<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Seguridad</title>
	<atom:link href="http://www.fayerwayer.com/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Mon, 13 Feb 2012 12:17:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Ciberdelincuentes captan mulas en Twitpic para el blanqueo de dinero</title>
		<link>http://www.fayerwayer.com/2012/02/ciberdelincuentes-utilizan-twitpic-para-captar-mulas-para-el-blanqueo-de-dinero/</link>
		<comments>http://www.fayerwayer.com/2012/02/ciberdelincuentes-utilizan-twitpic-para-captar-mulas-para-el-blanqueo-de-dinero/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 21:00:37 +0000</pubDate>
		<dc:creator>Pablo Gutiérrez</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Banca en Línea]]></category>
		<category><![CDATA[blanqueamiento]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[lavado de dinero]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitpic]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=570616</guid>
		<description><![CDATA[Según el análisis realizado por técnicos de Kaspersky Labs, los cibercriminales captan víctimas a través de prublicidad en Twitpic ofreciendo trabajar desde el hogar por altas sumas de dinero.]]></description>
			<content:encoded><![CDATA[<p>¿Alguna vez pensaste en trabajar desde casa? Cuántas veces nos cruzamos con ese anuncio, por cierto bastante molesto, incluso en su nueva versión, la testimonial, donde Sandra Andrea García Soledad de Los Campos o cualquier otro &#8220;beneficiado&#8221;, relata su experiencia y cómo este tipo de trabajo los ayudó a ganar miles de dólares al día.</p>
<p>La filial española de Kaspersky descubrió una red de blanqueo de dinero que utiliza anuncios de este tipo en la red de imágenes Twitpic para reclutar mulas tanto en inglés como en español, para volver al circuito legal dinero robado de cuentas de banca online.</p>
<p>Estas organizaciones están pagando fuertes sumas de dinero para posicionar sus avisos y obtener la mayor cantidad de impresiones para lograr altos niveles de clics en sus anuncios. Aprovechando la escalada de desempleo que existe en gran parte de Europa en la actualidad, los anuncios son segmentados tanto en inglés como en español.</p>
<p>Cuando un interesado hace clic en uno de estos anuncios es redireccionado a un sitio web en el idioma original desde donde se conecta, donde encuentra publicidad y testimoniales falsos sobre los beneficios del trabajo desde el hogar. Además, los cibercriminales propietarios del sitio crearon un script que determina la dirección IP y el país de la víctima y personaliza el sitio tanto en el título como en los testimoniales.</p>
<p>Para los especialistas, no es un dato menor que ahora estos ciberdelincuentes intenten captar víctimas en español. Esto significa que poseen mucho más dinero para segmentar sus anuncios y así llegar a un mayor cantidad de personas potencialmente interesadas.</p>
<p>El blanqueo de dinero es una práctica ilegal en casi todos los países del mundo y de acuerdo a la legislación del código penal de cada país se encuentra penalizado con prisióny altas multas. En general, la práctica más común utilizada para blanquear dinero robado de la banca online es transferirlo a una cuenta a nombre de una mula (o víctima), quien lo retira en efectivo y lo deposita en otras cuentas predeterminadas por los criminales.</p>
<p><strong>Link:</strong> <a href="http://www.csospain.es/Los-ciberdelincuentes-emplean-Twitpic-para-captar-muleros-pa/seccion-Actualidad/noticia-118555" target="_blank">Los ciberdelincuentes emplean Twitpic para captar muleros para el blanqueo de dinero</a> <em>(CSOSpain)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/ciberdelincuentes-utilizan-twitpic-para-captar-mulas-para-el-blanqueo-de-dinero/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Chrome 17 ya está disponible con veloces cargas previas y mejor protección</title>
		<link>http://www.fayerwayer.com/2012/02/chrome-17-ya-esta-disponible-con-veloces-cargas-previas-y-mejor-proteccion/</link>
		<comments>http://www.fayerwayer.com/2012/02/chrome-17-ya-esta-disponible-con-veloces-cargas-previas-y-mejor-proteccion/#comments</comments>
		<pubDate>Thu, 09 Feb 2012 15:30:20 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Chrome 17]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Lanzamientos]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=570318</guid>
		<description><![CDATA[La nueva versión estable carga las páginas desde que comienzas a tipearlas y revisa los archivos descargados en busca de malware.]]></description>
			<content:encoded><![CDATA[<p>Esta semana ha sido movidita en novedades relacionadas con el navegador de Google. Primero fue <a href="http://www.wayerless.com/2012/02/google-presenta-chrome-para-android-para-ice-cream-sandwich/" target="_blank">la versión móvil de Chrome</a> (para Android, obvio) y ahora fue el turno de la nueva versión estable para computadores. Chrome 17 cuenta entre sus principales mejoras <strong>una carga previa de las páginas que el usuario va ingresando en el omnibox</strong> (la barra de búsquedas) y novedades en las protecciones de seguridad en las descargas.</p>
<p>En cuanto a la barra, ahora no sólo tiene la capacidad de autocompletar las direcciones que visitas, sino que además <strong>trabaja de fondo para ir cargando de manera previa los sitios</strong> en cuestión y así, para cuando terminas de escribir y presionas “enter”, la página ya estará lista y se cargará mucho más rápido, incluso de manera instantánea. En rigor, es un truco que da la impresión de que el navegador es más veloz, pero simplemente se trata de que la página comienza a cargarse “a escondidas” desde que comienzas a tipear.</p>
<p>Y sobre la seguridad, antes Chrome se enfocaba en proteger al usuario de visitar páginas maliciosas, pero <strong>la versión 17 incorpora un escaneo de los archivos descargados</strong> (particularmente de los ejecutables .exe y .msi) que muchos sitios colocan, pretendiendo engañar al usuario ofreciendo algún tipo de programa antivirus gratuito (pero que es todo lo contrario).</p>
<p>Con esta nueva versión, al intentar descargar un archivo que posea malware, Chrome lanzará una advertencia de que aparentemente es un archivo malicioso y debiera ser descartado. Esto lo hace revisando una “lista blanca” de archivos y fabricantes que le permite reconocerlos como buenos. De no encontrarlo en dicho listado, de inmediato revisa con Google si hay información adicional al respecto (como la tasa de descargas maliciosas desde dicho sitio) para determinar el riesgo. También utiliza un análisis de aprendizaje automático para clasificar las descargas, lo que el navegador identifique archivos -incluso luego de ser empaquetados- que tratan de engañar al antivirus.</p>
<p>Chrome 17 puede ser descargado desde <a href="https://www.google.com/chrome" target="_blank">la página oficial</a> o a través del mismo navegador, pinchando en su configuración y luego en información. En el blog oficial pueden <a href="http://chrome.blogspot.com/2012/02/faster-browsing-safer-downloading.html" target="_blank">revisar todas las novedades adicionales</a> de la nueva versión estable.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/business/news/2012/02/chrome-17-released-will-preload-autocompleted-urls-as-you-type.ars" target="_blank">Chrome 17 released, will preload autocompleted URLs as you type</a> <em>(Ars Technica vía <a href="http://www.fayerwayer.com/2012/02/chrome-17-ya-esta-disponible-con-veloces-cargas-previas-y-mejor-proteccion/">CHW</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/chrome-17-ya-esta-disponible-con-veloces-cargas-previas-y-mejor-proteccion/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>¿Frecuentas cibercafés? Anonymous llama a tener cuidado con los keyloggers</title>
		<link>http://www.fayerwayer.com/2012/02/frecuentas-cibercafes-anonymous-llama-a-tener-cuidado-con-los-keyloggers/</link>
		<comments>http://www.fayerwayer.com/2012/02/frecuentas-cibercafes-anonymous-llama-a-tener-cuidado-con-los-keyloggers/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 16:50:51 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[anonymous chile]]></category>
		<category><![CDATA[clave]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Keylogger]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=570000</guid>
		<description><![CDATA[Es fácil asegurarse de que el PC que usas no tenga un keylogger de hardware conectado a él, una medida que vale la pena tomar si estás de vacaciones y quieres conectarte.]]></description>
			<content:encoded><![CDATA[<p>Es época de vacaciones en el hemisferio sur y algunas personas que viajan sin el PC se ven tentados a conectarse después de varios días de abstinencia online usando un cibercafé. Pero ¡cuidado! Es posible que los datos que ingreses en ese equipo sean registrados por algún inescrupuloso para luego usarlos en tu contra.</p>
<p>Anonymous Chile advirtió <a href="https://www.facebook.com/photo.php?fbid=318527411532868&amp;set=a.230520117000265.72641.219587821426828&amp;type=1&amp;theater">a través de su Facebook</a> sobre el uso de hardware keylogger en cibercafés, que se pueden detectar fácilmente si miras la parte de atrás del computador que vas a usar. El aparato es un pasador negro que guarda los datos que se ingresen en el equipo y el lugar donde los ingresaste, ideal para capturar contraseñas. La verdad es que es una técnica muy, muy antigua, pero nunca está de más fijarse para ahorrarse malos ratos.</p>
<p>De todos modos, lo recomendable siempre es <strong>evitar realizar cualquier operación sensible</strong> (como ingresar al banco por ejemplo) <strong>desde un cibercafé</strong>, puesto que también existen keyloggers de software que podrían ser más difíciles de detectar que el pasador negro.</p>
<p>Los keylogger de hardware a veces son usados por personas ajenas  a los cibercafés para robar datos, porque pueden ponerse y luego retirarse sin dejar rastros en el equipo donde se instalaron. Estos aparatos no son detectables por el antivirus que tenga el equipo, y no dejan evidencia de que estuvieron alguna vez ahí.</p>
<p><strong>Link</strong>: <a href="https://www.facebook.com/photo.php?fbid=318527411532868&amp;set=a.230520117000265.72641.219587821426828&amp;type=1&amp;theater">Anonymous</a> <em>(vía <a href="http://www.biobiochile.cl/2012/02/08/anonymous-chile-advierte-sobre-dispositivo-usado-en-cibercafes-para-almacenar-datos-de-usuarios.shtml">Radio BioBio</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/frecuentas-cibercafes-anonymous-llama-a-tener-cuidado-con-los-keyloggers/feed/</wfw:commentRss>
		<slash:comments>57</slash:comments>
		</item>
		<item>
		<title>Cámaras de seguridad TRENDnet transmitieron la vida de miles de personas por internet</title>
		<link>http://www.fayerwayer.com/2012/02/camaras-de-seguridad-trendnet-transmitieron-la-vida-de-miles-de-personas-por-internet/</link>
		<comments>http://www.fayerwayer.com/2012/02/camaras-de-seguridad-trendnet-transmitieron-la-vida-de-miles-de-personas-por-internet/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 15:00:57 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Cámaras]]></category>
		<category><![CDATA[Espía]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Transmisión]]></category>
		<category><![CDATA[trendnet]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[vigilancia]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=569994</guid>
		<description><![CDATA[Una vulnerabilidad integrada en una actualización lanzada en 2010 permitía acceder a la transmisión en vivo desde cualquier casa que tuviera una de estas cámaras.]]></description>
			<content:encoded><![CDATA[<p>Para sentirse más seguras, muchas personas han instalado cámaras en su casa para ver de manera remota lo que está pasando en el hogar, por ejemplo para vigilar a los hijos cuando se está en el trabajo, o para mirar la casa cuando estamos de vacaciones, etc. Sin embargo, lo último que uno esperaría es que esas cámaras permitan a completos extraños observar tu rutina diaria: cuando desayunas, haces la cama, cómo te vistes, etc.</p>
<p>Pues eso es lo que sucedió con miles de cámaras de la empresa estadounidense TRENDnet, que debido a una vulnerabilidad permitió que la vida de miles familias fuera transmitida en vivo y en directo &#8211; sin filtros de seguridad de ningún tipo &#8211; por internet. Simplemente se ingresaba la dirección IP correcta en el navegador, y se podía observar los hogares desde cualquier parte.</p>
<p>Lo peor es que el problema aparentemente existe desde 2010, cuando una actualización de seguridad integró la vulnerabilidad en el sistema. &#8220;TRENDnet recientemente descubrió una vulnerabilidad en las cámaras IP común en muchas de las cámaras SecurView de TRENDnet. Es de nuestro entendimiento que el video de algunas cámaras IP TRENDnet pudo haber sido visto a través de internet en tiempo real. Luego de descubrir este problema, TRENDnet inmediatamente tomó medidas para corregirlo y publicar un firmware actualizado que resuelve la vulnerabilidad&#8221;, afirmó la empresa.</p>
<p>El problema salió a la luz después de que alguien realizó un montaje con varias cámaras inseguras de TRENDnet transmitiendo en tiempo real al mismo tiempo, collage que fue publicado en un foro en internet en enero pasado. Las direcciones IP que enlazaban directo a las transmisiones de video también aparecieron en múltiples sitios al mismo tiempo.</p>
<p>La situación es particularmente preocupante porque este tipo de cámaras se suelen instalar en las habitaciones de los niños y otros lugares sensibles de las casas. Los voyeristas requerían sólo una IP para acceder al video en vivo. Da para pensar en el recurrente tema de la privacidad en estos tiempos.</p>
<p><strong>Link</strong>: <a href="http://www.bbc.co.uk/news/technology-16919664">Trendnet security cam flaw exposes video feeds on the net</a> <em>(BBC)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/camaras-de-seguridad-trendnet-transmitieron-la-vida-de-miles-de-personas-por-internet/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Symantec ofreció USD$50.000 para que hackers no revelaran el código de su software</title>
		<link>http://www.fayerwayer.com/2012/02/hackers-intentaron-extorsionar-a-symantec-por-us50-000-para-no-revelar-su-codigo/</link>
		<comments>http://www.fayerwayer.com/2012/02/hackers-intentaron-extorsionar-a-symantec-por-us50-000-para-no-revelar-su-codigo/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 17:00:33 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[norton]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=569748</guid>
		<description><![CDATA[El código de PCAnywhere fue publicado vía Torrent, mientras que el de Norton Antivirus aparecería hoy.]]></description>
			<content:encoded><![CDATA[<p>Un grupo de hackers intentó conseguir USD$50.000 de Symantec para no revelar el código fuente de Norton Antivirus y PCAnywhere. Aunque Symantec lo ha tratado como un caso de extorsión, los hackers aseguraron a la agencia <a href="http://www.reuters.com/article/2012/02/07/symantec-hackers-idUSL4E8D71NX20120207">Reuters</a> que nunca intentaron conseguir dinero de parte de la empresa, y que todo el asunto fue un <strong>intento de avergonzar a la empresa por su mala seguridad</strong>.</p>
<p>En <a href="http://pastebin.com/GJEKf1T9">Pastebin</a> se postearon una serie de correos electrónicos entre un empleado de Symantec llamado Sam Thomas, y un representante del grupo de hackers denominado &#8220;YamaThough&#8221;. En los e-mails, Symantec acepta pagar US$50.000 para que el grupo destruyera el código y &#8211; quizás lo que parece más grave &#8211; afirmara públicamente que <strong>nunca había conseguido acceso a esa información</strong>, negando así que sus sistemas hubiesen sido inseguros.</p>
<p>Sin embargo, YamaThough afirmó <a href="https://twitter.com/#!/YamaTough/status/166620496769720321">en Twitter</a> que &#8220;no lo creerían, pero Symantec acaba de ofrecernos dinero para que nos quedemos en silencio&#8221; &#8211; algo que da a entender que la iniciativa monetaria partió de la compañía.</p>
<p>Symantec asegura que &#8220;Sam Thomas&#8221; en realidad era un agente policial - &#8221;cuando llegaron a nosotros con el propósito de extorsionarnos, fuimos a la policía&#8221;, señaló un vocero a <a href="http://www.forbes.com/sites/andygreenberg/2012/02/07/as-hackers-leak-symantecs-source-code-firm-says-cops-set-up-extortion-sting/">Forbes</a>. Así, la oferta de los USD$50.000 habría sido un señuelo para intentar rastrear al hacker.</p>
<p>Un grupo que se autonombra como los &#8220;Lords of Dharamaja&#8221; aseguró que tenía el código de PCAnywhere <a href="http://www.fayerwayer.com/2012/01/symantec-reconoce-el-robo-del-codigo-fuente-de-algunos-de-sus-productos/">en enero</a>, lo que causó que Symantec pidiera a los usuarios que bloquearan todos los puertos de su computadora que estén asociados a esta aplicación.</p>
<p>Como sea, el grupo de atacantes publicó ayer un archivo torrent de 1.27 GB con el código de PCAnywhere en The Pirate Bay (sin tomar el dinero). Symantec dice estar analizando el código para saber si es auténtico o no, pero si eres usuario de este programa, valdría la pena empezar a preocuparse. En tanto, el código de Norton Antivirus será publicado hoy, según anunció YamaThough.</p>
<p><strong>Link</strong>: <a href="http://www.theverge.com/2012/2/7/2781731/symantec-source-code-hackers-50000-extortion-attempt-released-into-wild">Symantec source code held by hackers in $50.000 extortion attempt, may have been released into the wild</a> <em>(The Verge)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/hackers-intentaron-extorsionar-a-symantec-por-us50-000-para-no-revelar-su-codigo/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>España: En el Día Internacional por un Internet Seguro aprovecha el 50% de descuento en el Norton 360</title>
		<link>http://www.fayerwayer.com/2012/02/espana-en-el-dia-internacional-por-un-internet-seguro-aprovecha-el-50-de-descuento-en-el-norton-360/</link>
		<comments>http://www.fayerwayer.com/2012/02/espana-en-el-dia-internacional-por-un-internet-seguro-aprovecha-el-50-de-descuento-en-el-norton-360/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 08:00:36 +0000</pubDate>
		<dc:creator>norton</dc:creator>
				<category><![CDATA[Publipost]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Día Internacional por un Internet Seguro]]></category>
		<category><![CDATA[norton]]></category>
		<category><![CDATA[norton 360]]></category>
		<category><![CDATA[oferta]]></category>
		<category><![CDATA[promoción]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=569570</guid>
		<description><![CDATA[¿Qué esperas para aprovechar la promoción? Norton 360 al 50 % de su precio: Por solo 44.99 € tendrás un año de protección para 3 ordenadores. Aquí los detalles.]]></description>
			<content:encoded><![CDATA[<p>Hoy es el Día Internacional por un Internet Seguro, que se celebra con el objetivo de generar conciencia acerca de los peligros potenciales de las actividades online y fomenta un uso más responsable de la tecnología online.</p>
<p>Aprovechando la ocasión desde Norton hemos querido ofrecerte un <strong><a href="http://es.norton.com/safer-n360day/promo?inid=es_hho_nlp_safer_promo" target="_blank">50% de descuento en Norton 360™ Versión 5.0</a></strong>, para que te asegures de estar protegido cuando te conectes a Internet hoy y siempre.</p>
<p>Norton 360™ Versión 5.0 podrás disponer de la más completa protección para tu ordenador, tu identidad y tus archivos:</p>
<ul>
<li>Detecta y elimina virus, spyware y otras amenazas antes de que puedan causar daños.</li>
<li>Bloquea los sitios web poco seguros y maliciosos, incluidos los sitios de phishing que pueden robar su identidad o su dinero.</li>
<li>Le permite analizar las noticias de Facebook en busca de vínculos sospechosos y otro software de actividades ilegales.</li>
<li>Ayuda a mantener a sus hijos seguros cuando navegan en Internet.</li>
<li>Le permite realizar copias de seguridad de sus fotografías, su música y otros archivos importantes con 2 GB de almacenamiento online.</li>
</ul>
<p>El dato: <strong>Adquiere hoy la versión 5.0 y obtén una actualización gratuita a la versión 6.0 cuando se lance. </strong></p>
<p>¿Qué esperas para aprovechar promoción? <strong><a href="http://es.norton.com/safer-n360day/promo?inid=es_hho_nlp_safer_promo" target="_blank">Norton 360 al 50 % de su precio: Por solo 44.99 € tendrás un año de protección para 3 ordenadores. </a></strong></p>
<p>Navega, compra, utiliza las redes sociales y realiza operaciones bancarias en Internet de forma segura: ¡Promueve la seguridad en Internet y protégete con Norton 360!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/espana-en-el-dia-internacional-por-un-internet-seguro-aprovecha-el-50-de-descuento-en-el-norton-360/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous publica correos de militares sobre la masacre de Haditha</title>
		<link>http://www.fayerwayer.com/2012/02/anonymous-publica-correos-de-militares-sobre-la-masacre-de-haditha/</link>
		<comments>http://www.fayerwayer.com/2012/02/anonymous-publica-correos-de-militares-sobre-la-masacre-de-haditha/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 23:00:57 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[e-mails]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Haditha]]></category>
		<category><![CDATA[Iraq]]></category>
		<category><![CDATA[Justicia]]></category>
		<category><![CDATA[masacre]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=569617</guid>
		<description><![CDATA[En 2005, 24 personas fueron asesinadas en Iraq, incluyendo mujeres y niños y hombres desarmados. Ninguno de los marines estadounidenses acusados fue hallado culpable.]]></description>
			<content:encoded><![CDATA[<p>El 19 de noviembre de 2005, marines estadounidenses <a href="http://es.wikipedia.org/wiki/Masacre_de_Haditha">mataron a 24 personas</a> en Haditha, Iraq. Al menos 15 de ellos eran civiles no armados, incluyendo a mujeres y niños, que según las investigaciones que se han hecho desde entonces, fueron asesinados de forma sistemática y no por accidente.</p>
<p>Las versiones contradictorias respecto a lo que había pasado dieron paso a que se realizara una investigación a los ocho marines que participaron en la operación, sin embargo, en 2008 se levantaron los cargos contra seis de los acusados y un séptimo fue juzgado &#8220;inocente&#8221;. El octavo era Frank Wuterich, quien después de iniciarse un juicio por asesinato en su contra, fue juzgado por &#8220;homicidio negligente&#8221; &#8211; es decir, que no hizo nada para impedir los asesinatos de dos mujeres y cinco niños &#8211; y luego se le terminó condenando por un cargo de &#8220;abandono del deber&#8221;, con lo que se le redujo el rango y la paga, pero no pasó por la cárcel.</p>
<p>Muchos se enfurecieron con este resultado, incluyendo aparentemente a Anonymous, que publicó hoy una serie de correos electrónicos del bufete de abogados que defendió a los marines. El colectivo asegura tener 2,6 GB de datos después de infiltrarse en los sistemas del bufete Puckett Faraj, que representó a Frank Wuterich.</p>
<p>Los correos, publicados en un archivo torrent y en Pastebin incluyen transcripciones de los testimonios, evidencias del juicio y otras informaciones relativas al caso. El sitio de Puckett Faraj está <a href="http://www.puckettfaraj.com/">ahora fuera de servicio</a>, en un intento de la compañía de defenderse de los ataques a Anonymous, aunque ya es demasiado tarde para eso.</p>
<p>&#8220;Creemos que es tiempo de publicar toda su información privada y la evidencia de la corte al mundo y conducir un juicio de la gente por nuestra cuenta&#8221;, señaló Anonymous, agregando que buscan mostrar &#8220;la brutalidad de imperialismo estadounidense&#8221;.</p>
<p>Sin duda un nuevo caso que generará polémica y que posiblemente dejará en serios aprietos a la firma de abogados, cuya seguridad &#8211; y la de sus clientes &#8211; fue vulnerada. La idea de la &#8220;justicia por nuestras propias manos&#8221; también es bastante peligrosa, pero está por verse si esta liberación de correos contribuye en algo a esclarecer lo sucedido en Haditha en 2005.</p>
<p><strong>Link</strong>: <a href="http://www.theregister.co.uk/2012/02/06/anon_haditha_email_leak/">Anonymous releases law firm&#8217;s emails about Haditha killings</a> <em>(The Register)</em></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/anonymous-publica-correos-de-militares-sobre-la-masacre-de-haditha/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>El informe Norton Online family identifica problemas como la &#8220;ciberhumillación&#8221; y el gasto excesivo en compras</title>
		<link>http://www.fayerwayer.com/2012/02/el-informe-norton-online-family-identifica-problemas-como-la-ciberhumillacion-y-el-gasto-excesivo-en-compras/</link>
		<comments>http://www.fayerwayer.com/2012/02/el-informe-norton-online-family-identifica-problemas-como-la-ciberhumillacion-y-el-gasto-excesivo-en-compras/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 14:55:13 +0000</pubDate>
		<dc:creator>norton</dc:creator>
				<category><![CDATA[Publipost]]></category>
		<category><![CDATA[Informe]]></category>
		<category><![CDATA[Informe Norton Online Family]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Norotn]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=569498</guid>
		<description><![CDATA[Jóvenes que siguen las normas de la casa tienen menos experiencias negativas online]]></description>
			<content:encoded><![CDATA[<p>La última edición del <a href="http://www.symantec.com/content/en/us/home_homeoffice/html/ncr/" target="_blank">Informe Norton Online Family</a> arroja una nueva luz sobre la realidad y los riesgos que conlleva crecer en la era digital. El informe de este año identifica un nuevo problema, el de la “ciberhumillación” (<em>ciberbaiting</em>), un fenómeno en alza donde los jóvenes se burlan de sus profesores y captan sus consternadas reacciones en vídeo con sus teléfonos móviles. Además, el informe revela el sorprendente número de jóvenes que se toman la libertad de utilizar las tarjetas de créditos de sus padres para comprar de forma online. Pero no todas son malas noticias: el informe muestra que seguir las normas de casa y tener un comportamiento responsable en Internet tiene un impacto significativo a la hora de evitar experiencias online negativas.</p>
<p>En líneas generales, casi el 62% de jóvenes en todo el mundo afirma haber tenido experiencias negativas online. Y casi 4 de cada 10 (39%), han tenido graves experiencias negativas online, como recibir fotografías inapropiadas de extraños, haber sido acosados o haber sido víctimas del cibercrimen. El informe también revela que los jóvenes activos en redes sociales abren más puertas a contenidos o situaciones que pueden ser complicadas de manejar por ellos: el 74% de los jóvenes en redes sociales se ha visto envueltos en situaciones difíciles online, comparado con el 38% de aquellos que se mantienen alejados de las redes sociales.</p>
<p>Los padres que establecen normas para el uso de Internet, resultan de gran ayuda para que los jóvenes tengan experiencias más positivas. El informe Norton Online Family revela que el 77% de los padres tienen reglas para el uso de Internet por parte de los jóvenes. De aquellos hogares en los que existen normas, los “niños buenos” que siguen las reglas se mantienen relativamente a salvo con un 52% que han sufrido una experiencia negativa online, el porcentaje se incrementa al 82% en el caso de los que rompen las reglas.</p>
<p>“<em>Los jóvenes desarrollan su identidad online a más temprana edad que nunca</em>”, afirma Vanessa Van Petten, experta en temas juveniles y autora del “Radical Parenting” (educación de los hijos radical), “<em>necesitan padres, profesores y otros modelos de conducta que les ayuden a descubrir hacia dónde ir, qué decir, cómo actuar y más importante aún, cómo no actuar. Situaciones negativas online pueden tener repercusiones en el mundo real: desde acoso hasta pérdida de dinero en fraudes donde se proporciona información personal</em>”.</p>
<h2>Profesores en riesgo de ciberhumillación</h2>
<p>Uno de los ejemplos más alarmantes del mal comportamiento en el uso de las redes sociales es la ciberhumillación (cyberbaiting), donde los estudiantes primero irritan o provocan a un profesor hasta que él o ella estalla y lo graban en sus móviles para poder subir el montaje online, humillando al profesor y al colegio. Uno de cada cinco profesores ha experimentado personalmente o conoce a algún profesor que ha sufrido este fenómeno.</p>
<p>Debido tal vez a la ciberhumillación, el 67% de los profesores afirman que ser amigos de sus estudiantes en las redes sociales los exponen a riesgos. Aún así, el 34% continúa siendo “amigo” de sus estudiantes. Solo el 51%, afirma que sus escuelas tienen un código de conducta de cómo los profesores y alumnos se deben comunicar a través de los medios sociales. El 80% de los profesores pide una educación online en los colegios más segura, posición que es respaldada por el 70% de los padres.</p>
<h2>Asalto a la billetera digital de mamá</h2>
<p>El 23% de los padres que permite que sus hijos utilicen sus tarjetas de débito o crédito para compras online afirman que sus hijos se sobrepasan. El 30% de lo padres, en todo caso, aseguran que sus hijos han utilizado sus tarjetas de débito o crédito para compras online sin su consentimiento. Y más de la mitad de los padres (53%) que permite que sus hijos compren online utilizando su cuenta revelan que sus hijos las han utilizado sin su permiso.</p>
<p>Pero ahorrar dinero no es la única razón para establecer una guía de comportamiento clara acerca de compras online y comportamientos seguros en Internet. El 87% de padres cuyos hijos han sido víctimas del cibercrimen también lo han sido ellos, un claro incremente de la media global que sitúa en un 69% a los adultos que han sido víctimas del cibercrimen en todo el mundo. (Informe de cibercrimen de Norton, 2011).</p>
<p><em>“Padres y profesores juegan un papel muy importante a la hora de mantener a los jóvenes -y a sí mismos- seguros online, y el Informe Norton Online Family revela la necesidad de una mayor educación”</em>, asegura Marian Merritt, defensora de la seguridad en Internet de Norton. <em>“Mientras que el 63% de los padres afirma que hablan con sus hijos acerca de la seguridad online, la tercera parte (34%) controla el uso online de sus hijos en secreto espiando su comportamiento en las redes sociales a sus espaldas. Mantener un diálogo abierto con los niños en un entorno saludable como el hogar o el colegio podría ser mucho más efectivo si se proporciona a los jóvenes las herramientas necesarias para mantenerse a salvo”.</em></p>
<p>Para más consejos de cómo mantener a vuestros hijos y a vosotros mismos seguros online, visitar: <a href="http://us.norton.com/familyresources/" target="_blank">www.norton.com/familyresources</a>. Para saber más del Informe familiar online de Norton global y por países, visitar: <a href="http://www.symantec.com/content/en/us/home_homeoffice/html/ncr/" target="_blank">www.norton.com/cybercrimereport</a>.</p>
<h4>Acerca de Norton de Symantec</h4>
<p>Los productos <a href="http://es.norton.com/" target="_blank">Norton </a>de Symantec protegen a los consumidores del cibercrimen con tecnologías como antivirus, anti- spyware y seguridad internet sin que suponga un exceso de recursos del sistema. La empresa también ofrece servicios como <a href="http://es.norton.com/products/" target="_blank">copias de seguridad</a> y <a href="http://us.norton.com/theme.jsp?themeid=norton_online_family_report" target="_blank">family online safety</a>. Únete a Norton en Facebook en <a href="http://www.facebook.com/Norton.ES" target="_blank">http://www.facebook.com/#!/Norton.ES</a> y sigue <a href="https://twitter.com/NortonOnline" target="_blank">@NortonOnline </a>por Twitter.</p>
<h4>Acerca de Symantec</h4>
<p>Symantec es líder en seguridad, almacenamiento y soluciones de administración de sistemas que ayudan a nuestros clientes y organizaciones a administrar y proteger su información. Nuestro software y servicios protegen contra más riesgos en más puntos, de manera más eficiente y completa y con total confianza, sin importar dónde esta información se utiliza o está almacenada. Más información disponible en <a href="http://www.symantec.com/index.jsp" target="_blank">www.symantec.com.</a></p>
<h4>Acerca de la metodología utilizada para el Informe familiar online de Norton</h4>
<p>Entre el 6 de febrero de 2011 y el 14 de marzo de 2011 StrategyOne realizó 19.636 encuestas online entre 12.704 adultos (entre los que se incluyeron 2.956 padres de jóvenes entre 8 y 17 años), 4.553 jóvenes entre 8 y 17 años y 2.379 profesores de estudiantes entre 8 y 17.</p>
<p>El estudio se realizó en 24 países (14 países habituales: Australia, Brasil, Canadá, China, Francia, Alemania, India, Italia, Japón, Nueva Zelanda, España, Suecia, Reino Unido y Estados Unidos; 10 países nuevos: Bélgica, Dinamarca, Holanda, la región administrativa Hong Kong, México, Sudáfrica, Singapur, Polonia, Suiza y Emiratos Árabes). Los datos globales han sido sopesados para asegurar la representación equitativa entre todos los países. Adultos hasta 500 (100 padres), jóvenes hasta 200, profesores hasta 100.</p>
<p>El margen de error para la muestra total de adultos (n=12.0704) es + 0,87% con un 95% de nivel de confianza. El margen de error para la muestra total de padres, definida como padres con hijos de entre 8-17 años que pasan más de 1 hora online por mes (n=2.956) es + 1,8% con el 95% de nivel de confianza. El margen de error de la muestra total de jóvenes (n=4.553) es + 1.45% con el 95% de nivel de confianza. El margen de error de la muestra total de profesores (n=2.379) es + 2.0% con el 95% de nivel de confianza.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/el-informe-norton-online-family-identifica-problemas-como-la-ciberhumillacion-y-el-gasto-excesivo-en-compras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VeriSign fue hackeado repetidas veces, poniendo en riesgo millones de sitios</title>
		<link>http://www.fayerwayer.com/2012/02/verisign-fue-hackeado-repetidas-veces-poniendo-en-riesgo-millones-de-sitios/</link>
		<comments>http://www.fayerwayer.com/2012/02/verisign-fue-hackeado-repetidas-veces-poniendo-en-riesgo-millones-de-sitios/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 20:45:10 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[certificado ssl]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[verisign]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=568936</guid>
		<description><![CDATA[VeriSign está encargada de emitir certificados SSL para garantizar la identidad de los sitios terminados en .com, .net y .gov.]]></description>
			<content:encoded><![CDATA[<p>VeriSign es una de los operadores de internet más grandes del mundo, encargado de que llegues al sitio web al que quieres ir de forma segura, sin que nadie intercepte tus comunicaciones. Ahora resulta que<strong> fue hackeado en múltiples ocasiones por atacantes que robaron una cantidad desconocida de información.</strong></p>
<p>VeriSign está encargada de emitir certificados SSL, o Secure Sockets Layer para los sitios terminados en .com, .net y .gov, por lo que el asunto es especialmente grave. Con la información robada, <strong>los atacantes podrían hacerse pasar por casi cualquier empresa en la web.</strong> SSL es una garantía de identidad de un sitio web, que permite asegurar que el sitio en el que estás es realmente el sitio al que quisiste acceder y no están tratando de engañarte con una estafa.</p>
<p>Los ejecutivos de la empresa afirmaron que &#8220;no creemos que estos ataques vulneraran los servidores que soportan nuestra red DNS&#8221;, que se asegura de que las personas aterricen en la dirección numérica IP correcta cuando uno escribe una dirección, pero no se descartó nada. Si la red DNS fue contaminada, los atacantes podrían redirigir a usuarios a otros sitios, aun si escribieron la dirección correctamente en la barra de direcciones. Podrías escribir Gmail.com y llegar a un clon que roba tus datos, sin darte cuenta.</p>
<p>VeriSign procesa unas 50.000 millones de consultas diarias, operaciones que los atacantes pueden haber usado para dirigir a víctimas a sitios falsos o interceptar correos de personajes importantes, como miembros de gobierno o de grandes compañías.</p>
<p>Los ataques fueron dados a conocer en un reporte entregado en octubre a la Securities and Exchange Commission (SEC), después de que se dictaran nuevas normas sobre cómo hacer los reportes. Sin embargo, en el informe no se detalla cuántas veces ocurrieron los ataques, ni cuánta información está en riesgo.</p>
<p>La vulneración fue descubierta por la agencia <a href="http://www.reuters.com/article/2012/02/02/us-hacking-verisign-idUSTRE8110Z820120202">Reuters</a>, y quizás lo más grave es que muchos de los jefes en VeriSign no se habían enterado de los ataques hasta ahora que fueron consultados por la agencia, lo que por cierto habla muy mal de los sistemas de control. Según Reuters, muchos no sabían nada más que lo que dice en el informe de la SEC.</p>
<p>El año pasado vimos <a href="http://www.fayerwayer.com/tag/certificado-ssl/">otros ataques a empresas emisoras de certificados SSL</a>, un asunto que ha puesto en duda la efectividad y confiabilidad de este sistema, y la necesidad de idear uno nuevo.</p>
<p><strong>Link</strong>: <a href="http://www.reuters.com/article/2012/02/02/us-hacking-verisign-idUSTRE8110Z820120202">Key internet operator VeriSign hit by hackers</a> <em>(Reuters)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/verisign-fue-hackeado-repetidas-veces-poniendo-en-riesgo-millones-de-sitios/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>México: La SEP distribuye una guía a los padres de familia sobre el uso de Facebook</title>
		<link>http://www.fayerwayer.com/2012/01/mexico-la-sep-distribuye-una-guia-a-los-padres-de-familia-sobre-el-uso-de-facebook/</link>
		<comments>http://www.fayerwayer.com/2012/01/mexico-la-sep-distribuye-una-guia-a-los-padres-de-familia-sobre-el-uso-de-facebook/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 21:00:55 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Niños]]></category>
		<category><![CDATA[Padre de Familia]]></category>
		<category><![CDATA[Padres]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=568355</guid>
		<description><![CDATA[La guía busca proporcionar la información a los padres sobre cómo utilizar la red social con sus hijos.]]></description>
			<content:encoded><![CDATA[<p>La Secretaría de Educación Pública (SEP) distribuyó a nivel educación básica la <em>Guía de Facebook para Padres de Familia</em> como parte del programa <a href="http://basica.sep.gob.mx/escuelasegura/">Escuela Segura</a>. La intención es que los padres tengan la información necesaria de cómo cuidar a sus hijos en la red social bajo tres rubros: seguridad, privacidad y reputación.</p>
<p>La guía fue elaborada originalmente por Anne Collier y Larry Magid como parte del programa &#8220;Seguridad en Línea&#8221; y está a cargo del subcomité de Educación en Estados Unidos. Fue traducida al español por Alianza por la Seguridad en Internet A.C. y también <a href="http://basica.sep.gob.mx/escuelasegura/pdf/orientaciones/guiaFacebook.pdf">se puede consultar en línea</a>.</p>
<p>Entre los temas que aborda el documento son el acoso u hostigamiento (también conocido como <em>cyberbullying</em>), la desatención de los niños en las actividades escolares o como prevenir el suicidio. Menciona que la mejor forma de monitorear a los hijos es tener nuestro propio perfil y ser aceptado como &#8220;amigo&#8221;. También sugiere que se establezca una regla familiar que diga que &#8220;ningún miembro de la familia puede bloquear a otro&#8221;.</p>
<p>Siguiendo con el monitoreo algo que llama la atención es la sugerencia que <strong>los padres vigilen la actividad de sus hijos creándose una cuenta con un nombre diferente a sabiendas que contraviene el reglamento de uso de Facebook, </strong> También pueden solicitarles su contraseña o bien, utilizar los buscadores para rastrear información acerca de las cosas que se dicen de sus hijos. Irónicamente, esto querría decir que los propios padres se convertirían en los primeros acechadores de sus hijos.</p>
<p>Por último hace mención de que los adultos exhorten a los menores a dar de baja su cuenta en Facebook si no cuentan con la edad mínima de 13 años, o bien, si se vuelven a registrar o reactivan su perfil, los padres los ayuden a configurar la seguridad de su perfil a los niveles más restrictivos. Esto evitaría que sean ubicados físicamente a través del sistema GPS, ser molestados o establezcan conversaciones de sexo con desconocidos.</p>
<p>Pablo Ortiz Monasterios, director de la empresa de seguridad en línea AS3, mencionó que la guía sólo está traducida ya que algunas situaciones no se adaptan al contexto que viven los mexicanos. Entre los temas que no se incluyen se encuentran la extorsión o las relaciones amorosas virtuales.</p>
<p>A pesar de estas carencias, sin duda será una guía bastante útil para los menores de edad que están inmersos en Facebook aunque <strong>la mejor herramienta es la comunicación, entablar lazos de confianza con tus hijos y no creerse todo lo que diga en Internet.</strong> También sería una herramienta que debería utilizar un adulto que apenas se inicia en el mundo de las redes sociales.</p>
<p><strong>Link:</strong> <a href="http://basica.sep.gob.mx/escuelasegura/pdf/orientaciones/guiaFacebook.pdf">La Guía Facebook para Padres de Familia</a> <em>(vía <a href="http://www.eluniversal.com.mx/notas/826586.html">El Universal</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/mexico-la-sep-distribuye-una-guia-a-los-padres-de-familia-sobre-el-uso-de-facebook/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Symantec dice que no hay riesgos de seguridad en pcAnywhere</title>
		<link>http://www.fayerwayer.com/2012/01/symantec-dice-que-no-hay-riesgos-de-seguridad-en-pcanywhere/</link>
		<comments>http://www.fayerwayer.com/2012/01/symantec-dice-que-no-hay-riesgos-de-seguridad-en-pcanywhere/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 17:15:48 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Norton Antivirus]]></category>
		<category><![CDATA[pcAnywhere]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=568336</guid>
		<description><![CDATA[La compañía mencionó que no existe un riesgo debido al robo del código fuente de sus productos, y ofrece además una actualización gratuita de pcAnywhere.]]></description>
			<content:encoded><![CDATA[<p>Hace algunos días Symantec reconoció que una parte del código fuente de sus <a href="http://www.fayerwayer.com/2012/01/symantec-reconoce-el-robo-del-codigo-fuente-de-algunos-de-sus-productos/">productos había sido robados</a> afectando principalmente al programa pcAnywhere, por lo que exhortó a los usuarios a que desinstalen el programa por el potencial riesgo de ser hackeados.</p>
<p>Ahora, la compañía aclara la situación mencionando que pcAnywhere 12.5 no representa un riesgo. Además, quienes tienen la licencia de la versión 12.0 ó 12.1 deberán instalar los parches más recientes o bien, podrán actualizarse de forma gratuita a la versión 12.5 y también deberán instalar una actualización de seguridad.</p>
<p>Cabe mencionar que los beneficiarios serán todos aquellos quienes adquirieron el programa o bien, cuentan con la clave de la licencia original. También son tomados en cuenta aquellos usuarios que tengan ediciones antiguas que usualmente no calificarían para dicho soporte.</p>
<p>Adicionalmente, Symantec recalcó que los datos filtrados de su antivirus no representan un riesgo hacia los usuarios. Por lo que si alguien todavía utiliza los productos de la compañía, ahora podrá descansar tranquilo.</p>
<p><strong>Link:</strong> <a href="http://www.reuters.com/article/2012/01/30/us-symantec-hacking-idUSTRE80T1TA20120130">Symantec says pcAnywhere safe, offers free upgrade</a> <em>(Reuters)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/symantec-dice-que-no-hay-riesgos-de-seguridad-en-pcanywhere/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>EE.UU. arresta a dos británicos que bromearon en Twitter con querer &#8220;destruir América&#8221;</title>
		<link>http://www.fayerwayer.com/2012/01/eeuu-arresta-a-dos-britanicos-que-bromearon-en-twitter-con-querer-destruir-america/</link>
		<comments>http://www.fayerwayer.com/2012/01/eeuu-arresta-a-dos-britanicos-que-bromearon-en-twitter-con-querer-destruir-america/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 22:30:37 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Departamento de Seguridad Nacional]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[monitoreo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=568154</guid>
		<description><![CDATA[A los de Seguridad Nacional no les pareció un buen chiste.]]></description>
			<content:encoded><![CDATA[<p>El tema del <a href="http://www.fayerwayer.com/2011/11/la-cia-monitorea-a-diario-mas-de-cinco-millones-de-tuits-blogs-y-actualizaciones-de-facebook/">monitoreo de las redes sociales</a> por <a href="http://www.fayerwayer.com/2011/08/chile-este-es-el-resultado-del-monitoreo-del-gobierno/">parte de los gobiernos</a> no es algo que nos deje indiferentes, para nada. Pero más allá de la molestia que nos puede producir este tipo de vigilancia, hay veces en que este actuar puede sacarnos una sonrisa. Como en este caso de dos británicos que en su visita a Estados Unidos jamás pensaron las consecuencias que generarían sus bromas por Twitter al respecto.</p>
<p>Acá además de estar en presencia de un comportamiento bastante torpe en redes sociales, se suma una increíble ineptitud burocrática y falta de criterio por parte de las autoridades estadounidenses: Leigh Van Bryan y Emily Bunting -una pareja de amigos que viajó desde el Reino Unido hacia Los Angeles, California- tuvieron la poco afortunada idea de tuitear un par de semanas antes sobre “destruir Estados Unidos” o “desenterrar a Marilyn Monroe”. Y estos norteamericanos no olvidan; al llegar, fueron detenidos y -según indicó Leigh- tratados como terroristas.</p>
<div id="attachment_568155" class="wp-caption aligncenter" style="width: 670px"><img class="size-large wp-image-568155" title="tweets_monitoreo_dhs" src="http://static.betazeta.com/www.fayerwayer.com/up/2012/01/tweets_monitoreo_dhs-660x427.jpg" alt="" width="660" height="427" /><p class="wp-caption-text">(c) The Sun</p></div>
<p>Estúpido por parte de los jóvenes. Estamos de acuerdo. Pero cualquier funcionario con dos dedos de frente es capaz de comprender que no se trata de mensajes a realizarse literalmente ni tampoco algo que cualquier persona con reales intenciones de hacerlo, lo ande publicando en redes sociales… En cambio, fueron esposados e interrogados durante cinco horas, para luego ser puestos en una van con inmigrantes ilegales y encerrados hasta el día siguiente.</p>
<p>Los jóvenes se defendieron indicando que se trataba de jerga británica totalmente inocente (“destruir” lo utilizan como sinónimo de “irse de fiesta”), pero no fue suficiente para convencer al Departamento de Seguridad Nacional. Menos aún cuando habían hecho referencia a la exhumación de la legendaria actriz estadounidense, aunque pareciera que esto fue producto de una referencia a la serie animada Family Guy.</p>
<p>Seguridad Nacional no quiso referirse al incidente.</p>
<p><strong>¿Creen que el monitoreo de redes sociales debe manejarse de otra manera?</strong></p>
<p><strong>Link:</strong> <a href="http://www.thesun.co.uk/sol/homepage/news/4095372/Twitter-news-US-bars-friends-over-Twitter-joke.html" target="_blank">US bars friends over Twitter joke</a> <em>(The Sun)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/eeuu-arresta-a-dos-britanicos-que-bromearon-en-twitter-con-querer-destruir-america/feed/</wfw:commentRss>
		<slash:comments>49</slash:comments>
		</item>
		<item>
		<title>DMARC: El estándar que promete terminar con el correo phishing</title>
		<link>http://www.fayerwayer.com/2012/01/dmarc-el-estandar-que-promete-terminar-con-el-correo-phishing/</link>
		<comments>http://www.fayerwayer.com/2012/01/dmarc-el-estandar-que-promete-terminar-con-el-correo-phishing/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 17:00:50 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Correo]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=567971</guid>
		<description><![CDATA[Google, PayPal, Microsoft, Facebook y otros se asociaron para este proyecto, que es una especie de certificación para correos originados por un destinatario confiable, de manera que aquellos que no cuenten con dicha certificación sean eliminados.]]></description>
			<content:encoded><![CDATA[<p>Compañías de la talla de <a href="http://www.fayerwayer.com/tag/paypal" target="_blank">PayPal</a>, <a href="http://www.fayerwayer.com/tag/google" target="_blank">Google</a>, <a href="http://www.fayerwayer.com/tag/microsoft" target="_blank">Microsoft</a>, <a href="http://www.fayerwayer.com/tag/facebook" target="_blank">Facebook</a>, <a href="http://www.fayerwayer.com/tag/aol" target="_blank">AOL</a>, Bank of America, entre otros, se han unido con la finalidad de crear un grupo de trabajo destinado a la creación de un nuevo estándar; denominado como DMARC (Domain-based Message Authentication, Reporting, and Conformance) y que promete ser la solución al correo <a href="http://www.fayerwayer.com/tag/phishing" target="_blank">phishing</a>.</p>
<p>El nuevo estándar busca autentificar el correo electrónico con la finalidad de detener la propagación de correos que proceden, en el caso del phishing, de remitentes que son legítimos pero que finalmente terminan por redireccionar a los usuarios a sitios maliciosos.</p>
<p>Como ejemplo del funcionamiento de este nuevo estándar podría ser un correo enviado por un banco, el que al momento de enviar un correo a un cliente lo marca de tal forma que quede asociado con sus dominios. Una vez que el cliente recibe dicho correo los controladores de autentificación lo dejan pasar al confirmar su validez, en cambio si el correo intenta engañar al cliente indicando que proviene de su banco pero no cuenta con las credenciales respectivas, es eliminado.</p>
<p>El nuevo estándar considera que todos aquellos correos que son desechados son devueltos a su remitente, de manera que aquellos remitentes legítimos se enteren que el dominio desde donde son enviados los correos no se encuentra debidamente acreditado o se enteren de la cantidad de veces que se ha intentado hacer mal uso de su dirección.</p>
<p>Ahora quienes participan de la iniciativa planean someter el DMARC al <a href="http://www.ietf.org/" target="_blank">Internet Engineering Task Force</a>, con la finalidad de que sea aceptado como estándar y pueda ser utilizado en diversas aplicaciones.</p>
<p><strong>Link:</strong> <a href="http://dmarc.org/" target="_blank">DMARC</a> <em>(DMARC Vía <a href="http://gigaom.com/2012/01/29/web-giants-take-on-phishing-in-quest-to-make-the-internet-better/" target="_blank">GigaOM</a>) </em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/dmarc-el-estandar-que-promete-terminar-con-el-correo-phishing/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Timeline de Facebook no le gusta a nadie</title>
		<link>http://www.fayerwayer.com/2012/01/timeline-de-facebook-no-le-gusta-a-nadie/</link>
		<comments>http://www.fayerwayer.com/2012/01/timeline-de-facebook-no-le-gusta-a-nadie/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 13:07:17 +0000</pubDate>
		<dc:creator>Pablo Gutiérrez</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[timeline]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=567932</guid>
		<description><![CDATA[La nueva característica de la red social será integrada a todos los perfiles y en pocos días también a las páginas de empresas. Según una encuesta, apenas un 8% cree que en algún momento se acostumbrará a la función.]]></description>
			<content:encoded><![CDATA[<p>Resulta extraño que uno de los cambios más innovadores en toda la historia de la red social Facebook reciba un rechazo unánime. ¿Por qué a nadie le gusta Timeline de Facebook?</p>
<p>En realidad no es que no le guste a nadie, sino a &#8220;casi nadie&#8221;. Según una encuesta realizada por la empresa de seguridad Sophos a 4 mil usuarios Facebook, uno de cada 12, es decir, apenas un 8,4% dijo estar conforme con la nueva función y que pensaban que se acostumbrarían a ella.</p>
<p>Pero el 51,3% dijo que estaba preocupado por Timeline y el 32,4% restante comentó que no sabía por qué sigue utilizando el servicio aún. Lo que preocupa es la seguridad, según comenta uno de los principales voceros de la empresa que realizó la encuesta &#8220;La esencia de Facebook es animar a que cada día cuenten más detalles sobre su privacidad y experiencias para compartir con otros, pero esta función no hace otra cosa que facilitar la manera en que una persona podría quedar totalmente expuesta ante un hecho delictivo&#8221;.</p>
<p>El Centro de Información sobre Privacidad Electrónica (EPIC) ha pedido a la Comisión Federal de Comercio que se investigue la función Timeline para verificar que no está transgrediendo ningún tipo de normativa relativa a la privacidad de las personas.</p>
<p>En una carta envíada a la Comisión a fines de 2011 se destacó que con Timeline &#8220;Facebook volvió a tomar el control de los datos de los usuarios y ha hecho que la información que se encontraba archivada y de difícil acceso, ahora se encuentre totalmente disponible y a la vista de cualquiera&#8221;.</p>
<p>Como característica técnica, Timeline es un avance real en la forma de mostrar contenidos, e incluso sospechamos que usuarios más amigados con servicios como Tumblr o servicios de información basados en imágenes podrían sentirse cómodos, pero el usuario promedio de Facebook, no sólo es reacio a los cambios sino que posee un patrón definido de uso que lo expone mucho más a vulnerar su información que aquellos que comprenden los riesgos de compartir absolutamente todo.</p>
<p>¿De que manera Facebook podría verse afectada por este cambio? ¿Retrocederá ante la pérdida de usuarios o seguirá en la misma línea a pesar de los reclamos?</p>
<p><strong>Link:</strong> <a href="http://www.tgdaily.com/software-features/61099-almost-nobody-wants-facebook-timeline" target="_blank">Almost nobody wants Facebook Timeline</a> <em>(TGDaily)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/timeline-de-facebook-no-le-gusta-a-nadie/feed/</wfw:commentRss>
		<slash:comments>125</slash:comments>
		</item>
		<item>
		<title>Twitter adquirió a la firma de seguridad Dasient</title>
		<link>http://www.fayerwayer.com/2012/01/twitter-adquirio-a-la-firma-de-seguridad-dasient/</link>
		<comments>http://www.fayerwayer.com/2012/01/twitter-adquirio-a-la-firma-de-seguridad-dasient/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 00:00:30 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[adquisición]]></category>
		<category><![CDATA[Dasient]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=566788</guid>
		<description><![CDATA[La red social ha lidiado con diversos problemas de seguridad con cuentas falsas de celebridades y empresas.]]></description>
			<content:encoded><![CDATA[<p>La firma de seguridad Dasient anunció que fueron adquiridos por <a href="https://twitter.com/#!/twittercomms/status/161609400811917312">Twitter</a>. La compañía fue fundada en 2008 y se conforma por ex-empleados de Google. Los detalles del acuerdo no fueron revelados así como el monto de la adquisición.</p>
<p>Dasient se especializa en escanear los sitios web y otras direcciones URL  para buscar contenido malicioso. Su sistema no está basado en listas negras ya que utiliza rastreadores web y heurística, por lo que es un sistema que permitirá a Twitter ser más resistente ante estos ataques. En 2009, la compañía lanzó una plataforma para proteger a la publicidad del malware o también conocido como <em>malvertising</em>.</p>
<p>A través de un comunicado en su blog, la firma Dasient mencionó: <em>&#8220;Al unirse a Twitter, Dasient será capaz de aplicar su tecnología y equipo a la mayor red de información del mundo en tiempo real. Como parte de esta fusión, Dasient está llegando a su negocio y ya no es capaz de aceptar nuevos clientes.&#8221;</em></p>
<p>En Twitter han tenido problemas de seguridad ya que han proliferado las cuentas falsas de celebridades y empresas. Si bien es una práctica habitual que estas cuentas propaguen enlaces maliciosos o publicidad engañosa, claro está que todo esto también requiere de que los usuarios tengan mayor cuidado al hacer clic ante cualquier liga que se les aparece.</p>
<p><strong>Link:</strong> <a href="http://blog.dasient.com/2012/01/dasient-has-been-acquired-by-twitter.html">Dasient Has Been Acquired by Twitter</a> <em>(Dasient Blog vía <a href="http://www.slashgear.com/twitter-buys-url-checking-anti-malware-firm-dasient-24210440/">SlashGear</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/twitter-adquirio-a-la-firma-de-seguridad-dasient/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ayer cerraron Megaupload: ¿Mañana se ensañarán con ‘la nube’?</title>
		<link>http://www.fayerwayer.com/2012/01/ayer-cerraro-megaupload-manana-se-ensanaran-con-%e2%80%98la-nube%e2%80%99/</link>
		<comments>http://www.fayerwayer.com/2012/01/ayer-cerraro-megaupload-manana-se-ensanaran-con-%e2%80%98la-nube%e2%80%99/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 10:19:27 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Archivos]]></category>
		<category><![CDATA[Cierre]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[DropBox]]></category>
		<category><![CDATA[Google Docs]]></category>
		<category><![CDATA[megaupload]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=565873</guid>
		<description><![CDATA[Tras el cierre de Megaupload una serie de dudas nos invaden y a más de uno no han dejado dormir: ¿Qué pasará con los archivos personales allí alojados? ¿Qué pasará con el dinero de las cuentas Premium? Si al FBI le provoca ¿puede ir contra Google Docs y los archivos en "la nube"?]]></description>
			<content:encoded><![CDATA[<p>El <strong><a href="http://www.fayerwayer.com/2012/01/megaupload-cierra-cuatro-de-sus-empleados-fueron-arrestados/" target="_blank">cierre de Megaupload</a></strong> aún nos tiene conmocionados, y de seguro aunque ya has leído sobre las <strong><a href="http://www.fayerwayer.com/2012/01/para-que-no-sufras-estas-son-5-alternativas-a-megaupload/" target="_blank">alternativas </a></strong>que existen a este servicio, aún estás preocupado por los<strong> <a href="http://www.fayerwayer.com/2012/01/los-sitios-que-comenzaran-a-caer-arrastrados-por-la-ausencia-de-megaupload/" target="_blank">sitios Web que pueden verse afectados</a></strong> y en cómo esta medida del FBI puede cambiar para siempre el Internet que conocemos.</p>
<p>Si bien por un lado se ha insistido en que compartir archivos es un derecho de los internautas, y que es prácticamente imposible que nos prohíban dicha actividad pues hay diversas formas de intercambiar data en la Red, las dudas sobre lo que viene después del cierre de Megaupload seguro no dejaron dormir tranquilo a más de uno.</p>
<p>Y es que<strong> si ayer fueron tras Megaupload, ¿pueden mañana ensañarse contra &#8220;la nube&#8221;?</strong> El FBI justifica el cierre de este servicio, y la detención de sus fundadores, acusándoles de &#8220;conspiración para chantaje sistematizado&#8221;, e &#8220;infracción criminal de copyright&#8221;. Bien sabemos que el Departamento de Justicia de Estados Unidos calificó esta acción como:</p>
<blockquote><p>&#8220;Uno de los casos de <em>copyright</em> criminal más grandes de Estados Unidos y ataca directamente el mal uso de almacenamiento público de contenido y sitio de distribución para cometer y facilitar crímenes de propiedad intelectual&#8221;.</p></blockquote>
<p>Cuando en la justificación del cierre hablan de &#8220;<em>mal uso de almacenamiento público de contenido</em>&#8220;, están dejando abierta la posibilidad de que si en su criterio otro servicio similar puede hacer &#8220;mal uso&#8221; del &#8220;almacenamiento público de contenido&#8221;, lo pueden cerrar también.<strong> ¿Están en peligro servicios como <a href="http://www.fayerwayer.com/es/?s=dropbox" target="_blank">Dropbox</a>, <a href="http://www.fayerwayer.com/es/?s=rapidshare" target="_blank">Rapidshare </a>o <a href="http://www.fayerwayer.com/es/?s=google+docs" target="_blank">Google Docs</a>, por ejemplo?</strong></p>
<p>Bien vimos hace unos meses, en un experimento para probar la estupidez que representa la Ley Antidescargas española en términos de eficacia, cómo<strong><a href="http://www.fayerwayer.com/2011/09/espana-demuestran-la-inutilidad-de-la-ley-sinde-con-un-experimento-publico/" target="_blank"> en cuestión de minutos y a través de Google Docs de podrían compartir cientos de enlaces a descargas</a></strong> sin mayor complicación: ¿Irán entonces tras Google Docs?</p>
<p>Supongamos que van cerrando todos los sitios que tienen en su lista negra antidescargas, en todo el mundo, bien sabe por aplicación de la Ley Sinde, la <strong><a href="http://www.fayerwayer.com/es/?s=ley+hadopi" target="_blank">Ley Hadopi</a></strong>, <a href="http://www.fayerwayer.com/es/?s=SOPA" target="_blank"><strong>SOPA</strong> </a>o <a href="http://www.fayerwayer.com/es/?s=pipa" target="_blank">PIPA </a>si se aprueban&#8230; <strong>¿Cómo harán para detener los intercambios <a href="http://www.fayerwayer.com/es/?s=P2P" target="_blank">P2P</a>? ¿Cómo harán para evitar que nos pasemos los archivos a través de &#8220;la nube&#8221;? ¿Van a ir a por Google Docs, o esto es un tema de intereses donde solo atacan a los menos poderosos?</strong></p>
<p>Como vemos es un tema complicado, que tiene muchas aristas y que sin duda nos va a dar mucho de qué hablar: Están los <strong>usuarios Premium</strong> de Megaupload, los que pagaban por usar el servicio sin restricciones: <strong>¿El FBI les devolverá el dinero?</strong> O más bien ¿los buscarán para acusarlos de ser cómplices de violaciones de derechos de autor?</p>
<p>Además, hay que pensar en los usuarios que utilizaban Megaupload para almacenar e intercambiar archivos personales que nada tienen que ver con esta acusación de &#8220;piratería&#8221;: ¿Quién responderá por dicha data? Ya hace un tiempo Pablo reflexionaba por <a href="http://www.fayerwayer.com/2011/12/columna-quien-protege-nuestros-datos-personales-en-la-nube/" target="_blank">aquí </a>al respecto sobre <strong>quién vela por la seguridad de nuestros contenidos en la nube</strong>&#8230; Pues bien sabemos que la información es ya el bien más valioso. ¿Y entonces quién responde por los archivos personales que están en Megaupload?</p>
<p>Y bueno, ya que no he podido dormir bien y me estoy poniendo un poco paranóica, porqué no lanzar otra de las dudas que casi no me dejó cerrar un ojo en toda la noche: ¿Será esto una suerte de conspiración? Como ante una crisis de paranoia bien podemos lanzar hipótesis de lo más descabelladas, bien puedo decir que todo esto huele a un pacto entre el FBI y los fabricantes de dispositivos de almacenamiento físico como CDs, DVDs, discos duros externos y pendrives, por ejemplo, porque si por el temor a qué podría pasar con nuestra data vamos a hacer respaldos físicos de todo&#8230; ¡Retrocedimos en el tiempo y veremos revivir a un sector que va en decadencia!</p>
<p>Y es que visto lo visto, <strong>más de uno hará ahora copias físicas de sus archivos en la nube</strong>, porque entre la posibilidad de que el FBI apunte hacia estos sistemas de almacenamiento, y los problemas que han tenido servicios de cloud computing como el de <a href="http://www.fayerwayer.com/2011/08/un-rayo-tumbo-parte-de-la-nube-de-amazon-en-europa/" target="_blank">Amazon que hace unos meses sufría por la caída de un rayo.</a>.. Vuelve la duda sobre si son seguros estos servicios para almacenar nuestros archivos. ¿Qué opinas? ¿Aún confías en la nube?</p>
<p><strong>Links:<br />
</strong>- <a href="http://www.fayerwayer.com/2012/01/megaupload-cierra-cuatro-de-sus-empleados-fueron-arrestados/" target="_blank">MegaUpload cierra, cuatro de sus empleados fueron arrestados</a> (<em>Fayerwayer</em>)<br />
- <a href="http://www.fayerwayer.com/2012/01/los-sitios-que-comenzaran-a-caer-arrastrados-por-la-ausencia-de-megaupload/" target="_blank">Estos son los sitios que comenzarán a caer arrastrados por la ausencia de Megaupload</a>(<em>Fayerwayer</em>)<br />
<a href="http://www.fayerwayer.com/2012/01/para-que-no-sufras-estas-son-5-alternativas-a-megaupload/" target="_blank">- Para que no sufras: Estas son 5 alternativas a Megaupload</a> (<em>Fayerwayer</em>)<br />
- <a href="http://www.fayerwayer.com/2011/12/columna-quien-protege-nuestros-datos-personales-en-la-nube/" target="_blank">Columna: ¿Quién protege nuestros datos personales en la nube?</a> (<em>Fayerwayer</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/ayer-cerraro-megaupload-manana-se-ensanaran-con-%e2%80%98la-nube%e2%80%99/feed/</wfw:commentRss>
		<slash:comments>84</slash:comments>
		</item>
		<item>
		<title>Hackean la página de Justin Bieber y publican los datos de sus fans</title>
		<link>http://www.fayerwayer.com/2012/01/hackean-la-pagina-de-justin-bieber-y-publican-los-datos-de-sus-fans/</link>
		<comments>http://www.fayerwayer.com/2012/01/hackean-la-pagina-de-justin-bieber-y-publican-los-datos-de-sus-fans/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 21:00:41 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Datos personales]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Justin Bieber]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sitio oficial]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=565316</guid>
		<description><![CDATA[Los atacantes tuvieron acceso a la Base de Datos donde se encuentran los datos de todos quienes se han suscrito al sitio, por lo que se recomienda cambiar sus claves de acceso para evitar problemas a futuro.]]></description>
			<content:encoded><![CDATA[<p>Justo el día en que <a href="http://www.fayerwayer.com/2012/01/estos-son-los-sitios-que-dejaran-de-funcionar-hoy-en-protesta-por-sopa-y-pipa/" target="_blank">los grandes de Internet paralizaron sus sitios como señal de protesta por la ley SOPA</a>, un grupo de hackers decidió hacer los mismo pero con el sitio del ídolo de las pre-adolescentes (y otras no tanto) <a href="http://www.fayerwayer.com/tag/justin-bieber" target="_blank">Justin Bieber</a>.</p>
<p>El ataque se lo adjudicó el grupo Alsa7r quienes modificaron el home del sitio de Bieber desplegando el mensaje “Hacked” junto con una serie de leyendas relacionadas con el grupo.</p>
<p>Claro que esto no fue lo único que hicieron los atacantes ya que accedieron a la Base de Datos en donde se almacenan los datos de los fans del “cantante” canadiense, información que ya se encuentra disponible en diversos sitios de Internet.</p>
<p>De momento no se tienen claras las razones por las cuales este grupo de hackers las emprendió contra el artista (aunque nosotros tenemos más de una), pero por lo general este tipo de ataques lo que persiguen es colgarse de la fama de un artista para darse a conocer.</p>
<p>Desde ya se recomienda a todo aquel que haya dejado sus datos en el sitio de Bieber a que cambien sus contraseñas, sobre todo si estas son las mismas que se utilizan en otros sitios (en FW hay varios que andan medios nerviosos).</p>
<p>Por su parte Justin Bieber ni se enteró de que su sitio en Internet había sido hackeado, al parecer anda más preocupado de <a href="http://justinbieber.es/justin-bieber-se-tine-el-cabello-de-negro/" target="_blank">lucir su nuevo look</a> para el deleite de sus seguidores.</p>
<p><strong>Link:</strong> <a href="http://blogs.protegerse.com/laboratorio/2012/01/18/la-web-de-justin-bieber-hackeada-y-los-datos-de-sus-fans-al-descubierto/" target="_blank">LA WEB DE JUSTIN BIEBER, HACKEADA, Y LOS DATOS DE SUS FANS, AL DESCUBIERTO</a> <em>(Blogs Ontinet)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/hackean-la-pagina-de-justin-bieber-y-publican-los-datos-de-sus-fans/feed/</wfw:commentRss>
		<slash:comments>39</slash:comments>
		</item>
		<item>
		<title>España: Tuenti verificará la identidad de sus usuarios con el DNI electrónico</title>
		<link>http://www.fayerwayer.com/2012/01/espana-tuenti-verificara-la-identidad-de-sus-usuarios-con-el-dni-electronico/</link>
		<comments>http://www.fayerwayer.com/2012/01/espana-tuenti-verificara-la-identidad-de-sus-usuarios-con-el-dni-electronico/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 10:00:06 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[DNI]]></category>
		<category><![CDATA[electrónico]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[española]]></category>
		<category><![CDATA[Identidad]]></category>
		<category><![CDATA[Identificación]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Red Social]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tuenti]]></category>
		<category><![CDATA[verificación]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=564971</guid>
		<description><![CDATA[Explican desde Tuenti que su intención es mantener sus medidas de seguridad de siempre, pero facilitando la forma en que los usuarios verifican su identidad, por lo cual el DNI electrónico ofrece ventajas considerables.
]]></description>
			<content:encoded><![CDATA[<p>Si eres usuario de la red social española Tuenti, seguro ya sabes que una de sus preocupaciones siempre ha sido la privacidad y seguridad de quiénes &#8220;hacen vida&#8221; virtual en ella. </p>
<p>Es por esto que no nos extraña que desde la red social anuncien la implementación de una nueva medida para verificar la identidad de los usuarios, como elemento de seguridad: Permitirá a los usuarios confirmar su identidad mediante el <a href="http://www.dnielectronico.es/" target="_blank">DNI electrónico</a>.</p>
<p>Explican desde Tuenti que su intención es mantener sus medidas de seguridad de siempre, pero facilitando la forma en que los usuarios verifican su identidad, por lo cual el DNI electrónico ofrece ventajas considerables.</p>
<p>Así, en una entrada publicada en el blog oficial de la red social, el viepresidente de Asuntos Corporativos de la compañía, Sebastián Muriel, ha destacado la facilidad del proceso de identificación: </p>
<blockquote><p>&#8220;La aplicación permite utilizar el DNIe sin necesidad de instalar drivers en el equipo por parte del usuario, lo que facilita todo el proceso&#8221;.</p></blockquote>
<p>Han adelantado, además que en el futuro &#8220;estos usos se pueden ampliar a otros servicios dentro de nuestra red social&#8221;, imaginamos que también en relación con la seguridad de los datos de los usuarios. A mi forma de ver es una medida interesante, y así le damos uso al DNI electrónico&#8230; ¿No creéis?</p>
<p><strong>Link</strong>: <a href="http://blog.tuenti.com/en-tuenti-somos-pioneros-en-la-verificacion-de-identidad-a-traves-de-certificado-electronico/" target="_blank">En Tuenti somos pioneros en la verificación de identidad a través de certificado electrónico</a> (<em>Blog de Tuenti</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/espana-tuenti-verificara-la-identidad-de-sus-usuarios-con-el-dni-electronico/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Kaspersky : El ciberfraude aumenta en la banca española</title>
		<link>http://www.fayerwayer.com/2012/01/kaspersky-el-ciberfraude-aumenta-en-la-banca-espanola/</link>
		<comments>http://www.fayerwayer.com/2012/01/kaspersky-el-ciberfraude-aumenta-en-la-banca-espanola/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 10:00:19 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberdelitos]]></category>
		<category><![CDATA[en línea]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[españoles]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Lab]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[Red]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Robos]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=564726</guid>
		<description><![CDATA[Aseguran que diariamente se producen entre 3 y 4 casos de ciberfraude en las entidades financieras que operan en España, y que la media del dinero sustraído en cada caso de fraude oscila entre 500 y 3.000 euros en cada caso. ]]></description>
			<content:encoded><![CDATA[<p>¿Eres de los que utilizan Internet para hacer transacciones en el banco y así evitarte el viaje y las colas? Pues si a repuesta es afirmativa, como en mi caso, espero que también sea un &#8220;Sí&#8221; rotundo lo que expreses a la que sigue: ¿Tomas medidas de precaución a la hora de realizar trámites en banca online, para evitar fraudes?</p>
<p>Y es que las cifras que nos han llegado la empresa experta en seguridad Kaspersky Lab son realmente preocupantes: En 2010 el cibercrimen creció un 337 por ciento en España, llegando a alcanzar los 900 mil ciberataques en total&#8230; Ahora, si la cifra te parece alta, debes saber que en agosto de 2011 ya se habían superado los 800 mil casos de ciberfraude en España, con lo cual se demuestra un crecimiento imparable de esta tendencia, al punto que aseguran que diariamente se producen entre 3 y 4 casos de ciberfraude en las entidades financieras que operan en España.</p>
<p>Ahora bien, ¿cuánto se roban los ciberlincuentes en cada &#8220;golpe? Se estima que la media del dinero sustraído en cada caso de fraude oscila entre 500 y 3.000 euros. Una cifra preocupante si nos ponemos en el lugar de la víctima del ciberdelito, ¿no crees?</p>
<p>El dato: Explican los expertos en seguridad de Kaspersky que lo común es que los ciberdelincuentes se roben un aproximado del 7,2% de la cantidad total existente en la cuenta), cantidades que no suelen ser demasiado elevadas con el fin de pasar desapercibidos frente a los cuerpos de seguridad.</p>
<p>Las cifras hablan por sí solas, y entonces vale reflexionar:<strong> ¿Te proteges adecuadamente de los ciberdelincuentes? </strong>Según los expertos en seguridad de Kaspersky Labs para que un cibercriminal pueda entrar en nuestro sistema de banca en Internet, previamente tiene que haberse instalado un <em>software</em> malicioso en el equipo desde el cual accedemos a la Red, sea este un ordenador portátil, un PC, un teléfono móvil o una tablet, ya que entonces el ciberdelincuente podrá controlar nuestro teclado y hacerse con nuestras claves; por lo que desde Kaspersky recomiendan:</p>
<blockquote><p>&#8220;Lo más importante en estos casos es que el usuario tenga sus dispositivos protegidos con el fin de minimizar los ataques. Según los analistas de Kaspersky Lab es fundamental elegir un buen antivirus y actualizarlo antes de acceder a la banca online, contar con soluciones de seguridad que ofrezcan la opción del teclado virtual y, si se ha accedido con el portátil a través de la red de un cibercafé, cambiar la contraseña rápidamente&#8221;.</p></blockquote>
<p>Recomiendan además revisar frecuentemente el estado de la cuenta bancaria, y que en caso de sospecharse alguna actividad o transacción fraudulenta, se contacte con el banco a la brevedad posible. Otra opción interesante y simple para percatarnos rápidamente de algún movimiento &#8220;extraño&#8221; en nuestra cuenta, es que habilitar las notificaciones instantáneas de las transacciones vía mensajes de texto, en caso de que tu banco te ofrezca este servicio.</p>
<p>¿Aplicas estas medidas? ¿Qué otra forma de prevención se te viene a la mente? Particularmente creo que es un tema de no confiarse, cambiar las claves con cierta frecuencia, no acceder a la banco online desde redes públicas y como en toda transacción bancaria, hacerla con sentido común y conciencia de los riesgos existentes.</p>
<p><strong>Link</strong>: <a href="http://www.kaspersky.com/sp/about/news/virus/2012/que_pasa_si_te_roban_las_claves_de_acceso_a_tu_banca_online" target="_blank">¿Qué pasa si te roban las claves de acceso a tu banca online?</a> (<em>Kaspersky</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/kaspersky-el-ciberfraude-aumenta-en-la-banca-espanola/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Facebook abre la convocatoria para su competencia anual de programadores &#8220;Hacker Cup&#8221;</title>
		<link>http://www.fayerwayer.com/2012/01/facebook-abre-la-convocatoria-para-su-competencia-anual-de-programadores-hacker-cup/</link>
		<comments>http://www.fayerwayer.com/2012/01/facebook-abre-la-convocatoria-para-su-competencia-anual-de-programadores-hacker-cup/#comments</comments>
		<pubDate>Fri, 06 Jan 2012 18:00:17 +0000</pubDate>
		<dc:creator>Pablo Gutiérrez</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Concursos]]></category>
		<category><![CDATA[desafío]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=562486</guid>
		<description><![CDATA[Los 25 finalistas de los cruces viajarán a las oficinas de Facebook en California para competir por el premio mayor y la posibilidad de ser convocados para trabajar en la seguridad de la red social.]]></description>
			<content:encoded><![CDATA[<p>La segunda edición de la competencia anual <a href="http://www.facebook.com/hackercup">Hacker Cup</a> organizada por <a href="http://www.fayerwayer.com/tag/facebook/" target="_blank">Facebook</a>, ya abrió su convocatoria para todos los que quieran participar. El objetivo de esta competencia es conocer a nuevos talentos que puedan aportar una visión o conocimiento que ayude a mejorar el entorno de seguridad de la red social más grande del mundo.</p>
<p>Este año, el <a href="http://timeanddate.com/counters/customcounter.html?msg=Facebook+Hacker+Cup+2012+Qualification+Round&amp;month=1&amp;day=20&amp;year=2012&amp;hour=16&amp;min=00&amp;sec=00&amp;p0=1240" target="_blank">Hacker Cup está estructurado en torno a varias eliminatorias</a>. Comienza con una ronda de tres días a partir del próximo 20 de enero. Los 500 mejores clasificados de la primera ronda pasan a la segunda en la que sólo quedarán 100 candidatos. Finalmente, los 25 elegidos para la gran sesión hacker de donde saldrán los ganadores se realizará en California, donde viajarán por cuenta de Facebook.</p>
<p>El ganador del concurso recibirá un premio de US$ 5.000, el segundo mejor clasificado se hará acreedor de US$ 2.000 y los 23 finalistas restantes recibirán otras cifras, además de la oportunidad de ser convocados por la compañía para futuros trabajos relacionados con la seguridad de la red social.</p>
<p>La <a href="http://www.facebook.com/hackercup" target="_blank">inscripción</a> se encuentra abierta hasta el próximo 23 de enero y el resultado final se conocerá en febrero. Según comentan los organizadores de la Hacker Cup, este tipo de eventos los ayuda a mejorar las formas de resolver problemas e incluso les ha permitido desarrollar características relacionadas con el nuevo Timeline así como el algoritmo de búsquedas inteligentes.</p>
<p>Link: <a href="http://www.ticbeat.com/socialmedia/abierta-competicion-programadores-facebook" target="_blank">Facebook abre su competición anual de programadores</a> <em>(ticbeat)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/facebook-abre-la-convocatoria-para-su-competencia-anual-de-programadores-hacker-cup/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Mercado Libre lanzó en Argentina y México el primer programa de certificación de vendedores en internet</title>
		<link>http://www.fayerwayer.com/2012/01/mercado-libre-lanzo-en-toda-latinoamerica-el-primer-programa-de-certificacion-de-vendedores-en-internet/</link>
		<comments>http://www.fayerwayer.com/2012/01/mercado-libre-lanzo-en-toda-latinoamerica-el-primer-programa-de-certificacion-de-vendedores-en-internet/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 18:20:37 +0000</pubDate>
		<dc:creator>Pablo Gutiérrez</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[certificación]]></category>
		<category><![CDATA[Comercio Electrónico]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<category><![CDATA[MercadoLibre]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Subastas]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=562006</guid>
		<description><![CDATA[El programa exige a los vendedores el cumplimiento de una serie de normativas y la permanente auditoría de sus operaciones para garantizar la transparencia y calidad de las ventas.]]></description>
			<content:encoded><![CDATA[<p>El sitio de compras y ventas de productos MercadoLibre.com lanzó un programa de certificación de vendedores para mejorar la calidad y transparencia del proceso de venta de un producto así como también certificar a través de herrramientas de comercio electrónico la seguridad de la operación. El programa comenzó en Argentina, Brasil y México.</p>
<p>Esta certificación está basada en el cumplimiento de una serie de nueve áreas y <a href="http://www.mercadolibre.com.ar/jm/ml.faqs.framework.main.FaqsController?pageId=FAQ&amp;faqId=5783&amp;categId=SEMLD" target="_blank">más de 40 puntos medidos por porcentajes de cumplimiento</a>. Para certificar, un vendedor deberá cumplir con el 85% de resultado positivo de esa evaluación. A su vez, a través de un convenio con la empresa de auditoría T&amp;A Consultores, el vendedor será monitoreado a través de compradores anónimos que controlarán el cumplimiento de lo respondido en la evaluación de certificación.</p>
<p>Según comentó el Gerente Comercial de Mercado Libre para América Latina, Marcelino Herrera Vegas, ya se certificaron más de 2 mil vendedores en Argentina y un total de 4 mil en toda la región. Además aclaró que aquellos que no hayan logrado certificar pueden volver a intentarlo ya que &#8220;tener la certificación será un nuevo requisito para mantener el status de Mercado Líder (clasificación que se le asigna a los vendedores más destacados y profesionales)&#8221;, agregó Herrera Vegas.</p>
<p>Además de aprobar el 85% de los puntos requeridos en la certificación, los vendedores deberán renovar este requisito en forma anual, lo que junto con la auditoría permanente de la consultora convierte a este programa en el más innovador de la región así como uno de los primeros a nivel global con este tipo de características para un portal de compras y ventas que posee más de 60 millones de usuarios registrados y un volumen operativo de 2 compras por segundo.</p>
<p>Link: <a href="http://www.infosertec.com.ar/blog/?p=34266" target="_blank">Mercado Libre lanzó el primer programa de certificac</a><a href="http://www.infosertec.com.ar/blog/?p=34266" target="_blank">ión de vendedores en internet</a> <em>(infosertec)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/mercado-libre-lanzo-en-toda-latinoamerica-el-primer-programa-de-certificacion-de-vendedores-en-internet/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Hackers saudíes acceden a miles de datos personales de ciudadanos israelíes</title>
		<link>http://www.fayerwayer.com/2012/01/hackers-saudies-acceden-a-miles-de-datos-personales-de-ciudadanos-israelies/</link>
		<comments>http://www.fayerwayer.com/2012/01/hackers-saudies-acceden-a-miles-de-datos-personales-de-ciudadanos-israelies/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 21:00:03 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Datos personales]]></category>
		<category><![CDATA[Grupo-XP]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Israel]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tarjetas de Crédito]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=561834</guid>
		<description><![CDATA[El grupo detrás del ataque publicó los datos en Internet para que cualquier usuario tenga acceso a ellos, las compañías involucradas le bajaron el perfil al ataque reduciendo el número de personas afectadas.]]></description>
			<content:encoded><![CDATA[<p>Un grupo de hackers saudíes se atribuyeron el robo de datos de cientos de miles de tarjetas de crédito, pertenecientes a ciudadanos israelíes y que serían publicados en Internet para que cualquier persona pueda hacer uso de ellas.</p>
<p>El grupo autodenominado como “Grupo-XP” y que, según ellos, se relacionan con <a href="http://www.fayerwayer.com/tag/anonymous" target="_blank">Anonymous</a> explicó que lograron acceder a los datos luego de acceder al popular sitio israelí de deportes One.co.il; lugar en donde lograron acceder a la base de datos de sus usuarios y en donde se encontraban registrados los números de las tarjetas de crédito.</p>
<p>Entre los datos a los que tuvieron acceso los atacantes se cuentan las direcciones personales, números de tarjeta de crédito, códigos de seguridad, nombres, números de teléfono y el de la tarjeta nacional de identidad.</p>
<p>Según la información que se ha logrado recolectar se trataría de los datos de unas 400.000 tarjetas, aunque algunos personeros de las compañías involucradas han señalado que existen muchos registros duplicados entre los datos robados, por lo que los afectados alcanzarían a unas 14.000 personas.</p>
<p>Como una forma de reducir la exposición al riesgo el Banco de Israel solicitó a sus clientes que revisen periódicamente los movimientos registrados en sus tarjetas y, de existir un número considerable de denuncias, procederán con el bloqueo de todas las tarjetas.</p>
<p><strong>Link:</strong> <a href="http://www.tgdaily.com/security-features/60540-saudi-hackers-publish-israeli-personal-data-online" target="_blank">Saudi hackers publish Israeli personal data online</a> (TGDaily)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/hackers-saudies-acceden-a-miles-de-datos-personales-de-ciudadanos-israelies/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Chile: Vergonzosa falla de seguridad en el sitio de Santander (Actualizado)</title>
		<link>http://www.fayerwayer.com/2012/01/chile-vergonzosa-falla-de-seguridad-en-el-sitio-de-santander/</link>
		<comments>http://www.fayerwayer.com/2012/01/chile-vergonzosa-falla-de-seguridad-en-el-sitio-de-santander/#comments</comments>
		<pubDate>Mon, 02 Jan 2012 17:30:52 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[banco santander]]></category>
		<category><![CDATA[Chile]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[santander]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=561503</guid>
		<description><![CDATA[Antes de que se pongan a correr en círculos con los brazos en alto, hay que señalar que la vulnerabilidad no representa un peligro inminente para los clientes. Pero sí es vergonzosa.]]></description>
			<content:encoded><![CDATA[<p>Zerial es un experto en seguridad que mantiene <a href="http://blog.zerial.org/">un blog</a> donde publica algunas de las fallas que encuentra por ahí en la red, de las que sin duda hay muchas. Donde uno no esperaría encontrar problemas de seguridad es en los bancos &#8211; un lugar al que le confiamos nada menos que nuestro dinero. Sin embargo, este es el caso del Banco Santander en Chile, que tiene expuesto su código fuente.</p>
<p>La vulnerabilidad corresponde al tipo &#8220;Local File Include + Directory Traversal = Source Code Disclosure&#8221;, que permitía acceder a archivos de código del banco. Revisando los datos, Zerial descubrió que el desarrollo del código fuente corresponde al año 2006 &#8211; hace casi seis años &#8211; lo que revelaría poca preocupación de parte del banco respecto a este tema. Además, esta vulnerabilidad está presente desde hace al menos un año, dice Zerial.</p>
<p>Con esto, &#8220;tienes acceso al core de la aplicación, puedes entender cómo funciona el sistema del banco de forma interna, cómo son los procesos de negocio, etc. Esto ayuda al atacante a conocer mejor a su víctima&#8221;, señala Zerial.</p>
<p>Una de las fallas más curiosas, sin embargo, apareció poco después y <strong>afecta al sistema de pagos automáticos de cuentas (PAC/PAT).</strong> Esta falla permite que alguien entre a tu cuenta y asigne pagos automáticos, sin confirmación ni autorización de la persona dueña de la cuenta. Un ataque así sólo haría que pagues tus cuentas, pero de todos modos es una intrusión a tu cuenta personal.</p>
<p>&#8220;En Santander hay muchas vulnerabilidades, ésta es sólo una de ellas. Existen varios Cross-Site Scripting (XSS) que afectan a distintas secciones del Santander. Este tipo de vulnerabilidades sí que afectan directamente a los clientes. Santander se caracteriza por tener muchos agujeros de seguridad en sus procesos de negocios (validaciones)&#8221;, opina Zerial.</p>
<p>La primera vulnerabilidad, que permitía el acceso al código fuente, incluso estaba indexada en Google. Sin embargo, este problema parece haberse solucionado en los últimos días. El asunto del PAC/PAT, sin embargo, seguiría operativo.</p>
<p><strong>- ¿Cuál consideras que es el peor descuido de Santander en este caso?</strong></p>
<p><em>El descuido de ellos es claramente que externalizan servicios como la seguridad y el desarrollo y confían plenamente en esas empresas. Y ante amenazas y advertencias, que simplemente no respondan. No son capaces de manejar y canalizar el incidente.</em></p>
<p><strong>- ¿Qué puede hacer una persona para protegerse?</strong></p>
<p><em>Nada, es tarea del banco. El usuario no tiene como protegerse.</em></p>
<p><del datetime="2012-01-03T13:15:15+00:00">El banco no ha emitido una respuesta oficial a este caso</del> Pueden ver la respuesta del banco más abajo. Personas que contactaron a ejecutivos de cuenta por este problema <a href="http://twitter.theinfo.org/152376559511142400">recibieron respuestas que descartan que la vulnerabilidad exista</a>. Por otro lado, Zerial fue contactado por <a href="http://www.taisachile.cl/">TAISA</a>, la empresa que desarrolla el sistema del banco, que admitió que los problemas son reales y que están trabajando para corregirlos. Al menos esta compañía reaccionó bien.</p>
<p>No hay que descartar que otros bancos se encuentren en situaciones similares (aquí algunos <a href="http://blog.zerial.org/seguridad/directory-listing-en-corpbanca-cl/">otros</a> <a href="http://blog.zerial.org/seguridad/transferencia-de-zona-en-los-dns-de-scotiabank/">ejemplos</a>), considerando que en este lado del mundo varios servicios bancarios y de pago de cuentas todavía dejan bastante que desear.</p>
<h2>Actualización:</h2>
<p>Banco Santander respondió a nuestras consultas al respecto. El gerente de Banca Electrónica, Laureano Cuesta, aseguró que &#8220;esta vulnerabilidad fue revisada por tres entidades independientes, y las tres concluyeron que estaba protegida ante intentos de inyección de código malicioso. De todas maneras, y para no generar innecesaria preocupación en nuestros clientes, se procedió a limitar el acceso al código de esa página&#8221;.</p>
<p>Respecto a que <strong>el código correspondiera a un desarrollo del año 2006</strong>, Cuesta afirmó que &#8220;Banco Santander tiene más de 350 transacciones implementadas en más de 5.000 páginas de códigos de fuente, y éstas se modifican de acuerdo a las necesidades de los clientes y a condiciones de seguridad. Esto implica que no es extraño encontrar páginas que tengan 5 años de antigüedad, frente a  otras páginas que fueron implementadas hace menos de un mes.  Eso es normal en el ciclo de vida de los grandes sitios transaccionales&#8221;.</p>
<p><strong>Sobre los problemas en el sistema de pago automático de cuentas (PAC/PAT)</strong>, &#8220;también se hizo una revisión completa por parte de tres entidades independientes. En base a esto podemos asegurar que actualmente esta transacción es segura&#8221;.</p>
<p>Cuesta insistió en que el sitio web es seguro y que está en permanente monitoreo y revisión. También afirmó que una empresa externa realiza &#8220;hackeo ético&#8221; todos los años para revisar posibles fallas. &#8220;Cada vez que se detecta un riesgo, ya sea por nuestros propios equipos, por clientes o por expertos independientes, se trabaja de inmediato en reparar dichas fallas&#8221;, afirmó.</p>
<p><strong>Link</strong>: <a href="http://blog.zerial.org/">El rincón de Zerial</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/chile-vergonzosa-falla-de-seguridad-en-el-sitio-de-santander/feed/</wfw:commentRss>
		<slash:comments>71</slash:comments>
		</item>
		<item>
		<title>Inteco: Los españoles son cada día más celosos de su privacidad en Internet</title>
		<link>http://www.fayerwayer.com/2011/12/inteco-los-espanoles-son-cada-dia-mas-celosos-de-su-privacidad-en-internet/</link>
		<comments>http://www.fayerwayer.com/2011/12/inteco-los-espanoles-son-cada-dia-mas-celosos-de-su-privacidad-en-internet/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 10:00:44 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[celosos]]></category>
		<category><![CDATA[cuida]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[españoles]]></category>
		<category><![CDATA[Estudio]]></category>
		<category><![CDATA[Inteco]]></category>
		<category><![CDATA[internautas]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=560853</guid>
		<description><![CDATA[Un reciente estudio del Instituto Nacional de Tecnologías de la Comunicación (Inteco) arroja que solo el 10,5% de usuarios españoles de redes sociales deja su perfil abierto completamente. En tu caso ¿tomas alguna medida para proteger tu privacidad en las redes sociales?]]></description>
			<content:encoded><![CDATA[<p>El uso de las redes sociales por parte de los españoles va en claro aumento: El 90% de los internautas utilizaría al menos una de estas plataformas en su día a día, según un estudio realizado por el Instituto Nacional de Tecnologías de la Comunicación (Inteco) en el que se analizaron los hábitos de seguridad de los internautas españoles, así como su confianza en la Red.</p>
<p>No es de extrañar este boom de usuarios: Por algo somos el quinto país que más utiliza las redes sociales en el mundo, según un reciente estudio de Pew Research Center que <a href="http://www.fayerwayer.com/2011/12/espana-ocupa-el-quinto-lugar-entre-los-paises-que-mas-usan-las-redes-sociales-en-el-mundo/" target="_blank">por aquí os contamos</a> como recordaréis.</p>
<p>Lo cierto es que ahora el mismo estudio de Inteco ha demostrado una tendencia a extremar las medidas de seguridad en la Red: Ahora nos preocupamos más por cuidar nuestra privacidad, y no escatimamos esfuerzos a la hora de protegernos de posibles amenazas invasivas.</p>
<p>Así el estudio de Inteco, que se realizó analizando 3.500 ordenadores domésticos españoles entre mayo y agosto de 2011, arrojó que<strong> tan solo un 10,5 % de los internautas españoles activos en las redes sociales deja abiertos sus perfiles</strong>, mientras que el resto controla el acceso a los materiales que publica, por ejemplo, somos más celosos en cuanto a imágenes así que protegemos las fotografías que colocamos en el Facebook de forma que solo puedan ser vistas por amigos.</p>
<p>Y es que según este trabajo de Inteco<strong> el 49,7% del total de usuarios de las redes sociales solo comparte información con sus amigos y ha añadido que el 19,4% abre su perfil a amigos de sus amigos, mientras que el 14,4% permite el acceso solo a algunas personas de su elección.</strong></p>
<p>Las cifras reflejan un avance notable en lo que es la toma de conciencia en materia de seguridad: Destacan en El País que<strong> en el año 2008, un 43% de los usuarios de redes sociales en España tenían configurado su perfil de forma pública</strong>; por lo que las cifras del último estudio de Inteco reflejan que esta práctica se ha reducido en un 33% en los últimos tres años: <strong>Ahora somos más celosos con lo que colocamos en la Red, y sobretodo con quiénes permitimos que lo vean</strong>.</p>
<p>En mi caso suelo separar las imágenes que comparto en las redes sociales en carpetas según perfiles de privacidad: Algunas de acceso para amigos, otras solo para familiares y unas de libre acceso. ¿Usas alguna restricción de este tipo para proteger tu privacidad en las redes sociales, o dejas el material abierto a todo el mundo?</p>
<p><strong>Links:<br />
</strong><br />
- <a href="http://www.elpais.com/articulo/tecnologia/90/internautas/espanoles/usa/redes/sociales/elpeputec/20111227elpeputec_4/Tes" target="_blank">El 90% de los internautas españoles usa las redes sociales</a> (El País)<br />
- <a href="http://www.inteco.es/pressRoom/Prensa/Actualidad_INTECO/Estudio_Seguridad_Hogares" target="_blank">Inteco</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/inteco-los-espanoles-son-cada-dia-mas-celosos-de-su-privacidad-en-internet/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Reporte detalla que ataque &#8220;Robin Hood&#8221; de Anonymous alcanzó a más de 50.000 personas</title>
		<link>http://www.fayerwayer.com/2011/12/reporte-detalla-que-ataque-robin-hood-de-anonymous-alcanzo-a-mas-de-50-000-personas/</link>
		<comments>http://www.fayerwayer.com/2011/12/reporte-detalla-que-ataque-robin-hood-de-anonymous-alcanzo-a-mas-de-50-000-personas/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 17:00:15 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[AntiSec]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[Operación]]></category>
		<category><![CDATA[robin hood]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=560738</guid>
		<description><![CDATA[El objetivo es hacer donaciones a organismos de beneficencia usando tarjetas de crédito conseguidas a través de los ataques.]]></description>
			<content:encoded><![CDATA[<p>Ahora que han pasado un par de días desde que se anunciara <a href="http://www.fayerwayer.com/2011/12/anonymous-roba-lista-de-clientes-secreta-del-instituto-de-seguridad-stratfor/">el ataque de Anonymous a la firma de seguridad Stratfor</a>, están apareciendo algunos detalles respecto de la cantidad de afectados, que llegaría a unos 50.000 personas y empresas. Entre las compañías y organismos que tienen contrato con Stratfor están el Ejército y la Fuerza Aérea de Estados Unidos, el Departamento de Policía de Miami, la petrolera BP, el banco HSBC y muchos otros de alto calibre.</p>
<p>El ataque fue parte de la <a href="http://www.fayerwayer.com/2011/11/anonymous-se-alia-con-teampoison-para-jugar-a-que-son-robin-hood-reales/">operación &#8220;Robin Hood&#8221;</a> y el movimiento <a href="http://www.fayerwayer.com/tag/antisec">#Antisec</a>, con el objetivo de hacer donaciones a organismos de beneficencia usando tarjetas de crédito conseguidas a través de los ataques, como el del fin de semana. Para Navidad, Anonymous posteó cinco recibos de donaciones hechas a organizaciones como la Cruz Roja y Save the Children usando tarjetas robadas.</p>
<p>La empresa Identity Finder, especializada en prevención de robo de identidad, publicó hoy un reporte indicando que Anonymous ha revelado información personal de todos los afectados cuyos nombres comienzan con A hasta la M. El resto del alfabeto &#8211; que según el colectivo consta de 2,7 millones de correos electrónicos &#8211; se revelarían en los próximos días.</p>
<p>Entre los datos conseguidos por Anonymous hay:</p>
<ul>
<li>50.277 números de tarjetas de crédito, 9.651 de ellos vigentes.</li>
<li>86.594 correos electrónicos</li>
<li>27.537 números telefónicos</li>
<li>44.188 contraseñas encriptadas</li>
</ul>
<p>Stratfor confirmó la vulneración de sus sistemas y ofreció protección de identidad y servicios de monitoreo a los clientes afectados.</p>
<p>La operación Robin Hood es una de las más controversiales lanzadas por Anonymous, bajo la idea de &#8220;robar a los ricos para dar a los pobres&#8221;. El problema de las donaciones de este tipo es que cuando el dueño de la tarjeta de crédito se de cuenta de que hubo giros no autorizados, puede llamar a la empresa para cancelarlos y desactivar la tarjeta. Las organizaciones que recibieron el dinero tendrán así que devolverlo.</p>
<p>Una fuente dentro de la operación AntiSec declaró al respecto en <a href="http://www.theatlanticwire.com/technology/2011/12/anonymous-hackers-play-tricky-21st-century-robin-hood/46677/">The Atlantic</a>: &#8220;entiendo que esto puede ser una consecuencia de procedimiento, pero las empresas de tarjeta de crédito tienen una opción, o lo pagan ellos (pobres, con todos sus miles de millones de dólares de rescate), castigan al cliente, o lo peor de todo, castigan a las fundaciones de beneficencia que no tienen nada que ver con esto&#8221;.</p>
<p><a href="http://www.fayerwayer.com/2011/12/reporte-detalla-que-ataque-robin-hood-de-anonymous-alcanzo-a-mas-de-50-000-personas/"><em>Click aqui para ver el video.</em></a></p>
<p><strong>Link:</strong> <a href="http://www.identityfinder.com/blog/post/Identity-Finder-Releases-Detailed-Analysis-of-Personal-Information-e28098Anonymouse28099-Attack-on-Stratfor.aspx">Identity Finder releases detailed analysis of personal information &#8220;Anonymous&#8221; attack on Stratfor</a> <em>(Identity Finder)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/reporte-detalla-que-ataque-robin-hood-de-anonymous-alcanzo-a-mas-de-50-000-personas/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Surgen las críticas al nuevo método de autenticación de Windows 8</title>
		<link>http://www.fayerwayer.com/2011/12/surgen-las-criticas-al-nuevo-metodo-de-autenticacion-de-windows-8/</link>
		<comments>http://www.fayerwayer.com/2011/12/surgen-las-criticas-al-nuevo-metodo-de-autenticacion-de-windows-8/#comments</comments>
		<pubDate>Sat, 24 Dec 2011 11:00:31 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[RSA SecurID]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=559924</guid>
		<description><![CDATA[La propuesta de Redmond de hacer a Windows 8 un sistema confiable ha tenido críticas por parte de los expertos en seguridad informática.]]></description>
			<content:encoded><![CDATA[<p>La apuesta de Redmond es que la próxima versión de Windows se convierta en un sistema operativo confiable, aunque Kenneth Weiss , creador de la herramienta de seguridad informática <a href="http://www.fayerwayer.com/tag/rsa-securid/">RSA SecureID</a>, ha criticado la forma en que Windows 8 use un <a href="http://www.fayerwayer.com/2011/12/windows-8-y-su-sistema-para-desbloquear-el-pc-con-gestos-e-imagenes/">método de autenticación táctil</a> por medio de imágenes.</p>
<p>Para Weiss, el problema de este sistema que proponen en Redmond es que al dibujar por medio de los dedos en una pantalla táctil es fácil de ser grabado a la distancia en video, lo cual hace relativamente sencillo comprometer al sistema. Los diseñadores de contraseñas alfanuméricas han reconocido estos riesgos por lo que han creado también un sistema donde los caracteres aparecen como puntos en la pantalla y no pueden ser copiados.</p>
<p>Otro problema es la copia de seguridad del patrón de contacto que es también el inicio de sesión del equipo, por lo que para Weiss no puede tomarse en serio este sistema de autenticación de Windows 8 ya que &#8220;es un juguete para niños y no ofrece garantías de seguridad&#8221;, aunque reconoce que este método es mejor que ninguno.</p>
<p>El equipo de desarrolladores de Windows 8 proponen el sistema de autenticación por gestos e imágenes para ahorrar tiempo en escribir las contraseñas. Si bien es un método opcional para acceder a nuestro equipo, puede ser benéfico para quienes usan tabletas, <em>smartphones</em> o PCs con pantalla táctil.</p>
<p><strong>Link:</strong> <a href="http://www.pcworld.com/article/246908/inventor_of_securid_windows_8_picture_password_is_fisherprice_toy.html">Inventor of SecurID: &#8216;Windows 8 Picture Password is Fisher-Price Toy&#8217;</a> <em>(PCWorld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/surgen-las-criticas-al-nuevo-metodo-de-autenticacion-de-windows-8/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>El tweet-decálogo de la Policía Nacional de España para pasar una Navidad segura</title>
		<link>http://www.fayerwayer.com/2011/12/el-tweet-decalogo-de-la-policia-nacional-de-espana-para-pasar-una-navidad-segura/</link>
		<comments>http://www.fayerwayer.com/2011/12/el-tweet-decalogo-de-la-policia-nacional-de-espana-para-pasar-una-navidad-segura/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 16:00:34 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[delincuencia]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[Nacional]]></category>
		<category><![CDATA[Navidad]]></category>
		<category><![CDATA[Policía]]></category>
		<category><![CDATA[prevenir]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Vacaciones]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=559809</guid>
		<description><![CDATA[Una lista de los 10 consejos de seguridad en 140 caracteres que el cuerpo policial compartió con sus seguidores de la popular red social, para evitar ser víctimas de delitos online y offline. Aquí los tenéis en detalle, pues más vale prevenir que lamentar.]]></description>
			<content:encoded><![CDATA[<p>Las redes sociales ya dan para todo, y son muchas las instituciones tradicionales que se han dado cuenta del poder de comunicación que Internet y estas plataformas representan, por lo que en vez de satanizarlas y enfrentarse a ellas han decidido hacerlas sus aliadas a la hora de querer difundir información clave a un gran universo de población.</p>
<p>Es el caso de la Policía Nacional de España, que este año ha decidido aprovechar el poder de Twitter para compartir un decálogo de consejos de seguridad con miras a las vacaciones de Navidad, resumiendo así en 140 caracteres las recomendaciones más importantes que debemos tener en cuenta en estas fechas, para evitar malos ratos al ser víctimas de actos delictivos.</p>
<p>¡No os la pongáis fácil a los delincuentes! Seguid  las recomendaciones que la Policía Nacional ha dado a través de su perfil de Twitter @<a href="https://twitter.com/#!/policia" target="_blank">policia</a>, que seguidamente os enumero en el orden en que fueron publicadas a través de la plataforma de microblogging, y que incluyen medidas a tener en cuenta para garantizar nuestra seguridad tanto en el mundo real como en el virtual:</p>
<ol>
<li>En las celebraciones, respeta al resto y mobiliario.</li>
<li>Ante cualquier problema de seguridad, llama al 091 y evita SIEMPRE la violencia. Nunca es el fin, sino el principio de otros problemas.</li>
<li>En aglomeraciones y con niños pequeños, ponles el número de teléfono del adulto q le acompaña visible&#8230; (Incluso, escrito en su mano).</li>
<li><strong>Atención a correos o mensajes en tu red social en el que hay links con ganchos</strong> (supuesta felicitación Navidad, vídeo muy atractivo&#8230;). Esos links o archivos <strong>podrían contener malware o ser intento de robo de datos o de tu cuenta de correo para uso malicioso (<em><a href="http://es.wikipedia.org/wiki/Clickjacking" target="_blank">clickjacking</a></em>).</strong></li>
<li><strong>Desconfía de peticiones de supuestas ONG o campañas por email que piden dinero o colaboración como reenvío</strong>. Puede ser fraude o truco para obtener emails.</li>
<li>Si te vas fuera, toma medidas de precaución al dejar tu casa, coche&#8230; e identifica bien el equipaje, para su localización.</li>
<li><strong>Si haces tus compras de Navidad online, desconfía de chollos &#8220;demasiado atractivos&#8221;, de Webs desconocidas y vendedores no identificados</strong>. Las Web de ecommerce deberían ser &#8220;https&#8221;. Sospecha de emails de origen desconocido con links extraños: Podría instalar malware o troyano.</li>
<li>La venta de petardos y pirotecnia es sólo para mayores 16 años y en establecimientos autorizados. Su uso puede estar limitado por las FSE.</li>
<li>Atención a posibles falsificaciones o réplicas de productos. El pirateo industrial o intelectual está prohibido&#8230; y su calidad es pésima.</li>
<li>Vigila tus pertenencias (paquetes, prendas de abrigo, bolsos, carteras, móviles, equipaje&#8230;) y más, si piensas ir por zonas concurridas.</li>
</ol>
<p>Como veréis son recomendaciones que ya hemos venido escuchando hace mucho tiempo, pero más vale dar un repaso a las mismas para evitar ser víctimas fáciles de la delincuencia. </p>
<p>Vamos, que toma 2 minutos leer este &#8220;tweet-decálogo&#8221; y actualizarnos para extremar medidas de precaución en estas fechas en que vamos muy acelerados y los delincuentes están en alerta para cometer sus fechorías. ¡Estáis advertidos! </p>
<p><strong>Links</strong>:<br />
-<a href="https://twitter.com/#!/policia" target="_blank">Twitter de la Policía Nacional</a><br />
- <a href="http://www.policia.es/prensa/20111223_1.html" target="_blank">La Policía Nacional ofrece en Twitter un decálogo para disfrutar de una Navidad segura</a> (<em>Policía Nacional</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/el-tweet-decalogo-de-la-policia-nacional-de-espana-para-pasar-una-navidad-segura/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>F-Secure insta a los usuarios a que dejen de usar Java</title>
		<link>http://www.fayerwayer.com/2011/12/f-secure-insta-a-los-usuarios-a-que-dejen-de-usar-java/</link>
		<comments>http://www.fayerwayer.com/2011/12/f-secure-insta-a-los-usuarios-a-que-dejen-de-usar-java/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 00:00:03 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=559707</guid>
		<description><![CDATA[Java se está ganando una mala fama por sus múltiples vulnerabilidades, por lo que los expertos en seguridad alertan a los usuarios sobre los riesgos de tenerlo instalado.]]></description>
			<content:encoded><![CDATA[<p>Un estudio de la empresa F-Secure clasificó a Java como una aplicación insegura, por lo que instó a los usuarios para que se actualicen a las versiones más recientes o bien, se deshagan de ella por completo porque no lo necesitan y su hábitos de navegación no se verán afectados. La confusión que existe entre los usuarios es que Java y JavaScript son lo mismo (JavaScript es un elemento crucial para navegar en Internet).</p>
<p>Este aviso se dió a partir del análisis realizado al panel de control de la vulnerabilidad <em>Blackhole</em> donde 16,144 computadoras fueron atacadas y desconectadas. F-Secure recomendó a quienes usen servicios bancarios en línea o una aplicación Intranet que dejen Java en su sistema operativo pero desinstalen el <em>plugin</em> del navegador o consideren otra alternativa para ser usada específicamente con ese fin.</p>
<p>Para F-Secure, las vulnerabilidades de Java no afectan a Google Chrome, porque no utiliza <em>plugins</em> de terceros (como Adobe Reader para visualizar archivos PDF).</p>
<p>Toma en cuenta que los programas siempre tendrán problemas de seguridad y en el caso de Java toman tiempo en actualizarse, por lo que si no quieres desinstalarlo lo mejor es tenerlo actualizarlo en todo momento y así evitas dolores de cabezas innecesarios.</p>
<p><strong>Link:</strong> <a href="http://www.f-secure.com/weblog/archives/00002285.html">Java Considered Harmful</a> (F-Secure Weblog vía <a href="http://www.geek.com/articles/news/java-declared-harmful-get-it-off-your-computer-now-20111222/">Geek.com</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/f-secure-insta-a-los-usuarios-a-que-dejen-de-usar-java/feed/</wfw:commentRss>
		<slash:comments>74</slash:comments>
		</item>
		<item>
		<title>Japoneses crean un sistema antirrobo para vehículos basado en el trasero de las personas</title>
		<link>http://www.fayerwayer.com/2011/12/japoneses-crean-un-sistema-antirrobo-para-vehiculos-basado-en-el-trasero-de-las-personas/</link>
		<comments>http://www.fayerwayer.com/2011/12/japoneses-crean-un-sistema-antirrobo-para-vehiculos-basado-en-el-trasero-de-las-personas/#comments</comments>
		<pubDate>Thu, 22 Dec 2011 21:00:58 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[Transporte]]></category>
		<category><![CDATA[asiento]]></category>
		<category><![CDATA[Automóvil]]></category>
		<category><![CDATA[Japón]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sensores]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=559689</guid>
		<description><![CDATA[En Japón parece que se aburrieron de las típicos sistemas antirrobo para vehículos basadas en una simple alarma que el usuario activa o desactiva por medio de un control remoto, por lo que no hallaron nada mejor que crear un [...]]]></description>
			<content:encoded><![CDATA[<p>En Japón parece que se aburrieron de las típicos sistemas antirrobo para vehículos basadas en una simple alarma que el usuario activa o desactiva por medio de un control remoto, por lo que no hallaron nada mejor que crear un revolucionario sistema para evitar que se roben tu automóvil y que funciona en base a tu trasero para identificar si eres efectivamente el dueño del vehículo.</p>
<p>El sistema se basa en la utilización de 360 sensores de presión que van instalados en el asiento del conductor. Dichos sensores tienen la capacidad de registrar tanto la forma como se sienta el usuario como su peso, creando de esta manera un patrón que según sus creadores es prácticamente único y que permite al sistema obtener un 98% de éxito al momento de identificar el <del>culo</del> trasero del usuario.</p>
<p>Los creadores de este novedoso sistema trabajan en el <a href="http://aiit.ac.jp/english/" target="_blank">Instituto Avanzado de Tecnología Industrial de Tokyo</a>, quienes apuestan a que su sistema será utilizado en diversas compañías fabricantes de vehículos del país nipón.</p>
<p>Con total seguridad más de alguno ya estará pensando en personalizar aún más el sistema, agregándole algún tipo de sonido particular para que el sistema “avise” cuando se sienta el verdadero dueño del vehículo o algún desconocido con no muy buenas intenciones.</p>
<p><img class="aligncenter size-large wp-image-559694" title="car-seat-2" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/12/car-seat-2-660x358.jpg" alt="" width="660" height="358" /></p>
<p><strong>Link:</strong> <a href="http://techcrunch.com/2011/12/21/car-seat-japan/" target="_blank">To Prevent Theft: Car Seat Identifies Drivers Sitting Down</a> (TechCrunch)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/japoneses-crean-un-sistema-antirrobo-para-vehiculos-basado-en-el-trasero-de-las-personas/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Windows 8 simplificará la protección de datos personales</title>
		<link>http://www.fayerwayer.com/2011/12/como-protegera-tus-datos-windows-8/</link>
		<comments>http://www.fayerwayer.com/2011/12/como-protegera-tus-datos-windows-8/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 13:10:33 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tarjeta inteligente]]></category>
		<category><![CDATA[Windows 8]]></category>
		<category><![CDATA[Windows Live]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=558285</guid>
		<description><![CDATA[En Microsoft se han tomado en serio el tema de la seguridad, por lo que proponen diversas opciones para que el usuario pueda tener acceso a su equipo de una forma simplificada.]]></description>
			<content:encoded><![CDATA[<p>El problema de almacenar tantas contraseñas ha sido uno de los temas que muchos fabricantes de software han tomado en cuenta. Ahora, también los desarrolladores de Microsoft planean incorporar formas más seguras y sencillas de proteger tus datos personales en Windows 8. Una de ellas resguardará y recuperará automáticamente todos los múltiples nombres de usuario así como las contraseñas para todos los sitios web y aplicaciones que utilizas regularmente.</p>
<p>¿Cómo funciona? Cuando accedes al sistema operativo por medio de una cuenta Live, se habilita la sincronización de credenciales que has resguardado en equipos con Windows 8 y registrados como &#8220;PC confiable&#8221;. Esto permitirá que un usuario con múltiples contraseñas memorice sólo una, que se asociará a la cuenta en línea simplificando el proceso de introducir manualmente cada uno de sus datos. También habrá la opción de que el usuario no permita que sus contraseñas sean resguardadas.</p>
<p>Por otro lado, en Redmond también proponen el uso de mecanismos de seguridad por medio de <em>hardware</em> (como el uso de tarjetas inteligentes virtuales) las cuales podrán ser introducidas en un lector y a continuación ser tecleada una clave para poder acceder al sistema operativo, o bien, si no se cuenta con la tarjeta, sólo bastará introducir la clave.</p>
<p>Si bien son métodos que se ven como una alternativa para aquellos usuarios que buscan un balance entre simplicidad y seguridad, lo cierto es que uno de los mayores problemas en la extracción de datos se han dado por medio de la <a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_(seguridad_inform%C3%A1tica)">ingeniería social</a>.</p>
<p>Te dejamos un video de cómo funciona este sistema de tarjetas inteligentes, por cortesía de WinBlogsItalia.</p>
<p><a href="http://www.fayerwayer.com/2011/12/como-protegera-tus-datos-windows-8/"><em>Click aqui para ver el video.</em></a></p>
<p><strong>Link:</strong> <a href="http://www.liveside.net/2011/12/14/microsoft-details-its-plans-for-identity-protection-on-windows-8/">Microsoft details its plans for identity protection on Windows 8</a> <em>(LiveSide)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/como-protegera-tus-datos-windows-8/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>

