Una sociedad permanentemente conectada a Internet como la nuestra se enfrenta, desde hace bastantes años, a los riesgos de la seguridad en la Red, cada vez más perfeccionados. Taher Elgamal, inventor de la firma digital y uno de los desarrolladores del protocolo SSL (Secure Socket Layer), cree que uno de los grandes problemas de la sociedad actual es que “no nos gusta pensar en los problemas de seguridad en Internet”.

Una de las mayores preocupaciones ante los crímenes cometidos en la Red se debe a lo que se piensa que es la profesionalización de los ciberdelincuentes. Sin embargo, Elgamal destaca que “no existen nuevos criminales: son los mismos que han encontrado Internet y lo utilizan para lograr sus fines”. Es más, apunta que “si nos remontamos a hace quince años, había ‘hackers’, pero se lo pasaban bien, no querían robar dinero. Sólo querían probar a la gente que podían hacerlo”. Además, añade, “cada vez que llega un medio nuevo, los criminales acaban encontrando la forma de hacer uso de él para cometer sus delitos”.

Eso sí, el experto admite que “Internet hace más fácil [la ciberdelincuencia] porque es rápido. [...]Ahora ya no es necesario que robe una gran fortuna; puedo robar un dólar a muchas personas y eso será mi fortuna. Pero nadie sabrá cómo he hecho mi millón de dólares”.

Para Elgamal, el gran error en la seguridad en Internet son las contraseñas. “Son una mala idea”, asegura. Esto se debe a que, al utilizar “número limitado de contraseñas para un número mayor de sitios web”, si un ‘hacker’ consigue una contraseña, probablemente le sirva para varios sitios. Y quizá no preocupa que conozcan la clave para entrar a eBay, pero sí “si es la misma que usa para entrar a la banca ‘online’”, explica el padre de la firma electrónica.

Respecto a la privacidad de los datos personales ‘colgados’ en la Red, una de los grandes controversias tras la aparición de las redes sociales, Elgamal advierte de que “si alguien ‘cuelga’ sus datos en Internet, es responsable por ello”. El problema llega cuando “en una cuenta de Facebook hay fotos de muchas personas, y no sólo del dueño del perfil, es información privada de más gente”.

A pesar de esta responsabilidad del usuario, los ‘miedos’ de muchos sobre los datos que están abiertos y disponibles para todo el mundo están fundamentados, asegura el egipcio, ya que “no hay ninguna forma de controlar que seas el único en utilizar esos datos”. Con ello, Elgamal no quiere decir que la propia compañía Facebook haga un mal uso de éstos, cosa que no cree, sino que “¿cuántas veces se hace uso de todos los datos? ¿muchas, pocas?, ése es realmente el asunto del que preocuparse”.

Sin embargo, el criptógrafo cree que todos estos malos usos de los servicios de Internet “no se pueden prevenir, ya que es desconocido. Es después de que algo se vuelva útil cuando se encuentra la forma de usarlo perjudicialmente, y es cuando se intenta arreglar”.

La ‘sobreprotección’ de los nuevos medios es también un error para el criptógrafo egipcio, que visitó España para asistir al Día Internacional de la Seguridad de la Información: “Si tratas de sobreproteger algo, al final no será usado”.

Fuente: El Mundo


Nuevo fallo en la red social Facebook, que ha desactivado hoy cuentas de usuarios por error pensando que eran cuentas falsas, lo que ha provocado el caos entre aquellos que han intentado acceder –sin conseguirlo- a su perfil.

Twitter se ha llenado de mensajes de indignación de los usuarios. Otros han enviado mensajes de incredulidad. Y es que Facebook, al intentar entrar en la red social, les mostraba el siguiente mensaje:

“Por favor envíe escaneado su documento de identidad asegurándose de que su nombre completo, fecha de nacimiento y fotografía se ven con claridad. Debería también eliminar cualquier dato personal que no sea necesario para este proceso de verificación, como por ejemplo, su número de seguridad social” (*)

Facebook asegura que hoy había lanzado una funcionalidad para poder detectar cuentas falsas y desactivarlas. Pero al parecer no está funcionando bien y ha dado de baja cuentas de usuarios activos. Este último aspecto no ha sido confirmado aún por Facebook

Según algunas fuentes como BGR, en su mayoría son mujeres las que han sufrido la desactivación de sus cuentas. Muchas de ellas se han lanzado a Twitter a preguntar si es necesario escanear el documento de identidad y enviarlo a Facebook.

Es cierto que este sistema de solicitar el DNI es utilizado por algunas redes sociales, como Facebook –también Tuenti- para verificar cuentas sobre las que se tiene duda de la edad mínima del usuario, por ejemplo.

Pero de momento, mientras Facebook no confirme que ha tenido un error, sería mejor no mandar la identificación, ya que… ¿y si fuese un mensaje solicitado por un hacker para hacerse con los datos personales de determinados usuarios?

Lo que está claro es que Facebook tiene que acabar con este tipo de problemas si quiere ser el centro de mensajería total que anunció el lunes que quiere ser.

Fuente: Trece Bits


El año de los falsos antivirus

November 17th, 2010 | Posted by in Uncategorized - (0 Comments)

Un estudio de Panda señala que el 40% del total de ejemplares de falsos antivirus se crearon durante 2010. La lista con las principales amenazas y cómo funciona este negocio que mueve más de u$s400 millones al año en estafas

Desde que aparecieron hace cuatro años, se clasificaron 5.651.786 ejemplares únicos de rogueware, nombre que reciben los falsos antivirus entre las empresas de seguridad informática.

De ese total, 2.285.629 aparecieron desde enero a octubre de 2010, indica un estudio de Panda. Allí se agrega que por día aparecen 63 mil amenazas nuevas, de las cuales 11,6% son falsos antivirus.

La sofisticación de sus diseños, el realismo de los mensajes utilizados y el poderoso gancho social que supone el pensar que la salud de la PC está seriamente amenazada sigue funcionando, ya que son, cada vez más, los usuarios que siguen cayendo en este fraude.

En lo que va de año, el 46,8% de las computadoras en el mundo están infectadas con todo tipo de malware: el 5,40% lo están con este tipo de programas.

Los principales tipos de rogueware pueden verse en la imagen adjunta a la nota.

Cómo funciona
El conseguir una víctima de un falso antivirus significa para un hacker varias ventajas: le permite embolsarse el importe de la compra de la supuesta licencia del programa de seguridad que va a arreglar todos sus problemas -y que nunca recibe-, y además se queda con los datos de la tarjeta de crédito, que posteriormente puede vender en el mercado negro o utilizar para extraer dinero o hacer compras online, por ejemplo.

Según los cálculos de PandaLabs, los autores ven ingresos por más de u$s34 millones al mes o u$s415 millones al año.

El negocio fraudulento apareció en 2006, pero fue a mediados de 2008 cuando realmente comenzaron a proliferar nuevos ejemplares de falsos antivirus.

El usuario se suele infectar navegando por la web, aceptando descargas disfrazadas de reproductores de códecs y clickeando en links recibidos por correo, por sólo nombrar algunos mecanismos.

Una vez infectada la computadora, estas aplicaciones se hacen pasar por soluciones antivirus que detectan cientos de amenazas en las PC de sus víctimas.

Sin embargo, cuando los usuarios tratan de eliminar dichas amenazas utilizando la aplicación, se les pide que compren la correspondiente licencia.

A menudo, los usuarios, preocupados por la supuesta infección, acaban adquiriendo la licencia. Una vez que pagan no vuelven a saber nada más del supuesto vendedor y siguen teniendo el falso antivirus instalado.

Fuente: Infobae


Un hacker cántabro está en el candelero internacional tras haber
reventado el Kinect de Microsoft a las pocas horas de su
presentación. Solo dos horas le costó a joven hacker
“reventar” la seguridad del dispositivo de Microsoft.

El imputado habría accedido a una casilla de correo en Hotmail para obtener números de cuentas corrientes y tarjetas de crédito.

Un hombre de 23 años fue detenido en la ciudad bonaerense de Bahía Blanca,
en el marco de una investigación que se inició por una denuncia
radicada en La Plata y que permitió descubrir no menos de diez estafas
en la capital provincial y algunas en la ciudad del sur de la provincia,
cometidas a través de Internet.

Se trata de Juan Pablo Gizzi, quien ya cuenta con un antecedente por una modalidad delictiva similar, hace poco más de dos años.

El allanamiento fue ordenado por la jueza de Garantías Nº 1, Gilda Stemphelet,
a partir de un pedido del fiscal Eduardo Quirós y contó con la
intervención de efectivos de la DDI local y de personal de pericias
informáticas de la superintendencia de Comunicaciones del Ministerio de
Justicia y Seguridad bonaerense, con asiento en La Plata.

En la vivienda de Gizzi, ubicada en Malvinas 524, se secuestraron
además una PC, una notebook, dos módems, un pendrive, CD y otros
elementos, que acreditarían su intervención en el delito.

El comisario Gustavo Muller, subdirector de la DDI bahiense, informó que el caso se originó a partir de la denuncia de Marcelo Miguel Mirasso,
quien “es representante de una empresa de viajes al exterior, con sede
en La Plata, dando cuenta que un hacker le había bloqueado su cuenta de
correo electrónico de Hotmail, logrando, de esta manera, hacerse de información sensible respecto de la cartera de clientes del denunciante”.

Mediante el mecanismo ilegal, al sujeto tuvo acceso a un paquete de
clientes de Mirasso y consiguió datos de cuentas bancarias y de tarjetas
de crédito de los mismos.

“Con esta información, a posteriori, efectuó varias compras, algunas
abultadas, de mercadería de todo tipo, por lo cual los damnificados
recibían en sus resúmenes de cuenta un notable incremento de gastos por
operaciones que ellos no habían concretado”, agregó Muller, citado por
el diario bahiense La Nueva Provincia.

De la investigación surgió que el presunto informático delincuente
sería bahiense y que, en principio, utilizaba como servidor de Internet a
la empresa BVnet, aunque luego empleó Speedy, de Telefónica.

“Al ser requerida la información respecto de la dirección de IP
(número irrepetible que identifica una computadora conectada a una red),
se informó que dicho número le corresponde al domicilio de Gizzi”,
amplió el jefe policial.

En la diligencia practicada en la víspera, se estableció que, a
través del IP de la computadora del acusado, “se habían efectuado las
transacciones electrónicas”.

“Hasta que no se analice el material en La Plata, no
podemos saber cuántas son las estafas y cuál es el monto del perjuicio,
pero sabemos que al menos hay diez casos en esa ciudad y que también
habría acá”, finalizó el comisario.

Por una maniobra similar, Gizzi fue arrestado a mediados de mayo de
2008. Esa investigación comenzó a partir de la denuncia de Javier
Alejandro Karas, gerente de la empresa Comper Argentina S.R.L., dedicada
a la carga virtual de crédito telefónico.

Karas expresó que las cuentas de varios locutorios que son clientes
de la firma estaban vacías y que esto había ocurrido de un momento para
otro, sin que se realizaran operaciones.

El denunciante mencionó que las irregularidades fueron detectadas en comercios ubicados en Mar del Plata, Santa Rosa y Tres Arroyos.

Luego de algunas averiguaciones y pericias, se determinó que las
primeras sustracciones de créditos se habían efectuado desde una
computadora que operaba en el domicilio allanado.

También se estableció que las maniobras siguientes fueron hechas desde máquinas situadas en distintos “cibers” bahienses.

Igualmente se determinó que, para llevar adelante la maniobra, el
imputado se valía de programas piratas y que contaba con alta
tecnología.

En ese momento ya se sospechaba que Gizzi creaba cuentas bancarias
ficticias, mediante las cuales adquiría elementos en páginas de Internet
dedicadas a la venta en línea.

Fuente: iProfesional.com