miércoles, 4 de agosto de 2010

Por qué ahora podemos utilizar internet en los aviones

Desde el 14 de julio es legal utilizar internet a bordo de un avión en España. El gobierno lo permite, aunque los aviones no están preparados. Pero la tecnología ya funciona perfectamente en otros países, como en Estados Unidos. Se acabaron los miedos y los peligros, si alguna vez estuvieron fundados.

El ejemplo más claro es Gogo Inflight Internet, la primera compañía estadounidense en ofrecer este servicio. Ocho compañías aéreas son parte de esta red, entre ellas las gigantes Delta Airlines y US Airways, que ofrecen esta función sólo en determinados vuelos. El funcionamiento es semejante al de otras redes abiertas de pago por paquetes de tierra firme. El usuario se conecta al punto de acceso mediante su tarjeta de red y, al abrir su navegador, es redirigido al sitio de pago.

Sin embargo, hay dos que han ido más allá: AirTran Airways y Virgin Airways. Virgin ha sido una pionera en la conexión a Internet desde los aviones. A finales de 2008 ofreció el primer vuelo con velocidad de conexión de 1mega, servido a través de la línea 3G. A día de hoy es el estándar ofrecido en todos los servicios.

Un sistema sencilloEs la razón por la que esta tecnología por el momento sólo funciona en vuelos continentales. La propietaria de Gogo, Aircell, ha colocado torres de comunicación a lo largo del país que emiten la señal a los receptores situados en los aviones: una antena GPS en la parte superior y dos ATG en la panza. De este modo se evita tener que emplear conexiones vía satélite, con un tiempo de respuesta mucho más lento. Después, la señal general es de nuevo enrutada desde el avión a los dispositivos WiFi de cada usuario.

La navegación desde los aviones está tan normalizada que ya están prácticamente todos los servicios disponibles. Desde la consulta del correo y la visita de páginas de noticias a redes sociales, incluido YouTube. Pero hay una restricción, los programas de compartir datos y de streaming, que han sido capados para evitar la saturación de la línea. Eso sí, se han dejado algunas excepciones comerciales. Al fin y al cabo, los aviones disponen de sus propios socios para ofrecer contenido audiovisual en vuelo.

Pasajeros conectados
Las tabletas y los smartphones han llegado para quedarse, y su continua conexión a Internet fuerza esta apertura de los aviones a la red. Estar conectado en la terminal es una tendencia cada más seguida y queda bruscamente interrumpida al embarcar. En pleno vuelo quizá el escaso hueco que dejan los aviones fuese el mayor inconveniente para sacar un portátil y ponerse a navegar, pero es más que de sobra para estos nuevos dispositivos.

Lufthansa ha tratado de dar un giro a los tiempos de espera en los aeropuertos y ha pensado en hacer de él un momento social. Han lanzado una aplicación para iPhone, que también estará pronto en Blackberry, que permite a los pasajeros saber quién más está en ese momento conectado y dónde. Y una vez creado el vínculo, invita a compartir un taxi.

Internet está en todas partes y en pleno vuelo, uno de los momentos más pacíficos de la jornada, tampoco podía faltar. El entretenimiento, el trabajo o la rutina, todo se puede llevar en el equipaje de mano. Y confirmado que el mecanismo es prácticamente el mismo que en tierra firma, su extensión por todo el mundo debería ser cuestión de tiempo.
Fuente: ABC.es

martes, 3 de agosto de 2010

¿Dónde se origina el Spam?

“Cada punto rojo en este mapa muestra el lugar donde son originados los mensajes de spam en tiempo real. Zonas saturadas muestran altas concentraciones de IPs maliciosas.”

El mapa confirma algunos de los datos recogidos en el informe de Panda Security que puedes consultar en Tuexperto, y sitúan a Brasil, India, Corea, Vietnam, Estados Unidos y Rusia (en este orden) como principales focos mundiales de spam.

Enlace: See where spam originates

lunes, 2 de agosto de 2010

Guía de Seguridad: 9 Pasos para Implementar la Seguridad Informática en su Empresa (Microsoft)

Elaborado por: Mercedes Martin Security & Privacy Initiatives .

Microsoft elaboro a fines del 2008 una Guía de Seguridad que intenta describir los pasos prioritarios que una empresa debe implementar para proteger su entorno.
Es necesario incidir en la necesidad de un cambio de concepción, que conlleva al empleo de medidas reactivas a proactivas en la gestión de la seguridad. Las medidas reactivas son soluciones parciales, medidas de protección implementadas sin apenas intervención del usuario, que básicamente consisten en “la instalación del producto” sin un seguimiento y control continuado.

Contenido:
  • Paso 1: Establecer una política de seguridad
  • Paso 2: Proteja sus equipos de escritorio y portatiles
  • Paso 3: Proteja su red
  • Paso 4: Proteja sus servidores
  • Paso 5: Mantenga sus datos a salvo
  • Paso 6: Proteja sus aplicaciones y recursos
  • Paso 7: Gestión de las actualizaciones
  • Paso 8: Proteja sus dispositivos móviles
  • Paso 9: Protección de datos de carácter personal
  • Lista de amenazas de seguridad

Descarga version PDF

Los hackers grises: una nueva tribu que preocupa a las grandes empresa

El mundo de los hackers puede dividirse en tres grupos. Los black hats violan los sistemas informáticos de las empresas por diversión y en busca de ganancias , y toman números de tarjetas de crédito y direcciones de e-mail para venderlas o cambiarlas a otros hackers. Los white hats ayudan a las empresas a detener a sus perjudiciales pares .

Pero es el tercer grupo, el de los gray hats , el que resulta más problemático para las empresas. Estos hackers actúan de varias formas y pueden dejar a una empresa lo suficientemente vulnerable como para perder activos, así como con su reputación manchada a medida que quedan al descubierto sus imperfecciones en materia de seguridad. Los apodos elegidos tienen que ver con los westerns, en donde el villano usa sombrero negro y el héroe uno blanco.

Estos hackers de gray hat violan las computadoras de una empresa para encontrar los puntos débiles de su seguridad. Eligen luego si notificar a la empresa y guardar silencio hasta que el problema ha sido solucionado o si avergonzar a la compañía con la difusión del problema.

El debate entre todos estos grupos sobre cuál es el mejor plan de acción no ha sido resuelto y será uno de los temas a tratar durante la conferencia Def Con 18 Hackers que comienza este viernes en Las Vegas.
--
Clarin.com.ar

Malware con 20.000 descargas en 3 días (Eliza Samudio en coma)

En las últimas horas nos han reportado un caso de un malware que se propaga por correo electrónico haciendo alusión a que "Eliza Samudio se encuentra internada en coma" y con un enlace a un supuesto video en Youtube: http://www.youtube.com/watch?v=7ya9ka196 pero en realidad el enlace lleva a una dirección acortada con Bit.ly como se ve en la imagen:

Si el usuario hace clic o ingresa a esta dirección se descargará un troyano downloader (descarga otros tipos de malware) desde http://deputadodi2.dominiotempo[ELIMINADO].com/b (IP: 200.98.199.152) que es la URL acortada (y oculta) por Bit.ly.

Si bien Bit.ly sólo es la herramienta de la que se valen los delincuentes para engañar al usuario, lo interesante es que si se ve la estadística puede encontrarse la cantidad de usuarios que descargaron el malware (y quizás se infectaron) intentando ver el supuesto video:
Es decir que este correo electrónico que propaga malware engañó y probablemente infectó a 20.479 usuarios en menos de 4 días lo cual es una muestra de lo desprotegido que nos encontramos ya sea con la educación en el uso de los recursos como de las herramientas utilizadas. Además muestra lo peligroso que se están tornando los acortadores de URL (ver Boletín 154 de Segu-Info) si los mismos no controlan los enlaces previo a su publicación.

A modo de prevención desde Segu-Info ya hemos denunciado la URL a Bit.ly para que sea bloqueada a la brevedad.

Actualización 01-ago: 12 horas despues la cantidad ha crecido a 28.879.

Actualización 02-ago: Bit.ly ha bloqueado el enlace luego de 31.969 descargas.
--
segu-info

Eliminar "permanentemente" la cuenta de Facebook

En el día de hoy he procedido a eliminar diversas cuentas de Facebook que ya no utilizaba. Debido a lo común de la consulta, a continuación dejo el método que debe llevarse a cabo.
Para desactivar (no eliminar) una cuenta se puede realizar desde el menú Cuenta - Configuración de la cuenta. La última opción permite realizar esta acción en forma muy simple.
Esta desactivación no es definitiva y puede volver a activarse la cuenta cuando se desee, con todo el contenido que tenía al momento de la desactivación.

En cambio la eliminación "definitiva" (uso las comillas porque nada es definitivo en Internet), elimina el contenido de la cuenta y, luego de pasados 14 días, no puede volver a recuperarse el contenido.

Para eliminar la cuenta no encontré un acceso desde la interface de Facabook (si alguien lo ve que avise) pero es posible ingresar a este enlace (presionelo sólo si desea eliminar su cuenta). A continuación se solicita la contraseña y luego se informa que la eliminación de la cuenta se hará en los 14 días siguientes:
También se envía un correo electrónico al usuario para informar de la situación de que si no se ingresa en la cuenta en esas dos semanas, la misma se eliminará definitivamente.

Listo, tarea cumplida.
--
segu-info

Publicados los datos de 100 millones de usuarios de Facebook

Ron Bowles, un experto en temas de seguridad en Internet, utilizó un código de programación para recolectar datos de 100 millones de perfiles de la red social Facebook en los que no se habían configurado los filtros de seguridad. Con ellos hizo una lista y la difundió por Internet. Su supuesta intención, tal como explica en su blog (cache), era demostrar los problemas de privacidad que tiene Facebook.

La lista llegó al sitio de descargas Pirate Bay y fue compartida por unos 1.000 internautas (archivo de 2.8 GB). El archivo que circula ahora por la Red con los datos de los 100 millones de usuarios también incluye el código de programación que Bowles utilizó para escanear el directorio de la red social.

Facebook, que estos días celebra haber llegado a los 500 millones de usuarios , indicó a la BBC a través de un comunicado que la información de la lista ya estaba disponible antes del anuncio de Bowles en un directorio que recoge a todos los usuarios cuyo perfil está abierto aunque sea parcialmente.

Leer más Facebook
--
segu-info