Archive

Posts Tagged ‘Seguridad’

La ONU sugiere a RIM que abra sus servidores a los gobiernos

September 2nd, 2010

Filed under:

La presión para que permita acceso a sus servidores a gobiernos alrededor del mundo no cesa, con palabras que esta vez provienen de nada menos que las Naciones Unidas. El secretario general de la Unión Internacional de Telecomunicaciones, Hamadoun Toure, indicó que las autoridades tienen razones legítimas para pedir al fabricante de los teléfonos que les permitan leer la información que circula por sus servidores, mientras que defensores de los derechos civiles insisten en que los gobiernos tan sólo pretenden espiar a los ciudadanos.

Si bien todavía no ha respondido a la sugerencia de la ONU, en el pasado se han defendido diciendo que sus servicios cumplen con todas las normas legales, como la de mantener un registro de teléfonos. Asimismo, consideran que no sería apropiado proporcionar acceso a la información de sus usuarios corporativos que pagan buenas sumas de dinero para que las comunicaciones con dispositivos se mantengan con altos niveles de .

Nosotros evitamos apoyar un punto o el otro, porque si bien nos interesa que los gobiernos velen por nuestra , nos incomoda saber que nuestra privacidad podría caer en manos de burócratas irresponsables.

Read | Permalink | Email this | Comments



Agregador Agregador, Engadget, Tecnología , , , , , , , , , , , , ,

WikiLeaks muda sus servidores a un búnker nuclear

August 31st, 2010

wikil WikiLeaks muda sus servidores a un búnker nuclear

Nunca se es demasiado precavido para proteger información sensible. Suena paradójico que WikiLeaks, el nuevo soplón de los documentos non-gratos de los servicios de Inteligencia (de varias partes del mundo, México incluído), tenga que extremar sus medidas de para custodiar sus filtraciones. Por esta razón, Julian Assange ha decidido mudar una parte de sus servidores a un búnker nuclear de la Guerra Fría en Estocolmo.

La nueva fortaleza de WikiLeaks será el complejo Pionen, ubicado a 30 metros bajo tierra. El encargado de alojar los datos en la compañía local Banhof, que tiene sus instalaciones en el viejo búnker. La instalación tiene una entrada única, protegida con unas puerta de acero de medio metro de ancho. Eso sí, por más seguro que parezca este sitio, en WikiLeaks no ponen todos los huevos en la misma canasta: sólo una parte de la información se guardará aquí, mientras que el resto está desperdigada en otros puntos seguros alrededor del mundo.

No son exageradas las medidas de . A raíz de la presión judicial que recibe Julian Assange, las posibilidades de una intervención por parte de algún gobierno insatisfecho se incrementan. WikiLeaks ha hecho bien en protegerse de todas las maneras posibles. Recordemos que en la parte legar está muy bien cubierto gracias al Partido Pirata Sueco, ya que cualquier ataque a la web constituiría también un atentado contra la entidad .

Día tras día, WikiLeaks se consolida como un nuevo agente importante en transparencia de la información, un actor incómodo que está replanteando las reglas del juego. Los documentos no paran de salir a la luz, y con el apoyo de la gente — tanto moral como financiero — no parece que el alud se detenga pronto. ¿Alguien más duda que WikiLeaks llegó para quedarse?

WikiLeaks muda sus servidores a un búnker nuclear escrita en ALT1040 el 31 August, 2010 por Pepe Flores
Enviar a Twitter | Compartir en Facebook



Agregador Agregador, Tecnología , , ,

Recupera tu portátil perdido o robado con Prey

August 29th, 2010

Buscando un sistema para asegurar que recupero el portátil si lo pierdo me he encontrado Prey. Se trata de un programa para Windows, Mac y Linux (e incluso para ) que permite activar remotamente nuestro dispositivo, obtener información sobre su localización, bloquearlo o activar su cámara. Prey es GPL, es obra del chileno Tomás Pollack, y también tiene una opción de pago si quieres gestionar una flota de portátiles para una empresa o universidad.

Agregador Agregador, Tecnología

Secuestradores descubiertos en México a través de Google Street View

August 26th, 2010

Para nadie es un secreto la delicada (y a menudo, espeluznante) situación de que se vive en el norte de México. Los secuestros y las ejecuciones vinculadas con el narcotráfico y el crimen organizado están a la orden del día, y ni alcaldes ni gobernadores ni legisladores se salvan.Una de las técnicas más empleadas por la delicuencia organizada es el uso de policías para mantener vigiladas a sus futuras víctimas. Esta práctica, conocida coloquialmente como «halconeo», es bastante común dentro de los cuerpos policiacos, dada la alta corrupción que existe al interior de estas dependencias.

A propósito, el diario El Norte (contenido de paga) destaca el siguiente , a través del cual se encuentra mediante Street View a una patrulla «halcón» en el municipio de San Pedro Garza García, parte del área metropolitana de Monterrey, una de las ciudades más importantes del país:

Como podemos ver en el reportaje, las cámaras de Street View revelaron la presencia de una patrulla sospechosa en la zona donde se realizó el secuestro de seis personas. Sin querer, las imágenes captaron a los «halcones»; al percatarse de la grabación, los polícias comenzaron a seguir al automóvil de a la distancia, hasta detenerse afuera de la casa que mantenían vigilada.

A veces nos reímos con algunas imágenes que capta el servicio, sin saber qué otras situaciones (algunas, muy siniestras) podrían estar grabadas en las calles. Esperemos que esta vez Street View ayude en las investigaciones judiciales para capturar a los responsables. Mientras países como España, Alemania o Portugal buscar regular esta herramienta, en México (por lo menos hoy) estamos agradecidos con esta invasión a la privacidad.

Secuestradores descubiertos en México a través de Google Street View escrita en ALT1040 el 26 August, 2010 por Pepe Flores
Enviar a Twitter | Compartir en Facebook



Agregador Agregador, Tecnología , , , , , , ,

Google responde a los problemas de las licencias en Android y ofrece mejoras

August 24th, 2010

Filed under: ,

La información sobre los problemas de seguridad con las de licencias de la tienda Market fue publicada hace tan sólo unas 24 horas, y sin perder tiempo Google ya ofrece algunas explicaciones al tiempo que promete que las cosas cambiarán muy pronto. Primero desean aclarar que el sistema es “muy nuevo” y que es “el primer lanzamiento, con implementación de ejemplo sencilla y transparente, que fue escrita para que sea fácil de entender y modificar, en vez de enfocada en ”. Igualmente aclaran que los desarrolladores también tienen parte de la culpa por los problemas, porque “están usando el ejemplo tal y como fue publicado, lo que hace que sus aplicaciones sean más fáciles de atacar”. En todo caso, tiene pensado publicar instrucciones para que los programadores sepan complicar (ofuscar) su código.

A pesar de todas las defensas y seguridades, quiere dejar en claro que un “100 por ciento de protección contra la piratería nunca es posible en un sistema que corre con código de otros”, y aunque eso no sirva de consolación, al menos nos consuela que sean honestos y se preocupen por mejorar la tienda Market para conseguir tranquilidad para los desarrolladores y buen ambiente para los usuarios.

Read | Permalink | Email this | Comments



Agregador Agregador, Engadget, Tecnología , , , , , , , , , , , , , , , , , , , , , , ,

Estados Unidos alista las defensas para la ciberguerra

August 24th, 2010

Cyber Warfare Estados Unidos alista las defensas para la ciberguerra

El gobierno de Estados Unidos ha abierto el Cyber Command, un nuevo centro de ciberdefensa (?) en Maryland. ¿Qué se hace en esta flamante instalación? Aquí es donde los hackers militares protegen a las redes de comunicaciones del país en contra de otros piratas informáticos. A raíz del proyecto de ley sobre ciberseguridad, un nuevo concepto ronda por los pasillos de la Casa Blanca: ciberguerra.

La ciberguerra es uno de los trending topics para los departamentos de defensa de diferentes países en 2010. Cerca de 20 naciones han creado instalaciones militares de ciberdefensa contra cualquier ataque extranjero. ¿Tuberías de gas que estallan, apagones en redes de energía eléctrica? Todo suena a argumento de película de Bruce Willis, pero el temor de un atentado de esta naturaleza a través del es real entre los expertos.

Mientras que en Estados Unidos se preparan con un arsenal (muy a su estilo), en Europa han preferido crear tratados que regulen la creación de armas informáticas, un poco al estilo de los acuerdos de no proliferación de armas nucleares. A través de estos pactos, las naciones establecen reglas en el derecho internacional como respuesta a algún ciberataque, y autorizan sanciones a las naciones que los realicen.

“Una ciberguerra podría ser peor que un tsunami — una catástrofe”, advierte Hamadoun Touré, un oficial de Naciones Unidas que presiona acerca de un tratado global en la materia. El diplomático citó ciertos ataques originados en Rusia sobre los sistemas computacionales de Estonia en 2007. Aunque no se puede culpar a los rusos del ataque, parece que en Moscú alientan a grupos locales de hackers a experimentar con tácticas en línea.

Es cierto que el término ciberguerra sigue siendo exagerado. Hasta ahora, ninguna nación ha puesto en riesgo ningún sistema de abastecimiento, comunicaciones, financiero o armamentístico a través de un ataque en la red. La razón principal porque este tipo de sabotajes aún no se dan es que muchos de estos sistemas no están conectados a . Puro sentido común.

Sin embargo, ya que la naturaleza de las ciberarmas es difícil de predecir, la ONU está empujando para que se cree un nuevo esquema de reglas al respecto. Quizá entre las grandes potencias sólo se dé una Guerra Fría (nadie sería lo suficientemente tonto como para atacarse directamente), pero nada los frena de barrer con los sistemas obsoletos de algunos países en desarrollo, o como un marco para proteger a las empresas transnacionales que acumulan información sensible (¡hola Google!). Como sea, ya comienzan a surgir las trincheras. ¿Será que la próxima guerra mundial se libre en los servidores?

Estados Unidos alista las defensas para la ciberguerra escrita en ALT1040 el 24 August, 2010 por Pepe Flores
Enviar a Twitter | Compartir en Facebook



Agregador Agregador, Tecnología , , , , , , ,

¿Bloquear o no bloquear? Zuckerberg no es la cuestión

August 23rd, 2010

Bloquear a Zuckerberg

Durante el fin de semana empezó a circular la idea de que sería imposible bloquear a Mark Zuckerberg en . Ante varios intentos, se empezó a decir que esto sería una estrategia especial, que el ego de Mark impedía que nos libráramos de él, o que tal vez era una especie de easter egg de la red social, para hacerse los graciosos. Y así como era inevitable ser amigos de Tom en MySpace (aunque sí podíamos borrarlo si queríamos), no podríamos escapar de “The Zuck” si quisiéramos.

Finalmente la explicación lógica a todo este revuelo llegó hace un rato desde a Mashable, que al ponerse en contacto con obtuvo una respuesta:

Este error no es específico a ninguna cuenta en particular. Se genera cuando una persona ha sido bloqueada un cierto número de veces. En instancias muy raras, una campaña viral puede dar la instrucción a muchas personas de que todas bloqueen erróneamente a la misma persona. El propósito de este sistema es proteger la experiencia de las personas que son blanco de estas campañas. Estamos trabajando constantemente en mejorar nuestro sistema y estamos observando esto más de cerca.

Ahora, ¿por qué querríamos bloquearlo? El tema es que hay dando vueltas una de esas “cruzadas” de para bloquear al CEO de , como forma de rebeldía (inútil, ellos mismos lo asumen) ante el poderío de su sitio en : Block Zuck. Fue gracias a ellos que se descubrió que de repente se había vuelto imposible bloquear a Zuckerberg, porque tras intentos repetidos lo único que conseguían era un mensaje diciendo “Error general, bloqueo fallido”.

Pero claro, al conocerse la explicacipon de , no fue sólo gracias a ellos que se “descubrió” este problema, sino que seguramente ellos mismos lo causaron al viralizar esta idea de rebelarse ante Zuckerberg y ayudaron a alcanzar ese número de bloqueos “sospechosos” que activaron el sistema. Según Gawker es anterior al descubrimiento de la “indestructibilidad” de Zuckerberg, hace un tiempo que vienen explicando cómo bloquearlo y difundiendo su “cruzada”.

Supongo que este grupo de alborotadores con mucho tiempo en sus manos no irán a querer llevar más lejos el asunto (acabo de probar, y sigue sin poderse bloquear al CEO) alegando lo que se estuvo diciendo a raíz de la idea de que Zuckerberg era intocable: si a le parece tan importante la privacidad de los usuarios, no debería prohibir poder bloquear a un usuario. Después de todo, por más “bloqueo” simbólico que hagamos, sabemos que Zuckerberg es dueño de todo lo que publiquemos en su red de todas formas. Al que no le guste eso, que no la use y listo, ¿no?

¿Bloquear o no bloquear? Zuckerberg no es la cuestión escrita en ALT1040 el 24 August, 2010 por victoria-esains
Enviar a Twitter | Compartir en Facebook



Agregador Agregador, Tecnología , , , , , ,

Cameron Díaz puede pegarte el malware

August 23rd, 2010

Cameron Diaz 336x420 Cameron Díaz puede pegarte el malware

Cada año, McAfee anuncia una lista de celebridades más propensas a infectar tu computadora con malware. En esta ocasión, Cameron Díaz está a la cabeza del ranking, ya que los usuarios que buscan información sobre ella tienen un 19% de probabilidades de terminar en algún sitio peligroso. También las búsquedas de imágenes o descargas de Díaz son peligrosas, ya que se corre el 10% de probabilidad de acabar en una página con malicioso.

En el segundo escaño aparece Julia Roberts, mientras que cierra el podio Jessica Biel (hasta hace poco, la líder en este rubro). El cuarto sitio es para la modelo Gisele Bundchen*, en tanto que el quinto lugar está colocado **Brad Pitt. Abajo aparece Adriana Lima (#6), mientras que en el séptimo sitio empatan Jennifer Love Hewitt y Nicole Kidman. El octavo lugar va para Tom Cruise, el noveno es compartido por Heidi Klum y Penélope Cruz, en tanto que cierra el listado de (des)honor la actriz Anna Paquin.

Algunas estrellas deportivas también aparecen en este conteo, como los tenistas Maria Sharapova (13) y Andy Roddick (14), asi como el futbolista David Beckham (29) y el golfista Tiger Woods (33). Curiosamente, cierran la lista de los 50 más peligrosos dos políticos de renombre: el presidente de Estados Unidos, Barack Obama (49); y la ex candidata repúblicana Sarah Palin (59).

Dmitri Alperovitch, vicepresidente de la división de amenazas de McAfee, resalta cómo los criminales cibernéticos están muy al tanto del mundo de la farándula para liberar este :

“[Cameron Díaz] ha estado bajo los reflectores recientemente con un número de superproducciónes (…) Es lo que la gente ve en las noticias, tienden a estar en la cumbre de la lista porque están en las mentes de las personas. La gente tiende a ir a o Bing y buscarlos después de ver las películas. Los cibercriminales se percatan muy bien [de esta tendencia] y apuntan a la gente cuando hacen esto.”

Alperovitch advierte, sobre todo, de abstenerse de descargar tonos para el móvil o protectores de pantalla, ya que son los programas que más suelen llevar al usuario hacia una página infectada. Así que si van a buscar información sobre su celebridad favorita, extremen sus precauciones sobre los sitios donde navegan. O mejor, dense una vuelta por páginas seguras (¡como Hiperpop!) para no arriesgarse.

Cameron Díaz puede pegarte el malware escrita en ALT1040 el 23 August, 2010 por Pepe Flores
Enviar a Twitter | Compartir en Facebook



Agregador Agregador, Tecnología , , , , , , ,

¿Quién está persiguiendo a Julian Assange?

August 23rd, 2010

Julian Assange 299x420 ¿Quién está persiguiendo a Julian Assange?

El fin de semana se filtró la noticia de que Julian Assange, fundador de WikiLeaks, había sido acusado por oficiales suecos de agredir sexualmente a dos mujeres. La orden de captura fue liberada el viernes, pero al día siguiente las autoridades recularon la decisión. Eva Finné, jefa de la fiscalía, consideró que la orden debe ser “reevaluada en el curso de la investigación”.

El caso se torna más turbio ahora que ha salido a la luz la negación de los cargos por parte de una de las supuestas víctimas. En una entrevista telefónica, la mujer declaró que “es muy equivocado [decir] que nosotras estábamos asustadas por él. Él no es violento y no nos sentimos amenazadas”. Trascendió también que todo el lío se desató por la resistencia de Assange a usar condones.

“No sé que hay detrás. Pero nos habían advertido que, por ejemplo el Pentágono, podía jugar sucio para destruirnos”, declaró Julian Assange ante un periódico local, aduciendo que el gobierno de Estados Unidos está detrás de las acusaciones. WikiLeaks ha representado una completa revolución en término de transparencia en la información. Los documentos filtrados sobre la guerra de Afganistán han hecho rabiar a muchos, así que suena muy lógico que Assange tema que algún interés superior lo quiera mandar callar.

Sin embargo, el periodista español Íñigo Sáenz sugiere que tal vez estemos mirando hacia el lado equivocado. Sáenz sospecha más sobre el gobierno de Suecia, que no está muy contento después de que el Partido Pirata Sueco permitiera que WikiLeaks se alojara en sus servidores. ¿Quién está persiguiendo a Julian Assange? Sea quien sea, ya ha comenzado a acomodar sus piezas. Que Assange vaya preparando sus abogados, porque éste es sólo el primer movimiento de una larga partida.

¿Quién está persiguiendo a Julian Assange? escrita en ALT1040 el 23 August, 2010 por Pepe Flores
Enviar a Twitter | Compartir en Facebook



Agregador Agregador, Tecnología , , , , , , , , , ,

Apple quiere patentar métodos de identificar y deshabilitar dispositivos con jailbreak

August 23rd, 2010

Jailbreak Imperial

Hace unos días se publicó una patente solicitada por titulada “Sistemas y métodos para identificar usuarios no autorizados de un dispositivo electrónico“. El nombre es amplio, pero su principal objetivo es establecer medidas para identificar dispositivos robados y proteger información importante, como números de tarjetas de crédito, contraseñas y datos sensibles almacenados en los dispositivos, para poder recuperarlos a los servidores de , y eliminarlos por completo, inutilizando el dispositivo, en caso de que haya caído en manos de alguien que no sea su dueño.

Hasta ahora suena bien, si me robaran mi teléfono y pudiera al notificarlo asegurarme de que nadie se va a quedar con toda mi información, es una interesante característica de . Pero la patente incluye otros detalles además de este:

Una actividad que puede detectar a un usuario no autorizado puede ser cualquier acción que indique que se ha manipulado al dispositivo, al por ejemplo, hackearlo, jailbreakearlo, o desbloquearlo. Por ejemplo, un repentino aumento en el uso de la memoria del dispositivo electrónico puede indicar que un programa de hackeo está siendo ejecutado y que un usuario no autorizado está utilizándolo.

O sea que si yo de golpe decido hacerle el jailbreak a mi iPod, podría pensar que alguien me lo ha robado y borrar todo su contenido. Y no sólo eso, otras de estas medidas incluyen activar la cámara o el micrófono del dispositivo para capturar imágenes o la voz de quien esté usándolo en ese momento, así como hacer uso del GPS para localizarlo, y otras cosas como monitorear cambios en el acelerómetro. Básicamente tomar el control de nuestro dispositivo de forma remota…suena un tanto invasivo, aun siendo “por ” ¿no les parece?

La patente fue propuesta en febrero de 2009, y si recuerdan, hace menos de un mes se modificó el Digital Millenium Copyright Act (DMCA) de Estados Unidos reconociendo la legalidad de acciones como el jailbreak, con lo que lo único que puede hacer ante dispositivos que han sido alterados, es quitarles la garantía. Ahora, de poner en funcionamiento estos “sistemas y métodos” que quieren patentar, tendrían el poder de dejar hecho un bonito ladrillo un dispositivo sospechado de robo, amenazando las opciones para escapar al estricto régimen de Steve Jobs y su sistema operativo cerrado.

De momento esto es sólo una propuesta de patente, no es que mañana amanecerán bloqueados todos los iPhones que burlan las reglas de , pero sabiendo lo que la empresa piensa sobre que los usuarios cambiemos algo del sistema operativo de sus productos, esto de que estén buscando la opción de poder intervenirlos da qué pensar.

A mí me sigue pareciendo bastante escalofriante que (o cualquiera, para el caso ha borrado aplicaciones de Android en forma remota también) pueda no sólo obtener información de como yo uso un dispositivo que compré y que me pertenece, sino además el poder de modificarlo, o tomar control de él, me parece que sería llevar las cosas demasiado lejos.

Vía: Mashable | Foto: FHKE

Apple quiere patentar métodos de identificar y deshabilitar dispositivos con jailbreak escrita en ALT1040 el 23 August, 2010 por victoria-esains
Enviar a Twitter | Compartir en Facebook



Agregador Agregador, Tecnología , , , , , , , , ,