Ya está aquí: iPhone 6, características y precio

Apple acaba de presentar el iPhone 6 de forma oficial y se confirma lo que muchos rumores apuntaban, dos tamaños y unas especificaciones muy buenas, entre las que destaca el aumento máximo de la capacidad de almacenamiento hasta los 128 GB, el nuevo SoC A8, las mejoras en las cámaras y, como no, el aumento de resolución de pantalla.

iPhone 6 Plus, características oficiales

El iPhone 6 de 5,5 pulgadas es por fin una realidad. Tim Cook ha sido el encargado de anunciar que al iPhone 6 le acompañará una versión de mayores dimensiones que ha sido bautizada como iPhone 6 Plus.

Apple Watch: Características oficiales

Apple ha anunciado de manera oficial desde su keynote en el Flint Center de California, el Apple Watch, el reloj inteligente con el que la compañía de Cupertino buscará hacerse un hueco en el mercado de dispositivos móviles weareables.

Comparativa iPhone 6 vs. iPhone 6 Plus

Durante las últimas 72 horas, hemos paseado, trabajado y jugado con los nuevos iPhone de Apple. Poniendo a prueba las unidades y enfrentándolos, hemos sacado unas conclusiones que os mostramos a continuación. Aunque parecidos, tienen un punto de rivalidad entre ellos que puede marcar la diferencia a la hora de decantarse por uno de los dos.

Grand Thef Auto V

Grand Theft Auto V ya está aquí y es el mejor juego que existe para la actual generación. Para PS3 y Xbox 360. Y creedme, la importancia que GTA V se ha ganado a partir de ahora no tendrá nada que ver con la nota que veáis en este análisis, ni en la de otras webs de la competencia. La importancia que GTA V está teniendo en este día histórico la hemos fabricado entre todos, entre los que reservamos nuestros juegos con meses de antelación, los que lo compraron en formato digital y los que han esperado sus buenas colas desde muy temprano esta mañana por tener hoy un rato que dedicarle a Franklin, Michael y Trevor.

Redes Sociales


1 feb 2015

¿Qué precauciones debemos tomar al utilizar WhatsApp Web?

WhatsApp_Web_fotoWhatsApp Web ha llegado a los usuarios como una especie de cliente para ordenador que, aunque está lejos de ser lo que esperaban muchos usuarios, cumple más o menos con su cometido. Con esta herramienta vamos a poder controlar nuestro smartphone desde nuestro PC y hacer uso así del teclado para escribir más fácilmente nuestras conversaciones.
Como hemos visto, WhatsApp Web cuenta con una serie de limitaciones que han causado la decepción de muchos al estar lejos de ser un cliente nativo de WhatsApp para ordenador y seguir con las limitaciones implícitas en el propio protocolo de comunicación desarrollado por la compañía. Pese a ello, muchos usuarios utilizan WhatsApp Web para controlar remotamente su cliente de mensajería desde su ordenador, por lo que en este artículo vamos a recordar una serie de medidas de seguridad que debemos tener en cuenta al utilizar esta plataforma.
En primer lugar, y muy importante, debemos evitar hacer uso de esta plataforma desde ordenadores públicos. Los ordenadores públicos pueden contener malware instalado que pueda registrar todo lo que escribamos en él para recopilarlo y enviarlo a un servidor controlado por otra persona. Igualmente es posible que tengan algún software de captura de pantalla y sean capaces de acceder de forma remota a todo nuestro WhatsApp a través de esta plataforma. Igualmente, si dejamos la sesión iniciada sin querer y otra persona comienza a utilizar el ordenador tendrá acceso total a nuestro WhatsApp Web con los peligros que ello supone.
Tampoco es recomendable utilizar este cliente desde redes públicas o abiertas ya que es posible que se capturen nuestros paquetes y que algún usuario sea capaz de identificarnos dentro de la red y lanzar ataques dirigidos a fin de explotar nuestro cliente de mensajería y acceder a nuestros datos.
Cuando accedemos a la web de WhatsApp Web – https://web.whatsapp.com – debemos asegurarnos de que siempre se establece correctamente la conexión a través del protocolo HTTPS. De esta manera nuestro tráfico permanecerá cifrado y nos aseguraremos de que no estamos accediendo a una web maliciosa que pueda estar en manos de piratas informáticos.
wnatsapp web https foto
Debemos tener en nuestro ordenador un software de seguridad instalado que se encargue tanto de monitorizar las conexiones como los archivos que recibimos a través de este cliente de mensajería ya que probablemente los piratas informáticos ya estén trabajando en la posibilidad de utilizar este cliente web para enviar malware a los usuarios del mismo a través de él.
Para finalizar cabe recordar que siempre que terminemos de utilizar la plataforma debemos cerrar la sesión, tanto desde nuestro ordenador como desde el propio cliente de WhatsApp desde nuestro smartphone para asegurarnos que todos los permisos de acceso quedan restringidos y ninguna persona puede acceder a nuestros datos sin nuestro permiso.
Con esto, el uso de este software de control remoto que nos permite escribir largas conversaciones de WhatsApp desde el teclado de nuestro ordenador será mucho más seguro y evitaremos que los piratas informáticos o los usuarios no autorizados puedan tener acceso, por un despiste, a nuestros datos y a nuestras conversaciones.
¿Has utilizado ya WhatsApp Web? ¿Qué opinas de esta herramienta?



Fuente
www.redeszone.net

23 nov 2014

Consejos para proteger mejor nuestro iPhone o iPad con iOS

iOS 8
En nuestros smartphones y tablets generalmente solemos almacenar una gran cantidad de información personal y privada que puede llegar a comprometer nuestra privacidad si estos caen en malas manos. Es de vital importancia proteger estos dispositivos lo mejor posible si queremos evitar que nuestra información y nuestros datos caigan en manos de usuarios no autorizados.
Existen varias formas de proteger nuestros dispositivos, sin embargo, desde Kaspersky han lanzado una serie de consejos que nos ayudarán a proteger mejor nuestros dispositivos de Apple con sistema operativo iOS de manera que si estos caen en malas manos los usuarios no autorizados no podrán acceder a nuestros datos fácilmente.
Utilizar contraseña en lugar de un código de 4 dígitos
Uno de los métodos más utilizados para proteger nuestros dispositivos de los usuarios no autorizados es el uso de códigos de 4 dígitos. Estos códigos son rápidos de introducir a la vez que la gran cantidad de combinaciones diferentes (10.000) permiten que sea muy complicado adivinarlo o deducirlo (salvo si dejamos las huellas en la pantalla).
Es recomendable utilizar contraseñas largas y fuertes en lugar de estos códigos ya que es mucho más complicado adivinar una contraseña que un código de 4 cifras.
Desactivar las notificaciones cuando tenemos la pantalla bloqueada
Si recibimos un mensaje o una llamada y esta nos aparece en el área de notificaciones de la pantalla de bloqueo cualquier usuario con acceso físico al dispositivo podría saber más información sobre nosotros.
Es recomendable desactivar las notificaciones de la pantalla de bloqueo de manera que si queremos poder acceder a ellas tengamos que desbloquear nuestro dispositivo con la contraseña alfanumérica que hemos configurado en el apartado anterior.
Activa la verificación en dos pasos de iCloud y Apple ID
Si un usuario obtiene nuestra contraseña (ya sea por phishing como por fuerza bruta) tendrá acceso total a toda nuestra información y a todos los datos almacenados en la nube de Apple.
Recientemente Apple ha añadido la doble autenticación a sus cuentas de manera que si alguien quiere acceder a ellas, aunque tenga la contraseña, no podrá hacerlo sin el código aleatorio que recibimos a través de nuestro dispositivo. Imprescindible para evitar que usuarios no autorizados accedan a nuestro almacenamiento en la nube.
Desactiva Siri en la pantalla bloqueada
Siri por defecto funciona en la pantalla bloqueada, sin embargo, este asistente es capaz de desvelar información personal y privada que debería estar protegida. Cualquier usuario que abra Siri y le pregunte por nuestras llamadas, nuestra agenda o nuestros mensajes será capaz de obtener dicha información, por lo que es recomendable desactivar este asistente en la pantalla de bloqueo de iOS para evitar que esto ocurra.
Desactiva la sincronización automática con iCloud
En ocasiones puede que hagamos fotos o grabemos vídeos que deberían ser privados. Si tenemos habilitada la sincronización de datos en iOS de forma automática con iCloud es posible que este material se suba a la nube y que por cualquier fallo este contenido se filtre como ha ocurrido con las fotos y los vídeos de famosas hace varias semanas.
Para evitar que esto ocurra debemos desactivar la sincronización automática siendo nosotros quienes sincronicemos nuestros dispositivos siempre que sea necesario.
Desactiva las conexiones Wi-Fi automáticas para redes conocidas
Para evitar que nuestro dispositivo con iOS se conecte a redes abiertas que posiblemente están siendo controladas por piratas informáticos debemos desactivar la opción que permite a iOS conectarse de forma automática a las redes abiertas o redes conocidas.
Con este cambio mejoraremos nuestra seguridad y, de paso, ahorraremos batería.
Acostúmbrate a usar VPN
Especialmente si solemos conectarnos a redes Wi-Fi públicas es recomendable conectarnos a través de un servidor VPN. Estos servidores garantizan que todo el tráfico que sale de nuestro dispositivo viaja de forma segura y cifrada hasta el destino impidiendo que terceras personas puedan acceder a los datos.
No dejes que tus aplicaciones accedan a tus contactos, fotos, mensajes y otros datos privados
Aunque existen en el mundo muchos programadores honestos también los hay quienes utilizan sus aplicaciones para robar datos de sus usuarios, por ejemplo, fotos, contactos, etc. El código malicioso se esconde dentro de una aplicación aparentemente inofensiva y a la larga puede salirnos caro.
iOS permite controlar a qué elementos del sistema tienen acceso las aplicaciones pudiendo restringir el acceso de las que queramos desde el menú de ajustes.
¿Eres un usuario de iOS? ¿Qué otras medidas de seguridad recomiendas?



Fuente
www.softzone.es

26 oct 2014

Mejoras de seguridad en Windows 10

Windows 10
Poco a poco se van sabiendo cosas acerca del próximo Windows 10, ya sea por parte de los usuarios que ya están probando la Technical Preview como de la propia Microsoft que va dando información, poco a poco, acerca de su nuevo sistema operativo, que espera que sea un rotundo éxito, al nivel de Windows 7.
Microsoft ha publicado en su propio blog varias de las mejoras en seguridad que traerá su próximo sistema operativo. Están separadas en tres secciones. Una de ellas es la relacionada con la protección de identidad, el otro con la protección de información y el último con el malware. Pero al ser la publicación de Microsoft un poco larga, nosotros os la hemos resumido.

Protección de identidad

Windows 10 eliminará la necesidad de tener periféricos de seguridad adicionales, ya que se podrá directamente realizar la autenticación en dos pasos desde un teléfono móvil, por ejemplo. Además Windows 10 protegerá los tokens de acceso de usuario que se generan una vez autenticados con una solución arquitectónica que almacena credenciales de acceso de usuario dentro de un contenedor seguro.

Protección de información

Windows 10 permite el cifrado automático de aplicaciones corporativas, datos, correo  electrónico, contenido del sitio web y otra información confidencial. Funciona de la misma forma que en Windows Phone por lo que se podrá acceder a los documentos protegidos desde distintas plataformas. Además, Windows 10 ofrece bastantes opciones de control de VPN, desde la conectividad constante, a especificar qué aplicaciones particulares puedan tener acceso a través de VPN.

Malware

Respecto al malware, Windows 10 tiene la capacidad de bloquear los dispositivos, permitiendo sólo las aplicaciones de confianza, lo que nos ayudará a protegernos de malware que pueda entrar en nuestro ordenador mediante hardware externo.
Obviamente todas estas características habrá que probarlas en su momento, por lo que todavía nos tenemos que quedar con las explicaciones que da Microsoft al respecto.



Fuente
www.softzone.es

29 sept 2014

El Touch ID del iPhone 6 es vulnerable a una falsa huella

iphone_6_touch_id_vulnerabilidad_foto
El lector de huellas dactilares fue una novedad que mucho dio que hablar cuando se lanzó el año pasado el iPhone, sin embargo, en pocos días este lector de huellas dactilares fue vulnerado por un hacker, Marc Rogers, con una falsa huella dactilar fabricada por él mismo que conseguía saltarse la seguridad de este lector. Un año más tarde esto ha vuelto a ocurrir.
El iPhone 6 también incluye un lector de huellas dactilares aparentemente más seguro y con una mayor resolución que el lanzado en el iPhone 5, sin embargo, este lector también ha sido pirateado ya por este mismo hacker con una huella falsa creada con cianocrilato a partir de la huella original.
Pese a la mayor resolución del nuevo sensor, no existe el sistema de seguridad blindado al 100% como se ha vuelto a demostrar con este experimento que cualquiera con unos mínimos conocimientos químicos podría realizar en su casa.
Aunque esto no son buenas noticias, Rogers afirma que la huella que ha tenido que fabricar ha tenido que ser mucho más exacta que la que se utilizó en el iPhone 5, por lo que aunque la vulnerabilidad es la misma, se nota una mejora en el lector de huellas considerable. Al utilizar un mejor sensor y explorar mayor parte de la zona dactilar afirma que se han reducido falsos positivos (huellas similares que permiten desbloquear el dispositivo) y los falsos negativos (cuando al leer la huella no la detecta como verdadera).
No debemos preocuparnos por este hecho ya que aunque puede ser engañado por una huella falsa no todo el mundo puede fabricarla fácilmente, por lo que estaremos protegidos de la mayoría de los usuarios siendo únicamente vulnerables a los usuarios más expertos.
¿Qué opinas de la posibilidad de hackear el lector de huellas dactilares del iPhone 6 tan fácilmente?



Fuente
www.redeszone.net

Apple era consciente de la vulnerabilidad antes del Celebgate

mail_apple_celebgate_foto_1
El almacenamiento en la nube es muy útil, pero igualmente es muy peligroso si no se sabe utilizar correctamente. Debemos mantener siempre ciertas normas de seguridad y cuidar el contenido que subimos a la nube con el fin de evitar males mayores como el que ocurrió a principios de septiembre.

Celebgate es uno de los mayores escándalos y una de las brechas de seguridad en la nube más grande de los últimos meses. Cientos de fotografías íntimas de famosas se han filtrado directamente desde los servidores de Apple debido a un fallo de seguridad en iCloud y al hecho de que todas las fotos y vídeos tomadas con los smartphones se sincronizaban automáticamente con la nube. Aunque ya la compañía ha aplicado nuevas medidas de seguridad para evitar que esto vuelva a ocurrir, es posible que ya conociera la existencia de la vulnerabilidad desde hacía meses.
En marzo de este mismo año un investigador de seguridad de Londres reportó a Apple que su sistema era vulnerable ante ataques de fuerza bruta pudiendo llegar a adivinar una contraseña en un período más o menos largo en función de la complejidad de la misma. Este investigador de seguridad rellenó y envió el formulario que la compañía facilita para reportar posibles vulnerabilidades y explicó a los responsables de seguridad que se podían comprobar más de 20.000 contraseñas diferentes para un mismo usuario sin que el sistema impusiera ninguna restricción.
El mismo día también envió a la compañía la misma vulnerabilidad en el sistema de autenticación de iCloud mediante un ID falso y utilizando este token de inicio afirmando a la compañía que Google también contaba con el mismo fallo y que ya lo había reportado a los responsables de seguridad.
Los responsables de seguridad de Apple afirmaron que la vulnerabilidad no era para preocuparse ya que es un proceso muy lento y preguntaron al investigador si era capaz de conseguir explotar la contraseña en menos tiempo. Ante la negativa del investigador la vulnerabilidad ha quedado zanjada y tanto las cuentas de Apple como iCloud han seguido estando vulnerables hasta este momento.
¿Crees que Apple podría haber evitado el filtrado de las fotos en la red si hubiera hecho caso a este investigador?



Fuente
www.redeszone.net

19 sept 2014

¿Realizar pagos con Apple Pay es realmente seguro?

Apple Pay es una nueva tecnología diseñada para realizar pagos seguros a través del chip NFC de los nuevos dispositivos presentados por la compañía en la conferencia de la semana pasada. De forma similar a como funciona Google Wallet en Estados Unidos, Apple Pay quiere estandarizar el dispositivo móvil como método de pago por defecto para un gran número de aplicaciones y servicios.
Los chip NFC utilizan ondas magnéticas para establecer la conexión, por lo que no necesitan contacto físico entre dispositivos como ocurre con las tarjetas convencionales de chip o banda magnética, sin embargo, ¿hasta qué punto es segura esta tecnología?
Apple ha buscado establecer un equilibrio entre 3 conceptos diferentes: facilidad, privacidad y seguridad. Con Apple Pay, en ningún momento se almacena la información bancaria en el dispositivo, sino que se asocia una clave criptográfica al chip NFC para que se autorice el pago a través de os servidores de Apple. También se ha aplicado una capa de seguridad adicional donde se solicitará la huella dactilar a la hora de autorizar el pago.
Aunque todo parece seguro y blindado, al fin y al cabo toda la información de Apple Pay queda asociada al Apple ID, por lo que al final corremos con los mismos riesgos que con cualquier otro servidor de almacenamiento en la nube. Recientemente hemos visto cómo se han podido robar una gran cantidad de fotografías íntimas de famosas a través de iCloud, por ello ¿debemos fiarnos de estos servidores para almacenar en ellos nuestra información bancaria? Sí, siempre y cuando sepamos lo que hacemos.
Este tipo de chips ya están siendo utilizados en pequeñas formas de pago (por ejemplo en muchos autobuses) e incluso algunas tarjetas bancarias (en el BBVA, entre otros) cuentan con un chip de similares características que permiten realizar pagos simplemente acercando la tarjeta al terminal de pago sin necesidad de introducirla en ningún otro dispositivo ni separarla de nuestra mano.
Aunque esta tecnología es muy práctica, probablemente aún esté muy verde y tendrá que mejorar algunos aspectos. También debemos tener en cuenta que este tipo de tecnología llegará mucho tiempo antes a Estados Unidos (como ha pasado con Google Wallet) y es posible que aún tardemos varios años en verla funcionar en nuestro país.
¿Qué opinas de los métodos de pago a través de un móvil? ¿Crees que son realmente seguros como para confiar nuestro dinero a un chip NFC?



Fuente
www.redeszone.net

Apple protege a sus usuarios de sí misma en iOS 8

iPhone 6
Ayer se estrenó el nuevo sistema operativo para dispositivos móviles de Apple. Y entre las muchas cosas nuevas que ofrece,iOS 8 ofrece una privacidad a prueba de la propia Apple. Es decir, ahora los de Cupertino no podrán tener acceso a los dispositivos sin consultar antes con los propios usuarios. De esta manera, dicen, ningún gobierno les puede pedir datos sin que el cliente lo sepa.
Según los nuevos términos de privacidad de Apple en relación a las solicitudes de información del gobierno, a partir de ahora, con iOS 8, ellos no podrán acceder a los datos de ningún iPhone o iPad, ya que no tendrán la posibilidad de saltarse la contraseña. ‘De esta manera, no es técnicamente posible para nosotros dar respuesta a las órdenes del Gobierno para extraer datos de aparatos que funcionen con el sistema operativo iOS 8’.
Además, aclaran que ellos son los únicos que han dado este paso, ‘a diferencia de la competencia’, por lo que dan a entender que son los únicos que protegen al usuario del Gobierno de los Estados Unidos.

Encriptación

‘En dispositivos con iOS 8, sus datos personales, tales como fotos, mensajes (incluyendo archivos adjuntos), correo electrónico, contactos, historial de llamadas, contenido de iTunes, notas y recordatorios se coloca bajo la protección de su código de acceso’, indican los de Cupertino. Y como hemos dicho antes, Apple no podrá acceder a ellos.
Y esto es posible gracias a una tecnología de encriptación que Apple ha desarrollado capaz de impedir a cualquier persona e incluso a la propia empresa acceder a estos datos. Por eso decimos que Apple está protegiendo a sus usuarios de sí misma ya que ni siquiera con una orden judicial la compañía de Cupertino podría tener acceso a los datos privados ya que técnicamente estaría imposibilitada. Solo sería posible si el propio usuario lo autoriza dando su propia contraseña.
Pero como pasa siempre, esto son simples palabras. Obviamente poca gente está capacitada para saber hasta qué punto esto es cierto o no. O si lo fuera, si el Gobierno de los Estados Unidos tendría la capacidad o no de acceder a nuestros datos personales sin que nosotros nos enteráramos.
En estos casos, poco podemos hacer.



Fuente
www.softzone.es

9 sept 2014

Apple añadirá alertas de seguridad para los usuarios de iCloud

iCloud
Tim Cook,  CEO de Apple ha dicho en una entrevista que a pesar de que ellos no han tenido culpa en el llamado Celebgate,sí que van a implementar medidas para avisar a los usuarios de que les han robado la contraseña. Además están pensando reforzar la seguridad de iCloud para evitar casos similares en un futuro.

Tim Cook ha ofrecido una entrevista al periódico The Wall Street Journal donde analiza lo que ha pasado esta semana. Y ha tenido que salir a la palestra porque el escándalo ha sido noticia en todo el mundo y teniendo en cuenta que la próxima semana presentan el iPhone 6, Apple se juega muchas cosas. Sobre todo la confianza de la gente.
Desde Apple siguen negando que ellos hayan tenido algo que ver y que las contraseñas se filtraran desde Apple. Es decir, los hackers no se aprovecharon de ningún agujero de seguridad para acceder a las fotos de las famosas. Simplemente, según Tim Cook, respondieron correctamente a las preguntas de seguridad u obtuvieron las contraseñas mediante una estafa.

Medidas

Pero a pesar de negar toda responsabilidad sí que van a tomar medidas para evitar que en un futuro pueda volver a suceder algo similar. La primera de todas, y que según el CEO de Apple estará lista en dos semanas, es la implementación de alarmas. Estas se añadirían a los correos electrónicos que la compañía de Cupertino manda a sus usuarios cuando alguien ha intentando entrar en nuestra cuenta iCloud desde otro terminal, o cuando han intentado cambiar la contraseña. En poco tiempo Apple también nos mandará notificaciones el propio iPhone o iPad para que sepamos lo que ha sucedido.
Pero obviamente esta medida no puede ser suficiente, ya que no evita el robo de datos, simplemente avisa de que alguien está intentando acceder a tu cuenta. Para Cook lo importante es concienciar a la gente de que la contraseña es algo muy importante y que deben dificultar el acceso  a sus cuentas tomándose en serio la elección del password.
Además, Tim Cook también ha confirmado que desde Apple están trabajando para que en un futuro haya verificación en dos pasos a la hora de acceder a iCloud. Una de las posibilidades que ha dejado caer el CEO de Apple es que el usuario tenga que poner dos de tres contraseñas distintas para acceder a su cuenta. Una sería la contraseña, otra, 4 dígitos enviados al terminal nada más poner la primera o una clave larga que tuviera el usuario al registrarse en el servicio.
Como vemos, parece que a Apple le ha hecho mucho daño toda esta polémica, ya que ha demostrado que, actualmente, acceder a una cuenta iCloud ajena no es tan difícil.



Fuente
www.softzone.es

15 ago 2014

Un fallo en la autenticación podría permitir el robo de datos en BlackBerry Z10

Se ha descubierto una vulnerabilidad en la autenticación de un servicio en el smartphone BlackBerry Z10 que podría provocar el robo de datos e incluso infectar el dispositivo con malware dirigido. El terminal BlackBerry Z10 es uno de los dispositivos más seguros ya que separa los datos personales de los profesionales, y además permite el cifrado de datos, pero no se libra de los fallos de seguridad.
El smartphone incorpora un servicio que permite a los usuarios compartir archivos con los dispositivos que estén en la misma red inalámbrica, sin embargo, unos investigadores en Suiza han descubierto una vulnerabilidad que permitiría a un posible atacantesaltarse el mecanismo de autenticación que protege el servicio, y por tanto, los datos compartidos.
El teléfono móvil incorpora un servidor de archivos Samba para el intercambio de archivos en red local, se puede usar para descargar archivos desde el terminal y también para subir archivos al terminal. Para habilitar el acceso al servidor Samba el usuario tiene que habilitar de forma explícita la opción “Acceso mediante Wi-Fi” en el smartphone. Posteriormente la BlackBerry Z10 “pide” al usuario que introduzca una contraseña para acceder al servidor de archivos.
Sin embargo, el problema radica en que el servidor no pide una contraseña y proporciona a los usuarios conectados permisos de lectura y escritura sobre los archivos compartidos. Esto no ocurre siempre, pero sí con mucha frecuencia. Según los investigadores, si hacemos un máximo de 10 intentos para acceder sin credenciales, el servidor Samba nos permitirá acceder sin problemas.
BlackBerry ha lanzado un parche para la vulnerabilidad encontrada por lo que es recomendable actualizar cuanto antes.



Fuente
www.redeszone.net

10 ago 2014

El robo más grande de contraseñas de internet

El robo más grande de la historia
Unos hackers rusos se han hecho con 1.200 millones de combinaciones de nombres y contraseñas que provienen de 420.000 sitios web. Además han conseguido robar también 500 millones de correos electrónicos. Es el mayor robo de contraseñas de la historia de internet.

Ha sido la empresa Hold Security quien ha descubierto este robo a gran escala, y según esta empresa estadounidense las contraseñas robadas pertenecen a 420.000 sitios web. Es decir, los hackers han hecho un gran trabajo. Obviamente esta empresa no ha querido identificar a las empresas afectadas,pero solo con ofrecer los números ya se puede suponer la importancia de este descubrimiento.
“Los hackers no se limitaron a empresas estadounidenses, se dirigieron a cualquier sitio web del que pudieran obtener datos, desde compañías del Fortune 500 a sitios web muy pequeños” ha señalado Alex Holden, el fundador y director de Hold Security.
Ha sido el diario New York Times quien ha hecho público el robo masivo y quien ha contratado a un experto en seguridad no vinculado a Hold Security para confirmar los datos ofrecidos por la empresa de seguridad.

Las empresas deben tener más cuidado

Últimamente suelen salir bastantes noticias relacionadas con robos masivos de contraseñas, por lo que las empresas deberían prestar más atención a su seguridad. El dinero que mueve el robo de contraseñas es bastante jugoso como para que muchos hackers se arriesguen y vayan contra cualquier tipo de compañía. “Las empresas que se basan en los nombres de usuario y contraseñas tienen que desarrollar algo urgentemente para cambiar esto”, afirma Avivah Litan, analista de seguridad de la firma de investigación Gartner, también consultado por el periódico neoyorquino.
En cuanto a la identidad de los hackers poco se sabe salvo que operan desde Rusia. Se ha descartado totalmente el apoyo del gobierno de Vladimir Putin a estos hackers ya que varias empresas pirateadas también eran rusas.
Lo único cierto es que todas las empresas deberían prestar mucha más atención a la seguridad informática de lo que lo están haciendo actualmente. Se ha comprobado que una simple contraseña no protege lo suficiente.



Fuente
www.softzone.es

6 ago 2014

POWELIKS, un malware que afecta a Windows y no tiene instalador

poweliks malware windows
El malware siempre resulta peligroso por muy poco sofisticado que sea. Sin embargo, con este nuevo que se ha detectado el peligro es mucho más grande ya que no necesita ningún tipo de instalación en el sistema. POWELIKS, que así es como se llama, está programado para infectar los sistemas operativos Windows y robar la información almacenada en dicho sistema.
Hasta el momento parece algo común, o por lo menos hasta lo que hemos visto hoy en día. Sin embargo, este virus es persistente en el sistema sin necesidad de instalación, es decir, solo se replica en el registro de Windows y no necesita crear ningún tipo de archivo adicional. Con esto lo que se quiere evitar es que el virus sea detectable con mucha facilidad gracias a estos archivos.
El malware se extiende a otros sistemas infectando archivos de Microsoft Word que se extienden utilizando las cuentas de correo que se utilizan en los equipos infectados.

¿Cómo evita ser detectado por las herramientas de seguridad?

Todo se encuentra en el registro en entradas ocultas. En un primer momento intenta conectarse a una dirección IP para así recibir nuevos comandos que son ejecutados. El virus es residente y cada vez que el equipo se inicie este se iniciará con el sistema operativo gracias a las claves creadas en el registro que se encuentran ocultas. La mayoría de las entradas del registro no son caracteres ASCII. De esta forma el sistema no los puede interpretar y las herramientas de seguridad no son capaces de detectarlas.

Las habilidades que posee POWELIKS

Hasta el momento solo hemos hablado de las capacidades que posee el malware de ocultarse en el sistema. Cuando este recibe más comando a ejecutar, el número de funciones aumenta de forma considerable, siendo capaz de instalar programas espía o troyanos bancarios. Además, permite unir al equipo a una botnet para realizar ataques DDoS distribuidos. Por último, se ha visto que también es capaz de generar anuncios falsos en el sistema para llevar al usuario al engaño y así conseguir robar cuentas de servicios o incluso dinero.

Solución: detectar el archivo Word infectado

Después de ver la dificultad para detectar el virus una vez que este se encuentra en el sistema, los esfuerzos de las compañías de seguridad se están centrando en conseguir detectar el archivo de Microsoft Word que está infectado antes de que sea abierto por el usuario.



Fuente
www.redeszone.net

31 jul 2014

Instasheep, una herramienta que permite hackear cuentas de Instagram

Ayer os hablábamos de un fallo de seguridad detectado en la aplicación de la red social para Android, permitiendo robar las cuentas de una persona por la no utilización de HTTPS. Un experto en seguridad ha publicado una aplicación llamada Instasheep que permite robar las cuentas de los usuarios, algo que ha sido justificado como una medida para que desdeFacebook reaccionen.
Y es que las cuentas no solo se pueden robar a usuarios que hacen uso de la red social desde dispositivos Android, ya que iOS se encuentra afectado de la misma forma y se ha conseguido replicar el problema en Mac OS X. El experto en seguridad fue el encargado de dar a conocer importantes fallos de seguridad en Facebook y fue también el encargado de advertir hace dos años sobre este problema de seguridad que poseía la red social Instagram, por aquel entonces propiedad de otros. Su sorpresa fue mayúscula al comprobar que desde la madre de las redes sociales no se habían tomado ninguna molestia en poner una solución al problema.

Bajo qué circunstancias se puede utilizar la herramienta

Tal y como ya os explicamos en el día de ayer, el problema que posee esta aplicación no es con la utilización de las conexiones de datos de nuestro smartphone o de una red cableada en el caso de los equipos de sobremesa. El problema aparece cuando el equipo desde el que se utiliza la cuenta de Instagram está conectado a una red Wi-Fi. Y es que Instasheep no es nada más que un sniffer de red que es capaz de identificar y capturar los paquetes que se encuentran vinculados a la red social, pudiendo hacerse con la contraseña, imágenes que se están visualizando o modificar datos de las cuentas.

El motivo de la publicación: forzar el desarrollo de HTTPS

Ante la pasividad que muestran desde la red social Facebook el investigador a tomado la decisión de publicar la herramienta, forzando de alguna manera a que desde la red social se tomen cartas en el asunto y se publique lo más pronto posible una actualización que posee el código HTTPS implementado. Desde Facebook ya han confirmado que se encuentran trabajando en ello, así que veremos cuánto tardan en ponerlo en funcionamiento de forma oficial.



Fuente
www.redeszone.net

5 jul 2014

HijackRAT, un troyano bancario que afecta a los usuarios de Android

HijackRAT funciones de este malware bancario
Los cibercriminales continúan con su asedio a los usuarios del sistema operativo de Google. Una prueba de ello es la detección de una nueva amenaza en forma de troyano bancario denominado HijackRAT. Además de robar datos almacenados en el terminal y los credenciales que se introducen para acceder aservicios bancarios, el troyano permite a los ciberdelincuentes el control del dispositivo de forma remota.
Aunque pueda parecer la versión más peligrosa del troyano esto no es así. Gracias a la información proporcionada por FireEye se ha podido concretar que las funcionalidades del troyano están incompletas, es decir, faltan funcionalidades en esta versión. Esto nos hace pensar que la versión que actualmente está afectando a los usuarios es una versión de prueba para observar el comportamiento del sistema operativo y de los usuarios ante la presencia del malware. Después de un periodo de prueba es probable que el malware que reside en los dispositivos que están infectados se actualice a la versión que posee todas las funcionalidades implementadas.
Para saber si nuestro dispositivo está infectado únicamente es necesario buscar en el listado de aplicaciones instaladas una con el nombre “Google Service Framework“. Aunque pueda parecer el nombre de un módulo del sistema operativo esto no es así, se trata del nombre que posee el virus para evitar ser localizado.

Las funciones que posee HijackRAT

Además de las tres funciones básicas que han sido descritas con anterioridad, el troyano bancario posee más funciones que serán implementadas en la versión completa:
  • Robar y enviar mensajes de texto.
  • Acceder y robar información de la agenda de contactos del terminal.
  • Realizar actualizaciones e instalaciones de software malicioso.
  • Buscar aplicaciones de entidades bancarias y reemplazarlas por otras falsas para robar la información de acceso.
  • Intentar desactivar cualquier tipo de seguridad que posea el terminal.

Cómo evitar que no llegue a nuestro dispositivo

De momento no se ha detectado ningún caso en nuestro país y está afectando principalmente a usuario de otros países europeos como Reino Unido, Francia o Alemania. Sin embargo, al estar disponible en tiendas de aplicaciones no oficiales nadie puede evitar que un usuario español no pueda realizar su instalación. Es muy importante prestar atención a los permisos que solicitan las aplicaciones. En este caso, la aplicación necesita tener acceso a la agenda y al módulo de mensajes de texto. Con esto queremos decir que un juego nunca va a necesitar este tipo de permisos, por lo tanto si encontramos un caso de estas características lo mejor es abortar la instalación
Dada la fragilidad de la seguridad de Play Store tampoco nos podemos fiar de que todas las aplicaciones que están disponibles se encuentren libres de malware, por lo que se recomienda prestar atención de igual forma a los permisos.



Fuente
www.redeszone.net

Un fallo de seguridad en Android podría mostrar el historial Wi-Fi

aplis_android_5
La Electronic Frontier Foundation (EFF) ha descubierto un fallo de seguridad en los dispositivos Android que puede llegar a filtrar un historial de todas las redes Wi-Fi a las que nos hemos conectado a lo largo del día pudiendo llegar a adivinar todos los sitios en los que hemos estado y mostrando a quien consiga dicho historial todos los movimientos que hemos realizado a lo largo del día.

A partir de Android 3.0, Google introdujo en su sistema un módulo de búsqueda automática de redes de manera que el dispositivo está constantemente buscando nuevas redes y conectándose a ellas siempre que se encuentre una disponible mientras tengamos el Wi-Fi encendido. Esto también registra todas las redes a las que nos hemos conectado a lo largo del día y, mientras el dispositivo se encuentra en reposo, se envían los nombres de las redes a las que se ha conectado. Si algún usuario consigue tener acceso al historial de las conexiones podría deducir con cierta precisión todos los sitios que ha visitado el usuario en las últimas 24 horas.
Sin embargo no todo son malas noticias. Los usuarios pueden desactivar la búsqueda y conexión automática de redes inalámbricas siempre que el dispositivo tenga la pantalla apagada, de esta manera, siempre que no estemos utilizando el smartphone se desconectará el Wi-Fi y se activará la conexión de datos que, por el momento, no se conocen demasiadas vulnerabilidades sobre ella. Esto supondrá un aumento en el consumo de datos y de bateríapero evitaremos conectarnos automáticamente a las redes por las que pasemos cerca y que nuestra ubicación quede así al descubierto.
Desde la EFF afirman que se han puesto en contacto con Google, quien ha confirmado que estudiará el problema y lo solucionará en futuras versiones de Android.
¿Consideras este fallo de seguridad algo grave para los usuarios de Android?



Fuente
www.redeszone.net

29 jun 2014

Android 4.3 Jelly Bean posee una vulnerabilidad que permite controlar el terminal y robar información

Se conocen pocos detalles sobre esta vulnerabilidad pero uno de ellos es que afecta a todas las versiones anteriores a Android 4.4, es decir, un porcentaje muy alto de dispositivos están afectados por este fallo de seguridad. Los responsables del sistema operativo han confirmado que los dispositivos que posean Android 4.3y puedan actualizar a la versión 4.4 y posteriores habrán resuelto la vulnerabilidad.
Sin embargo, la fragmentación existente va a provocar que la mayoría de los dispositivos no puedan resolver nunca este problema de seguridad. Estos usuarios aún poseen una alternativa que podría solucionar este problema: las ROM de desarrolladores. A pesar de la existencia de esta alternativa, esta sería una solución de la que solo podrían beneficiarse un número reducido de usuarios, aquellos que tuviesen en sus manos equipos de no más de dos años de antigüedad.
Volviendo al tema que nos ocupa, se ha sabido que la vulnerabilidad fue descubierta hace nueve meses y que no se dio a conocer antes para evitar problemas mayores y dar más tiempo al equipo de desarrollo del sistema operativo para encontrar una solución, sabiendo incluso que no serían capaces de abarcar todos los terminales que se encuentran en funcionamiento en todo el mundo.

Una función de manejo del stack la causante del fallo de 

seguridad

La función KeyStore::getKeyForName puede tener un número indefinido de llamadores. Además del propio sistema operativo, cualquier aplicación que lo precise podrá hacer una llamada a esta función ya que la visibilidad que posee es pública. Haciendo uso de esta función se puede conseguir el control sobre el sistema operativo gracias a la ejecución de código, obteniendo el control sobre el dispositivo y también sobre los datos contenidos en este.
En definitiva, se podría controlar la pantalla de bloqueo del terminal, descifrar la información que se encuentra cifrada, el firmado de software utilizando claves legítimas permitiendo la llegada de malware al equipo y así hasta completar una larga lista de acciones que dejan al descubierto al dispositivo y todo lo contenido en él.

El desbordamiento del buffer es la clave

Aunque esta función fuese pública no sucedería nada si los límites que delimitan el stack de esta función se comportasen de forma correcta. El problema es que estos límites pueden ser sobrepasados y acceder a zonas de memoria pertenecientes a otras aplicaciones legítimas, de ahí que se diga que la aplicación puede llegar a controlar completamente el terminal.
Para evitar que esto no suceda se ha utilizado un algoritmo que asigna direcciones de memoria aleatorias cada un cierto periodo de tiempo. Esto provoca que la memoria asignada a esa función nunca se encuentre en el mismo lugar. Sin embargo, expertos en seguridad advierten que se trata de una solución temporal ya que se puede llegar a conocer la ubicación del stack de esta función haciendo uso del método prueba y error.

Android 4.4 es la solución

Solución que de forma nativa van a recibir muy pocos dispositivos. De momento únicamente los dispositivos Nexus se han podido beneficiar de esta actualización y próximamente podrán beneficiarse los equipos de gama alta de los principales fabricantes. Por lo tanto, todos aquellos dispositivos de gama baja o media están excluidos de recibir esta actualización.



Fuente
www.redeszone.net

Detectan un nuevo malware capaz de acceder a cualquier tipo de smartphone

mobile-hacking-tool
Investigadores de la Universidad de Toronto en colaboración con Kaspersky han descubierto una polémica red de espionaje diseñada especialmente para que agencias como la NSA puedan acceder completamente al teléfono de un sospechoso.
Los escándalos de espionaje desvelados por Edward Snowden, ex colaborador de la NSA revelaron algunas de lasherramientas que gobiernos como el de Estados Unidos pueden utilizar para espiar a… cualquier persona. Hoy hemos conocido otra herramienta, una nueva amenaza, de la que prácticamente ningún smartphone puede librarse. El sistema se ha denominado RCS (Remote Control System) o con el nombre en clave Galileo
Según cuentan nuestros compañeros de RedesZone, esta red de spyware ha sido desarrollada por una empresa italiana llamada Hacking Team, con herramientas que pueden usarse tanto en ordenadores de sobremesa, portátiles y dispositivos móviles. La versión más reciente de este malware es capaz de infectar a teléfonos Android, iOS (donde es capaz de instalar por sí mismo el jailbreak de Evasi0n), Windows Phone, Symbian y Blackberry.
Según el informe publicado al respecto, la infraestructura creada por Hacking Team para esta herramienta consta de326 servidores repartidos en 40 países diferentes, siendo Estados Unidos el país que cuenta con un mayor número de servidores.

Características de GALILEO

La herramienta puede instalarse en un dispositivo de una manera sencilla a través de un USB o tarjeta SD. También puede hacerse de forma remota a través de otras aplicaciones, spear phising, kits de exploits, o webs infectadas con el malware, entre otros. Una vez instalado, el malware puede:
  • Controlar la red del teléfono
  • Robar datos del dispositivo
  • Grabar y enviar conversaciones de voz
  • Interceptar SMS y MMS
  • Acceder al historial de llamadas
  • Informar de la localización del terminal
  • Usar el micrófono del teléfono en tiempo real
  • Interceptar los mensajes y conversaciones que se envían desde otras aplicaciones como Skype, WhatsApp, y muchas otras.
mobile-hacking-tool (1)

Los investigadores han dicho que cada herramienta puede personalizarse en función del objetivo a seguir. RCS está siendo usado para espiar a disidentes políticos, periodistas, defensores de los derechos humanos y opositores políticos.



Fuente
www.movilzona.es

Cómo ocultar fotos, vídeos y hasta carpetas enteras en Android

Captura de pantalla 2014-06-27 a la(s) 16.25.36
Que Android sea un sistema basado en Linux tiene muchas ventajas, una de ellas es que hereda algunas de las posibilidades más interesantes de modificar el comportamiento del mismo de forma sencilla y sin necesidad de root, aplicaciones ni nada parecido. En concreto, un sencillo truco nos permitirá ocultar imágenes, vídeos y cualquier archivo que no se mostrarán en ninguna aplicación y sólo sabremos nosotros donde están.
Las posibilidades que da Android de entrar hasta la última de sus carpetas y archivos mediante gestores como ES File Explorer, uno que os recomendamos instalar antes de seguir adelante con este proceso ya que es gratis, soporta hasta 30 idiomas y sus muchas buenas puntuaciones dan fe de su calidad en Google Play.
Gracias a este tipo de archivos podemos utilizar un truco simple y sencillo para ocultar cualquier archivo o carpeta a los ojos indiscretos de otras personas y del resto de aplicaciones del sistema. Por ejemplo, es posible ocultar una serie de imágenes o el contenido de una carpeta sin muchos problemas.
Para ello tenemos 2 opciones. La primera es que crear una carpeta, que puede tener cualquier nombre, pero con la particularidad de que en su nombre hay que colocar un punto como primer caracter. Por ejemplo, sin las comillas, se podría poner “.carpeta” y esta y su contenido será obviado por cualquier aplicación, es decir, si tenemos dentro fotos, no se mostrarán en la galería ni en cualquier otra aplicación.

Para la segunda opción, si lo que queremos es que se vean archivos pero ocultar fotos y vídeos que ya están en una carpeta, solo hay que crear un archivo con el nombre “.nomedia” dentro de la carpeta, sin necesidad de extensión ni nada más. Simplemente un archivo “vacío” con ese nombre y todas las imágenes y vídeos desaparecerán para cualquier aplicación, incluso si reconoce la carpeta.
Captura de pantalla 2014-06-27 a la(s) 16.26.05
Una última advertencia antes de que os pongáis a ocultar archivos, comprobad que en el gestor que utilicéis habéis marcado que estén visibles los archivos ocultos o no podréis acceder a ellos.



Fuente
www.movilzona.es

Related Posts Plugin for WordPress, Blogger...