lunes, 19 de mayo de 2014

Cuidado con las aplicaciones que descargamos ! ! !

Les dejo un articulo extraído de una página de mexico que me pareció interesante ya que trata una de las tantas posibilidades de ser vulnerados y quedar expuestos a delitos informáticos que afectan a nuestros datos personales y hasta nuestro dinero. La idea es que tomemos conciencia, nos eduquemos e informemos para reducir al máximo las posibilidades de quedar envueltos en situaciones de este estilo, que seguramente se nos han presentado y quizá no nos dimos cuenta.

18 July, 2013

Roban datos personales desde la publicidad de apps y juegos gratuitos

Por 

La publicidad en aplicaciones gratuitas es la nueva forma como los ciberdelinucetes obtienen datos privados de un dispositivo móvil. A través de ella, acceden a funciones centrales del equipo como el envío de mensajes SMS, información de cuentas y hasta la busqueda de otros dispositivos conectados a la misma red WiFi.
La alerta proviene del estudio de McAfee Seguridad móvil: Informe de tendencias para consumidores, dado a conocer esta semana, que detalla que las aplicaciones más atacadas por publicidad maliciosa son los juegos y las apps para personalizar dispositivos móviles.
Según el informe, todo se basa en la concesión de “permisos invasivos” por parte de los usuarios, sin que se den cuenta, lo que permite a las redes publicitarias recibir información para avisos dirigidos.
Pero no solo es eso. McAfee descubrió que 26 % de las aplicaciones son más que solo adware, la estafa a través de mensajes SMS y vulnerabilidades de roots son dos de las acciones más populares.
El vicepresidente de Desarrollo de Productos Móviles de McAfee, Luis Blando, dijo “la mayoría de los consumidores no se preocupa de los permisos que concede y por ello cada vez es más fácil para los ciberdelincuentes enviar malware. Al aceptar, los usuarios ponen su información personal, localización y dinero a disposición de maleantes disfrazados de publicidad”.
Las redes publicitarias más invasivas registran ubicación exacta e información de la cuenta, las cuales son interferidas por los cibercriminales al obtener los permisos del usuario y lanzan malware que ejecuta estafas de scam con SMS y aprovecha las vulnerabilidades de roots, que se encuentran entre las amenazas más populares.
Se identificó que algunas de las principales aplicaciones con código malicioso intregrado afectan solo a usuarios dentro de una geografía determinada. Estas tienden a ser herramientas que incluyen claves por región de SMS, como en el caso de Fake Installer en Rusia. Sin embargo, otras herramientas amplían su dominio y afectan a usuarios en varios continentes.
McAfee indica que Fake Installer es un malware escondido dentro de una aplicación gratuita que puede sustraer hasta $28 dólares por persona, dado que se ordena al dispositivo del consumidor que envíe o reciba mensajes SMS con una tarifa máxima.
De la misma forma, el estudio alerta sobre Fake Run, código malintencionado que engaña a los usuarios en Estados Unidos, India y otros 64 países para que otorguen una clasificación de cinco estrellas a una aplicación en Google Play, lo que permite que los delincuentes publiquen y distribuyan nuevas aplicaciones para causar daño a los equipos.
Si les gusto el articulo pueden entrar en estos links y ver otros similares:
  1. http://www.bsecure.com.mx/featured/una-de-cada-sies-apps-de-servicio-al-cliente-son-altamente-vulnerables/
  2. http://www.bsecure.com.mx/featured/abc-de-la-proteccion-de-datos-personales-para-las-empresas/


Microsoft repara el fallo de seguridad en Internet Explorer, Windows XP incluido

Microsoft repara el fallo de seguridad en Internet Explorer, Windows XP incluido


Microsoft ha anunciado que acaba de actualizar Explorer, versión XP incluida, debido a un agujero de seguridad presente en las últimas versiones de éste que estaba propiciando los ataques de hackers y cibercriminales desde hace más de una semana. Dicho fallo permitía que un gusano accediera a través del navegador en los equipos de los usuarios y que, tras un ataque exitoso, pudiera controlar el software del ordenador afectado.
El 27 de abril la propia compañía reconoció que las últimas versiones de su navegador incorporaban este fallo, y señaló que comportaba un riesgo para sus usuarios, especialmente, en el caso de empresas. La mayoría de los ataques parecen estar vinculados a una campaña de hacking contra compañías de los sectores de la defensa y las finanzas en Estados Unidos. Los principales han sido realizados a través de las versiones 9, 10 y 11 del navegador
Tanto desde ENISA, la agencia de ciberseguridad europea, como desde el Gobierno de Estados Unidos, donde el fallo fue detectado por primera vez, se desaconsejó fervientemente la utilización de este navegador. La propia Microsoft aconsejó a sus propios usuarios que dejasen de usar, al menos temporalmente, Explorer, hasta que la brecha estuviera resuelta.
Según informa El País, la actualización para reparar dicha brecha de seguridad, lanzada el pasado jueves, se produce de forma automática en todos los equipos Windows configurados para realizar actualizaciones automáticas. Los usuarios que no tengan activada esta opción deberán hacerlo de forma manual.

A pesar del ascenso de rivales como Firefox y Google Chrome, Internet Explorer continúa siendo el navegador más utilizado en todo el mundo, siendo utilizado, según cifras de NetMarketShare, por el 58% de los internautas. Windows XP fue también, durante muchos años, el sistema operativo más popular del mundo, y, pese a haber sido destronado de su hegemonía en 2012 por Windows 7, continúa teniendo un peso considerable, en especial en los equipos corporativos, en los que la consultora Ovum estima que está presente en un 28% de los casos.

                                   



Fuente: http://seguridad.ticbeat.com

lunes, 12 de mayo de 2014

Nueva vulnerabilidad en WhatsApp

Descubren nueva vulnerabilidad en WhatsApp

Redacción| El Universal
00:05Domingo 27 de abril de 2014

WhatsApp ha presentado una falla de seguridad en la cual está involucrado el mandar la ubicacion a un contacto, según investigadores de la Universidad de New Haven.
De acuerdo con el medio ABC.es, esta acción sólo afecta a los usuarios con dispositivos Android; el método consiste en que al mandar donde nos encontramos la app envía datos de ubicación cuando se descarga la localización de los mapas de Google y además la imagen de tu localización no está cifrada.
Según el reporte esto hace que cualquiera con mínimos conocimiento de hackeo o incluso los proveedores de servicios pueden saber desde donde estás enviando información al interceptar la señal.
"Con el envío de una ubicación a través de WhatsApp hemos sido capaces de reconstruir la imagen de ubicación que se envió, como se muestra en nuestro vídeo (abajo de este texto). Tomamos nota de que la captura de la ubicación parece ocurrir sólo cuando la imagen ha sido descargada de Google Maps para ser enviada.
La fuente fue catalogada como los mapas de Google y el destino era la IP del teléfono en las pruebas. No fuimos capaces de interceptar la imagen hasta que el mensaje fue enviado desde el teléfono, lo que indica que la descarga de la imagen no se produjo hasta que el mensaje fue enviado realmente", indican en el sitio de la Universidad.
"En el espíritu de mantener al mundo un lugar más seguro, sentimos que lo mejor era enviar este bug / vulnerabilidad al equipo de WhatsApp directamente, lo cual hicimos", agregaron.
En la respuesta que recibieron de los administradores de la app se dice que ya han implementado una solución en las nuevas versiones beta de WhatsApp, lo cual quiere decir que aún no está en la versión que salió para el público en general, pero saldrá en su próxima actualización

http://www.eluniversal.com.mx/computacion-tecno/2014/vulnerabilidad-whatsapp-87558.html

miércoles, 7 de mayo de 2014

¿Qué es 'Heartbleed' y cómo pone en riesgo tus datos personales?

¿Qué es 'Heartbleed' y cómo pone en riesgo tus datos personales?
Redacción
09/Apr/2014 12:32
¿Qué es 'Heartbleed' y cómo pone en riesgo tus datos personales?
OpenSSL es el software más popular que las compañías de Internet utilizan para proteger los datos personales de sus usuarios (Foto: Internet).
Una falla en OpenSSL, el método de encriptación más utilizado en portales de todo el mundo, deja la puerta abierta para que hackers o personas malintencionadas consigan fácilmente contraseñas, información personal o datos de tarjetas bancarias.
El error, denominado Heartbleedexiste desde el 14 de mayo de 2012, pero apenas fue descubierto el pasado lunes por un miembro del equipo de seguridad de Google y una firma de software de seguridad llamada Codenomicon.
¿Qué es OpenSSL y de qué sirve la encriptación?
OpenSSL es el software más popular que las compañías de Internet utilizan para proteger los datos personales de sus usuarios.
Sabemos que un sitio (como el portal de tu banco o tu correo personal) es seguro porque en la barra de navegación de tu explorador aparece un pequeño candado junto a la dirección. A eso se le llama encriptación.
Gracias a la encriptación el servidor donde se aloja la página en cuestión se asegura de que seas tú quien accede a tus cuentas en Internet y que las claves de éstas no sean obtenidas por un tercero.
Para que la encriptación funcione OpenSSL tiene sus propias claves que protegen la comunicación entre tú y el servidor.
Lo que Heartbleed ocasiona es que estas claves sean accesibles para personas con conocimientos de programación, lo que les da la posibilidad de robar datos personales alojados en los sitios.
¿Quiénes están en peligro?
Se calcula que dos terceras partes de los sitios en Internet utilizan OpenSSL, entre ellos Yahoo, Tumblr, OkCupid, WordPress y Amazon, entre otros.
Páginas y sistemas de gobierno también podrían estar en peligro. La Agencia Tributaria de Canadá (CRA), por ejemplo, optó por bloquear temporalmente el acceso a su servicio de declaraciones por Internet comomedida de protección.
Afortunadamente los usuarios de gigantes de Internet como Facebook, Google y Twitter se encuentran fuera de peligro, pues estas páginas no fueron consideradas vulnerables.
Para saber si la página de tu banco o algún otro servicio online que utilices tiene la vulnerabilidad puedes consultarlo al escribir la URL en el portalHeartbleed Checker.
¿Qué se puede hacer para protegerse?
Aunque la opción que parece más obvia es cambiar inmediatamente tus cuentas y claves en Internet, no tiene mucho sentido mientras el error persista, pues tus datos continúan expuestos.
  • Espera un anuncio oficial de los sitios web o servicios que normalmente utilizas acerca de una actualización de seguridad. Te deben de mandar un correo.
  • Una vez que hayas recibido la notificación de que el portal o servicio en cuestión instaló el parche de seguridad, ahora sí, procede a cambiar tus contraseñas.
  • Al menos durante la siguiente semana mantente al tanto para detectar actividad sospechosa en tus cuentas en línea, sobre todo en lo que se refiere a cuentas bancarias.
- See more at: http://www.vertigopolitico.com/articulo/31564/Qu-es-Heartbleed-y-cmo-pone-en-riesgo-tus-datos-personales#sthash.EPz4bmSe.dpuf

domingo, 27 de abril de 2014

DÍA INTERNACIONAL DE LA PROTECCIÓN DE DATOS PERSONALES

DÍA INTERNACIONAL DE LA PROTECCIÓN DE DATOS PERSONALES


28 de Enero de 2014

El Día Internacional de la Protección de Datos Personales se estableció en el año 2006 tras la iniciativa del Comité de Ministros del Consejo de Europa y la Comisión Europea. Tiene como prioridad concientizar a los ciudadanos sobre la importancia de proteger su privacidad.
Asimismo, se propone la difusión de mejores prácticas sobre la recolección y procesamiento de datos personales en el mundo físico y virtual, tanto por parte de las autoridades como de los particulares que poseen datos sensibles de las personas.
Actualmente en Argentina, existen normas que regulan el tratamiento de la información y de los datos personales como son la Ley de Protección de Datos Personales, la Ley de Delitos Informáticos, y la Ley de Derecho de Autor. También se creó la Dirección Nacional de Protección de Datos Personales: el órgano de control para la efectiva protección de los datos personales.

miércoles, 23 de abril de 2014

Comienza cumbre para definir cómo administrar Internet



La ciudad brasileña de San Pablo será desde este miércoles la sede del "Arena Net Mundial", un encuentro sobre cultura digital que promoverá la discusión sobre la "Internet libre, colaborativa, democrática y plural".


Entre las personalidades que se darán cita en la serie de mesas de debate están Roy Singham, fundador de ThoughtWorks y promotor del software del código abierto, Tim Berners-Lee considerado como el "padre de la web", y el sociólogo español Manuel Castells.

Todas las actividades de "Arena NETMundial" serán gratuitas, con cupos limitados para los asistentes, y contarán con transmisión en vivo por Internet.

Entre las temáticas que se debatirán figuran la inclusión digital, el feminismo 2.0 y la radio digital, según un comunicado difundido por los organizadores.

Por su parte, el NETMundial -convocado por la presidenta Dilma Rousseff en noviembre pasado-, convocará a representantes de al menos 79 países, entre ellos unos 30 ministros de Estado. 

Allí se debatirá sobre la gobernanza global de Internet y la protección de la privacidad de datos de personas y países.

NETmundial intentará rediseñar los principios de la administración mundial de Internet. A continuación un pequeño resumen de las organizaciones y siglas que estarán en el centro de las discusiones:

- IANA (Internet Assigned Numbers Authority):

Creada a comienzos de la década de 1990, la IANA tiene el rol de "preservar las funciones de coordinación central de Internet en interés de la comunidad". Sus tareas están muy reducidas, ya que la mayoría fueron traspasadas al ICANN tras su creación en 1998.

- ICANN (Internet Corporation for Assigned Names and Numbers):

Organización autónoma creada en octubre de 1998 a iniciativa del gobierno estadounidense, con el objetivo de sucederle en la administración de Internet. Es la agencia encargada de regular los nombres de dominio en Internet, las direcciones IP (números que identifican a cada máquina en Internet) y los protocolos que permiten a las computadoras comunicarse entre ellas. Tiene su sede en California.

- IP:

Protocolo de red común a todos los equipos conectados a Internet. Este protocolo gestiona la transmisión de información entre un emisor y un destinatario identificados por números IP únicos.

IPv4 es la versión más utilizada hoy en día del protocolo IP. Creado sobre una base decimal de cuatro series de tres cifras, este sistema permite la existencia de hasta 4.000 millones de direcciones únicas.

En la actualidad está cerca de la saturación y siendo reemplazado progresivamente por el IPv6 (8 segmentos de 4 caracteres alfanuméricos), que permite hasta 340 billones de billones de billones de direcciones únicas.

- LACNIC (The Latin American and Caribbean IP address Regional Registry):

Es uno de los cinco centros de Internet regionales que existen en el mundo, encargado de asignar y administrar las direcciones IP y otros recursos en América Latina y el Caribe. Los otros centros mundiales son APNIC (Asia-Pacífico), ARIN (America del Norte y África), RIPE NCC (Europa y Medio Oriente) y AFRINIC (África).

- Nombre de dominio:

Nombre o combinación de palabras que sirven para identificar un recurso en Internet como un sitio o servidor. A cada nombre de dominio le corresponde la dirección IP del servidor que aloja el recurso. Esta correspondencia está asegurada por los servidores de nombres de dominio (DNS).
Utilizado por todos los servicios (web, de mensajería, etc.), un nombre de dominio es genérico (".net", ".com", ".org") o geográfico (".fr" para Francia, ".br" para Brasil, etc.).

- Servidor DNS (Domain Name System):

Servidor utilizado para alojar los softwares y datos necesarios para la correspondencia entre las direcciones IP y los nombres de dominio para los ordenadores bajo su autoridad y los recursos de Internet. El DNS convierte un nombre de un sitio en Internet, por ejemplo www.afp.fr, en una dirección IP numérica (158.50.210.40), que es utilizada por las computadoras para encontrar el sitio.

- Servidor raíz:

El servidor raíz es el punto de partida del árbol jerárquico de los nombres de dominio. Existen actualmente 13 servidores de este tipo repartidos en todo el mundo (nueve en Estados Unidos, tres en Europa y uno en Japón): estos servidores alojan los datos que permiten el buen funcionamiento del DNS y de los servicios que utilizan este sistema, como Internet, el correo electrónico, etc.

Interesante no? muchos de estos temas a discutir fueron estudiados para el parcial!!

Fuente: ámbito.com

viernes, 18 de abril de 2014

¿Qué puede hacer en caso de un delito informático?

Prácticamente todos los días proporcionamos información sobre nuestra persona en la web y a veces no somos conscientes con respecto al sitio al que le brindamos tantos datos. Por eso me pareció interesante saber qué organismo nos protege  y qué se puede hacer en caso de ser víctima de delitos informáticos...


¿Cómo realizar una
denuncia ante un
delito informático?


Un delito informático es un acto dirigido contra
la confidencialidad, la integridad y la disponibilidad de
los sistemas informáticos, redes y datos informáticos,
así como el abuso de dichos sistemas, redes y datos.



Tipos de delitos informáticos




Delitos contra la confidencialidad
la integridad y la disponibilidad de
los datos y sistemas informáticos
Producción, oferta, difusión, adquisición
de contenidos de pornografía infantil por
medio de un sistema informático o posesión
de dichos contenidos en un sistema
informático o medio de almacenamiento
de datos.
Delitos relacionados con infracciones
de la propiedad intelectual y derechos
afines:
Acceso ilícito a sistemas informáticos.
Interceptación ilícita de datos informáticos.
Interferencia en el funcionamiento de un
sistema informático.
Abuso de dispositivos que faciliten la
comisión de delitos.
Delitos informáticos
Falsificación informática mediante la
introducción, borrado o supresión de datos
informáticos.
Fraude informático mediante la
introducción, alteración o borrado de
datos informáticos, o la interferencia en
sistemas informáticos.
Delitos relacionados con el contenido
Un ejemplo de este grupo de delitos es la
copia y distribución de programas
informáticos o piratería informática.



¿Dónde denunciar los delitos informáticos?

División Delitos Tecnológicos de la Policía
Federal Argentina
Cavia 3350 1º
Ciudad Autónoma de Buenos Aires
Tel. 4800-1120/4370-5899
delitostecnologicos@policiafederal.gov.ar


FUENTE:www.argentinacibersegura.org