Cifrando Dropbox
Posted: 24/5/11 by komz in Etiquetas: Cifrado de datos, Dropbox, robo de informacionSeleccionamos los componentes que deseamos instalar
Comprobamos que la instalación haya ido bien
fuente: securitybydefault.com
Current threat level of vulnerabilities by X-Force, IBM.
FOR MORE INFO.
Debido a que que estos pequeños ordenadores (moviles /smartphones) se han vuelto más comunes y con unas características más sofisticadas, se han convertido también en víctimas potenciales a los ataques, les traemos (gracias a ESET),un decálogo de hábitos básicos de seguridad para que los usuarios mantengan la protección e integridad de los datos que almacena y transmiten a través de sus teléfonos móviles:
1. Active el acceso a su dispositivo mediante PIN. Si su terminal lo permite, establezca también un código para el desbloqueo del mismo, de forma que se impida su uso por parte de terceros, así como el acceso a los datos almacenados en caso de pérdida o robo.
2. Realice una copia de seguridad de los datos de su terminal. Le permitirá tener a salvo los datos de agenda, fotos, vídeos, documentos almacenados, descargas realizadas, etc., y poder restaurarlos en caso de que el teléfono sea infectado.
3.Active las conexiones por bluetooth, infrarrojos y WiFi SOLO cuando vaya a utilizarlas, de forma que no se conviertan en puertas abiertas constantemente a posibles atacantes. Si su modelo lo permite, establezca contraseñas para el acceso a su terminal a través de estas conexiones. Además, para evitar rastreos, establezca la conexión Bluetooth de manera que no se muestre públicamente el teléfono, lo que se conoce como “modo oculto”.
4.Asegúrese siempre de que los equipos a los que se conecta están limpios y no le transmitirán archivos infectados.
5. No inserte tarjetas de memoria en su terminal sin haber comprobado antes que están libres de ficheros infectados.
6. Descargue sólo aplicaciones de sitios de confianza o de las tiendas oficiales (como Apple Store, Ovi de Nokia, etc.) y certificadas por los fabricantes.
7. No acceda a los enlaces facilitados a través de mensajes SMS/MMS no solicitados y que impliquen la descarga de contenidos en su terminal.
8. Desconéctese siempre de los servicios web que requieran contraseña antes de cerrar su navegador web.
9. Instale un software antivirus que le permita la detección proactiva de amenazas en su terminal, de forma que impida su ejecución y transmisión a otros equipos.
10. Conozca y apunte el número IMEI (International Mobile Equipment Identity, Identidad Internacional de Equipo Móvil) de su teléfono. Este número, único para cada móvil en todo el mundo, permite a las operadoras desactivar el teléfono en caso de robo, incluso si se le cambia la tarjeta SIM. Para ver ese código, marque *#06#. El teléfono le devolverá el código IMEI.
Desde Vulnerability Team exortamos a seguir estos consejos, para que su dispositivo móvil este más protegido, y por lo tanto la información que tenga allí se mantenga segura.
fuente: blogs.eset-la.com
Facebook añadirá cifrado de datos para evitar que la información personal de los usuarios, como los ID, pueda ser compartida por aplicaciones de terceros. Las medidas llegan justo después de que saliera a la luz que aplicaciones desarrolladas por otras compañías bajo el paraguas de Facebook Connect, la API que facilita la conexión con la red social, habrían compartido información privada con empresas de publicidad.
La exposición de estos datos personales fue debida a que el ID del usuario se está compartiendo en la cabecera que se envía y recibe a través del protocolo HTTP. Varios de los juegos más populares, como FarmVille y Texas HoldEm Poker estaban involucrados en esta fuga de datos.
Nuestros planes pasan por habilitar la encriptación de los parámetros que se intercambian con estas aplicaciones. Lo haremos durante las próximas semanas, trabajando en conjunción con la comunidad de desarrolladores de los distintos SDK de Facebook. Una vez que finalicemos su diseño, intentaremos que la transición hacia estos parámetros encriptados sea lo más rápida posible.
fuente: eweekeurope.es