Mostrando entradas con la etiqueta SITIO GUBERNAMENTAL. Mostrar todas las entradas
Mostrando entradas con la etiqueta SITIO GUBERNAMENTAL. Mostrar todas las entradas

viernes, 13 de septiembre de 2013

APPLE y las huellas digitales en iphone 5S

Respuesta de Apple sobre las dudas sobre la privacidad de las huellas digitales en el iPhone 5S

Tal y como informa APPLE,  su nuevo teléfono de alta gama, que incorpora un lector de impresiones dactilares, no almacena imágenes reales de las huellas de los usuarios




El sensor de huellas digitales fue una de las novedades más importantes del iPhone 5S, el modelo de alta gama que Apple dio a conocer el martes en su Keynote.


Sin embargo, la característica suscitó dudas acerca de las posibles implicaciones en materia de privacidad y respecto de la información de los usuarios que pueden recoger los dispositivos.
En un video de Apple sobre el 5S, Dan Riccio, ingeniero de hardware de la empresa, destacó las ventajas de la huella digital como contraseña y explicó que el "botón es capaz de tomar, en esencia, una imagen de alta resolución de tu huella digital", al tiempo que agregó que los datos sobre huellas dactilares se guardan encriptadas en el chip A7 del iPhone 5S.






Sin embargo, un portavoz de Apple aclaró que el lector de huellas digitales que incorporó el iPhone 5S no almacena imágenes reales de las huellas digitales de los usuarios, sino que solo guarda "datos de las huellas digitales", según informa hoy The Wall Street Journal.

Asimismo, Apple sostuvo que, en la actualidad, no permite a aplicaciones de terceros utilizar el escáner. La empresa además afirmó que los usuarios deben igualmente tener una contraseña numérica. El iPhone se las pedirá cuando no haya sido desbloqueado en 48 horas o haya sido reiniciado y no podrá ser activado con la huella digital.

Acerca del funcionamiento del sensor, el portavoz de la firma advirtió que no funciona con dedos mojados con cremas humectantes, sudor y otros líquidos.

fuente :The wasington post, traducción libre

APPLE y las huellas digitales en iphone 5S

Respuesta de Apple sobre las dudas sobre la privacidad de las huellas digitales en el iPhone 5S

Tal y como informa APPLE,  su nuevo teléfono de alta gama, que incorpora un lector de impresiones dactilares, no almacena imágenes reales de las huellas de los usuarios


jueves, 12 de septiembre de 2013

ALERTA: KYNSUKY espionaje cibérnetico descubierto por karpesky

Kaspersky revela campaña de espionaje cibernético "Kimsuky" focalización Corea del Sur

Seguridad de Rusia firma Kaspersky Lab ha revelado que ha estado siguiendo un ataque sostenido contra Corea del Sur por los hackers aparentemente con sede en Corea del Norte.,




Esta nueva campaña de  Espionaje cibernético  denominada "Kimsuky" se ha centrado en varios grupos de expertos de Corea del Sur. 

 Los investigadores creen que la forma de distribución que el malware Kimsuky esta usando para su propagación es a través de phishing e-mails de varias cuentas de correo electrónico y de Dropbox 
"Es interesante que el buzón correo  representa iop110112@hotmail.com y rsh1213@hotmail.com están registrados en los siguientes nombres " kim ": kimsukyang y" Kim asdfa "

Los investigadores de Kaspersky revelaron que esta operación presenta características distintivas en su ejecución y logística. 
La investigación comenzó después de que el equipo de expertos ha detectado un sofisticado programa espía que se comunicaba con él control del servidor a través de un servidor de correo público, un enfoque seguido por muchos creadores  aficionados de malware .

Las Víctimas, descarga un troyano-dropper, que se utiliza para descargar malware adicional, que tiene la capacidad de realizar las siguientes funciones de espionaje, incluyendo el registro de pulsaciones de teclas, colección listado de directorio, control de acceso remoto y el robo de documentos HWP.
     

ALerta: K

En el inicio del sistema, la biblioteca básica deshabilita el firewall del sistema y cualquier servidor de seguridad producida por la seguridad de los productosdel  proveedor AhnLab de Corea del Sur . El malware no incluye una puerta trasera personalizada, esta vez  los atacantes han  modificados un cliente TeamViewer como un módulo de control remoto. 
Los agentes Bot piden comunicarse con C & C a través del servidor de correo electrónico gratuito basado en una web búlgara (mail.bg), mantiene una potente credencial codificadas con su cuenta de correo electrónico. 
Después de la autenticación, el malware envía mensajes de correo electrónico a otra dirección de correo electrónico especificada, y lee mensajes de correo electrónico de la Bandeja de entrada.
La Campaña de espionaje parece que se originó en Corea del Norte.
 Los investigadores identificaron 10 direcciones IP que indican que los atacantes utilizan redes de Jilin de China y las provincias de Liaoning, en la frontera con Corea del Norte.

Los atacantes estaban interesadosen 11 organizaciones con sede en Corea del Sur y dos entidades en China, incluyendo el Instituto Sejong, Corea del Instituto de Análisis de Defensa (KIDA) del Ministerio de Unificación, Hyundai Merchant Marine y los partidarios de la unificación coreana de Corea del Sur.

fuente : http://t.co/cO6nSQfKav

ALERTA: KYNSUKY espionaje cibérnetico descubierto por karpesky

Kaspersky revela campaña de espionaje cibernético "Kimsuky" focalización Corea del Sur

Seguridad de Rusia firma Kaspersky Lab ha revelado que ha estado siguiendo un ataque sostenido contra Corea del Sur por los hackers aparentemente con sede en Corea del Norte.,



lunes, 2 de septiembre de 2013

¿Que es Delito de daños informático?

Visto que el articulo de ayer sobre la LOPD y dadas las numerosas preguntas sobre los daños causados por delitos informaticos, publicamos este resumen sobre lo que se considera delito de daño informaticos y sus consecuencias, esperemos que les guste 



Delito de daños informático 

     Bajo la rúbrica “De los daños” quedan reguladas en el Código penal una serie de normas dirigidas a castigar aquellas conductas que se dirijan a destruir o deteriorar el patrimonio de un tercero, sin ánimo de apropiación, sino más bien de expropiación, cuyo interés radica en privar al propietario de dicho patrimonio.

El artículo 264 del Código penal regula los denominados daños informáticos, que, si bien reúne distintas conductas punibles, tienen un núcleo en común que atiende a la integridad e indemnidad de los sistemas informáticos y de las telecomunicaciones.




DAÑOS EN EL PATRIMONIO INFORMÁTICO

 En un sentido amplio, los daños pueden definirse como el deterioro, menoscabo o destrucción cuyo perjuicio patrimonial es evaluable económicamente. La delimitación del concepto radica en la asistencia de un conjunto de elementos propios y específicos que han de consifigurarse dentro de un amplio y genérico compendio desde que la acción punible de dañar se corresponda con los términos cuya definición correspondan como la pérdida total o parcial, y pérdida de su eficacia, productividad o rentabilidad. Todo ello acompañado de un animus damnandi (ánimo o intención de causar dicho daño), sin motivación lucrativa.



Artículo 264   1. El que por cualquier medio, sin autorización y de manera grave borrase, dañase, deteriorase, alterase, suprimiese, o hiciese inaccesibles datos, programas informáticos o documentos electrónicos ajenos, cuando el resultado producido fuera grave, será castigado [...].

2. El que por cualquier medio, sin estar autorizado y de manera grave obstaculizara o interrumpiera el funcionamiento de un sistema informático ajeno, introduciendo, transmitiendo, dañando, borrando, deteriorando, alterando, suprimiendo o haciendo inaccesibles datos informáticos, cuando el resultado producido fuera grave, será castigado [...].

La reforma por LO 5/2010 del Código penal completa la limitada redacción inicial que contenía el Código penal de 1995, aclarando las conductas penalmente castigadas dirigidas contra los sistemas y datos informáticos, distinguiendo aquéllas que afectan a la intimidad (descubrimiento y revelación de secretos) y aquéllas otras que corresponden al delito de daños.

El ámbito de aplicación del precepto es la protección que se refiere a la disponibilidad, integridad, acceso, utilización y adecuado funcionamiento de los datos, sistemas informáticos y documentos electrónicos; de manera que, quedará descartado de este ámbito, aquéllas conductas que ocasionen un daño sobre los elementos físicos del hardware que “no formen parte” de un sistema operativo apto para funcionar (pantallas de ordenador, teclados, ratones, altavoces, …), cuyo tutela habría que buscarla en el tipo básico del artículo 263 del Código penal.

Por tanto, por lo que se refiere al objeto material del delito de daños informáticos, cabe distinguir los daños sobre elementos lógicos (software), de los daños sobre componentes físicos (hardware) que contienen elementos lógicos del sistema.

¿Qué debemos entender por elementos lógicos? – El ataque se producirá sobre los elementos lógicos cuando éstos sean un fichero, un archivo, dato, sistema informático o documento electrónico.

Por su parte, los elementos físicos comprenden aquel conjunto de dispositivos físicos, ficheros y aplicaciones lógicas que permiten el procesamiento de informático de datos, programas y documentos electrónicos.

Así pues, el primer apartado del artículo 264 CP castigará los daños que se hayan producido sobre determinados elementos de un sistema informático ajeno, cuya acción delictiva puede realizarse de cualquier manera, bien, por un lado, violentándose sobre los elementos materiales del sistema o, por otro lado, a través de técnicas de acceso inconsentido y restringido al sistema informático concreto.

La segunda previsión del artículo 264 castiga dos tipos delictivos:

     . 1.º Por un lado, aquellos daños que se produzcan en el sistema informático mediante los hechos típicos del apartado anterior (264.1 CP), esto es, “borrar, dañar, deteriorar, alterar, suprimir o hacer inaccesible“  datos informáticos, cuando se obstaculice el funcionamiento del sistema, como consecuencia de ello.

     . 2.º Y en segundo lugar, se castiga el sabotaje informático cometido mediante las conductas de “introducción” o “transmisión” de datos informáticos en un sistema informático. Este precepto permite castigar aquellas conductas que consisten en introducir o transmitir programas y software maliciosos (malware) o mensajes de correo electrónico no deseados (spam), cuyo objeto es interferir de manera grave en el correcto funcionamiento de un sistema de información. Por tanto, quedan subsumidas en este precepto ataque tan frecuentes como el net-strike, ataques DoS (Denial of Services) o DDoS (Distributed Denial of Service) y mail-bombing.


Por otro lado, debemos aclarar que la jurisprudencia reconoce que el delito de daños tiene capacidad para desarrollarse junto con el delito de acceso inconsentido y obtención de datos personales, construyndo como consecuencia de ello un concurso medial entre ambos.

¿Que es Delito de daños informático?

Visto que el articulo de ayer sobre la LOPD y dadas las numerosas preguntas sobre los daños causados por delitos informaticos, publicamos este resumen sobre lo que se considera delito de daño informaticos y sus consecuencias, esperemos que les guste 



Delito de daños informático 

     Bajo la rúbrica “De los daños” quedan reguladas en el Código penal una serie de normas dirigidas a castigar aquellas conductas que se dirijan a destruir o deteriorar el patrimonio de un tercero, sin ánimo de apropiación, sino más bien de expropiación, cuyo interés radica en privar al propietario de dicho patrimonio.

El artículo 264 del Código penal regula los denominados daños informáticos, que, si bien reúne distintas conductas punibles, tienen un núcleo en común que atiende a la integridad e indemnidad de los sistemas informáticos y de las telecomunicaciones.


lunes, 5 de agosto de 2013

ALERTA, URGENTE: informe sobre vulnerabilidad del sistema TOR

Esto es un aviso urgente para quienes utilizan TOR como medio de proteger su privacidad.

En los últimos días se ha reportado una vulnerabilidad de Javascript que afecta al navegador Firefox en el que se basa Tor Browser Bundle (modificación de Firefox con importantes modificaciones de seguridad y privacidad).

Especialmente vulnerables son los usuarios de Tor Brownser Bundle que usan el sistema operativo Windows. Dicha vulnerabilidad ha sido corregida en la versión 17.0.7 ESR de Firefox. Las siguientes versiones de Tor Browser Bundle incluyen esta versión corregida:

 *   2.3.25-10 (26 de junio de 2013)
 *   2.4.15-alpha-1 (26 de junio de 2013)
 *   2.4.15-beta-1 (8 de julio de 2013)
 *   3.0alpha2 (30 de junio de 2013)

Todos los usuarios de Tor Browser Bundle deberían actualizar inmediatamente a alguna de estas versiones recientes así como adoptar las precacuciones que se describen más abajo.


¿A quienes afecta la vulnerabilidad?

En principio a todos los usuarios de versiones anteriores a las indicadas arriba pero, en la práctica, parece que solo a los usuarios de Windows con versiones vulnerables del navegador. Para decirlo más claramente, aunque la vulnerabilidad de Firefox es independiente del sistema operativo el código atacante es específico de Windows. Según esto, los usuarios de Tor Browser  sobre OS X o Linux así como los que lo utilizan mediante un sistema Live CD como Tails no son atacados por este exploit.

Si no estás seguro de cuál es tu versión haz click en "Ayuda" => "Acerca de TorBrowser" y comprueba que en la ventana emergente ponga "Firefox 17.0.7" [video]


Impacto

La vulnerabilidad permite la ejecución arbitraria de código malicioso permitiendo al atacante tomar control sobre la máquina del usuario. Sin embargo, las versiones observadas del ataque parecen coleccionar el nombre del host y la dirección MAC de la víctima para enviarla a un host remoto fuera de la red TOR. Este exploit ha sido inyectado en o por varios servicios ocultos de TOR y es razonable concluir que el atacante tiene ahora una lista de usuarios vulnerables que han visitado esos servicios. Por otra parte no parece que el ataque haya modificado nada en las computadoras víctimas.


¿Qué hacer?

Primero que todo y lo principal actualizar a una versión reciente de Tor Browser Bundle.

Segundo, asegurarse de mantenerse actualizado en el futuro. Tor Browse Bundle automáticamente comprueba si está actualizado o no y notifica en la página de inicio si es necesario actualizar. Las versiones recientes incluso agregan un signo de exclamación intermitente sobre el icono de la cebolla TOR.

Tercero, comprender que esta no es la primera vulnerabilidad de Firefox y, con toda seguridad, no será la última.

Considera seriamente deshabilitar Javascript haciendo click sobre la S azul al lado de la cebolla verde y pulsando sobre "Bloquear javascript globalmente (recomendado)"

Deshabilitar javascript reducirá notablemente tu vulnerabilidad a otros ataques de esta misma índole. Como mal menor esto hará que algunos sitios web no se visualicen de la forma original. Una versión futura de Tor Browser Bundle vendrá con una interfaz más práctica para configurar las opciones Javascript. Otras cosas interesantes son aleatorizar tu dirección MAC, instalar varios Firewalls y cuantas medidas de seguridad adicionales creas conveniente. Si no sabes cómo hacerlo hay numerosos tutoriales en Internet.

Cuarto, considera cambiar a un sistema Live como Tails; ejecutable desde un CD o DVD así como desde una memoria USB.

Quinto, abandonar Windows es, probablemente, un paso importante en tu seguridad y privacidad por muchas razones.

Por último, no olvides que hay muchas otras vías para hacer un sistema vulnerable incluyendo css, svg, xml, etc. Es tarea de tod@s contribuir a mejorar la usabilidad y seguridad. Algo que te concierne especialmente si eres programador. Como usuario, ya has dado un gran paso si mantienes tu interés por el proyecto TOR y lo utilizas.



Fuente: TorProject Blog

ALERTA, URGENTE: informe sobre vulnerabilidad del sistema TOR

Esto es un aviso urgente para quienes utilizan TOR como medio de proteger su privacidad.

En los últimos días se ha reportado una vulnerabilidad de Javascript que afecta al navegador Firefox en el que se basa Tor Browser Bundle (modificación de Firefox con importantes modificaciones de seguridad y privacidad).

Especialmente vulnerables son los usuarios de Tor Brownser Bundle que usan el sistema operativo Windows. Dicha vulnerabilidad ha sido corregida en la versión 17.0.7 ESR de Firefox. Las siguientes versiones de Tor Browser Bundle incluyen esta versión corregida:

sábado, 3 de agosto de 2013

Snowden ¿heroe o villano?

Tal y como comentábamos en nuestro podcast de este mes, no toda la gente considera a Edward Snowden y mas de uno considera no solo que no es creíble, si no que "algo huele a podrido en esta historia"
uno de los mas firmes detractores de el es el hacker conocido por "The Jester" y tal y como publica foxnews y transcribimos aquí, realmente es para dudar. ¿ teoría de la conspiración, realidad? vosotros mismos.
Los países que ayudan a Edward Snowden son atacados por el hacker "The Jester"




El controvertido hacker The Jester (th3j35t3r), que es un partidario del Gobierno estadounidense, nos dijo hace unos días que las autoridades estadounidenses no necesitan su ayuda para localizar y detener al denunciante de la NSA Edward Snowden.

Sin embargo, resulta que el hacker ha lanzado una operación contra todos los países que consideran concederle asilo a Snowden.


 "Son enemigos y así los voy a tratar a ellos y a cualquiera que los ayude”, dijo el hacker a FoxNews.

Cuando apareció la noticia de que Ecuador podría concederle el asilo a Snowden, The Jester perturbó casi inmediatamente un sitio web del Ministerio de Turismo y el de la bolsa de valores del país.

También afirmó haber hackeado las redes informáticas de la Embajada de Ecuador en Londres, donde se encuentra actualmente el fundador de WikiLeaks, Julian Assange.

Poco después de que Venezuela anunció que estaba dispuesto a ayudar a Snowden, The Jester observó inmediatamente que había 52 servidores del Gobierno venezolano visibles en Internet.

"Básicamente, lo que tenemos es un cojo de baja clase que ha mentido sobre muchas cosas y embelleció a otras desde que reveló su identidad. Lo que sí sabemos es que se presentó como un hombre de las señoras y un chico misterioso”, dijo el hacker sobre Snowden en una entrada de blog.

"Un personaje muy narcisista, aunque estoy seguro de que ahora entiende perfectamente por qué son esenciales los secretos, considerando que se está escondiendo como un perrito asustado y no quiere que nadie sepa dónde es o dónde va", añadió.

The Jester destaca el hecho de que después de sólo tres meses de trabajo para Booz Allen Hamilton, Snowden robó datos sensibles y "se fue corriendo a los brazos abiertos de los chinos con cuatro portátiles".

"Éste no es un héroe decidido a salvar a los estadounidenses del Gobierno debido a violaciones de la privacidad y las violaciones de la cuarta enmienda, es un traidor y ha puesto en peligro la vida de todos nosotros debido a la inteligencia que hemos perdido ante los enemigos", dijo.


Snowden ¿heroe o villano?

Tal y como comentábamos en nuestro podcast de este mes, no toda la gente considera a Edward Snowden y mas de uno considera no solo que no es creíble, si no que "algo huele a podrido en esta historia"
uno de los mas firmes detractores de el es el hacker conocido por "The Jester" y tal y como publica foxnews y transcribimos aquí, realmente es para dudar. ¿ teoría de la conspiración, realidad? vosotros mismos.
Los países que ayudan a Edward Snowden son atacados por el hacker "The Jester"




El controvertido hacker The Jester (th3j35t3r), que es un partidario del Gobierno estadounidense, nos dijo hace unos días que las autoridades estadounidenses no necesitan su ayuda para localizar y detener al denunciante de la NSA Edward Snowden.