Noticias y Alertas
Header

Lo barato sale caro…

mayo 29th, 2012 | Posted by kwelladm in Noticias - (0 Comments)

Esaú vendió a Jacob su primogenitura por un plato de lentejas. Cuando, de pequeño, me contaron esta historia, siempre me pareció que la había vendido barata y eso que no tenía muy claro qué cosa era una primogenitura ni por qué alguien podría querer comprarla. La justificación de Esaú es que tenía mucha hambre y poca paciencia.

Nosotros, hoy en día, estamos vendiendo nuestra privacidad por un plato de funcionalidades que nos proporcionan cocineros como Google, Apple, Dropbox, Microsoft, Sony y muchos otros. Nos tientan con posibilidades de usar nuevas aplicaciones muy atractivas, absolutamente imprescindibles — ¿Cómo no voy a proclamar a los cuatro vientos dónde me encuentro en cada momento o lo que estoy haciendo? — y a cambio de algo que apenas tiene valor — ¿Para qué querrán saber quiénes son mis amigos o a qué contactos les envío emails? — ¿o sí lo tiene? (más…)

La Agencia Nacional de Seguridad (NSA) de los Estados Unidos alista un gigantesco centro de datos en Utah, donde instalará sofisticada tecnología para vigilar internet y otros medios.

En una pequeña y somnolienta comunidad del oeste de Estados Unidos, donde la mayoría de sus casi 7 mil habitantes son mormones, la comunidad de inteligencia está levantando el centro de espionaje más grande que el mundo haya conocido hasta ahora.

La ciudad se llama Bluffdale y se encuentra en el estado desértico y montañoso de Utah, cuya población mira con asombro el gigante que está construyendo el cuerpo de ingenieros del Ejército. (más…)

El grupo de ‘hackers’ obtuvo acceso a los mecanismos internos de un sitio web administrado por el Departamento de Justicia de EE. UU., informó una portavoz del departamento después de que el grupo reconociera estar detrás del incidente.

Los piratas informáticos lograron acceder a un servidor que opera el sitio web de la Oficina de Estadísticas de Justicia, responsable de recopilar y analizar datos sobre crímenes, incluyendo incidentes de seguridad informática de todo el país. (más…)

El proceso para iniciar sesión de LinkedIn es vulnerable a ataques de fuerza bruta y es posible, mediante un diccionario, descubrir la password de usuarios. Este ataque es factible debido a un error en la validación del token de seguridad (Csrf token) que permite enviar tantos request remotos como queramos, probando distintos usuarios y usando el mismo token.
 
La única protección que existe, es que luego de decenas de intentos, nos muestra un Captcha, sin embargo, luego de esperar un tiempo y con un nuevo Token, es posible continuar con el ataque.
Para obtener un Token y poder probar el ataque, debemos atrapar el POST que se hace en el formulario de login y obtener el “sourceAlias” y “csrfToken”.

 

 

.

 

 

 

 

 

 

Cuando realizamos el ataque, no es necesario enviarle estos valores metiante POST, ya que no discrimina el métido por el cual se le entregan los valores, pudiendo generar un simple script que haga consultas mediante GET pasandole las variables por URL.

Más info: http://blog.zerial.org/seguridad/vulnerabilidad-en-linkedin-permite-obtencion-de-contrasenas/

En los últimos meses hemos realizado una campaña de educación del consumidor llamada Good to Know en Alemania, Estados Unidos y el Reino Unido donde compartimos consejos sencillos y prácticos para enseñar al usuario a proteger su información en la red y comprender mejor cómo funciona.
 
Hoy presentamos la plataforma Good to Know (Está bien saberlo) en español y en otra docena de lenguas (30 ahora y 30 en las próximas semanas) a la que hemos incorporado, además, el Centro de seguridad familiar de Google que, desde 2010, ofrece consejos sobre seguridad online. (más…)

El instituto Fraunhofer para la tecnología de la seguridad de la información, ha realizado un informe sobre varios servicios de almacenamiento en la nube comparándo los de servicios y la seguridad, obteniendo datos y conclusiones interesantes.
El estudio se ha basado en siete servicios a los que se puede acceder mediante un cliente instalado en el ordenador del usuario. Estos servicios son CloudMe, CrashPlan, Dropbox, Mozy, TeamDrive, Ubuntu One y Wuala. (más…)

OpenOffice y LibreOffice son suites ofimáticas de código abierto y gratuitas. Ambas cuentan con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).
Tielei Wang ha descubierto una vulnerabilidad identificada como CVE-2012-1149, que se debe a un error de desbordamiento de enteros en el módulo ‘vclmi.dll’ al asignar memoria para un objeto de imagen integrado en un documento. Un atacante remoto podría aprovechar esta vulnerabilidad para ejecutar código arbitrario si la víctima abre un documento DOC que incluya un objeto de imagen especialmente manipulado. (más…)

Teniendo en cuenta el creciente flujo de datos de la aplicación de mensajería instantánea Whatsapp, en las últimas horas ha crecido la polémica en torno al hecho de que, como todos esos contenidos no se encuentran encriptados, y por lo siguiente, tampoco, protegidos, cada uno de los mensajes, fotos o ubicaciones enviados a través de una red Wi-Fi pueden ser interceptados gracias a una nueva aplicación para Android. (más…)

1. Los nuevos móviles tienen un gran valor económico y suponen una tentación para los “amigos de lo ajeno”. No lo pierdas de vista, como haces con tu bolso o cartera. Apunta el IMEI, la “matrícula” del terminal, para darlo de baja si lo necesitas. Si te lo roban avisa a tu operadora. También puedes instalar un software que te permita su localización y el borrado de tus datos privados en caso de robo. (más…)

Telefónica denunció penalmente a un ex empleado de sistemas por haber causado deliberadamente el fallo que dejó a 18,5 millones de usuarios sin servicio durante seis horas. La acusación, presentada hace diez días, recayó en el Juzgado N° 6 en lo Criminal y Correccional, que está a cargo de Rodolfo Canicoba Corral. Consultados por LA NACION, voceros de la empresa se excusaron ayer de dar más precisiones porque la causa está bajo el secreto de sumario. (más…)