27 diciembre 2010
Los hackers atacan a los nuevos dispositivos
Parece que la seguridad en los aparatos móviles y otros gadgets sigue siendo una de las asignaturas pendientes para la mayoría de las empresas de tecnología.
La expresión reinventarse o morir podría aplicarse a los hackers, que van evolucionando y buscan nuevos métodos que les permitan atacar a los gadgets que van apareciendo en el mercado.
En muchos casos esos aparatos no cuentan con las medidas de protección adecuadas, algo que ha puesto de manifiesto la empresa de seguridad informática Mocana, que recientemente ha descubierto un sencillo método para hackear un modelo de televisiones de alta definición que cuentan con conexión a internet.
Mediante un agujero en el software que permite visualizar las webs en la pantalla del televisor se podría controlar la información que se envía desde internet, y montar una falsa página para, por ejemplo, obtener los datos de la tarjeta de crédito de un cliente cuando este realice una compra.
Adrian Turner, CEO de Mocana, avisa de los crecientes riesgos derivados “del afán de querer conectar todos los aparatos electrónicos de los hogares a internet” ya que considera que las empresas que comercializan esos productos todavía no le dan a la seguridad la importancia que merece.
Entre las últimas tecnologías de protección que se están desarrollando destacan los escáneres dactilares, el reconocimiento facial o herramientas que permitan bloquear los aparatos en el caso de que sufran un ataque.
Uno de los objetivos de cara al futuro es conseguir mecanismos para que los usuarios puedan avisar a las compañías cuando tengan cualquier problema de seguridad y estas puedan actuar en sus aparatos de forma remota para ayudarles a proteger sus datos.
Si hablamos del software para dispositivos móviles que llega a las tiendas de Apple, Google o Nokia, el problema es difícil de atajar, ya que cada día se crean multitud de nuevas aplicaciones y no siempre se pueden detectar las que incluyen contenido malicioso.
Fuente de la noticia
Crédito de la Imagen
Microsoft detecta una vulnerabilidad en IE
Microsoft ha anunciado en su blog que se ha detectado una nueva vulnerabilidad en su navegador Internet Explorer que afecta a todas sus versiones.
Aunque no hay constancia de que se haya usado por ciber delincuentes, este fallo permitiría ejecutar código remoto en el proceso
iexplore.exe sin autorización. Microsoft ha considerado esta vulnerabilidad como Zero-day, ya que la compañía es consciente de que se puede explotar el fallo, aunque todavía no se haya hecho.De momento, no han lanzado un parche especial para solucionar el problema, aunque los de Redmond recomiendan utilizar EMET para evitar ningún ataque. No obstante, en el caso de querer acceder a enlaces o contenidos que resulten sospechosos, lo más recomendable es utilizar otro navegador hasta que Microsoft solucione su problema, que no se sabe si el parche aparecerá antes del boletín del próximo 11 de enero.
Fuente de la noticia
02 diciembre 2010
5 cifras espeluznantes de la inseguridad informática (DISI 2010)
Estas 5 cifras demuestran –entre muchas otras– que esa suposición no podría estar más equivocada, y sirven como prueba de lo peligrosa que puede ser la Red si no se toman medidas razonables de prevención.
1. 65% de los adultos del planeta ha sido víctima de un cibercrimen.
Aunque parezca increíble, si usted es mayor de 18 años lo más probable es que ya haya sido víctima de un delito informático. Esta cifra corresponde al reporte anual sobre cibercrimen (inglés) que publica la empresa de seguridad informática Symantec, creadora de las herramientas de seguridad Norton.
2. 44% de las personas no le dice a la policía que ha sido víctima de un cibercrimen.
El mismo estudio de Symantec reveló que gran parte de las personas no reporta cibrecrímenes a la policía. Al parecer su desconocimiento del tema lleva a la gente a darle poca importancia. Según Joseph LaBrie (inglés), profesor de sicología en la Universidad de Loyola en Marymount, el cibercrimen es “como ser engañado por un taller de mecánica —si uno no sabe lo suficiente sobre carros, uno no discute con el mecánico, incluso si uno siente que algo está mal”.
3. 33% de todos lo virus de computador en existencia nació en 2010.
De acuerdo con las últimas cifras de PandaLabs (inglés), 20 millones de tipos de malware han nacido en los últimos 10 meses. Eso quiere decir que cada día 63.000 virus nuevos llegan a la Red –en su mayoría para la plataforma Windows, aunque empiezan a crecer para las demás–. Además de la dimensión de la cifra, es preocupante la tendencia que muestra la siguiente tabla, en la que se ve un incremento exponencial en la cantidad de amenazas.
4. Cada usuario empresarial registra 133 infecciones al mes.
Cisco Systems se unió al DISI 2010 publicando sus conclusiones sobre seguridad informática para este año. Entre los datos que reveló, Cisco afirma que, en promedio, las empresas se ven amenazadas por 100.000 páginas web al mes. Esa cifra se traduce en más de 100 infecciones mensuales por cada usuario de Internet empresarial.
5. 21% de los negocios colombianos ha sido víctima de ciberataques.
Hace poco más de un mes se publicó un estudio de The Economist Intelligence Unit sobre el fraude en todo el mundo. Además de ubicar a Colombia como uno de los ‘peores países’ en general, el informe destacó la posición del país en fraude electrónico, pues la quinta parte de los negocios está siendo victimaria. Sin embargo, el informe cree que la situación probablemente es mucho peor.
“En relación con Latinoamérica, es muy complicado establecer si el fraude electrónico ha superado el fraude tradicional, porque no hay cifras oficiales, las empresas y las personas no denuncian porque no creen que esto les sirva, y por lo tanto no sabemos cuántas son las víctimas, con qué frecuencia ocurren los delitos ni a cuánto ascienden los montos de los fraudes”, dice el informe.
Fuente de la noticia.
24 noviembre 2010
Once aplicaciones gratuitas para mantenernos protegidos
A primero de mes su genial Malware Remover fué descarga del día en Bitelia y ya les hablamos un poco sobre como este estaba especializado en buscar y destruir troyanos, gusanos y demás espías, pero la compañía italiana no se centra en un único producto Con un total de 11 aplicaciones, todas ellas gratuitas.
NoVirusThanks es como una barrera de cara a posibles infecciones que nos ayuda a mantenernos al margen de todo tipo de porquerías y peligros que acechan en la web. Paso a contarles muy por encima cual es el cometido de cada uno y para qué pueden serles útiles.
- NoVirusThanks Malware Remover, ya mencionado, ideal para detectar y acabar con troyanos y demás spyware.
- MD5 Checksum Tool, una aplicación diseñada para generar checksums o sumas de verificación de forma muy simple, para asegurarnos de que nuestros archivos no han sido alterados en ningún sentido.
- Web Browsers Traces Eraser nos ayuda a borrar nuestras huellas en un total de 16 navegadores y entornos diferentes incluyendo el propio sistema.
- Fast Folder Eraser, ideal para eliminar carpetas con muchos archivos de forma definitiva e instantánea.
- NoVirusThanks Uploader nos permite enviar archivos sospechosos a NoVirusThanks para su posterior examen e identificación de posibles peligros.
- Websites Cop es un programa que nos avisa en tiempo real mediante email de si uno de nuestros sitios web ha sido modificado.
- Square Privacy Cleaner, igual que Web Browsers Traces Eraser pero centrado en el sistema, es capaz de deshacerse de cualquier histórico o elemento almacenado en caché.
- Hijack Hunter realiza un exhaustivo análisis de nuestro ordenador y muestra un resumen al detalle para así ayudarnos a detectar comportamientos inadecuados en el mismo.
- Zeus Trojan Remover se centra en detectar y acabar con el troyano Zeus en todas sus formas y variantes.
- Threat Killer es capaz de eliminar archivos que el sistema no permite eliminar y terminar procesos incluso cuando estos son críticos.
- NoVirusThanks Anti-Rootkit es una sofisticada herramienta de análisis cuyo objetivo es detectar rootkits y demás malware de una forma exhaustiva, analizando procesos y drivers ocultos. Cuenta con dos versiones, una gratuita y una comercial cuya licencia vale 19.99$ y que además trae soporte técnico incluido.
Fuente de la noticia.
Chrome encabeza una polémica lista sobre aplicaciones más vulnerables
Fuente de la noticia
Crédito de la imagen
04 noviembre 2010
Firefox el navegador más seguro contra el fraude
El estudio ha evaluado el grado de protección que ofrecen los distintos navegadores al visitar las páginas webs clasificadas como maliciosas y recopiladas desde diferentes fuentes, destacando la extracción de links de los mensajes de spam y arañas webs.
De las 20,263 páginas webs maliciosas, los distintos navegadores protegieron al usuario en los siguientes casos:
* Chrome: 6,639 (32.76%)
* Firefox: 7,108 (35.08%)
* Internet Explorer: 5,114 (25.39%)
* Opera: 1,690 (8.34%)
De los resultados se extrae que Firefox es el navegador que logra un mayor número de bloqueos, seguido de cerca por Chrome, Internet Explorer en tercer lugar y por último, a una considerable distancia, Opera.
También destaca el bajo porcentaje de protección en general, aunque es comprensible ya que en un alto grado estos filtros son en su mayoría reactivos. Es decir, son más débiles en las primeras horas tras la activación y publicación de las webs maliciosas, precisamente cuando los atacantes logran un mayor número de víctimas.
Algunas notas sobre el origen del estudio y la metodología
* El estudio ha sido llevado a cabo por el laboratorio de Hispasec de forma independiente. No ha sido elaborado a demanda, no está patrocinado, e Hispasec no mantiene relación comercial alguna con las empresas desarrolladoras de los navegadores evaluados.
* Todas las URLs utilizadas han sido detectadas como maliciosas por alguno de los navegadores evaluados y/o filtros de URLs de similares características (de soluciones de seguridad).
* Los resultados obtenidos son aplicables a las últimas versiones de los navegadores disponibles y en muchos casos a versiones anteriores, ya que comparten el mismo mecanismo de filtrado de URLs.
* En el caso de Internet Explorer que utiliza Microsoft SmartScreen, un protocolo y servicio propietario y registrado cuyo copyright impide su emulación, la automatización es igualmente posible mediante el uso directo del navegador vía COM.
* Aunque Firefox utiliza el servicio Google Safebrowsing, al igual que Chrome, se pueden observar resultados diferentes. Esto es debido a que, si bien utilizan el mismo protocolo, la respuesta del servicio es distinta en función del ID del navegador. Consultado a Google este comportamiento confirmaron nuestras hipótesis, y nos informaron que mantienen distintos acuerdos y fuentes de listas negras según el producto final.
Conclusiones
Los filtros de URLs son mecanismos que aumentan la protección de los usuarios y, por tanto, es de agradecer a las empresas desarrolladoras de navegadores que incluyan esta funcionalidad por defecto.
Como puede observarse en los resultados, siempre existe un porcentaje elevado de casos donde el filtro del navegador no bloqueará automáticamente el sitio web malicioso, especialmente durante las primeras horas del ataque. Por tanto es fundamental concienciar a los usuarios sobre ciertas prácticas de "higiene" y seguridad básica en Internet.
Existe un grado de complementariedad muy alto entre los filtros de los distintos navegadores. Las páginas webs detectadas por Firefox no son en muchos casos detectadas por Internet Explorer y viceversa. Por lo tanto existe una área de oportunidad muy interesante en la compartición de las fuentes de datos en pro de la seguridad global. Aunque somos conscientes de que la competencia e intereses comerciales no favorecen este tipo de colaboración, la propia industria de la seguridad nos ha demostrado que es posible y beneficioso.
Dado los bajos porcentajes de bloqueo obtenidos, cobra sentido el instalar soluciones de seguridad adicionales con funciones similares, basadas en el filtrado de URLs, ya que actuarán de forma complementaria para aumentar el grado de protección que logran los navegadores.
Fuente de la noticia.
26 octubre 2010
Páginas web más peligrosas del internet
En cuanto a seguridad, Internet es un campo minado en el que es muy fácil caer y meterse en problemas. Aunque haga todo por mantenerse protegido, siempre podrá ser víctima de un ‘malware’ (un tipo de software que tiene como objetivo infiltrarse o dañar el computador), robo de información confidencial e invasión de la privacidad.
Usualmente, estos problemas les ocurren a los llamados usuarios temerarios, es decir, aquellos que no toman precauciones a la hora de navegar o a los que tienen desconocimiento de estos temas de ciberseguridad, tan necesarios en el mundo virtual.
La revista PC World realizó un listado que muestra los principales peligros, qué tan riesgosos son y algunos consejos para que su equipo se mantenga lo más lejos posible de los problemas que abundan en Internet.
Intercambio
16 octubre 2010
Virus HTML5
Samy Kamkar, creó el virus ‘Samy Worm’ que atacó a MySpace el año 2005, ahora, el mismo programar, creó una ‘cookie’, que almacena información sensible de los usuarios y además es difícil de remover.
Evercookie es denominada la “supercookie“, partiendo de que una cookie almacena información de un usuario al visitar un sitio web, se puede hacer mucho al respecto.
Samy Kamkar (o Samy XSS) informó al New York Times, que creó Evercookie por la curiosidad que tenía sobre como los anunciantes en Internet pueden saber sus preferencias al hacer compras o búsquedas.
En la actualidad, los usuarios aceptan por detecto las cookies, sin embargo, el estándar HTML5 y su poca necesidad de “plug-ins”, pudiendo ejecutar algunos contenidos desde el propio navegador, lo haría, en este momento, potencialmente peligroso.
Lo que nosotros hoy llamamos “virus online” o “virus 2.0“, serán cada vez más inteligentes, ayudándose de cookies como esta u otros sistemas similares, para engañar de forma más efectiva a los usuarios.
En un futuro, al igual que Google u otras empresas, estos virus nos enviaran y/o mostrarán publicidad sobre lo que buscamos, enviándonos publicidad o spam al correo, vía sms, vía redes sociales.
Olvidémonos de las cookies, una aplicación que combine las características de un spyware y un sniffer sofisticado, apoyándose en la difusión tipo gusano, podría ser un dolor de cabeza terrible, pues nos espía, espía nuestra navegación, la analiza, nos bombardea de spam e infecta a nuestros contactos.
Estamos frente a un nuevo escenario, pues las redes sociales permiten que un ataque dirigido hacia ellas se vuelva un ataque masivo.
Fuente de la noticia.
08 septiembre 2010
Vulnerabilidad grave 0-day en Adobe Acrobat y Reader

Creo que ya podemos renombrar a Adobe Reader como Adobe “Queso de Gruyere” Reader. En los últimos 12 meses ha tenido tres vulnerabilidad graves , y hoy conocemos la cuarta.
Según Adobe, la vulnerabilidad afecta a Adobe Reader 9.3.4 y anteriores para Mac, Windows y Unix; y a las de Acrobat 9.3.4 y anteriores para Mac y Windows. La vulnerabilidad permitiría a un atacante provocar un fallo (crash) en el ordenador e incluso hacerse con el control del sistema.
Lo más grave de todo es que la vulnerabilidad está siendo explotada y el código del exploit está disponible en Internet. Y de momento no existe ningún parche. Adobe tampoco da ninguna posible solución temporal, y no podemos saber cómo evitarlo porque no tenemos más detalles de la vulnerabilidad.
Creo que Adobe está haciendo un mal trabajo con su lector de PDF. Cuatro vulnerabilidades graves en un año es algo que en una empresa de su envergadura no debería pasar. Vale que siempre hay errores y bugs en los programas, pero esto es demasiado. Ni siquiera Internet Explorer, uno de los programas más criticados de la breve historia de Internet, ha generado tantas noticias de vulnerabilidades graves.
Personalmente, recomiendo cambiar de lector de PDF. Existen alternativas buenas, como Foxit PDF Reader o Nitro.Fuente de la noticia.
Descubren una aplicación de espionaje encubierto en Android

Los usuarios de Android han sido advertidos de la existencia de una aplicación para Android que en realidad está diseñada para el espionaje encubierto. Se trata del juego Tap Snake, muy parecido al tradicional Snake de los años 60 pero que una vez instalado empieza a ejecutar un software de vigilancia llamado GPS SPY. El software envía la posición del usuario a un servidor central cada quince minutos, y no se pueden desactivar.
Durante la instalación, el juego pide al usuario permiso para acceder a ciertas funciones del terminal, incluida la del GPS. El usuario debe dar permiso, aunque Symantec advierte de que la gente debe ser más consciente del peligro y que tengan cuidado con lo que se está instalando si pide derechos para acceder a lo que realmente no necesita.
Otra empresa de seguridad, F-Secure, también advierte a los usuarios sobre el software y asegura que la aplicación será eliminada de Android Marketplace y que Google debería considerar utilizar la opción Remote Application Removal para eliminar el software completamente.
01 septiembre 2010
¡Cuidado! virus en la actualización de TweetDeck

TweetDeck publicó una alerta respecto a un virus informático propagándose por redes sociales como una actualización del cliente para Twitter. Un troyano es un código malicioso que, al igual que la leyenda del caballo de Troya, se disfraza de algo inofensivo cuando en realidad se trata de una amenaza. En el contexto de varias aplicaciones de terceros con problemas de funcionamiento, debido a algunos cambios por parte de Twitter, TweetDeck había anunciado que liberarían una actualización, y atacantes crearon este falso archivo para infectar usuarios.
El archivo, de nombre “tweetdeck-08302010-update.exe”, estaba alojado en direcciones URL bajo el dominio alturl.com, y se propaga a través de mensajes en Twitter con mensajes en inglés acompañando el enlace, como “TweetDeck funcionará hasta mañana, ¡actualice ahora!”, “¡Descargue la actualización de TweetDeck cuanto antes!” o “¡Apúrese en descargar la actualización de TweetDeck!”, entre otras. El alerta de la gente de TweetDeck fue muy clara: “Los tweets son de cuentas hackeadas y ese archivo no viene de nosotros, no lo descarguen”.
Como bien recuerda el equipo de soporte, las actualizaciones deben ser descargadas desde el sitio web oficial de TweetDeck, y esta es una buena práctica que deben tener los usuarios al momento de hacer clic en enlaces o descargar aplicaciones: chequear que sean descargadas desde los sitios oficiales de los fabricantes. Es una de las prácticas más importantes para no ser víctima de los troyanos, los disfraces que estos utilicen pueden ser muy atractivos, y el usuario debe estar atento.
30 agosto 2010
¿Quieres una supercontraseña? Ve memorizando 12 caracteres

Ve olvidando la fecha de tu cumpleaños o el nombre de tu perro, y en su lugar ve pensando en la estrofa de tu canción favorita, un refrán o la frase televisiva de moda.
Las contraseñas de 6 y 8 caracteres tienen los días contados… si es que quieres que tus correos o tu cuenta corriente sigan siendo solo asunto tuyo. Las contraseñas de 12 cifras ponen las cosas tan difíciles que al menos las hacen casi inviolables para un uso cotidiano, no estamos hablando de secretos de estado. Eso sí, también son más difíciles de recordar, así que habrá que encontrar la forma de que no se te olvide.
Según el Instituto Tecnológico de Georgia (no iba a ser siempre el de Massachussets) ha publicado recientemente un informe en el que recomienda usar contraseñas de 12 cifras en lugar de las habituales de 4, 6 o como mucho 8.
Una contraseña de hasta 8 cifras puede llevarle tan solo un par de horas a un cracker habilidoso para desentrañarla, mientras que las combinaciones posibles para una de 12 cifras ya elevarían el tiempo necesario para romper la clave hasta los 17,134 años.
Además el mero hecho de que la contraseña tenga pocas cifras ya da una pista a los piratillas para saber que se encuentran ante un reto más o menos difícil.
El problema con esas 12 cifras es que ya no resulta tan sencillo para el usuario memorizarla si es una simple sucesión de letras sueltas y números. Ya no vale la fecha de nacimiento, salvo que incluyamos también la hora, minutos y segundos. En su lugar se recomienda acudir a frases completas, por ello la alusión al principio a la frase televisiva de moda, quizá la contraseña de cierta famosa madre televisiva sea “yoormihijamato“. Vale, tiene 15 letras, pero era solo un ejemplo.
De hecho los expertos recomiendan acudir a contraseñas largas porque multiplican incrementalmente el número de pruebas que debe efectuar un cracker para conseguir descrifrarla. Así una contraseña de 11 caracteres consumiría el equivalente a 180 (a un ritmo de un billón de combinaciones por segundo) mientras que simplemente con incrementar hasta 12 los caracteres ya estaríamos hablando de esos 17,134 años.
La cosa se complica si además de letras y números empleamos símbolos como ”@y;}v%W$\“. Entre eso y usar una frase de más de 12 letras en la que sustituyamos algunas letras por números o símbolos, según la letra se parezca al mismo (”y0p0rm1h1j4m470″), estaremos en condiciones de haber encontrado nuestra supercontraseña virtualmente inviolable. Por ahora, que ya saben que las ciencias adelantan que es una barbaridad.
27 agosto 2010
Uno de cada cuatro virus es para memoria USB
El 25% de los nuevos virus que han aparecido durante los primeros ocho meses del 2010 están “específicamente diseñados” para infectar y distribuirse a través de dispositivos que se conectan a los ordenadores a través de la memoria USB, según ha denunciado la compañía de software, Panda Security. Los ciberdelincuentes utilizan el archivo “autorun.inf” incluido en la mayoría de las unidades extraibles como llaves de memoria, reproductores MP3, cámaras de fotos que se conectan a través de USB. Su función permite al sistema operativo abrir una ventana emergente en donde el usuario puede elegir el programa con el que quiere que se acceda a la nueva unidad.Sin embargo, la modificación de este archivo por parte de los ciberdelincuentes permiten añadirle nuevas órdenes, principalmente que el virus infecte de forma automática y sin que el usuario se de cuenta en cuanto el dispositivo USB se conecte a un PC.
Este método de infección no supera a las amenazas que utilizan el correo electrónico para distribuirse, pero la tendencia es a aumentar. Según el director técnico de Panda Labs, Luis Corrons, "prácticamente, cualquier cosa que nos compramos, viene preparada para enchufar al USB del ordenador: cámaras digitales, teléfonos móviles, reproductores MP3".
Todos estos dispositivos llevan tarjetas de memoria o memorias internas. Por lo tanto, es sumamente sencillo que nuestro teléfono móvil sea portador, sin que lo sepamos, de un virus , ha alertado.
En este sentido, casi la mitad de las empresas con un parque informático de 2 a 1,000 ordenadores encuestados (de un total de 10,470 compañías de 20 países diferentes) en el II Barómetro Internacional de Seguridad en PYMEs publicado por la compañía vasca confesaron haber resultado infectadas por algún tipo de software maligno (malware) en el último año. Asimismo, el 27% afirma que la fuente de su infección ha sido un dispositivo con memoria extraible conectado mediante USB al ordenador.
Para hacer frente a este método de infección la compañía recomienda utilizar un sistema de protección preventiva o vacuna, tanto del mismo ordenador para deshabilitar la funcionalidad del archivo “autorun.inf”, como de unidades y llaves USB individuales.
Fuente de la noticia.
26 agosto 2010
BotNet Rustock enviando 43 Mil Millones de emails SPAM al día. 40% del mundo
Según la división MessageLabs de Symantec, en estos momentos una sola BotNet es responsable del 40% de todo el SPAM (emails no deseados) enviados en todo el mundo.
Mas asombroso aun es que esta BotNet tenía infectada para abril de este año a 2.5 millones de máquinas (con Windows) y envía la asombrosa cantidad de 43 Mil Millones de emails cada día (sí, no es un error: 43,000,000,000 emails diariamente).
Desde abril a la fecha actual, la BotNet se ha reducido a 1.3 millones de máquinas, pero continúa enviando una cantidad similar de emails ya que ahora envía mas emails por cada máquina.
Según el reporte, la mayoría de estos emails son para productos farmacéuticos, y no duden ustedes que gran parte de ellos son puro fraude, desde pastillas para agrandar tu pene y senos, hasta curas mágicas contra distintas formas de Cáncer y hasta el SIDA. En otras palabras, cosas que llaman la atención a personas que tengan esas preocupaciones.
Para los que no sepan, una BotNet es básicamente una red de usualmente miles o millones de máquinas que han sido infectadas por medio de virus, y que instalan unos programas en el fondo que funcionan de manera silenciosa sin el conocimiento o consentimiento del usuario de la máquina.
Esos programas sigilosos después tornan tu PC en una "zombie" siendo controlada bajo tus propias narices mientras trabajas sin darte cuenta de lo que ocurre.
Síntomas de máquinas infectadas son lentitud fuera de lo normal, y velocidad de Internet drásticamente reducida (aunque dependiendo de la BotNet, unas consumen menos recursos que otras).
25 agosto 2010
Vulnerabilidad Windows DLL
Los sistemas operativos Windows se han visto comprometidos con una vulnerabilidad que afecta a la carga de librerías DLL. De esta manera afecta a una gran parte de programas incluyendo Office, iTunes, Firefox, entre otros. Este tipo de ataques se conocen como "DLL preloading" o "binary planting" y la nueva versión detectada ofrece trazas de vectores de ataque remoto, que hace posible atacar un sistema sin tener acceso físico a él. Microsoft ha anunciado estar al tanto de ello para solucionarlo.
Microsoft ha confirmado en un anuncio el pasado lunes un nuevo mecanismo de ataque conocido como DLL preloading o Binary planting que pese a que no es nuevo en sí, en esta ocasión muestra trazas de un nuevo tipo de ataque remoto. El código malicioso puede ser plantado en una compartición de red en lugar de en el sistema local haciendo mucho más sencillo el ataque de máquinas vulnerables después de hacer click en webs maliciosas o bien documentos creados a tal efecto todo ello mediante lo que se conoce como un Metaexploit.
Lo que queda claro es que es una vulnerabilidad grave dado que afecta a multitud de programas, según exploits-db.com han recibido un número récord de exploits Windows desde que se anunció la vulnerabilidad.
Fuente: Muy Computer
10 agosto 2010
Kaspersky descubre el primer troyano para Android
Si alguien pensaba que Android se iba a quedar exento de riegos víricos, que se vaya bajando de su autobús de fantasía en la calle de la piruleta, porque Kaspersky Labs, una de las mayores empresas dedicadas al negocio de la eliminación de software malintencionado, ha descubierto el primer troyano androide.28 julio 2010
Millones de routers vulnerables
Una de las presentaciones que tendrán lugar en la conferencia de seguridad Black Hat, a finales de este mes mostrará que muchos de los routers usados para conexiones a Internet domésticas son vulnerables a ataques por parte de hackers. Los ataques podrían permitir la redirección e interceptación de tráfico además de dar acceso a las redes locales de las víctimas con el consiguiente riesgo de seguridad añadido.28 agosto 2009
Wi-Fi: Cifrado WPA Vulnerable

Hace algunos años, las redes inalámbricas estaban empezando a tomar forma y los routers que ofrecían las compañías de ADSL venían sin ningún tipo de cifrado, pero a día de hoy ha cambiado mucho, proliferando los cifrados WEP y WPA. El primero de ellos es completamente vulnerable a día de hoy, ya que si se consiguen capturar un número suficiente de paquetes es posible extraer la clave. El protocolo WPA es otro cantar, o al menos hasta la demostración de 15 minutos que tendrá lugar en Tokio.
El a día de hoy altamente inseguro protocolo de cifrado WEP está siendo desplazado por WPA/TKIP. Aunque ambos hacen uso de cifrado RC4 que es vulnerable desde 2001, TKIP es mucho más seguro debido a que genera claves únicas para cada paquete de datos, haciendo el ataque por fuerza bruta impracticable desde el punto de vista de recursos y tiempo, pero según parece podríamos hablar de un cifrado vulnerable a un tipo de ataque.
En la conferencia de seguirdad PacSec del año pasado, Tokio, Erik Tews y Matin Beck presentaron un ataque teórico contra WPA/TKIP que podría ser usado para obtener la clave maestra TKIP en cuestión de 12 a 15 minutos.
Dragos Ruiu, organizador de PacSec, afirmó que tras la demostración teórica del año pasado era cuestión de tiempo la implementación física, por lo que podía darse como vulnerado el protocolo WPA/TKIP. Estaba en lo cierto ya que los investigadores Toshihiro Ohigashi de la Universidad de Hiroshima y Masakatu Morii de la Universidad de Kobe han llevado la técnica al siguiente nivel poniendo el ataque en práctica. Harán la demostración en la próxima PacSec que tendrá lugar en septiembre.
Mientras tanto han publicado un PDF en el que comentan los pasos a seguir y que en el mejor de los pasos se puede conseguir resultados positivos en cuestión de un minuto. (PDF)"A Practical Message Falsification Attack on WPA". Para mantener la red segura, a día de hoy se recomienda utilizar WPA2, que no es vulnerable y, además, según los expertos seguirá así por mucho tiempo.
Fuente: My Computer
20 marzo 2009
Los primeros en caer del Concurso Pwn2Own

Nils, quien fue el primero en hackear IE 8









