Showing posts with label hackers. Show all posts
Showing posts with label hackers. Show all posts

Tuesday, August 3, 2010

Google pone al descubierto las zonas desde donde se envía el mayor número de spams en el mundo

google-maps-zonas-spam-mundo.jpg
Google ha puesto a disposición de los internautas un mapa mundial donde se muestra en tiempo real a los servidores que evían correos spam y virus. El servicio es tan detallado que incluso se puede apreciar la calle o avenida específica donde se comete el delito.

Los IP, identificación propia de cada computadora expresada en un número, están señalados en el mapa con un punto rojo. El usuario puede hacer zoom para conocer uno por uno los lugares desde donde se hace el envío malicioso.

En Lima, Google identificó a La Victoria como la zona desde donde más se envía spam y virus, con 1106 IP señalados hasta el momento. También se hallaron puntos de origen en Surco y San Juan de Lurigancho.

Mientras, en todo el Perú, el sistema desarrollado por el gigante informático ha encontrado IP maliciosos en Trujillo, Chiclayo, Sullana, Cuzco, Juliaca, Huancayo, Tarapoto y Pucallpa.

Para ver el mapa que Google ha elaborado, haga click aquí.

Fuente: ElComercio

Sunday, August 1, 2010

Revelan un software para atacar móviles con Android

acer-android.jpg
Dos expertos en seguridad dijeron el viernes que habían puesto en circulación una herramienta para realizar ataques informáticos a smartphones que usen el sistema operativo Android, de Google, para convencer a los fabricantes de que arreglen un fallo que permite que hackers lean el correo electrónico y los mensajes de texto de sus víctimas.

"No fue difícil de hacer", dijo Nicholas Percoco, responsable de Spider Labs que junto a un compañero publicó el software, en la conferencia Defcon de hackers el viernes en Las Vegas.

Percoco dijo que llevó unas dos semanas realizar el software malicioso que podría permitir a los criminales robar información importante almacenada en los teléfonos inteligentes que usan Android.

"Hay gente que tiene mucha más motivación que nosotros para hacer estas cosas", agregó.

La herramienta es una de las denominadas rootkit, y permite, una vez instalada, hacerse con el control total de los dispositivos de Android, activados por los usuarios en una media de 160.000 unidades al día, según Google.

"Podríamos estar haciendo lo que quisiéramos y que no hubiese ningún indicio de que estábamos allí", dijo Percoco.

Los ataques de prueba se llevaron a cabo a los teléfonos Legend y Desire de HTC, basados en Android, pero Percoco dijo que creía que podrían dirigirse hacia otros teléfonos de Android.

La herramienta se distribuyó en DVD a los asistentes a la conferencia. Percoco lo explicará a fondo el sábado en una charla.

Google y HTC no estuvieron disponibles para hacer comentarios.

Alrededor de 10.000 hackers y expertos en seguridad asisten a la conferencia de Defcon, la mayor concentración del mundo de este tipo, donde los adictos a la informática se mezclan con los responsables federales de seguridad.

Los asistentes pagan por entrar 140 dólares (unos 107 euros), y no tienen la obligación de dar sus nombres, pero las fuerzas del orden envían agentes de paisano para localizar a criminales, y responsables del gobierno reclutan trabajadores para luchar contra los delitos informáticos y para el Departamento de Defensa.

Los organizadores de la conferencia dicen que los asistentes revelan herramientas como el Rootkit de Percoco para presionar a los fabricantes para que arreglen los errores de sus programas.

Fuente: Reuters

Friday, July 2, 2010

La supuesta muerte del rapero Eminem, gancho para un troyano

eminem.jpg
Un mensaje aparentemente enviado por la cadena de televisión CBS y que informa de la supuesta muerte del músico Eminem remite a una página desde donde se descarga un virus troyano.

El correo electrónico utiliza una imagen para mostrar este mensaje de spam, donde se informa al receptor sobre el accidente de coche que supuestamente ha sufrido la estrella.

Es entonces cuando a los receptores se les persuade para acceder a un enlace en caso de que deseen ver un vídeo para conocer más información sobre el accidente.

En lugar de ser dirigidos a un enlace de vídeo, los usuarios son redireccionados a una página que descarga un archivo .exe. El archivo que se autodescarga es un troyano.

Una vez que el ordenador es infectado, el troyano procede a robar las credenciales de registro de banca del usuario, así como sus cuentas en redes sociales, cuentas de correo electrónico, etc.

"Este es otro ejemplo de cómo los criminales se aprovechan, o incluso son los responsables de propagar el temor o la incertidumbre para extender sus aplicaciones maliciosas", afirma Rik Ferguson, Consultor Senior de Seguridad de Trend Micro en un comunicado tras detectar la compañía el citado troyano.

En este sentido, es importante tratar todos los rumores con escepticismo y tratar todos los enlaces con precaución, incluso aquellos que procedan de un motor de búsqueda popular.

"Si cualquier evento es lo suficientemente noticiable, el usuario podrá encontrar detalles en la web sobre la noticia al respecto, pero siempre debe asegurarse de que es él quién escribe las direcciones o que utiliza sus propias direcciones de Internet"", advierte la compañía.

Fuente: ElPais

Wednesday, June 9, 2010

Hackers roban información de iPads

ipad
Desconocidos sustrajeron de la firma tecnológica Apple los datos de 114,000 dueños de iPads, incluidos directores ejecutivos, funcionarios militares, de seguridad, políticos y periodistas, en lo que califican como "la peor incursión" sufrida.

La página web Gawker informó que es el segundo incidente "vergonzoso" reciente para Apple, luego de que hace unas semanas un empleado perdió un prototipo del nuevo iPhone en un bar.

Según la información, la intromisión ha ocurrido en los últimos días pero las víctimas sólo se enteraron hasta este miércoles.

Los piratas informáticos o "hackers" irrumpieron en los directorios de los dueños de iPads de los modelos de tercera generación.

Recientemente Apple presentó el siguiente modelo del iPhone en la conferencia mundial de sus novedades en San Francisco, pero el director ejecutivo, Steve Jobs, no mencionó asuntos de seguridad.

Los iPhones operan en convenio con la transnacional de comunicaciones AT&T. La página de ZDNet informó a su vez que la incursión ocurrió a través de AT&T.

ZDNet dijo que otros consumidores afectados son congresistas, senadores, funcionarios de la Administración Nacional de Aeronáutica y el Espacio (NASA), del Departamento de Seguridad Interior (HSD) e incluso periodistas del New York Times y la cadena ABC.

De acuerdo con el New York Times, AT&T respondió que fue informada del problema este lunes.

Fuente: CNNExpansion

Monday, May 17, 2010

Presentan decálogo para la navegación segura en Internet


Hoy se celebra en todo el mundo el Día de Internet, iniciativa que busca dar a conocer las posibilidades que ofrecen Internet y las nuevas tecnologías para elevar el nivel de vida de los usuarios y contribuir a su desarrollo personal y al de sus tareas diarias.

Con motivo de esta fecha, los especialistas en seguridad informática del Laboratorio de ESET han preparado un decálogo de seguridad para usuarios de Internet, con los consejos más importantes para cuidarse al momento de transitar por el ciberespacio:

Evitar los enlaces sospechosos

Uno de los medios más utilizados para direccionar a las víctimas a sitios maliciosos son los hipervínculos o enlaces. Evitar hacer clic en éstos previene el acceso a páginas web que posean amenazas capaces de infectar al usuario.

No acceder a sitios web de dudosa reputación

A través de técnicas de Ingeniería Social, muchos sitios web suelen promocionarse con datos que pueden llamar la atención del usuario –como descuentos, primicias o materiales exclusivos de noticias de actualidad, etc.–.

Es recomendable que el usuario esté atento a estos mensajes y evite acceder a páginas o sitios web con estas características.

Actualizar el sistema operativo y aplicaciones

El usuario debe mantener actualizados con los últimos parches de seguridad no sólo el sistema operativo, sino también el software instalado.

Descargar aplicaciones desde sitios web oficiales

Muchos sitios simulan ofrecer programas populares que son alterados, modificados o suplantados por versiones que contienen algún tipo de malware y descargan el código malicioso cuando el usuario lo instala en el sistema.

Utilizar tecnologías de seguridad

Las soluciones antivirus, firewall y antispam representan las aplicaciones más importantes para la protección del equipo ante las principales amenazas que se propagan por Internet.

Evitar el ingreso de información personal en formularios dudosos

Cuando el usuario se enfrente a un formulario web que contenga campos con información sensible (por ejemplo, usuario y contraseña), es recomendable verificar la legitimidad del sitio.

Tener precaución con los resultados arrojados por buscadores web

A través de técnicas de Black Hat SEO, los atacantes suelen posicionar sus sitios web entre los primeros lugares en los resultados de los buscadores, especialmente en los casos de búsquedas de palabras clave muy utilizadas por el público, como temas de actualidad, noticias extravagantes o temáticas populares.

Aceptar sólo contactos conocidos

Tanto en los clientes de mensajería instantánea como en redes sociales, es recomendable aceptar e interactuar sólo con contactos conocidos. De esta manera se evita acceder a los perfiles creados por los atacantes para comunicarse con las víctimas y exponerlas a diversas amenazas como malware, phishing, cyberbullying u otras.

Evitar la ejecución de archivos sospechosos

La propagación de malware suele realizarse a través de archivos ejecutables. Es recomendable evitar la ejecución de archivos a menos que se esté seguro de su seguridad y su procedencia sea confiable (tanto si proviene de un contacto en la mensajería instantánea, un correo electrónico o un sitio web).

Utilice contraseñas fuertes

Muchos servicios en Internet están protegidos con una clave de acceso, de forma de resguardar la privacidad de la información.

Si esta contraseña fuera sencilla o común un atacante podría adivinarla y por lo tanto acceder indebidamente como si fuera el usuario verdadero.

Por este motivo se recomienda la utilización de contraseñas fuertes, con distintos tipos de caracteres y una longitud de al menos 8 caracteres.

Fuente: DiarioTi

Thursday, May 13, 2010

EEUU se esfuerza por hacer frente a los ciberataques


Estados Unidos está perdiendo en ciberataques datos que bastarían para llenar la Biblioteca del Congreso varias veces, y las autoridades han fracasado a la hora de adelantarse a la amenaza, según un responsable de defensa de Estados Unidos.

Más de 100 organismos de inteligencia internacionales se esfuerzan por acceder a los sistemas informáticos estadounidenses, aparte de las organizaciones delictivas, dijo James Miller, alto cargo de la secretaría de defensa.

Los grupos terroristas también tienen capacidad para llevar a cabo ciberataques, añadió.

"Nuestros sistemas son sometidos a pruebas miles de veces al día y analizados millones de veces al día", dijo Miller en un foro patrocinado por Ogilvy Washington, compañía de relaciones públicas.

Añadió que la amenaza había "superado la capacidad de defendernos contra ella". "Estamos experimentando penetraciones que causan daños, daños en el sentido de pérdida de información. Y no entendemos plenamente nuestras vulnerabilidades", dijo Miller.

Sus comentarios llegan cuando la Administración Obama desarrolla una estrategia nacional para asegurar las redes digitales estadounidenses y el Pentágono levanta un nuevo mando militar para la ciberguerra capaz tanto de operaciones ofensivas como defensivas.

El Senado confirmó la semana pasada que el director de la Agencia Nacional de Seguridad, Keith Alexander, dirigirá el nuevo Cibercomando.

Miller sugirió que la nueva organización, que se espera que esté plenamente operativa en octubre, tenía trabajo de sobra.

Entre sus desafíos está determinar qué espectro de los ciberataques podría constituir un acto de guerra.

Miller dijo el Gobierno estadounidense también necesitaba incrementar los lazos con la industria privada, dadas las potenciales vulnerabilidades para la infraestructura crítica estadounidense, como la red eléctrica y los mercados financieros.

Fuente: Reuters

Friday, May 7, 2010

Las ganancias e ingresos de Symantec superan las previsiones


Symantec, el mayor fabricante de software de seguridad y de respaldo de archivos, obtuvo unos ingresos y ganancias trimestrales superiores a las previsiones de Wall Street, gracias a las fuertes ventas de su programa antivirus.

Los resultados contrastaron con las ganancias de su rival McAfee, el segundo mayor fabricante de software de seguridad, que la semana pasada no alcanzó las proyecciones de Wall Street.

Symantec registró una ganancia, excluyendo ítems extraordinarios, de 0,40 dólares por acción, para su cuarto trimestre fiscal finalizado el 2 de abril, y superó el promedio de las expectativas de los analistas de 0,37 dólares por papel, según Thomson Reuters I/B/E/S.

Los ingresos no GAAP, que excluyen ingresos diferidos relacionados con adquisiciones, crecieron un 3 por ciento, a 1.535 millones de dólares (1.165,8 millones de euros), y superaron las previsiones de los analistas de 1.519 millones de dólares.

La empresa obtuvo una ganancia neta de 184 millones de dólares, o 0,23 dólares por acción, frente a la pérdida neta del año anterior de 264 millones de dólares, 0,32 dólares por acción.

Fuente: Reuters

Tuesday, April 27, 2010

Páginas web infectadas se ha triplicado


Los tres primeros meses del año se han caracterizado por un fuerte incremento del número de páginas web infectadas.

Cada vez más páginas web son manipuladas por hackers, quienes infectan los ordenadores de los visitantes de los sites con virus y troyanos, acceden a datos confidenciales o se aprovechan del espacio de memoria del servidor capturado para introducir contenidos ilegales.

En la mayoría de los casos los usuarios de internet son atraídos mediante correos spam a las páginas peligrosas. Así, antispameurope ha eliminado el pasado mes a través de su filtro spam tantos de estos correos spam enlazados a una web como nunca lo había hecho antes y advierte tanto a usuarios como a operadores de páginas web de estos métodos peligrosos de los hacker.

“Estos perversos remitentes persiguen sobre todo un objetivo", explica Olaf Petry, director técnico de antispameurope. “Con los virus y troyanos quieren infectar el mayor número de ordenadores posible y ampliar de este modo sus botnets.

Por otra parte, los ordenadores infectados se emplearán para lanzar más spam". Al mismo tiempo aumenta el número de ataques phishing, con los cuales los hacker intentan a través de las páginas web infectadas acceder a datos de los usuarios.

En la mayoría de los casos los agresores emplean los huecos de seguridad del sistema de gestión de contenidos o del software de tiendas que el operador tiene instalado en su servidor web.

Si no se puede acceder a las páginas web, se pueden tomar inmediatamente contramedidas. Sin embargo, en muchas ocasiones estos procedimientos siguen sin detectarse durante un largo periodo de tiempo.

Fuente: DiarioTi

Tuesday, April 6, 2010

ESET informa su ranking de amenazas


Durante marzo adquirió especial relevancia la combinación de estrategias de BlackHat SEO para posicionar adecuadamente variados códigos maliciosos junto con la implementación de métodos de Ingeniería Social destinados a captar la atención de los usuarios, según informa la compañía de seguridad informática ESET.

Las técnicas de SEO (Search Engine Optimization: Optimización de Motores de Búsqueda) se refieren a métodos utilizados para obtener un buen posicionamiento web en los buscadores.

La implementación con fines maliciosos de estas estrategias legítimas pero abusando de determinados métodos que violan las políticas establecidas por los motores de búsqueda es conocida con el nombre de BlackHat SEO.

“Al complementarse un buen posicionamiento web por medio de la utilización de BlackHat SEO con una noticia de actualidad o temáticas de interés que despertaron la curiosidad de los usuarios, se logró el aumento de la propagación de variados tipos de códigos maliciosos durante marzo.

Entre los principales casos se encuentran la utilización de los atentados de trenes en Moscú, el próximo Mundial de Fútbol 2010 y la reciente erupción volcánica en Islandia".


Ranking de propagación de malware en marzo

- Win32/Conficker permanece por séptimo mes consecutivo en la primera posición del ranking con el 10,32 por ciento del total de detecciones.

- INF/Autorun conserva el segundo puesto con el 8,42 por ciento del total de detecciones. Este malware es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo, como un CD, DVD o dispositivo USB, es leído por el equipo.

- Win32/PSW.OnlineGames se mantiene en el tercer puesto con el 5,15 por ciento y es una de las amenazas con mayor vigencia consecutiva entre las primeras posiciones del ranking mundial de propagación de malware.

- Win32/Agent continúa en el cuarto lugar con el 2,88 por ciento del total de detecciones. Esta amenaza es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

- INF/Conficker se mantiene en la quinta posición, con el 1,80 del total de detecciones y es una detección utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

Fuente: DiarioTi

Monday, March 29, 2010

Rumania es, tras China, el país desde el que se lanzan más ciberataques


Rumania es, después de China, el país desde el que se lanzan más ataques informáticos, según un estudio de la multinacional de seguridad informática Symantec recogido hoy por el diario Gandul.

Hasta un 21 por ciento de los intentos de obtener datos de otros ordenadores tienen su origen en computadoras de este país del Este de Europa.

Los criminales cibernéticos rumanos centran la mayoría de sus esfuerzos en fraudes comerciales, y han puesto a su país por delante de potencias del sector informático como el Reino Unido, Estados Unidos o Taiwán.

Los piratas informáticos de Rumania tienen fama de estar entre los mejores del mundo debido al gran número de informáticos del país.

En Rumania la ciudad de Timisoara es considerada el 'Silicon Valley de Europa del Este', debido a las muchas compañías de desarrollo de programas informáticos que se han asentado allí.

Muchas empresas han llegado atraídas por las buenas prestaciones de los profesionales y los bajos salarios, ya que Rumania es junto con Bulgaria el país con los sueldos más bajos de la Unión Europea.

Sin embargo, algunos informáticos pueden haber decidido seguir caminos alternativos, más arriesgados pero mucho más lucrativos, que trabajar en una empresa de programación.

En una visita de Bill Gates a Bucarest en 2007, el presidente rumano, Traian Basescu, declaró frente al fundador de Microsoft que "una cosa mala como la piratería de programas ha sido finalmente una inversión en la educación de las generaciones jóvenes de Rumania".

Fuente: EFE

Saturday, March 27, 2010

iPhone, IE8, y Firefox caen en un concurso de hackers


El concurso de hackers Pwn2Own, celebrado en Canadá, ha sido demoledor para los navegadores y el iPhone. Han sucumbido a sus ataques. El citado concurso se celebra en el marco de una conferencia sobre seguridad informática y pretende denunciar la fragilidad de los sistemas informáticos.

Los organizadores proponen unos objetivos y unos premios económicos que pueden llegar a los 15.000 dólares. Casi todos los trofeos fueron conseguidos. En el sector de los navegadores, los objetivos favoritos fueron IE8, Firefox y Safari.

Un especialista en seguridad holandés, aprovechó dos fallos en el navegador de Microsoft para operar. Un joven alemán utilizó Firefox para tomar el control de un ordenador con Windows 7. Charlie Miller, que ya había conseguido en otras ocasiones aprovecharse de vulnerabilidades de Safari, volvió a repetir la experiencia.

Pero la acción más celebrada fue la protagonizada por Vincenzo Iozzo y Ralf Philipp Weinmann sobre el iPhone quienes para demostrar la eficacia de su método de ataque telecargaron en un servidor distante un conjunto de SMS albergados en el teléfono móvil. El hallazgo de su método les costó dos semanas de trabajo.

Fuente: ElPais

Friday, March 26, 2010

Condenado a 20 años de prisión por el pirateo de millones de tarjetas

cracker-albert-gonzalez
El cracker estadounidense Albert González ha sido condenado por un tribunal federal de Boston a cumplir una pena de 20 años de prisión al ser considerado culpable de los delitos de complot, fraude informático y robo de identidad.

El joven pirata informático, de 28 años, se declaró culpable el pasado mes de septiembre de uno de los delitos de robo de identidades más grandes que se conocen. González ayudó a crear una red mundial que se hizo, desde 2006, con más de 130 millones de tarjetas de crédito y débito con las que robó a grandes cadenas de tiendas.

"Pese a que muestra remordimientos y ha devuelto un millón de dólares que había escondido en el jardín de sus padres, debo lanzar un mensaje, dado el enorme coste de su delito", ha dicho el juez.

El acusado ha aceptado devolver a sus víctimas, mediante confiscación de bienes, lo robado: "más de 2,7 millones de dólares" que había utilizado para comprar un apartamento en Miami, un BMW, un solitario comprado en la joyería Tiffany y varios Rolex.

Fuente: 20Minutos

Thursday, March 25, 2010

Detenido en Francia el joven que pudo haber tenido el control de Twitter


El FBI ha interrogado a un joven francés de 23 años, apodado 'Hacker-Croll' y capaz de infiltrarse en las cuentas de la red social Twitter, un caso que se remonta a hace unos meses. El joven fue arrestado el pasado martes en el centro Francia, tras una intensa investigación franco-estadounidense que ha durado varios meses.

Respaldado por cuatro agentes del FBI, la policía francesa arrestó en Beaumont (Puy-de-Dome) a este supuesto 'pirata' informático, que pudo haber obtenido códigos de administrador de Twitter y pudo haber navegado, creado o eliminado cuentas con facilidad.

En menor medida, también pudo haber causado estragos en la red social Facebook o en sistemas de correo electrónico como GMail.

Según la emisora France Info, que dio a conocer la noticia, el joven de 25 años, de la región de Auvernia, en el centro de Francia, seguía detenido el miércoles tras su interrogatorio el martes.

"Este individuo ha difundido datos delicados de Barak Obama en sus blogs", precisó a Reuters una fuente policial. "Otra 'víctima' suya es la cantante Britney Spears", dijo France Info.

El Procurador de Clermont-Ferrand, Jean-Yves Coquillat, asegurço que el detenido "actuaba por placer al reto". "Es el tipo de persona a la que le gusta reivindicar sus actos", aseguró. Por su parte, fuentes policiales descartan que el joven actuara por motivos económicos.

Llegó a conseguir descubrir las contraseñas de personalidades estadounidenses en esta red social y luego publicaba el fruto de sus acciones en blogs especializados. La policía francesa había sido alertada hace varios meses por el FBI.


Twittergate

En julio pasado, el sitio especializado TechCrunch tuvo acceso a cientos de documentos internos de Twitter, algunos de los cuales estaban relacionados con la estrategia de la compañía. En ese momento, TechCrunch dijo en su blog que estos documentos habían sido enviados por 'Hacker-Croll'.

El joven no tiene profesión y cuenta con un diploma en electrónica. Con anterioridad se le atribuían "fraudes a pequeña escala que le había reportado unos 15.000 euros," dijo una fuente policial.

En julio de 2009, el FBI, que había logrado determonar el origen de las conexiones en Francia, alertó a la Central de lucha contra la delincuencia vinculada a la tecnología de la información y la comunicación (OCCLTIC).

'Hacker-Croll' logró descubrir las contraseñas de multitud de cuentas, bien adivinándolaes por ciertos vínculos con la identidad real de los dueños de dichas cuentas, bien usando la "pregunta secreta", que permite a para recuperar su contraseña si la olvida.

De esta manera, tuvo acceso a todo tipo de información, mucha de ella confidencial, como agendas de números de teléfono privados. El joven se inclinaba a rastrear las cuentas de personajes de la política o del espectáculo, especialmente de EEUU.

La "intrusión en un sistema de datos" se castiga en Francia con una pena de hasta dos años de prisión.

Fuente: ElMundo

Saturday, March 20, 2010

Súper hacker revelará 20 nuevos agujeros de MacOS


Charlie Miller tiene un estatus legendario en círculos de hackers. Entre sus logros se cuenta haber hackeado MacOS X en cuatro oportunidades y haber vulnerado además el sistema iPhone OS.

Según Forbes, Miller se propone revelar 20 agujeros de seguridad de Mac OS X durante la conferencia de seguridad informática CanSecWest, a iniciarse el 24 de marzo.

Miller dice haber detectado 20 procedimientos que pueden ser aprovechados por ciberdelincuentes para intervenir un sistema Macintosh mediante un archivo PDF infectado visualizado por Safari en un sitio web maligno.

El experto recalca ante Forbes que su intención no es ufanarse de sus habilidades, sino demostrar lo fácil que es encontrar bugs (errores de programación) vulnerables en software de uso corriente.

Miller describe un procedimiento denominado "dumb fuzzing" mediante el cual compara cuatro aplicaciones de software: Adobe Reader, Apple Preview, Microsoft PowerPoint y Open Office de Oracle, ejecutando un script propio que sistemáticamente induce errores de funcionamiento en el software, detectando a la vez las posibilidades de intervenir la aplicación precisamente mediante los errores generados.

Luego de haber ejecutado el programa de "dumb fuzzing" durante tres semanas en cada aplicación, Miller concluyó que Apple Preview generó 20 bugs explotables, contra 3 y 4 en Adobe Reader, PowerPoint y OpenOffice.

A juicio de Miller, sus conclusiones demuestran que Apple no se toma en serio la seguridad y que no adopta medidas elementales de detección de errores de seguridad. Miller dice sentirse "conmocionado" de que Apple no haga pruebas similares, agregando que la única habilidad suya ha sido "la paciencia".

Apple se negó a comentar ante Forbes los hallazgos ni comentarios de Miller.

Fuente: DiarioTi

Thursday, March 4, 2010

Utilizan desastre en Chile para vender falso antivirus


Normalmente los enlaces de los resultados de búsquedas parecen enlaces ordinarios que llevan a páginas web regulares. Esta vez los delincuentes cambiaron su táctica para hacer que los resultados de búsquedas luzcan aún más convincentes, haciendo que Google crea que es un archivo PDF.

Google dice a los usuarios que el formato del archivo es PDF y no HTML. Eso no es cierto; de hecho es una página HTML regular que cuando la visita, el usuario es redirigido a una página que luce así: sólo otra página de un antivirus falso.

Este, como la mayoría de los sitios antivirus falsos es el .IN TLD que es el dominio de alto nivel para la India.

Hacer que los resultados de búsqueda luzcan como un PDF le da al enlace mayor autenticidad. Tal vez pudiera ser una investigación o por lo menos un artículo mejor escrito. La probabilidad de que un usuario abra este tipo de enlaces es tal vez más alta que si fuera sólo un enlace web aleatorio.

Fuente: DiarioTi

Monday, February 8, 2010

China cierra mayor sitio web local de entrenamiento de 'hackers'


China cerró lo que describió como el mayor sitio web de entrenamiento de piratas informáticos dentro de sus fronteras y arrestó a tres de sus miembros, reportaron el lunes medios locales .

El sitio "Black Hawk Safety Net" enseñaba técnicas de piratería y ofrecía descargas de software malicioso para sus 12.000 miembros a cambio del pago de una tarifa, reportó este fin de semana el diario Wuhan Evening News citando a la policía en Huanggang, al este de Wuhan.

Las actividades de los piratas informáticos en China recibieron atención internacional desde que Google Inc amenazó con abandonar el país el mes pasado luego de un serio intento de ataque que se originó en la nación asiática, que resultó en el robo de propiedad intelectual.

China niega estar involucrada en el episodio y dijo que no aprueba la piratería informática.

El sitio web fue cerrado a fines de noviembre pasado y tres de sus miembros fueron arrestados por la sospecha de actividad criminal, reportó el diario, sin decir porque la noticia sólo fue revelada ahora.

Wuhan es sede de la Academia de Comando de Comunicación, que entrena a piratas informáticos, según el testimonio ofrecido al Congreso de Estados Unidos por el ciberexperto James Mulvenon en el 2008.

La popularidad de la piratería informática en China, y el uso por parte de los hackers de múltiples direcciones y servidores, en Taiwán y otros lugares, hace difícil probar cómo o por quienes están coordinados.

Los interesados en convertirse en piratas informáticos dentro de China no tienen que buscar demasiado lejos para descubrir cómo usar esas técnicas, gracias a una saludable industria y sitios como Black Hawk Safety Net (www.3800hk.com), que no estaba disponible el lunes.

Fuente: Portaltic

Friday, February 5, 2010

Google anuncia recompensa por detección de bugs y vulnerabilidades en Chrome y Chromium


En su blog oficial, Google promete una recompensa en dinero efectivo a quienes encuentren agujeros de seguridad en el navegador Chrome o en el proyecto Chromium, en el que está basado el navegador.

En general, toda forma de vulnerabilidad detectada permitirá optar a una recompensa. Naturalmente, Google se interesa por recibir información sobre las vulnerabilidades de rango crítico, aunque precisa que todos los "bugs" (errores de código) o agujeros de seguridad cualifican para participar.

Un panel de expertos designados por Google decidirá si el agujero detectado es lo suficientemente serio como para generar un pago.

En el blog se indica que las vulnerabilidades generarán de manera estándar una recompensa de 500 dólares. La empresa también considerará pagar una recompensa extraordinaria de 1337 dólares a quien detecte una vulnerabilidad especialmente grave. Naturalmente, "1337" es un código usado entre hackers para referirse a la "elite".

En una conferencia de hackers realizada en 2009, Chrome fue el único navegador que salió ileso en una competencia de intrusiones realizadas por algunos de los principales expertos en seguridad informática del mundo.

Google precisa que sus propios empleados no podrán participar en el concurso. Más información en el blog de Chromium.

Hay razones para suponer que Google se ha inspirado en un concurso similar organizado por Mozilla, donde el premio estándar también es de 500 dólares

Fuente: DiarioTi

Sunday, January 31, 2010

Unos 'hackers' atacan la web de una radio persa en Holanda


Unos hackers que se llaman a sí mismos Ciberejército Iraní secuestraron la página web de una cadena de de radio en lengua persa con sede en Holanda el fin de semana, semanas después de hacer lo mismo al motor de búsqueda chino Baidu y a Twitter.com.

Desde las primeras horas del sábado, los visitantes a la página web de Radio Zamaneh, financiada por el Gobierno holandés, que denuncia la violación de los derechos humanos y el descontento en Irán, han visto el mensaje ''esta página web ha sido 'hackeada' por el Ciberejército Iraní'', seguido de una advertencia en persa:

"El Ciberejército Iraní advierte a todos los mercenarios traidores que no les dejará en paz siquiera con el amparo de sus dueños''.

La cadena de radio está tratando de recuperar el control del portal y espera que vuelva a operar el lunes, dijo el editor jefe Farid Haerinejad a Reuters.

La página web principal de microblogs Twitter fue sustituida también con un titular parecido y un mensaje antiamericano en diciembre.

Haerinejad dijo que Radio Zamaneh aún estaba retransmitiendo vía satélite desde Amsterdam.

Radio Zamaneh es una fundación independiente que se describe a sí misma como la ''voz desoída del joven Irán''. Retransmite noticias y análisis de temas como el género o sobre las minorías religiosas de Irán, además de música y entretenimiento.

Desde las elecciones presidenciales de junio, Irán ha sido testigo de su crisis más profunda desde la Revolución Islámica de 1979. Los defensores de los candidatos de la oposición que perdieron contra el presidente ultraconservador Mahmud Ahmadineyad se han lanzado a las calles denunciando fraude electoral, lo que ha llevado a enfrentamientos con las fuerzas de seguridad.

Haerinejad dijo que Radio Zamaneh estaba entre una lista de medios de comunicación con los que los servicios de inteligencia iraníes habían pedido a la gente que no colaboraran, y que Teherán dice que son sospechosos de estar involucrados en los esfuerzos de derrocar el 'establishment' clerical.

Lanzada en 2006, la radio es financiada por el Gobierno holandés a través de subvenciones con el fin de promover los derechos humanos.

"Sabemos que los iraníes no están contentos con ello pero hemos decidido seguir financiando esta cadena de radio porque queremos mejorar los derechos humanos y ese es el objetivo de las subvenciones'', dijo un portavoz del Ministerio de Exteriores holandés.

Fuente: Reuters

Friday, January 29, 2010

TechCrunch es atacado dos veces en menos de 24 horas


Sophos advierte que TechCrunch, el que es considerado uno de los blogs sobre nuevas tecnologías más importantes del mundo -el tercero según Technorati- ha sufrido por dos veces, en menos de 24 horas, el envite de los hackers.

Así, el site creado por Michael Arrington, que en el día de ayer lució durante el tiempo que estuvo “fuera de línea" el siguiente mensaje: “TechCrunch se ha visto comprometido por una brecha en la seguridad, estamos tratando de identificarlo e intentaremos volver a la normalidad lo antes posible"; ha vuelto a ver alterado su funcionamiento.

Esta vez, y a diferencia de la primera, cuando la página llegó incluso a albergar un mensaje de enlace a un sitio web con links a material para adultos, los visitantes han sido recibidos con un ofensivo mensaje destinado a su fundador.

Aunque en estos momentos, la página ya funciona con normalidad, Graham Cluley, Consultor Senior de tecnología de Sophos, advierte que es obvio, “que alguien tiene una ‘vendetta’ personal contra este sitio web".

“Ahora queda por ver", continúa Cluley, “si Michael Arrington de TechCrunch se muestra tan elocuente al igual que cuando bromeó en Twitter sobre que los chinos o los canadienses podrían haber sido los responsables del ataque a su blog".

Fuente: DiarioTi

Thursday, January 28, 2010

Aumentan los ciberataques a las infraestructuras críticas


Una encuesta realizada a 600 directores de ciberseguridad de compañías con infraestructuras críticas de todo el mundo, muestra que más de la mitad (54%) ha experimentado ataques de gran escala, según el estudio de la empresa de seguridad McAfee . De media, el coste de la inactividad por los mayores incidentes es de 6,3 millones de dólares al día.

El informe "En el punto de mira: las infraestructuras críticas en la era de la ciberguerra", comisionado por McAfee y realizado por el Centro de Estudios Estratégicos e Internacionales (CSIS), afirma que el riesgo de sufrir un ciberataque está aumentando.

A pesar de los avances en materia de legislación y regulación, más de un tercio de los directores de TI (37%) cree que la vulnerabilidad de su sector ha aumentado en los últimos 12 meses, y dos quintas partes espera un incidente de seguridad el próximo año. Sólo el 20% piensa que está a salvo de importantes ciberataques en los próximos cinco años.

"El recientemente identificado como "Operación Aurora" ha sido el mayor y más sofisticado ciberataque dirigido contra una compañía específica, pero podría haber tenido como objetivo cualquier infraestructura crítica" afirma Dave DeWalt, Presidente de McAfee.

"El ataque a Google ha sido la amenaza más sofisticada vista en años, creando un antes y un después en el campo de la ciberseguridad, debido a la naturaleza coordinada del ataque."

Un tercio de los encuestados cree que su sector no está preparado para hacer frente a los ataques o infiltraciones de adversarios de alto nivel. Arabia Saudí, India y México emergen como aquellos países menos seguros.

El 60% de los encuestados cree que es representativo que gobiernos extranjeros se hayan visto involucrados, en el pasado, en infiltraciones a infraestructuras. Como países que poseen la mayor amenaza a infraestructuras críticas, Estados Unidos (36%) y China (33%) encabezan la lista.

Fuente: ElPais