martes, 24 de mayo de 2011

Los usb de Osama

Osama Bin Laden utilizaba una sofisticada mezcla de seguridad de correo electrónico offline y una gran cantidad de memorias USB para comunicarse, según fuentes estadounidenses.

Como informa PC World Profesional, estas revelaciones, realizadas por un anónimo oficial del ejército americano a Associated Press, ofrecen una versión interna de por qué resultó tan difícil localizar a Bin Laden a través de su actividad en Internet. Al no contar con una conexión a Internet o con un teléfono en su residencia de Pakistan, desarrolló un sistema en el que componía mensajes a terroristas asociados que se copiaban en una memoria USB, presumiblemente, utilizando algún tipo de técnica de encriptación.

Lo que aún no está claro es si él mantenía conversaciones individuales en cada memoria o si las memorias se utilizaban al azar, pero el hecho es que los Estados Unidos han encontrado un gran alijo de este tipo de dispositivos durante la operación en la que fue asesinado. Eso le habría dado una razón para conservar y no destruir cada memoria USB.

Exactamente se encontraron 100 memorias USB de este tipo y ahora son los responsables de inteligencia de Estados Unidos los encargados de analizar todos los datos encontrados y que van desde documentos manuscritos hasta discos duros.

viernes, 20 de mayo de 2011

Facebook vs clickjacking

Dado que los spammers suelen aprovechar las vulnerabilidades del navegador, suelen tratar de engañar a los usuarios a hacer clic en enlaces malignos, una técnica conocida como clickjacking.

Hace relativamente poco se extendió un gusano de clickjacking utilizando el “Me gusta” de Facebook. Por eso, la red social construido una defensa frente al clickjacking en su "Me gusta” que avisa al usuario si Facebook piensa que estás siendo engañado.

Facebook también ha puesto en marcha mayor seguridad para la autenticación de los usuarios. Aunque es opcional, se recomienda para todos los usuarios de Facebook y utiliza la autenticación en dos factores.

martes, 17 de mayo de 2011

Facebook vs urls maliciosas

Según informa PC World Profesional, Facebook ha puesto en marcha nuevas funciones con las que pretende impulsar medidas de protección contra estafas, correo no deseado (spam), clickjacking y otro tipo de técnicas malignas.

Así, Web of Trust (WOT) es una herramienta gratuita de seguridad de navegación que indica al usuario los sitios web en los que confiar.
Aunque Facebook ya tiene un sistema que analiza automáticamente los enlaces para determinar si los sitios son spam o contienen software malicioso, la alianza de Facebook con WOT le proporcionará al usuario una línea adicional de defensa.

Si por casualidad el usuario hace clic en un enlace que puede contener spam o malware, aparecerá un pop-up que explica que el enlace podría ser peligroso.

viernes, 15 de abril de 2011

Hackers vulneran lo más profundo de WordPress




WordPress informa que un hacker o un grupo de ellos ha ganado acceso al más privilegiado de los usuarios del sistema: root. Esto algo de lo peor que le puede suceder a un administrador de sistemas, pues la infraestructura principal deja de ser confiable y todos sus servicios quedan potencialmente expuestos o vulnerados.

Para el creador de Wordpress esto ha sido muy difícil de comunicar. Entre otras cosas recomienda a todos sus usuarios, especialmente a los VIP que todos sus datos quedaron desprotegidos que sigan estas recomendaciones:

- Usen una contraseña fuerte

- Usen diferentes contraseñas para cada servicio

Wordpress esta comprobando cual ha sido el alcance del ataque y mejorando la seguridad.

De momento Wordpress ha vuelto a la normalidad. Ya es el tercer ataque que sufre Wordpress en lo que vamos de año, no sabemos cuantos usuarios pueden haber resultado afectados con estos ataques.

Nosotros desde Sección 9 seguiremos usando Wordpress pero como podéis ver no es una plataforma nada segura, por eso desde aquí recomendamos poner en Wordpress contraseñas diferentes a las que se usan en los otros sitios.

viernes, 8 de abril de 2011

Alertas de malware con Google Chrome


Google ha empezado a probar una nueva  funcionalidad que impedirá que los usuarios descarguen malware sin darse cuenta.
Al igual que Firefox, la actual protección de Chrome frente a sitios web malignos es la API de navegación segura, que comprueba una dirección URL con una lista negra de sitios conocidos como malos. Esto advierte a los usuarios para que no visiten esta web, pero no ofrece ninguna protección contra la descarga de archivos que pueden ser ofrecidas por dichas web.

También es posible que una web segura sea robada por hackers e inicie una descarga desde un sitio que aparece en la lista negra. En la actualidad, los navegadores permiten que sucedan estas cosas sin mostrar una advertencia al usuario.

Esta nueva utilidad advierte a los usuarios cuando se está descargando un archivo asociado a un sitio de la lista negra. La función ha estado disponible para los suscriptores del canal de desarrolladores de Chrome desde hace algún tiempo, pero Google se planeta ahora lanzarla a todos los usuarios.

viernes, 18 de marzo de 2011

Twitter más seguro con HTTPS


Cada vez que usas una red WiFi pública has de tener mucho cuidado como y a que accedes cuando estas conectado en ella.

Porque es relativamente sencillo obtener tus claves de acceso a Gmail, Twitter y Facebook.

Para evitarlo sección 9 recomienda visitar estas páginas usando HTTPS.

Hoy Twitter ha dado un paso importante para tener esa seguridad de más. Aunque ya se podía usar HTTPS al ingresar en Twitter tecleándolo en la barra del navegador, desde ahora podremos configurar nuestra cuenta para usarlo todo el tiempo de forma automática.

Para activar HTTPS, tienes que ir a tu configuración y seleccionar la casilla al lado de “Usar siempre HTTPS”, en la parte inferior de la página.

Es muy importante que lo hagas si eres un usuario asiduo a Twitter y te conectas muchas veces desde un lugar publico como un Starbucks o universidad. Porque es muy fácil robar datos desde esos accesos.

viernes, 11 de marzo de 2011

Apple actualiza Safari solucionando 62 problemas de seguridad



Safari fue el primer navegador en ver derribada su seguridad por un grupo de expertos durante el evento Pwn2Own. Solo tardó cinco segundos en desplomarse.

Y ahora nos llega un actualización, la versión 5.0.4 y que precisamente soluciona 62 vulnerabilidades, añade mejoras de estabilidad y compatibilidad, pero ninguna característica nueva que resaltar.

La reacción de Apple ha sido muy rápida, pero los expertos ya se han cargado el nuevo sistema.

El equipo de hackers había estado trabajando durante dos semanas para aprovechar un fallo detectado en Webkit. Vamos que los hacker antes de salir la actualización ya sabían como vulnerarla.

De estas 62 solucionadas, 57 podían ser aprovechadas simplemente por sitios que hayan sido construidos especialmente para ello.

Estas actualizaciones siempre son importantes hacerlas cuanto antes mejor. Recordemos que está disponible tanto para MAC como para Windows.

 
Design by Free Wordpress Themes | Bloggerized by Free Blogger Templates | Walgreens Printable Coupons