Heml.is: mensajería instantánea completamente cifrada

hemlis_logo_symbol_250pxPeter Sunde, uno de los creadores de The Pirate Bay y de sistemas de financiación colectiva como Flattr, lanza junto con Leif Högberg y Linus Olsson un nuevo proyecto, Heml.is, para ofrecer mensajería instantánea completamente cifrada y fácil de utilizar, al hilo del reciente escándalo Prism que prueba que todas nuestras conversaciones están siendo monitorizadas .

 

 

 

La herramienta, que utiliza un dominio de Islandia para construir la palabra hemlis, que significa «secreto” en sueco, se está financiando mediante crowdfunding, y será de pago con un modelo freemium (prestaciones básicas gratuitas unidas a un modelo de prestaciones avanzadas de pago), con el fin de salvaguardar su neutralidad y la defensa de los intereses de sus verdaderos clientes, sin publicidad ni monitorización de ningún tipo. La aplicación se centra en la usabilidad y el buen diseño, intentando contrarrestar la habitual asociación entre seguridad y complejidad para el usuario final: se trata de poder utilizar una mensajería instantánea con total normalidad («Developing the most secure, fun and sexy messenger IN THE UNIVERSE!”, dicen en su blog), pero con la garantía de cifrado de extremo a extremo, de manera que ni siquiera los gestores de la aplicación podrían tener acceso a sus contenidos.

Al final, los excesos y la patente estupidez de los «vigilantes” habrán conseguido convertir el mundo en un lugar intrínsecamente más inseguro, en un amasijo de comunicaciones completamente cifradas que aquellos que de verdad pretendan hacer algo malo puedan utilizar con total tranquilidad. Hace ya unos cuantos años, en 2008, otro de los creadores de The Pirate Bay, Fredrik Neij, estuvo detrás de una idea que apuntaba a un cifrado total de toda la red mediante un protocolo transparente al usuario, y que ahora, tras las revelaciones de Edward Snowden, vuelven a demostrar que tenían todo su sentido. El futuro de la red es el cifrado total, y «gracias” al intento de la NSA de construir un distópico «gran hermano” para vigilarnos a todos, parece que va a llegar antes de lo que pensábamos.

 

Fuente

hazle caso a las advertencias de tu navegador, salen por algo

Firefox-safe-browsing_2009-09-21_01.png-500x237

Tras analizar la respuesta dada en Firefox y Chrome ante más de 25 millones de advertencias de seguridad dadas por ambos navegadores a sus usuarios, un 15% de las mismas fueron totalmente ignoradas, con el consiguiente riesgo para el sistema, explica Symantec en su Informe sobre Amenazas a la Seguridad en Internet (PDF).

¿Cuál sería la principal razón para desatender este tipo de mensajes? Según los expertos de Symantec, todo se debe al cansancio a la hora de prestar atención ante alertas reiteradas, lo que hace que el usuario se termine cansando y las ignore como norma. Lo de siempre: ¿comodidad o seguridad?

Por supuesto, esto es una mala práctica en toda regla, ya que las advertencias aparecen con un propósito concreto. De hecho, se destaca en el estudio que incluso los sitios legítimos que se visita con asiduidad, pueden llegar a ser comprometidos eventualmente. hay datos que respaldan tal afirmación: en 2012 el 61% de las páginas web infectadas eran totalmente legítimos.

A modo de curiosidad, los usuarios de Firefox parecen ser más cautelosos, y solo ignoran los avisos el 7,1% de las veces, mientras que los usuarios de Chrome llegan a hacerlo un 23,5% de las veces.

Cabe destacar que las advertencias de seguridad a las que se refiere el estudio de Symantec son aquellas que dan a elegir entre ignorarlas o no, es decir, sitios que están bajo sospecha, que pueden estar infectados, aunque existe la posibilidad de que se trate de falsos positivos. Sea como fuere, conviene estar atentos.

 

[vía]

Hackers filtran datos de 3,000 empleados de Telcel

El grupo conocido como Sector 404 liberó la información de más de 3,000 empleados de Telcel, el operador móvil más grande del país.

 

A través de su cuenta de Twitter el grupo, que aseguró ser parte de Anonymous publicó en Internet datos como nombre, correo, cargo o función de los empleados de Telcel.

 

«Iluminati de México, somos Anonymous Sector 404. Sabemos todo de Carlos Slim, conocemos sus empresas y sabemos para quien trabaja; los masones gobiernan México”, son las palabras iniciales que preceden a la información filtrada.

El mensaje continua con una amenaza: «Políticos iluminados, las élites de poder. Todos aquellos que atentan contra las garantías de los mexicanos, para ellos les tenemos un mensaje: no descansaremos hasta sacar muchos, muchos datos”.

El operador móvil no ha confirmado que los datos, en efecto pertenezcan a su nómina de empleados.

 

Sin embargo, a través de Twitter y el hashtag #Opiluminati el grupo informaba que Telcel no fue su primer blanco.

Esta misma semana Sector 404 aseguró haber filtrado la base de datos de empleados de la SEP y la del gobierno de Guanajuato.

A pesar de los alegatos por parte del grupo de hackers, aún es necesario confirmar por parte de las dependencias gubernamentales y el operador móvil que los datos en efecto sean suyos.

Hackers difunden malware en sitios de juego para niños

Los hackers han incrementado sus actividades en contra de sitios de juego para niños de acuerdo a un importante fabricante deantivirus.

 

Avast afirma que detectó amenazas de malware en más de 60 sitios que contienen las palabras “juego” o “arcade” en el título, en los 30 días previos al 12 de enero de este año.

 

También menciona que las páginas intentan infectar a través de javascript, redirectores o software potencialmente dañino. La compañía checa dice que los menores son menos cuidadosos que los adultos al dar clic en vínculos.

 

“Estos son sitios con mini juegos, que incluyen aplicaciones en Flash y programas de muestra en línea. Un ejemplo es el juego que permite a las niñas vestir y cambiar la ropa a personajes”, dijo Ondrej Vicek, el director técnico de la compañía a BBC.

 

Avast publicó que el sitio afectado más visitado es cutearcade.com, el cual ha generado más de 12,600 reportes de infecciones en su software de seguridad la semana pasada.

 

La compañía dice que un troyano del sitio redirige a los usuarios hacia linuxstabs.com, un punto conocido de distribución de malware.

 

El dueño de cutearcade.com, Two Point oh, con residencia en las Islas Británicas Vírgenes de la Tortola, no respondió a los comentarios.

 

Al momento de escribir esta noticia, el sitio ya no provocó ninguna advertencia de malware. El administrador web de otro de los sitios marcados por el estudio, dijo creer que el problema lo provocaban anuncios de terceros.

 

“He revisado mi sitio dentro y fuera en busca de malware y no lo encontré”, dijo Eric Smith, administrador del sitio hiddenninjagames.com

 

“Incluso he revisado las herramientas de administración web de Google y no indicó malware. No estoy seguro de por qué mi sitio ha sido etiquetado en esto. Considero que podría deberse a los anuncios de terceros de Google en mi sitio cuando Avast lo verificó. Es la única razón que se me ocurre”.

 

Paquetes de Exploit

 

Avast cree que los sitios afectados son legítimos y que han sido víctima de intrusos; es decir, que no difunden malware intencionalmente.

 

Esto se basa en el argumento de que las páginas han estado arriba por meses o años antes de que el antivirus detectara las amenazas.

 

La compañía sugiere que los hackers han tomado ventaja del  “contenido activo”, utilizado en el funcionamiento de los foros o el chat para difundir el malware.

 

Cabe mencionar que se venden en línea paquetes de exploits, lo que significa que los hackers responsables no necesitan conocimientos avanzados de programación.

 

“Yo creo que las computadoras de los niños son más vulnerables a los ataques porque generalmente no están debidamente protegidas; en otras palabras, los propietarios no cuentan comúnmente con las últimas actualizaciones instaladas”, dijo Vicek.

 

“Los menores también son menos suspicaces al detectar si algo anda mal en comparación con un adulto. Por ejemplo, si un Spam-bot infecta la computadora y manda correos electrónicos no deseados por un largo tiempo, un niño pequeño no podría notar qué ocurre”.

 

Supervisión de padres

 

En octubre del año pasado, Security News Daily reportó un problema similar que afectaba a los juegos para niños en más de la mitad de una docena de sitios chinos.

 

La investigación de Avast sugiere que el problema se ha vuelto más constante desde entonces.

 

“Este reporte indica la necesidad de advertir a los menores de los riesgos potenciales de seguridad asociados a los juegos en línea gratis”, dijo el doctor Joanne Bryce, del departamento de investigación cibernética en la University of Central Lancashire.

 

“Aunque no está claro si estos sitios para niños están siendo atacados deliberadamente, la posibilidad de que sus computadoras sean infectadas de malware no es algo  de lo que estén exentos los menores”.

 

“Esto es un problema que los  padres deben discutir con sus hijos y hacer hincapié en la necesidad de asegurar que regularmente actualicen su antivirus y cualquier otro programa de seguridad en la computadora de los menores”.

fuente

Hackean Volaris mas de 2000 usuarios afectados

El titular de la Procuraduría Federal del Consumidor (Profeco), Bernardo Altamirano, afirmó que hay por lo menos 2 mil 690 usuarios afectados por los boletos fraudulentos que fueron vendidos a través del sistema comercial de la aerolínea Volaris y que, en algunos casos se adquirió más de un pasaje.

En dias pasados Volaris  fue víctima de un embate informático que tuvo como objetivo poner todos los precios de sus boletos a cero pesos.

A través de su cuenta de Facebook, la aerolínea reconoció el ataque y señaló que los precios de los boletos fueron modificados como consecuencia del mismo.

Volaris indicó que los boletos vendidos a cero pesos no tienen validez debido a que es imposible entregar un servicio aéreo por el que no se ha pagado una tarifa.

Declaración de Aerolínea VOLARIS a travez de su cuenta de Facebook:

«En días pasados Volaris fue víctima de un fraude. Este fraude te permitió comprar boletos en nuestra aerolínea con tarifas de MXN$0. Como comprenderás no podemos entregar un servicio aéreo por el cual no se ha pagado tarifa”, señalaron los responsables de la aerolínea en redes sociales.

Cabe destacar que el único cargo que se realizaba el adquirir los boletos era el pago del impuesto TUA, por lo que la aerolínea aseguró que reembolsará a quienes hayan sido víctimas del engaño, prometió.

Debido a que Volaris se ha declarado víctima de la intervención de sus sistemas de comercialización, el procurador urgió a la empresa a realizar la denuncia en las instancias correspondientes.

Entre los temas que deberá justificar detalladamente la aerolínea se encuentra la cuestión de por qué mantuvo una venta fraudulenta por tres días sin que pudiera frenar el ilícito, además de que deberá garantizar los datos de las personas que compraron en la supuesta liga falsa.

La Profeco ha recibido al momento 50 quejas, pero exhortó a todos los afectados, a presentar formalmente su denuncia, a fin de afianzar la investigación.

Altamirano recomendó a los clientes afectados acercarse a Volaris para obtener su reembolso.

Hackean 24 millones de cuentas de Zappos propiedad de Amazon

El comercio electrónico esta entrando en una época dorada, pero tal parece que todo podría venirse abajo a consecuencia de las acciones de los hackers.

Ahora le ha tocado el turno a Zapoos una tienda online propiedad de Amazon, quien la adquirió en el 2009 y provee  ropa y zapatos, los hackers consiguieron acceder a los detalles de 24 millones de cuentas de sus clientes.

 

La empresa reconoce que ha sido víctima de un ciberataque y que los criminales han conseguido acceder a su red interna y sistemas a través de uno de los servidores que Zappos tiene en Kentucky, asegurando que la base de datos que tiene la información de los pagos online y tarjetas de crédito de los clientes no se ha visto afectada por los ataques. Más la información robada podría dar pie a robos de identidad.

 

Zappos ha dicho que planea lanzar un correo electrónico a sus 24 millones de clientes en el que se dice que han sufrido un acceso ilegal a sus sistemas y que se ha robado parte de la información de las cuentas de los usuarios tales como nombre, dirección de correo electrónico,  dirección de envió, número de teléfono, los últimos cuatro dígitos de la tarjeta de crédito y la contraseña.

 

La primera respuesta de Zappos ha sido caducar automáticamente todas las contraseñas de los usuarios y pedirles que creen nuevas.

Gusano Duqu pone en evidencia agujero en Kernel de Windows

De acuerdo a el último informe de seguridad de Microsoft, existe un agujero en el kernel de Windows que ha sido explotado por una nueva versión del gusano informático Stuxnet, denominado Duqu

El virus se ha propagado a través de mensajes de correo electrónico con un archivo adjunto en formato Word que precisamente lo contiene. Sin embargo, la vulnerabilidad no puede ser automáticamente explotada con el simple hecho de recibir el correo, sino que el usuario del sistema debe abrir el archivo adjunto.

Si se abre el archivo infectado, entonces a través de Word se instala un keylogger para captar toda la información introducida a través del teclado y autodestruirse luego de 36 días.

También se ha informado que Microsoft ha lanzado un parche temporal para mantener a raya la vulnerabilidad crítica de Windows que está siendo explotada por el troyano Duqu.

La compañía de software ha explicado que un fallo en el análisis de fuentes TrueType en Win32k ha afectado a todas las versiones de Windows desde XP hasta Windows 7, incluyendo Windows Server 2008, permitiendo la expansión de esta variante del malware Stuxnet a través de un documento de Word.

«Un atacante que aproveche esta vulnerabilidad con éxito podría ejecutar código arbitrario en modo kernel», advierte la compañía. «El atacante podría instalar programas; ver, cambiar o eliminar datos, y crear nuevas cuentas con derechos de usuario”.

Por eso, la solución implementada con el parche «Fix it” niega acceso a la librería de enlace dinámico que utiliza la tecnología de fuentes incrustadas.

De acuerdo con Microsort, un parche permanente será lanzado más adelante, posiblemente como parte de las actualizaciones periódicas de Microsoft, aunque no se han especificado plazos.

Lo que sí se ha hecho es contactar a las empresas asociadas para explicarles cómo reforzar la seguridad y facilitar la detección de Duqu.

«Esto significa que en cuestión de horas, empresas anti-malware pondrán en marcha nuevas soluciones que detecten y bloqueen los intentos de aprovechar esta vulnerabilidad”, explica el responsable del Centro de Respuestas de Seguridad, Jerry Bryant, en su blog oficial. «Por lo tanto, alentamos a nuestros clientes a que se aseguren de que su software antivirus está actualizado».

Microsoft ha anunciado una actualización de seguridad crítica el 8 de noviembre para combatir este nuevo virus.

 

(via satelite)

Guía rápida, aprenda cómo ser un docente 2.0

Te sorprendería lo fácil que podría resultar ser un docente 2.0 y adaptarse al entorno tecnológico, es cuestión de actitud, interés e investigación. Al innovar con las TIC encontrarás muchas ventajas  como creación de materiales interactivos, utilización de audio, video, presentaciones en línea, exámenes online, creación de documentos en la web, compartir materiales con tu grupo de alumnos o colegas y un sinfín de beneficios.

 

Si te gusta investigar, encontrar buenos materiales y llevar a la práctica recomendaciones que comparten personas experimentadas en este campo, entonces ya estarás ganado gran terreno porque procesualmente estarás aprendiendo a utilizar algunas plataformas y herramientas Web como navegadores, buscadores, enciclopedias, videos, traductores o presentaciones como la que encontrarás a continuación.

 

En la siguiente presentación encontrarás 94 aplicaciones educativas que te ayudarán a emprender el viaje en este apasionante mundo de las Tecnologías de la Información y la Comunicación enfocadas a la educación. Comenzando desde la instalación de un navegador web, la utilización de Google como motor de búsqueda, entre otros.

Guía para usuarios: identidad digital y reputación online

Vivimos al filo de la navaja respecto a todo lo que tiene que ver con las nuevas tecnologías. Muchas
de ellas han logrado un cambio verdaderamente impactante en nuestras vidas. Podemos ver el antes
y después de su llegada y es impresionante el cambio. El uso del Internet, en especial el de las redes
sociales son un ejemplo de éstas.

Hace algunos años mantener el contacto o contactar un amigo no era tan fácil. Ahora prácticamente

sabes todo de él o ella, desde su estado civil, sus relaciones interpersonales, su localización, etc. Todo
esto de las redes sociales tiene su lado benéfico; sin embargo si no se tiene control de ello, puede llegar
convertirse en algo peligroso. La identidad y reputación digital, está estrechamente relacionada a la
vida real, cualquiera de estas tecnología puede destruir la reputación de las personas, desde una imagen
en facebook, un tweet o cualquier otra cosa en la cual se exprese un mensaje inapropiado, sobre todo
cuando se habla del usuario promedio que tiene acceso a las tecnologías que diariamente utiliza sin
ninguna preocupación conociéndolas muy poco o nada en cuanto a aspectos de seguridad. Ahora casi
toda persona cuenta con dos identidades: la real y la digital.

Por eso es importante estar informado de las medidas que se pueden tomar para un mejor uso de las
nuevas tecnologías.

En la página de INTECO se encuentra una Guía la cual considero muy importante su lectura para un
mejor entendimiento de estos medios digitales y protegerse. Ahora es imprescindible saber acerca de
estos contenidos y deberían de figurar ya en los planes docentes de nuestro nativos digitales.