jueves, 16 de diciembre de 2010

Tecnología anticipada por “Minority Report” se convierte en realidad

Película también conocida como “Sentencia Previa”

Científico del Instituto Tecnológico de Massachusetts (MIT) ha creado un interfaz futurista basado en Kinect.

Hasta ahora no ha sido posible escribir en un teclado virtual con la extensión Kinect para Xbox 360. Kinect no logra reconocer cada dedo y sus movimientos, sino únicamente registrar el movimiento de la mano completa. Esta limitación impide usar el aparato tecnología para escribir texto, por ejemplo.

No obstante, un científico del prestigioso MIT ha usado el conector de código abierto de Kinect para desarrrollar un interfaz futurista que también permite registrar los movimientos de los dedos.

El invento ha sido demostrado en este vídeo en YouTube, donde se observa cómo el operador se desplaza en un menú, seleccionando y ampliando imágenes, para luego colocarlas a un costado. La situación se asemeja sobremanera a algunas escenas de la película de ciencia ficción “Minority Report”.

Para lograr su objetivo, el científico Garratt Gallagher incrementó la resolución de Kinect a 60.000 puntos. La documentación del procedimiento está disponible ésta página.

El sistema usa conectores Libfreenect para Linux y Robot Operating System.

Windows 8 podría incorporar interfaz 3D e integración con Kinect

¿Es este el gran secreto?

Según información extraoficial, “Wind” sería el nombre de trabajo para un interfaz totalmente nuevo a ser incorporado en Windows 8, anunciado para 2012.

La información ha sido presentada por el sitio italiano especializado en la plataforma Windows, windows8italia.com, que asegura haber revelado un gran secreto.

Entonces, quizás a eso, y a la integración profunda con la nube, se refería Steve Ballmer al calificar a Windows 8 como el proyecto histórico más arriesgado emprendido por Microsoft.

Según el sitio italiano, solo la versión de 64 bits de Windows 8 incorporará la experiencia Wind 3D completa, y solo será ejecutable en PC con tarjetas de vídeo dedicadas, con un mínimo de 170 MB de memoria.

El interfaz sería muy similar al de Windows 7, pero con efectos 3D.

Escritorio inteligente
El escritorio de Windows presentará los iconos y elementos de una manera mucho más atractiva y funcional. Además, Windows 8 incorporaría soporte para Kinect.

Asimismo, el sistema operativo podrá competir de manera mucho más agresiva contra unidades portátiles y tabletas con encendido instantáneo. Según la fuente, Windows 8 incorporará una BIOS mejorada que podrá activar el PC desde el modo de suspensión en sólo 3 a 6 segundos.

Fuente quizás no fidedigna
Aunque la información es interesante y tiene cierta lógica, llama la atención que 64 bits sean un requisito para la presentación de material en 3D. El sitio italiano no menciona donde obtuvo la información sobre Wind.

Google, por su parte, también se está posicionando en el segmento de escritorios 3D. En mayo pasado, compró Bumptop, empresa dedicada al desarrollo de un escritorio de tales características.

Google y Facebook utilizados para difundir malware

Mediante correo electrónico

Un nuevo correo electrónico ofreciendo una falsa beta de Google Chrome OS y firmado por Google y Facebook oculta dos ejemplares de malware.

BitDefender advierte que un correo electrónico que simula proceder de una joint-venture creada por Facebook y Google y que invita a los usuarios a probar Google Chrome OS, el sistema operativo que Google acaba de lanzar en fase beta, esconde dos ejemplares de malware.

El archivo adjunto en el correo, y que supuestamente dirige a una prueba del nuevo sistema operativo, incluye en realidad, un HTML con un código JavaScript. Tan pronto como la página se abra en un navegador, el usuario será redirigido a un archivo ejecutable.

Este archivo es una aplicación. NET, lo que significa que se requiere. NET Framework para que se ejecute correctamente. Se trata de un malware diseñado para funcionar en Windows Vista y Windows 7, ya que ambas versiones del sistema operativo incluyen Net Framework pre-instalado.

El primer malware descargado es una copia fragmentada de Zbot, uno de los bots más conocidos y que está diseñado para convertir el ordenador del usuario en un zombie.

El segundo ejemplar descargado es detectado por BitDefender como Worm.Generic.286944 y está diseñado para extraer datos del Registro y de los archivos de configuración, o interceptar las pulsaciones de teclado del usuario.

Fuente: BitDefender.

Spammers utilizan WikiLeaks como cebo

Era cuestión de tiempo

Según SPAMfighter, la difícil situación que enfrenta estos días Wikileaks hace que los spammers utilicen el nombre de la compañía como cebo y falsifiquen correos en Twitter.

Estos días que WikiLeaks es noticia debido a las acusaciones a las que se enfrenta su fundador Julian Assange por presuntos delitos sexuales, sumados a un bloqueo económico y técnico iniciado por intereses estadounidenses, spammers aprovechan la situación para crear nuevas líneas de ataque de phishing y spam.

Desde la compañía danesa SPAMfighter se indica que en los últimos días el correo basura sobre WikiLeaks ha aumentado considerablemente, especialmente los spam de “WikiLeaks en Twitter”, donde los spammers ofrecen las últimas novedades acerca de la situación de la organización y su creador, Julian Assange.

Dichos mails simulan ser enviados por Twitter, pero en su contenido aparecen links que no llevan a páginas de Twitter, si no a falsas webs de productos farmacéuticos.

“Es típico que los piratas informáticos utilicen temas globales y actuales para crear spam. Siempre lo vemos en ejemplos como las olimpiadas, catástrofes naturales, y ahora con WikiLeaks”, comenta Martin Thorborg de SPAMfighter. El gran debate sobre WikiLeaks y los muchos intentos para degradarlo es de gran interés para los spammers. Podemos prever que tendremos WikiLeaks durante los próximos meses”.

Desde la compañía se advierte a los usuarios de la importancia de ser precavidos frente a este tipo de amenazas a la hora de abrir correos sospechosos. Es totalmente necesario que los usuarios implanten en sus equipos informáticos un filtro anti spam que proteja la bandeja de entrada y por supuesto un programa antivirus y anti-spyware.

Fuente: SPAMfighter

El gobierno chino dirigió el ataque contra Google

Filtraciones de Wikileaks

El grave ataque cibernético dirigido contra Google en 2009 habría sido encargado por las más altas esferas del gobierno chino.

El diario El País, asociado a Wikileaks para la publicación de cables diplomáticos estadounidenses, esribe que dos miembros del Comité Permanente del Politburó del Partido Comunista Chino -máximo órgano de mando del gigante asiático- dirigieron el ciberataque lanzado contra Google a finales de 2009, un incidente que causó graves tensiones entre Estados Unidos y China.

La información habría sido revelada por un familiar de un miembro del Politburó después de que Google denunciara el ataque, según atestiguan los cables secretos de la Embajada estadounidense en Pekín.

El asunto, aclara sin embargo la fuente, fue “100%” político y no constituía una simple escaramuza para favorecer a los competidores chinos de Google en la pugna por el control del enorme mercado interno. Agrega que el procedimiento es ilustrativo de otras acciones similares emprendidas por Beijing contra administraciones y empresas extranjeras.

El ataque, según denunció Google el pasado 12 de enero, fue muy sofisticado y logró acceder a propiedad intelectual sensible de la empresa y violar los correos electrónicos de algunos disidentes chinos usuarios de Gmail. Posteriormente se supo que al menos otra treintena de empresas estratégicas estadounidenses de los sectores de defensa, químico y tecnología de la información fueron víctimas de ataques en la misma oleada. Entre ellas destacan Intel, Northrop Grumman, Motorola, Dow Chemicals y Adobe Systems. La ofensiva -denominada Operación Aurora- empleó diferentes técnicas para acceder a códigos fuente e información reservada, pero muchos expertos consideraron en las semanas posteriores que eran obra de un mismo autor.

En marzo de 2010, Sergey Brin, co-fundador de Google, llegó a comparar la represión china con la desaparecida Unión Soviética.

Fuente: El País

sábado, 4 de diciembre de 2010

ESET presenta su resumen de amenazas 2010

Intensa actividad criminal

La empresa presenta los acontecimientos más relevantes en materia de Seguridad Informática durante este año.

Los especialistas del Laboratorio de Análisis e Investigación de ESET presentan los hechos más relevantes en materia de códigos maliciosos que afectaron el mundo digital de los usuarios.

Ataques dirigidos
Se destacan dos hechos relevantes relacionados a ataques dirigidos. Uno de ellos, ocurrido a pocos días de comenzar el año, se dio a conocer con el nombre de “Operación Aurora” y tuvo como objetivo robar información de propiedad intelectual a grandes empresas tecnológicas, entre las que estuvo incluida Google. El ataque consistió en el envío de correos electrónicos maliciosos dirigidos a personas con altos cargos dentro de las compañías afectadas. Durante el proceso de infección se intentaba explotar en el sistema de la víctima una vulnerabilidad del tipo 0-day en Internet Explorer, a través de técnicas de Drive-by-Download.

El otro ataque dirigido destacado tuvo como protagonista al gusano Stuxnet. En este caso, el código malicioso, diseñado para causar daño en sistemas SCADA y especialmente a dos productos de la empresa Siemens, utilizaba diversas vulnerabilidades 0-day en Windows para propagarse por todo el mundo. Esta amenaza logró infectar 45.000 sistemas de control industrial.

Redes botnet
Las redes botnet también han ocupado un lugar destacado en este 2010. Zeus, el panel de administración de botnet más utilizado en todo el mundo, ha tenido diversas apariciones a lo largo del año vinculadas al robo de información de credenciales bancarias. A su vez, esta botnet ha estado asociada a muchos de los códigos maliciosos más populares del año, como por ejemplo, Koobface.

Cabe destacar que Zeus recobró protagonismo en los últimos meses ya que su autor anunció el fin del desarrollo del mismo y su posible fusión con SpyEye, otro crimeware similar también especializado en el robo de información bancaria.

La persecución a administradores de botnet y criminales asociados a este negocio delictivo es una práctica que se desarrolló intensamente durante el año. Al inicio del 2010 se realizó el desmantelamiento – proceso para dar de baja las redes, conocido en inglés como takedown – de dos importantes redes “Mariposa” y “Waledac”. Mientras que en el segundo semestre se observó en Holanda el desmantelamiento de “Bredolab”, otra importante red que durante dos años infectó más de 30 millones de sistemas, aunque algunos indicios aún permiten identificar actividad de nuevas variantes de este troyano. A su vez, aunque no pudo ser desmantelada, fueron dados de baja algunos de los centros de comando y control de Koobface, lo cual permitió conocer detalles de su funcionamiento.

Finalmente, se destacaron el uso de las tecnologías para administrar botnet desde Twitter. Durante este año, en dos oportunidades, se alertó sobre la existencia de aplicaciones maliciosas que posibilitan la generación de malware para la creación de zombies administradas a través de Twitter.

Otras amenazas destacadas
Finalizando el resumen de las amenazas más importantes del 2010, resulta importante destacar la continuidad del gusano Conficker, infectando organizaciones a lo largo de todo el mundo. El gusano, que surgió en el año 2008, aún sigue en funcionamiento y con tasas de infección muy elevadas.

A su vez se han detectado amenazas para sistemas operativos Mac OS, plataforma que ha sufrido algunos incidentes asociados a troyanos informáticos y que también han sido propagados en Linux.

Por otra parte, se han identificado nuevas variantes de malware para dispositivos móviles, especialmente para los sistemas operativos en crecimiento, como es el caso de Android que este año tuvo su primer troyano SMS, por el cual los usuarios infectados enviaban mensajes de texto a números pagos, generando así una pérdida económica para la víctima.

Fuente: ESET.

El programa de Microsoft para frenar la piratería de Windows

A partir de Windows 8

Quizás a futuro no será igual de fácil que hoy piratear el sistema operativo de Microsoft.

Claro está, Microsoft lo ha intentado antes. Prácticamente la totalidad de las compañías de software protegen o tratan de proteger su software contra la distribución ilegal.

Ahora que la web es una parte integral no solo del software, sino también del sistema operativo, es natural que los fabricantes intenten verificar la clave de activación o la copia local mediante servicios online.

Excluye consolas piratas de Live
Microsoft ha tenido bastante éxito contra la pirateía de Xbox luego de numerosas acciones contra consolas Xbox 360 modificadas. Las “razzias” son realizadas en el marco de lanzamientos de grandes títulos como Call of Duty: Modern Warfare 2. Al detectarse irregularidades, la cuenta de Xbox Live no se ve afectada, pero la consola queda prohibida.

Verificación de archivos en los servidores de MS
Según Neowin.net, Microsoft se dispone no sólo a validar las claves de Windows 8 en sus propios servidores, sino también estudiará los archivos importantes de Windows, con el fin de detectar si han sido manipulados.

La idea es que los servidores de Microsoft en la nube puedan verificar los archivos del kernel de Windows para cerciorarse que no hayan sido intervenidos y también para mantener actualizado el PC.

La próxima versión del sistema operativo de Microsoft, Windows 8, también guardará una copia de seguridad local del kernel, debido a que no puede darse por descontado que el sistema estará conectado a Internet. Según Neowin, este elemento en sí podría representar una oportunidad para piratas ingeniosos.

Fuente: Neowin.net

Publican artículo técnico sobre AETs

Stonesoft

Este artículo se convierte en la primera publicación con detalles técnicos, después de que la compañía descubriera el pasado mes de octubre las AETs.

Stonesoft ha anunciado la publicación de un artículo técnico sobre Técnicas de Evasión Avanzadas (AET) titulado “Nuevos métodos y combinaciones para conseguir la efectividad de las tecnologías de prevención de intrusión”.

Este artículo se convierte en la primera publicación con detalles técnicos, después de que la compañía descubriera el pasado mes de octubre las AETs. El artículo detalla el estado actual de las intrusiones y de la protección y seguridad en las redes de hoy en día. También describe la investigación previa al descubrimiento de las AETs y por qué las AETs se ciernen como una amenaza peligrosa para la ciber seguridad actual.

Desde su descubrimiento, las AETs han acaparado todas las atenciones, y se ha abierto un gran debate en torno a ellas y su posible alcance dentro del mundo de la seguridad industrial. Mientras que algunos expertos en seguridad las consideran una simple evolución de técnicas de evasión tradicionales, otros expertos, incluidos los laboratorios ICSA, las consideran una nueva categoría de ciber amenazas. El artículo de Stonesoft explica con detalle el funcionamiento y el posible impacto de las AETs en la seguridad de las redes.

Básicamente, las AETs permiten a los ciber criminales y a los hackers introducir amenazas en la red, como gusanos y virus, sin ser detectados por los dispositivos de seguridad. Stonesoft ha detectado que es posible evitar la mayoría, si no todos, de los sistemas de seguridad comerciales contra evasiones (IPS), así como otros dispositivos de seguridad como cortafuegos de red.

Fuente: Stonesoft.

Microsoft: “Google no entiende el mercado empresarial”

1% del mercado de empresarial de e-mail en 4 años

A juicio de Tom Rizzo, director senior de Microsoft Online Services, la posición actual de Google coincide con la que Microsoft tenía hace 20 años.

Google desafía a Microsoft con servicios empresariales como por ejemplo soluciones basadas en la nube, como Google Apps. Sin embargo, esta situación parece no preocupar al gigante de Redmond.

En una entrevista con la edición estadounidense de ComputerWorld, Tom Rizzo, director senior de Microsoft Online Services, declaró que Google no entiende el mercado corporativo, al contrario que Microsoft, “que creció en tal mercado”.

Según Rizzo, Google se encuentra donde Microsoft estaba hace 20 años. Esta situación lleva a Rizzo a dudar que Google “vaya a estar aquí a largo plazo”. Citando estadísticas de Gartner, indicó que Google ha participado en el mercado empresarial de correo electrónico y colaboración durante cuatro años, pero tiene una cuota inferior al 4% del mercado.

Según Rizzo, Google ha fracasado en el segmento empresarial. “Yo diría que los resultados demuestran que no han tenido éxito en este mercado. Hemos tenido clientes que han migrado hacia Google y que después han regresado a Microsoft”.

Rizzo también criticó las actitudes de Google frente a la privacidad de las personas, señalando que Google conserva la información de sus usuarios, incluso después que éstos le han solicitado expresamente borrarla.

“La gente como Google, debido a que intentan venderte anuncios, es escanear tus datos y conservarlos. Nosotros no escaneamos tu información, ni conservamos tus datos. Si deseas que te devolvamos tus datos, lo hacemos y los borramos de nuestras bases de datos”, aseguró Rizzo.

“En Google necesitan tus datos para saber qué anuncios mostrarte, y que así hagas clic en ellos”, agregó Rizzo ante ComputerWorld Estados Unidos.

Amazon explica su decisión de expulsar a Wikileaks de su nube

“No fue debido a presiones políticas”

Wikileaks fue expulsada de la protectora y robusta nube de Amazon.com, que ahora explica sus razones.

La decisión de Amazon de revocar el contrato de hospedaje a Wikileaks un día después de iniciado fue interpretada como un resultado de presiones del gobierno estadounidense.

Ante esta situación, Amazon.com ha sentido la necesidad de explicar las razones que habrían motivado la revocación del contrato entre Amazon Web Services (AWS) y Wikileaks. En una nota de prensa, la empresa desmiente que la causa haya sido presiones políticas, aunque no niega haber sido objeto de las mismas.

Agrega que la causa tampoco fueron los ataques DDoS masivos de que ha sido objeto Wikileaks en los últimos días, y que según algunas versiones han alcanzado los 10 GB por segundo de bombardeo de datos. Al respecto, Amazon.com recalca que cuenta con las herramientas y conocimientos necesarios para neutralizar tales ataques.

La causa real, según Amazon.com, sería que Wikileaks habría infringido las condiciones de uso de AWS, en la cláusula referida al control de los derechos del material publicado en AWS. “Está claro que Wikileaks no es propietaria de los documentos que ha publicado”, escribe Amazon.

Asimismo, Amazon se refiere a las consecuencias que puede tener la publicación del material. Al respecto, indica que “es improbable que el material publicado por Wikileaks haya sido editado en forma tal que proteja la integridad y seguridad de personas inocentes. De hecho, organizaciones de derechos humanos han escrito a Wikileaks pidiéndoles prudencia con la identidad de defensores de los derechos humanos, ya que éstos pueden ser perseguidos por sus autoridades”.

Según Amazon, la inobservancia de lo anterior; es decir, de la seguridad de terceros, también constituye una infracción a las cláusulas de AWS.

Anteriormente, la organización Reporteros sin Fronteras escribió que Wikileaks había actuado “con irresponsabilidad increíble” al incluir los nombres de afganos colaboradores de las Fuerzas Armadas estadounidenses entre la documentación filtrada desde su sitio.