19 de julio de 2015

SPAM. Nuevo falso correo de PayPal solicita al usuario que verifique su cuenta

Que Paypal sea la imagen de una campaña de correos spam no pilla por sorpresa prácticamente a nadie. Sin embargo, hay que recordar que nos encontramos en la época estival y los ciberdelincuentes aumentan este tipo de acciones para estafar a los usuarios, como la última que tiene como protagonista al  servicio de pagos por internet.
En esta ocasión el cuerpo de mensaje no describe una situación muy distinta, obligando al usuario a acceder a una página para iniciar sesión utilizando sus credenciales y así comprobar de que es él en realidad el propietario de la misma y no otra persona que está suplantando su identidad.
El usuario dispone de un botón en el cuerpo del mensaje que lo redirigirá a una página web donde tendrá un formulario de inicio de sesión acompañado de otros cuadros de texto para introducir datos complementarios.
Una página web falsa para robar el usuario y la contraseña de la cuenta de PayPal
  • De entrada se puede observar en la imagen anterior que el remitente del mensaje no corresponde con una cuenta oficial del servicio de pagos, por lo que ya nos podemos hacer a la idea de que la página web es muy probable que sea falsa.
  • La apariencia de esta sí resulta muy similar a la de registro del servicio aunque hay que decir que se aprecia bastante bien que se trata de una copia falsa.
  • En esta el usuario encontrará un formulario donde deberá introducir el usuario y la contraseña para validar la cuenta. En el momento que el usuario envíe este los datos serán recopilados en un servidor propiedad de los ciberdelincuentes y si transcurre mucho tiempo desde que sucedió el robo es probable que incluso la cuenta haya sido robada.
Fuente: Redeszone.net

PIRATERIA. Hackean servicio cloud de minado de Bitcoin y ponen a la venta la base de datos

Cloudminr.io ha sido el servicio que se ha visto afectado por el ataque cuyos responsables en un primer momento negaron el problema de seguridad sufrido. Pero tras la publicación de la base de datos robada no les ha quedado más remedio que reconocer que el problema de seguridad existió y que la base de datos pertenece al servicio, aunque no han concretado si la totalidad de los usuarios de este se ha visto afectada.
Aunque la popularidad de este tipo de servicios ha descendido considerablemente, aún hay quien apuesta por el minado de criptomonedas. Bitcoin es sin lugar a dudas una de las más conocidas y de ello se han aprovechado los ciberdelincuentes, realizando el hackeo de un servicio cloud de minado de este tipo de moneda.
En el documento de texto filtrado se pueden ver las credenciales de aproximadamente 1.000 usuarios, número que no corresponde con el total del servicio, por lo que podrían darse dos situaciones: o bien que el hackeo ha sido parcial o bien lo ha sido la publicación por parte de los ciberdelincuentes, de los que aún se desconoce la identidad. Además, ningún grupo hackivista conocido ha reclamado la autoría por lo que es probable que nunca conozcamos a los autores.
Lo más llamativo del fichero expuesto es que las contraseñas no se encuentran cifradas y forman parte del texto plano que ha sido sustraído de la base de datos.
La base de datos del servicio de minado de Bitcoin a la venta por 1 BTC
  • Además de exponer el trofeo, los ciberdelincuentes se han dado prisa en poner a la venta la base de datos obtenida, estimando el número de usuarios contenidos en un total de 80.000, número muy superior al de credenciales que se han expuesto.
  • Mientras tanto, los responsables del servicio han notificado a todos los usuarios que han sufrido un ataque y que resulta bastante urgente la modificación de la contraseña de acceso a la cuenta para así evitar el robo del dinero y el secuestro de la cuenta.
Fuente: The Hacker News

SecureAPlus Antivirus. Nueva herramienta de seguridad gratuita

SecureAPlus es una empresa desarrolladora de soluciones de seguridad que acaba de presentar su solución antivirus totalmente gratuita.
Esta herramienta antivirus sirve para proteger al equipo frente a archivos maliciosos y con análisis en tiempo real de todo lo que está sucediendo en el equipo. El funcionamiento es francamente sencillo y cualquier usuario con un nivel básico en informática sería capaz de ponerlo en funcionamiento.
Se trata  únicamente de un antivirus, por lo que no dispondremos de firewall u otro tipo de funciones complementarias que muchas suite de seguridad  incorporan. 
Se encuentra disponible solo para sistemas operativos Windows y la licencia gratuita dura un año, ya que tras este periodo el coste por mes será de dos dólares, un precio que continúa siendo bastante reducido y competitivo, sobre todo si el funcionamiento es correcto.
SecureAPlus posee varias capas de seguridad
  • Dentro de las posibilidades que nos ofrece esta herramienta, el usuario puede configurar el tipo de defensa que desea establecer, pudiendo elegir entre una detección de las amenazas recurriendo a 10 motores localizados en un servidor cloud, la localización de amenazas gracias a un motor de búsqueda disponible de forma local o bien la utilización de una lista negra que permitirá bloquear la ejecución de aquellos archivos que consideremos que resultan peligrosos.
Más información
Fuente: Redeszone.net

PIRATERÍA. Hackean la base de datos de los foros de Epic Games

Los responsables de Epic Games se han puesto en contacto con los usuarios registrados en su foro para informar de un ataque informático contra su base de datos en el que los datos personales de sus usuarios se han visto comprometidos.
Epic, conocido foro, especialmente por jugadores y desarrolladores, por títulos como Unreal Tournament, Gears of War y su motor de desarrollo Unreal Engine.
Tal como asegura la desarrolladora durante el ataque los atacantes han podido tener acceso a nombres de usuario, direcciones de correo electrónico, contraseñas y fechas de nacimiento de los usuarios del foro.
La empresa no ha dado detalles sobre si las contraseñas estaban cifradas y los piratas informáticos sólo han tenido acceso a los hashes de estas o si por el contrario se han filtrado completas en texto plano. El resto de información probablemente sí que haya sido filtrada en texto plano y, en breve, será vendida en el mercado negro o utilizada para otros fines.
Actualmente el foro de la compañía se encuentra fuera de servicio “por motivos de mantenimiento” con el fin de identificar y corregir el fallo de seguridad que ha permitido el acceso a los piratas informáticos a la base de datos. 
Los principales foros afectados son:
  • UDK
  • Infinity Blade
  • Gears of War
  • Bulletstorm
  • Unreal Tournament (foros antiguos)
Los foros de Unreal Engine 4, Fortnite y los nuevos de Unreal Tournament no se han visto afectados por el ataque al estar en servidores independientes. En las próximas horas (o próximos días) todo volverá a funcionar con normalidad, aunque debemos recordar que los usuarios deben cambiar la contraseña del foro lo antes posible para volver a poder estar seguros en la comunidad.
Fuente: Kotaku

MALWARE. Descubren cómo ocultarlo en las descargas utilizando HTML5

Un grupo de investigadores italianos ha descubierto la forma de utilizar HTML5 para realizar ataques basados en descargas dirigidas de forma satisfactoria.
De esta forma, APIs como Canvas, WebSocket, Web Workers, IndexedDB, localStorage o Web SQL servirían sin ningún tipo de problema para desempeñar esta funcionalidad y evitar que la amenaza sea descubierta.
Las pruebas comenzaron en el año 2013 y su culminación ha llegado este mismo mes, obteniendo pruebas satisfactorias en Firefox e Internet Explorer.
Los expertos en seguridad han comprobado que mientras los exploit que no poseen ningún tipo de ofuscación se detectan por la mayoría de las herramientas de seguridad, al agregar esta el resultado es muy distinto y solo unos poco antivirus consiguen detectar la presencia de la amenaza.
Tres técnicas diferentes de ofuscado se pueden utilizar con HTML5
Gracias a las APIs mencionadas con anterioridad el atacante puede realizar tres tipos de ofuscado:
  1. Delegado
  2. Distribuido
  3. Dirigido en tiempo de uso
Todas ellas son eficaces ante herramientas de protección estática y dinámica, por lo que los ciberdelincuentes van a tener donde elegir en las próximas semanas, sobre todo porque se trata de un fallo de seguridad que afecta a muchas herramientas de seguridad y que en algunos casos tardará en solucionarse varias semanas.
Fuente: Softpedia

TESLACRYPT 2.0. Imposibilita descifrar los archivos secuestrados

En la versión 1.x de TeslaCrypt existían una serie de fallos que permitían a los usuarios recuperar los datos cifrados sin tener que pasar por caja. Los piratas informáticos, conscientes de ello decidieron poner punto final a dicha “ventaja” desarrollando la versión 2.0 de este peligroso malware.
TeslaCrypt es uno de los ransomware más conocidos. Este malware fue diseñado especialmente para atacar a los jugadores de PC ya que sus principales objetivos eran las partidas guardadas aparte de las fotos, vídeos y documentos personales de la víctima. Para optimizar el rendimiento este malware no cifra archivos de más de 268MB y una vez se completa la infección pide al usuario un rescate de 500$ en Bitcoin que, si no se pagan en las siguientes horas, la cuantía se duplica.
Según los investigadores de seguridad de Kaspersky Labs el nuevo TeslaCrypt 2.0 utiliza dos juegos de llaves diferentes. El primero de ellos, siempre igual, se guarda en el sistema y el segundo se genera de forma aleatoria cada vez que el malware se ejecuta. También en esta ocasión las claves sólo se almacenan en la Ram y en el registro del sistema, nunca en el disco duro, por lo que su recuperación se vuelve prácticamente imposible.
En la primera versión de TeslaCrypt se mostraba en la pantalla que se había utilizado el algoritmo RSA-2048 y se hacía pensar al usuario que no había forma de recuperar los archivos si no se pagaba. Al final, durante los análisis forenses de la herramienta, se pudo demostrar que realmente no se utilizaba ese algoritmo.
La nueva versión de TeslaCrypt utiliza un cifrado de curva elíptica (mucho más complicado de recuperar) y vuelve a utilizar la plantilla de CryptoWall para engañar a los usuarios y concienciar de la imposibilidad de recuperar los archivos si no se paga el rescate en la dirección especificada.
Los países más afectados por este malware son Estados Unidos, Alemania, Reino Unido, Francia, Italia y España. La mejor forma de protegerse es, al igual que siempre, hacer copias de seguridad de nuestros archivos y evitar visitar webs de dudosa procedencia y ejecutar archivos sospechosos que nos pueden llegar a través del correo electrónico.
Fuente: Redeszone.net

REINO UNIDO. Podría bloquear WhatsApp, Snapchat o iMessage

Reino Unido es uno de los precursores de esta idea y puede ser el que haga el primer movimiento: banear la utilización de los servicios de mensajería que utilicen este mecanismo de protección.
Con una fecha límite que aún no se ha concretado, lo que sí se ha conocido es que los responsables de estos servicios se habrían negado rotundamente a la eliminación de esta funcionalidad que protege los datos de los usuarios mientras estos viajan por Internet, evitando que se pueda acceder a estos realizando por ejemplo ataques MitM.
Aunque no existe un listado de nombres, WhatsApp, iMessage o Snapchat son algunos de los servicios que se encuentran señalados en la actualidad por el Gobierno de David Cameron. Y si la nueva legislación sale adelante en las próxima semanas, los servicios deberán adaptarse a esta o de lo contrario su utilización será prohibida en el país.
Reino Unido, el espejo de otros países
  • No es la primera vez que lo hemos dicho pero tampoco será la última. Los países nórdicos y Reino Unido son el ejemplo a seguir para otros muchos países y no sería para nada descabellado pensar que si esta ley sale adelante otros muchos la propongan.
  • En todas las ocasiones se afirma que estas medidas sirven para proteger de una forma más eficiente a los ciudadanos de ataques terroristas, sin embargo, el trasfondo que encuentran una gran cantidad de usuarios y asociaciones es una mayor libertad a la hora de acceder a los datos de los usuarios.
  • Redes sociales, servicios VPN y ahora las aplicaciones de mensajería. Muchos afirman que ni estas medidas van a combatir el terrorismo ni sirven para proteger de una forma más eficiente a los usuarios. La finalidad de estas leyes va mucho más allá de estos fines.
Fuente: MalwareTips

FIREFOX. Bloquea todas las versiones de Adobe Flash Player

A fin de proteger a los usuarios Mozilla ha tomado la decisión de bloquear por completo todas las versiones de Adobe Flash Player en su navegador Firefox.
Tras los documentos filtrados de Hacking Team se han podido conocer al menos dos nuevas vulnerabilidades 0-day en Adobe Flash Player que eran utilizadas por el grupo de hackers para tomar el control remoto de los ordenadores de sus víctimas. 
Actualmente es posible dotar a las webs de prácticamente cualquier contenido utilizando sólo HTML, quedando Flash Player en un segundo puesto y ofreciendo a los usuarios sólo un software pesado e inseguro para la navegación web.
Funcionamiento del bloqueo en el navegador Firefox
  • A partir de ahora Firefox nos indicará que el complemento ha sido considerado como vulnerable y nos permitirá elegir si queremos que nos pregunte antes de ejecutarlo o que bloquee toda la actividad. Para no perjudicar a los usuarios que aún visiten webs con este tipo de contenido la opción marcada por defecto es la de preguntar al usuario.
  • Para comprobarlo simplemente debemos abrir nuestro navegador web y teclear en la barra de direcciones about:addons. Veremos cómo nos carga la pantalla de extensiones. Allí simplemente debemos Plugins y veremos cómo el de Adobe Flash Player se encuentra bloqueado por defecto.
  • Esto no significa que no podamos ejecutar más contenido Flash en el navegador libre sino simplemente que todo el contenido Flash será bloqueado por defecto y tendremos confirmar nosotros su ejecución. De esta manera podremos navegar más rápido y de forma más segura evitando la carga de este contenido automáticamente al acceder a las páginas web.
Java también considerado vulnerable por Firefox
  • Como podemos ver en las capturas anteriores Java también es considerado un software vulnerable y todo su contenido queda bloqueado por defecto teniendo que ejecutarlo bajo demanda en las webs que queramos.
  • Este es sin duda un gran movimiento por parte de Mozilla. Lo mejor que podía hacer la compañía en Firefox es dejar todo el contenido Flash y todo el contenido Java bloqueado por defecto y permitiendo que los usuarios ejecuten el contenido bajo su responsabilidad cuando lo necesiten. De esta manera se evitará que, por ejemplo, una web maliciosa pueda aprovechar una vulnerabilidad e instalar malware simplemente por la carga automática de un contenido Flash y un exploit como ha ocurrido en otras ocasiones.
Fuente: ghacks

OPERATION KOFER. El ransomware de esa campaña muta para evitar ser detectado

Operation Kofer es una campaña de distribución de ransomware que busca víctimas potenciales a las que infectar y “secuestrar” los datos guardados en su ordenador. 
Los piratas informáticos responsables de esta campaña utilizan una herramienta maliciosa llamada Kofer, una aplicación maliciosa drive-in que una vez infecta al usuario se conecta de forma remota a un servidor controlado por ellos, descarga una variante de ransomware la ejecuta en el sistema de la víctima.
Aunque parece que Kofer funciona como cualquier otro APT en realidad en su interior cuenta con funciones de polimorfismo que dotan al software malicioso de la capacidad de evadir a los sistemas de detección convencionales.
Según informan varios expertos de seguridad cada pocos días, incluso cada pocas horas, están apareciendo nuevas variantes de este APT que, según parece, son totalmente diferentes entre sí y los antivirus no son capaces de detectarlo. Kofer también modifica al ransomware que instala en los ordenadores de las víctimas creando nuevas variantes de este antes de ser descargado y ejecutado, por lo que este también pasa desapercibido por los antivirus.
Kofer también hace uso de otras técnicas para ocultarse de las soluciones antivirus tales como:
  • Oculta el malware (en este caso el ransomware) en un fichero previamente cifrado.
  • Incluye recursos basura para que el malware parezca benigno (iconos, recursos gráficos, funciones, etc).
  • Se ejecuta en un proceso hijo único,  evitando cajones de arena que puedan delatarle.
  • También puede ejecutarse como un nuevo proceso de explorer.exe.
  • Detecta máquinas virtuales y, si se intenta ejecutar en una de ellas, se cierra automáticamente.
Kofer está causando estragos en numerosos países de la Unión Europea, entre ellos España. Esta campaña distribuye a través de Spam falsos documentos PDF que al ejecutarlos descargan en el sistema de la víctima una variante personalizada de CryptoWall 3.0 o Crypt0L0cker que comienza automáticamente a cifrar los datos de los usuarios. También es posible que el ransomware venga ya adjunto en Kofer y no necesite establecer conexión con el servidor de comando y control.
Los expertos de seguridad recomiendan hacer copias de seguridad periódicas de los datos para evitar que si caemos víctimas de un ransomware perdamos por completo nuestros datos o tengamos que pagar para probar suerte a recuperarlos. También recuerdan que nunca se deben ejecutar los archivos recibidos a través del correo electrónico si no se está seguro al 100% de la procedencia de este.
Fuente: Cybereason

CIBERESTAFAS. Consejos para evitarlas en verano y el resto del año

Los expertos en seguridad informática advierten del riesgo generalizado de ciertas prácticas muy habituales en vacaciones y que pueden poner en riesgo sus dispositivos móviles. 
Evitar redes inalámbricas gratuitas, llevar cuidado en el acceso a ciertas páginas fraudulentas o activar los servicios de localización antirrobos son algunas recomendaciones.
Actualizar antivirus y software
  • Las firmas de seguridad recomiendan constantemente instalar soluciones antivirus, también en los teléfonos móviles inteligentes, donde cada vez más los ciberdelincuentes se esfuerzan en intentar acceder de manera ilegal. «No importa el destino elegido, smartphones y tabletas son indispensables en las maletas de todos los turistas. Ya sea para actualizar los perfiles sociales, consultar el tiempo o buscar el mejor restaurante, lo cierto es que los dispositivos móviles no descansan en vacaciones», explican desde la firma de seguridad informática G Data.
Activar protección antirrobo
  • La mayoría de sistemas operativos utilizados incorporan algunas aplicaciones y herramientas destinadas a la seguridad de los dispositivos. De cara a evitar el acceso ilegal, es recomendable introducir contraseñas en estos aparatos. Además, en estas fechas más que en otras se hace recomendable la instalación en smartphones y tabletas de una solución de seguridad que incluya protección antirrobo. «Esto permitirá al dispositivo ser localizado, bloqueado o, en caso necesario, ejecutar un borrado de datos», sugieren los expertos.
Cifrar la información y hacer copias
  • Otro de los consejos que ofrecen los expertos viene del uso de las comunicaciones y datos por parte de los usuarios. En la medida de lo posible, es importante cifrar la información sensible almacenada en el disco duro para, en caso de pérdida o robo, «evitar que caiga en manos equivocadas». Como un consejo, no solo en vacaciones, es recomendable hacer copias de seguridad en un soporte externo.
Evitar redes inalámbricas públicas
  • Los dispositivos móviles se han convertido en inseparables compañeros de viaje: hacer un par de fotos y compartirlas en tiempo real con amigos y familiares es una actividad cotidiana de cualquier viajero, en muchas ocasiones aprovechando las conexiones gratuitas que ofrecen las redes WiFi de restaurantes, hoteles, aeropuertos o estaciones de tren. «Sin embargo, estas redes inalámbricas no suelen estar convenientemente protegidas y es muy sencillo para un cibercriminal no experimentado espiar el contenido de todo lo que circula a través de ellas. Datos personales y contraseñas son lo que persiguen estos ciberestafadores cuando interceptan el tráfico que circula por las redes WiFi», explica Eddy Willems, experto en ciberseguridad de G DATA.
Cuidado con la banca y las compras online
  • Los PCs públicos son susceptibles de no estar adecuadamente protegidos. «Utilizar para estas dos actividades una red WiFi pública no es buena idea. De igual forma, tampoco están recomendadas en ordenadores públicos de cibercafés o similares, pues en muchas ocasiones no están actualizados ni llevan instalada una solución de seguridad. Si lo hace, sus datos (personales y bancarios) podrían ser robados y vendidos al mejor postor en los mercados negros de internet», asegura este experto.
Cerrar sesión
  • Al hilo de lo anterior, es importante a su vez que siempre que se acceda a un ordenador o dispositivo que no es el nuestro hay que cerrar la sesión de aquellos servicios a los que hayas entrado como usuario registrado. También es importante deshabilitar las conexiones Bluetooth, WiFi o GPS de nuestros dispositivos si no las necesitas. «Si no lo haces y usas un ordenador público estarás comprometiendo tu información personal», reconoce.
Fuente: Abc.es

XIAOMI. Otra TV 4K nueva a precio de rebajas

La firma china anunció una nueva TV en alta definición y un purificador inteligente de agua. 
En cuanto al primer equipo, se trata del nuevo Mi TV 2S, un equipo con diseño de metal y grosor de 9,9 milímetros que cuenta con panel de 48" fabricado por Samsung, aunque el sistema de retroiluminación LED corre a cargo de la propia Xiaomi.
Características del nuevo TV 4K
  • La firma asegura además que su pantalla es capaz de mostrar un YUV (espacio de color) sin comprimir con un valor de 4:4:4 con resolución 4K y a 60 fotogramas por segundo, algo que quizás te suene a arameo, pero que solo suele lograrse en ambientes profesionales. Hasta el enchufe ha sido rediseñado para que ocupe el mínimo espacio posible, de forma que queda claro que Xiaomi ha puesto bastante empeño en el desarrollo de este televisor, que por cierto lleva un procesador quad-core en tu interior, 2 GB de RAM y funciona sobre Android Lollipop, ofreciendo prestaciones de Smart TV.
  • Mi TV 2S saldrá a la venta en China el próximo 28 de julio, bajo un coste de 485 dólares, 645 dólares si se adquiere con barra de sonido.
 Xiaomi ha presentado un purificador inteligente de agua. 
  • La firma también ha querido lanzar el Mi Water Purifier, que utiliza la tecnología de osmosis inversa con dos filtros de carbon activo, otro de algodón y una membrana de RO. 
  • La parte geek de todo este asunto es que el aparato puede conectarse a un sistema de hogar inteligente, para avisarte así cuando se necesita un cambio de filtro o algo no funciona correctamente en el filtrado de agua. El precio del Mi Water Purifier es de 1.299 yuanes (unos 210 dólares al cambio).
Fuente : Xiaomi 

PAC-MAN. El "satélite " que recogerá la basura espacial de la Tierra

El satélite, 'Pac-Man', desarrollado por Suiza, tiene la misión de atrapar al pequeño SwissCube, un satélite que ya no se encuentra activo, antes de destruirlo en la atmósfera terrestre. Ésta, es una de las soluciones que podrían utilizarse para la eliminación de los desechos peligrosos que orbitan sobre la Tierra.
La basura espacial, procedente de satélites abandonados o cohetes de propulsión, orbita sobre nuestro planeta a grandes velocidades (4 millas por segundo). En la espectacular imagen de pie del post, de un mapa interactivo que usa la API de Google Maps con los datos de de Analytical Graphics, nos podemos hacer una idea de la situación actual de nuestro planeta.
Así las cosas, la basura espacial puede tener todas las formas y tamaños posibles y su producción está aumentando a un ritmo alarmante. Por la gran amenaza que estos pueden suponer, la Nasa vigila cualquier resto superior a cuatro pulgadas (10 cm).
   El SwissCube ha estado en órbita durante más de cinco años y varios ingenieros de numerosos centros, que trabajan para el proyecto CleanSpace (Limpiar el Espacio), están dispuestos a lograr que éste no se convierta en otra pieza más de basura. Para ello, han estado diseñando, durante tres años, un satélite de limpieza que será enviado para recuperar a SwissCube y ahora han mostrado el último diseño que tienen. según ha publicado el Daily Mail Online.
   El 'Pac Man' atrapará al pequeño satélite 'fantasma' y los dos se quemarán juntos en la atmósfera. Aunque esto suena como una simple solución, está plagada de complicaciones.
   "El SwissCube no es solamente un objeto de 4 pulgadas por 4 pulgadas (10 cm por 10 cm), es un objeto complejo que tiene partes más oscuras y más claras que reflejan la luz solar de forma diferente", ha señalado Christophe Paccolat , un estudiante de doctorado que trabaja en LTS5.
   "Estas variaciones pueden perturbar el sistema de aproximación visual y también las estimaciones de la velocidad y la distancia", ha advertido Richard Muriel-Noca, jefe del proyecto CleanSpace.
   Un error en el cálculo del enfoque de SwissCube podría rebotar a ambos satélites al espacio.
   No obstante, Michel Lauria, profesor de tecnología Industrial, dijo que este sistema es más fiable y ofrece un mayor margen de maniobra que una garra o una mano articulada.
   El satélite de limpieza podría ser lanzado en 2018
Fuente: Europa Press







HTC ONE M9+. Rumbo a Europa

HTC ha anunciado que el modelo ya tiene pasaporte para adentrarse en el mercado de Europa, tal y como han confirmado algunos portavoces de la firma.
Detalle del terminal
  • El One M9+ tiene una pantalla de 5,2 pulgadas Super LCD3 con una resolución de 2.560 x 1.440 (en lugar del panel de 5" a 1080p del One M9) 
  • Su cámara trasera se acompaña de un sensor de apoyo, constituyendo así el olvidado sistema Duo Camera. 
  • Internamente también hay un cambio importante y es la sustitución del procesador Qualcomm Snapdragon 810 por un octa-core MediaTek MT6795T de 64-bit (a 2,2 GHz) junto a 3 GB de RAM. 
  • Para terminar de redondear las diferencias, el botón físico delantero incluye lector de huellas dactilares.
  • Se desconoce es este momento en qué países de Europa se estrenará, cuándo y bajo qué precio. 
Fuente: es.engadget.com

GOOGLE. Crecimiento impulsado por "ads publicitarias" y un mayor control de gastos

Google ha presentado esta madrugada sus resultados financieros de un estelar segundo trimestre del año, superando las previsiones de los analistas por primera vez en seis trimestres. Las claves de esta sorprendente subida parecen estar tanto en el aumento de los beneficios obtenidos por sus anuncios como en un mayor control de sus gastos.
Estos han sido los resultados de Google
  • Google ha anunciado que en el segundo trimestre de este año ha tenido unos ingresos totales de 17.700 millones de dólares, de los cuales 3.931 millones han sido beneficios netos, un 17,3% más que en el mismo trimestre del año anterior. Estos resultados han gustado tanto a los inversores, que en cuanto se han conocido las acciones del gigante de Internet se han disparado un 8%.
  • Las páginas pertenecientes a la empresa han generado un total de 12.400 millones de dólares, un 13% más que que en el mismo cuarto del 2014, y también han crecido un 18% interanual los beneficios obtenidos por los clicks en los anuncios publicitarios. 
El futuro de Google: YouTube y los móviles
  • Aun así, el futuro más inmediato de Google sigue estando en las tecnologías ya existentes, como por ejemplo en un YouTube que sigue creciendo sin parar habiendo superado ya los 1.000 millones de visitantes mensuales, y en el que el tiempo que sus usuarios se pasan consumiendo contenido ha aumentado un 60% con respecto al año pasado.
  • Los dispositivos móviles también están en forma, y los beneficios publicitarios obtenidos por los clicks en estos dispositivos han crecido hasta un 18%. La combinación de estos dos sectores tampoco podría ser mejor, ya que el tiempo medio que un visitante se pasa viendo vídeos de YouTube en dispositivos móviles se ha doblado situándose en 40 minutos.
Fuente: Genbeta.com

FUNDACIÓN LINUX. Oferta un curso de administrador de sistemas en español

La Fundación Linux, organización sin ánimo de lucro, que se dedica a promover el avance de Linux, se ha decidido a lanzar su curso Fundamentos de Administración de Sistemas Linux (LFS201) en español, además de anunciar que pronto también lo harán en idioma portugués.
Es un curso online que se puede realizar desde cualquier parte del mundo y que certifica que el alumno domina las habilidades de administrador de sistemas linux, en algunas de sus principales distros (Red Hat, SUSE, Debian/Ubuntu).
Detalle del curso de Administración de Linux

  • En cuanto a su nivel podríamos decir que es bastante superior al curso introductorio, ya que exige tener unas nociones básicas de Linux, especialmente de la linea de comandos y al mismo puede servir de preparación a otras certificaciones superiores como RHCS, Linux + y LPIC 1.
  • Entre los contenidos del programa, nos encontramos varios apartados dedicados a analizar las características de los principales sistemas de archivos (Ext4, XFS, Btrfs), servicios/módulos del kernel, cifrado del sistema, monitoreo y programación I/O, RAID, estudio de los diferentes sistemas de inicio y del arranque (GRUB), procesos del sistema, dirección y dispositivos de red, administrar cuentas de usuarios y grupos, dispositivos, gestión de paquetes de software (RPM, DPKG, Yum, Zypper, APT),  backups y rescate del sistema, entre otros.
  • El horario es totalmente flexible, se dispone de un año para completar el curso (se estima una duración de unas 40-50 horas) y en el precio del mismo ($299) que ahora está con descuento hasta el 31 de agosto (después será $499), va incluida la inscripción en el examen, con derecho a repetir en caso de no superarlo a la primera.
Más información
Fuente: lamiradadelreplicante.com

LINUX. 486 de las 500 supercomputadoras más potentes del mundo usan GNU/Linux

La famosa lista Top500 que agrupa un ranking de las 500 supercomputadoras más potentes del mundo ha salido de nuevo y en ella podemos ver lo mismo de los últimos años, GNU/Linux sigue siendo el sistema operativo dominante en el sector HPC, con 486 máquinas de las 500 más potentes ejecutándolo.
Si lo comparamos con la lista del pasado noviembre del 2014, tan solo hay un supercomputador más con Linux, este crecimiento supone solo un 0,2% en un año, puede parecer poco, pero si tenemos en cuenta la cifra total, Linux domina con un 97,2%. Esto nos lleva a pensar que el código abierto gana la batalla en este sector y por goleada.
¿Y que sistemas operativos que corresponden al casi 3% restante? 

  • Se trata de sobretodo otros UNIX (AIX, FreeBSD, Solaris,…), aunque existen sistemas que operan con varios sistemas operativos siendo uno de ellos Windows. Cada vez la curva de crecimiento de nuestro anfitrión es más prounciada, estrangulando al resto de sistemas poco a poco.
  • En cuanto a las distribuciones más relevantes que vemos en esta lista TOP500, pueden aparecer nombres tan cotidianos y conocidos como Kyllin, SLES (SuSE Linux Enterprise Server), RHEL (Red Hat Enterprise Linux), CentOS, CLE (Cray Linux Environment), etc.
Fuente: linuxadictos.com

SUSE. Ofrecerá soporte a servidores ARM

SUSE ofrecerá soporte para ejecutar Linux en procesadores ARM de 64 bits, ofreciendo una versión de SUSE Linux Enterprise 12 para este tipo de arquitecturas y expandiendo su programa de socios colaboradores.
La idea es ofrecer a los clientes de la compañía, el sistema y la experiencia de usuario de siempre, pero con mayores posibilidades de elección, especialmente a la hora de ahorrar en su infraestructura tecnológica, pudiéndose beneficiar entre otras cosas del menor consumo de energía de este tipo de procesadores.
EL dominio de Intel en servidores y en el mercado de Big Data no se va acabar de un año para otro, pero SUSE mira hacia el futuro y al igual que hizo su competidor Red Hat a principios de año, han llegado a un acuerdo para desarrollar soluciones innovadoras conjuntamente con varios proveedores de hardware y empresas tecnológicas como HP, Softlron, Eurotech, Cavium, AMD, E4 Computer Engineering, ARM y Applied Micro.

Detalles técnicos
  • En cuanto a los detalles técnicos del tema, en el blog de SUSE nos adelantan algo de estás imágenes con SLE12 para ARM 64-bit, las cuales han sido sometidas a varias pruebas para confirmar que arrancan en el hardware de múltiples vendedores, incluyen una base de código común con el resto de ediciones de SLE12 y vienen con soporte UEFI.
  • A nivel de la comunidad del gecko también es interesante el movimiento, puesto que SUSE ha integrado este desarrollo en el openSUSE Build Service, lo que facilitará la construcción de paquetes para este tipo de arquitectura y su disponibilidad para el conjunto de usuarios.
  • Y ahora que la próximos lanzamiento de la versión regular de openSUSE Leap se basarán en SUSE Linux Enterprise, supongo que aunque sea de rebote, esta también se beneficiará de las mejoras que se produzcan en el soporte de ARM.
Fuente: lamiradadelreplicante.com

MALWARE. Distribuido a través de falsas redirecciones SSL

Para ganarse la confianza de los usuarios, una nueva campaña de distribución de malware ha empezado a utilizar conexiones SSL de supuesta confianza para cifrar y redirigir el tráfico y evitar que el malware pueda ser rastreado. Esta nueva campaña de distribución de malware afecta a varios países de todo el mundo.
En esta campaña han participado (sin saberlo) grandes páginas a nivel mundial, algunas con hasta 4.7 millones de visitas diarias. También se han visto afectados por este malware los sistemas publicitarios de AOL y Microsoft Azure y en numerosas páginas web también se ha aprovechado la publicidad en Flash para llevar a cabo esta campaña.
Según Invincea, esta campaña está relacionada con el movimiento Malvertising Gone Wild. Varios grupos de piratas informáticos ocultan sus redirecciones a través de conexiones SSL para distribuir malware y evitar que puedan ser rastreados por las empresas de seguridad informática.
En cuanto al principal malware que se está utilizando en esta campaña cabe destacar varias piezas de software desarrolladas para crear redes de zombies (botnets) y herramientas que permiten la instalación y el control de ransomware en los sistemas de las víctimas. También se han podido identificar una serie de documentos de Word falsos que llegaban a los usuarios como falsas descargas o a través del correo electrónico que incluían los troyanos bancarios Dridex y Pony.
Igualmente algunas páginas web estaban siendo utilizadas para robar credenciales de las diferentes redes sociales (principalmente Facebook) e incluso para distribuir la herramienta APT Duqu 2.0.
Según la empresa de seguridad VirusTotal mucho del malware que se está utilizando ya ha sido visto anteriormente y es detectado por las principales soluciones antivirus antes de llegar a instalarse en el equipo, sin embargo hay algunas piezas de software malicioso nuevas que, hasta ahora, no eran detectadas.
Recomendaciones
Como hemos dicho, estas campañas son muy difíciles de identificar y rastrear al cifrarse y redirigirse el tráfico como SSL, por lo que para evitar caer en manos de estos piratas informáticos debemos seguir unos sencillos pasos:
  • Instalar y actualizar una suite de seguridad capaz de identificar las principales herramientas que utilizan estos piratas informáticos.
  • Evitar acceder a páginas web sospechosas, especialmente a través de enlaces en otras webs o redes sociales.
  • Evitar acceder a publicidad sospechosa que pueda ser en realidad malware, porque probablemente lo sea.
  • Nunca abrir archivos descargados de Internet o del correo electrónico sin tener una certeza al 100% de que se trata de un archivo fiable.
Fuente: Info-Security

eCOMMERCE. Nuevo proceso elimina los riesgos y reduce el tiempo de los pagos con Bitcoin

La nueva plataforma de pagos Bitnet quiere acabar con este problema y ofrece un sistema de “verificación instantánea” en la que en tan sólo 10 segundos se verifica un pago, se analiza la probabilidad de que este sea todo verídico y se envía al comerciante una notificación con el pago ya realizado con éxito.
El Bitcoin en una moneda virtual que no está controlada por ningún gobierno. Numerosas empresas de todo el mundo van cogiendo confianza y se están animando a implementar el Bitcoin como forma de pago. Sin embargo esta moneda tiene un gran inconveniente, y es que los procesadores de pagos tardan entre 10 minutos y una hora en verificar las transacciones,  que comparados con los pocos segundos que tarda en verificar los datos de una tarjeta de crédito lo  podemos entender los motivos para no implementar los pagos con esta moneda.
Bitnet está asociada con la plataforma BlockCypher, una plataforma socia de Blockchain (web donde se verifican si los bloques de Bitcoin son verídicos o falsos). Esta empresa verifica así las transacciones y permite que en segundos el comerciante pueda saber si los Bitcoin son verídicos y la transacción se ha realizado con éxito o si, por el contrario, ha ocurrido algún problema en el proceso.
El valor del Bitcoin varía constantemente. En noviembre de 2013 su valor alcanzó los 1000 euros por cada unidad monetaria, sin embargo a día de hoy su valor se encuentra más o menos estable en los 250 euros por cada Bitcoin. Los riesgos y los inconvenientes del uso de esta moneda son bastante considerables, sin embargo también aporta una serie de ventajas (privacidad y universalidad sin tener que cambiar de divisas, por ejemplo) que con otras formas de pago no serían posibles.
Fuente: Betanews

SOCIALMEDIA. Llega una nueva red social centrada en el vídeo online

La red social Eva. que acaba de llegar a la app store, se define como el YouTube móvil para la generación de Instagram.
Forbidden Technologies es la empresa responsable del lanzamiento de Eva, una red social que presume de estar basada en el vídeo en lugar del texto.
Eva, que ya está disponible para dispositivos con iOS 8 o versiones superiores, es de uso gratuito y destaca por permitir a los usuarios grabar y compartir vídeos, tanto a través de la aplicación como de otras redes sociales como Facebook y Twitter.
Además, otras características que incluye Eva son la posibilidad de crear hashtags, dar “me gusta”, comentar en los vídeos y seguir a otros usuarios.
Por otra parte, Eva presume de contar con una base de fans que incluye personas famosas y destacados atletas en proyección.
Asimismo, los creadores de la app aseguran que antes de su lanzamiento la probraron en la calle con consumidores reales, lo que les permitió adaptarla a los gustos del público.
Fuente: Silicon Week.es