jueves, 14 de abril de 2011

El negocio de los clics

La web ofrece en la actualidad varias maneras de poder hacer rentable un negocio. Un claro ejemplo de esto es la publicidad o anuncio en la web mediante Google Adsense. Este servicio permite mostrar anuncios incrustados en el contenido de una página web, la cual genera ingresos basándose en los clics de los visitantes. Se trata de una herramienta muy útil para los desarrolladores web, ya que permite obtener ingresos monetarios como así también las empresas pueden promocionar sus productos mediante publicidad. No obstante, este tipo de servicio también puede ser utilizado para el beneficio de los criminales informáticos.
El anterior mensaje es uno de los tantos que se están propagando por la red social Facebook. En estos, se puede observa un supuesto link a un vídeo con el siguiente titulo “Esta pobre chica destrozo su vida en tan solo 10 segundos. Mira lo que le paso”, un nuevo y claro ejemplo de un ataque utilizando Ingeniería Social. Una vez que la victima accede al enlace se le muestra una página en donde con 3 “simples” pasos se podrá acceder al video:
  1. Hacer clic en los botones “me gusta” de 4 grupos de Facebook, con el objetivo de sumar mayor cantidad de personas a estos grupos.
  2. Compartir el mensaje del vídeo en el perfil de la víctima.
  3. Compartir el mensaje en los perfiles de los contactos de la víctima, con el objetivo de continuar con la propagación del mensaje.
La mayoría de estos grupos de Facebook que realizan este tipo de estafa, logran sacar ganancias con la publicidad puesta por los servicios de Google Adsense o mediante falsos servicios de SMS.

17 boletines de seguridad de Microsoft en abril de 2011

Este martes Microsoft ha publicado 17 boletines de seguridad (del MS11-018 al MS11-34) para todos los sistemas operativos disponibles y de los cuales se consideran que 9 son críticos y 8 son importantes.

Es interesante remarcar que el Boletín MS11-034 (importante) corrige 30 vulnerabilidades que parten de la misma raíz y que podrían permitir la elevación de privilegios si un atacante ha iniciado sesión localmente y ha ejecutado una aplicación especialmente diseñada.
Por otro lado el MS11-018 que resuelve cuatro vulnerabilidades en Internet Explorer), el MS11-019 que resuelve una vulnerabilidad en SMB Client y el MS11-020 una vulnerabilidad en SMB Server son considerados altamente prioritarios y su instalación debería ser obligatoria (luego de las pruebas pertinentes).

A continuación el video explicativo de las actualizaciones:

Get Microsoft Silverlight

Cristian de la Redacción de Segu-Info

miércoles, 13 de abril de 2011

Cuidado con los sitios que venden programas baratos

Las siguientes son algunas capturas de portales fraudulentos que vendensoftware pirata a precios muy bajos para engañar a los usuarios:

oem-fraude
licencias-baratas-fraude
programas-bajo-precio-fraude
oem-estafaPortales fraudulentos

Estos sitios pueden parecer confiables pero en realidad sólo roban el dinero de las víctimas ofreciendo licencias que no son originales, además a la hora de efectuar los pagos no utilizan pasarelas seguras por lo que también pueden estarrobando información personal y tarjetas de crédito:

oem-https-estafaNo hay certificado de seguridad

En esta nota sobre el fraude de las licencias OEM publicada hace algunos meses puedes encontrar más información al respecto.

Las redes sociales, un arma de doble filo para la policía

El uso personal de diversos servicios de Internet genera desafíos para los responsables de las fuerzas de seguridad, que comenzaron a establecer una serie de políticas y normas de uso de sitios como Facebook.

El agente Trey Economidy de la policía de Albuquerque ahora advierte que debió haberlo pensado mejor cuando escribió en Facebook que su ocupación es "deshacerse de basura humana".

Luego de estar involucrado en un tiroteo fatal estando en funciones en febrero, un canal de televisión local encontró su página de Facebook. Economidy fue destinado a tareas administrativas, mientras que el departamento de policía de Albuquerque anunció el pasado mes una nueva política para orientar el uso de sitios de redes sociales por agentes.
Herramientas de redes sociales como Facebook y Twitter pueden ser recursos valiosos para los entes encargados de hacer cumplir la ley, ya que los ayudan a alertar al público, a buscar información sobre crímenes y obtener evidencias sobre los antecedentes de sospechosos. Sin embargo, Internet también puede meter al departamento de policía en problemas.

Contenido completo en La Nación

Cómo proteger tu información personal en las redes sociales

Cómo proteger tu información personal y la de tu familia en las redes sociales. Las conductas correctas y la configuración óptima de Facebook, Twitter, Sonico, Flickr y Picasa. Hace tiempo que las redes sociales son parte integral de la vida de muchos usuarios, algo doblemente notable si se tiene en cuenta que Facebook nació en 2004, y que hoy tiene más de 600 millones de usuarios registrados, de los cuales unos 13 millones son argentinos, según la agencia iCrossing.

Toda esta gente vuelca buena parte de su vida en sus servidores. Para tener una idea de cuánto: en Año Nuevo, los usuarios de esta red social subieron mil millones de fotos a Facebook. En un solo día. Y eso que el promedio mensual no es precisamente exiguo: 4000 millones de fotos nuevas se guardan, cada mes, en Facebook. Como referencia, el álbum de fotos en línea Flickr almacena, en total, algo más de 5000 millones de fotos. Pero en Facebook no dejamos sólo fotos: también mostramos intereses, preferencias, posturas políticas, quiénes son nuestros amigos, qué hicimos en los últimos días, dónde y con quién, y mucho más.



Como explicamos en una nota sobre cómo proteger a los chicos cuando están en línea (www.lanacion.com.ar/1328073), lo más importante por entender de nuestra relación con Internet es que una vez que algo está online es casi imposible controlar su paradero. De hecho, si un proyecto de ley promovido por la Unión Europea en marzo último resulta aprobado, sus habitantes tendrán el denominado derecho a ser olvidados en línea, que obliga a Facebook y otros sitios a borrar por completo la información de un usuario si éste lo exige. En Estados Unidos se está analizando en estos días implementar una legislación similar que proteja la privacidad digital de los estadounidenses.

Y Google acordó la semana última con la Comisión Federal de Comercio de Estados Unidos someterse a un análisis de sus políticas y prácticas de privacidad cada dos años por los próximos veinte, para demostrar que sigue su política de protección de datos para evitar compartir esa información con terceros si un usuario no lo desea.
Mientras, la Biblioteca del Congreso de los Estados Unidos comenzó a registrar todos los tweets públicos, como una forma de preservarlos para la posteridad. Hay que pensar que estos servicios (y su contenido) probablemente estarán en línea por muchos años, guardando por igual textos sesudos, comentarios banales y fotografías con doble sentido que sólo puede entenderse sobre la base de un contexto temporal que quizá no sea tan fácil recuperar en el futuro. Precisamente por esto es que debemos cuidar qué ponemos online visible para todo el mundo y qué reservamos para nuestra intimidad.

Facebook

En el caso de Facebook, una de las herramientas clave para controlar la privacidad de nuestro perfil es el control de quién puede ver lo que publicamos y lo que otros publican sobre nosotros: si nuestros amigos, o los amigos de nuestros amigos, o cualquiera, o ciertos amigos (usando listas). Si dejamos nuestro perfil abierto a todos estará disponible para los buscadores, y por lo tanto todo lo que hagamos quedará indexado. Para evitar esto hay que ir a Cuenta >Configuración de la privacidad . En el primer ítem (Conectar en Facebook), al cliquear en Ver configuración será posible definir si figuraremos en el buscador de esta red social, si será posible agregarnos como amigos o enviarnos mensajes, ver nuestros gustos y actividades, y quién podrá hacerlo.

En el segundo ítem (Compartir en Facebook) permite elegir quién tendrá acceso a nuestro estado, a nuestras publicaciones, a ver las fotos en las que hemos sido etiquetados, familiares o lugares que visitamos. Esto último está basado en el servicio anunciado en 2010 llamado Places, y que permite compartir con nuestros contactos cuando entramos a una tienda, un bar, un edificio público, etcétera.
Eligiendo la opción Personalizar la configuración accederemos a un detalle de lo que los demás pueden ver o no de nuestro perfil, separadas en cosas que uno comparte con el resto de la comunidad (publicaciones, la biografía, intereses, creencias religiosas, cumpleaños y demás, y que ahora suma el permitir que otros publiquen que uno está en determinado lugar); cosas que otros comparten con sus amigos y que nos atañen, como el etiquetado de nuestro perfil en fotografías de otros, el comentar nuestras publicaciones -lo que, si no está configurado correctamente, hará que aparezcan en la línea de tiempo de actualizaciones de sus amigos- y la información de contacto que queremos que sea visible.

En todos los casos se puede elegir como opciones mostrarlo a todos, a nuestros amigos, a los amigos de nuestros amigos o, eligiendo la opción Personalizada , a determinados usuarios elegidos a dedo, excluyendo amigos o agrupándolos en listas de amigos. En Cuenta >Editar amigos pueden crearse las listas de familiares, amigos del trabajo, conocidos, etcétera, para discriminar quién puede ver qué.
También es posible definir qué álbumes de fotos serán totalmente públicos o cuáles sólo podrán ser vistos por determinados contactos. En Cuenta >Configuración de la cuenta también se puede determinar qué aplicaciones y servicios Web (internos de Facebook o externos) están vinculados con nuestro perfil.

Si no estamos usando alguno, o creemos que puede estar teniendo un comportamiento inadecuado, podemos ir a Edita tu configuración para borrar estas aplicaciones, o quitarle el permiso a determinados sitios para usar nuestras credenciales de Facebook como identificación y para desactivar, llegado el caso, lo que la compañía llama Personalización instantánea : ciertos servicios online asociados modifican la versión Web que nos muestran cruzando la actividad de nuestros amigos. En Cuenta >Configuración de la cuenta >Desactivar la cuenta , además, se puede dejar nuestro usuario fuera de línea, pero hay que tener en cuenta que todas las actividades en las que interactuamos con otros (chats, conversaciones muro-a-muro, comentarios en fotos) quedarán en línea; no se borra la cuenta, sino que la deja en una suerte de limbo, con nuestro perfil inaccesible, pero toda su información almacenada en los servidores de Facebook.

Para borrarla por completo hay que ir a https://www.facebook.com/help/contact.php?show_form=delete_account y confirmar que queremos eliminar la cuenta; el proceso se explica en www.facebook.com/help/?page=842#!/help/?faq=13016 .

Twitter

En el caso de Twitter, los controles son más sencillos. Por definición, un perfil de Twitter puede ser público (y por lo tanto accesible para cualquiera) o privado, en el que los tweets sólo serán vistos por los seguidores que apruebe el usuario.
Twitter denomina esta configuración como de tweets protegidos . En el sitio Web, en la opción Perfil se accederá a la configuración de nuestro usuario; en la solapa Cuenta es posible definir si los tweets serán protegidos, si se agregará información de ubicación geográfica a cada uno de ellos y si se usará una conexión segura (HTTPS). Es recomendable activar esta opción. En la solapa Conexiones se listan los sitios y las aplicaciones que usa el sistema de credenciales de Twitter para identificarse, como sucede con Facebook. Aquí también es posible revocar conexiones para impedir que una de estas herramientas acceda en forma automática a nuestro perfil.

Sonico

La red social Sonico, por su parte, tiene un acercamiento particular al tema de la privacidad: permite tener, para un mismo usuario, un perfil público , uno privado y uno laboral , definiendo qué se verá en cada uno y quién tendrá acceso a las fotos y publicaciones que el usuario puso en línea. Además, en la solapa Privacidad de Mi cuenta es posible configurar algunos elementos de la cartelera (similar al muro de Facebook).

Flickr, Picasa y Live.com

Mientras, en los álbumes en línea Flickr, Picasa también es posible elegir qué fotografías o videos podrán ser vistos por cualquier navegante (lo que incluye desde qué cámara teníamos para capturar la imagen hasta en qué lugar geográfico fue tomada) y cuáles requerirán un enlace directo o el ingreso de su usuario y contraseña de los servicios respectivos.

Live

Algo similar exige Microsoft para acceder a los contenidos que un usuario comparta en Skydrive y a su perfil en Live.com. En todos los casos es posible definir el grado de visibilidad que tendrá el usuario y proteger su privacidad en línea.

Cuatro pantallas claves

En Cuentas>Configuración de la Privacidad>Conectar en Facebook , esta red social permite definir si apareceremos en las búsquedas, o si otros podrán ver la lista de amigos o nuestros gustos En Compartir en Facebook es posible configurar nuestro perfil para mostrar el muro sólo a ciertos amigos, evitar que accedan a fotos en las que fuimos etiquetados o a nuestro estado civil.

En Twitter, por su parte, hay dos configuraciones esenciales: una es la que permite poner nuestras publicaciones como privadas y decidir si compartimos nuestra ubicación geográfica Además, en Twitter es posible controlar qué aplicaciones y servicios en línea tienen acceso a nuestro perfil.

Fuente: La Nación

sábado, 9 de abril de 2011

Servicio gratis para 'limpiar' el perfil de Facebook de datos 'incómodos'

Una pequeña compañía estadounidense ha creado un servicio gratuito para detectar los elementos 'comprometedores' -fotos, textos inapropiados, etc.- en perfiles de Facebook, precisamente en un momento en el que las compañías rastrean cada vez más las redes sociales a la hora de seleccionar candidatos a puestos de trabajo.

A través del sitio Reppler.com se puede 'escanear' el propio perfil de Facebook y en cuestión de minutos ofrece un informe con cuatro puntos: la impresión que se dará, los contenidos 'inaceptables', la información y los riesgos de seguridad y privacidad.

Este servicio destaca las fotos o los mensajes publicados en Facebook que pueden dar una mala imagen y toda aquella información que es preferible mantener en secreto. Asimismo, pone nota a la apariencia general del perfil.

Por otro lado, el servicio estudia el tono de los mensajes del usuario para saber, por ejemplo, si parece a menudo enfadado o insatisfecho. Se trata en definitiva si dichos mensajes son compatibles con un trabajo en una oficina. Destaca términos negativos, como insultos o palabtras como 'droga' o alcohol'.

"La gente está preocupada por la percepción que el mundo pueda tener de uno mismo", comentó Vlad Gorelik, ex trabajador de compañía de seguridad AVG Technologies y fundador de Reppler.

"Hay inquietud por la seguridad, la privacidad y el ipacto que los contenidos de las redes sociales puedan tener en su vida laboral", añadió Gorelik. "Si trabajamos en un bar, las referencias al alcohol son perfectamente normales, pero si trabajamos para un bufete de abogados tradicional, la cosa cambia".

Fuente: IBLNews

Vídeos del seminario Wikileaks: el valor de la información (España)

Se encuentran disponibles en el canal YouTube de la UPM los vídeos del seminario "Wikileaks: el valor de la información", celebrado en Madrid el 30 de marzo de 2011 en el Campus Sur de la UPM y organizado por la Cátedra UPM Applus+ de Seguridad y Desarrollo de la Sociedad de la Información CAPSDESI.

Puede encontrar más información sobre este tema en el ciclo de Jornadas Internacionales sobre Wikileaks: un cambio de paradigma que se están celebrando en Latinoamérica y en los que participa Segu-Info.

Los enlaces directos a YouTube son los siguientes:

1) Wikileaks y la verdad
D. Ignacio Escolar, primer director y periodista del diario Público
Vídeo: http://www.youtube.com/watch?v=axzj3EzjKL4

2) Y Wikileaks entró en El País
D. Joseba Elola, periodista del diario El País
Vídeo: http://www.youtube.com/watch?v=AvtBr5JK_cE

3) Una buena noticia para el periodismo, una leción para los medios
D. Juan Luis Sánchez, editor de periodismohumano.com
Vídeo: http://www.youtube.com/watch?v=5yj3zeeME10

4) Wikileaks, ¿ejemplo de ciberguerra social?
D. Javier Pagès, consultor en seguridad y forensia informática
Vídeo: http://www.youtube.com/watch?v=EMsX4xrvWaU
Diapositivas: http://www.criptored.upm.es/descarga/CasoWikileaksEjemploCiberguerraSocial.pdf


5) Coloquio Wikileaks: el valor de la información
¿Algo ha cambiado en el mundo después de Wikileaks?
Vídeo: http://www.youtube.com/watch?v=1I2z5YYm73g

Gracias a Jorge Ramió Aguirre de CRIPTORED