miércoles, 17 de octubre de 2012

Según el FBI Android no es seguro.

Nadie niega que las plataformas móviles se están convirtiendo en un blanco cada vez más grande y tentador para los desarrolladores de malware que buscan elementos como números de tarjetas de crédito y credenciales de acceso a portales bancarios. También se supone que una agencia de alto perfil como es el FBI conoce una cosa o dos al respecto. Sin embargo, la última advertencia publicada por la sección IC3 (Internet Crime Complaint Center) del buró en relación al sistema operativo Android posee algunas imprecisiones que han llamado mucho la atención.

Al otro lado del charco existe una expresión: “FUD”. Las siglas vienen de “Fear, uncertainty and doubt”, lo cual se traduce como “Miedo, incertidumbre y duda”. Bajo el control de alguien habilidoso, el FUD puede tener un impacto impresionante. Como ya sabe la mayoría del globo terráqueo, Estados Unidos se encuentra en plena campaña electoral, por lo que el FUD ha estado en las últimas horas dentro de un torbellino escalofriante. Lamentablemente, también se aplica en tecnología, y puede llegar de una manera casual, o incluso bien intencionada. Tomemos por ejemplo una reciente advertencia publicada por la sección IC3 del FBI sobre nuevas formas de malware afectando al sistema operativo Android. Dos de los nombres que han circulado son “Loozfon” y “FinFisher”.

En el primer caso, si tenemos en cuenta la información publicada por la gente de Symantec, Loozfon es un troyano de muy baja actividad, con menos de cincuenta infecciones registradas, y fácilmente reconocible debido a que el texto de la “aplicación” (que dicho sea de paso, debe ser instalada manualmente por el usuario) está en idioma japonés. FinFisher es más complejo, pero su mención está definitivamente mal enfocada. FinFisher es algo así como un spyware “legal”, ofrecido por una empresa de software estacionada en el Reino Unido. FinFisher tuvo su “momento” en los medios cuando se descubrió un contrato entre la empresa distribuidora y el gobierno de Hosni Mubarak. El detalle aquí es que FinFisher no es algo exclusivo de Android, sino que también puede operar bajo iOS, móviles BlackBerry, Windows y OS X.

Por lo tanto, las recomendaciones que hace el FBI (tener cuidado con el rooting, verificar el origen del software, etc.), si bien no dejan de tener cierta validez, ignoran el hecho de que el usuario debe cometer muchos errores seguidos para que su dispositivo termine infectado con alguna de estas formas de malware. En el caso de FinFisher tal vez exista un poco más de margen para la sospecha si el smartphone pertenece a un empleador o a alguna agencia gubernamental. Otra falla en la alerta emitida es que no se exploran los vectores de ataque u otros detalles técnicos de estas variantes, por lo tanto, lo único que han hecho fue nombrarlas. Allí es en donde comienzan las malinterpretaciones, y el antes mencionado FUD. Android tiene varias cosas por ajustar en materia de seguridad, pero la primera línea de defensa, sigue siendo el usuario.

Fuente: http://www.neoteo.com/el-fbi-advierte-sobre-la-seguridad-en-android
Fuente en Ingles: http://www.guru3d.com/news_story/fbi_issues_android_warning.html

lunes, 8 de octubre de 2012

Tu WiFi bajo vigilancia desde cualquier Android con ezNetScan.



Desde los inicios de los routers y la incorporación de la tecnología WiFi se popularizaron los actos de asalto a las redes vecinas. Si no tengo internet en casa, voy a intentar que el vecino me “preste” su conexión. A todos nos ha venido a la mente cuando hemos necesitado acceder a internet desde algún lado. Con las conexiones de datos ya no pasa tanto, pero para una descarga grande siempre nos vendría bien una buena WiFi accesible por ahí.

Por contrapartida, muchos viven con la sospecha de tener un chupaWiFis pegado a la red y que nos robe nuestra conexión. Algún vecino ingenioso que haya adivinado la contraseña (improbable si la tenemos bien creada) o que haya conseguido acceder por métodos oscuros y desconocidos. Para protegernos de estos accesos indeseados, o bien simplemente para controlar nuestra WiFi vamos a hablar hoy de una aplicación que nos permite hacer esto desde cualquier Android que tengamos a mano.

ezNetScan

Esta aplicación nos proporciona mucha información acerca de nuestra WiFi y de los dispositivos conectados a ella. Usarla es muy fácil, solo tenemos que abrirla y hará un escaneo rápido de nuestra red. La primera información útil que nos dará con eso son una lista de todos los equipos conectados a la red, sean del tipo que sean. Veremos portátiles, ordenadores, móviles, routers, centros multimedia, impresoras, televisores…

La información que nos muestra la lista inicialmente son un nombre del dispositivo, su IP en la red, y su dirección MAC, identificador único de cada dispositivo. Solo con esta lista podemos controlar que no haya nadie de más en nuestra red, ya que si detectamos un equipo desconocido, tenemos su dirección MAC y podemos bloquearla desde las opciones de nuestro router. Un vecino chupasangre menos, en ese caso.

Además de servir como una herramienta simple de control de equipos, dispone de opciones más interesantes para los entendidos de redes. Si accedemos a cualquiera de los equipos y desplegamos su información veremos algunos datos más, como por ejemplo el fabricante, la fecha de conexión y el estado. También podemos ponerle alguna nota o cambiarle el nombre para reconocerlo.

Y luego tenemos las acciones a ejecutar en cada equipo. Si no estáis familiarizados con la jerga quizá os suene a chino, yo también desconozco algunos conceptos en profundidad, pero son herramientas de gestión o algunas acciones interesantes. Por ejemplo podemos hacer ping al equipo, que nos servirá para saber si está conectado y transmite datos a través de la red. Podemos también escanear los puertos que usa dicho equipo, o buscar las rutas hacia ese equipo, viendo si se tiene que pasar a través de algún otro equipo o tenemos conexión directa. Todo esto toma más importancia en redes de mayor envergadura.

Por otro lado tenemos una acción interesante que es el Wake on LAN. Si tenemos el equipo configurado correctamente para aceptar esta acción, podemos encender un ordenador apagado desde el teléfono móvil. Por último también podemos obtener una lista de software o hardware de dicho equipo a través de SNMP, protocolo con el que yo tampoco he experimentado nunca.

La aplicación está abierta a sugerencias de nuevos comandos o acciones que interesen a los usuarios, así que veremos novedades en próximas actualizaciones. Es completamente gratuita, y una herramienta más o menos útil para todos.

Fuente: http://www.elandroidelibre.com/2012/10/tu-wifi-bajo-vigilancia-desde-cualquier-android-con-eznetscan.html

martes, 11 de septiembre de 2012

WordPress 3.4.2 actualización de seguridad.


WordPress 3.4.2, ya está disponible para su descarga, hay una liberación de mantenimiento y seguridad para todas las versiones anteriores.

Se han identificado algunos bugs de seguridad como:
  • Corregir algunos problemas con los navegadores más antiguos en el área de administración.
  • Corrección de un problema por el que un tema no puede obtener una vista previa correctamente, o su captura de pantalla no puede mostrar.
  • Mejorar la compatibilidad plug-in con el editor visual.
  • Abordar los problemas de paginación con algunas estructuras de categorías enlace permanente.
  • Evite errores con los proveedores oEmbed y trackbacks.
  • Evitar imágenes de cabecera de tamaño inadecuado se carguen.
La versión 3.4.2 también corrige algunos problemas de seguridad y mas control sobre estas.
Las vulnerabilidades incluyen escalada de privilegios potencial y un bug que afecta a las instalaciones multisitio con usuarios no confiables. Estas cuestiones fueron ubicadas y corregidas por el equipo de seguridad de WordPress.

domingo, 9 de septiembre de 2012

Microsoft publicara el martes 11 de septiembre 2 boletines de seguridad.


Como cada segundo martes del mes, esta vez el martes 11 de septiembre, Microsoft va a publicar dos boletines de seguridad, ambos con un impacto importante permitiendo elevación de privilegios.

Los productos afectados son, en primer lugar, la herramientas de desarrollo "Visual Studio Team Foundation Server 2010 Service Pack 1", que tiene un impacto importante, permitiendo elevación de privilegios en el peor de los casos.

Por otro lado, en el segundo boletín se corrigen vulnerabilidades en Systems Management Server 2003 y System Center Configuration 2007, ambas con un impacto importante, permitiendo también una elevación de privilegios.

Además de estas dos vulnerabilidades, Microsoft publicará una actualización de la herramienta de eliminación de software malicioso.

Dos boletines es algo poco habitual en Microsoft, sobre todo si no afecta a su sistema operativo Windows. Otras ocasiones en las que han publicado muy pocos boletines son: diciembre de 2011, cuando se publicó un solo boletín y enero y mayo de ese mismo año, con solo dos publicados.

Fuente: Hispasec