Mostrando entradas con la etiqueta Privacidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Privacidad. Mostrar todas las entradas

How to prevent Google from tracking you

Posted: 2/2/12 by komz in Etiquetas: , ,
0

Much has been made of Google's new privacy policy, which takes effect March 1. If you're concerned about Google misusing your personal information or sharing too much of it with advertisers and others, there are plenty of ways to thwart Web trackers.

But what exactly are you thwarting? You don't become anonymous when you block tracking cookies, Web beacons, and the other identifiers as you browse. Your ISP and the sites you visit still know a lot about you, courtesy of the identifying information served up automatically by your browser.


READ MORE: http://goo.gl/LxfMv

fuente: howto.cnet.com




Google + y la privacidad

Posted: 8/7/11 by komz in Etiquetas: , , ,
0

Google+, el nuevo sitio de networking social de Google, diseñado para superar a Facebook en sus características de privacidad, padece de varios fallos precisamente en este aspecto. Actualmente la compañía trabaja en resolverlos.

Los participantes en las pruebas beta de Google+ manifiestan en general una opinión positiva respecto del nuevo servicio de Google, especialmente en lo que se refiere a la capacidad del sitio para facilitar que los usuarios compartan posts y contenidos con diferentes grupos de personas, en lugar de con la totalidad de su lista de contactos.

Sin embargo, muchos de los problemas de privacidad del servicio están relacionados con el mecanismo de bloquear usuarios en tales grupos de contactos, según la lista de “problemas conocidos” que Google ha publicado y que asegura estar en proceso de resolver.

Por ejemplo, después de que un usuario bloquee el acceso a alguien, esa persona no siempre es eliminada de los círculos ampliados del usuario, por lo que puede llegar de forma indirecta a los contenidos a los que el usuario no desea que acceda.

Además, después de bloquear el acceso a alguien, el usuario puede permanecer en los círculos de la persona con la que ha decidido no tener contacto y aparecer en su perfil como parte de su círculo.

fuente: csospain.es

Fraudulent SSL Certificates

Posted: 24/3/11 by komz in Etiquetas: , , ,
0

Some companies are  aware of public reports of the existence of fraudulent SSL certificates. These fraudulent SSL certificates could be used by an attacker to masquerade as a trusted website. Multiple web browser vendors have provided updates to recognize and block these fraudulent SSL certificates.

Mozilla has updated Firefox 4.0, 3.6, and 3.5. Additional information can be found in the Mozilla Security Blog.

Microsoft has released updates for various platforms in Microsoft Knowledge Base Article 2524375. Additional information can be found in Microsoft Security Advisory 2524375.

The Vulnerability Team adviced to users and administrators to review and apply the updates notifications
necessary to help mitigate the risks.

Relevant Url(s):



source: us-cert.org

0

Xuxian Jiang, profesor de la Universidad Estatal de Carolina del Norte y experto en seguridad informática ha descubierto la forma de explotar un agujero de seguridad para conseguir hacerse con información personal, que afecta a los usuarios del sistema operativo móvil de Google.

Jiang asegura que el error se encuentra en la última versión de Android 2.3 o Gingerbread y que no es demasiado difícil de explotar, ya que sólo se precisan conocimientos de Javascript y Android.

El investigador afirma que ya han llevado a cabo una prueba de concepto con un teléfono Nexus S y han comprobado que es posible aprovechar esta vulnerabilidad para robar información personal del usuario propietario del teléfono. Esta vulnerabilidad permite el acceso a parte de los datos almacenados en la SD


Para que el ataque sea efectivo es necesario que el usuario haga click en un enlace malicioso y a partir de ahí el atacante podría obtener acceso al dispositivo y cargar las aplicaciones alojadas en el sistema o parte de la información almacenada en una tarjeta SD en a un servidor remoto.

Desde Google aseguran que ya se han puesto en contacto con este investigador para desarrollar una solución a este fallo de seguridad que estaría disponible en la próxima actualización de Android Gingerbread.

Esta vulnerabilidad es muy similar a la descubierta el pasado mes de noviembre por el investigador de seguridad Thomas Cannon, que también alertó de un agujero de seguridad en el navegador de Android que podía ser utilizado por los ciberdelincuentes para acceder a información personal de la tarjeta SD.

fuente: eweekeurope.es

0

Hoy, 28 de enero, se celebra la quinta edición del Día Europeo de Protección de Datos, promovido por distintos organismos europeos y agencias de protección de datos nacionales. El objetivo es impulsar el conocimiento entre los ciudadanos de sus derechos y responsabilidades con respecto a la protección de datos.

En la quinta edición del Día de Protección de Datos, el Consejo de Europa conmemora el 30 aniversario de la Convención para la protección de las personas con respecto al tratamiento automatizado de datos personales, conocido como "Convenio 108"; piedra angular de la intimidad y protección de datos personales en Europa desde su firma el 28 de enero de 1981. El documento ha sido ratificado por 43 Estados miembros del Consejo de Europa y está abierto a cualquier país del mundo.

Con esta ocasión del Día Europeo de Protección de Datos, la Comisión Europea y el Consejo de Europa celebran en Bruselas una reunión de alto nivel conjunta en el que ambas instituciones buscan unir esfuerzos y promover el derecho fundamental a la protección de datos. Posteriormente, se realizará una consulta pública entre ciudadanos, instituciones, empresas y Estados para tratar de modernizar el Convenio 108.

En España, la Agencia Española de Protección de Datos (AEPD) hará entrega de sus premios anuales, con los que trata de reconocer la labor de expertos y medios de comunicación en su promoción de la divulgación e investigación del derecho a la protección de datos.

fuente: csospain.es

Los usuarios tienen el control de su privacidad. Facebook

Posted: 19/1/11 by komz in Etiquetas: , , ,
0

La red social Facebook ha sido objetivo de nuevas críticas debido a su reciente iniciativa de permitir a los desarrolladores de terceras aplicaciones acceder a datos como el teléfono móvil o la dirección postal de los usuarios para ser explotadas por esas aplicaciones.


Lo cierto es que Facebook parece haber traspasado esa línea que separa los datos “virtuales” de los “físicos”, ya que pondría en juego la privacidad de los usuarios de manera peligrosa.

Sin embargo, para la red social “los usuarios tienen el control total sobre su privacidad, sobre lo que comparten con los demás”, tal y como se señala en un comunicado enviado a eWEEK Europe en el Reino Unido.

“Los desarrolladores tendrán que pedir permiso a los usuarios para obtener su dirección y número de teléfono móvil, algo que permitirá a las aplicaciones sobre Facebook que sean más usables y eficientes”.

Se trata de una idea teóricamente interesante, ya que se puede dar el caso de que una compañía aérea, por ejemplo (EasyJet permite reservar vuelos desde la propia red social) podría solicitar estos datos para mejorar su servicio a los usuarios. Sin embargo, las aplicaciones maliciosas, que abundan en Facebook, podrían hacer mucho dinero a costa de los usuarios, que en muchos casos se encuentran indefensos ante tales acciones, como ya ha quedado demostrado.

fuente: eweekeurope.es

0

La publicación por WikiLeaks de documentos secretos del Departamento de Estado de Estados Unidos, unida a su amenaza sobre la próxima liberación de nuevos documentos internos con información sensible de un gran banco del país, ha contribuido a aumentar la preocupación de las organizaciones en general por la seguridad de sus datos.

Se sospecha que la filtración llegada a manos de WikiLeaks (250 cables diplomáticos de Estados Unidos) podría deberse a una fuga de datos a través de un analista de bajo nivel de la Armada quien, supuestamente, copió datos de redes clasificadas a una unidad USB y a algunos CD. (perdida de informacion empresarial)

Estas negligencias en las normas de seguridad de la información impuestas por una determinada organización pueden producirse también en el sector privado, como señala Doug Powell, director de seguridad grid inteligente de la compañía BC Hydro.

La información sensible exige controles de acceso, niveles de clasificación de documentos según la sensibilidad de los datos que contienen y una efectiva monitorización del seguimiento de las normas en vigor. Por ejemplo, los datos clasificados deberían estar distinguidos con “etiquetas” para prevenir que puedan ser sacados de un dominio protegido sin permisos excepcionales, explica Powell.

No obstante, Gartner considera que las pérdidas de información confidencial –ya sea a través de trabajadores internos o hackers- resultan “casi inevitables”, por lo que las organizaciones deben tener presente que cualquier memo que creen es susceptible de ser puesta al descubierto.

Por ello, la consultora anima a las empresas a que “aprovechen las preocupaciones generadas por el caso WikiLeaks como una oportunidad para contrastar junto con sus colegas de negocio el impacto que fugas similares tendrían para su propia empresa”. Aconseja que si, por ejemplo, la información que saldrá a la luz en una reunión es tan importante como para tener un fuerte impacto en el negocio, se tomen medidas como impedir la grabación de todo o parte de lo tratado en el encuentro.

fuente: csospain.es

Internet Explorer 9 tendrá sistema “anti rastreo”

Posted: 9/12/10 by komz in Etiquetas: , ,
0

La compañía de Redmond ha anunciado que incluirán en Internet Explorer 9 una “nueva herramienta para ayudar a los consumidores a tener el control sobre el potencial rastreo en línea de empresas mientras se mueven en la web”.

Microsoft incluirá "Tracking Protection" en Internet Explorer 9

Este nuevo sistema consistirá en la inclusión de “listas de protección contra rastreos”, una especie de lista negra que permitirá a los usuarios elegir con que sites no quieren compartir su información.

Se trata de una herramienta similar al sistema InPrivate Subscriptions que se trató de incluir en Internet Explorer 8 pero que fue descartada por la oposición de los anunciantes.

Este anuncio se produce poco después de que la Comisión Federal de Comercio (FTC) de Estados Unidos emitiera una recomendación para adoptar este tipo de sistemas que eviten el seguimiento de terceras empresas, principalmente de compañías publicitarias.

De hecho, las propuestas para mejorar la privacidad de los usuarios se están encontrando con la férrea oposición de los anunciantes que se sirven de esta información para conocer los intereses de los internautas y personalizar la publicidad online.

fuente: eweekeurope.es

0

Se acerca Navidad, tiempo de vacaciones para algunos y de compras para otros, epoca en donde se incrementan los fraudes electrónicos y las campañas de malware, por eso Vulnerability Team recuerda a los usuarios ser cautelosos en la recepción de emails no solicitados o de personas desconocidas que podrían ser parte de una alguna estafa de phishing o potenciales campañas de malware.

Estas estafas de phishing y campañas de malware pueden incluir, pero no se limitan a lo siguiente:

  • Tarjetas de felicitación electrónicas que pueden contener malware
  • Peticion de donativos que pueden ser estafas  y pueden proceder de fuentes ilegítimas que dicen  ser organizaciones de beneficencia
  • Protectores de pantalla u otras formas de medios de comunicación que pueden contener malware
  • Aplicaciones de tarjeta de crédito utilizadas para estafas de phishing o intentos de robo de identidad
  • Anuncios/enlaces de compras online u ofertas increibles que pueden ser fraudulentas
Vulnerability Team recomienda a los usuarios y administradores tener cuidado cuando se enfrentan a este tipo de mensajes de correo electrónicos y tomar las siguientes medidas preventivas para protegerse de las estafas de phishing y campañas de malware:
  • No seguir links (enlaces) no solicitados en emails.
  • Tener cuidado al abrir archivos adjuntos de correo electrónico.
  • Tener cuidado con las cadenas, archivos power point y PDF
  • Mantener un software antivirus actualizado asi como los ultimos parches de su Sistema Operativo
  • Para usuarios del navegador Firefox instalar add-on como No Scrips el cual bloquea todo tipo de scripts maliciosos o sospechosos que se cargan en las paginas web evitando estafas de phising, clickjacking; tambien recomendamos la utilizacion de WOT (web of trust) la cual advierte al usuario de la confianza de cada enlace que se busque por medio de motores de busqueda. Otro complemento para asegurar las comunicacions por medio de SSL es el HTTPS-Everywhere

    Documentacion para consultar:
GUIA PARA PROTEGERSE DEL PHISHING

by komz

Post to Twitter

0

La empresa Imperva analiza las 10 amenazas a la seguridad informática en 2011; Ataques cibernéticos contra naciones, ataques contra los navegadores, seguridad y privacidad en redes sociales, robos de información por empleados, entre otras amenazas, fueron presentadas por la empresa Imperva en su estudio "Tendencias claves para la seguridad informática en 2011".

Según la experta mundial en informática, el creciente avance tecnológico en los dispositivos móviles, como una extensión natural de las computadoras, representa justamente una de las mayores amenazas contra la red informática. “Es una consecuencia inevitable que tiene sus costos en términos de seguridad”, reconoció Amichai Shulman, director de tecnología de Imperva.

La empresa asegura además que cada vez hay más interacción entre las redes corporativas y los dispositivos móviles, por cuanto la pérdida de estos últimos acarrea un problema de seguridad para el cual se debe diseñar una estrategia global.

Con grandes Poderes mayores Responsabilidades (SpiderMan1) | 
Con Mayor tecnología, menos seguridad

Las ventajas tecnológicas en tamaño, capacidad y velocidad de transmisión de datos deben pagar el precio de su mayor vulnerabilidad, en opinión del Observatorio para la Cybersociedad, que analiza cada año las fortalezas y debilidades de la red mundial.

La adquisición de los dispositivos móviles en el mundo crece a ritmo acelerado cada año, entre IPhone, Ipod, Ipad, PalmOS, Maemo, RIM, SymbianOS, WindowsCE, etc., que alcanzan casi las mismas ventas que sistemas operativos de escritorio, de acuerdo con el último informe de esta entidad.

Se destaca igualmente la masificación de las nuevas aplicaciones satelitales que penetran más en el ambiente corporativo, debido a sus ventajas competitivas en inmediatez y la ubicuidad en el acceso a la información, que no obstante se han visto vulneradas en los últimos años por parte de los temidos y siempre aventajados hackers.

La empresa Imperva cree que la constante pérdida de los dispositivos móviles genera otra nueva preocupación por cuanto almacenan información sensible de las corporaciones. Redes sociales como Twitter y Facebook ofrecen foros donde los usuarios exponen sus inquietudes al respecto y ofrecen alternativas de solución.

Otro inconveniente que desvela a los expertos en el diseño de sistemas operativos móviles es el aumento de nuevos programas maliciosos o `malaware´ por parte de los piratas informáticos. “Las compañías tendrán que empezar a planear mejor como proteger este tipo de aparatos”, dice Shulman.
Las amenazas informáticas

La empresa Imperva asegura que las mayores amenazas a la seguridad informática para 2011, son:

1. Ataques cibernéticos a países.

2. Robo interno de información (empleados)

3. Ataques contra navegadores

4. Seguridad y privacidad en redes sociales

5. Robo de archivos y no de base de datos

6. Seguridad en la nube

7. Mayor riesgo en teléfonos inteligentes y tabletas

8. Menos hackers, pero más poderosos

9. Seguridad informática en redes corporativas

10. Leyes para proteger la seguridad de los datos privados
Otros desafíos informáticos

Otras amenazas a la seguridad informática, según varios expertos mundiales, son: el mal uso de los aparatos móviles por parte de los usuarios, el cifrado del dispositivo y del canal de comunicación, generación y almacenamiento de certificados digitales.

También destacan el creciente robo de dispositivos móviles con información sensible almacenada, vulnerabilidad y ataques por delincuentes, seguridad de las aplicaciones firmadas y sin firmar, intervención fraudulenta de teléfonos móviles, aplicaciones y transacciones financieras, comerciales y bancarias, entre otras.

La red ofrece páginas especializadas en proteger información sensible de los constantes y novedosos ataques de los piratas informáticos, así como brindar recomendaciones para usuarios de dispositivos móviles y redes corporativas.

http://blog.imperva.com/

fuente: internet.suite101.net

0

Una vez más, la seguridad de las redes sociales ha sido puesta a prueba y ha fallado: el desarrollador Eric Butler ha creado Firesheep, una extensión para Firefox que permite a cualquier usuario que la instale entrar en las cuentas privadas de otras personas sin introducir una contraseña válida.

El funcionamiento de la extensión es bien simple: al instalar Firesheep en el navegador de Mozilla, el usuario tiene una barra nueva de herramientas con un botón que dice “empezar a capturar”. Al pincharlo, la aplicación monitorea el “aire” en busca de usuarios registrándose en webs inseguras. Cuando encuentra a alguien, nombre y foto aparecerán en la barra lateral, y con solo pinchar en ella se puede entrar en su cuenta.

El objetivo de Eric Butler al desarrollar esta aplicación es el de alertar de la inseguridad de acceder en lugares con wi-fi público a sitios web privados (como redes sociales, etc), y de la facilidad para que cualquier atacante acceda a la cuenta de un usuario.

Según Butler, se trata de “un problema muy conocido del que se ha hablado hasta la saciedad”, y que aún así “webs muy populares continúan fracasando en la protección de sus usuarios”. Y los sitios son realmente populares, ya que Butler nombra a Twitter, Wordpress, Facebook, Evernote, Dropbox, Amazon, Flickr y Yahoo. El desarrollador espera conseguir con esta extensión que todas estas webs se centren en mejorar la seguridad de sus usuarios.

fuente: itespresso.es

0

Facebook añadirá cifrado de datos para evitar que la información personal de los usuarios, como los ID, pueda ser compartida por aplicaciones de terceros. Las medidas llegan justo después de que saliera a la luz que aplicaciones desarrolladas por otras compañías bajo el paraguas de Facebook Connect, la API que facilita la conexión con la red social, habrían compartido información privada con empresas de publicidad.


La exposición de estos datos personales fue debida a que el ID del usuario se está compartiendo en la cabecera que se envía y recibe a través del protocolo HTTP. Varios de los juegos más populares, como FarmVille y Texas HoldEm Poker estaban involucrados en esta fuga de datos.

Nuestros planes pasan por habilitar la encriptación de los parámetros que se intercambian con estas aplicaciones. Lo haremos durante las próximas semanas, trabajando en conjunción con la comunidad de desarrolladores de los distintos SDK de Facebook. Una vez que finalicemos su diseño, intentaremos que la transición hacia estos parámetros encriptados sea lo más rápida posible.

fuente: eweekeurope.es 

0

El Grupo CPP en España, empresa especializada en protección y servicios de asistencia, ha presentado los resultados de una nueva encuesta sobre Robo de Identidad realizada por TNS para CPP a 1.000 ciudadanos españoles. Según estos últimos datos, que completan las anteriores encuestas realizadas por la compañía en las que conocíamos la preocupación de los ciudadanos por la temática, uno de cada cinco españoles (el 18% de los ciudadanos) afirma haber sufrido o conocer algún caso cercano de robo de identidad. En estos nuevos resultados observamos que el 21% de las mujeres de entre 25 y 34 años si ha sufrido o conoce algún caso de robo de identidad. Por otra parte, los hombres de 44 a 55 años, se sitúan en el otro extremo y solo el 14% responde afirmativamente.

Además, otra de las conclusiones está relacionada con la percepción de seguridad que tienen los propios españoles de su país. El 72% de los españoles ha afirmado que dada la situación del país, “existe en España una mayor propensión o tendencia a sufrir delitos relacionados con el robo de identidad en nuestro país”.

GUIA SOBRE ROBO DE IDENTIDAD

fuente: csospain.es

Que tan segura es mi contraseña???

Posted: 18/10/10 by komz in Etiquetas: , , , , ,
0

La mayoría de gente se da cuenta que algunas contraseñas son más difíciles de adivinar que otras. But a new online tool allows you to see just how much variation there is. Pero ha salido una nueva herramienta en línea que permite ver hasta qué punto hay variación entre contraseñas.


El nombre de la herramienta es www.howsecureismypassword.net y tiene un simple propósito: usted escriba su contraseña y el sitio le dira cuánto tiempo necesitaría una PC de escritorio para romperla (su contraseña), presumiblemente por un ataque de fuerza bruta (es decir, literalmente, probando todas las combinaciones posibles de caracteres.)


Cabe señalar que el sitio promete que "NO almacenan datos ni tampoco se envian a ningún sitio." Si todavía está un poco paranoico de comprobar el nivel de seguridad de su contraseña, pruebe escribiendo una contraseña de ejemplo parecida a la que tiene en mente utilizar; así, por ejemplo, si su contraseña se jose1952, intentar algo como juan2948.


Las matemáticas del cálculo parecen bastante sencillas: ya que funciona sobre la base de que las contraseñas más largas tomaran más tiempo en ser descubiertas, del mismo modo en que se le agreguen números u otro tipo de caracteres aumentara notablemente la dificultad para descubrirla.


Para darles una vision en la forma en que la seguridad se eleva de una manera desproporcionada, les mostramos los tiempos de algunas combinaciones de contraseñas:


Sólo letras:

6 letras (la minima contraseña permitida en Hotmail): 30 segundos
7 letras: 13 minutos
8 letras: 5 horas
9 letras: 6 días
10 letras: 163 días
11 letras: 11 años
12 letras: 302 años

letras y números:

6 caracteres: 3 minutos
7 caracteres: 2 horas
8 caracteres: 3 días
9 caracteres: 117 días
10 caracteres: 11 años
11 caracteres: 417 años
12 caracteres: 15 mil años

letras, números y otros caracteres:

6 caracteres: 23 minutos
7 caracteres: 18 horas
8 caracteres: 38 días
9 caracteres: 5 años
10 caracteres: 252 años
11 caracteres: 12 mil años
12 caracteres: 607 mil años
  
Consejos sencillos para crear una contraseña menos inSEGURA


fuente: seguridad-informacion.blogspot.com

0

Una nueva tormenta sobre la falta de privacidad de los usuarios se cierne sobre Facebook después de que The Wall Street Journal publicara un informe que deja en muy mal lugar a los mecanismos de seguridad de la mayor red social del mundo.

El diario norteamericano denuncia que al menos diez aplicaciones de Facebook han compartido datos personales de los usuarios con terceras empresas dedicadas a la publicidad, a pesar de que los miembros de la red hubieran configurado su privacidad para impedir el acceso a información de carácter personal.

Según el informe, se habrían compartido los nombres de los amigos que cada usuario tiene en la red social

Entre las aplicaciones que, según el diario, hacen un uso indebido de la información personal están algunas de las más populares como FarmVille, Texas HoldEm Poker o Frontier Ville.

Lo que estarían compartiendo dichas aplicaciones con las empresas de publicidad es la ID de usuario, a través de la cual se puede acceder a los datos personales, aunque desde la red social han declarado que “saber el ID no significa que se pueda acceder a información personal”.

Los portavoces de la red social se han apresurado a asegurar que están tomando medidas para solucionar este nuevo agujero en la privacidad de la red.

fuente: eweekeurope.es

0

McAfee ha publicado los resultados de un estudio que descubrió que las organizaciones de tamaño mediano han visto un aumento en los ataques a sus redes y sistemas desde el año pasado, de acuerdo con el informe de McAfee The Security Paradox.


El estudio descubrió que más de la mitad de las medianas empresas encuestadas a escala global vieron un aumento de incidentes el año pasado, un 40% ha tenido brechas de datos y un 75% cree que una brecha de datos grave puede dejarlos fuera del negocio.

En su tercer año, el informe Security Paradox cuantifica el costo de la seguridad proactiva en comparación con la seguridad reactiva, examina las actitudes de las medianas empresas con respecto a la seguridad y las contrasta con problemas reales de seguridad. Más del 83% de estas empresas admitió estar preocupada o muy preocupada de que su negocio sea el objetivo de ataques intencionales y maliciosos, un 51% había sido víctima de ataques y un 16% de las empresas que sufrieron ataques demoraron más de una semana en recuperarse. La pérdida de datos fue la consecuencia principal del ataque.

Hallazgos de la investigación:

- Un 30% de las organizaciones de tamaño mediano tuvo que controlar varios incidentes de seguridad en sus redes, y a un 55% de ellas les tomó hasta cinco horas la investigación y la solución.

- Un 58% de los encuestados a nivel mundial pasan menos de tres horas a la semana en trabajos de evaluación e investigación de la seguridad en TI. El año pasado fue un 65%.

- Un 5% de las organizaciones de tamaño mediano informaron que sufrieron pérdida de datos que les han costado más de 25.500 dólares. De ellas, un 25% son de China, un 14% de Francia y un 11% de India.

- Un 47% de todas las pérdidas de propiedad intelectual informadas corresponden a organizaciones de tamaño mediano con sede en Europa, Oriente Medio y África.

- Un 88% por ciento de las organizaciones de tamaño mediano dijeron estar preocupadas o muy preocupadas de los incidentes de seguridad accidentales o no maliciosos.

- 60% de las organizaciones de tamaño mediano a nivel mundial admitieron no conocer más de un 75% de los requisitos de cumplimiento y reglamentos pertinentes a su organización.

fuente: diarioti.com | mcafee.com

Bloquea el software malicioso con "BLADE"

Posted: 14/10/10 by komz in Etiquetas: , , ,
0

Los navegadores web inseguros y las aplicaciones "plug-in" están permitiendo que el llamado malware o software malicioso se extienda más rápidamente que nunca en Internet. Algunos sitios web están instalando códigos malintencionados, como spyware, en los ordenadores sin el conocimiento o consentimiento del usuario. Estas tácticas se conocen con el nombre de "descargas silenciosas o invisibles" y suponen un cambio importante en el uso de spam y archivos adjuntos maliciosos de correo electrónico, utilizados para infectar ordenadores. Sólo durante el cuarto trimestre de 2009, más de 560.000 sitios web (y 5,5 millones de páginas web de estos sitios) fueron atacados con algún tipo de malware.

Basta con abrir una página web para que cualquier clase de código malicioso pueda instalarse en un ordenador sin que su propietario se percate de ello. Una vez ahí, el malware es capaz de robar la identidad del usuario, acceder a su información personal o lanzar un ataque de denegación de servicio, impidiendo que el usuario legítimo pueda acceder a un recurso o servicio de una red de computadoras, por ejemplo.

Para evitar los perjuicios que el malware puede ocasionar a los internautas, un equipo de investigación del Instituto de Tecnología de Georgia, en colaboración con SRI International, ha desarrollado una nueva herramienta que elimina las amenazas de descargas invisibles. Se llama BLADE (abreviatura en inglés de Block All Drive-By Download Exploits), es independiente del navegador y está diseñada para neutralizar todas los intentos de instalación de software malicioso, según un comunicado de la institución estadounidense.

"BLADE monitorea y analiza todo lo que se descarga al ordenador para cotejar si el usuario ha autorizado a la computadora que abra, ejecute o guarde el archivo en el disco duro. Si la respuesta a estas preguntas es "no", BLADE detiene el programa de instalación o ejecución y lo elimina del disco duro". Debido a que este tipo de malwere omiten la pregunta que generalmente reciben los usuarios cuando un navegador se descarga un tipo de archivo no compatible, la herramienta busca pistas de cómo interactúan los usuarios con sus navegadores para distinguir las descargas que recibieron la autorización del usuario de las que no lo hicieron. Para ello, la nueva aplicación captura de la pantalla las cajas de diálogo de consentimiento de las descargas y hace un seguimiento de las interacciones físicas del usuario con estas ventanas. Además, todas las descargas se guardan en una zona segura en el disco duro de un usuario para que el sistema pueda evaluar el contenido y evitar la ejecución de cualquier software malicioso.

PAGINA OFICIAL DE BLADE


fuente: laflecha.net


Facebook ofrece contraseñas de “usar y tirar”

Posted: 13/10/10 by komz in Etiquetas: , , , ,
0

Facebook ha añadido varias características de seguridad, incluida la posibilidad de que el usuario solicite una contraseña válida para un único acceso, ideal para los cibercafés.

Cuando un usuario esté utilizando un ordenador en el que no quiera escribir sus contraseñas podrá solicitar una clave que sólo podrá utilizarse una vez. Para ello habrá que enviar un SMS a un número de teléfono y se recibirá una contraseña que dejará de ser válida a los 20 minutos. Así lo ha asegurado la compañía a través de su blog, donde también explica que desplegará esta característica gradualmente.

La gente debería evitar utilizar sus claves y contraseñas en ordenadores públicos, así como acceder a su información personal, porque las máquinas podrían estar infectadas con programas de keylogging, o captura de pulsaciones de teclas, o malware dedicado a robar datos.

Facebook también ha anunciado que pedirá a los usuarios que actualicen más a menudo los datos, como la información del número de teléfono, direcciones de correo electrónico y otras relacionadas con la seguridad.

Además de esta nueva opción de seguridad, Facebook permite desde hace aproximadamente un mes que los usuarios vean las sesiones activas de sus cuentas y puedan cerrarlas de forma remota si, por ejemplo, han olvidado cerrarlas en otro ordenador.

fuente: itespresso.es

0

Continuando con el tema del Robo de Identidad, concluiremos con los efectos que nos puede traer el que seamos victimas del robo de nuestra identidad; también veremos algunos ejemplos para poder prevenir y minimizar el sufrir un ataque de este tipo y algunas estadísticas reales.

¿Cuáles son los efectos del robo de identidad?
Los ladrones que logren conseguir robar la identidad de alguna persona, podrían utilizar toda su información personal para un sin fin de actividades ilícitas, comprometiendo la reputación personal/profesional de la victima, reputación que demorará en volver a ser crédula para muchas personas y entidades bancarias y/o de crédito  e inclusive para la policía.
¿Cuánto tiempo pueden durar los efectos del robo de identidad?
Es difícil predecir por cuanto tiempo se prolongarán los efectos del robo de identidad ya que esto depende de muchos factores entre los que se incluyen el tipo de robo, si el ladrón vendió o pasó su información a otros ladrones, si el ladrón es atrapado y los problemas relacionados a la corrección de su informe de crédito.


 Anteriormente habiamos visto,
¿En qué consiste el Robo de Identidad?
¿Cómo puede robarme alguien la identidad?
¿Cómo puede darse cuenta de que le han robado su identidad?
¿Qué debe hacer si le roban su identidad?
 


by komz

Peligra la Privacidad de usuarios con Android

Posted: 1/10/10 by komz in Etiquetas: , , , ,
0

El 50% de las aplicaciones gratuitas Android ponen en peligro la privacidad

De acuerdo con los resultados de una reciente prueba, el 50% de las aplicaciones gratuitas Android tomadas como muestra remitían a servidores de publicidad información privada del usuario sin su conocimiento.

Investigadores de las universidades de Duke y Penn State, junto con Intel Labs desarrollaron un software para monitorear la actividad de algunas aplicaciones y detectar qué datos de los usuarios le envían a los servidores remotos.
Los resultados fueron bastante concluyentes y preocupantes, ya que un número importante de algunas populares aplicaciones gratuitas presentes en el Android Market están extrayendo y filtrando información de quienes las descargan sin su consentimiento ni conocimiento, principalmente a redes publicitarias.

TaintDroid -como fue bautizado este fiscalizador- realizó un seguimiento a 30 aplicaciones y descubrió que la mitad le está enviando información privada a servidores de publicidad, que incluye la ubicación geográfica y el número telefónico, incluso con coordenadas GPS cada 30 segundos y aún cuando no necesariamente está enviando publicidad al equipo.


"Por ejemplo, si un usuario permite que una aplicación acceda a su información de ubicación, no tiene manera de saber si la solicitud se enviará a un servicio de anuncios basados en la localización, a los desarrolladores de la aplicación, o a cualquier otro lugar", señalan los autores. "Como resultado, los usuarios deben confiar ciegamente que las aplicaciones manejan correctamente sus datos privados."


Pero el proyecto TaintDroid va más allá: la pregunta es, una vez que se concede el acceso, ¿qué hace realmente la aplicación con esos datos?


El código utiliza una técnica que, básicamente, marca determinados datos sensibles, y luego realiza el seguimiento de esos datos para observar su propagación a través de archivos, programas y mensajes entre procesos.

Cuando los datos marcados se envían a través de la red, o dejan el sistema de algún modo, TaintDroid registra las marcas, la aplicación responsable de la transmisión y su destino. Después crea una alerta de texto simple para el usuario, mostrando la información que se envió, y a quién.


"En total, dos terceras partes de las aplicaciones en nuestro estudio utilizan los datos sensibles de forma sospechosa", concluye el documento.

fuente: csospain.es