Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas

viernes, 25 de julio de 2014

Putin quiere controlar TOR a base de talon, de momento 100.000€

TOR ha demostrado ser una auténtica molestia para organizaciones y gobiernos que quieren controlar qué partes de Internet visitamos; de ahí que sea objetivo constante de ataques y que su código esté constantemente bajo lupa. Curiosamente, Rusia ha optado por una opción bastante directa: ofrecer recompensas para el que consiga crackear TOR para obtener información de los usuarios de su red. También es llamativo que solo empresas dentro de la lista blanca del gobierno ruso para trabajar en proyectos secretos puedan aplicar a la oferta, lo que apunta a un uso político de posibles vulnerabilidades descubiertas. La recompensa es de casi cuatro millones de rublos, que al cambio son unos 111.000 dólares o unos 83.000€.

Rusia va a por TOR

Rusia es un país que ha vivido muchas polémicas en los últimos años relacionadas con la persecución de ideas políticas, así como el tratamiento a homosexuales; por su parte los perseguidos han empezado a usar software que garantice el anonimato en Internet, y TOR es uno de estos programas.

Por eso el FSB (sucesor del KGB) ha pedido en varias ocasiones a los legisladores rusos que prohíban su uso; sin embargo, esta oferta para crackear TOR no viene del FSB sino del ministerio del Interior, por lo que puede que el objetivo no sea la represión política.


En vez de eso el líder del Partido Pirata ruso, Stanislav Sharikov cree que el objetivo es la pornografía infantil que abunda en ciertos lugares de la red TOR; eso no quita que si finalmente se encontrase una vulnerabilidad esta pueda ser aprovechada con otros fines. Al fin y al cabo, este mismo discurso es el que EEUU repite para justificar sus propios ataques a nodos de la red TOR, pero en realidad las principales detenciones realizadas hasta ahora se basan en cargos de tráfico de drogas.

Fuente: http://globalvoicesonline.org/2014/07/24/russia-tor-privacy-nsa/

La estafa del USB 3.0

Desde hace unos meses tengo un portatil Asus con tres puertos de acceso a USB (uno de ellos 3.0). Bien, ese puerto casi no lo he utilizado por falta de dispositivos que lo soportasen sin embargo hace una semana que por motivos que no vienen al caso me compre una pendrive de 8Gb de la marca Kingston y que promete ir a 3.0 siempre que y en tanto y en cuanto el pc llevara una entrada USB que estubiera preprarada paea ello.para recibir esa ingente cantidad de datos, ademas son faciles de identificar puesto que la entrada de uno y la salidad de otro son de color azul, bueno.

La Wikipedia dice textualmente lo siguiente:

--USB 3.0 tiene una velocidad de transmisión de hasta 5 Gbit/s, que es 10 veces más rápido que USB 2.0 (480 Mbit/s). USB 3.0 reduce significativamente el tiempo requerido para la transmisión de datos, reduce el consumo de energía y es compatible con USB 2.0-- ¡¡MENTIRA¡¡, ni por asomo este formato llega conseguir esta velocidad, al menos en mis pruebas de concepto: Como veis en la captura la velocidad no se acerca ni de lejos a lo que promete ¿Porque nos engañan de esta vil manera?, en fin.

miércoles, 25 de junio de 2014

MEGA no vale. La aplicación MEGA es una tomadura de pelo.



No entiendo a estos de Mega y menos a su autor Dotcom. Resulta que te descargas el archivo lo ejecutas y hala ya tienes 50Mb en la nube para subir lo que te de la gana, hasta ahi todo cojonudo. ¿Donde esta el problema?, pues muy fácil, en caso de que se te olvide la contraseña o el usuario lo tienes crudo amigo, lo tienes verdaderamente mal ya que Mega no te permite bajo ningun concepto recuperar la cuenta y por ende los archivos subidos, y os preguntareis porque Mega es asi de cabroncete pues yo al menos no lo se.

Fuente: Hackdosx

lunes, 2 de junio de 2014

ONO deja sin servicio móvil y datos a sus clientes.

Bueno pues resulta que desde ayer Domingo día 1 de Junio y hasta el momento que son las 17:29 del Lunes día 2 de Junio de 2014 todos los usuarios de ONO (los de telefonía movil) estamos absolutamente incomunicados ya que si no es por via Wifi nuestros Smartphones a día de hoy no valen más que un ladrillo. En fin uque yo vivo en Huelva capital (unos 160.000 habitantes) y todos los que tenemos ONO movil estamos, pues eso incomunicados. ¿Porque?, pues yo estoy harto de llamar al 1400 y otros números más además de por otras vías y en todos lados he obtenido la misma contestación....hay una Incidencia en su línea y ya le avisaremos cuando se reponga, jajajaja VERGONZOSO¡¡¡. Pues van a hacer 24 horas desde este incidente tan penoso y laverdad es que estoy ansioso en ver como actúa ONO cuando todo vuelva a la normalidad ¿Vosotros no?. En fin a ver como acaba todo esto...

domingo, 9 de junio de 2013

Convertir nuestro Terminal Android en un punto de acceso Wifi.



Las posibilidades de los teléfonos móviles de alta gama que muchos de nosotros llevamos encima a diario son innumerables y con cada actualización de Software y de Hardware las virtudes de estos aumentan ostensiblemente, es verdad que a día de hoy son muchos los usuarios que todavía no son conscientes del potencial real de lo que llevan en sus bolsillos pero también es verdad que la comunidad de Android sigue creciendo y a un ritmo vertiginoso lo cual es bueno ya que con el tiempo muchos perderán el miedo a adentrarse en las tripas de Android y por ejemplo hacerse Root ( En pocas palabras el hecho de tener acceso Root a tu terminal móvil es como si fueras el Administrador de un sistema, vamos que tienes el poder de hacer y deshacer todo cuanto te plazca, siempre con cabeza claro), pero hoy no vamos hablar del como podemos obtener acceso Root a unos de estos "pequeños" smartphones, hoy el articulo ira enfocado a como podemos hacer para que otros dispositivos informáticos ya sean portátiles, tablets, otros móviles, ect...se conecten a Internet por mediación de otro dispositivo que en este caso sera un Samsung Galaxy S2, aquí explicare todos los pasos para que este terminal haga de punto de acceso y por consiguiente ofrecer Internet a todo aquel que lo solicite y tenga el Password ;-).

Como bien dice el titular vamos a dejar nuestro terminal móvil preparado y configurado para todo aquel que necesite conectarse a Internet en un momento dado, como por ejemplo en un tren, en el metro, en un autobus, en fin, ect....bueno empecemos.


1- Hacemos link en el botón de nuestra izquierda y elegimos la opción de -Ajustes- y dentro buscamos la opción donde pone -Mas ajustes- entramos ahí y volvemos a presionar sobre -Zona Wifi y Modem USB-.


2- Una vez en la -Zona Wi-Fi- procederemos a activarla para configurar nuestro punto de acceso:

- Red SSID---> ( Nombre de la red para que los demás puedan identificarnos )
- Seguridad---> ( Yo optaría por WPA2-PSK )
- Contraseña---> ( Pondremos una que no se parezca a 1234 )

...y ya esta.

Ahora solo nos queda hacer la prueba de conexión con cualquier dispositivo que tenga Wi-Fi que hoy en día son casi todos, por cierto...

Warning: Tener cuidado a quien le damos acceso a nuestro nuevo punto de acceso creado desde nuestro Smartphone con Android (en este caso un Galaxy S2) porque hay que recordar que son vuestros Mb de la compañía-operadora X los que saldrán volando desde vuestro terminal y no es lo mismo darle acceso a un equipo que dárselo a 3, lo quiero decir es que hay que tener cuidado y cabeza porque la factura del móvil nos podría dar un buen susto al mes siguiente, en fin esto es todo. Saludos.






























viernes, 17 de mayo de 2013

Despropósito en atención al cliente y servicio de Internet Móvil nefasto de ONO.

Este post va a ser largo y pido paciencia a todo aquel que decida leerlo entero pues al terminar tendréis datos que no muchos conocen en estos momentos sobre todo con respecto a la telefonía móvil de ONO y las MALAS PRACTICAS DE MOVISTAR CON LOS SAMSUNG GALAXYS que rayan en la legalidad.



LA PORTABILIDAD DE MOVISTAR A ONO MÓVIL.


Resulta que hace unos dias decidi hacer una portabilidad de mi numero de Tlf movil de Movistar a ONO y decidi escoger la tarifa TP500 la cual si no me equivoco se promocionaba en vuestra web de la siguiente manera:











Tarifa plana TP500:

1- 500/minutos mes en llamadas a cualquier operador, fijo o movil, las 24 horas del dia, los 7 dias de la semana.

2- Establecimiento de llamada incluido.

3- 500mb/mes en datos, para navegar por internet con la mejor cobertura de la red 3G. Si    consumes toda tu tarifa de datos, sigue navegando a velocidad reducida totalmente gratis.

4- Sin compromiso de permanencia en la tarifa, puedes cambiar gratuitamente tu tarifa una vez al mes, para adaptarla a tu consumo.

5- Precio con IVA: 12.01€/Mes.

PD: Copiado textualmente de una captura de pantalla arriba expuesta.

Ahora bien, el punto Nº4 sabia que no podia ser asi y pregunte en atencion al cliente y me dejaron claro que no era tal y como se promocionaba y que conllevaba 12 meses de permanencia en el servicio y en caso de no cumplimiento la sanción seria de 90€, vale, hasta ese punto lo entiendo, todos lo hacen.

Primer Problema.

Sin embargo y una vez hecha la portabilidad de Movistar a ONO resulta que no funcionaba ni la conexión 3G y menos la H+ ni los mensajes de texto, ni los MMS...vamos casi nada de lo que contrate. Bueno me puse de nuevo en contacto con la atención al cliente de ONO y seguí todos y absolutamente todos los pasos para configurar mi smartphone (un Samsung Galaxy s2 con Jelly bean 4.1.2 instalado) y nada seguía sin Internet por 3G y sin poder mandar mensajes ni MMS y sin prácticamente nada solo llamadas Tlf enviar/recibir.

PD: Por si alguien se lo pregunta antes de portar mi numero a ONO mi Samsung Galaxy s2 estaba ya liberado y lo sigue estando puesto que al cumplir los 18 meses de permanencia con Movistar ellos mismos me proporcionaron el código de liberación de mi Samsung Galaxy S2, un código que liberación a medias puesto que la parte de datos no lo estaba...seguimos.

Vosotros mismos -ONO- (en atención al cliente) me disteis un numero de teléfono de una compañía que libera móviles llamada DoctorSIM la cual tiene un convenio de colaboración con ONO para poder liberar aquellos moviles que son de ONO o deciden portarse a ONO, vale.

Segundo Problema y de paso alucino.

Pues el chico que me atendió al otro lado -IMPORTANTE- me dijo textualmente que la compañía Movistar tenia (por decirlo de alguna manera) toda la serie Galaxy de Samsung capados para que la gente tuviera problemas a la hora de cambiarse a otra compañía y las APN de ONO (en este caso) o de otra compañía no pudieran guardarse correctamente con lo cual INTERNET=OFF, ect...

(Imaginar mi cara cuando empezó a contarme esa película propia del mejor director de Ciencia Ficción).

Captura de pantalla desde la web de DoctorSim por si alguien todavía duda.

Enlace--> http://soporte.doctorsim.com/entries/23155143-Samsung-no-almacena-el-nuevo-APN















El como arregle el problema es otra historia...lo hice yo sólito y sin ayuda de ningún servicio técnico, los tres puntos mas abajo expuestos son básicamente lo que hay que hacer para arreglar el capado de Movistar para mas info ya sabéis Google.

1-Odin 3.07
2- Instalación de Jelly Bean 4.1.2 limpia sin las porquerías que le meten los operadores.
3- Obtener acceso Root al terminal, en Google hay mucha información al respecto aunque casi todo esta en http://www.xda-developers.com/ en esa web esta absolutamente todo lo necesario.

Una vez echo todo esto mi Smartphone funcionaba mejor que cuando me lo vendieron el primer día estos de Movistar, en fin seguimos...

Tercer problema y el peor de todos.

¿En que momento se me advirtio de que al pasarme de Movistar movil a ONO-Movil (a la tarifa TP500 descrita arriba) mi conexion a Internet fija (la de mi casa) iba a bajar de 30Mb a 12Mb?, me gustaría que me pusierais la grabación donde se me advierte de esa bajada, gracias.



Y eso no es todo ¡¡LA CONEXION MOVIL DE ONO ES SIMPLEMENTE PENOSA¡¡.
no se como se atreven a llamarla banda ancha móvil ¡¡Increible¡¡.


EDITO: Al cesar lo que es del cesar, resulta que esta penosa velocidad de Internet Móvil en realidad se  debía a que el primer mes y dependiendo de la fecha en la que te des de alta con el operador (ONO en este caso) es lógico que no tengas los 500Mb enteritos a máxima velocidad, lo que quiero decir es que este problema esta arreglado ya que ONO tarifica cada día 26 de cada mes, en fin espero haberme explicado correctamente, por supuesto pienso que este dato deberían decirlo a todos sus clientes nuevos y no dejar que cada uno lo averigue por su cuenta con el consiguiente gasto telefónico ya que (por si alguno no lo sabe) la Atencion al Cliente de ONO no es gratuita, en fin saludos.








jueves, 12 de noviembre de 2009

¿Que habitos de navegacion tienen los empleados de una empresa?

Un informe revela cuáles son los hábitos y las actividades que realiza el personal en la Red desde las computadoras corporativas y los controles que efectúan los gerentes informáticos y de tecnología de las compañías argentinas.

Una conducta unifica a gerentes y empleados de empresas grandes y medianas de América latina, en especial la Argentina: tanto a niveles de conducción como trabajadores utilizan su computadora para navegar por sitios web que no tienen relación con su actividad laboral en horas de oficina.

Las grandes compañías locales permiten que su personal tenga acceso a Internet en comparación con firmas de otros países, como Brasil, la nación que más bloquea el acceso a ciertos sitios a sus empleados.



Pero lo que más duele a los encargados de sistemas es que el 72% de los usuarios admitieron que realizaron al menos una actividad que puso en riesgo la seguridad.

Estos datos provienen de una encuesta sobre el uso de Internet en empresas de América latina, al cual accedió iProfesional.com, que revela cuáles son los nuevos hábitos de navegación de los empleados de una organización.

El estudio, realizado por la empresa de seguridad informática Websense, abarcó gerentes de tecnología y empleados de las principales compañías en la Argentina, Brasil, Chile, Colombia, México, Perú y América Central sobre el uso que los trabajadores hacen de Internet cuando están en la oficina y sobre cómo sus hábitos de navegación influyen en la seguridad informática de las organizaciones.

El estudio -encargado por Websense a la firma DMS- realizado entre 700 personas (350 gerentes de tecnología y 350 empleados) de empresas con más de 250 empleados en todos los segmentos de la industria en latinoamérica, reflejó que todos los encuestados, tanto los gerentes como el personal, utilizan su computadora para navegar por páginas no relacionadas con su actividad laboral en horas de oficina.

En la Argentina el 96% de los encuestados dijo acceder a correo personal en horario laboral.

El 27% de los gerentes ofrece a los usuarios acceso a sitios web 2.0 a pesar de entender que estos sitios no son necesarios para su negocio. Por su parte, el 21% bloquea el acceso a estos sitios.

Según el estudio, entre los números 1 del área tecnológica que consideran a la Web 2.0 como una herramienta necesaria para sus negocios, el 21% dijo que no es un problema, mientras que el 20% de ellos piensa que es una pesadilla de administrar.

Además, la mayoría de empresas en América latina permiten que sus empleados tengan acceso a ciertas categorías de sitios. Los más utilizados son portales web como iGoogle (89%) y servicios de correo electrónico como Hotmail, Yahoo, Gmail, etc. (76%).

Los sitios considerados como web 2.0 por los gerentes TI son principalmente redes sociales, tanto para negocios (67%) como para uso personal (48%), y portales web como iGoogle (61%).

Tiempo invertido

La encuesta reveló que los gerentes de tecnología creen que los trabajadores consumen 89 minutos diarios para navegar por Internet para asuntos personales.

Sin embargo, los usuarios admiten que navegan hasta 50 minutos diarios en asuntos diferentes a su actividad laboral.

Las grandes empresas en la Argentina permiten que sus empleados tengan acceso a Internet si se las compara con compañías de otros países. Brasil, en cambio, es la nación que más bloquea el acceso a ciertos sitios a sus empleados.

Actividades riesgosas

El comportamiento en línea de los trabajadores sigue siendo una gran preocupación para casi todos los encargados de TI (un 98%), ya que más del 72% de los usuarios admitieron que han realizado al menos una actividad que puso en riesgo la seguridad.

La actividad en línea que más temor causa entre los directores es el envío de documentos de la oficina hacia cuentas de correo electrónico personal de los miembros de la organización.

Mientras tanto el 71% de los ejecutivos tecnológicos piensan que ésta es la actividad con mayores riesgos, el 46% de los empleados encuestados afirmó realizarla habitualmente.

En comparación con los últimos años, los gerentes de TI están ahora menos preocupados por aquellos trabajadores que permiten que un familiar o amigo utilice la computadora de la oficina para propósitos personales. Es así como esta tasa ha disminuido considerablemente de 56% en 2007, al 20% en 2008 y al 15% en 2009.

En la Argentina, el 30% de las grandes empresas tienen un 20% de sus computadoras infectadas con software espía y el 58% de los gerentes creen que podrían perder sus puestos de trabajo si se fuga de la empresa información confidencial a través de Internet.

Sin embargo, un 66% de los ejecutivos de TI encuestados son los más preocupados porque la seguridad tecnológica no ocupa un lugar suficientemente alto en la agenda corporativa.

Direcciones equivocadas

Otra situación que causa temor entre los encargados informáticos es el envío de mensajes electrónicos a direcciones equivocadas, lo cual propicia la fuga de información interna confidencial. Para 2009, la encuesta Web@Work reveló que esta práctica ha aumentado a un 56%, frente al 20% reportado en 2008.
La mensajería instantánea sigue siendo un dolor de cabeza para los gerentes de tecnología, quienes piensan que el 61% de los empleados la realizan durante horas de oficina.

Aunque el 87% de los empleados consultados dijeron que utilizan la mensajería instantánea para fines laborales, el 12% admitió que la usa para propósitos personales.

Un resultado destacado es el de las conexiones inalámbricas mediante computadoras portátiles de la empresa. El 37% de los consultados utilizan este tipo de conexión cuando viajan o trabajan de forma remota.

Actividades personales

Según la encuesta, las visitas a sitios web no relacionados con la actividad laboral se incrementaron en comparación con los resultados de 2008. En general, el acceso a páginas web que no tienen vínculo con el trabajo es una práctica común entre el 99% de los empleados consultados.

De forma similar, el 72% de los empleados tienen el hábito de visitar cinco o más páginas web de carácter personal. Por su parte, el 100% de los gerentes creen que el personal tiene este tipo de comportamiento.

Las páginas web más visitadas por los empleados son:
  • Noticias y medios de comunicación (85%)
  • Bancos y empresas financieras (79%)
  • Sitios de gobierno (75%)
A pesar de algunas diferencias, (94%, 92% y 91%, respectivamente), los gerentes TI tienen una percepción correcta de los sitios web más visitados por los empleados. El acceso a sitios bancarios y financieros fue el de preferencia por los argentinos encuestados.

Percepciones

El 96% de los encargados informáticos confían en que sus empresas están protegidas de alguna forma contra las amenazas de seguridad de Internet, aunque muy pocos (sólo el 4%) cree que su compañía lo está en forma total.

Los trabajadores, por su parte, tienen una percepción muy diferente sobre la protección de la empresa. A pesar de que la tasa ha disminuido, la mayoría de ellos creen estar más seguros de la protección que les brinda la computadora de su oficina.

El registro del nivel de protección TI es significativamente diferente entre todos los países investigados ya que por ejemplo, sólo el 42% de los empleados brasileños dicen estar seguros de tener una protección total, mientras que en México el 70% opina lo mismo.

En términos generales, parece que las empresas más grandes están preocupadas por el tema de la seguridad en Internet, ya que el porcentaje de uso de software específico para contrarrestar los riesgos de seguridad ha aumentado considerablemente en los últimos años.

Además de los firewall (cortafuegos) y antivirus, el 99% de las grandes compañías en América latina tiene por lo menos un tipo adicional de software específico de seguridad de Internet.

Las aplicaciones más comunes son las soluciones de filtro de Internet (91%) y los utilizados para el bloqueo de sitios de phishing (89%).

Empleo en riesgo

Casi todos los entrevistados (95% de los gerentes TI y 93% de los empleados) creen que realizar actividades de riesgo en Internet puede ocasionar la pérdida de su empleo.

Ambos, jerárquicos y trabajadores, tienen la percepción de que sus empresas están tomando más en serio la seguridad de Internet y, por eso, creen que pueden perder su empleo si es sorprendido practicando cualquier actividad de Internet que represente un riesgo.

Según los empleados, la acción más arriesgada es filtrar información confidencial de la empresa, que tuvo casi el mismo promedio del año pasado (pasó de 90% en 2008 a 91% en 2009), seguido por infectar a su empresa con spyware malicioso o un virus, el cual aumentó del 73% al 83%.

La principal preocupación de los gerentes de tecnología es que el personal filtre información confidencial (82%), seguida de la introducción de virus que puedan afectar los procesos de negocio (71%).

Las compañías en la Argentina se preocupan menos por la seguridad de Internet, ya que el 12% de los gerentes TI no perciben práctica en línea de su personal que ponga en peligro su empleo.

El 22% de los ejecutivos argentinos encuestados no pudo asegurar que su firma utilizará un software de filtrado de Internet y el 56% de los Gerentes de TI dicen que la web 2.0 no es necesario para su negocio y, sin embargo, el 68% de ellos dan a los usuarios el acceso a ella.

Fuente: http://tecnologia.infobaeprofesional.com/notas/90003-Que-hacen-los-empleados-cuando-navegan-por-Internet-en-la-empresa.html

sábado, 27 de diciembre de 2008

Navegadores Inseguros

Esta noticia ha pasado de puntillas por Internet y apenas nadie se ha hecho eco de su crucial advertencia. Menos mal que aquí están los editores de Neoteo a la caza y rastreo de las piezas más peligrosas. Pues bien, resulta que los navegadores mas populares de la red incorporan una función que permite recordar las claves de acceso de los sitios visitados. Muy cómoda, por cierto. Sin embargo, ¿qué garantía hay de que el navegador entregue las contraseñas solo a los sitios seleccionados por el usuario, y no a sitios de intrusos? ¡Ninguna! La compañía de seguridad informática Chapin Information Services ha probado la forma en que los programas Google Chrome, Microsoft Internet Explorer, Apple Safari, Opera y Mozilla Firefox

gestionan la seguridad de las contraseñas. Los resultados no han podido ser más desoladores. No se ha librado ni el zorro.

Según las pruebas, ninguno de los navegadores se ha librado de un resultado vergonzoso. Todos han puntuado muy bajo, exhibiendo al mundo la total falta de seguridad que padecen cuando se trata de proteger las contraseñas guardadas con las que solemos entrar en las web de todo tipo. Los navegadores Opera y Firefox han obtenido la mejor puntuación, pero aún así sólo lograron superar 7 de las 21 pruebas. Internet Explorer logró superar cinco de las pruebas. Los peores resultados fueron para Google Chrome y Apple Safari, que sólo superaron dos de las 21 pruebas. Si señor, han leído bien. El todopoderoso Chrome y el omnipotente Safari han rozado el ridículo al enfrentarse a estas pruebas tan esclarecedoras.

Cuantos mas "PASSED" tenga, mayor seguridad posee

Uno de los problemas de seguridad revelados en la prueba es que algunos de los navegadores pueden ser inducidos a enviar contraseñas correspondientes a distintos servicios, a un sitio único. Precisamente esta táctica fue utilizada durante un ataque a MySpace, donde los atacantes usaron un formulario adulterado de inicio de sesión. Debido a que tanto el formulario auténtico como el adulterado estaban almacenados en el mismo sitio, los intrusos pudieron acceder a la información de inicio de sesiones, esto es, nombre de usuario y clave. La vulnerabilidad también está presente en Firefox, pero sus desarrolladores ya han solucionado el problema. Chrome y Safari continúan siendo vulnerables ante este tipo de ataques, según Chapin Information Services.

Las versiones anteriores tampoco se libran aunque este test era menos exigente

Otro problema es que los navegadores no suelen comprobar a qué sitio está comunicando las contraseñas. Sólo Firefox y Opera pueden evitar que el navegador permita enviar las contraseñas a otro dominio que aquél para el que fueron inscritas cuando se almacenó en el gestor de contraseñas. De igual modo, formularios invisibles contenidos en algunos servicios también pueden activar la función de gestión de contraseñas de los navegadores. De esa forma, el navegador puede ser inducido para entregar la contraseña sin que el usuario se percate siquiera.

Chrome y Safari lloran sangre por ser los últimos del ranking

El más decepcionante ha sido Chrome. En su fase beta, recibió un montón de críticas por sus errores y fallos de seguridad. Se supuso que habrían sido corregidos en su versión final 1.0 pero Chapin Service Information asegura que esto no ha sido así. Según un informe publicado por la compañía, Chrome 1.0 es el peor navegador de todos a la hora de proteger las contraseñas de los usuarios que lo utilizan. Lo anterior se debe a que presenta tres errores que ayudan a explotar un fallo de seguridad que fue descubierto hace dos años y que facilita que un atacante obtenga las contraseñas almacenadas en Chrome sin que el usuario se percate. Estos tres errores ya habían sido denunciados por Chapin cuando el navegador se encontraba en estado Beta y por si fuera poco, se han encontrado otros 17 errores relacionados con el administrador de contraseñas de Chrome. Un cuadro, vamos. No comprendemos como una empresa como Google ha dejado descuidado un tema tan importante como el de la seguridad. Máxime cuando ya le han avisado de los errores y pueden concentrarse en arreglarlos. De igual manera, Safari ha pasado sólo 2 de las 21 pruebas, en la misma penosa y lamentable línea que el navegador de Google. Un autentico varapalo el que se llevan estos dos grandes del estrellato cibernético.

CONSEJO: Desactivar cuanto antes la función de guardar contraseñas en nuestro navegador. Es recomendable que cada vez que entremos en un sitio web (comercio electrónico, banca, etc.) debemos teclear de nuevo la contraseña y el usuario. No hacerlo puede suponer el camino más rápido para tentar la suerte y sufrir una limpieza fulminante de la cartera.

Si quieres comprobar por ti mismo la seguridad de tu navegador sólo tienes que realizar el test que te proponen aquí

Fuente: http://www.neoteo.com/


viernes, 26 de diciembre de 2008

Seguridad en Internet

La seguridad de Internet ha fallado y nadie sabe bien cómo restablecerla. A pesar de los esfuerzos del sector de la seguridad informática y de la lucha de Microsoft durante media década por proteger su sistema operativo Windows, el software malévolo se propaga con mayor rapidez que nunca. El llamado malware se hace furtivamente con el control del ordenador y luego utiliza dicho ordenador para distribuir más malware entre otras máquinas de forma exponencial. Los especialistas en informática y los investigadores sobre seguridad reconocen que son incapaces de detener la invasión.

Los criminales prosperan gracias a una economía sumergida de robos de tarjetas de crédito, fraude bancario y otras estafas con las que a los usuarios de ordenadores se les sustraen alrededor de 76.000 millones de euros al año, según cálculos por lo bajo de la Organización para la Seguridad y la Cooperación en Europa. Una empresa rusa que vende programas antivirus falsos que, en realidad, se hacen con el control del ordenador, paga a sus distribuidores ilegales nada menos que ciberasaltantes, que disponen de enormes recursos procedentes de tarjetas de crédito robadas y de otra información financiera, están ganando con facilidad una guerra en la que la tecnología se emplea como arma. "Ahora mismo, los malos progresan con mayor rapidez que los buenos", afirma Patrick Lincoln, director del laboratorio de informática de SRI International, un grupo de investigación científica y tecnológica de Menlo Park, California.

Hay una clandestinidad informática bien financiada que ha aprovechado las ventajas de moverse en países que disponen de conexiones mundiales mediante Internet, pero cuyas autoridades muestran poco entusiasmo por perseguir a unos criminales que están ingresando importantes cantidades de moneda extranjera. Esto se puso especialmente de relieve a finales de octubre, cuando el RSA FraudAction Research Lab, un grupo asesor de Bedford, Massachusetts, descubrió un alijo de medio millón de números de tarjetas de crédito y contraseñas de cuentas bancarias que habían sido robados por una red de ordenadores zombis (como se los conoce), controlados a distancia por una banda criminal que actuaba a través de Internet.

En octubre, los investigadores del Centro de Seguridad de Información Tecnológica de Georgia consideraron probable que el porcentaje de ordenadores conectados a Internet e infectados en todo el mundo por botnets ?redes de programas conectados a través de Internet que envían correo basura o interrumpen servicios que funcionan gracias a Internet ? aumente del 10% de 2007 hasta un 15% este año. Esto indica que hay una cantidad sorprendente de ordenadores infectados (nada menos que 10 millones) que están siendo utilizados para distribuir por Internet correo basura y malware, según una investigación de PandaLabs.

Los investigadores sobre seguridad admiten que sus esfuerzos son en gran parte inútiles porque los botnets que distribuyen malware como los gusanos (programas capaces de pasar de un ordenador a otro) son todavía relativamente indetectables por los programas antivirus que se comercializan. En noviembre, un informe sobre una investigación realizada por Stuart Staniford, jefe científico de FireEye, una empresa de seguridad informática de Silicon Valley, señalaba que, en pruebas realizadas con 36 productos antivirus comerciales, se detectaban menos de la mitad de los programas malévolos más recientes.

Últimamente ha habido algunos éxitos, pero por poco tiempo. El 11 de noviembre, el volumen de correo basura, mediante el cual se propaga el malware, bajó hasta la mitad en todo el mundo después de que un proveedor de servicios de Internet desconectase a Mycolo Corporation, una empresa estadounidense con conexiones rusas. Pero no se espera que el respiro vaya a durar mucho, ya que los cibercriminales están retomando el control de sus ordenadores productores de correo basura.

"Los gusanos modernos son más sigilosos y están diseñados de una manera profesional", dice Bruce Schneier, jefe de tecnologías de seguridad de British Telecom. "Los criminales han subido de categoría, y están organizados y son internacionales porque hay mucho dinero que ganar".

Las bandas criminales siguen mejorando su malware y ahora los programas pueden diseñarse para conseguir un tipo concreto de información almacenada en un ordenador personal. Por ejemplo, cierto malware utiliza al sistema operativo para que busque documentos recientes creados por el usuario, al suponer que serán más valiosos. Algunos vigilan de forma rutinaria la información sobre registros y contraseñas para luego robarla, especialmente la información financiera del usuario.

En los dos últimos años, la sofisticación de los programas ha empezado a conferirles características propias de los seres vivos. Por ejemplo, ahora los programas de malware infectan los ordenadores y luego usan de forma rutinaria sus propias posibilidades como antivirus no sólo para desactivar los programas antivirus, sino también para eliminar los programas de malware rivales.

Probablemente el principal problema sea que la gente no pueda saber si sus ordenadores están infectados, ya que el malware suele enmascarar su presencia ante los programas antivirus.

Además de los miles de millones de euros perdidos por el dinero y los datos robados, hay otro efecto más profundo. Muchos ejecutivos de Internet temen que se esté erosionando rápidamente la confianza básica en lo que se ha convertido en el fundamento del comercio del siglo XXI. "Hay una tendencia cada vez mayor a depender de Internet para una amplia variedad de operaciones, muchas de las cuales tienen que ver con instituciones financieras", explica Vinton G. Cerf, uno de los creadores de Internet, que ahora es el "principal defensor de Internet" de Google.

Actualmente, los investigadores de seguridad de SRI International están recogiendo más de 10.000 muestras individuales de malware diarias en todo el mundo. "Me siento como si fuese un guardia de seguridad", dice Phillip Porras, el director de programas de SRI y experto en seguridad informática.

Fuente: www.elpais.com

viernes, 14 de noviembre de 2008

Cierran un servidor de la empresa McColo altamente peligroso

Se ha clausurado un servidor de Internet de California acusado de albergar un sinnúmero de sitios nocivos e ilícitos.

Se cree que los cibercriminales utilizaban el servidor de la empresa McColo Corp. para establecer sitios web que descargaran códigos nocivos o realizaran estafas electrónicas a los internautas.

Además, se cree que el servidor era utilizado para enviar una enorme cantidad de mensajes spam. Los spammers utilizaban los servidores de McColo para controlar los ordenadores que formaban parte de sus redes zombi.

Entre las redes zombis protegidas por McColo se encontraban Srizbi, Rustock, Pushdo, Warezov y Mega-D.

Poco después de que el servidor dejara de funcionar, se vio un descenso repentino del volumen de spam. Los expertos en seguridad estiman que hubo un descenso de más de la mitad del spam tras la clausura del servidor.

Además, al momento de ser clausurado, McColo albergaba hasta 40 sitios de pornografía infantil al mismo tiempo. Uno de ellos recibía entre 15.000 y 25.000 visitantes al día.

Mark Rasch, ex fiscal del Departamento de Justicia y director de FTI Consulting en Washington, explicó que, por lo general, la ley no castiga a los servidores de Internet por las actividades ilícitas de los sitios que alberga.

Sin embargo, hay crímenes virtuales que sí representan una amenaza legal para sus servidores, incluyendo la pornografía infantil en Internet. En estos casos, las personas a cargo del servidor pueden ser procesadas si se logra probar que sabían que este tipo de crímenes se estaba realizando y no tomaron medidas para evitarlo.

Richard Cox, director de Spamhaus, dijo que estos servidores suelen borrar los rastros comprometedores de los sitios nocivos cuando empiezan a atraer demasiada atención y los usuarios comienzan a quejarse.

“Muchos de estos servidores saben lo que sus clientes están haciendo y tratan de protegerlos”, explicó Cox.

Las empresas de seguridad han estado esperando este momento por años. Aunque muchas empresas alertaron a las autoridades sobre las supuestas actividades nocivas de McColo repetidas veces, solo ahora se han tomado medidas para solucionar el problema.

Pero aún no hay que cantar victoria. Es muy probable que los sitios nocivos de McColo no tarden en encontrar otro servidor que los hospede.

Fuente: www.Viruslist.com

martes, 28 de octubre de 2008

El P2P es el responsable del 61% del trafico de subida

Sin duda este estudio da mucho que pensar, pensar en el porque los ISP'S Españoles nos dan una subida ridícula con respecto a otros países europeos, desde luego la mayoría de nosotros tenemos una conexión a Internet totalmente asimétrica y eso se debe a que los ISP'S no están dispuestos a dejar de priorizar el trafico en Internet con respecto al P2P ¿Porque?...cada uno tendra su propia respuesta.


Sandvine, fabricante de soluciones para filtrar el tráfico P2P dirigidas a proveedores de internet, ha publicado un estudio sobre el tráfico de internet. Sus conclusiones hay que cogerlas con pinzas sabiendo que la compañía vende productos con los que algunos ISP priorizan el tráfico de sus clientes.

En el estudio se han inspeccionado las redes de 26 proveedores de internet en 18 países. Los datos analizados pertenecen a 16 millones de usuarios de ADSL y cable.

A nivel mundial es el tráfico HTTP es que ocupa el primer lugar con el 43% del ancho de banda del canal de bajada, mientras que el P2P queda en segundo lugar con el 22%. Sandvine atribuye la superioridad actual del HTTP a el éxito de webs de alojamiento de archivos como Rapidshare o Megaupload.

En el canal de subida, el rey es el P2P, ocupando nada menos que el 61% del caudal disponible. Viendo esta cifra uno comprende por que a algunas operadoras les cuesta tanto estirarse con el ancho de banda de subida. Manteniendo baja la velocidad de subida, se consigue contener el tráfico P2P sin necesidad de filtrado a nivel de paquetes TCP/IP.

A la vista de estos datos, Sandvine destaca que solo la puesta en marcha de soluciones QoS, o de administración de tráfico, pueden garantizar que otras aplicaciones de tiempo real, como la VoIP, mensajería instantánea o el streaming de vídeo puedan seguir funcionando con normalidad. Otra alternativa mucho más conveniente es la inversión en infraestructura de red.

Mas sobre este estudio (PDF)

Twitter ¿Herramienta para terroristas?

Un batallón de Inteligencia del ejército estadounidense ha publicado un informe sobre cómo los terroristas podrían aprovechar los servicios del sistema de mensajería Twitter para organizar y realizar ataques contra sus enemigos en tiempo casi real.

El informe, publicado en el sitio web de la Federación de Científicos Estadounidenses, identifica tres maneras en las que los criminales podrían utilizar Twitter para lanzar ataques terroristas, aunque afirma que todavía no se ha visto ningún caso de este tipo.

Primero, los terroristas podrían utilizar un teléfono con grabadora de videos para intercambiar mensajes de Twitter con su grupo. Esto les permitiría mantener a sus compañeros al tanto de los movimientos de sus enemigos y organizar sus acciones según los acontecimientos del momento.

La segunda posibilidad es que un terrorista use dos teléfonos móviles: uno con grabadora de videos y otro que en realidad es una bomba que se activa con un detonador que tiene su compañero al otro lado de la línea.

El compañero, que puede estar en cualquier lugar, recibiría las imágenes del móvil del terrorista y escogería el momento más apropiado para activar el detonador.

Y, por último, los terroristas podrían utilizar Twitter para ponerse en contacto con soldados del bando enemigo que analizarían los mensajes que publican en busca de algo que les sea útil. También podrían extraer todo tipo de información del enemigo empleando tácticas de ingeniería social.

La información recolectada podría utilizarse tanto con fines militares como para cometer robos de identidad, ataques violentos y crímenes virtuales.

Steven Aftergood, ex analista de inteligencia de la Federación de Científicos Estadounidenses recalcó la importancia de adelantarse a los actos de los terroristas, pero también hizo fuertes críticas al informe.

“Los terroristas emplean tarjetas de crédito y abridores de lata para realizar sus ataques, así que seguro que también podrían utilizar Twitter (…), pero eso no lo convierte en un peligro para la seguridad nacional”, aseguró Aftergood.

Aftergood también criticó el hecho de que se estudie una amenaza poco peligrosa en vez de enfocarse en las más arriesgadas. "Es necesario mantener un cierto orden proporcional", opinó.

Que es Twitter

Fuente: http://www.viruslist.com/

sábado, 25 de octubre de 2008

Análisis de los 50Mb/3Mb de Ono



Ayer cayeron en nuestras manos los flamantes 50 megas de Ono, gracias a uno de los primeros clientes a los que la operadora ha dado de alta fuera de las pruebas piloto. Son muchas las dudas que suscita esta nueva modalidad. ¿son 'hasta 50 megas' o son reales? ¿estará capado el P2P? ¿mejorará el ping del cable DOCSIS 1.1? Aquí te traemos las respuestas.

Instalación

Nos situamos en el barrio de los coronales, en el distrito de Barajas. Hasta principios de año, en el domicilio donde hemos realizado las pruebas, solo podíamos contratar ADSL sincronizando a alrededor de 1 Mbps (con 60 dB de atenuación). En mayo Ono instaló su red en las fachadas de los edificios y pudimos contratar los 6Mb/300Kb.

La solicitud de los 50 megas se hizo el 22 de septiembre a través del minisite que se anunciaba en el artículo Ono ya permite reservar los 50 megas. El viernes pasado se pusieron en contacto para informarnos de que nuestro nodo ya disponía de DOCSIS 3 y confirmar la instalación. Ayer recibimos por correo el cablemodem con las instrucciones de activación.

Los 100 megas los instala un técnico, pero los 50 megas se los instala uno mismo si ya eres clientes de Ono. Para activarlos, solo hace falta entrar en servicios.ono.es/autoinstalacion e introducir la dirección MAC que viene en la etiqueta del cablemodem.

Así lo hicimos. A continuación desconectamos el viejo cablemodem para instalar el nuevo. A los 30 segundos teníamos acceso de nuevo a internet.

Pruebas

Hacemos un primer test de velocidad. 29.729 Kb de bajada y 2.662 de subida. No podemos evitar una sonrisa de satisfacción, aunque sabemos que la conexión tiene que dar mucho más. Lo hemos probado con un Windows XP, conectado por Ethernet 100Mbps a un router Linksys WRT54G (con ddwrt).

Conectamos directamente al cablemodem sin pasar por el router para seguir probando. Ahora si, 46.188 Kbps de bajada y una subida de 2.831 Kbps. Disfrutamos del momento, ya que nos parece casi histórico. Quién nos iba a decir hace un año que a finales de 2008, en un domicilio particular en España, tendríamos un caudal de 50/3 Mb. Otros tests de velocidad realizados en speedtest.net llegan a marcarnos hasta 51150/3065 Kbps.

Seguimos con las pruebas. Nuestra IP sale a través de la red Madritel que compartimos con el resto de clientes de Ono.

La latencia, inferior a la del DOCSIS 1.1, nos da 7 ms a bandaancha.eu y 8 ms a ono.es. Poco más que una conexión FTTH.

La prueba de fuego: el P2P

Sabemos que es la pregunta del millón. ¿está capado el P2P? Ono, como otros operadores de cable, prioriza el tráfico HTTP sobre el generado por programas P2P en los nodos más saturados. Debido a esto, se ha ganado la fama de "capar" el P2P.

Con las nuevas modalidades de 50 y 100 megas, Ono parece querer limpiar esta imagen. En la nota de prensa de presentación se mencionaba que con la conexión se podían "compartir archivos". Incluso aparecía un gráfico comparativo de lo que tardaría la descarga de un DVD mediante P2P con varias velocidades populares en el mercado.

Nosotros hemos puesto a trabajar al uTorrent y este es el resultado. Bajamos a 5 MB/s. Una ISO de 698 MB está en nuestro equipo en algo más de dos minutos y eso teniendo en cuenta que la conexión puede entregar hasta 6,1MB/s. Falta por ver que ocurre si esto lo hacemos de forma intensiva, pero la primera impresión es muy buena. No estamos capados.

Conclusión

Estamos impresionados. La sensación es parecida a como cuando te subes por primera vez a una moto de gran cilindrada. La velocidad en relación con la contratada es francamente buena, y cumple con la garantía del 80% que anunció Ono y a la que estarán obligados pronto todos los operadores. Y que rinda a 5MB/s el P2P nos parece un sueño.

Por otra parte, el despliegue tan limitado que está haciendo Ono del DOCSIS 3 nos da a entender que de momento esto es una exhibición de fuerza. Mientras el resto de medios seguimos expectantes a Telefónica y su FTTH, Ono nos deja a todos con la boca abierta comercializando modalidades con las que no podíamos ni soñar hasta hace bien poco, superando de largo los 30 megas de Telefónica a un precio más bajo.

Veremos si en los próximos meses Ono extiende el DOCSIS 3 a otros nodos en el resto de el país. A juzgar por el interés que los 50 megas están despertando en los foros, va a ser una modalidad con bastante éxito.

Fuente: http://bandaancha.eu/