Siemens PLM Software, unidad de negocio de Siemens Industry
Automation Division, y proveedor líder global de software y
servicios para la gestión del ciclo de vida del producto (PLM), ha
anunciado la promoción de Charles C. “Chuck” Grindstaff,
actual vicepresidente de Productos y Director de Tecnología, a
presidente. El nombramiento de Grindstaff entrará en vigor el 1 de
octubre, con el comienzo del nuevo año fiscal de Siemens.

Falsa actualización de TweetDeck se pasea por Twitter

August 31st, 2010 | Posted by in Uncategorized - (0 Comments)

Cuentas de Twitter comprometidas se han estado utilizando para publicar enlaces a un sitio web de malware que se hace pasar por un sitio de descarga para una actualización de TweetDeck, el popular cliente de escritorio de Twitter.

Los mensajes son del tipo “actualización crítica de tweetdeck! Bank Holiday”, una referencia a un día de fiesta nacional en el Reino Unido, que puede sugerir que los malhechores detrás de este engaño tienen su base en Gran Bretaña, según la red de seguridad Sophos.

Twitter está en el proceso de restablecer las contraseñas de las cuentas presumiblemente comprometidas en distribuir los enlaces peligrosos, que exponen a los visitantes a una posible infección por malware.

Por su parte TweetDeck reiteró su recomendación permanente de que los usuarios visiten su sitio web para los parches y Twitter ya está actualizando las contraseñas robadas.

Fuente: Blog Antivirus


Asegurando sitios PHP

August 31st, 2010 | Posted by in Uncategorized - (0 Comments)

Devshed ha publicado una guías con pasos para asegurar sitios con PHP, el cual es un resumen del libro Beginning PHP and Oracle (Amazon) de W. Jason Gilmore and Bob Bryla.

Secure PHP Programing y Securing Your PHP Website tienen los siguientes apartados y los mismos son fundamentales para cualquier persona que desee mantener un sitio PHP sanitizado apropiadamente:

  • Configuring PHP Securely
  • Other Security-Related Configuration Parameters
  • Hiding Configuration Details
  • Securing Your PHP Website
  • Hiding Sensitive Data
  • Sanitizing User Data
  • Sanitizing User Input: The Solution

Cristian de la Redacción de Segu-Info


Nadie había conseguido hasta ahora romper un sistema cuántico de encriptación, el más seguro de la historia, y no levantar sospechas.

No hay manera. Ni siquiera la teóricamente inexpugnable seguridad cuántica ha resistido los ataques de un grupo de expertos noruegos que han logrado hackear dos sistemas comerciales de encriptación basada en las últimas tecnologías cuánticas. Pero lo mejor de esto radica en que han logrado reventarlo sin dejar rastro de que han entrado en el sistema. Hasta ahora, se había conseguido descifrar información enviada con este mecanismo pero quedaba constancia del ataque. Gracias al ingenio de estos hackers ya se puede hacer sin despertar sospechas y, para colmo, con material comprado en tiendas de toda la vida. El logro aparece publicado en la edición online de la revista Nature (más info).

El cifrado cuántico se postulaba como el sistema más seguro de la historia, teóricamente inexpugnable y además, imposible asaltarlo sin dejar constancia del ataque, en caso de intentarlo siquiera. Tan felices se las prometían los inventores de esta nueva filosofía de seguridad informática, que se quedaron mudos cuando un grupo de expertos canadienses consiguió reventar el cifrado cuántico. Se consolaron pensando que aunque hubieran podido acceder a la información, al menos no pudieron evitar dejar huella del intento. Sin embargo, los dioses/diablos de la era de la información, han vuelto a dar una vuelta de tuerca y han logrado lo que nadie puede creer: han conseguido reventar un sistema de seguridad cuántico sin dejar el más mínimo rastro de su acción.
El Grupo de Hacking Cuántico de la Universidad de Ciencia y Tecnología de Noruega ha liderado una hazaña que ha dejado sorprendidos a los expertos que se jactaban de la invulnerabilidad de dicha tecnología. Y lo mejor de todo es que se ha conseguido con materiales comprados en una tienda cualquiera. No han hecho falta complejos láseres de ciencia ficción o imposibles reactores termonucleares de fusión. El jefe del grupo, Vadim Makarov, afirma que sólo en un par de meses y armados con material comercial han engañado al sistema introduciéndose por un agujero de seguridad que nadie había descubierto antes.

Mediante fotones
La criptografía cuántica basa su potencial de invulnerabilidad en lanzar el mensaje mediante fotones. Esta luz llega al receptor donde se descodifican sus posibles estados en forma de 0 y 1. Por el principio de incertidumbre enunciado en 1927 por el premio Nobel de Física Werner Heisenberg, en el mundo cuántico la simple observación de un fenómeno produce su perturbación, por tanto, sólo con intentar mirar lo que “dice” el haz de luz, se destruye el mensaje y el receptor se da cuenta de ello, comunicándole al emisor que la clave secreta ha sufrido un intento de violación.

De esta manera, matan dos pájaros de un tiro: por un lado evita que se sepa lo que dice el mensaje y, por otro lado, avisa del intento de hackeo. El grupo canadiense ya logró descifrar el mensaje pero no evitó que saltaran las alarmas. Makarov ha llegado al punto máximo de todo hackeo y ha logrado la perfección: descifrar la clave sin que se enteren de que lo han hecho.

Rehacer el sistema
Su técnica consiste en usar un láser común de 1 milivatio para “cegar” al receptor. Cuando esto sucede el grupo envía una señal clásica, no cuántica, que el receptor acepta sin rechistar. Por tanto, ya no se aplican las reglas cuánticas sino las tradicionales, consiguiendo de esta manera engañar al sistema y apropiarse de la clave secreta sin que se perciban de ello los mecanismos encargados de la tarea.

Makarov y su equipo han demostrado que el hack funciona con dos sistemas disponibles en el mercado: ID Quantique (IDQ), con sede en Ginebra (Suiza) y MagiQ Technologies, con sede en Boston(Massachusetts). Los directivos de ambas empresas se muestran encantados de la hazaña del grupo Makarov porque afirman que gracias a ellos podrán rehacer el sistema y convertirlo en un producto más seguro. De todos modos, Makarov insiste en que los sistemas cuánticos son lo mejor que existe en seguridad. Simplemente hay que actualizarlos un poco (como todos).

Fuente: ABC


Un italiano de 50 años de la ciudad de San Vediamo, Italia, ha
decidido recrear la cara y el cuerpo de su ex novia en una muñeca
hinchable de titanio y plástico. El capricho, de 15.000 euros, mide
1,63 metros y pesa 58 kilos.