Los mejores blogs de la red
Sobre el BLOG Suscripción por RSS Twiter
Mostrando entradas con la etiqueta SEGURIDAD INTERNET. Mostrar todas las entradas
Mostrando entradas con la etiqueta SEGURIDAD INTERNET. Mostrar todas las entradas

Feliz Día de la Copia de Seguridad

La industria tecnológica celebra el Día Internacional de la Copia de Seguridad. Este 31 de marzo se recuerda a usuarios y empresas la importancia de disponer de copias que permitan recuperar los datos en caso de pérdida, robo o deterioro de los mismos.

dia de la copia de seguridad

Se trata de una celebración a nivel mundial que adquiere un mayor sentido por el contexto actual de 'ciberdelincuencia'.

Las copias de seguridad son casi un seguro de vida para miles de empresas. Los 'backup' permiten volver a una configuración anterior de un sistema, con todos sus contenidos, en caso de desastre o contratiempo que altere el correcto funcionamiento de un sistema.

Ante esta definición, la realización de copias de seguridad parece especialmente interesante en un momento en el que cada día se dan a conocer nuevos 'ciberataques' y robos de datos que afectan a empresas y usuarios.

IMportancia del 'back op'

Una encuesta realizada por Kroll Ontrack confirma la importancia de las copias de seguridad. El 47% de los usuarios españoles pierde datos en sus dispositivos por fallos o daños en el sistema.

En el estudio han participado 200 empresas y particulares, que han dejado claro que hay un largo camino de concienciación sobre la necesidad de utilizar 'backup'.

De los usuarios que han perdido sus datos, sólo un 34% valora la importancia de tener copias de seguridad actualizadas, que no se suelen hacer por falta de tiempo o la confianza.

Los usuarios no parecen estar muy concienciados y parece que el proceso de realización de 'backup' presenta un gran número de carencias.

En muchas ocasiones no se protegen correctamente las copias de seguridad, no se realizan con la oportuna frecuencia o no se gestionan y ni clasifican como se debe. Por ello, comenzó la iniciativa sin ánimo de lucro que celebra el Día Internacional de la Copia de Seguridad.

Crear un hábito

Este 31 de marzo se pretende concienciar sobre la necesidad de crear un hábito a la hora de realizar 'backup'.

Las principales compañías de seguridad insisten en esta necesidad y la página web World Backup Day facilita información sobre cómo y por qué hacer copias de seguridad, además de consejos para realizarlas y ofertas e información de empresas que se encargan de ello.

Este año la celebración del Día Internacional de la Copia de Seguridad tiene un especial sentido ya que Anonymous ha anunciado un ataque contra los servidores de nombre de dominio (DNS), que podría afectar a todo Internet.

Este tipo de acciones son un auténtico ejemplo del motivo por el que es necesario hacer 'backup' y hacen que los valores promovidos en esta fecha cobren más fuerza.

Fuente: El Mundo

Consejos para proteger los datos en la Red en el día mundial de la privacidad

Protección de Datos
Día de la Protección de Datos

Con motivo de la celebración en Europa del quinto Día de la Protección de Datos, la Agencia Española de Protección de Datos (AEPD) ha publicado una guía con el fin de ayudar a los ciudadanos en esta materia.

Esta guía (PDF-DESCARGAR) enseña a los ciudadanos "cómo actuar cuando se solicitan o utilizan nuestros datos personales, a defender nuestros derechos, así como a usar de forma responsable los datos de otras personas".

Además, incluye una serie de reglas y consejos para que los ciudadanos sepan cómo actuar en ámbitos como Internet, la recepción de publicidad o la inclusión en los 'ficheros de morosidad'.

En 2010, explica la Agencia, recibieron más de 4.300 reclamaciones referentes a la protección de datos. "Cuando se solicitan datos de carácter personal a los ciudadanos, éstos tienen derecho a saber por qué, para qué y cómo van a ser recopilados sus datos personales y a decidir acerca de su uso", recuerdan. "Los datos personales solamente pueden recogerse y emplearse, salvo excepciones, si los ciudadanos han dado su consentimiento".

Por todo ello, en la guía dedican apartados a explicar qué puede considerarse un dato personal (nombre y apellidos, fecha de nacimiento, dirección postal y de correo electrónico, por ejemplo) o cómo actuar cuando alguien pide uno de estos datos, tanto al preguntar para qué van a ser utilizados ("La ley reconoce a toda persona el derecho a saber por qué, para qué y cómo van a ser tratados sus datos personales y a decidir acerca de su uso") como al dar nuestro consentimiento para su uso.

Asimismo, otros apartados explican cómo se deben tratar los datos (la guía recuerda que "sólo se podrán recopilar datos personales cuando estos sean adecuados y no excesivos en relación con la finalidad para la que se obtienen"), cuáles son los derechos que tienen los ciudadanos (acceder a los datos, cancelarlos, rectificarlos...) o qué hacer cuando no se respetan esos derechos.

El Día de la Protección de Datos

El Día de la protección de Datos es una iniciativa del Consejo del Europa que tiene como objetivo "dar a la gente una oportunidad de comprender qué datos personales son recogidos y procesados y por qué, y cuáles son sus derechos respecto a este proceso". En abril de 2006 el Consejo estableció que este acto, que se celebró por primera vez en 2007, se celebraría todos los años el 28 de enero para conmemorar la firma del Convenio 108.

Este año, además, se celebra el 30 aniversario de la convención creada por el Consejo para proteger los datos privados de los individuos (el Convenio 108).

"Enfrentados a los retos que surgen por el rápido desarrollo de la tecnología de la información, los derechos de privacidad tienen más importancia que nunca", explica el Secretario General del Consejo, Thorbjørn Jagland, en un comunicado.

"La Convención de Protección de Datos ha sido una herramienta clave para proteger este derecho durante 30 años y debe ser adaptada para protegerlos esto durante los próximos 30 años también", continúa, enfatizando "la necesidad de un marco de trabajo realmente internacional que esté basado en los derechos humanos, sea flexible, transparente e inclusivo".

Otras iniciativas

En 2009, el Senado y la Cámara de Representantes de Estados Unidos aprobaron resoluciones para reconocer este día como el Día Nacional de la Privacidad de los Datos con el fin de "promover la concienciación y la educación entre adolescentes y jóvenes, centrándose en los problemas de privacidad que surgen con el uso de las redes sociales, los teléfonos móviles, el juego en línea y otras actividades que se desarrollan en la Red o mediante dispositivos móviles".

Varias compañías se han sumado a esta iniciativa. Así, por ejemplo, desde Google explican que están en conversaciones con "el Congreso, la Comisión Federal de Mercado, el Departamento de Comercio y grupos que representan a la industria y los consumidores" sobre cuçal es la mejor forma de proteger los datos de la gente. En concreto, Alma Whitten, recientemente nombrada directora de privacidad de la compañía, participará en una conferencia sobre privacidad.

Según Whitten, uno de los objetivos de Google es crear métodos mediante los cuales la gente pueda "administrar y proteger sus datos". Entre estos métodos destaca una extensión para su navegador Chrome anunciada recientemente que tiene el objetivo de no permitir que las empresas de publicidad almacenen datos de los usuarios.

No obstante, Google tuvo a lo largo de 2010 muchos problemas por la privacidad, especialmente con su servicio de callejero fotográfico, Street View, que recolectó datos privados de redes WiFi, lo que provocó quejas en países como Alemania, España o Estados Unidos.

Estos casos fueron los que provocaron el nombramiento de Whitten como directora de privacidad, además de la adopción de nuevas medidas destinadas a proteger la privacidad, como un 'entrenamiento' a sus trabajadores con especial hincapié en una recolección de datos "responsable", mediante diversos programas.

Por otro lado, desde Microsoft (empresa que, junto a Google, Intel y Visa patrocina el Día de la Privacidad), anuncian en una nota de prensa el lanzamiento "en los próximos días" de su herramienta de 'listas' para proteger la privacidad.

Fuente: El Mundo

Yahoo, Twitter y Linkedin urgen el cambio de contraseñas tras una filtración en Estados Unidos

Seguridad internet. los mejores blogsLa medida se toma después de que los datos de más de un millón de miembros de Gawker se publicaran en Internet.

El ataque a la editorial de Internet Gawker que mantiene una red de blogs y sitios informativos como Gizmodo, Lifehacker y Kotaku ha provocado que otros sitios aconsejen a sus miembros el cambio urgente de la contraseña. Los sitios de Gawker fueron atacados y los asaltantes publicaron los datos de más de un millón de miembros en Internet. Ante la convicción de que una misma contraseña es utilizada por el internauta para registrarse y acceder a distintos sitios, Yahoo, Twitter y Linkedin han advertido de lo sucedido a un número indeterminado de sus miembros aconsejando el cambio de contraseña. Otro tanto ha hecho el juego en línea World of Warcraft, con más de 12 millones de suscriptores. Algunas de estas compañías están identificando los datos de los miembros de Gawker hechos públicos para comprobar si también pertenecen a su red y urgirles a la maniobra de cambio de contraseña para prevenir una intromisión.

El ataque a Gawker, cuyos sitios avisan de la filtración de datos en la portada, se produjo este fin de semana. La autoría se atribuye al grupo Gnosis que lo habría organizado para protestar por la "arrogancia" del sitio, según algunos mensajes atribuídos al citado colectivo.

Gawker ha elaborado una página de preguntas donde resuelve las dudas de sus miembros. La publicación de los datos demuestra, según la BBC, lo que ya se sabe: que el internauta acude a contraseñas banales fácilmente deducibles. Las más frecuentes usadas en el citado sitio eran "123456", "password", "qwerty" y "consumer", entre otras. El problema es que un 33% de los internautas emplea la misma contraseña para identificarse en distintos sitios.

Esta misma semana, la cadena de hamburgueserías McDonald's sufrió un ataque similar con filtración de datos aunque no está claro si hay relación entre los dos asaltos cibernéticos.

También esta semana, la red social Twitter fue el objetivo de un ataque para distribuir spam (correo comercial no deseado) que se relacionó con la filtración de datos de Gawker. Al conocerse las contraseñas de internautas que estaban registrados en ambos sitios, con la misma contraseña, los atacantes las usaron para acceder a la lista de contactos de los miembros de Twitter y lanzar su campaña de spam. A principios de año, Twitter publicó una lista de más de 300 contraseñas cuyo uso prohibió por tratarse de claves usadas con demasiada frecuencia por un número apreciable de internautas que las hacían extremadamente vulnerables.

Fuente: El País

Crean una extensión que permite entrar en las cuentas de Facebook y Twitter

fallo seguridad facebook twitterFiresheep, una extensión para el navegador de Mozilla Firefox, permite a sus usuarios acceder a cuentas de diversas páginas como Facebook, Twitter, Windows Live, Flickr, Google, WordPress, Yahoo o Amazon.

Cuando un usuario entra en una de estas páginas, introduce su nombre de usuario y contraseña. Una vez hecho esto, el servidor comprueba si hay una cuenta que concuerde con esos y datos y, de haberla, responde con una 'cookie' que el navegador utilizará en las próximas visitas.

Según explica Eric Butler, su creador, es muy común que los sitios web protejan la contraseña encriptando los datos de acceso iniciales, pero, sin embargo, es muy poco común que encripten lo demás. Esto hace que tanto la 'cookie' como el usuario sean vulnerables.

De este modo, esta extensión permite realizar un 'sidejacking', es decir, suplantar la identidad de un usuario mediante una 'cookie', de modo que puede realizar cualquier acción que el usuario pueda hacer.

"En una red inalámbrica abierta, es básicamente como si se gritasen estas 'cookies', lo que hace que estos ataques sean extremadamente sencillos", explica Butler.

Por ello, este desarrollador de Seattle explica que la única solución efectiva es el protocolo seguro de transferencia de hipertexto (HTTPS) o el protocolo de capa de onexión segura (SSL). "Facebook está constantemente lanzando nuevas características de 'privacidad' en un esfuerzo sin fin para tratar de acallar los gritos de los usuarios descontentos, pero ¿qué sentido tiene esto cuando alguien puede tomar el control de toda una cuenta?", se pregunta Butler.

Por ello, explica, ha lanzado Firesheep, "una extensión diseñada para demostrar como de serio es este problema". Una vez instalada la extensión, aparecerá una nueva barra en el navegador. Al conectarse a una red WiFi abierta y pulsar el botón 'Comenzar a capturar'. En cuanto alguien se conecte a través de esa red a una de las páginas inseguras que conoce Firesheep, su nombre y foto aparecerán en esta nueva barra. Entonces sólo habrá que hacer doble 'clic' en la misma para iniciar sesión como esa persona.

"Las páginas web tienen la responsabilidad de proteger a la gente que depende de sus servicios", asegura Butler. Sin embargo, "han estado ignorando esta responsabilidad demasiado tiempo, y es el momento de que todo el mundo reclame una Red más segura", añade Butler, cuya esperanza es que su extensión "ayude a los usuarios a ganar".

Esta extensión, de código abierto y gratuita, ya está disponible para Windows y Mac OS X y su versión para Linux "está en camino".

Fuente: El Mundo

Evercookie, la 'supercookie'

HTML 5Samy Kamkar, un programador de California responsable del virus 'Samy Worm' que afectó a MySpace en 2005, ha creado una 'cookie' que afecta al estándar HTML5, es muy difícil de eliminar y almacena información privada de los usuarios.

Kamkar creó este programa para demostrar lo concienzudamente que se pueden infiltrar en los ordenadores las compañías con sus 'cookies' al utilizar la última tecnología de Internet.

Las 'cookies' son un pequeño fichero de texto que contiene información para personalizar la página web en sucesivas visitas. Se almacenan en el disco duro de los internautas a través del navegador a petición del servidor de la página.

Según informa el New York Times, esta 'supercookie', conocida como Evercookie, almacena información en al menos 10 lugares diferentes de un ordenador. Además, combina herramientas de seguimiento tradicionales con nuevas características presentes en el nuevo lenguaje de la web.

Sin embargo, Kamkar ha asegurado que no tiene intención de beneficiarse económicamente con su creación, que varios internautas han calificado como "extremadamente persistente", y que no piensa vendérsela a empresas anunciantes, aunque "no hubiera sido difícil" hacerlo.

Así, ha decidido abrir el código para cualquiera que quiera examinarlo, pues cree que debería ser utilizada "como una prueba para evitar el seguimiento".

Asimismo, también explica que no creó esta 'cookie' para violar la privacidad de nadie. Simplemente, explica al citado diario, tenía curiosidad por saber cómo seguían su pista los anunciantes en Internet. De este modo, tras catalogar las 'cookies que encontró en su ordenador, creó Evercookie para hacer esta demostración.

Recientemente, las autoridades europeas de Protección de Datos acordaron reforzar los derechos de los internautas ante la recepción de publicidad 'online', de forma que será obligatorio el consentimiento previo del navegante para recibir cualquier tipo de 'cookie'.

Actualmente, el sistema utilizado es el de 'opt-out', es decir, los usuarios reciben estos archivos a menos que los deshabiliten.

HTML5 es un estándar que reduce la necesidad de 'plug-ins' especiales para, por ejemplo, poder ver vídeos en la Red. En otras palabras, HTML5 permite ver dichos contenidos directamente en el navegador, sin necesidad de tener instalado el lector de Flash de Adobe. Además, tiene otras ventajas, como proporcionar soporte 'offline'.

Fuente: El Mundo

Firefox el navegador más seguro contra el fraude

Firefox el navegador mas seguroUn estudio realizado con 20.263 webs maliciosas revela que Firefox, en comparación con Chrome, Internet Explorer y Opera, es el navegador que bloquea de forma más efectiva los intentos de fraude.

De un tiempo a esta parte los navegadores incluyen, entre sus mecanismos de protección, filtros para evitar que los usuarios visiten páginas webs peligrosas para su seguridad. Básicamente se trata de listas negras confeccionadas a partir de distintas fuentes que clasifican las páginas de phishing, scam, distribución de malware, exploits, etc. Si el usuario intenta navegar por alguna de esas páginas, reconocidas por el navegador como peligrosas, la bloquea y avisa al usuario.

El estudio ha evaluado el grado de protección que ofrecen los distintos navegadores al visitar las páginas webs clasificadas como maliciosas y recopiladas desde diferentes fuentes, destacando la extracción de links de los mensajes de spam y arañas webs.

De las 20.263 páginas webs maliciosas, los distintos navegadores protegieron al usuario en los siguientes casos:

* Chrome: 6.639 (32,76%)
* Firefox: 7.108 (35,08%)
* Internet Explorer: 5.114 (25,39%)
* Opera: 1.690 (8,34%)

De los resultados se extrae que Firefox es el navegador que logra un mayor número de bloqueos, seguido de cerca por Chrome, Internet Explorer en tercer lugar y por último, a una considerable distancia, Opera.

También destaca el bajo porcentaje de protección en general, aunque es comprensible ya que en un alto grado estos filtros son en su mayoría reactivos. Es decir, son más débiles en las primeras horas tras la activación y publicación de las webs maliciosas, precisamente cuando los atacantes logran un mayor número de víctimas.

Algunas notas sobre el origen del estudio y la metodología

* El estudio ha sido llevado a cabo por el laboratorio de Hispasec de forma independiente. No ha sido elaborado a demanda, no está patrocinado, e Hispasec no mantiene relación comercial alguna con las empresas desarrolladoras de los navegadores evaluados.

* Todas las URLs utilizadas han sido detectadas como maliciosas por alguno de los navegadores evaluados y/o filtros de URLs de similares características (de soluciones de seguridad).

* Los resultados obtenidos son aplicables a las últimas versiones de los navegadores disponibles y en muchos casos a versiones anteriores, ya que comparten el mismo mecanismo de filtrado de URLs.

* En el caso de Internet Explorer que utiliza Microsoft SmartScreen, un protocolo y servicio propietario y registrado cuyo copyright impide su emulación, la automatización es igualmente posible mediante el uso directo del navegador vía COM.

* Aunque Firefox utiliza el servicio Google Safebrowsing, al igual que Chrome, se pueden observar resultados diferentes. Esto es debido a que, si bien utilizan el mismo protocolo, la respuesta del servicio es distinta en función del ID del navegador. Consultado a Google este comportamiento confirmaron nuestras hipótesis, y nos informaron que mantienen distintos acuerdos y fuentes de listas negras según el producto final.

Conclusiones

Los filtros de URLs son mecanismos que aumentan la protección de los usuarios y, por tanto, es de agradecer a las empresas desarrolladoras de navegadores que incluyan esta funcionalidad por defecto.

Como puede observarse en los resultados, siempre existe un porcentaje elevado de casos donde el filtro del navegador no bloqueará automáticamente el sitio web malicioso, especialmente durante las primeras horas del ataque. Por tanto es fundamental concienciar a los usuarios sobre ciertas prácticas de "higiene" y seguridad básica en Internet.

Existe un grado de complementariedad muy alto entre los filtros de los distintos navegadores. Las páginas webs detectadas por Firefox no son en muchos casos detectadas por Internet Explorer y viceversa. Por lo tanto existe una área de oportunidad muy interesante en la compartición de las fuentes de datos en pro de la seguridad global. Aunque somos conscientes de que la competencia e intereses comerciales no favorecen este tipo de colaboración, la propia industria de la seguridad nos ha demostrado que es posible y beneficioso.

Dado los bajos porcentajes de bloqueo obtenidos, cobra sentido el instalar soluciones de seguridad adicionales con funciones similares, basadas en el filtrado de URLs, ya que actuarán de forma complementaria para aumentar el grado de protección que logran los navegadores.

Fuente: Hispasec Sistemas

Asegura tu Red WIFI

Seguridad WIFILas redes inalámbricas nos han facilitado la vida, es obvio, a nivel estético (nos olvidamos de los incómodos cables) y sobre todo por las mejoras asociadas a la movilidad. Sin embargo es igual de evidente que los riesgos de seguridad han crecido considerablemente. 

Os enumeramos una serie de consejos básicos para intentar paliar dichos riesgos:

- Cambia la contraseña de acceso que el router tiene por defecto.

- Cambia el nombre de tu red. Modifica la que te da el proveedor por otro nombre no asociado a ti, tu familia o tu casa.

- Oculta el nombre de tu red. Con ello evitamos que se difunda el SSID y sólo se podrán conectar quien realmente conozca ese dato.

- Utiliza protocolo de seguridad, esto es, cifra el acceso a la red. Los dos métodos más comunes son los protocolos WEP y WPA.

Está demostrado que WEP es relativamente vulnerable por casi cualquiera que le interese un poco el tema. WPA, o su evolución WPA2 es mucho más robusto y recomendable.

- Modifica la contraseña de cifrado sugerida por el proveedor. Repite esta tarea cada cierto tiempo.

- Las contraseñas de cifrado nunca deben ser una palabra existente, combina letras y números sin ningún significado. El modo de saltarse el cifrado más robusto, tipo WPA o WPA2, a día de hoy, es con la ayuda de diccionarios. Por tanto es mucho más fácil que den con una clave tipo: ‘rascacielos’ que por ejemplo: ‘r3cuak27h’.

- Apaga el router o punto de acceso si no lo estás utilizando.

- Crea en el router una lista de acceso con las direcciones MAC de los equipos permitidos, es decir de tus propios equipos y restringiendo a todos los demás.

- Deshabilita el DHCP en el router y utiliza IP estáticas, o bien permite el acceso únicamente a un rango de IP´s equivalente al número de tus equipos.

Si cumples todas estas premisas, al menos, se lo pondrán un poquito más complicado a quien quiera entrar en tu red Wi-Fi.

Estudio sobre el fraude a través de Internet (Informe anual 2009)

Estudio sobre el fraude a través de Internet (INFORME 2009)El Observatorio de la Seguridad de la Información de INTECO hace públicos los resultados del Estudio sobre el fraude a través de Internet (Informe anual 2009).

Este informe ofrece la evolución trimestral a lo largo de 2009 de los resultados sobre fraude online y e-confianza obtenidos a través de nuestro Panel de hogares internautas. Y a su vez constituye el primero de una serie de informes trimestrales.

De este modo, estos diagnósticos periódicos permitirán realizar un seguimiento del fenómeno del fraude online desde el punto de vista de los usuarios en España, obteniéndose la percepción de los internautas sobre el fraude online, su e-confianza sobre los servicios de la Sociedad de la Información, la tipología de las técnicas de engaño empleadas, el porcentaje de intentos fraudulentos fallidos y con éxito, el impacto económico sufrido y la respuesta de las víctimas, por poner algunos ejemplos.

Descargar el informe completo desde INTECO.

El 'malware' utiliza el Mundial de Sudáfrica como cebo

Malware Antes de que el Mundial de Sudáfrica comenzase ya se detectaron los primeros casos de 'malware' relacionados con este evento, según ha advertido el proveedor de soluciones de seguridad Fortinet.

Al igual que en otros eventos internacionales de gran repercusión, el elevado volumen de tráfico en Internet que genera el Mundial de Sudáfrica atrae a muchos 'spammers' y 'hackers'.

Por este motivo, desde Fortinet señalan que empresas y usuarios "deben ser especialmente cautos cuando naveguen buscando información sobre este tipo de acontecimientos" y ofrecen algunos consejos para protegerse, entre los que ocupa un papel principal la educación de los usuarios en el uso de la Red.

Amenazas detectadas

Desde Fortinet recuerdan que, históricamente, los 'hackers' han tratado de 'secuestrar' el tráfico de las websites más populares mediante ataques SEO, y "el sitio de la FIFA World Cup no iba a ser una excepción".

En este sentido aseguran que los cibercriminales realizan ataques basándose en redes sociales y campañas de 'spam' (que contienen vínculos o archivos adjuntos maliciosos), además de los mencionados ataques SEO.

Además, no sólo el 'malware' es una amenaza, advierten en la empresa de seguridad. El fraude es otro de los peligros sobre las que recomiendan estar alerta.

"Recientemente la FIFA advirtió a los aficionados que estuvieran atentos sobre las comunicaciones relativas a las entradas y otros asuntos realizadas supuestamente por la FIFA en las que se pedían a los usuarios datos adicionales sobre cuentas bancarias e información personal para confirmar la compra de dichas entradas", afirman.

Fuente: El Mundo

La Agencia de Protección de Datos abre un espacio en Internet con consejos para proteger la privacidad

Internet La Agencia Española de Protección de Datos (AGPD) ha abierto una página en su sitio en Internet sobre el rastro de datos personales que un internauta deja durante su navegación y ofrece consejos básicos para mejorar el control personal de los mismos. A la hora de "facilitar datos de carácter personal en la Red hay que asegurarse de la fiabilidad y seguridad que nos ofrece quien los solicita, debiendo aportar, en todo caso, exclusivamente los necesarios para la finalidad con la que están siendo recabados", recomienda la página. En la misma se presentan distintas situaciones, desde los datos aportados por su titular como los publicados por terceros en la Red. En el capítulo Debemos saber explica las acciones que puede emprender el internauta para proteger sus datos personales. La AGPD recuerda en un comunicado que muchas empresas buscan en la recolecta de datos personales una fórmula de negocio y que "la gratuidad de los servicios, como redes sociales, buscadores de Internet, no implica que los ciudadanos deban ver reducidos sus derechos fundamentales". Para la agencia, "no es aceptable" que las grandes multinacionales de Internet lancen productos o aplicaciones sin las garantías mínimas de privacidad de sus usuarios y recuerda las cartas que el grupo que reúne las agencias de distintos países han remitido a Google y Facebook quejándose por sus prácticas en este terreno.

La iniciativa se enmarca dentro de las actividades programadas hoy con motivo del Día de Internet. En el Senado, se celebra un debate sobre las políticas en torno a la Red y la Asociación de Usuarios de Internet concederá sus premios anuales. Este año, el premio honorífico es para el ex presidente de las Junta de Extremadura, Juan Carlos Rodríguez Ibarra, "por su trabajo en defensa del software libre, la neutralidad de la Red y los derechos de la ciudadanía".

Fuente: El País

Busca información sensible en tu PC (contraseñas, licencias, números de tarjeta, etc)

Identity Finder es una utilidad para Windows que escanea todo tu sistema bajo Windows en busca de datos sensibles almacenados en tu equipo, tales como: contraseñas, números de tarjeta de crédito, cuentas bancarias, teléfonos, emails, fechas de nacimiento o direcciones personales.


Para comenzar Identity Finder busca esos datos en las carpetas de usuario de Windows incluyendo archivos y datos de navegación, que es donde con mayor frecuencia se almacenan estos datos, en caso de que haya encontrado dicha información te pregunta que hacer con ella, si eliminarla, destruirla sin posibilidad de recuperarla, encriptarla o enviarla a cuarentena como los antivirus.

Esto es especialmente útil para limpiar tus datos si usaste un equipo público, lo compartes o va a cambiar de dueño tu PC.

Enlace para descargar Identity Finder.

Fuente: techtástico

Por favor, róbame

Un sitio destaca los mensajes de los internautas que explican que están en un bar o en una ciudad, fuera de casa.


En las redes sociales se ofrece mucha información personal sin que su propietario sea consciente de los peligros que corre. Para, en principio, denunciarlo ha nacido un polémico sitio estadouniense. Se llama Please Rob me (Por favor, róbame). Parte de la idea de que cuando un internauta cuenta en una red social que está en un bar o disfrutando de unas vaciones, está diciendo, al mismo tiempo, que no está en casa por lo que los ladrones pueden ir a ella y trabajar tranquilos. En el sitio se recopilan mensajes de los internautas en redes como Foursquare, dedicada expresamente a publicar mensajes de sus usuarios sobre qué restaurante o ciudad están visitando. El sitio otorga medallas a quien descubra un buen lugar o envíe más mensajes en una noche e incluso nombra alcalde de la ciudad a quien lealmente suministre informaciones periódicas sobre la misma. Rob me localiza estos mensajes en los flujos de Twitter y los publica. "Nuestra intención no es, ni ha sido nunca, que la gente sea robada", aseguran en el sitio, pero lo cierto es que destacan información que ayuda a los ladrones como el propio título del sitio indica. Creado por tres jóvenes, ponerlo en marcha apenas les supuso cuatro horas de trabajo.

La iniciativa ha despertado polémica entre los blogueros. Aunque la intención sea prevenir sobre los problemas de comunicar públicamente la geolocalización de uno, es evidente que el sitio resalta la ausencia del internauta de su hogar. Algunos se pregunta cómo es posible que demos tanta información sobre nuestra ausencia y, al mismo tiempo, dejemos las luces encendidas de casa para simular nuestra presencia en la misma.

Fuente: El País

Microsoft lanza un parche de emergencia para Internet Explorer

Microsoft lanzó un parche para proteger a los usuarios de su navegador Internet Explorer de ataques similares al que Google sufrió en diciembre en China.

El gigante del 'software' dijo que los piratas informáticos orientación se aprovecharon de una debilidad en su navegador, que clificó de 'crñitica', e instó a los usuarios a descargarlo lo antes posible.

El fallo está siendo explotado por piratas informáticos, de acuerdo a los investigadores de Symantec, el mayor fabricante mundial de 'software' de seguridad.

Symantec ha encontrado ya virus que se aprovechan de las vulnerabilidades del navegador de Microsoft en alrededor de 100 sitios web. Estos virus son peligrosos porque pueden infectar el PC de cualquier usuario que visite estos sitios. A diferencia de los virus menos poderosos, no es necesario que la gente descargue el 'software' en sus máquinas para infectarse.

La mayoría de clientes de Internet Explorer que permiten la actualización automática en sus sistemas no necesitará tomar ninguna medida sobre la revisión de seguridad, según Microsoft.

Para la actualización manual, recomienda visitar la siguiente dirección: http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=en&&thankspage=5.

Fuente: El Mundo

Los ciberataques, un peligro en la sombra




 





             Los ciberdelincuentes violan con regularidad sistemas de seguridad informáticos, robando millones de dólares y números de tarjetas de crédito en casos que compañías mantienen en secreto, dijo el principal investigador de delitos en Internet del FBI en una entrevista.

Por cada ataque altamente publicitado, como el sufrido por TJX Co y Heartland Payment, en los que redes de 'piratas' informáticos robaron millones de números de tarjetas de crédito, hay muchos más que nunca salen a la luz pública.

"De los miles de casos que hemos investigado, el público sólo conoce unos pocos", dijo Shawn Henry, subdirector de la División Cibernética del Federal Bureau of Investigation (FBI). "Hay casos de millones de dólares que nadie conoce", agregó en una entrevista con Reuters.

Las compañías que son víctimas de ciberdelitos son reacias a denunciarlos ante el temor de que la publicidad dañe su reputación, ahuyente a los clientes y afecte sus beneficios. A veces no comunican los delitos al FBI en absoluto. En algunos casos esperan tanto que es difícil rastrear pruebas.

"Ocultar la cabeza bajo tierra a la hora de denunciar un informe implica que los malos van a golpear al próximo, y al próximo después", dijo Henry.

El problema del ciberdelito se ha acrecentado durante los últimos tres años porque los delincuentes han cambiado sus métodos de ataque ya que las compañías han reforzado su seguridad, observó. "Absolutamente, se ha hecho más grande, sí, absolutamente", declaró.

Esto se debe a que Internet está creciendo rápidamente como una herramienta para el comercio. Conforme lo hace, consumidores y empresas por igual exponen datos valiosos como sus planes de negocio, números de tarjetas de crédito, información bancaria y números de la Seguridad Social. "Hay cientos de miles de millones de dólares que cruzan Internet", destacó.

Objetivos más fáciles

Los ciberdelincuentes están buscando más allá de las grandes compañías, que en los últimos 10 años han impulsado la seguridad en sus redes con productos desde 'software' de firmas como Symantec, McAfee y Trend Micro. Cisco Systems, IBM y Websense también venden productos para proteger las redes informáticas.

En su lugar, los delincuentes atacan a pequeñas y medianas empresas que no tienen la intención, dinero o experiencia para evitar los ciberdelitos.

También atacan a ejecutivos corporativos y a otras figuras públicas adineradas que son relativamente fáciles de rastrear utilizando documentos públicos. El FBI persigue estos casos, aunque rara vez trascienden.

El 4 de noviembre, el FBI advirtió de una serie de importantes casos de fraude que implican el robo de credenciales bancarias 'online' propiedad de pequeñas y medianas empresas, gobiernos locales y distritos escolares.

En este caso, como en otros, personas contratadas mediante planes de trabajo desde sus casas fueron utilizadas para trasladar el dinero al extranjero.

Fuente: El Mundo

Google propone un protocolo para doblar la velocidad de la web

Los responsables del desarrollo de Google Chrome, obsesionados como están con la velocidad, han propuesto un nuevo protocolo para la web que en sus pruebas en laboratorio reducen hasta en un 55% el tiempo de descarga de las páginas.

El protocolo HTTP es el idioma informático con el que se comunican los navegadores y los servidores web (por ejemplo, las máquinas donde está alojado Libertad Digital). Los desarrolladores de Google reconocen que es elegante y sencillo y ha sido muy útil, pero argumentan que la web ha cambiado mucho desde que se utiliza y que no vendría mal un sustituto. Su propuesta se llama SPDY (que debería pronunciarse speedy).

Para Google el principal problema del protocolo HTTP es la latencia, es decir, el tiempo que transcurre entre que se pide un objeto al servidor y éste comienza a transmitirse. Los navegadores deben pedir primero la página, y una vez recibida van pidiendo uno a uno los elementos extra que forman parte de ella, como las imágenes. Al final, el tiempo desperdiciado entre el momento en que se pide uno de estos objetos y se comienza a recibirlo puede suponer un porcentaje considerable del tiempo que tarda una página completa en descargarse.

Por todo ello, Google está proponiendo SPDY como sustituto a la espera de que la comunidad del software libre y los especialistas en el gremio colaboren con Google en este proyecto. El protocolo permite enviar diversos objetos a la vez con una sola conexión, comprimir las cabeceras de las peticiones HTTP para reducir su tamaño y permitir al servidor enviar objetos por propia iniciativa. Por ejemplo, si un usuario pide una página web, podría enviarle también las imágenes que forman parte de ella, reduciendo el número de peticiones necesarias para descargarla.

En las pruebas de laboratorio realizadas, en las que simularon la descarga de las páginas de algunos de los más populares sitios web, lograron reducir el tiempo de carga entre un 28 y un 55%.

Fuente: Libertad Digital

Denuncia el ciber acoso

Todos los males de la sociedad se trasladan, se expanden y se magnifican en la red. El acoso infantil no iba a ser una excepción.

La entrade de hoy será muy breve, el objetivo es motrasr dos páginas donde tratan este tema. Espero que nunca tengais que necesitarlo:

http://www.protegeles.com/

http://www.internetsinacoso.com/

Podéis añadir en los comentarios cualquier otra web interesante relacionada con el tema.

ciber acoso


¿Debo vigilar lo que hacen mis hijos con el ordenador? ¿Puede ser peligroso?

Si alguien nos hiciera la siguiente pregunta: ¿Es peligroso que mi hijo salga solo a la calle?, muy probablemente contestaríamos que depende de su edad, de su madurez, de su educación... y sobre todo de la experiencia que adquiere con el conocimiento que le transmitimos poco a poco. De esta forma, al principio lo llevamos de la mano, posteriormente siempre va acompañado, así hasta alcanzar cierto grado de independencia. Una vez que adquiera un comportamiento maduro, es normal que acabe saliendo solo, pero siempre es conveniente que los padres tengan una idea de dónde está y qué hace.

La analogía es clara: tal y como está configurado Internet en la actualidad, no hay duda que es peligroso que un NIÑO se conecte a la red por el grado de exposición al cual se verá sometido, pero en el contexto en el que vivimos, es absolutamente necesario que lo haga.El problema con Internet es que es una puerta abierta al mundo y a toda clase de contenidos y gente.


Frecuentemente infravaloramos el riesgo debido a que físicamente estamos en nuestro propio hábitat, es decir en nuestra casa, y por ese motivo creemos que nada malo nos puede ocurrir. Internet facilita que nuestros hijos puedan llegar a publicar información que será accedida por millones de personas (blogs, myspace...) y, de la misma forma, se comuniquen con personas de las que no conocen nada en absoluto, algunas con buenas intenciones y otros, en cambio, con ninguna. Pero para ser más concretos, además de las recomendaciones tecnológicas genéricas que hay que observar a la hora de navegar por Internet (antivirus, firewall, actualizaciones automáticas), existen otro tipo de recomendaciones que pueden servir de ayuda, de acuerdo a la edad o grado de madurez del menor:


- Los menores no deberían navegar solos. Todo será más fácil si se coloca el PC en un lugar público o accesible por todos los miembros del hogar (por ejemplo en el salón en lugar de su habitación.

- Hay que enseñarles a no compartir información personal o sensible (teléfonos, direcciones, fotos, contraseñas!!...). Debe quedarles claro que ese tipo de información está totalmente prohibida proporcionarla.

- Cree un usuario sin privilegios (sobre todo que no pueda instalar software ni cambiar configuraciones).

- Instale un software de control parental. Este tipo de programas, suelen incluirse como parte opcional de software utilizado para navegación segura por Internet (antivirus, antimalware, antispyware, etc.), controlan vigilando los contenidos de las páginas que se van a acceder, evitando aquellas cuyos contenidos son potencialmente peligrosos (por ejemplo: incitación a la anorexia, consumo de drogas, fabricación de explosivos, etc.).

- Evite problemas: en la medida de lo posible, no instale una webcam. Si están integrados en el equipo, deshabilítelos (compruebe que con su usuario no se pueda habilitar otra vez).

- Si necesita correo, cree una cuenta de correo compartida familiar.

- Evite la mensajería instantánea (Messenger y demás). Si ha de usarla, asegúrese que esté configurado para que sólo hable con gente que ustedes han dado de alta, conozcan o tengan referencias indudables de ellos... De vez en cuando, revisen los contactos y compruebe que sabe exactamente quién es quién.
- Limita el tiempo de conexión. Internet nunca debe suplir otras actividades propias de los niños, tanto deberes como ocio.


Quizás alguna de estas medidas sean difíciles de llegar a ponerlas en práctica, incluso pueden resultar un tanto extremas o paranoicas…

Lo que no que no deben olvidar que el principio más poderoso a la hora que nuestros hijos hagan un uso responsable y seguro de Internet es educarles y enseñarles a utilizarlo de forma adecuada.

¿Es seguro conectarme a mi banco desde mi casa?

Me han llegado varias preguntas sobre seguridad, y sin ser un experto vamos a intentar marcar unas directrices muy básicas a tener en cuenta.

Cada vez movemos más dinero a través de Internet y, cómo no, cada vez hay más peligros. Debemos estar atentos porque la posibilidad de que tengamos algún problema depende directamente del cuidado que pongamos.

- ¿Está seguro de que su antivirus que se actualiza automáticamente?

- ¿Sabe si su Windows actualiza los parches de seguridad con regularidad?

- ¿Confía en el origen de los programas que instala en su PC?

Si respondiste NO a alguna de las preguntas la conclusión es clara: NO ES SEGURO ACCEDER A TU BANCO DESDE TU CASA ... sería parecido a conducir sin seguro, sin carné o ebrio, son unos mínimos imprescindibles.

Si has respondido SÍ a todas las preguntas estamos en un buen punto de partida. Aun así, permíteme sugerirte una serie de recomendaciones que harán más seguras tus operaciones bancarias desde casa:

1. Sigue las recomendaciones de seguridad que te proporcione tu banco. Si compartes tu ordenador con más personas, comprueba que todos sigan estas recomendaciones.

2. Duda de cualquier correo recibido de tu banco y nunca pinches en sus enlaces.

3. Comprueba, SIEMPRE que vaya a conectarte con tu banco, que la dirección Internet puesta en el navegador es la correcta. Una vez te encuentres en el área de clientes, y antes de incluir el usuario y clave, delante de la dirección de Internet debes poner (https) acabado en s, que es el protocolo seguro de comunicación.

4. Además del antivirus, es muy recomendable utilizar un cortafuegos a la hora de navegar cuando se realizan transacciones electrónicas. ¿Tienes ya tu DNI-electrónico? En un futuro próximo puedes realizar casi todas tus gestiones con este medio y no tendrás que recordar un usuario y una contraseña para cada página web.

5. Haz copia de seguridad de lo que lamentarías perder (por ejemplo: fotos, documentos, correos, agendas de teléfonos). No deberías almacenar en ficheros guardados en el pc: usuarios, claves de acceso, tarjetas de coordenadas para tus cuentas, etc., sería algo similar a pegar un postit con tu número de clave a tu tarjeta bancaria...)

6. JAMAS escribas tu usuario y CONTRASEÑA en un correo, se lo solicite quien se lo solicite (SEGURO que es un fraude). Ningún organismo puede solicitar esa información por correo (banco, ayuntamiento, hacienda, centro de compras, etc...)

Al igual que en el resto de las actividades de la vida, la seguridad 100% no existe, pero eso no significa que no tengamos que poner los medios para acercarnos... cuanta más precaución tengas al conducir y más cuides tu coche, ¡menos probable será que tengas un accidente!

¿Quieres ver aquí tu blog?

Buscar

Enlázame




BlogESfera Directorio de Blogs Hispanos - Agrega tu Blog Mi Ping en TotalPing.com