IBM

Mas sobre esta noticias mas adelante....

Windows 8

Mas sobre esta noticias mas adelante....

Redes Sociales

Mas sobre esta noticias mas adelante....

Seguridad de informacion

Mas sobre esta noticias mas adelante....

Todo un exito !!

Mas sobre esta noticias mas adelante....

Mostrando entradas con la etiqueta Gmail. Mostrar todas las entradas
Mostrando entradas con la etiqueta Gmail. Mostrar todas las entradas

miércoles, 31 de agosto de 2011

Empresas de tecnología ayudaron a Gaddafi a espiar a ciudadanos

Desde la caída de Trípoli, van llegando más y más novedades acerca del gobierno de Muammar Gaddafi, ex mandatario de Libia, y los crímenes que cometió para mantenerse en el poder. Una reciente investigación de The Wall Street Journal reveló que Gaddafi mantuvo bajo vigilancia a muchísimos ciudadanos del país que comandaba, pero lo más sorprendente de todo (o quizás, algo esperable si lo pensamos con detenimiento) es que varias empresas del rubro tecnológico asistieron a que esto sucediera.

En la investigación se ven implicadas empresas de los Estados Unidos, Canadá, Europa y África. ¿Cómo ayudaron? La seguridad interna que planeó y llevó a cabo Gaddafi se hizo con escuchas telefónicas, filtros de internet y tecnología para monitorear correos electrónicos. Estos mecanismos fueron proveídos por dichas empresas.

Una de las empresas que “ayudó” a Gaddafi fue Narus, compañía subsidiaria de Boeing, que buscó agregar sus propios filtros de internet a las operaciones de monitoreo de la policía de Gaddafi. También una compañía de seguridad francesa, Amesys, le vendió a las autoridades de Libia un paquete llamado “Deep Packet Inspection” en 2009, que ayudó a interceptar mensajes de Hotmail, Yahoo!, GMail, MSN Messenger y AIM.

No es ningún secreto que Gaddafi estaba obsesionado con la seguridad, e ideó planes para poder controlar bien de cerca lo que pensaban las personas de Libia. De acuerdo a los mensajes rastreados, estos intercambios tuvieron lugar hasta febrero de este año, justo el mes en que el se produjeron las revueltas sociales que llevaron a una guerra civil, y el momento en que Gaddafi eligió para cortar todo el acceso a Internet.

Si las revueltas no hubieran ocurrido, lo más probable es que las empresas que negociaron con Gaddafi aún lo estarían haciendo. Y no es algo sorprendente: todos los días escuchamos noticias relacionadas a una violación de la privacidad online. El mismo Google hizo público recientemente un listado de pedidos que el gobierno estadounidense le había pedido, en aras de obtener información personal de sus usuarios. El mismo gobierno que también consideró necesario comenzar un monitoreo de las redes sociales como un mecanismo de defensa ante el terrorismo.

¿Cómo establecer cuáles son los límites que tiene el Estado para inmiscuirse en la vida privada de las personas? Eso es algo que debe de definirse sin tomarse a la ligera.
 
VIa: Bitelia.com




lunes, 8 de agosto de 2011

Fallo de diseño en Android facilitaría el phishing

Según una investigación que acaba de publicarse, parace que nuestros datos no estan tan seguros en Android.

Durante la conferencia DefCon que se está llevando a cabo en Las Vegas,Sean Schulte y Nicholas Percoco de la firma Trustwave, explicaron que los desarrolladores pueden crear aplicaciones que lancen pantallas falsasde inicio de sesión, con el objetivo de robar credenciales de los usuarios. Para colmo, ciertas características facilitarían estos ataques de phishing.

Si bien las apps que funcionan en segundo plano suelen enviar mensajes de notificación a través de la barra superior, el sistema también admite la posibilidad de que las mismas pasen a estar en primer plano. Esto, que resulta práctico para enviar una imagen de la galería a una red social, también permite que una aplicación maliciosareemplace la herramienta que ofrece nuestro banco para realizar transacciones desde el móvil.

Para demostrar esto, los investigadores presentaron una prueba de concepto, que consistió en un juego. Aunque por la instalación parecía ser un producto totalmente legítimo, su función real era mostrar pantallas de login para Amazon, Facebook, Gmail y Google Voice, notándose apenas un movimiento en la pantalla que duraba menos de un segundo. Además, logró registrarse como un servicio, para iniciarse tras cada encendido del dispositivo.

Aparte de este comportamiento, existe la posibilidad de modificar las acciones del botón de retroceso, programándolo a gusto. De esta manera, con un pequeño cambio, el usuario no podría salir de la app maliciosa o descubrir que realmente ocurre algo extraño con su teléfono. En casos menos dañinos, esto abre la puerta a pop-ups con publicidades, los cuales pueden programarse para que salgan al iniciar aplicaciones de competidores.

En estos momentos, Google está al tanto del problema y evaluando una posible solución, porque proviene de una función legítima para comprobar el estado del móvil. Asímismo, desde la compañía prometieron quitar cualquier elemento del Android Market que posea estos comportamientos, aunque claro, esto depende de que alguien los identifique.

Los investigadores, por su parte, contestaron que el inconveniente principal es permitir a cualquier aplicación saber cuál se encuentra en primer plano y reemplazarla sin una autorización explícita. Pero además dijeron que, como es difícil distinguir estos desarrollos malignos, la espera hasta recibir reportes de los usuarios “es peligrosa y puede ser un esfuerzo sin frutos, porque los atacantes podrían publicar apps más rápido de lo que Google podría identificarlas y eliminarlas del Market”. Sin dudas, es una cuestión importante a tener en cuenta, en especial a raíz de la gran popularidad de la plataforma, algo que siempre suele atraer a los hackers.

Via: bitelia.com




jueves, 2 de junio de 2011

Ataque de hackers chinos a usuarios de Gmail

Hace ya mucho tiempo que la relación entre Google y China no es la mejor, a raíz de la fuerte censura que sufren los habitantes de dicho país. Mientras que los primeros conflictos estuvieron relacionados con el buscador, ahora todas las miradas están puestas en el correo electrónico, porque un grupo de hackers aparentemente chinos, robó las claves de acceso a Gmail de miles de usuarios.

De acuerdo con los informes de la compañía, los principales afectados son oficiales de los gobiernos de los Estados Unidos y Corea del Sur, además de activistas políticos chinos.

Por ese motivo, se cree que el ataque no está dirigido necesariamente al servicio de webmail, sino específicamente a las víctimas de dichas acciones. Y la teoría se sustenta en que la técnica utilizada fue spear phishing, es decir que enviaron mails fraudulentos, los cuales ofrecían una supuesta información relacionada con sus actividades. Al pulsar sobre un enlace, se les mostraba una pantalla falsa para iniciar sesión en Gmail, donde ocurría el robo de las contraseñas.

Como Google pudo determinar que el ataque coordinado proviene del poblado de Jinan en China, estima que existe cierta ayuda gubernamental, aún cuando no hay pruebas de ello. El motivo es que se trata de un método bastante sofisticado y dirigido a personas específicas, algo que no hablaría de un interés monetario como objetivo principal.

La noticia llega en la misma semana que se supo de la existencia del cibercomando chino, conocido como Ejército Azul, mientras que el Pentágono considera catalogar el hacking como acto de guerra. Por eso, parece que apenas estamos ante el principio de la historia…

Imagen: Enrique Dans
Fuente: bitelia.com




Share

Twitter Delicious Facebook Digg Stumbleupon Favorites