[Seguridad] Fotoregali

January 12th, 2011 | Posted by in Uncategorized - (0 Comments)

Algunas veces nos cansamos de los calendarios que se imprimen de
forma masificada, donde regularmente no hay nada que los haga
diferente a otros.

[Seguridad] Estrena sin riesgos tus regalos de Reyes “tech”

January 7th, 2011 | Posted by in Uncategorized - (0 Comments)

Seguro que los
Reyes Magos de Oriente han dejado en muchas casas españolas algún
nuevo portátil, PC de sobremesa o incluso algún netbook a los más
afortunados. La tecnología sigue siendo uno de los regalos más
demandados en las cartas que cada mes de enero llegan a Oriente y
este 2011 no iba a ser menos. Para todos aquellos que quieran
estrenar su nuevo dispositivo nada más abrir su regalo y de forma
segura, Kaspersky Lab ha establecido un Plan de Emergencia que le
ayudará a efectuar una copia de seguridad rápida para que los virus
no infecten los equipos nada más estrenarlos y conectarse a la
Red.

Por Matt Richtel

Señales de que usted es anticuado. Todavía mira películas con el VCR, escucha discos de vinilo y toma retratos con una cámara que utiliza rollo de fotos.

Y disfruta usando el correo electrónico.

El avance del chat y los mensajes de texto entre los usuarios de Internet más jóvenes ha estado en ascenso desde hace años, pero ahora amenaza con eclipsar el correo electrónico, del mismo modo que este servicio ha superado a las llamadas telefónicas.

Compañías como Facebook están respondiendo con servicios de mensajería enfocados en la comunicación inmediata. El problema con el correo electrónico, dicen los jóvenes, es que involucra un proceso aburrido y prolongado de entrar en una cuenta, tipear una línea de tema y luego enviar el mensaje que podría no ser recibido o contestado en horas, sumado a los saludos formales o reglas de cortesía.

Lena Jenny, de 17 años, del último año de secundaria en Cupertino, California, dijo que enviar mensajes de texto -”texting” como se le dice en inglés- es tan rápido que “a veces tengo una respuesta antes de siquiera cerrar mi teléfono”. El correo electrónico, agregó, le resulta demasiado aburrido.

En este contexto, Facebook está tratando de atraer a las Lena de este mundo. Está presentando un nuevo servicio de mensajería modernizado , que buscan que se parezca menos al correo electrónico y más al “texting”.

La compañía decidió eliminar la línea de tema de los mensajes dado que sus investigaciones mostraron que lo más común es que se lo deje en blanco o que sea usado para un nada informativo “hola” o “yo”.

Facebook también eliminó el campo “cc” (con copia) y el “bcc” (y con copia a otros). Y apretar la tecla de retorno puede enviar inmediatamente el mensaje, como en los mensajes de celular, en vez de crear un nuevo párrafo. Los cambios, dicen los ejecutivos de la compañía, dejan de lado formalidades que llevan tiempo y separan a los usuarios de lo que desean: conversación instantánea.

“El futuro de los mensajes es más en tiempo real, más dialogado y más informal”, dijo Andrew Bosworth, director de ingeniería de Facebook, donde supervisa las herramientas de comunicaciones. “El medio no es el mensaje. El mensaje es el mensaje”.

Las cifras dan testimonio de esta tendencia. El número total de visitantes individuales en Estados Unidos a sitios importantes de correo electrónico como Yahoo! Mail y Windows Live Hotmail viene cayendo sistemáticamente, según la compañía de investigaciones comScore. Tales visitas llegaron a su pico en noviembre de 2009 y desde entonces se deslizaron 6 por ciento; las visitas de chicos de entre 12 y 17 años cayeron alrededor del 18 por ciento. El único sitio que ha tenido un crecimiento importante en esa categoría ha sido Gmail, con un 10 por ciento de aumento desde el año pasado.

La baja del correo electrónico no refleja una caída en la comunicación digital, la gente simplemente gravitó hacia la mensajería instantánea, el texting y Facebook, que registra unos cuatro mil millones de mensajes diarios.

James Katz, el director del Centro de Estudios de Comunicaciones Móviles en la Rutgers University, dijo que no es la muerte del correo electrónico sino más bien una baja de calificación, gracias a que hay más opciones y matices diferentes entre herramientas de comunicación.

“Para ellos es molesto”, dijo respecto de la relación de la generación más joven con el correo electrónico. “No se adecúa a su intensidad social”, agregó el especialista.

Algunos, de forma predecible, rechazan la informalidad y las abreviaciones. Judith Kallos, que escribe un blog y libros acerca de la etiqueta en el correo electrónico, se queja de que cuanto más laxa, breve y menos gramatical es la escritura, menos profundos son los pensamientos y emociones que transmite.

“Vamos por un camino en el que perdemos nuestra capacidad de comunicación con la palabra escrita”, dijo Kallos.

Mary Bird, de 65 años, de San Leandro, California, es otra tradicionalista, aunque renuente. “No quiero ser uno de esos mayores que castigan a los jóvenes por su forma de comunicación”, dijo. “Pero se está perdiendo el arte del lenguaje, la belleza del lenguaje”.

La hija de la señora Bird, Katie Bird Hunter, de 26 años, está del otro lado de la divisoria de las comunicaciones digitales y cree que sus padres han perdido contacto con la realidad.

“Aún usan AOL”, dice, implicando con su tono que eso le resulta algo grosero.

Hunter dice que trata de comunicarse con sus amigos primero con texto, luego con mensajes instantáneos, luego con una llamada telefónica y luego con correo electrónico. “Y entonces, aunque probablemente no haría esto último, aparecerme por sus casas”.

Al igual que mucha gente más joven, Hunter, que trabaja en la administración de una constructora en San Francisco, dice que el correo electrónico tiene su lugar, a saber en el trabajo y otros asuntos serios, como las compras online. Ella y otros dicen que siguen chequeando regularmente su correo electrónico, en parte porque sus padres, sus docentes y sus jefes lo usan.

David McDosell, director ejecutivo de manejo de productos para Yahoo! Mail, reconoció que la compañía está viendo un desplazamiento hacia otras herramientas, pero dijo que esto es menos un fenómeno generacional que situacional. Los quinceañeros, por ejemplo, tienen pocos motivos para enviar adosados documentos privados a un jefe o una institución financiera. Yahoo! ha agregado servicios como el de chat y mensajes de texto a su servicio de correo electrónico, para reflejar los cambios de hábitos, al igual que Gmail, que también ofrece llamadas telefónicas.

“El correo ahora es solo parte de Gmail”, dijo Mike Nelson, un vocero de Google. “Es videoconferencia, texting, es MI, son llamadas telefónicas”.

Katz, el profesor de Rutgers, dijo que el texting y las redes sociales se aproximan mejor a como se comunica la gente en persona, con frases breves donde las formalidades no importan. Con el tiempo, dijo, el correo electrónico seguirá cediendo terreno a formatos más rápidos, incluso entre la gente mayor.

Las tendencias cambiantes incluso han hecho sentir vieja y un poco fuera de contacto con la realidad a gente de poco más de veinte años, o al menos sienten que quedaron a mitad de camino.

Adam Horowitz, de 23 años, que trabaja como consultor de tecnología para una firma contable de New York, pasa todo el día comunicándose por correo electrónico en su oficina. Cuando se va, toma su teléfono y se comunica con amigos casi totalmente vía textos. Pero a veces se siente atrapado entre los dos recursos, como cuando intercambia textos con sus hermanos menores, de 12 y 19 años, que tienden a enviar mensajes aún más cortos y rápidos.

“Cuando me envían textos, son en un inglés entrecortado. No tengo idea de qué están diciendo”, dijo Horowitz. “Puede ser que no complete mis frases, pero al menos uso puntuación para que se me entienda”.

“Supongo que soy de la vieja escuela”.

© NYT Traducción de Gabriel Zadunaisky

Fuente: LaNacion



[Seguridad] FAQ sobre Stuxnet

December 14th, 2010 | Posted by in Uncategorized - (0 Comments)

En el día que Microsoft soluciona la última vulnerabilidad aprovechada por Stuxnet, la empresa especialista en software de protección antivirus F-Secure ha reunido una serie de preguntas hechas en su pagina por los usuarios, respondiendo dichas inquietudes y publicándolas para despejar dudas acerca de este famoso gusano llamado Stuxnet, el cual se ha propagado de manera veloz en miles de computadora ademas causar estragos en grandes y medianas organizaciones. A continuación la traducción de dichas respuestas:

P: Qué es Stuxnet?
R: Es un gusano para Windows, que se prograga a través de memorias USB. Una vez infectada el computador busca copiarse asi mismo en recursos compartidos de la red donde la clave sea débil.
P: Puede transmitirse a través de otro tipo de dispositivos USB?R: Claro, el puede progagarse a través de cualquier cosa montada como unidad tales como discos portátiles, móviles, cuadros digitales, etc.

P: Qué hace el gusano?
R: Si infecta el sistema, el se esconde como un rootkit y se cerciora si existe conexión con un sistema de fabricación Siemens Simatic (Step7).

P: Qué hace con el Simatic?
R: Modifica comandos enviados desde Windows al PLC. Una vez ejecutado en el PLC, el busca un tipo de fábrica en específico. si no lo encuentra no hace nada.

P: Qué tipo de fábrica busca?
R: No lo sabemos aún.

P: Ha encontrado el tipo de fábrica buscado?
R: No lo sabemos.

P: Qué pasa si consigue el tipo de fábrica esperado?
R: Realiza complejas modificaciones a el sistema, los resultados de esas modificaciones no pueden ser detectados sin ver el ambiente actual de la fabrica, asi que no lo sabemos.

P: Ok, en teoria que podría hacer?
R: Podría ajustar motores, cintas transportadoras, bombas, podría detener la fabrica. Con las modificaciones precisas podría causar riesgos de explosión en los equipos.

P: Por qué se considera Stuxnet tan complejo?
R: Usa distintas vulnerabilidades y crea su propio controlador en el sistema.

P: Cómo puede instalarse con su propio controlador? Este no debería tener una firma de compatibilidad para trabajar con Windows?
R: El controlador de Stuxnet fue firmado con un certificado robado de Realtek Semiconductor Corp.

P: Se ha revocado este certificado robado?
R: Si. Verisign lo revoco el 16 de julio. Una variante con la firma modificada perteneciente a un certificado robado de JMicron Technology Corporation fue detectado el 17th de Julio.

P: Qué relación hay entre Realtek y Jmicron?
R: Nada. Pero ambas compañías tienen su base de operaciones en el mismo edificio de Taiwan, lo cual es extraño.

P: Qué vulnerabilidades explota Stuxnet?
R: En general, Stuxnet explota cinco distintas vulnerabilidades de Windows y una en Internet Explorer, de las cuale 4 fueron 0-days:

  • LNK y PIF – Vulnerability in Windows Shell Could Allow Remote Code Execution (MS10-046)
  • Print Spooler – Vulnerability in Print Spooler Service Could Allow Remote Code Execution (MS10-061)
  • Server Service – Vulnerability in Server Service Could Allow Remote Code Execution (MS08-067)
  • Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege – Win32k.sys -  (MS10-073)
  • Vulnerability in Internet Explorer Could Allow Remote Code Execution – (Advisory 2458511)
  • Vulnerabilidades que permiten ejecución de código en Internet Explorer – Cumulative Security Update for Internet Explore (MS02-010)

Además aprovecha una vulnerabilidad 0-Day en Siemens Simatic (CVE-2010-2772)

P: Ya han sido parcheados por Microsoft?
R: Las dos escalaciones de privilegios no han sido parcheados aún.

P: Por qué se demoró tanto el análisis en detalle de Stuxnet?
R: Por lo inusualmente complejo y grande de su tamaño, el cual está sobre los 1.5MB.

P: Cuándo empezó a propagarse Stuxnet?
R: En Junio de 2009, o puede ser antes. Uno de sus componentes se compilo con fecha de Enero 2009.

P: Cuándo fue descubierto?
R: Una año después, en Junio de 2010.

P: Cómo es eso posible?
R: Buena pregunta.

P: Stuxnet fue creado por algún gobierno?
R: Eso es lo que parece.

P: Cómo podría un gobierno obtener algo tan complejo?
R: Pregunta ambigua, bien próxima pregunta.

P: Podria ser Israel?
R: No lo sabemos.

P: Sería Egipto? Arabia Saudita? USA?
R: No lo sabemos.

P: Sería el objetivo Irán?
R: No lo sabemos.

P: Es verdad que hay referencias bíblicas dentro de Stuxnet?
R: Hay una referencia a “Myrtus” (la cual es una planta de mirtus). Sin embargo, no esta escondido en el codigo, si no mas bien dentro de la referencia de compilación del programa. Básicamente nos dice donde el autor guardo el codigo fuente en su sistema, La ruta especifica del Stuxnet es: \myrtus\src\objfre_w2k_x86\i386\guava.pdb. El autor probablemente no que supiéramos sobre su proyecto llamado “Myrtus”, pero gracias a lo encontrado lo sabemos. Hemos visto estas caracteristicas en otros. La Operación Aurora que ataco a Google fue nombrada Aurora despues que su ruta fue encontrada dentro de los binarios: \Aurora_Src\AuroraVNC\Avc\Release\AVC.pdb.

P: Es entonces “Myrtus” una referencia bíblica?
R: Uhh… No lo sabemos realmente.

P: Podría significar algo más?
R: Si: podria ser “My RTUs”, no “Myrtus”. RTU es una abreviación de Remote Terminal Units, usado en sistemas de Fabricas.

P: Cómo sabe Stuxnet que ya ha infectado una maquina?
R: El crea una clave en el registro con el valor de “19790509? lo cual sería como una marca de infección.

P: Qué significa “19790509??
R: Es una fecha 9 de Mayo de 1979.

P: Qué paso el 9 de Mayo de 1979?
R: Puede ser la fecha de nacimiento del autor? También en esa fecha fue ejecutado un Judia-Irani llamado Habib Elghanian. Se le acuso de espiar para Israel.

P: Verdad.
R: Si.

P: Hay relación entre Stuxnet y Conficker?
R: Es posible. Las variantes de Conficker se encontraron entre Noviembre de 2008 y Abril 2009. La primera variante de Stuxnet se encontro inmediatamente después de esas fechas. Ambos explotan la vulnerabilidad MS08-067. Ambos usan las memorias USB para progagarse. Ambos buscan claves debiles de red para propagarse. Y por supuesto ambos son inusualmente complejas.

P: Hay relación con otros malware?
R: Algunas variantes de Zlob fueron las primeras en usar la vulnerabilidad LNK.

P: Deshabilitar la auto ejecución de dispositivos USB en Windows detendrá al gusano?
R: Falso. Hay muchos otros mecanismo que utiliza el gusano para propagarse. La vulnerabilidad LNK usada por Stuxnet infecta aún cuando Autoejecución y AutoReproducción hayan sido deshabilitados.

P: Stuxnet se propagará por siempre?
R: La version actual tiene una “kill date” (Fecha de autodestrucción) de Junio 24, 2012 en la cual dejará de propagarse.

P: Cuántas computadoras ha infectado?
R: Cientos de miles.

P: Siemens anunció que sólo 15 fabricas han sido infectadas.
R: Ellos hablan de fábricas. Mas nó de computadoras infectadas, como las del hogar u oficina que no están conectadas a sistemas SCADA.

P: Cómo los atacantes ingresan al troyano en lugares con seguridad alta?
R: Por ejemplo, se infectan en la casa de un empleado, a través de su memoria USB. Al llevarala al trabajo infecta la computadora de su puesto. El gusano se propagara por toda la organización utilizando el ambiente de seguridad y permisos de los usuarios que tengan sus USB infectados, eventualmente conseguirá su objetivo y continuara su propagación hacia otros sitios.

P: Qué más podría hacer, en teoría?
R: Siemens anuncion el año pasado que Simatic puede también controlar sistemas de alarma, control de accesos, puertas, en fin podria penetrar ambito de seguridad y proteccion de acceso. Piensa en Tom Cruise y Mission Impossible.

P: Podría llegar Stuxnet hacia aguas profundas y causar un derrame en el golfo de Mexicano?
R: No, no creemos que sea posible; A pesar que hay en aguas profundas algunos sistemas Siemens PLC.

Nota: Hemos aprendido muchos de los detalles mencionados en este cuestionario gracias a las consultas respondidas por los investigadores de Microsoft, Kaspersky, Symantec y otros fabricantes (ver video).

Fuente: F-Secure
Traducción: Elvis Cortijo


[Seguridad] Los diez principales desastres de pérdida de datos

December 10th, 2010 | Posted by in Uncategorized - (0 Comments)

Esta lista de desastres de pérdidas de datos pone de manifiesto que pueden producirse en cualquier momento, en cualquier lugar y por diversas causas.

Kroll Ontrack anunció su lista de los 10 principales desastre de pérdida de datos de 2010. Mediante el uso de las herramientas y los procesos de recuperación de discos duros, los ingenieros de Ontrack Data Recovery han ayudado a sus clientes a recuperar sus datos como consecuencia de los desastre de pérdida de datos acaecidos durante el 2010. En casi la totalidad de los casos, la recuperación fue exitosa.

Los 10 peores desastres de pérdida de datos de 2010

10. Una clavija cuadrada en un agujero redondo.
Cuando la batería del portátil de un novato de agotó, él buscó detrás de su mesa, cogió lo que pensó que era el cable cargador del portátil y lo conectó. Desgraciadamente, se trató del cable de otro dispositivo y quemó su portátil.

9. Doble recuperación de datos.
Un cliente solicitó la restauración de varias cintas de archivo y entonces el equipo de Kroll Ontrack Tape Services realizó con prontitud la restauración y le entregó seis HDDs externos. La compañía del cliente intentó hacer una copia de seguridad en otros seis HDDs y guardó estos HDDs en un lugar protegido contra incendios. Empezaron a usar los datos que necesitaban desde las copias de seguridad de los HDDs, pero desafortunadamente, alguien sobre escribió alguno de los datos.” No hay qué preocuparse” pensaron. “Debemos sencillamente usar los HDDs de Kroll Ontrack”. Sin embargo, cuando esos HDDs fueron conectados, descubrieron que en lugar de copiar los datos, lo que en realidad habían hecho era mover los datos, y no había nada en los HHDs. Afortunadamente, Kroll Ontrack todavía tenía las cintas originales y pudo recuperar todos los datos por según vez.

8. Mantener vivo el recuerdo de una familia.
Una mujer que visitaba a su padre para ayudar en su tratamiento médico fue víctima de un ladrón, que entró en la habitación donde la visita tenía sus pertenencias y robó el portátil que en su día perteneció al padre de la mujer. Desgraciadamente, esta mujer recientemente había perdido a su hija a causa de un cáncer. La noticia del robo se propagó inmediatamente, lo que conllevó una rápida detención y la recuperación del portátil robado. Sin embargo, el disco duro fue borrado. Kroll Ontrack contactó a la familia para ayudar y fue capaz de recuperar el 90 % de las únicas fotos de la hija fallecida.

7. Contacta a los expertos.
Un disco duro llegó al laboratorio de Ontrack Data Recovery desde una carnicería, enviada desde Styrofoam, con restos de un delicioso jamón curado. Después de desengrasar cuidadosamente la caja, el disco duro fue enviado a la cámara limpia con probables daños mecánicos. Afortunadamente, todos los datos fueron recuperados, en parte debido al hecho de que el cliente cumplió los consejos de Ontrack Data Recovery de mantener el disco duro tal como estaba y protegerlo adecuadamente para el envío.

6. En el aíre.
Un viajante habitual estaba disfrutando de un café expresso mientras esperaba su vuelo. Dejó su portátil en el suelo del bar y lo dejó olvidado. La policía del aeropuerto fue avisada sobre el inesperado maletín y, mientras el viajante estaba en su avión, el portátil fue explosionado para garantizar que no fuera una amenaza para la seguridad.

5. El cinturón de seguridad.
Una mujer de negocios, que llegaba tarde al trabajo, puso su maletín en el techo de su coche, mientras encajaba su café en el soporte para tazas y a su hijo en su asiento del coche. Deseosa de arrancar, la mujer se ajustó el cinturón de seguridad y rápidamente salió de su garaje, enviando su maletín, con el portátil dentro, al suelo justo a tiempo para que las ruedas delanteras del coche lo aplastaran.

4. Portátil caseta.
Una mujer dejó cargando su MAC en el suelo de su casa durante unas pocas horas. Al volver, descubrió un líquido en el teclado y una tímida gatita jugando en la esquina. Tras posteriores investigaciones, el portátil había sido manchado por orina de gato.

3. Abogado para África.
Un hombre dejó su trabajo y cumplió su sueño de viajar a África para fotografiar la pobreza. Después de pasar varios meses tomando fotografías, regresó a Europa para desarrollar y vender las fotos, para llamar la atención sobre la necesidad de ayuda humanitaria para África. Se produjo un lamentable fuego en su apartamento, pero por suerte los bomberos consiguieron hacerse con el IMAC antes de que se quemara. Pero mientras descendían por la escalera de incendios, el IMAC se calló. Después de dos accidentes devastadores, los ingenieros de Ontrack fueron capaces de recuperar el 100 por ciento de las fotografías.

2. Las hormigas van marchando.
Una inundación en Alemania provocó que un ordenador estuvo sumergido en un río y en agua de lluvia durante más de dos días. El agua de la inundación no fue el único problema del disco duro. Cuando el disco duro llegó a la sala limpia de Ontrack Data Recovery, una hormiga, que para evitar ahogarse en la inundación, fue encontrada colgando de la cabeza del disco duro. Las técnicas empleadas en la sala limpia dieron como resultado la recuperación de la mayor parte de los datos del disco duro; sin embargo, no se pudo salvar a la hormiga.

1. Los portátiles no son a prueba de agua.
Relajado en una playa, un señor se llevó su portátil en sus vacaciones para estar al día de sus e-mails. Cuando las temperaturas comenzaron a elevarse a mediodía, decidió ir a nadar. Al estar un poco preocupado de dejar su portátil desatendido, lo metió en una bolsa de plástico para que no se mojara y se fue a dar un baño. La bolsa no fue tan duradera como había esperado y el portátil se empapó y perdió sus datos.

Fuente: DiarioTI