Archivo para la categoría 'Seguridad Informática'

Bloqueada una aplicación que enlazaba Twitter con Facebook.

Viernes, 25 Junio, 2010

Permitía saber los amigos en Facebook que tenían cuenta en la otra red social y duplicar mensajes.

Una aplicación de Twitter que permitía a los miembros de Facebook saber quienes de sus amigos tenían cuenta en Twitter, ofrecía un enlace y permitía duplicar los mensajes en Facebook ha dejado de funcionar. Ahora, cuando se intecta activar aparece un mensaje que informa de que parece que la conexión entre las dos redes sociales no funciona y que Twitter está trabajando con Facebook para resolver el problema, según Cnet.

En algunos sitios se afirma que el problema es otro: Facebook ha bloqueado la aplicación. Twitter está convencido de ello, pero Facebook asegura que trabaja para resolver el problema aunque no puede precisar si la aplicación volverá a ser activa o cuándo esto sucederá. Twitter tiene una aplicación similar funcionando con LinkedIn.

En 2008, una aplicación similar que enlazaba Facebook y Plaxo fue bloqueada por la red social.

Fuente: elpais.es

Una fundación española creará herramientas informáticas para combatir la pornografía infantil.

Miércoles, 25 Noviembre, 2009

Alia2 asegura que España es el segundo país del mundo que registra mayor número de archivos delictivos en Internet.

Se llama Alia2 y se ha presentado este martes en Madrid. Se trata de una fundación privada cuyo objetivo social es la creación de herramientas informáticas que ayuden a los cuerpos policiales y a la scoiedad a combatir la pornografía infantil. Según Alia2, “actualmente, existe una carencia de respuesta tecnológica contra este problema, porque los pedófilos siempre van por delante en la creación de nuevos programas para el intercambio de contenido, factor que limita la acción policial en la búsqueda y erradicación de las páginas pedófilas”.

En el acto de presentación, representantes de Alia2 han asegurado que España es el segundo país del mundo, sólo por detrás de México, que registra un mayor número de archivos en Internet susceptibles de ser pornografía infantil, seguido por Estados Unidos y Argentina. Con todo, las detenciones por delitos telemáticos relacionadas con la protección del menor aumentaron en un 53% en cuatro años y representan ya el 61% del total de delitos telemáticos.

Juan Antonio Samaranch, patrono de la fundación, ha destacado que la pornografía infantil está apoyada “en plataformas tecnológicas difíciles de controlar”. Para el miembro del COI “la salud mental es tan importante como la física” y hay que cuidar especialmente este aspecto si se trata de menores, informa Europa Press.

Para el inspector jefe de la Policía Nacional Enrique Rodríguez, el nacimiento de la fundación no podía llegar en mejor momento ya que hoy en día los delincuentes cada vez “saben más” y mejor “cómo ocultar su rastro”. En el acto, el Defensor del Menor de la Comunidad de Madrid, Arturo Canalda, ha asegurado que “necesitamos herramientas que nos ayuden a luchar, pero no hay que olvidar que también es necesaria una reforma del Código Penal

La fundación proporcionará herramientas a la Policía y a la Guardia Civil para ayudar a detectar a los distribuidores de pornografía. Entre ellas estarán Germán, encargada de indexar contenido ilegal para crear una base de datos que ayude a la detección; Carolina, un filtro de control para descargas involuntarias que contengan material de pornografía infantil; Florencio, un rastreador de redes sociales y Danba, herramienta de control parental.

Alia2 permitirá a todo aquel que quiera participar en la fundación crear programas de código abierto para colaborar con el desarrollo de aplicaciones además de publicar un informe semestral para “informar y concienciar” a la sociedad sobre los abusos a menores y la distribución de la pornografía infantil.

Fuente: elpais.es

Claves para evitar el ‘phishing’.

Viernes, 9 Octubre, 2009

 

Tras el ataque de ‘phishing’ que ha robado las contraseñas de más de 30.000 cuentas de correo electrónico, ahora surgen las dudas sobre una buena protección del ordenador personal ante todos los ‘peligros’ que surgen en Internet.

 

Un ataque ‘phishing’ es un tipo de estafa que tiene lugar en la Red. El estafador, que en este caso se conoce como ‘phisher’, se oculta tras una falsa apariencia y pide información confidencial al estafado en cuestión, como contraseñas de la cuenta bancaria o del propio correo electrónico, por ejemplo.

 

Para evitar ser víctima de este tipo de delito informático, hay que tomar en consideración algunos consejos:

 

- A la hora de crear contraseñas, lo ideal es una secuencia de un mínimo de ocho caracteres que combine letras y números, y que además no se corresponda con el nombre propio de alguien cercano o alguna palabra que sea fácilmente adivinable para un ‘hacker’.

 

- Es importante cambiar periódicamente la contraseña utilizada para acceder a los servicios de Internet, ya sean redes sociales, correo electrónico o cualquier otro. Además, no es recomendable utilizar la misma palabra en todas las contraseñas, puesto que de ese modo será más vulnerable la cuenta.

 

- Al recibir un enlace en el correo electrónico, es convienente fijarse en la dirección exacta del remitente, independientemente del nombre que aparezca.

 

- Es imprescindible en un ordenador conectado a la Red una buena equipación ’software’ para luchar contra los ataques. Entre ellos, se incluye un buen antivirus (que puede ser gratuito o de pago) y una protección contra espías que estén constantemente actualizados. A estos programas hay que añadir un ‘firewall’ (cortafuegos, que impide el acceso a sitios web no autorizados) y un filtro anti ’spam’ (correo electrónico no deseado).

 

- No hay que fiarse del ’software’ que algunas páginas web ofrecen para descargar. Si parece dañino, es muy probable que sea dañino. También los archivos adjuntos en el correo electrónico son unos buenos conductores de ’software’ malicioso.

 

- Cuando se utilice un ordenador compartido, resulta conveniente no guardar las contraseñas ni los datos de acceso cuando el navegador lo sugiere.

 

- Incluso, cabría que se revisaran cuidadosamente los extractos bancarios en busca de alguna operación extraña.

 

Sin embargo, más difícil es detectar cuándo un sitio web es falso en el caso de aquellas páginas que imitan a la perfección a las auténticas para que el usuario introduzca, totalmente fiado, sus datos personales. En este caso, el “truco” estaría en comprobar la dirección web, puesto que puede ser fácil imitar la apariencia del sitio original, pero no tanto utilizar exactamente la misma dirección. Una manera de encubrir una dirección falsa puede ser introducir un par de letras o símbolos más difícilmente detectables.

Fuente: elmundo.es

 

El reciente ataque masivo de ‘phishing’ se propaga por sí mismo.

Viernes, 9 Octubre, 2009

 

Seguridad informática: se publicaron más de 30.000 contraseñas.

Tras la publicación masivam de contraseñas de más de 30.000 cuentas de correo de distintos proveedores, la empresa de seguridad Websense advierte de que ha observado un aumento en el ’spam’ procedente de cuentas de Yahoo!, Gmail y Hotmail, precisamente tres de los proveedores de correo electrónico que se han visto afectados, según informa BBC.

 

Esto se debe precisamente a que las cuentas infectadas se dedican ahora a enviar correos a todos sus contactos con falsos enlaces a tiendas.

 

Los expertos en seguridad siguen recomendando a los usuarios de Internet fiarse de sitios web que contengan ‘https’, puesto que la ’s’ es lo que asegura que la web es fiable y sigue el estándar de seguridad. Además, insisten en el cambio de contraseña y en la no utilización de la misma clave para todos los servicios en la Red.

 

El ataque de ‘Phishing’ mediante ’scam’ (envío masivo de correos fraudulentos) desembocó a la publicación en una página web de más de 30.000 cuentas de correo con sus respectivas contraseñas, muchas de ellas auténticas y operativas.

 

Un experto en seguridad señala al medio inglés que la gran cantidad de cuentas ‘contagiadas’ le sugiere que no se trata de un ataque ‘phishing’ tradicional, sino que se trataría de ‘malware’ directamente descargado de páginas web infectadas que de forma automática registraría todas las contraseñas del usuario del ordenador, incluidas las de banco.

Fuente: elmundo.es