Titulares

Noticias

xx Alertan de Spitmo, un troyano bancario para Android

Publicado el 20 de septiembre de 2011 por Helga Yagüe

Cada vez es más frecuente que los usuarios accedan a servicios de banca online desde sus smartphones y tablets, los ciberdelincuentes lo saben y por eso han diseñado una variante de SpyEye capaz de interceptar los datos en dispositivos Android.

Se trata del troyano Spitmo que logra colarse en los teléfonos y tablets Android a través de falsas páginas web que simulan ser los sites de las principales entidades bancarias.

Cuando el usuario visita esta página falsa aparece un mensaje en el que se le insta a descargar una aplicación de seguridad con el objetivo de evitar la intercepción de mensajes. Si el internauta no se percata de que la web que está visitando no es realmente la de su banco y accede a instalar la aplicación, Spitmo tiene todas las de ganar ya que tendrá vía libre para introducirse en el dispositivo.

Una vez que el troyano ha logrado entrar en el sistema comienza a interceptar todos los SMS que recibe el usuario, también los que le envía su entidad bancaria para verificar la identidad del usuario y recibir su autorización cuando se realizan operaciones.

De esta forma, Spitmo es capaz de obtener datos personales relativos a los servicios de banca online de sus víctimas y enviarlos a servidores externos.

Este troyano es una variante de SpyEye, un malware para PC conocido por su capacidad para “robar datos de operaciones bancarias online y engañar a los usuarios, haciéndoles creer que están realizando operaciones válidas, pero que terminan con el dinero en las manos de los ciberdelincuentes”, según explican...


Leer más
Noticia publicada 20 Septiembre 2011, 18:06 pm por wolfbcn

xx La protectora PETA creará una web pornográfica para fomentar el veganismo

Hace campañas contra el maltrato animal mientras mata al 94% de los animales domésticos dejados a su cargo.

La página mezclará contenidos "no recomendados para menores de edad" e imágenes descriptivas que muestran a animales sufriendo. "Escuchamos que los dominios .xxx iban a estar disponibles y pensamos que sería una manera muy efectiva de seguir llamando la atención sobre el maltrato animal", explicó a Efe la responsable de campañas de PETA, Lindsay Rajt, que puntualizó que la página estará lista entre noviembre y diciembre de este mismo año.

 El registro de dominios .xxx, creados para designar en internet a las páginas web de contenido adulto, se puso en marcha el 7 de septiembre tanto para las marcas registradas de la industria pornográfica como para aquellas compañías ajenas a este negocio que deseen proteger su marca o potenciarla, como es el caso de PETA.

 La asociación Personas a Favor de un Trato Ético a los Animales (PETA, por sus siglas en inglés) es conocida por sus polémicas campañas, que incluyen a menudo alusiones sexuales explícitas o guiños al mundo de la pornografía, con la intervención de modelos de Playboy como Pamela Anderson.

 Sin embargo, la atención mediática que recibe no parece estar acompañada de una preocupación real por los animales. Según cifras públicas, PETA mata a prácticamente todos animales domésticos dejados a su cargo. Un informe de una asociación de consumidores estadounidense reveló que la protectora mató al 94% de los perros y gatos que se dejaron a ...


Leer más
Noticia publicada 20 Septiembre 2011, 18:04 pm por wolfbcn

xx Proponen una ley para desconectar al usuario de P2P sin dejarle demostrar su...

Vuelta de tuerca a las leyes antidescargas que persiguen a los usuarios de redes P2P. Según hemos conocido, el Gobierno italiano pretende lanzar una de las legislaciones más severas al respecto, reduciendo los conocidos "tres avisos" para proceder a la desconexión automática del usuario si es denunciado por infringir el copyright.

Nueva muestra de la pérdida del rumbo que sufre la clase política a la hora de perseguir las descargas en Internet. Varios países han aprobado ya sus leyes de "tres avisos" como el caso de Francia, Reino Unido o más recientemente Nueva Zelanda. Sus resultados: un auténtico fracaso como incluso se ha llegado a admitir desde el país vecino.

Italia se suma ahora a la lista de países que quiere luchar contra la llamada "piratería" disparando directamente sobre el internauta que descarga contenidos protegidos con derechos de autor. No obstante, y a tenor del nulo éxito de las leyes de estos países, la norma italiana será más severa. Como explica Paolo Brini, de AIR VPN, "a cualquier ciudadano se le podría prohibir el acceso a Internet si un titular de derechos de autor notifica a su operador una infracción del copyright desde su conexión".

Estamos por tanto ante la que ya se empieza a considerar una ley "one strike" en contraposición a los "three strikes" ("tres avisos") de las citadas normas antidescargas. Propuesta por Elena Centemero, diputada italiana e integrante de la Comisión de Cultura y Ciencia, la ley empieza a ser conocida por el apellido de la política, como sucede en España con la Ley Sinde promovida por la todavía ...


Leer más
Noticia publicada 20 Septiembre 2011, 18:01 pm por wolfbcn

xx Anonymous amenaza con desvelar secretos del 11-M

Publicado el 20 de septiembre de 2011 por Helga Yagüe

El grupo Anonymous ha publicado en la red un mensaje en el que advierten de que divulgarán antes de las próximas elecciones “documentación reservada” relacionada con los atentados del 11 de marzo y con el caso Faisán.

Hace algunos días este grupo logró acceder a la base de datos confidencial de la Policía Nacional. Poco después se divulgaron en la red datos de varios policías que trabajan como escoltas del presidente del Gobierno, José Luis Rodríguez Zapatero. En ese momento se inició una investigación para determinar el alcance de la intrusión en los sistemas de la Policía Nacional.

Pero las filtraciones han continuado con la divulgación de nombres, apellidos, números de DNI y categoría de diez agentes del Grupo Especial de Operaciones (GEO).

También han dirigido un mensaje a Elvira Tejada, fiscal para la lucha contra la delincuencia informática: “Estimada fiscal, en breve obtendrá documentación reservada. Caso 11M“. El grupo afirma estar en posesión de “un dossier, un informe versión borrador y un informe definitivo” sobre los terribles atentados que sacudieron Madrid el 11 de marzo del 2004.

Advierten de que dichos documentos serán publicados días antes de las elecciones del 20-N “si no existe una diligencia sobre la documentación reservada”. Así mismo, el grupo anuncia su intención de divulgar información sobre el caso Faisán.

En el mensaje también hay críticas contra el candidato socialista, Alfredo Pérez...


Leer más
Noticia publicada 20 Septiembre 2011, 17:59 pm por wolfbcn

xx El mayor fabricante de armas de Japón sufre un ciberataque

Publicado el 20 de septiembre de 2011 por Helga Yagüe

La firma Mitsubishi Heavy Industries (MHI), el mayor fabricante armamentístico de Japón, reconoce que parte de la información que almacenaban en sus sistemas ha sido robada por medio de un ataque informático lanzado contra sus servidores.

Los portavoces de MHI han reconocido que 80 de sus servidores están infectados con varios virus informáticos, además han explicado que en algunos de estos servidores se almacenaba información sensible sobre submarinos, misiles y centrales nucleares.

Al parecer, una de las amenazas es un troyano capaz de enviar datos de los equipos afectados a servidores remotos.

Se ha filtrado alguna información de sistemas, como direcciones IP, y eso ya es bastante espeluznante”, explica un portavoz de Mitsubishi Heavy, “no podemos descartar más filtraciones de información, pero hasta ahora los datos cruciales de nuestros productos o tecnologías se han mantenido a salvo”.

Por su parte el grupo Ishikawajima-Harima Heavy (IHI) que fabrica material para centrales nucleares, denuncia que durante los últimos meses se han visto invadidos por oleadas de correos electrónicos maliciosos, aunque por el momento no hay que lamentar daños mayores.

Algunos analistas sospechan que estos ataques podrían haberse originado en China ya que ambos grupos son proveedores del Ministerio de Defensa de Japón.

Las autoridades niponas han pedido que se refuerce la seguridad de los sistemas informáticos de este tipo de industrias estratégicas mientras tratan de averiguar el origen de los ataques por medio de una...


Leer más
Noticia publicada 20 Septiembre 2011, 13:45 pm por wolfbcn

xx El acceso a Internet básico en España tendrá 1 mega de velocidad real

El pasado 2010 se anunciaba el acceso a la banda ancha de 1 mega como parte del servicio universal. Con un año de retraso sobre los planes iniciales, se acerca el plazo en el que se comenzará a ofrecer un servicio en el que se obligará a los operadores a dar al usuario una velocidad real de conexión.

La Comisión del Mercado de las Telecomunicaciones (CMT) ha dado nuevos detalles sobre la banda ancha universal que comenzará a ofrecerse a partir del próximo 2012. Con el fin de ofrecer una conexión de calidad a un precio asequible a todos los ciudadanos con independencia de la zona en la que residan, será en marzo del próximo año cuando se activen las primeras conexiones de este servicio.

En el plazo de un mes (en concreto hasta el 17 de octubre), los operadores de banda ancha que deseen prestar el servicio presentarán sus ofertas, en las que remarcarán el precio que pretenden cobrar por ello. Como requisito se pide a los operadores que garanticen una velocidad media de bajada mínima y real de 1 Mbps. Un mes más tarde, el 18 de noviembre, se conocerán los operadores designados.

Las compañías tendrán que tener lista su infraestructura para ofrecer este acceso universal a partir del 1 de enero de 2012 en un plazo de cinco años. Hay que remarcar que los operadores presentarán sus ofertas a nivel nacional o autonómico, como el caso de los operadores de cable, que actúan en un ámbito más regional salvo Ono.

Asimismo, hay que señalar que las conexiones podrán ser fijas o inalámbricas siempre...


Leer más
Noticia publicada 20 Septiembre 2011, 13:39 pm por wolfbcn

xx Competencia expedienta a Microsoft por impedir la reventa de software

Publicado el 20 de septiembre de 2011 por Helga Yagüe

La Comisión Nacional de la Competencia ha decidido abrir un expediente sancionador contra Microsoft en España por considerar que la compañía “impide de de forma injustificada la reventa de licencias de software”.

Este expediente tiene su origen en una denuncia presentada por la firma Elegant Business, en la que acusaban al gigante del software de violar las normas de la competencia que rigen en nuestro país al no permitir la reventa de su sistema operativo.

Las autoridades reguladoras de la competencia iniciaron una investigación en la que han determinado que Microsoft impide que se revendan las licencias de Windows sin un motivo justificado.

El comunicado emitido por Competencia también alude a la “posición de dominio” de Microsoft en el ámbito de los sistemas operativos para ordenadores personales.

De esta forma, la división española de Microsoft (y también a la irlandesa) habría infringido dos artículos de la Ley de Defensa de la Competencia y otras dos normas relativas a la competencia incluidas en el Tratado de Funcionamiento de la UE.

Las autoridades aclaran que “la incoación de este expediente no prejuzga el resultado final de la investigación” y abren un plazo de 18 meses para su resolución.

Este expdiente podría no ser el último que la CNC abre a Microsoft ya que hace algunas semanas la Organización de Consumidores y Usuarios pidió a este organismo que abriera una investigación para...


Leer más
Noticia publicada 20 Septiembre 2011, 13:34 pm por wolfbcn

xx Múltiples vulnerabilidades en programas SCADA (con ejemplo práctico)

A principios de esta semana se hicieron públicas múltiples vulnerabilidades en software SCADA descubiertas por el reputado investigador Luigi Auriemma, con decenas de alertas de seguridad destapadas por durante los últimos dos años. Incluimos una curiosa prueba de concepto.

Los sistemas SCADA son sistemas de "adquisición de datos y control de supervisión", muy utilizados en infraestructuras críticas, industrias, laboratorios y almacenes. Son especialmente relevantes porque, un problema de seguridad en su software, implica un problema traducido a sistemas físicos críticos de control de funciones. Pueden usarse para controlar desde la temperatura de neveras industriales, hasta el suministro eléctrico de una central nuclear.

Ocho firmas han sido las analizadas, detectándose errores en sus servidores para la gestión remota de los sensores y alarmas SCADA, que en los peores casos pueden producir desde revelación de información sensible hasta denegaciones de servicio. Las siguientes versiones de software son las afectadas:

* Cogent DataHub 7.1.1.63: Denegaciones de servicio al puerto 80, 4052 y 4053 (SSL), salto de restricciones y revelación de información sensible a través de su servidor web.

* DAQFactory 5.85 build 1853: Denegación de servicio al puerto UDP 20034 para NETB.

* Progea Movicon / PowerHMI 11.2.1085: Denegaciones de servicio al puerto 808 de su servidor.

* Carel PlantVisor 2.4.4: salto de restricciones a través del servidor web.

* Rockwell RSLogix 19: Ejecución de código que afectan a los servicios "RsvcHost.exe" y "RNADiagReceiver.exe" a través del puerto 4446 y otros.

...


Leer más
Noticia publicada 20 Septiembre 2011, 13:31 pm por wolfbcn

xx Botones, botones y más botones: Facebook puede anunciar los "Leído", ....



Empiezan a aparecer rastros de lo que podemos ver pasado mañana en el evento f8 de Facebook, donde la red social más grande del mundo suele presentar novedades. Según parece, Facebook presentará nuevos botones: “Leído”, “Escuchado”, “Visto” y algo así como un botón “Lo quiero”. Parece como si el botón “Me gusta” quisiera disgregarse en varios, dependiendo del tipo de contenido que se publique.

No se sabe si el botón “Me Gusta” desaparecerá o si seguirá presente con todas estas nuevas opciones, pero lo cierto es que la información que pueden ofrecer todos estos botones puede ser muy útil tanto para las empresas que quieren información concreta de las tendencias de los usuarios como para la propia comunidad de miembros de Facebook. Por poner un ejemplo, el botón “Quiero” puede ser perfecto incluido a la información de un producto o servicio.

Desde All Things Digital, además, afirman que el eslogan que recorrerá el evento f8 será curiosamente “Lee. Mira. Escucha”. Demasiada casualidad, ¿no? El jueves por la tarde estaremos atentos a los detalles que nos puedan decir acerca de estos nuevos botones y del resto de novedades que nos tengan que anunciar desde San Francisco.

Vía | TechCrunch
Imagen | Alan...


Leer más
Noticia publicada 20 Septiembre 2011, 13:24 pm por wolfbcn

xx Layers, otra forma de navegar por la Red

Inspirada en una revista para iPad, la aplicación agrega cualquier contenido

Circular por Internet se ha convertido en una especie de salvaje Oeste. Redes sociales, páginas de noticias, webs de compras, portales de vídeo, blogs... Organizar un menú de visitas es agotador. Las formatos RSS no lo agregan todo y la barra de favoritos se vuelve infinita. Marcos Cuevas cree tener la solución: "Proponemos personalizar la navegación en Internet, visitar cientos de sitios pero desde un mismo lugar, centralizar la experiencia en vez de saltar de web en web".

Su idea se llama Layers (capas, en inglés). Es una aplicación para Chrome, el navegador de Google, desde la que es posible suscribirse a cualquier página, pública o privada, e interactuar con ella. Una barra inferior muestra en pequeñas ventanas el flujo de contenido en tiempo real: tuits, mensajes en Facebook, la última hora en la actualidad política... Desde ahí podemos comentar en un diario digital, responder a un tuit o subir una foto. Todo el universo en línea reunido en una página.

"La forma en la que navegamos hoy en día es muy ineficiente, lo hacemos en árbol, una web nos lleva a otra y esta a otra, y así sucesivamente. Eso distrae. La navegación lineal, leer un contenido y luego otro como si fuera un libro, es más sencilla. Así lo hace Facebook, es parte de su éxito", explica Cuevas, ingeniero informático de 37 años y con 12 de experiencia como emprendedor. Con esta filosofía, Layers ha logrado 40.000 descargas en un par de meses. La mitad de quienes lo utilizan lo hace al menos durante 45 minutos al día.

La sede de la empresa está en Barcelona, pero la ...


Leer más
Noticia publicada 20 Septiembre 2011, 02:40 am por wolfbcn

 

 

Conectado desde: 3.129.250.3