Archive for the 'Seguridad' Category

El municipio infectado por virus informáticos

Graves falencias en la aplicación de los distintos sistemas informáticos del municipio y dificultades para acceder a Internet obligaron a iniciar tareas de mantenimiento en los 700 equipos que funcionan en el palacio de calle Salta. El objetivo: instalar un antivirus corporativo, que permita tener una consola centralizada que aporte una mirada global de las infecciones por virus en todas las PC de la red.
Fuente: El Litoral

Multimillonario sistema de seguridad biométrico burlado con cinta adhesiva

Cuentan nuestros primos de Gizmodo, que una inmigrante surcoreana burló los millonarios sistemas de seguridad de huella digital instalados en los aeropuertos japoneses usando tecnología punta: cinta aislante de toda la vida.
Fuente: The Inquirer

Investigadores consiguen hacer que cualquier certificado SSL parezca válido

Finalizando el 2008, un grupo de investigadores consiguen asestar otro golpe a una de las infraestructuras de Internet en la que se confía: la PKI (infraestructura de claves públicas). Aunque el impacto real será mínimo, se ha conseguido demostrar empíricamente que es posible falsificar cualquier certificado SSL y por tanto, que los navegadores den como válidos certificados falsos que harían aparecer páginas fraudulentas como legítimas.
Fuentes. Hispasec, La Flecha, Teleobjetivo

El año de las “grandes catástrofes” en Internet

Si por algo se ha caracterizado (y se recordará) 2008 es por convertirse en el año de las grandes catástrofes en Internet, con el descubrimiento de hasta cinco graves vulnerabilidades que hacían tambalearse los cimientos de la Red. En contraste, durante el año, la mayoría de los atacantes han seguido valiéndose sobre todo de fallos “tradicionales”.
Fuente: Hispasec

Desconfianza, el principal límite para el despegue de la banca electrónica

El 41% de los usuarios de internet en el país tiene cuentas bancarias y de ese total el 39% utiliza los servicios de banca electrónica, según un estudio privado. El trabajo, elaborado por la consultora Prince & Cooke, sostiene que el resto de los usuarios evita la red para el pago de cuentas bancarias por temor a fallas en la seguridad del sistema o porque aún disfruta de ir en persona a la entidad.
Fuente: InfoBAE

Son programas legales, pero los usan para cometer delitos

Correos electrónicos, documentos de word “bloqueados”, fotos guardadas en carpetas personales, páginas visitadas, conversaciones por chat. Todo puede “espiarse” a través de la web. La oferta de programas que permiten robar claves de ingreso y “ver” qué hacen y cómo usan otras personas su computadora personal crece en Internet. La oferta llega, en general, a través de mails que invitan a visitar sitios en los cuales se ofrece un arsenal de recursos para sumarse al ciberespionaje. Los paquetes de software varios arrancan en 40 pesos y hasta se pueden pagar a través de empresas de pago de servicios, como Pago Fácil.
Fuente: Clarín

“Ahora soy un hacker ético”

Kevin Mitnik, quien estuvo cinco años preso por vulnerar la seguridad informática del FBI, el Pentágono o empresas como Apple o Motorola, ahora es asesor en seguridad informática. Dice que la Justicia se aplica “dependiendo del dinero que tengas”.
Fuente: Página/12

Los navegadores entregan contraseñas a sitios de intrusos

La mayoría de los navegadores web incorporan una función que permite recordar las claves de acceso de los sitios visitados. Sin embargo, ¿qué garantía hay de que el navegador entregue las contraseñas solo a los sitios seleccionados por el usuario, y no a sitios de intrusos?…la forma en que los programas Google Chrome, Microsoft Internet Explorer, Apple Safari, Opera y Mozilla Firefox gestionan la seguridad de las contraseñas….todos los navegadores, sin excepción, hacen un mal trabajo…Opera y Firefox obtienen la mejor puntuación, pero aún así sólo lograron superar 7 de 21 pruebas. Internet Explorer logró superar cinco de las pruebas. Los peores resultados fueron conseguidos por los productos Google Chrome y Apple Safari, que sólo superaron dos de las 21 pruebas. (nota de El Emilio: “por esto yo no permito que el navegador memorice la contraseñas”)
Fuente: DiarioTI

El 73% de las firmas argentinas fue víctima de un delito digital

Así surge del primer estudio al respecto que se realiza luego de la sanción de una ley que tipifica esos casos. Accesos ilegítimos, robos de dispositivos y fraudes son los más comunes. Las compañías pierden hasta un 20% anual por los delitos digitales. La consultora Ernst & Young presentó el primer estudio que se realiza en la Argentina sobre el delito digital en las compañías desde la sanción de la ley 26.388 que lo incluyera en el Código Penal.
Fuente: InfoBAE

Google Chrome 1.0, considerado el navegador que peor protege las contraseñas

Cuando el flamante navegador de Google se convirtió en un fiasco plagado de bugs (cuyo uso el propio gobierno alemán llegó a desaconsejar) la excusa perfecta fue que se trataba sólo de una versión beta. Ahora, en un movimiento sorprendente, Google ha anunciado la disponibilidad -sólo para Windows- de Chrome 1.0. Es decir, ha decretado el final del período beta y ha publicado la primera versión final. Pues bien; a las pocas horas, Chrome 1.0 ya ha logrado el dudoso honor de ser considerado el navegador que peor protege las contraseñas de sus usuarios.
Fuente: Kripotopolis