Para los ‘hackers’, las ‘cookies’ son una mina

Los piratas informáticos y los profesionales de la seguridad en internet fustigaron este fin de semana a los sitios que utilizan ‘cookies’, programas espía que registran los hábitos de los internautas, con el riesgo para la privacidad que conlleva.-

Numerosos sitios de búsqueda y de encuentros como Google o MySpace infiltran ‘cookies’ en los ordenadores de sus usuarios para determinar mejor sus gustos y potenciales necesidades, acelerando sus búsquedas.

Reunidos desde el viernes en Las Vegas (Nevada, oeste de Estados Unidos) para un congreso llamado DefCon, especialistas en piratería informática demostraron que era fácil para una tercera persona acceder a estas ‘cookies’ y a las informaciones personales que encierran.

“Los sitios de internet podrían fácilmente resolver el problema encriptando las ‘cookies’”, asegura a AFP Robert Graham, director de Errata Security, ahora que varios sitios de búsqueda han comprado empresas que se apoyan sobre las ‘cookies’ para afinar sus objetivos en materia de publicidad.

Rick Deacon, un estudiante estadounidense, explicó cómo era posible recuperar suficiente información sobre las ‘cookies’ de los usuarios del sitio MySpace para tomar el control de sus páginas personales.

Lo básico es llevar a los usuarios de MySpace a pinchar en un vínculo, instalado por ejemplo en un foro en línea o en un sitio de discusión, que les lleve hacia un fichero que roba las contraseñas y otras informaciones registradas en sus ‘cookies’.

“Nunca ha fallado eso conmigo”, asegura Rick Deacon. “Me convierto en ti en MySpace”, añade, precisando que un pirata informático podría utilizar esta primera victoria para acceder a partes más protegidas de un ordenador personal o enviarle virus informáticos.

Esta falla en la seguridad no se limita a MySpace, según Rick Deacon, que considera que los sitios Facebook y Google son también muy vulnerables.

“MySpace se toma la seguridad de su comunidad muy en serio y tenemos un equipo de intervención rápida dedicado 24 horas sobre 24 y 7 días sobre 7 para hacer frente a los problemas de seguridad”, responde MySpace a una pregunta de AFP enviada por escrito.

Para Robert Graham, MySpace “no esá comprometido al 100%” para impedir los ataques. Además, los piratas que no quieren molestarse en captar a los usuarios con falsos enlaces pueden contentarse con utilizar los ‘hot spots’ wi-fi, los puntos gratuitos para internet de banda ancha sin hilos.

“Hay mucha información en vuestros correos o en vuestras páginas personales”, recuerda.

FUENTE

Los motores de búsqueda de internet buscan saber todo de cada uno

news.yahoo nos cuenta que, Una empresa estadounidense se prepara para lanzar un motor de búsqueda que desea juntar los registros de los 6.000 millones de humanos, el último ejemplo hasta ahora del interés en internet por la información personal que pone en riesgo la vida privada.-

“Google permite ingresar cualquier solicitud y obtener resultados bajo la forma de documentos ‘web’, nosotros suministramos información solo sobre las personas”, explicó a AFP Jay Bhatti, cofundador de ‘Spock.com’.

Bajo este nombre inspirado en la serie Star Trek se esconde una herramienta desarrollada desde 2006 en Redwood City (California, oeste de EEUU) que ya cuenta con una versión experimental con la información de más de 100 millones de personas, antes de su lanzamiento oficial a mediados de agosto.

“Nosotros indexamos los datos contenidos de cientos de sitios, en particular de redes sociales como Linked In, MySpace, Friendster, Bebo, y también de sitios más generosos como Wikipedia”, subrayó Bhatti.

Spock no es el primer motor de búsqueda que explora las informaciones relacionadas a las personas: Wink y Zoominfo cuentan respectivamente con 200.000 y 37.000 perfiles.

El interés que suscitan los registros personales permitió a Spock juntar una inversión de siete millones de dólares para lanzar el sitio, que por ahora será gratuito y se financiará por publicidad.

Spock también se sirve de la comunidad de usuarios para completar su anuario: “el método de indexación automático no permite interpretar todas las informaciones que recolectamos, pero el aporte de los usuarios suple estas faltas”, detalló Jay Bhatti.

No obstante, no subestiman el riesgo inherente a este tipo de contribuciones de que se suplan de informaciones falsas que afecten su credibilidad.

Pero “el perfil presentado debe seguir un proceso muy estricto que permita asegurar que no se trata de información falsa”, aseguró el cofundador de Spock.

“Además tenemos un sistema de niveles que permite otorgar algunos poderes a los usuarios. Si usted empieza a comportarse mal en el sitio, o si el contenido que puso en línea es retirado por otros usuarios, su nivel baja y su acceso puede ser suspendido”, indicó.

En Spock “cada usuario puede pedir que el contenido que lo concierne sea retirado del sitio, y acceder a las fuentes”, garantizó Bhatti.

Estos motores de búsqueda levantan algunos cuestionamientos entre las asociaciones defensoras de los derechos de los cibernautas.

“Los internautas pueden sentirse atacados de ver informaciones que les conciernen, sobre todo si no escogieron formar parte de estos sitios”, subrayó Derek Slater, de la Fundación Electronic Frontier, una asociación que defiende la vida privada en el terreno de las nuevas tecnologías.

Pero Spock, Zoominfo o Wink no se expresan especialmente preocupadas respecto al futuro de sus iniciativas.

“Ellos tienen el derecho de hablar libremente de las informaciones que sacan del dominio público”, según Slater.

Los motores de búsqueda, considerados como las terceras en la línea de sucesión en lo que a suministro de información se refiere, no pueden ser responsabilizadas del contenido que divulgan, según la ley estadounidense.

Los internautas tienen que ser de ahora en adelante conscientes de que su perfil ventilando sus cualidades profesionales en un sitio de currículums, por ejemplo, puede ser sumado a sitios de almacenamiento de información personal.

“Al poner en línea informaciones sobre uno, hay que esperarse de que serán encontradas”, advierte Slater.

Windows Vista sigue recibiendo críticas de los fabricantes

Paseando por idg descubro que, “Toda la industria está decepcionada con Windows Vista”. Estas duras palabras son de Gianfranco Lanci, presidente de Acer, el cuarto fabricante de ordenadores a nivel mundial. Según este directivo, Vista es el sistema operativo que ha hecho menos para estimular la venta de ordenadores ya que, cuando se lanzó a principios de año, no estaba realmente preparado, lo que hace que ahora esté teniendo auténticos problemas de estabilidad. Lanci añade que no cree que nadie haya comprado un ordenador nuevo exclusivamente por Vista, y no parece que esto vaya a cambiar en los próximos seis meses. 

Antes de que los medios de comunicación se hicieran eco de estas declaraciones, desde Dell también habían anunciado que, después de haber previsto la venta de Vista en todos sus equipos nuevos iba a volver a ofrecer Windows XP para satisfacer las peticiones de sus clientes, pues muchos de ellos no querían el nuevo sistema y mostraban reticencias. 

HP, Lenovo y Toshiba también han seguido ofreciendo Windows XP en alguna de sus gamas de productos. Más tarde Dell también decidió comercializar equipos en los que prescindía de cualquier sistema de Microsoft, al decidirse a incorporar el sistema operativo GNU/Linux. 

Por su parte, HP también ha anunciado la disponibilidad de un DVD de “desactualización” para poder pasar al anterior sistema operativo, Windows XP, lo que permite al usuario que todavía no está preparado para migrar a Vista utilizar XP, teniendo la licencia ya adquirida cuando decida migrar a Vista Business. Esta medida ha sido facilitada por Microsoft que, a pesar de ello, no interpreta que esto sea una señal de que Vista esté teniendo menos aceptación de la esperada. 

Quizás por la suma de todas estas circunstancias, la firma de Redmond se ha visto obligada a revisar sus previsiones de ventas para el próximo año 2008, de manera que la previsión de ventas de Windows XP se incrementa un 50 por ciento, pasando del 15 al 22 por ciento. A cambio, la previsión de ventas para Windows Vista se reduce, y pasa del 85 por ciento previsto inicialmente al 78 por ciento anunciado ahora, según ha manifestado Chris Liddell, director financiero de Microsoft. 

Según este responsable, tras este reajuste de la previsión, la compañía generará aproximadamente el mismo beneficio, aunque puede haber algunas leves diferencias porque las ventas de Vista suelen ser de versiones más caras que las de XP.  

Desde Microsoft también han apuntado que la mayoría de los usuarios de Vista están satisfechos y que pronto todo el software y el hardware existente en el mercado, será compatible con esta versión pero según, Michael Cherry, analista de Microsoft, parte del problema es que los usuarios prefieren ordenadores baratos que no pueden funcionar bien con Vista. “Muchas de las máquinas que he visto en catálogos rondan los 700 dólares (unos 500 euros) por lo que los equipos con este hardware son más adecuados para XP. Con los requisitos de Vista, la gente debe pensar en quedarse con XP e invertir menos dinero en el hardware”. 

Cherry también ha añadido que es posible que Microsoft limite la disponibilidad de Windows XP en un futuro para obligar a los consumidores a cambiar a Vista. De tomar esa decisión, deberían hacerlo en breve, pues ya está anunciado Windows 7, la versión que sustituirá a Vista y que, según Microsoft, estará disponible en un plazo de tres años, por lo que podría haber muchos usuarios que se esperasen a pasar directamente desde Windows XP a Windows 7 sin usar Vista como paso previo.

Internet es tierra fértil para un desastre en materia de seguridad

Via iblnews leo que, Internet es tierra fértil para la piratería informática y los delitos galopantes debido a serios defectos en la defensa de los ordenadores, advirtieron esta semana especialistas a expertos en seguridad informática de todo el mundo.

Los navegadores de internet pueden ser usados por los piratas informáticos para entrar a ordenadores y controlarlos, revelaron expertos reunidos en la undécima conferencia Black Hat (sombrero negro) en Las Vegas.

Además, los ‘hackers’ usan cada vez más los programas utilizados habitualmente cuando se comparten archivos de texto, video y música para esconder y diseminar códigos maliciosos que infectan las máquinas.

Los asistentes también escucharon al ex ‘zar’ estadounidense contra el terrorismo Richard Clarke, que arremetió contra lo que describió como falta de interés del presidente estadounidense, George W. Bush, en mejorar la seguridad informática del país.

Desde su punto de vista, la administración Bush, las instituciones financieras y gran parte de Estados Unidos no se dan cuenta de la importancia de la seguridad informática.

Un oscuro secreto es que las compañías dedicadas a defender los sistemas informáticos tienen “enormes problemas de seguridad” propios y la mayoría reacciona a los ataques en vez de predecirlos y prevenirlos, estimó Dinis Cruz de Ounce Labs, con sede en Londres.

Un asistente a la conferencia comparó el nuevo sistema operativo de Vista con una fortaleza con gruesas paredes de cemento y puertas de acero, y un programa de defensa que consiste en “un guardia de seguridad estúpido que entrega las llaves” a cualquier atacante astuto.

Clarke, que trabajó para los presidentes Bill Clinton y George W. Bush, indicó que la economía global podría ser paralizada por ‘hackers’.

“Estamos construyendo la economía mundial en un cimiento de ciberespacio 1.0 con una estructura que no ha cambiado desde su creación”, advirtió Clarke.

Clarke indicó que Bush recortó el financiamiento destinado a la investigación en seguridad en internet y que ignoró un plan de seguridad informático.

Apenas finalizada la conferencia Black Hat, Las Vegas será desde este viernes la sede del decimoquinto congreso internacional de ‘hackers’, cuyos temas de estudio serán los mismos que los tratados en Black Hat, representando una señal de esta guerra sin piedad entre ambos bandos.

Ofuscación de barra de estado en Firefox 2.0.0.6

Veo en vsantivirus que,  Mozilla Firefox (incluido la última versión 2.0.0.6), es propenso a una debilidad que puede permitir a un atacante remoto ofuscar un enlace malicioso.

Mostrando un enlace diferente al real en la barra de estado, un atacante puede lanzar otras clases de ataques, incluido phishing.

El problema ha sido comprobado en Mozilla Firefox 2.0.0.6. Versiones anteriores también podrían ser vulnerables.

Esta alerta se publica por haberse hecho pública una prueba de concepto.

Un atacante podría aprovecharse de esta debilidad, convenciendo al usuario para que visite un sitio malicioso.

Se sugiere no seguir enlaces no solicitados.

Relacionados:

Mozilla Firefox Encoded Status Bar Spoofing Weakness
http://www.securityfocus.com/bid/25196/info

Firefox 2.0.0.6 Encoded URI Statusbar Spoofing Vulnerability
http://www.securityfocus.com/archive/1/475467

Firefox 2.0.0.6 Encoded URI Statusbar Spoofing Vulnerability
http://www.eleytt.com/advisories/eleytt_FF2006.pdf

Eleytt Corporation
http://www.eleytt.com/

Crean un sitio latinoamericano con las mismas características de YouTube

SubiteYa.com es el nombre del nuevo sitio de videos compartidos por usuarios que pretende abarcar el mercado latinoamericano, permitiéndole a los internautas de esta región subir todos sus clips mediante pasos muy sencillos.

Esta modalidad de sitio web, muy similar al exitoso modelo de YouTube, la página adquirida por Google, permite al usuario ingresar su video y categorizarlo mediante “tags” que facilitarán su hallazgo por parte de los interesados.

En la medida en que reciba la calificación de los visitantes, entrará a formar parte del “Top ten según el voto de la gente”, el cual figura en la página principal con videos como “Hombre orquesta”, “McLaren F1″ y “Chicas FX!”, entre otros, que actualmente ocupan las casillas de privilegio.

Asimismo, los internautas podrán ver los videos más recientes, más comentados y más guardados, gracias a respectivas pestañas en la página principal que ayudan a discriminar el contenido según su popularidad y utilidad entre los usuarios del sitio.

SubiteYa.com incluye además diferentes secciones según el tema del video, diferenciando entre “automóviles”, “entretenimiento”, “mascotas”, “deportes” y “bizarro”, entre otras 12 categorías.

El sitio, que promete además una gran capacidad de almacenamiento, brinda la posibilidad de añadir un clip al propio espacio en internet o blog, poniendo a disposición de los usuarios el link de acceso.

FUENTE 

Yahoo estrena su propio web Messenger

La compañía lanzará en los próximos días una versión del Messenger que no requiere descarga e instalación previas en el ordenador

Yahoo lanzará en los próximos días una nueva versión del Messenger que no requiere descarga e instalación previas en el ordenador, según ha anunciado en una nota, que destaca las ventajas que esta herramienta proporcionará a los usuarios del servicio citado en relación con la versión ya conocida.

“Messenger para web proporciona a las personas la libertad de comunicarse con sus contactos mediante mensajes instantáneos desde cualquier lugar, tales como la oficina, cibercafés, centros de estudios o aeorpuertos y desde cualquier ordenador que disponga de acceso a Internet”, dice la nota.

Es “la mejor experiencia en mensajería instantánea” posible, destacan los directivos de la compañía. La nueva herramienta suma a las utilidades del actual Messenger para escritorio ventajas como comunicarse con conocidos que estén usando Yahoo! Messenger o Windows Messenger o buscar conversaciones de mensajería instantánea archivadas.

Usando un formato web el nuevo Mesenger permitirá también organizar los mensajes en pestañas, usar avatares, imágenes de pantalla o fotos en la comunicación, al igual que emoticones o colores, personalizar el propio perfil o acceder a un servicio basado en web desde cualquier navegador pudiendo usar diferentes sistemas operativos.

FUENTE 

Pages (171): « First ... « 137 138 139 [140] 141 142 143 » ... Last »