Mostrando entradas con la etiqueta problemas. Mostrar todas las entradas
Mostrando entradas con la etiqueta problemas. Mostrar todas las entradas

viernes, 13 de septiembre de 2013

APPLE y las huellas digitales en iphone 5S

Respuesta de Apple sobre las dudas sobre la privacidad de las huellas digitales en el iPhone 5S

Tal y como informa APPLE,  su nuevo teléfono de alta gama, que incorpora un lector de impresiones dactilares, no almacena imágenes reales de las huellas de los usuarios




El sensor de huellas digitales fue una de las novedades más importantes del iPhone 5S, el modelo de alta gama que Apple dio a conocer el martes en su Keynote.


Sin embargo, la característica suscitó dudas acerca de las posibles implicaciones en materia de privacidad y respecto de la información de los usuarios que pueden recoger los dispositivos.
En un video de Apple sobre el 5S, Dan Riccio, ingeniero de hardware de la empresa, destacó las ventajas de la huella digital como contraseña y explicó que el "botón es capaz de tomar, en esencia, una imagen de alta resolución de tu huella digital", al tiempo que agregó que los datos sobre huellas dactilares se guardan encriptadas en el chip A7 del iPhone 5S.






Sin embargo, un portavoz de Apple aclaró que el lector de huellas digitales que incorporó el iPhone 5S no almacena imágenes reales de las huellas digitales de los usuarios, sino que solo guarda "datos de las huellas digitales", según informa hoy The Wall Street Journal.

Asimismo, Apple sostuvo que, en la actualidad, no permite a aplicaciones de terceros utilizar el escáner. La empresa además afirmó que los usuarios deben igualmente tener una contraseña numérica. El iPhone se las pedirá cuando no haya sido desbloqueado en 48 horas o haya sido reiniciado y no podrá ser activado con la huella digital.

Acerca del funcionamiento del sensor, el portavoz de la firma advirtió que no funciona con dedos mojados con cremas humectantes, sudor y otros líquidos.

fuente :The wasington post, traducción libre

APPLE y las huellas digitales en iphone 5S

Respuesta de Apple sobre las dudas sobre la privacidad de las huellas digitales en el iPhone 5S

Tal y como informa APPLE,  su nuevo teléfono de alta gama, que incorpora un lector de impresiones dactilares, no almacena imágenes reales de las huellas de los usuarios


domingo, 11 de agosto de 2013

Ciberguerra, el futuro de las guerras en la red

Aunque parezca algo lejano, visto lo visto ultimamente, las ciberguerras ya se estan produciendo,a pequeñas escalas, pero en un futuro no muy lejano,podria darse un caso como este
Son las 8 de la mañana, el despertador no funciona ni hay electricidad, Nadie sabe por qué sale agua sucia del grifo.



 Resulta muy difícil explicar qué está pasando.
Hay accidentes por toda la ciudad, los semáforos dejaron de funcionar.
La gente comenta el último problema que ha tenido la central nuclear.
 Podría ser una guerra/ataque cibernético: un ataque masivo efectuado y controlado desde ordenador. No habrá bombas ni soldados con tanques, tampoco granadas ni chalecos antibalas; los soldados seran simplemente poderosos ordenadores, un buen programador informático y una conexión a Internet.
¿da miedo verdad? pues es lo que en breve tendermos que lidiar.
Aun hoy, pese a todos los avisos, seguimos sin una Protección adecuada
 Segun Sandro Gaycken, especialista en seguridad informática.
“Afortunadamente estamos viviendo un período pacífico, así que por el momento no debemos tener miedo a este tipo de ataques”, explica Sandro Gaycken, un experto en seguridad informática de la Universidad Libre de Berlín.
Pero si la situación geopolítica cambiara, Alemania se encontraría en un grabe problema ya que no esta bien protegida: “La infraestructura básica alemana tiene un nivel de protección muy bajo en muchos aspectos.
 Si alguien quisiera atacarnos con métodos cibernéticos, podría hacerlo”.
Diariamente hay ataques cibernéticos en algún lugar del mundo: son ataques pequeños, mas bien como unas practicas o escaramuzas para comprobar las defensas, dirigidassobre todo, a infraestructuras gubernamentales, oficinas militares o simplemente compañías.
Realmente aunno se sabe  quién está realmente detrás de ellos.
La verdad se conoce solo varios meses o incluso años despuésy aun asi solo como sospechas. Generalmente, los hackers buscan espacios digitales desprotegidos y se dedican a ver cómo pueden utilizarlos para causar daño.
En ocasiones, son los mismos gobiernos los que planean estos ataques.
Stuxnet: un virus contra el programa nuclear de Irán
Uno de los casos más conocidos de los últimos años fue el virus Stuxnet. Se cree que fue el responsable de que las plantas nucleares de Irán perdiesen el control. Según la información disponible, el virus manipuló la frecuencia de rotación de las fuerzas centrífugas que permitían el enriquecimiento del uranio. De acuerdo con The New York Times, el virus fue desarrollado por el servicio secreto de Estados Unidos, la Agencia Nacional de Seguridad (NSA, por sus siglas en inglés) y agentes israelíes.
 Stuxnet fue un virus creado para desestabilizar el programa nuclear de Irán.
El presidente de Estados Unidos, Barack Obama, ha pedido una lista con todos los posibles ciberataques que podrían perpetarse en las oficinas estadounidenses ubicadas en el extranjero. Así lo ha señalado una información clasificada como "confidencial" y revelada por el diario británico The Guardian.
La OTAN esta preocupada y comienza a crear directivas
¿Pero se pueden considerar estos ataques como actos de guerra? ¿Cómo podría responder un Estado a un ataque similar? Existe Una unidad de la OTAN especializada en delitos cibernéticos que ha creado un manual con más de 95 reglas que orientan a sus Estados miembros en caso de que hayan sido víctimaso esten inmersas en un ataque cibernético. Estas propuestas no son vinculantes.
El experto en derecho internacional Wolff Heintschel von Heinegg, de la Universidad Europea en Frankfurt (Oder), contribuyó a la creación del manual. "En términos legales no existe ninguna diferencia entre hacer estallar un proyectil de artillería o provocar un ataque cibernético”, dice a Deutsche Welle.
Una peligrosa y muy realista amenaza
 Un ataque cibernético podría causar daños importantes en la economía de un país.
Al mismo tiempo, no sería legítimo responder a cada ataque cibernético como si se tratara de un arma de destrucción y utilizar el argumento de la autodefensa. “Es necesario que el daño sea particularmente severo”, dice von Heinegg. Si ese fuera el caso, la víctima podría responder con armas convencionales como bombas, por ejemplo, lo que seria un peligrosisimo precedente.
El experto en Tecnologías de la Información Gaycken no ve factible ese escenario.
Piensa que los ataques cibernéticos son más bien una peligrosa amenza económica: “Se pueden sabotear aspectos muy concretos de industrias claves, como por ejemplo, la automovilística o la aérea. Si estas presentaran fallas tendrían que retirar su productos y eso podría hacerles perder credibilidad”.
nosotros creemos que es mucho mas peligrosa y real de lo que se piensan, y que realmente el mundo aun no ha tomado conciencia de lo que puede llegar a ocurrir.
Tanto el espionaje industrial como los ataques cibernéticos podrían causar daños importantes a la economía de un país y, a largo plazo, llevarla al colapso.

Ciberguerra, el futuro de las guerras en la red

Aunque parezca algo lejano, visto lo visto ultimamente, las ciberguerras ya se estan produciendo,a pequeñas escalas, pero en un futuro no muy lejano,podria darse un caso como este
Son las 8 de la mañana, el despertador no funciona ni hay electricidad, Nadie sabe por qué sale agua sucia del grifo.


sábado, 3 de agosto de 2013

ALERTA: La vulnerabilidad se encuentra en el iOS de Apple puede ocultar código malicioso dentro de aplicaciones

segun un reciente informe, Un investigador del Georgia Tech ha encontrado una debilidad en iOS de Apple, la plataforma móvil, que podría permitir a los hackers esconder código malicioso dentro de aplicaciones y pueden ser subrepticiamente implantado en el Apple App Store.






Los investigadores del equipo realizaron un comcepto de ataque de pruebas, que fue publicado en la App Store de Apple y se utiliza para lanzar ataques de forma remota en un lote controlado de dispositivos , lo que les permite publicar tuits no autorizados, tomar fotos e incluso ir después de otras aplicaciones.

" Nuestra investigación muestra que a pesar de correr en el interior del Sandbox de iOS, una aplicación basada en Jekyll puede llevar a cabo con éxito muchas tareas maliciosos, tales como publicar tweets, tomar fotografías, enviar correos electrónicos y SMS, e incluso atacar a otras aplicaciones, y todo sin el conocimiento del usuario. "
Con el uso de un BeagleBoard, el equipo creó un cargador USB malicioso llamado Mactans que pueden instalar aplicaciones sin el conocimiento del usuario dentro de un minuto de estar enchufado



La vulnerabilidad se encuentra en el iOS de Apple puede ocultar código malicioso dentro de aplicaciones




En una demostración, el atacante fue capaz de ocultar la aplicación iPhone Facebook e instalar una copia maliciosa en su lugar. El malware ejecuta la tarea, puesto en marcha oculta en una copia legítima  de Facebook, dejando al usuario al margen y sin que se entere.
Poco después de que los investigadores reportaron el error a Apple y lo están arreglando ese defecto en iOS 7, que notifica a los usuarios cuando se conectan a su dispositivo móvil en cualquier periférico que intenta establecer una conexión de datos, y está trabajando en maneras de hacer frente a las debilidades reveladas por Jekyll.

FUENTE :http://thehackernews.com/2013/08/vulnerability-found-in-apples-ios-can.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Security+Blog%29&_m=3n.009a.294.lj0ao04zte.6g2

ALERTA: La vulnerabilidad se encuentra en el iOS de Apple puede ocultar código malicioso dentro de aplicaciones

segun un reciente informe, Un investigador del Georgia Tech ha encontrado una debilidad en iOS de Apple, la plataforma móvil, que podría permitir a los hackers esconder código malicioso dentro de aplicaciones y pueden ser subrepticiamente implantado en el Apple App Store.





por fin: Operadoras consiguen arreglar la vulnerabilidad en las tarjetas SIM



Operadoras consiguen arreglar la vulnerabilidad en las tarjetas SIM
El experto en seguridad, Karsten Nohl, que mostró hace un par de semanas una vulnerabilidad en las tarjetas SIM, ha expuesto en una conferencia que varios operadores han solventado ya el problema, utilizando dicha vulnerabilidad.




Hace un par de semanas, un reconocido experto alemán en seguridad llamado Karsten Nohl Hizo saltar las alarmas  al revelar a la revista Forbes que las tarjetas SIM eran vulnerables y había logrado hackearlas.
Este hallazgo ponía en la picota a  millones de teléfonos móviles y otros dispositivos con conectividad móvil (sondas de telemetría, por ejemplo) los cuales podian estar en peligro puesto que alrededor del un 13% de las tarjetas SIM presentaban dicha vulnerabilidad.
 Durante su ponencia en la conferencia Black Hat de Las Vegas de esta semana, Nohl mostró a los asistentes sus hallazgos y, además, mostró un dato que hizo que mas de uno respirase tranquilo: la mayoría de los operadores ha arreglado esta vulnerabilidad en las tarjetas SIM.

El dato es especialmente tranquilizador porque la vulnerabilidad descubierta permitía a un tercero, con no muy buenas intenciones, copiar por completo el contenido de la tarjeta SIM (aún hay gente que almacena ahí los contactos y mensajes de texto), grabar llamadas, programar desvíos o enviar SMS (lo cual abre la puerta al fraude con el envío de mensajes a números de tarificación especial o realizar micropagos sin consentimiento).
Si tenemos en cuenta la gravedad de la situación y que, según el propio Nohl, las compañías no suelen reaccionar rápido con las vulnerabilidades (confesó que había reportado cosas hacía 6 años que aún no se habían solventado), que se haya solventado en la mayoría de operadores este problema es algo de lo que alegrarse.

Las operadoras están adoptando métodos de hacking para mejorar su seguridad

Por ese motivo y dado que muchos operadores han solventado el problema, el experto en seguridad no pudo mostrar el hack completo y se tuvo que conformar con mostrar parte del protocolo aunque, eso sí, no llegó a revelar los nombres de los operadores afectados por el problema.

¿Y cómo es posible arreglar un problema que afecta a gran escala en tan poco tiempo? Parece que los operadores han sido mucho más creativos y han decidido aplicar eso de "si no puedes con ellos, unete" y han aprovechado la vulnerabilidad para solventarla: cinco grandes operadores afectados por este problema han hackeado sus propias tarjetas SIM para aplicar cambios en el sistema de manera transparente al usuario y en remoto.

Como era de esperar Nohl no ha dado nombres de los operadores que se pusieron manos a la obra para arreglar el problema pero, al menos , han reaccionado rápido para atajar un problema que habría afectado a muchísimos clientes.

Cuando hablamos de una SIM solemos pensar, casi de manera natural, en un teléfono móvil; sin embargo, hoy en día son muchos los dispositivos que se conectan a redes de datos a través de conexiones móviles.
Cámaras de tráfico, cajeros automáticos de entidades bancarias, terminales de puntos de venta para pago con tarjeta de crédito, sistemas de regadío con control remoto o, incluso, contadores eléctricos o de gas son algunos de los dispositivos que pueden contener una SIM sin ser un dispositivo móvil y que, por supuesto, también estaban en riesgo (y en algunos casos son aplicaciones críticas).


FUENTE: http://alt1040.com/2013/08/operadoras-arreglan-vulnerabilidad-en-las-tarjetas-sim

por fin: Operadoras consiguen arreglar la vulnerabilidad en las tarjetas SIM



Operadoras consiguen arreglar la vulnerabilidad en las tarjetas SIM
El experto en seguridad, Karsten Nohl, que mostró hace un par de semanas una vulnerabilidad en las tarjetas SIM, ha expuesto en una conferencia que varios operadores han solventado ya el problema, utilizando dicha vulnerabilidad.



jueves, 25 de julio de 2013

Grandes errores de Facebook, o por que esa red social es peligrosa

Que no soy, prescisamente un fan de lo que es facebook, es ampliamente sabido, no por lo que representa como idea (que me parece genial) pero en el tema del trato a sus usuarios y a la seguridad de los datos, esta red es de las que mas problemas te pueden causar en la vida, sobre todo en la profesional.


las quejas mas extendidas entre sus usuarios, es que pasan completamente de lo que piden sus usuarios… Puede ser que no le interese resolverlas, o simplemente que no  ven que algo amenaze su egemonia lo suficiente.

Lo cierto es que las empresas necesitan algo más. O ellas o sus community manager encargados de realizar su comunicación 2.0 en las redes sociales, requieren de métodos más eficaces para llegar a su público objetivo con una comunicación adecuada, que les permita cumplir sus objetivos y a medio plazo, convencidos de que funciona, invertir más en publicidad en Facebook.


los 6 grandes problemas a nivel operativo en Facebook:

La Seguridad de la información y los datos personales
es uno de los principales problemas a lo largo del tiempo han sido sus numerosas vulnerabilidades y bugs que han permitido que los hackers accedieran a la información personal de sus usuarios. y aunque, no hace mucho que Facebook ha recompensado a un experto en seguridad con 20.000$ por haber detectado un error en el sistema de verificación de cuentas de esta red social, su seguridad sigue estando en entredicho.

El nó respeto a la privacidad del usuario.
Quizás el factor que más rechazo presenta entre sus usuarios. Tanto a nivel de publicidad, aplicaciones de terceros o sincronización con dispositivos móviles, lo cierto es que Facebook respeta poco (pero que muy poco) la privacidad de los usuarios y su intimidad.

Su (Cansino) Modelo de negocio y publicidad
Facebook no sabe cómo rentabilizar sus más de 1.000 millones de usuarios, por lo que cada vez está realizando más cambios que impliquen “pagos” diversos de sus usuarios. Uno de los más notables fue el año pasado, cuando en octubre decidió rebajar el alcance efectivo de las publicaciones a partir de su algoritmo de alcance “Edge Rank” para a continuación sacar sus “publicaciones promocionadas”, que básicamente hacen lo mismo, solo que ahora implican un coste para los anunciantes. Y si no lo haces, ten en cuenta que solo un 16% de tus fans verán tus publicaciones..

Su nefasta Analítica de resultados.
pesima a mas no poder y una pesadilla  para los que nos dedicamos a ofrecer servicios de community manager. Facebook debería saber que mensualmente, todo profesional que se precie debe pasar un informe de resultados a sus clientes. Y encontrarnos no solo con que la analítica de Facebook no es en tiempo real, sino que además es frecuente que lleve hasta entre 4 y 9 días de retraso, no dan ninguna seriedad. vamos que no tienen una analitica de valor que merezca la pena.

Dispositivos móviles.
En los tiempos que corren, no haber desarrollado un buen sistema que permita el control, lectura y publicación de post desde dispositivos móviles (Smartphones y Tablets) a nivel profesional es un gravísimo error.  La integración no es buena(por no decir nula), el nivel de intrusividad es casi delictiva (pide acceso a la agenda de contactos) y las posibilidades de uso son muyyyy restrictivas.

Grandes errores de Facebook, o por que esa red social es peligrosa

Que no soy, prescisamente un fan de lo que es facebook, es ampliamente sabido, no por lo que representa como idea (que me parece genial) pero en el tema del trato a sus usuarios y a la seguridad de los datos, esta red es de las que mas problemas te pueden causar en la vida, sobre todo en la profesional.


las quejas mas extendidas entre sus usuarios, es que pasan completamente de lo que piden sus usuarios… Puede ser que no le interese resolverlas, o simplemente que no  ven que algo amenaze su egemonia lo suficiente.