UPDATE: 'Samsungtomorrow' niega la existencia de dicho Keylogger y F-Secure dice no haber hallado evidencias en sus pruebas (aunque no especifica si las pruebas se hicieron en equipos adquiridos en la misma zona geográfica) No queda claro porqué el servicio técnico de Samsung si confirmó la existencia
viernes, 1 de abril de 2011
Samsung instala Keyloggers en ordenadores portátiles
UPDATE: 'Samsungtomorrow' niega la existencia de dicho Keylogger y F-Secure dice no haber hallado evidencias en sus pruebas (aunque no especifica si las pruebas se hicieron en equipos adquiridos en la misma zona geográfica) No queda claro porqué el servicio técnico de Samsung si confirmó la existencia
La web de Apple otra vez hackeada para distribuir malware
En este caso, la empresa de seguridad Websense ha publicado cómo se ha producido un ataque en masa para añadir referencias maliciosas a LizaMoon.com en 280.000 sitios, utilizando esta técnica de SQL Injection en masa.
Lo curioso es que la web de Apple se ha vuelto a ver afectada y aparece entre los sitios vulnerados que distribuyen malware. Hay que decir que Apple está trabajando rápido y ha limpiado la web de cualquier referencia a este sitio, aunque aún es posible acceder a los resultados utilizando la caché de los buscadores, y ver como, en esta ocasión, el código era inyectado en el título de los podcast en iTunes.
En este caso se desconoce el número de usuarios que han podido caer en el engaño, o el número de enlaces que resultaban efectivos, ya que estos podcasts también son leídos por medio de lectores RSS. El caso es que no es la primera vez que Apple cae en esquemas de ataques de SQL Injection masivo para distribuir malware. Ya en Agosto de 2010 cayó en otro ataque masivo a través de la web de iTunes.
También fueron hackeados los foros el año pasado y, en Zone-h se puede ver una lista de sitios a los que se hizo defacement en Appe.com. Lo cierto es que la web de Apple deja mucho que desear en seguridad. Hace ya más de un mes y medio, nosotros reportamos unos fallos de seguridad en la web de Apple que encontramos, y tras un rápido correo de respuesta aún estamos esperando a ver si los arreglan, para que os los podamos contar.
Como recomendación final, para evitar que una navegación normal por una página web te infecte de malware te damos las recomendaciones habituales:
1) Ten todo el software de tu sistema actualizado.
2) Ten instalado un antimalware con protección en tiempo real.
3) Instala una solución AntiXSS en el navegador que utilices.
4) Navega por Internet con un usuario poco privilegiado.
5) No confíes en ninguna descarga de ficheros automática.
Fuente: Seguridad Apple
El FBI pide ayuda para descifrar un código
Al Buró Federal de Investigaciones de los Estados Unidos (FBI, por sus siglas en inglés) no le ha quedado otra alternativa que recurrir a la astucia del público para tratar de resolver un crimen impune desde hace casi doce años y cuyas principales pistas son dos notas que contienen mensajes tan bien encriptados que nadie ha podido leerlos aún.
El 30 de junio de 1999, la policía de St. Louis, Missouri, descubrió el cuerpo de un hombre de 41 años, Ricky McCormick, en un campo. El FBI dice que, pese a un extenso trabajo de su Unidad de Análisis Criptográfico y Antifraude (CRRU, por sus siglas en inglés) y de la asistencia de la American Cryptogram Association, los significados de estos dos textos -hallados en los bolsillos del muerto- siguen en el misterio.
En la página del Federal Bureau puede leerse: "Las más de 30 líneas codificadas usan una exasperante variedad de letras, números, guiones y paréntesis. McCormick era un desertor de la escuela secundaria, pero sabía leer y escribir y se decía que era 'street smart' [tenía calle, era vivo]. Según su familia, McCormick había usado ese tipo de notas encriptadas desde que era un niño, pero aparentemente ninguno de sus parientes sabe descifrarlos y se desconoce si alguien más, aparte de la víctima, podía traducir su lenguaje secreto. Los investigadores creen que las notas halladas en los bolsillos de McCormick fueron escritas tres días antes de su muerte".
El jefe del CRRU, Dan Olson, reconoció que "los procedimientos habituales del decriptaje" parecían "haber chocado contra una pared". Para avanzar, los analistas necesitan otra muestra del código de McCormick o alguno similar que pueda ofrecer un contexto a las misteriosas notas o permitir una valiosa comparación. Pero, a falta de nueva evidencia, dice Olson, "tal vez alguna mirada fresca pueda aportarnos una idea brillante".
El FBI asegura que no es la primera vez que confía en la ayuda de la gente para la resolución de un crimen, pero sería la primera vez que pide asistencia para penetrar en los secretos de un código.
No se ofrece recompensa, dice el FBI, "sólo un desafío -y la satisfacción de saber que con su poder mental usted habrá, quizás, ayudado a llevar a un asesino ante la justicia".
El que tenga una idea, conozca códigos similares o, ¿por qué no?, posea información adicional sobre Ricky McCormick, debe escribir al CRRU a la siguiente dirección:
FBI LaboratoryFuente: Infobae
Cryptanalysis and Racketeering Records Unit
2501 Investigation Parkway
Quantico, VA 22135
Attn: Ricky McCormick Case
Una red crítica de la NASA, abierta a ataques Internet
Según el inspector general de la NASA, las vulnerabilidades que dejaron expuestos los servidores a ataques Internet podrían haber sido descubiertas por un programa de supervisión de seguridad aprobado por la agencia el año pasado, pero aún sin implementar.
Todas ellas estaban relacionadas con proyectos de TI para el control de naves espaciales o que contenían información crítica de la NASA, según Linda Cureton, CIO de la agencia. Pese a ello, su inspector general, Paul Martin, comprobó que todavía no se había desplegado el sistema aprobado para detectar y corregir problemas similares en el momento mismo en que se producen y se ha dado a sí mismo hasta finales de septiembre para empezar a hacerlo.
La auditoría llevada a cabo para investigar el incidente ha revelado también que algunos servidores expuestos contenían claves de encriptación, contraseñas encriptadas e información sobre cuenta de usuarios, datos que podrían haber sido utilizados por los atacantes para acceder a la red de la agencia sin autorización.
Además del programa de supervisión de seguridad de la información que afecta a los servidores conectados a Internet, la CIO de la NASA se ha comprometido a iniciar el 21 de agosto otro programa piloto para descubrir los riesgos del resto de redes de la agencia, aunque no estén conectadas a Internet.
Fuente: CSOSpain
sábado, 26 de marzo de 2011
El Pentágono advierte que EE.UU. es vulnerable a un ciberataque
Un alto cargo del Pentágono advirtió el miércoles que Estados Unidos aún es vulnerable a un ciberataque.
El general Keith Alexander, director del cibercomando del ejército estadounidense, le dijo a un comité del Congreso que el país aún tiene que trabajar para conseguir una protección total.
Las autoridades informan que los sistemas informáticos del gobierno y de las grandes empresas son atacados millones de veces cada día y advierten que tanto otros Estados como redes de cibercriminales tienen al país en su punto de mira.
Las disputas en el Congreso están retrasando la aprobación de un potente sistema de ciberprotección.
Assange: "Internet es la mayor máquina de espio
LONDRES (AFP).- Julian Assange, el fundador del sitio de denuncias WikiLeaks, dijo que Internet es "la mayor máquina de espionaje que el mundo jamás ha visto" y un obstáculo para la libertad de expresión.
Hablando ante estudiantes en la prestigiosa Universidad de Cambridge, el australiano señaló que la Red, en particular los sitios sociales como Facebook, le daban a los gobiernos una mayor capacidad de entrometerse.
"Hasta hubo una revuelta en Facebook en El Cairo hace tres o cuatro años", dijo Assange. "Fue muy pequeña. Luego de eso, Facebook fue usado para atrapar a los principales participantes y fueron golpeados, interrogados y encarcelados", agregó.
"Así que mientras Internet tiene en cierta forma la capacidad de dejarnos saber a un nivel sin precedentes lo que está haciendo el gobierno, es también la mayor máquina de espionaje que el mundo jamás ha visto", alertó.
El crecimiento de la tecnología está ayudando a los regímenes tiránicos, dijo el australiano de 39 años, que en la actualidad trata de evitar su extradición a Suecia bajo cargos de ofensas sexuales. "No es una tecnología que favorece la libertad de expresión", afirmó. "No es una tecnología que favorece los derechos humanos. Es más bien una tecnología que puede usarse para instaurar un régimen de espionaje totalitario, como los que nunca hemos visto".
El activista, sin embargo, reafirmó su opinión de que su sitio web había ayudado a disparar la actual revuelta en los países árabes. También sostuvo que la difusión de documentos diplomáticos oficiales de Estados Unidos había "cambiado parte de la dinámica" en Túnez, dando como resultado un eventual cambio de régimen.
Assange expresó asimismo su solidaridad con el soldado estadounidense Bradley Manning, detenido bajo sospecha de haber filtrado los cables, y a quien le declaró su "respaldo por su difícil situación".
Fuente: La Nación
Firefox 4 barre en descargas a Internet Explorer 9 en su primer día
El navegador Firefox 4 ha disfrutado de una cálida acogida por parte de los internautas en su día de lanzamiento. En su primer día disponible, la versión final del navegador de Mozilla ha tenido de algo más del doble de descargas que el de Microsoft.
Internet Explorer 9 se lanzó el pasado 16 de marzo y en sus primeras 24 horas disponible registró 2,35 millones de descargas, según informó el gigante de Redmond de forma oficial.
La versión final de Firefox 4 se lanzó el 22 de marzo y a primera hora de la mañana del 23 ya rondaba los 5 millones de descargas. A las 10.45 de la mañana (hora española), la cifra superaba las 5.409.000 en una web de estadísticas especialmente creada por Mozilla.
Según las cifras de Mozilla, durante ese momento, el navegador registraba aproximadamente unas 4,700 descargas por minuto.
Europa era la región donde mejor acogida tenía en ese momento Firefox 4, con 2.283.035 descargas, seguida de América del Norte (1.532.706), Asia (959.786), América del Sur (394.741), Oceanía (90.087) y África (87.462).
Fuente: www.portaltic.es
