Archive for the ‘Seguridad’ Category

FACUA denuncia a Microsoft, Yahoo y Google

Tuesday, January 20th, 2009

denunciafacua FACUA-Consumidores en Acción ha denunciado a los gigantes Microsoft, Yahoo y Google ante la Agencia Española de Protección de Datos (AEPD) por un grave problema de seguridad en sus servicios de correo electrónico.

Según la asociación de consumidores, cualquiera puede acceder a la cuenta de correo de otro usuario con sólo conocer dónde vive y la respuesta a una pregunta de seguridad que en muchos casos es tan fácil de averiguar como su número de teléfono, el nombre de su mascota o su cantante favorito.

Como ejemplo frente a esta falta de seguridad, FACUA ha señalado la reciente extorsión al famoso cantante David Bisbal. Cuatro personas, ya detenidas, entraron en su cuenta de correo de Hotmail y le exigieron una elevada suma de dinero para no difundir sus mensajes.

FACUA ya había reclamado a Microsoft que eliminase el sistema de la pregunta de seguridad en agosto de 2004. Para la asociación, la recuperación de una contraseña de correo sólo debe permitirse mediante su envío a una dirección electrónica alternativa, facilitada por el usuario cuando dio de alta su cuenta, así como mediante otras opciones seguras como un SMS al teléfono del usuario o por correo postal con acuse de recibo.

Enlace: FACUA

Ad-Aware Free Anyversary Edition 8.0, en primicia en Softonic

Monday, January 19th, 2009

ad-aware_free_ae_8

Desde Softonic nos avisan de la posibilidad de descargar la nueva versión gratuita del popular programa de detección y eliminación de spyware de Lavasoft un día antes del lanzamiento oficial. Ad-Aware Free Aniversary Edition 8.0 se presenta en el décimo aniversario de la aplicación con un interfaz más ordenado y un considerablemente menor consumo de recursos.

En esta versión también vuelven algunas características de la versión comercial que se echaban en falta como las actualizaciones automáticas, sin olvidar el análisis en tiempo real de los procesos del sistema y una opción para agregar Ad-Aware en el menú contextual de Windows y poder analizar archivos y carpetas rápidamente. También viene con cuatro pieles diferentes y TrackSweep, una utilidad para eliminar los rastros de la navegación web en IE y Firefox.

Enlace: Ad-Aware Free Aniversary Edition 8.0 (Softonic).

Gravísimo fallo de seguridad en Tuenti

Wednesday, December 24th, 2008

Flipando y con una cara de WTF! me he quedado cuando he visto un gravísimo fallo de seguridad y privacidad en Tuenti. Os lo cuento.

Esta mañana revisé mi perfil en Tuenti con total normalidad, me dirigí a mis marcadores y abrí Tuenti y ahí estaba mi perfil, todo bien.

Horas más tarde, volví a entrar y de repente me encuentro con que no era mi perfil el que salía si no el de un total y completo desconocido llamado Ruben, de Malaga. Mi primera impresión fue de que por algún error se me había abierto ese perfil y lo podía ver porque sería público, pero no, tenía acceso total a la cuenta y los mensajes enviados y recibidos, como prueba cambié la frase de estado del perfil.

captura-bug-tuenti.png

Aún rápidamente y aún flipando, se aviso a los chicos de Tuenti directamente gracias a Manu Contreras que les hizo llegar de mi parte el problema. A los pocos minutos, ya veía mi perfil con normalidad, aunque en la parte de arriba aparecía como si estuviera aún logueado con la cuenta del desconocido Rubén de Málaga.

Imagen 2.png

Afortunadamente ya todo volvió a la normalidad, pero la preocupación sobre mi privacidad ha aumentado, no digo sólo en Tuenti sino en cualquier red social, en las que un bug como este podría dejar nuestros datos al alcance de cualquiera. Pero ante esto siempre nos queda la calma de saber que la respuesta, en este caso, de Tuenti ha sido rápida y efectiva. Si a vosotros os pasa algo parecido, no dudéis en reportarles el fallo ya que sólo así se mejora la seguridad de todos.

Yahoo! prolonga el tiempo hasta anonimatizar sus búsquedas

Friday, December 19th, 2008

Una semana antes de que Microsoft pidiera a sus competidores que anonimatizaran a los 6 meses las búsquedas realizadas en los principales buscadores de Internet, Yahoo! dijo que vale, pero ellos lo harían a los 3 meses.

Actualmente la cosa está así:

  • Microsoft: 18 meses.
  • Yahoo!: 13 meses.
  • Google: 9 meses.

Los de Redmon dijeron que bajarían a 6 meses siempre y cuando todos los buscadores hicieran lo mismo.

Quitando que los de Yahoo! dicen que esto no se debe por esas palabras han decidido prolongar el tiempo a 6 meses para “combatir contra el fraude y preservar la seguridad de los sistemas”.

¿La relación entre Microsoft y Yahoo! se ha vuelto un tira y afloja?

Enlace: Yahoo agrees to anonymize search data sooner | Vía: NeoWin | Foto: pbo31

Firefox es la aplicación más vulnerable para Windows

Wednesday, December 17th, 2008

¡Vaya! Tanto quejarnos de Internet Explorer ahora vemos que Firefox no se queda atrás en cuanto a vulnerabilidad. Al menos eso dicen en Bit9.

Parece ser que el puesto número uno se lo ha ganado por el parcheo de 10 vulnerabilidades que permitían al un usuario malintencionado ganar el control, acceso o ejecutar código aleatorio mediante buffer overflow, links extraños, javascript, documentos y herramientas de terceros.

La lista completa es esta:

  1. Mozilla Firefox
  2. Adobe Flash and Adobe Acrobat
  3. EMC VMware Player,Workstation and other products
  4. Sun Java JDK and JRE, Sun Java Runtime Environment (JRE)
  5. Apple QuickTime, Safari and iTunes
  6. Symantec Norton products (all flavors 2006 to 2008)
  7. Trend Micro OfficeScan
  8. Citrix Products
  9. Aurigma Image Uploader, Lycos FileUploader
  10. Skype
  11. Yahoo! Assistant
  12. Microsoft Windows Live (MSN) Messenger

Enlace: The Most Vulnerable Applicatinos - 2008 report (PDF) | Vía: Neowin | Foto: vrogy

Nuevo agujero de seguridad en Internet Explorer

Monday, December 15th, 2008

Parece ser que se ha encontrado una nueva falla de seguridad en el Internet Explorer 7. Pero no sólo en IE7 sino también en todas las versiones anteriores y hasta el mismísimo IE 8 beta 2. Parece ser que es un bug que ha estado pasando desapercibido mucho tiempo.

Microsoft ya se ha puesto manos a la obra y, mientras tanto, recomiendan que se deshabilite el archivo Oledb32.dll (creo que tiene que ver con algo de arrastrar archivos y cosas así) para cubrirnos las espaldas.

Ya que IE vuelve a tener otro error grave de seguridad… ¿Qué tal si consideráis cambiar de explorador?

Enlace: Microsoft confirma una vulnerabilidad crítica en todos su IE | Vía: Menéame

Facebook atacado por un virus

Saturday, December 6th, 2008

¡Vaya! Parece que los usuarios de Facebook debemos de ir con pies de plomo si no queremos sufrir las consecuencias de este virus.

El virus, al que se le conoce con el nombre de “knobface”, intenta conseguir información privada de los incautos usuarios de la famosa red social mediante un mensaje titulado: “You look just awesome in this new movie”. A continuación comienza una falsa descarga de Adobe Flash player que, en realidad, se trata del mismo virus descargándose e instalándose en las máquinas de las víctimas.

La cosa pinta algo chunga. Facebook ya ha publicado información para ayudar a sus usuarios a limpiar sus ordenadores infectados por este “knobface”.

Se comenta que MySpace ya fue víctima de este ataque y que se esperan que más redes sociales sean objetivo de esta guerra contra la web 2.0.

Vía: Facebook gets hit with a virus

Troyano disfrazado como plugin de Firefox que captura claves bancarias

Friday, December 5th, 2008

Troyano Recientemente, BitDefender ha advertido desde su sitio a los usuarios sobre un nuevo troyano que roba todo tipo de contraseñas, basándose principalmente en claves bancarias. Este troyano se hace pasar por una extensión de Firefox, por lo que el usuario no advertirá sobre él de manera sencilla.

Esta amenaza ha sido nombrada como ‘Trojan.PWS.ChromeInkect.A’, que es ejecutado cada vez que el usuario abre su navegador web. Lo que hace luego, es tener en cuenta los sitios visitados y los datos enviados, poniendo énfasis en más de 100 sitios web de banca online, en los que se incluye varios servicios nacionales, como internacionales (PayPal, Chase, etc.).

Una vez que detecta que el usuario ha ingresado a alguno de estos sitios, envía los datos -incluida la contraseña- a un servidor remoto ubicado en Rusia, lo que podría indicar el origen de esta amenaza. “Los usuarios deben ser conscientes de los riesgos a los que se enfrentan si la información confidencial es robada“, ha comentado el jefe del laboratorio de BitDefender, Viorel Canja.

Enlace: BitDefender Uncovers New Password Stealing Application

Morro sustituirá a Windows Live OneCare

Wednesday, November 19th, 2008

Microsoft está trabajando en un nuevo antivirus gratuito para Windows bajo el nombre en clave Morro que estará disponible a finales del año que viene y sugiere un relanzamiento del olvidado Firewalll de Windows para completar una oferta de seguridad básica pero a su vez completa para Windows.

Mientras se conserva la base de los actuales productos de seguridad de las compañía, Morro ofrecerá protección contra todo tipo de malware, incluyendo virus, spyware, rootkits y troyanos; los complementos serán dejados de lado con el objetivo de especializar la aplicación, hacerla más eficiente, reducir su tiempo de carga y en consecuencia también el de arranque del sistema operativo.

Con el lanzamiento de este nuevo antivirus, la andadura de Windows Live OneCare terminará el próximo 30 de junio de 2009 en lo que a la venta de licencias se refiere y tan pronto como esté disponible Morro en el caso de las suscripciones, las cuales cabe dejar claro que continuarán teniendo soporte y actualizaciones hasta que finalicen.

Aunque a primera vista esto signifique la muerte definitiva de Windows Live OneCare como producto, lo cierto es que si combinamos el futuro Morro con el Firewall de Windows, la herramienta de eliminación de software malintencionado de Windows, la galería fotográfica de Windows Live con sus servicios online asociados y finalmente las herramientas que incluye el propio Windows para el mantenimiento del equipo, no se van a perder funcionalidades y si a evitar doblar la oferta; ¿se mejorarán también todas estás otras aplicaciones?.

Otro tema son las consideraciones de las autoridades antimonopolio y como responderá la competencia, cada vez más obligada a ofrecer un valor añadido más allá de las promesas y el prestigio, algo que en muchos casos queda pobre frente a una solución integrada y gratuita. Además, es de esperar que Microsoft use este programa para verificar una vez más que los usuarios disponen de una licencia válida de Windows.

El nuevo antivirus estará disponible en tantos o más países que la actual solución Windows Live OneCare para los sistemas operativos Windows XP, Windows Vista y Windows 7; vendrá preinstalado en Windows 7 y quién sabe si en algún Service Pack para los anteriores.

Enlace: Consumer Security Strategy Update y Microsoft PressPass | Imagen: Virus.

ZoneAlarm Pro 2009 gratis por un día

Tuesday, November 18th, 2008

Coincidiendo con el 15 aniversario del lanzamiento del primer cortafuegos empresarial por parte de Check Point, ZoneAlarm está regalando licencias y el correspondiente soporte durante 1 año para ZoneAlarm Pro 2009. Esta promoción esta activa desde las 15:00 de la tarde de hoy, 18 de noviembre de 2008 en hora peninsular de España, y se alargará hasta mañana a esta misma hora.

Para acceder a la promoción solo tienes que visitar su página y registrarte proporcionando tu nombre y dirección de correo electrónico. Luego te quedará esperar a que te lleguen las instrucciones para la descarga y registro del producto; algo que dado el colapso temporal que sufrirá hoy y mañana la página puede llegar a tardar unos dos días.

ZoneAlarm Pro 2009 es la versión más avanzada del popular cortafuegos para Windows. Incluye un completo servidor de seguridad con protección frente a los rookits, anti-spyware y protección contra ataques de suplantación de identidad; todo dentro de un paquete que no consume excesivos recursos y habitualmente cuesta 39€. Lo único que tiene que envidiar del paquete Security Suite, es la protección antivirus.

Nota: Esta calculador horaria te será muy útil si no estás en España.

Enlace: Promoción (ZoneAlarm) | Vía: DownloadSquad.