuente: Panda

CTB-LOCKER. Amenaza a los usuarios con una falsa actualización de Google Chrome

Los piratas informáticos habitualmente utilizan técnicas de ingeniería social cada vez más complejas para engañar a los usuarios e infectarlos con malware. Una de estas técnicas más utilizadas es la infección por medio del correo electrónico basura, ya sea mediante un adjunto malicioso como a través de un enlace a una falsa página web.
CTB-Locker, también conocido como Cirtroni, es ransomware muy peligroso. La principal cualidad de este ransomware es que trabaja completamente a través de la red Tor, tanto para enviar las claves privadas de cifrado como para los pagos, lo que hace que sea muy complicado de identificar.
Recientemente la empresa investigadora de seguridad Kafeine ha detectado una nueva ronda de infección de este malware. Según se ha podido conocer, una serie de correos electrónicos maliciosos llegan a los usuarios con un enlace que, al acceder a él, muestra un mensaje indicando que la versión de Google Chrome es obsoleta y vulnerable, facilitando un link para descargar una supuesta versión más actualizada.
Una vez que se ejecuta la actualización maliciosa se comienzan a cifrar los archivos que, una vez se finaliza el proceso, pide un pago de 2 Bitcoin (alrededor de 500 euros) para poder descifrarlos. CTB-Locker no es más que una amenaza más que busca llegar a los usuarios a través del software. Otras infecciones se llevan a cabo igualmente a través de falsas actualizaciones de aplicaciones utilizadas como Java o Adobe Flash Player, por lo que siempre que debamos actualizar estos componentes se debe hacer a través de las páginas web principales y nunca desde enlaces que puedan llegarnos a través del correo electrónico o desde páginas web sospechosas.
Fuente: Infosecurity

APPLE. Prepara para marzo la llegada de iOS 8.2 que dará soporte al Apple Watch

La compañía ya prepara el terreno para el desembarco del reloj inteligente, cuya versión fabricada en oro podría venderse en una caja fuerte especial
Apple planea lanzar la nueva versión de su sistema operativo móvil, iOS 8.2, en marzo, coicidiendo con la llegada del reloj inteligente Apple Watch, que desmbarcará en el mercado en abril. Esta actualización dará por primera vez soporte al esperado dispositivo móvil de la compañía y con el que se adentrará en la tecnología «wearable» -vestible, en español-.
Algunas de las principales aplicaciones que formarán parte del ecosistema integrado en el reloj comenzarán a probarse en las próximas semanas, a fin de solventar cualquier impresvisto y problemas técnicos, según desvela «BGR». De esta manera, el sistema operativo debutaría en perfectas condiciones para la llegada del esperaro dispositivo.
La versión, aún en fase de pruebas según «Business Insider», vendría además a corregir algunos problemas detectados por los usuarios, como el hecho de que la aplicación de Facebook deje de funcionar en algunos dispostiivos iOS.
De momento, Apple ya ha comenzado a preparar el terreno ante la inminente llegada del Apple Watch. La versión fabricada en oro se venderá en una caja fuerte especial para evitar robos. Según recogen diversos medios especializados en la marca de Cupertino, las cajas de seguridad no serán cajas fuertes al uso, ya que irán equipadas con cargadores MagSafe que recargarán las baterías de las unidades de prueba de forma que estos «wearables» estén listos para su uso a diario.
Fuentes cercanas a la compañía también han comentado que Apple está diseñando una reorganización de las tiendas físicas para crear un nuevo espacio exclusivo para los nuevos relojes inteligentes. Se prevé que los clientes potenciales tengan la oportunidad de probar el Apple Watch por la tienda antes de realizar la compra, para que puedan ver sus funciones y sus distintas combinaciones de color.
Aunque aún no se han revelado los precios oficiales, los analistas sitúan en los 349 dólares (308 euros al cambio) el precio del Apple Watch Sport, que está fabricado con aluminio y cristal, pero las versiones de oro amarillo y rosa rondarían entre los 4.000 y 5.000 dólares (3.500 y 4.400 euros al cambio).
Fuente: Abc.es

COMPARATIVA. Samsung Galaxy S6 y Samsung Galaxy S Edge

Se ha filtrado una fotografía que muestra lo que posiblemente sea el aspecto final de los nuevos buques insignias de Samsung para este 2015, el Galaxy S6 y su variante curva Galaxy S Edge. 

La fotografía ha sido publicada por el portal CNET en su versión coreana y cita como fuente de la filtración a un distribuidor surcoreano. La imagen está compuesta por cinco terminales (tres Galaxy Galaxy S6 y dos Galaxy Edge) en la que dos de los dispositivos van equipados con una funda protectora de la marca Verus.

El Samsung Galaxy S6 no será resistente al agua y al polvo. Samsung Galaxy S6 llevará una cámara con sensor de 20 MP y se especula con zoom óptico la razón de que sobresalga del terminal que será muy delgado y poco pesado.

Características Samsung Galaxy S6
  • Galaxy S6 (SM-G925F) traería una pantalla de 5,5 pulgadas con resolución QHD.
  • Lollipop como versión de Android.
  • Procesador Exynos 7420 Octa-Core de 64 bits o Snapdragon 810 de Qualcomm.
  • 3 GB de RAM.
  • El Samsung Galaxy S6 NO será resistente al agua y al polvo deja de ser IP67. Una mala noticia pero que yo no le sacado partido al S%, al reves problemas con la tapa del USB.
  • Samsung Galaxy S6 tenga una cámara con sensor de 20 MP y frontal para selfies de 5 MP.
  • Memoria intena 32/64/128 GB.
  • Tarjeta microSd 128 Gb.
  • Interfaz de usuario TouchWiz.
  • Sensor acelerómetro para auto rotación.
  • Sensor de proximidad para auto apagado.
  • Sensor giroscópico.
  • Barómetro.
  • Sensor de huellas dactilares.
  • Sensor de ritmo cardíaco.
  • GPS con soporte A-GPS; GLONASS.
  • EDGE,3G HSDPA 42.2Mbps / HSUPA 5.76Mbps,4G LTE Cat. 4.
  • Wi-Fi 802.11 a/b/g/n/ac; DLNA; Wi-Fi Direct; banda dual.
  • Bluetooth v4.0.
  • Micro-USB 3.0.
  • Batería desconocido.
  • Dimensiones desconocido.
  • Peso desconocido.
Cacterísticas Samsung Galaxy S Edge
  • Samsung Galaxy S Edge traería una pantalla de 5,5 pulgadas con resolución QHD con bordes curvados activos.
  • Lollipop como versión de Android.
  • Procesador Exynos 7420 Octa-Core de 64 bits o Snapdragon 810 de Qualcomm.
  • 3 GB de RAM.
  • El Samsung Galaxy S6 NO será resistente al agua y al polvo deja de ser IP67. Una mala noticia pero que yo no le sacado partido al S%, al reves problemas con la tapa del USB.
  • Samsung Galaxy S6 tenga una cámara con sensor de 20 MP y frontal para selfies de 5 MP.
  • Memoria intena 32/64/128 GB.
  • Tarjeta microSd 128 Gb.
  • Interfaz de usuario TouchWiz.
  • Sensor acelerómetro para auto rotación.
  • Sensor de proximidad para auto apagado.
  • Sensor giroscópico.
  • Barómetro.
  • Sensor de huellas dactilares.
  • Sensor de ritmo cardíaco.
  • GPS con soporte A-GPS; GLONASS.
  • EDGE,3G HSDPA 42.2Mbps / HSUPA 5.76Mbps,4G LTE Cat. 4.
  • Wi-Fi 802.11 a/b/g/n/ac; DLNA; Wi-Fi Direct; banda dual.
  • Bluetooth v4.0.
  • Micro-USB 3.0.
  • Batería desconocido.
  • Dimensiones desconocido.
  • Peso desconocido.
Se han filtrado los precios. Unos precios bajo mi punto de vista demasiados caros, ya que cuesta lo que un buen portatil. Eso si en unos meses bajarán.

Precios Samsung Galaxy S6
  1. Samsung Galaxy S6 32 GB: 749 euros.
  2. Samsung Galaxy S6 64 GB: 849 euros.
  3. Samsung Galaxy S6 128 GB: 949 euros.
Precios Samsung Galaxy S Edge
  1. Samsung Galaxy S Edge 32 GB: 849 euros.
  2. Samsung Galaxy S Edge 64 GB: 949 euros.
  3. Samsung Galaxy S Edge 128 GB: 1049 euros.
Por el momento, sólo queda esperar al 1 de marzo, que ha sido la fecha elegida por Samsung para desvelar los futuros tope de gama en el contexto del Mobile World Congress (MWC) de Barcelona 2015.

Fuente: Abc.es


31 de enero de 2015

CHINA. Regulador critica a Alibaba por actividades ilegales en sus sitios de Internet

 Un regulador de China acusó a Alibaba Group Holding Ltd. de no haber retirado de sus sitios de Internet lo que considera negocios ilegales del gigante del comercio electrónico, en una fuerte y poco habitual crítica del Gobierno hacia una de las mayores empresas privadas del país.
La Administración Estatal de Industria y Comercio (SAIC) dijo en un informe publicado en su página web el miércoles que muchos productos que se venden en los sitios web y servicios de comercio electrónico de Alibaba infringían marcas, eran deficientes o falsos, estaban prohibidos o ponían peligro la seguridad pública.
Posteriormente el informe se retiró de la página principal del sitio web SAIC. (www.saic.gov.cn)
Alibaba no quiso hacer comentarios sobre el reporte. SAIC dijo que el informe es un resumen de una reunión que tuvo lugar el 16 de julio del 2014 entre los reguladores del gobierno y Alibaba, y que se había retrasado la publicación del informe para no afectar a la oferta pública inicial de la empresa de comercio electrónico, que tuvo lugar en septiembre.
SAIC no dio más detalles. Alibaba, que captó una cifra récord de 25.000 millones de dólares en su salida a bolsa en Nueva York, publicará este jueves sus resultados trimestrales.
"Durante mucho tiempo, el grupo Alibaba no ha prestado la suficiente atención a las actividades comerciales ilegales en las plataformas de Alibaba", dijo el informe de SAIC. Alibaba "dejó que la herida se infectara hasta convertirse en un peligro", agregó.
El informe dijo que los responsables de Alibaba, por su parte, se comprometieron durante la reunión de julio a tomar las medidas necesarias para corregir los problemas. El SAIC tiene una amplia función de supervisión de las plataformas de comercio online en China.
Alibaba, que hasta hace unos años estaba en una lista estadounidense de "mercados con mala fama" por infringir la propiedad intelectual, ha luchado para enfrentar la falsificación de productos con el fin de evitar que su reputación se viera empañada durante la salida a bolsa, la mayor de la historia.
Fuente: Reuters

TOPFACE. La web de citas pagó a pirata informático para que no vendiera datos robados

 Topface, uno de los mayores sitios web de citas en el mundo, dijo que pagó a un hacker una suma no revelada en un intento por evitar que vendiera cerca de 20 millones de direcciones de correos electrónicos robados a la compañía rusa.
El presidente ejecutivo de Topface, Dmitry Filatov, dijo que la firma localizó al pirata informático, que había publicado anuncios para vender los datos, algo que finalmente no hizo.
"Le pagamos una suma por hallar una vulnerabilidad y acordamos más intercambios de cooperación en terreno sobre seguridad de datos", dijo Filatov en un correo electrónico enviado el viernes, aunque se negó a revelar el monto desembolsado.
Topface dice que tiene unos 92 millones de usuarios y 1,6 millones de visitas diarias a su web.
Expertos en seguridad cibernética normalmente aconsejan a las compañías no pagar a hackers a cambio de datos robados, argumentando que los piratas de la red a menudo rompen sus promesas.
Pero Filatov destacó que los anuncios ya habían sido retirados y que Topface acordó no presentar cargos contra el hacker, que no identificó.
"Puesto que llegamos a un acuerdo no veo razones para que desee violarlo", explicó el ejecutivo.
Fuente: Reuters

GOOGLE. Cambiará política privacidad tras investigación Reino Unido

El buscador Google accedió a ofrecer mejor información a los usuarios acerca de cómo se maneja su información personal, después de que una investigación realizada por el regulador de protección de datos de Reino Unido determinara que su política de privacidad era demasiado vaga.
La Oficina del Comisionado de Información (ICO, por sus siglas en inglés) dijo en un comunicado el viernes que se solicita a Google firmar un "compromiso formal" que implementará cambios para el 30 de junio y tomar más medidas en los próximos dos años.
Como resultado, Google no será multado en Reino Unido por sus acciones, a diferencia de lo que sucedió en Francia y España, donde los reguladores impusieron multas además de solicitar cambios.
La compañía recibió con beneplácito la decisión de los reguladores, diciendo que había acordado mejoras en su política de privacidad.
"Estamos complacidos de que el ICO decidió cerrar su investigación", dijo un portavoz de Google.
La investigación del ICO se originó por la política de privacidad implantada por Google en marzo de 2012, que consolidó algunas de las 70 políticas de privacidad existentes en una sola y que agrupó los datos recogidos de usuarios individuales a través de sus servicios incluidos YouTube, Gmail y su red social Google+.
Los reguladores de protección de datos de 28 países europeos hallaron que la medida no cumplía con las normas de la UE y le dieron un plazo a Google para que cambiara su política o enfrentara sanciones. Eso generó un largo período de intercambios entre la compañía y los países.
España multó al gigante de internet con 900.000 euros (1 millón de dólares) por la política de privacidad, y Francia con 150.000 euros, sanciones pequeñas en comparación con el tamaño de Google.
Fuente: Reuters

MICROSOFT. Libera más software de Office para atraer a dispositivos móviles

 Microsoft Corp liberó el jueves sus populares aplicaciones de Word, Excel y PowerPoint para tabletas con sistema operativo Android, en su última medida para conseguir atraer al mayor número posible de clientes de dispositivos móviles.
También presentó una aplicación para que su célebre programa de correo electrónico Outlook funcione en los iPhone e iPad de Apple Inc, esperando conquistar a millones de usuarios familiarizados con Outlook en el escritorio de sus computadoras.
Esta iniciativa es la última apuesta de su presidente ejecutivo, Satya Nadella, para recuperar la iniciativa en la batalla por los usuarios de móviles, en la que Microsoft está por detrás de Apple y Google Inc.
Nadella rompió con décadas de tradición el pasado marzo, al lanzar una versión gratuita y táctil de Office para el iPad de Apple, antes incluso de que este software estuviera disponible para los aparatos con Windows de Microsoft.
Al entregar libre de cargos sus aplicaciones de Office a los populares sistemas operativos iOS de Apple y Android de Google, Microsoft busca incrementar una base de usuarios a la que poder persuadir más tarde para que compre Office 365, la versión completa del producto, que parte de un precio de 7 dólares mensuales para los usuarios personales.
Microsoft ha estado ofreciendo versiones de prueba de las aplicaciones de Office en Android desde hace casi tres meses, pero el jueves es la primera vez que están disponibles como productos terminados en la tienda Google Play.
Word, Excel y PowerPoint, los elementos clave de Office, un producto superventas de Microsoft, han sido un éxito en los dispositivos móviles de Apple, con 80 millones de descargas desde el pasado marzo, según Microsoft.
La compañía planea lanzar nuevas versiones táctiles de sus aplicaciones de Office para los aparatos con Windows a fines de año, cuando presente el sistema operativo Windows 10.
Fuente: Redeszone.net

EMPRESA. Averigüe en 20 preguntas si ha tenido una idea genial para triunfar en 2015

¿Tienes en la cabeza una idea de éxito y sólo estás esperando a poder ponerla en marcha? o ¿tal vez se trata únicamente de una quimera sin posibilidades de triunfar?
Sin duda, esta última pregunta es la que frena a infinidad de aspirantes a empresarios antes incluso de tener la oportunidad de lanzar su proyecto empresarial. Por suerte, es posible llevar a cabo una estimación fiable de las probabilidades de éxito o fracaso que tiene una idea antes de ponerla en práctica.
Este es el objetivo de las siguientes 20 preguntas, que están formuladas de cara a poder conocer si una idea empresarial es buena antes de perder tiempo, dinero y demás recursos.
  1. ¿Qué problema resuelve mi producto o servicio?.  Evidentemente, si no se puede establecer con claridad para qué sirve un determinado producto o servicio y qué problemas está destinado a solventar, lo más probable es que la idea en cuestión no tenga éxito.
  2. ¿Cómo intentaron otras personas o empresas resolver este problema y por qué sus productos o servicios tuvieron éxito o fracasaron?. Sin duda, es difícil encontrar una idea absolutamente original por lo que es aconsejable fijarse en lo hecho por otros anteriormente en ese campo y estudiar sus virtudes y defectos al detalle antes de poner en marcha una idea.
  3. ¿Cuántos beneficios tangibles de mi producto o servicio puedo escribir en una lista?.  Cuantos más se puedan escribir, más posibilidades hay de que la idea realmente satisfaga una necesidad real y resulte exitosa.
  4. ¿Puedo citar, de forma rápida y clara, cuáles son las principales características de mi producto o servicio?. Si no se es capaz de describir fácilmente las características propias de una idea empresarial lo más probable es que esta no vaya a tener éxito o que, simplemente, aún no está madura.
  5. ¿Alguien ha puesto en práctica una idea similar a la mía y la ha llevado a la práctica como yo quería hacerlo?. Si aparece este problema lo más importante es tratar de diferenciar la idea de cualquier otra. Si es imposible encontrar características o beneficios claros que la hagan distinta, lo mejor es desecharla.
  6. ¿Quiénes son mis competidores potenciales?. Al contrario de lo que se piensa, tener competencia no es malo pues es señal inequívoca de que existe un mercado para el producto o servicio. Sin embargo, hay que conocer a qué hay que enfrentarse a la hora de lanzar una idea ya que un mercado saturado de competidores o uno en el que los consumidores poseen una afinidad fuerte por la marca dominante hace más dificultoso entrar en él.
  7. ¿Cuáles son las características clave de mi producto o servicio y por qué son mejores que las del resto?.  En este sentido, hay que ser muy claro en cuál es el valor añadido que hace que el producto o servicio sea mejor que el de la competencia.
  8. ¿He realizado un análisis Foda?. El análisis Foda, también conocido como Dafo, permite conocer las fortalezas y debilidades de un producto o servicio así como las oportunidades y amenazas que posee y a las que ha de enfrentarse antes de salir al mercado.
  9. ¿Tengo acceso a los recursos que necesito para poner en marcha mi negocio?. Aunque no es necesario ser rico para poner en marcha una empresa, si es cierto que se necesita tiempo y dinero. Si, por alguna razón, es imposible conseguir todo lo necesario para lanzar el negocio al mercado lo mejor es esperar hasta que la situación cambie.
  10. ¿Dispongo de un asesor que me pueda aconsejar?. Tener a alguien experimentado y dispuesto a ofrecer su asesoramiento profesional antes de poner en marcha un negocio nuevo, si bien no es imprescindible, es vital para evitar cometer errores de principiante.
  11. ¿Puedo citar a alguien que se beneficiaría de mi producto o servicio?.  Este es el punto de inicio de cualquier estudio de mercado. Una encuesta demográfica general no es bastante por lo que hay que dedicar el tiempo necesario para conocer quiénes son los clientes potenciales del producto o servicio que se va a lanzar.
  12. ¿Cuál es el tamaño del mercado de mi producto o servicio?.  Conocer las dimensiones del mercado y la cantidad de potenciales clientes que posee un negocio es imprescindible para saber cómo de grande puede ser su éxito. Así mismo, también es importante establecer cuánto estarían dispuestos a pagar por el producto o servicio en cuestión.
  13. ¿He establecido un 'feedback' con mis clientes potenciales?.  Establecer un 'feedback' con los clientes potenciales, es decir, un proceso de retroalimentación o, lo que es lo mismo, que ellos sean conocedores de lo que se ofrece así como que el vendedor sepa que opinan de su producto o servicio, es fundamental para evitar invertir más dinero de lo necesario en una idea que realmente nadie quiere o necesita.
  14. ¿Debo crear una página web y animar a los clientes potenciales a visitarla y registrarse en ella para conseguir más información?. Rotundamente sí. Sin lugar a dudas, esta es la forma más fácil y económica de comprobar el interés que despierta un producto o servicio. Si muchas personas entran y se inscriben en ella para obtener más información es una señal inequívoca de que se está siguiendo el camino correcto.
  15. ¿Es necesario que cree una versión de prueba del producto para sondear el mercado?.  Lanzar al mercado desde el primer momento un producto acabado es un error que cometen muchos emprendedores ya que elimina la posibilidad de subsanar errores en versiones posteriores hasta alcanzar la perfección. Por ello, lo mejor es comenzar desde abajo, calibrar el interés e ir mejorando poco a poco.
  16. ¿Puedo conseguir el pago de mis clientes potenciales en base a una idea o una maqueta?.  Si un cliente realiza una compra por adelantado de un producto que aún no está en el mercado es una prueba irrefutable de que tiene un interés fuerte y que, además, está decidido a mostrar un compromiso con la marca. Decir que algo le gusta es una cosa pero otra muy diferente es aportar los datos de la tarjeta de crédito.
  17. ¿Puedo fabricar el producto por mi mismo o necesito a otra empresa?.  Si fabricar un producto requiere de maquinaria específica y de la contratación de trabajadores puede ser que, de inicio, sea aconsejable delegar el trabajo en otra compañía especializada que se ajuste al presupuesto marcado.
  18. ¿Cuento con socios y distribuidores que me ayuden a crecer como negocio?.  Una vez se cuenta con una base sólida de clientes, el siguiente paso es encontrar un distribuidor capaz de hacer que los productos fabricados lleguen a sus manos, lo cual también requiere de una inversión económica fuerte. Por ello, no está de más contar con socios colaboradores.
  19. ¿Qué necesito para equilibrar balances y lograr beneficios?.  Esto dependerá de lo fuerte que deba ser la inversión inicial. Cuanto mayor sea, más largo será el plazo de recuperación. Por ello, hay que establecer un exhaustivo control financiero y especificar las necesidades diarias al detalle hasta que el producto o servicio gane cuota de mercado.
  20. ¿Cómo obtendrán beneficios mis inversores?.  Puesto que lo más habitual es que los inversores tarden un tiempo en recuperar el dinero que han puesto en un negocio es buena idea que el emprendedor encuentre otras formas en que puedan beneficiarse durante ese tiempo.
Fuente: Expansion.com

CIBERCRIMEN. Seis pasos importantes para desmotivarles

Primero, una definición: son aquellos "crímenes en los cuales las redes informáticas constituyen el objetivo o son una herramienta substancial".
El crimen cibernético representa un perjuicio para empresas y organizaciones, sus clientes y miembros, y la economía en general. De hecho, el Presidente de Estados Unidos se está refiriendo de forma frecuente a “tomar más medidas con respecto al crimen cibernético“. Por este motivo,  ESET, compañía dedicada a la detección proactiva de amenazas, desarrolló un listado con los 6 pasos más importantes para reducir el cibercrimen.
Se puede definir crimen cibernético como “crímenes en los cuales las redes informáticas constituyen el objetivo o son una herramienta substancial” (Koops, 2011). Esto prácticamente cubre la lista de incidentes más graves que salieron a la luz en los últimos 18 meses, incluyendo el ataque informático, el robo de datos y/o el ataque de denegación de servicio de: Target, Home Depot, JPMorgan Chase, Sony Pictures, Microsoft Xbox Live, Sony PSN, eBay, NSA, Adobe, Apple iCloud, y Community Health Systems.
  1. Aplicar presión internacional. El crimen cibernético no debe tolerarse en ningún país. Todo aquel país que ignore el crimen cibernético debería ser sancionado por la comunidad internacional.
  2. Ajustar las prioridades nacionales. Se deben destinar los recursos necesarios para identificar, capturar y procesar a los criminales cibernéticos, sin importar quiénes sean y dónde estén ubicados.
  3. Atrapar a más perpetradores más rápido. La variedad de medidas disponibles para disuadir a los criminales incluye agravar las sentencias para los condenados, incrementar las probabilidades de ser condenado y aumentar la velocidad con la que los actos criminales son castigados.
  4. Enseñar ética cibernética. La incorporación en la escuela primaria de la enseñanza de ética cibernética puede parecer un poco temprana, pero tiene beneficios significativos inmediatos así como a largo plazo.
  5. Mejorar las oportunidades de los países en desarrollo. Abordar el superávit de las personas con habilidades cibernéticas, aumentando el número de empleos disponibles para lograr una disuasión de la ciberdelincuencia.
  6. Medir el problema. Los esfuerzos consistentes para medir en forma objetiva el problema del crimen cibernético son notables por su ausencia o ineficiencia.
Fuente: Diarioti.com