<?xml version="1.0" encoding="iso-8859-1"?><rss version="2.0">
<channel>
<title>Revista de Internet - Seguridad</title>
<link>http://www.revistadeinternet.com</link>
<description><![CDATA[Primer diario online español sobre el e-Business y la Web 2.0]]></description>
<language>es-ES</language>
<pubDate>Tue, 07 Sep 2010 14:31:18 +0200</pubDate>
<lastBuildDate>Tue, 07 Sep 2010 14:31:18 +0200</lastBuildDate>
<ttl>10</ttl>

<item>
<title><![CDATA[El timo crece en Facebook y tuenti]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4232/2010/07/26/El-timo-crece-en-Facebook-y-tuenti</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4232/2010/07/26/El-timo-crece-en-Facebook-y-tuenti</guid>
<pubDate>Mon, 26 Jul 2010 12:54:54 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="El timo crece en las redes sociales" src="http://www.revistadeinternet.com/userfiles/Jul_2010/AIOA_seminario_online.jpg"/><p>La forma más habitual de engañar al usuario en redes sociales como <a href="http://www.facebook.com" target="_blank">Facebook</a> o <a href="http://tuenti.com" target="_blank">tuenti</a> solía ser el phishing. Sin embargo, según la Asociación de Ususarios y Consumidores Independientes (FUCI) <strong>hay otra modalidad que empieza a extenderse por este tipo de foros y cuyo gancho son juegos, concursos y demás promociones </strong>en las que es necesario dar el número del teléfono móvil para poder participar y tener el resultado de la prueba. Al dar este dato el usuario, sin saberlo, se suscribe automáticamente a un servicio de descargas desde el que le enviarán numerosos sms a un coste de 30 céntimos cada uno.</p>
<p> </p>
<p>Los servicios de ayuda jurídica de FUCI han recibido ya<strong> 1.354 quejas de internautas que han sido estafados p</strong>or este método en el que sólo recibir el sms &ndash;sin abrirlo- ya tiene coste. Al final de mes los usuarios se enfrentan a una cuenta más costosa de lo habitual y un montón de sms diario que han de pagar.</p>
<p> </p>
<p>Las redes sociales concentran, cada vez más, a usuarios poco experimentados en temas de seguridad en la Red. Estos se fían de los banners en los que se anuncian este tipo de concursos que parecen a primera vista legales. Sin embargo, nunca se debe dar un información personal sin conocer previamente datos serios y concretos de la empresa que los recoge, y menos un dato que lleva al hacker directamente a tu cuenta del banco.</p>
<p> </p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[Mozilla desactiva una extensión peligrosa]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4223/2010/07/15/Mozilla-desactiva-una-extension-peligrosa</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4223/2010/07/15/Mozilla-desactiva-una-extension-peligrosa</guid>
<pubDate>Thu, 15 Jul 2010 11:48:03 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="Mozilla desactiva una extensión peligrosa" src="http://www.revistadeinternet.com/userfiles/Jul_2010/DDIU_seguridad_hacker_virus_.jpg"/><p><a href="http://www.mozilla.org" target="_blank">Mozilla</a> ha decidido desactivar una extensión que permitía que las contraseñas y demás datos usados por los usuarios para registrarse en Internet fueran robados por terceros. Además <strong>la organización ha incluido a Mozilla Sniffer, que así se llama la aplicación, en su <em>blocklist</em></strong> lo que significa que la extensión será desactivada automáticamente en los equipos que aún la usen.</p>
<p> </p>
<p>Desde Mozilla se advierte a los usuarios que hayan descargado la extensión que deben cambiar las contraseñas de acceso que han usado hasta ahora. El software, que no es un desarrollo de la fundación, ha sido escaneado para detectar peligros como troyanos o virus pero a veces esto no es suficiente y sólo la revisión del código, advierten desde Mozilla, es útil para determinar que éste no esconde nada detrás.</p>
<p> </p>
<p>No obstante, <strong>la compañía ha afirmado que ya están implementando un sistema de revisión mejorado para las extensiones del navegador</strong> y que incluye la revisión previa del código para ofrecer una mayor seguridad a los usuarios.</p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[El Spam aumenta en verano]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4220/2010/07/12/El-Spam-aumenta-en-verano</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4220/2010/07/12/El-Spam-aumenta-en-verano</guid>
<pubDate>Mon, 12 Jul 2010 12:00:42 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="El Spam aumenta en verano" src="http://www.revistadeinternet.com/userfiles/Jul_2010/DARF_seguridad.jpg"/><p>El verano hace que los spammers se concentren aún más en las empresas, ya que<strong> los trabajadores que temporalmente sustituyen a la habitual plantilla suelen ser más confiados al leer su correo</strong>. Así que los piratas informáticos aprovechan este momento para crear aún más oleadas de correo basura que podrían salpicar a millones de internautas.</p>
<p> </p>
<p>Por ello, durante estos meses la lucha virtual contra los piratas informáticos sigue abierta. Según Martin Thorborg, cofundador de <a href="http://www.spamfighter.com" target="_blank">SPAMfighter</a>, firma especilista en seguridad informática, &ldquo;estos tipos de correo basura se elevan casi un 20%&rdquo; por lo que &ldquo;hay que ser especialmente precavido en estos meses&rdquo;. Además, e<strong>l directivo advierte de otras habituales vías usadas por los piratas como el uso "ordenadores sin protección y Wifi en hoteles&rdquo;.</strong></p>
<p> </p>
<p>Entre los colectivos o audiencias más afectadas por los ataques se encuentran los estudiantes universitarios, el sector viajes muy golpeado por la intensificación de la actividad de estos piratas, porque los usuarios están más interesados en este tipo de contenidos y se exponen más a la acción de los spammers.</p>]]></description>

</item>
<item>
<title><![CDATA[Atacan numerosas cuentas de iTunes]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4210/2010/07/05/Atacan-numerosas-cuentas-de-iTunes</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4210/2010/07/05/Atacan-numerosas-cuentas-de-iTunes</guid>
<pubDate>Mon, 05 Jul 2010 13:26:08 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="Atacan numerosas cuentas de iTunes" src="http://www.revistadeinternet.com/userfiles/Jul_2010/KWQK_seguridad_jailbreak.jpg"/><p>Aún no conocemos el número exacto de las cuentas que han sido comprometidas y usadas para comprar aplicaciones, ni tampoco sabemos de forma oficial dónde está el error que ha permitido este curioso fraude que ahora investiga Apple. D<strong>e momento el caso está en manos de su director de marketing en todo el mundo, Phillip Schille</strong>r. Lo único que se sabe a ciencia cierta es que los beneficios de la compra de tantas aplicaciones han ido a parar a un fantasma de la Red que se hace llamar Thuat Nguyen y que con esta acción ha conseguido colocar 40 de sus aplicaciones en la lista de las más vendidas del App Store.</p>
<p> </p>
<p>El asunto es bastante más importante de lo que parece. Más allá del hackeo de las cuentas privadas de los usuarios de Apple, que ayer comenzaban a informar de las irregularidades, está en duda el filtro de la compañía para seleccionar las aplicaciones y sus sistema para validar el trabajo y la identidad de sus desarrolladores. En este caso, <strong>Thuat Nguyen</strong>,<strong> llevaba ya meses actuando de forma poco ética en la App</strong>, dejando comentarios que ensalzaban de forma descarada aplicaciones inútiles; por otro lado su forma de actuar lleva a pensar que contaba con varias identidades para publicar sus desarrollos (y superar el cupo permitido por la compañía), lo que contravendría las normas de la tienda de Apple y la legitimidad de un número desconocido de cuentas y de aplicaciones.</p>
<p> </p>
<p>En cualquier caso <strong>Apple aún no ha emitido ningún comunicado de forma oficial y lo cierto es que era cuestión de tiempo que una cosa así ocurriera dado el éxito que disfrutan en el mercado móvil los de Cupertin</strong>o. Ya se ha cuestionado el tipo de contrato que Jobs tiene con sus numerosos desarrolladores, así como la política para seleccionar las miles y miles de aplicaciones que se venden a través de su plataforma. Por otro lado, está el curioso dato de que la mayoría de las aplicaciones compradas fraudulentamente tienen su origen en Asia.</p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[El nuevo Mac OS X es más seguro]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4187/2010/06/21/El-nuevo-Mac-OS-X-es-mas-seguro</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4187/2010/06/21/El-nuevo-Mac-OS-X-es-mas-seguro</guid>
<pubDate>Mon, 21 Jun 2010 12:36:39 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="El nuevo Mac OS X es más seguro" src="http://www.revistadeinternet.com/userfiles/Jun_2010/ZEDT_seguridad_akamai_firewall_cloud.jpg"/><p>Parece que Apple ha decidido reforzar la seguridad de su última entrega del SO Snow Leopard.Así lo ha detectado la especialista en seguridad, Sophos, que ha advertido como <strong>el archivo XProtect.plist ha sido retocado para proteger el sistema contra el troyano OSX/Pinhead-B</strong>. Lo extraño es que nadie haya dado cuenta de este dato hasta el momento, ya que Apple no lo ha documentado.</p>
<p> </p>
<p>El OSX/Pinhead-B (denominado HellRTS por Apple), es un troyano de backdoor que permite a los hackers tener controlados de los ordenadores para efectuar robos de identidad, monitorizar los movimientos y distrbuir spam. Sophos había detectado el troyano el pasado abril, cuando el malware se había distribuido por hackers disfrazado de la popular aplicación iPhoto.</p>
<p> </p>
<p>Pablo Teijeira, Corporate Account Manager de Sophos Iberia afirma que considera muy curioso &ldquo;que Apple no anunciara en sus comunicados o en las notas que se incluyen en Mac OS X 10.6.4 que estaban haciendo esta actualización de seguridad. Es casi como si no quisieran reconocer que hubiese una amenaza de malware en su sistema Mac OS X&rdquo;. Y ciertamente puede que ésta sea la interpretación más lógica, dado el éxito imparable de cualquier producto con la manzana, un acicate para que los hackers se pongan manos a la obra.</p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[La campaña de Explorer 8 es engañosa]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4174/2010/06/15/La-campana-de-Explorer-8-es-enganosa</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4174/2010/06/15/La-campana-de-Explorer-8-es-enganosa</guid>
<pubDate>Tue, 15 Jun 2010 13:00:29 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="La campaña de Explorer 8 es engañosa" src="http://www.revistadeinternet.com/userfiles/Jun_2010/QCMV_campa_micro_facua.jpg"/><p>Parece que Microsoft no acierta ni una con la forma de promocionar su navegador Explorer.<strong> En este caso se trata de la <a href="http://www.ayudartepodria.com/" target="_blank">campaña</a></strong> online que ha creado para extender el uso <strong>de E8 y que ha sido calificada por la asociación de consumidores <a href="https://www.facua.org/es/facua.php" target="_blank">Facua</a> como engañosa </strong>y desleal. La razón, el mensaje que transmite a los consumidores tacha a los demás navegadores de la competencia, como Firefox o Safari, de inseguros.</p>
<p> </p>
<p>Esta información, a todas luces exagerada lleva a confusión y, por tanto, viola la <strong>Ley de Competencia Desleal </strong>que, precisamente, quiere evitar mensajes que contengan información falsa &ldquo;<strong>que pueda inducir a error a los destinatarios</strong>&rdquo;. De hecho, el mensaje que leen los usuarios cambia en función del explorador desde el cuál ven la campaña. De tal forma que si usas Explorer pero no la última versión Yoda, el protagonista de la acción, te anima a actualizarte; mientras que si usas Opera, por ejemplo, te dice que &ldquo;sin la fuerza navegando estás&rdquo;.</p>
<p> </p>
<p>Por todo ello, Facua ha enviado un email a Microsoft Ibérica en el que se pide la retirada de la campaña o un cambio en el mensaje y su significado. De no ser así, Microsoft deberá ofrecer pruebas de alguna forma que su navegador es más seguro que los que ofrece la competencia. Facua también ha puesto una denuncia ante la fiscalia contra Google por el registro ilegal de las redes wifi y de datos privados.</p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[El FBI investigará el fallo en el iPad]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4162/2010/06/11/El-FBI-investigara-el-fallo-en-el-iPad</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4162/2010/06/11/El-FBI-investigara-el-fallo-en-el-iPad</guid>
<pubDate>Fri, 11 Jun 2010 10:44:30 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="El FBI investigará el fallo en el iPad" src="http://www.revistadeinternet.com/userfiles/Jun_2010/NLQY_seguridad_trend_micro.jpg"/><p>Esta semana un fallo de seguridad en <a href="http://www.att.com/" target="_blank">AT&T</a> dejaba al descubierto miles de direcciones de usuarios del <a href="http://www.apple.com/ipad" target="_blank">iPad</a>, entre ellas las de conocidas personalidades, profesionales y políticos.<strong> El agujero, que estaba en la página de la operadora por la que se accedía a la cuenta de correo, fue subsanado cuando un grupo de hackers llamado Goatse Security advirtió de que la página de la operadora era fácilmente asaltable</strong> para los piratas y que las cuentas de correo corrían peligro de ser puestas al descubierto.</p>
<p> </p>
<p>Goatse Security  envió una lista como prueba, tal y como es habitual cuando un hacker encuentra un fallo y su intención es que se repare antes de que sea usado por otros con no tan buenas intenciones. <strong>Según la versión de AT&T no fueron los hackers si no un cliente, quien alertó del fallo de seguridad</strong>. Fuese como fuese, el miércoles el fallo ya estaba reparado, y la operadora ha dicho que informará a los clientes cuyas cuentas fueron descubiertas. La operadora ya ha dicho que sólo quedaron sin protección las direcciones de las cuentas, nada más.</p>
<p> </p>
<p>Sin embargo, la gran cantidad de nombres relevantes de la política y el mundo de los negocios que había en la lista ha hecho que el FBI entre a investigar el caso. Serían muchos y muy importantes los datos a los que podrían haber accedido los piratas, en caso de que hubieran querido (y está claro que no quisieron, de haber sido así, no habría avisado nadie). <strong>Por si acaso y como ha asegurado un trabajador de AT&T a Reuters, el FBI interviene porque es la costumbre de la agencia siempre que hay alguna duda sobre la privacidad de cuentas importantes</strong> y sus datos. Y quizá porque no es lo más beneficioso para Apple.</p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[Peligros en Windows Mobile y Adobe]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4142/2010/06/07/Peligros-en-Windows-Mobile-y-Adobe</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4142/2010/06/07/Peligros-en-Windows-Mobile-y-Adobe</guid>
<pubDate>Mon, 07 Jun 2010 12:10:00 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="Peligros en Windows Mobile y Adobe" src="http://www.revistadeinternet.com/userfiles/Jun_2010/MJUJ_seguridad_bicho.jpg"/><p>El viernes pasado, según informan en Cnet, un ingeniero de la firma especializada en seguridad Lookout se hacía eco de una jugarreta que está extendiendo un malware a gran velocidad en los teléfonos con <a href="http://www.microsoft.com/Windowsmobile/en-us/default.mspx" target="_blank">Windows Mobile</a>. Lo peor es que <strong>no se vale de ningún agujero o fallo en el código</strong>, por lo que no se puede hacer nada para evitarlo excepto difundir la forma en que funciona esta estafa, pues acaba dejando tu cuenta temblando gracias al pago de cuantiosas facturas telefónicas.</p>
<p> </p>
<p>El origen del peligro se esconde en aplicaciones que ofrecen sitios fiables y conocidos de descargas en Estados Unidos, y que han sido infectadas y vueltas a subir a las webs. <strong>El usuario que baja el juego o aplicación deseados no se da cuenta de lo que está pasando hasta que recibe la factura del móvil</strong>, que refleja llamdas a lugares remotos de todo el mundo como Somalia. Desde la firma de seguridad se advierte que es vital que el usuario examine el tipo de site desde el que hace las descargas, así como el desarrollador o la empresa que ha puesto en circulación el archivo. De momento Microsoft está informada del asunto.</p>
<p> </p>
<p>En cuanto a los importantes fallos detectados en Flash y Acrobat y que permiten a los atacantes monitorizar el pc del usuario, Adobe advertía la semana pasada de que se estaba explotando efectivamente por los hackers y que <strong>aún habría que esperar para tener el parche listo</strong>. La página de Adobe <a href="http://www.adobe.com/support/security/advisories/apsa10-01.html" target="_blank">ofrece completa información</a> sobre las versiones y las plataformas concretas que van a necesitar el futuro parche.</p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[Microsoft defiende la seguridad en Windows]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4131/2010/06/02/Microsoft-defiende-la-seguridad-en-Windows</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4131/2010/06/02/Microsoft-defiende-la-seguridad-en-Windows</guid>
<pubDate>Wed, 02 Jun 2010 14:37:46 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="Microsoft defiende la seguridad en Windows" src="http://www.revistadeinternet.com/userfiles/Jun_2010/MEOB_windows_7_ultimo.jpg"/><p>El encargado de defender el trabajo de <a href="http://www.microsoft.com" target="_blank">Microsoft</a> y la seguridad de sus productos ha sido Brandon Leblanc, y lo ha hecho desde su <a href="http://windowsteamblog.com/windows/b/bloggingwindows/archive/2010/06/01/windows-and-security-setting-the-record-straight.aspx" target="_blank">blog</a> corporativo. Después de la decisión de Google, y de algunas afirmaciones vertidas en medios de comunicación, Leblanc considera que es ésta es &ldquo;una buena oportunidad&rdquo; para defender el trabajo de su compañía y su software.</p>
<p> </p>
<p>Leblanc sostiene que algunas noticias, como la publicada en The Financial Times, que<strong> afrmaba que Windows era conocido por ser más vulnerable a los ataques de los  hackers</strong> han de rebatirse cuanto antes. De hecho argulle sin problemas que los propios hackers han afirmado que cada día Windows es más seguro, postura refrendada por partners de la multinacional como Cisco. A ello se unen las actualizaciones periódicas, la mejora de la seguridad en Seven (mejor encriptación y uso de ASLR entre otros puntos), así como la coordinación de éste y el nuevo Explorer 8 para asegurar los movimientos del usuario en la Red.</p>
<p> </p>
<p>Google tomó la decisión de dejar Windows después de que se probara que los ataques en su sede de China se produjeron gracias a un fallo en el S0. Sin embargo la cantidad de versiones distintas de Windows que hay en circulación, y las actualizaciones que muchas veces olvidan antiguas vulnerabilidades sin corregir son algunos puntos en contra de la argumentación de Microsoft. Aunque siempre cabe la posibilidad de que, con Apple liderando la lista de las tecnológicas, cambien las tornas y con ello el objetivo de los hackers.</p>
<p> </p>]]></description>

</item>
<item>
<title><![CDATA[Los peligros del mes: el fútbol y las redes]]></title>

<link>http://www.revistadeinternet.com/Seguridad/4125/2010/06/01/Los-peligros-del-mes-el-futbol-y-las-redes</link>
<author><![CDATA[Redacción <info@revistadeinternet.com >]]></author>
<guid isPermaLink="true">http://www.revistadeinternet.com/Seguridad/4125/2010/06/01/Los-peligros-del-mes-el-futbol-y-las-redes</guid>
<pubDate>Tue, 01 Jun 2010 13:25:36 +0200</pubDate>
<description><![CDATA[<img align="right" hspace="10" width="100px" alt="Los peligros del mes: el fútbol y las redes" src="http://www.revistadeinternet.com/userfiles/Jun_2010/PYEC_seguridad.jpg"/><p><a href="http://www.eset.es/" target="_blank">Eset</a> ha publicado su ranking mensual de amenazas de mayo. De todos los peligros que han rondado a la Red este mes destacan tres blancos: <strong><a href="http://www.facebook.com" target="_blank">Facebook</a>, <a href="http://twitter.com" target="_blank">Twitter</a> y el mundial de fútbol que se celebra en el continenete africano.</strong> Por otro lado, los ya conocidos Autorun, Conficker y OnLineGames continúan  encabezando la lista de malware detectacto en España.</p>
<p> </p>
<p>Sobre los fallos de seguridad más destacados del mes anterior en Facebook y Twitter ya hablamos en otras noticias, pero en Ontinent insisiten en la <strong>alerta ante la evolución de las técnicas aplicadas por los hackers y ante cualquier link que nos lleve a profundizar más sobre noticias de actualidad</strong> como el incesante vertido de crudo que ha causado BP y que se extiende por el mar desde el golfo de México. Éste y otros temas de gran interés podrían ser usados para guiranos a páginas  o links poco confiables.</p>
<p> </p>
<p>El correo electrónico sigue siendo uno de los medios más utilizados para difundir este tipo de trampas informáticas. Hay que destacar aquéllos que informaban sobre falsas actualizaciones de Flash infectadas, bonos regalo para gastar en iTunes que no eran tales, o que parecían ser enviados por entidades conocidas que estaban falseadas. <strong>Otro dato a tener en cuenta es el uso del mundial de fútbol como cebo, una práctica que durante el mes de mayo ha aumentado</strong>. Un ejemplo destacable fue el spam masivo que propagaba infecciones a través de Google Groups.</p>
<p> </p>]]></description>

</item></channel></rss>