Archive for July, 2008

Gmail presenta un grave “agujero de privacidad”

Saturday, July 26th, 2008

Un blogger ha descubierto un método para desvelar la identidad real de cualquier usuario que utilice Gmail, el servicio webmail de Google. La vulnerabilidad afecta también a Google App Domain. El procedimiento hace uso también de Google Calendars para invitar a un contacto desde una cuenta de Google, y tras una serie de sencillos pasos la aplicación hará que aparezca el nombre de usuario real que ha utilizado el destinatario de gmail del que estamos indagando.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

 

Extorsión: Compromete red de empresa y pide 200 pesos en tarjetas para celular

Saturday, July 26th, 2008

Según explican en ese medio, podría haber ocurrido que el pirata informático ingresó en la cuenta de correo de un cliente y a partir de enviar ul archivo aparentemente vacío se filtró en el sistema de la empresa, y cambió las contraseñas de los principales programas y exigía el pago con tarjetas telefónicas para “devolverlas”. Luego continuó la negociación con el extorsionador de manera virtual, a través de un chat, donde aseguraba que seguiría borrando archivos, mientras la empleada aseguraba que ya habían ido a comprar las tarjetas.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Redes sociales y SMS propagan spam

Saturday, July 26th, 2008

Según Cluley, consultor de tecnología de Sophos. “Los spammers se encuentran que cada vez tienen más difícil burlar la protección corporativa frente a este tipo de correo basura. En un entorno controlado y delimitado estamos parando a los spammers y evitando que sus mensajes lleguen a la audiencia que ellos pensaban”.  “Por eso, ahora utilizan otras vías, explotando redes sociales tales como Facebook para enviar sus correos a otros perfiles – ya que éstos no sólo los lee el propietario del perfil, sino también todos aquellos que visiten su página”.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

 

Piloto de fórmula uno usado para distribuir troyano

Saturday, July 26th, 2008

El falso correo cuenta que el piloto habría sufrido un accidente quedando gravemente herido. Para lograr mayor veracidad, la noticia ha sido diseñada como si estuviese extraída de un importante periódico. El mensaje incluye un vínculo que invita a descargar el vídeo en el que, supuestamente, puede verse el accidente. Si el usuario pincha sobre el link, estará descargando en su equipo una copia del troyano Banker.LGC.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

 

Una idea curiosa, CAPTCHA en 3D

Saturday, July 26th, 2008

El sistema es realmente curioso, y presenta un modelo muy rudimentario de un maniquí en 3 dimensiones y en diferentes posturas.Cada parte de su cuerpo tiene una letra distinta, y el sistema describe con una frase ciertas partes que serán las que luego dan lugar al código CAPTCHA que hay que introducir.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Extensiones no oficiales de Firefox son utilizadas para propagar malware

Saturday, July 26th, 2008

Se trata de un supuesto administrador de descargas que, una vez instalado, se ejecuta a través del Firefox y queda visible en el navegador como una extensión oficial para su uso directo. Sin embargo, al ejecutarse no se inicia ninguna de las acciones que supone el administrador. En realidad, lo que se ha instalado es un keylogger que enviará toda la información escrita por el usuario al creador del malware con el objetivo de robar datos de usuarios y contraseñas personales.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Un gusano infecta PCs recodificando archivos MP3 de las P2P

Saturday, July 26th, 2008

El nuevo malware inserta enlaces a páginas web maliciosas peligrosas dentro de archivos multimedia ASF. Aunque este sistema ya era conocido “es la primera vez que lo hemos visto en acción”, explicaron los responsables de Kaspersky Lab, que lo han descubierto.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

España es responsable del 3,2% del spam generado

Saturday, July 26th, 2008

Geográficamente, Sophos ha identificado a Estados Unidos (14,9%) y Rusia (7,5%) como los principales focos emisores de estos correos. España se posiciona, junto con el Reino Unido, en el noveno lugar (3,2%). Turquía ha incrementado notablemente el envío de mensajes basura, saltando del noveno puesto durante el mismo periodo de 2007 con un 2,9%, al tercero, siendo responsable del 6,8% del total del spam emitido. Como nuevo actor se ha introducido Argentina (con un 2,9%) desplazando a Francia como uno de los principales países responsables de correos no deseados.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

En China, roban Blackberry a primer ministro británico

Saturday, July 26th, 2008

Los británicos son expertos en “perder” artefactos tecnológicos. El Ministerio de Defensa reconoció hace poco haber perdido 747 portátiles y 131 dispositivos USB durante los últimos cuatro años. De los dispositivos USB desaparecidos, 28, conteniendo información clasificada, han sido perdidos o robados desde enero de 2008. Los portátiles perdidos en lo que va de año ascienden a 26, de los que al menos tres contenían información considerada “secreta” y 19 información “restringida”.

 Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Descubiertos los detalles de la vulnerabilidad en el protocolo DNS

Saturday, July 26th, 2008

Kaminsky daría los detalles un mes después, en la conferencia Black Hat de agosto. Por una parte, el descubridor estaba siendo responsable (dando tiempo a los administradores), pero tremendamente mediático por otra (creando una expectación exagerada en torno a la conferencia). Todo esto, ayudado por la desinformación de los medios generalistas ha ayudado a que la desconfianza siguiese creciendo.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>