Google toma medidas para reforzar la seguridad de Android.

6 03 2011

La semana pasada circuló por varios sitios web la noticia de una oleada de malware oculto en aplicaciones del Android Market que afectaban seriamente la seguridad de los datos en teléfonos celulares con el sistema operativo de Google. Ante esta situación, Google ha tomado las siguientes medidas:

  • Se eliminaron las aplicaciones maliciosas del Android Market y se ha bloqueado la cuenta de su desarrollador.
  • Las aplicaciones maliciosas se están eliminando de forma remota de los teléfonos afectados.
  • Google estará liberando una actualización de seguridad para el Android Market que estará llegando a los teléfonos afectados. Los usuarios de estos teléfonos recibirán un correo electrónico desde el [email protected] indicándoles que la actualización de seguridad ha sido instalada en su unidad.
  • Google ha anunciado que estarán tomando medidas para evitar que vuelva a ocurrir una situación similar.

Apple es constantemente criticado por sus estrictas políticas para aceptar aplicaciones en su App Store, pero tienen un punto a su favor en el sentido de que así pueden controlar mejor la posibilidad de malware oculto en la aplicaciones. Quizá esto sea un aviso a Google para que tome nota sobre sus propias políticas para aceptar aplicaciones en su Android market.

Fuente: Yo Soy Android

 

Share





Alternativas para asegurar tus correos electrónicos.

1 03 2011

El incidente de ayer, donde a causa de un error en los servidores de Google, se borraron los correos electrónicos de miles de usuarios (aunque los técnicos de Google pudieron restaurarlos más tarde), nos recuerda que los servicios “en la nube”, aunque prácticos, son tan suceptibles a fallas como los equipos que tenemos en nuestras casas. Ante la posibilidad de que ocurra un problema de grandes proporciones que ponga en peligro nuestros correos electrónicos almacenados en la nube, vale la pena explorar alternativas para resguardarlos antes de que ocurra otra situación. Una alternativa que nos permite tener copias locales de nuestros correos es utilizar un cliente de correo electrónico, como por ejemplo Thunderbird, que se integra muy bien con Gmail y además es gratis. He utilizado Thunderbird, con su interfaz simple, pero completa, es mucho más rápido que Outlook, así como fácil de configurar y usar.  Otra opción es utilizar un servicio como Backupify, donde una vez nos suscribimos, se hacen copias de respaldo de forma automática. El servicio tiene una opción gratuita de 2GB de almacenamiento (que es una cantidad considerable tomando en cuenta el poco espacio que ocupa un correo electrónico). También tienen opciones de pago con más espacio y servicios adicionales, pero creo que para la mayoría de los usuarios no-corporativos, la opción gratuita es más que suficiente. Lo importante es tener copia de nuestros correos en otros lugar en caso de que ocurra lo impredecible e inesperado.

Acceder a Backupify

Descargar Thunderbird

Configurar Gmail en Thunderbird

 

Share





Disponible Windows 7 Service Pack 1.

22 02 2011

Hoy Microsoft liberó el primer service pack para Windows 7. Éste incluye una gran cantidad de mejoras, parchos y actualizaciones en una sola descarga (537 MB para sistemas de 32-bits y 903 MB para los de 64-bits). Para una lista completa de todo lo que este service pack incluye, puedes descargar esta hoja de Excel. El Windows 7 Service Pack 1 debe aparecer de forma automática al acceder a la sección de Windows Updates en tu computadora.

Fuente: Lifehacker

 

Share





Los 10 botnets más activos.

21 02 2011

Un estudio de Damballa (empresa de seguridad) demostró un crecimiento notable en los botnets (computadoras cuya seguridad ha sido comprometida por malware y ahora participan de una red de actividades criminales) durante el año 2010. La razón de este crecimiento parece ser la fácil disponibilidad de herramientas para desarrollar troyanos que están disponibles en la web, así como de exploit packs a precios que pueden fluctuar entre los $100 y $1,000 dólares.  La siguiente tabla muestra los 10 botnets más activos y que son los responsables de casi la mitad de las infecciones de las que se tiene récord:

La recomendaciones para protegerse de ser víctima de un botnet siguen siendo las de costumbre: Tener un antivirus actualizado, los parchos del sistema operativo al día y usar el sentido común al acceder a páginas de Internet (para los más radicales, utilizar Linux o Mac OS X, pero sigue aplicando el sentido común).

Fuente: Segu.Info News, Damballa





La contratación de HBGary por el gobierno de los EU para combatir el enenmigo en el ciberespacio.

19 02 2011

Les comparto este interesantísimo artículo escrito por Nate Anderson en Ars Technica acerca de cómo el gobierno de los Estados Unidos utilizó los servicios de la firma de IT HBGary para el diseño de herramientas de hacking para combatir al enemigo en un escenario muy diferente: El ciberespacio.

Black ops: how HBGary wrote backdoors for the government

 

Share





Investigadores acceden a las contraseñas de un iPhone en 6 minutos.

10 02 2011

La revista PC World reportó que un grupo de investigadores en Alemania lograron acceder a las contraseñas almacenadas en un iPhone pasando por encima del “passcode” del dispositivo; ésto lo consiguieron utilizando exploits que permiten acceder al sistema de archivos aunque el iPhone esté bloqueado. Primero le realizaron un “jailbreak” al dispositivo, para a continuación instalar un servidor SSH  y luego un script que muestra los detalles de la cuenta en el teléfono. Los investigadores pudieron acceder a las contraseñas de Gmail, Microsoft Exchange, correo de voz, VPN y del Wi-Fi. La recomendación de los investigadores del Fraunhofer Institute Secure Information Technology (Fraunhofer SIT) es, que encaso de pérdida o robo del dispositivo, se procedan a cambiar todas las contraseñas que el usuario haya almacenado allí e incluso las que puedan ser similares.

Fuentes: iPhone Hacks, PC World

Share





Descubre la contraseña olvidada.

2 02 2011

Un problema asociado a tener contraseñas diferentes es el riesgo de olvidarla. En los navegadores se protegen las contraseñas ocultándolas detrás de unos puntos, pero ¿qué sucede cuando se nos olvida la clave? Andrew Worcester ha creado un script que funciona en los navegadores más usados (IE, Firefox y Chrome), que al activarlo revela lo que se oculta tras los puntos. Accede al enlace al pie de la entrada y arrastra el enlace Reveal Passwrods a los bookmarks y al momento de ver un campo de contraseñas con puntos, pulsa sobre el enlace. Para desactivarlo, cierra la pestaña o el navegador.  Lógicamente, esta es una de esas herramientas que hay que manejar con cuidado, pero puede ayudarnos en caso de olvido.

Fuente: Andrew Worcester-Reveal hidden passwords in all major browsers

 

Share





Hoy se cumplen 25 años de Brain, primer virus para PC’s.

19 01 2011

Hace 25 año, un día como hoy los hermanos Basit y Amjad Farooq, crearon el primer virus para computadoras personales en su tienda en Pakistán, llamado Brain.  La idea original era tener una novedosa forma de proteger su software médico de los piratas de software; éste infectaba computadoras con sistema operativo DOS, aunque era inofensivo, y como algo curioso, los nombres y la dirección de sus creadores estaban incluidos en el código. Eventualmente el virus se diseminó por todo el mundo, de un disco floppy a otro.

Fuente:  Slashdot

 

Share





Facebook da marcha atrás: No se dará información a desarrolladores.

18 01 2011

En el día de ayer reseñé la información ofrecida por Segu.info, donde  se indicaba que Facebook le iba a dar acceso a los desarrolladores de aplicaciones al número de teléfono celular y a la dirección de los usuarios. Hoy en la mañana la popular red social publicó en su Blog de Desarrolladores que luego de recibir “retroalimentación útil” acerca de su decisión, harán cambios para que sea más claro a los usuarios cuando exista la posibilidad de compartir información sensitiva. Publicó Facebook en el blog: ”Over the weekend, we got some useful feedback that we could make people more clearly aware of when they are granting access to this data. We agree, and we are making changes to help ensure you only share this information when you intend to do so.”  Como era de esperarse, los defensores de la privacidad alzaron su voz de protesta y advertencia. Mientras la opción de compartir la información mencionada ha sido desactivada en lo que se encuentra una mejor solución al asunto.

Fuente: Ars Technica

 

Share





Facebook vuelve a cambiar sus políticas de seguridad.

17 01 2011

Desde Segu.Info reportan que Facebook hizo nuevos cambios a sus políticas de seguridad el pasado viernes en la tarde. Entre los cambios se detaca que ahora la dirección y el número de teléfono móvil de usuario serán accesibles a los desarrolladores. ¿Qué significa esto para los millones de usuarios de Facebook? Pues que cada vez que aceptes los términos y condiciones al instalar una de esas aplicaciones de juegos, frases o similares , de las que abundan en la red social, estarás de acuerdo en proveerle tu número de teléfono móvil y tu dirección al desarrollador de la aplicación (claro, si los has incluido en tu perfil, cosa que no considero saludable).  Obviamente el usuario tendrá, como siempre, el poder dar o no la autorización para que dicha aplicación acceda a su información, el problema es identificar si la aplicación es genuina o fraudulenta. Un problema más grave las pocas personas que leen los términos y condiciones y prefieren aceptarlos sin leer lo que allí dice. Un dato importante que resalta Segu.Info: “Aunque uno puede retirar esta información en la configuración de privacidad, Facebook podría tener tu teléfono aún si tú no lo has agregado; por ejemplo, si un amigo agregó tu número en su libreta de direcciones y están usando la aplicación de iPhone de Facebook, como explicó el periódico The Guardian. La aplicación de iPhone “importa” datos de tus amigos a la red social“. Seguro que se avecina una ola de críticas a Facebook por este cambio, mientras, no está demás revisar tus controles de seguridad en la red social, no aceptar todas las invitaciones que te envían para participar de juegos y otras aplicaciones y eliminar información que no debe estar expuesta al público.

Fuente: Segu.Info

 

Share