sábado, 11 de febrero de 2012

Vulnerar Google Wallet toma menos de dos minutos

Revela ViaForensics

El programa Wallet Cracker permite crear un nuevo código PIN sin conocer el anterior.



La cartera digital Google Wallet, disponible por ahora para usuarios estadounidenses de Android, permite pagar por productos y servicios sosteniendo el teléfono a algunos centímetros de un terminal de pagos provisto de lector NFC, confirmando la transacción tocando la pantalla.

Un número cada vez mayor de comercios incorporan soporte para el sistema, que Google describe como “un ecosistema abierto”. Sin embargo, el sistema es todo lo seguro que Google quisiera, según ha revelado el blog de seguridad Zvelo, con base en un informe elaborado por ViaForensics.

Mediante una pequeña aplicación denominada Wallet Cracker, el usuario puede cambiar el código PIN (número de identificación personal) sin que sea necesario conocer el código original.
De esa forma, un desconocido puede usar la cartera electrónica de otra persona de cuyo teléfono se haya apropiado.

Google ha sido informada
Según ViaForensics, Google ha sido notificada del agujero de seguridad, sin que hasta ahora haya solucionado el problema.

Según se demuestra en éste vídeo, toma exactamente un minuto y 21 segundos vulnerar Google Wallet mediante Wallet Cracker.

Hackers vulneran el sitio de Foxconn y anuncian ocaso de la empresa

Grupo SwaggSec

Un grupo de hackers autodenominado SwaggSec logró intervenir los servidores de Foxconn, apropiándose de información que luego publicaron en los sitios de torrents Demonoid y The Pirate Bay.



El hack fue posible atacando el navegador de un empleado de Foxconn, empresa que ha enfrentado fuertes críticas por las deplorables condiciones de trabajo a que somete a sus empleados.

Según el fichero .nfo dejado por los atacantes, la intervención del sitio se debe precisamente a lo anterior.

El sitio 9to5mac escribe que la intervención fue realizada aprovechando una versión desactualizada de Internet Explorer, usada por un empleado con acceso al sistema de Foxconn. Los hackers se apropiaron de la contraseña del servidor, que era “password1″. El nombre del usuario era sencillamente “admin”. Todos los servidores afectados están en estos momentos desconectados.

En la notificación dejada en el sistema intervenido, los intrusos señalan: “Dicen que en Foxcon explotan a los trabajadores, que incluso llegan al suicidio. Dicen que en Foxconn contratan a trabajadores chinos por considerar que los taiwaneses son de elite. Pues tenemos noticias. Cuando terminemos de publicar lo que sabemos, Foxconn ni siquiera sabrá qué le ha golpeado. Foxconn se va a desmoronar, y lo merece”.

Fortinet: “Tenemos el firewall más rápido del mundo”

FortiGate-5140B

FortiGate-5140B logra superar los 500Gbps de tráfico de aplicación real, siendo tres veces más rápido que los dispositivos de la competencia.



Fortinet ha anunciado que FortiGate-5140B ha alcanzado los 526 Gbps de tráfico combinado de aplicaciones y ataques de seguridad en las últimas pruebas de escala masiva realizadas. Estos tests definitivos y realizados bajo condiciones reales utilizaron el BreakingPoint FireStorm CTM, el único producto de la industria capaz de generar el tráfico de aplicación a escala masiva requerido para medir el stress que deben soportar actualmente los firewalls. Durante las pruebas, el BreakingPoint FireStorm CTM, a través de FortiGate-5140B, consiguió alcanzar los 526 Gbps de tráfico real en aplicaciones como Facebook, Pandora radio y AOL Instant Messenger. FortiGate 5140B triplicó por tres la velocidad registrada por los firewall de la competencia alcanzando hasta 559 Gbps de tráfico UDP. Esto supone que el dispositivo FortiGate-5140B tiene capacidad para inspeccionar 10.000 canciones descargadas de iTunes cada segundo, 36 millones de canciones por hora, unas 228.000 páginas web de tamaño medio por segundo o 821 millones de páginas por hora.

“En un mundo donde aumentan las aplicaciones y las potenciales amenazas, los clientes deben evaluar los firewalls según los efectos de las aplicaciones actuales en la red tales como el correo electrónico, la mensajería instantánea, las bases de datos y las redes sociales,” indicó Dennis Cox, CTO y cofundador de BreakingPoint. “Las pruebas de firewall que simplemente se centran en el rendimiento no son completas, de hecho, los estándares están cambiando para reflejar las demandas del entorno real. Fortinet ha sido líder en la realización de pruebas de sus firewall en entornos reales a través del desarrollo y los ciclos QA, y su capacidad para conseguir estas velocidades bajo la actuales condiciones de red testimonian lo que un test es capaz de conseguir.”

La importancia del rendimiento
A medida que aumenta el negocio y el volumen de datos, se hace más importante asegurarse que la solución de seguridad no se convierte en un cuello de botella para la productividad y rentabilidad. Esto es especialmente relevante entre las firmas de servicios financieros que operan en redes que requieren que los datos propietarios sean protegidos a la vez que mantener una baja latencia durante las transacciones de sus clientes. Además, los negocios con transacciones intensivas, como los sitios de comercio electrónico o los centros de datos de retail pueden beneficiarse de un appliance de seguridad de alto rendimiento como FortiGate-5140B, ya que puede acelerar su negocio a la vez que ayudarles a proteger los datos de las tarjetas de crédito y la información personal para cumplir con la regulación PCI DSS.

El secreto está en ASIC
FortiGate-5140B logra su alto rendimiento a través del uso de los procesadores FortiASIC™ basados en una plataforma tecnológica desarrollada por Fortinet hace más de 10 años. Los procesadores FortiASIC ofrecen aceleración de rendimiento para bloquear amenazas emergentes, cumplir con las exigentes certificaciones de terceros y asegurar que un dispositivo FortiGate no se convierta en un cuello de botella. Otros fabricantes de firewall tienden a integrar procesadores ya existentes en el mercado (COTS) en sus productos. La parte negativa de esta estrategia es que los procesadores de propósito general no están diseñados específicamente para el mercado de la seguridad y pueden no satisfacer las demandas de seguridad de las actuales redes de alta velocidad.

La metodología de las pruebas
Las pruebas fueron realizadas en diciembre de 2011 por Fortinet utilizando cinco BreakingPoint FireStorm CTMs. Cada sistema de pruebas BreakingPoint FireStorm CTM es capaz de generar 120 Gbps de tráfico de aplicación. El chasis de FortiGate-5140B sometido a los test está formado por 14 blades de alto rendimiento FortiGate-5001B, cada blade es capaz de rendir 40 Gbps y hasta 11 millones de sesiones concurrentes por blade.

Resultados de las pruebas
FortiGate-5140B fue sometido a pruebas estándar de rendimiento de distintas industrias.

o Stateless UDP traffic: el tipo de tráfico que se produce en un entorno financiero y de streaming, ofreció 559 Gbps para grandes paquetes (1518 byte), 547 Gbps para pequeños (64 byte) y 557 Gbps para IMIX. El rendimiento para pequeños paquetes permitía leer más de 813 millones de paquetes por segundo con sólo 9 microsegundos de latencia. Esto supone que el dispositivo de Fortinet es 1332% más rápido que el más veloz de la competencia.

o Stateful TCP traffic: evaluado en un entorno empresarial al uso, ofreció 542 Gbps para HTTP y 526 Gbps con tráfico de aplicación. El tráfico de aplicación incluyó Facebook, Zynga Farmville, Pandora radio, AOL Instant Messenger, Microsoft Outlook y otros. FortiGate-5140B fue también capaz de procesar más de 2,6 millones de conexiones por segundo, aproximadamente un 433% más alto que su competidor más cercano.

“Es hora de que los fabricantes de firewall basen sus rendimientos en cargas de red realistas,” indicó Michael Xie, fundador y CTO en Fortinet. “Estas pruebas demuestran que Fortinet ofrece el firewall más rápido del mundo y reafirma nuestro compromiso por ofrecer a los clientes la mejor combinación de seguridad y rendimiento. Y esto es solo el principio, ya que continuamos trabajando para poder ofrecer mayores rendimientos en el futuro”.

Windows 8 Beta será presentado el 29 de febrero

En Barcelona

Microsoft ha revelado el lugar y fecha de presentación de Windows 8 Beta.



Microsoft presentará la versión Consumer Preview de Windows 8 el próximo 29 de febrero durante el evento Mobile World Congress de Barcelona.

La versión Consumer Preview está en una etapa de desarrollo considerablemente más avanzada que la versión Developer Preview presentada en septiembre de 2011.

Consumer Preview de Windows 8 obtuvo popularidad instantánea entre desarrolladores y entusiastas, alcanzando medio millón de descargas en las 12 horas siguientes a su publicación.

La versión definitiva de Windows 8 podría ser lanzada al mercado en octubre de 2012.

Dorkbot utiliza San Valentín y viaje a Punta Cana para propagarse

Informe de ESET

A pocos días de la celebración de San Valentín, es común observar que los cibercriminales empiezan a utilizar con mayor frecuencia falsas postales, poemas o cartas de amor para propagar amenazas.




En concordancia, en el día de hoy hemos recibido en nuestro laboratorio un correo electrónico que, aunque utiliza una vez más el día de los enamorados como táctica de Ingeniería Social para expandir algún tipo de código malicioso, intenta innovar dentro del mismo tema. En esta ocasión los ciberdelincuentes eligieron tentar a las potenciales víctimas haciéndolas creer que son ganadoras de un supuesto concurso de San Valentín organizado por una conocida aerolínea de origen chileno en la que se señala que el usuario resultó seleccionado en el sorteo de un paquete turístico a Punta Cana.

Supuestamente, este incluye dos pasajes ida y vuelta con todo pago por tres días y dos noches. El formato utilizado en el correo es muy similar al que emplea esta empresa de vuelos comerciales en sus boletines informativos, sin embargo, se puede apreciar que después de “Estimado” se incluye de forma genérica “Cliente” en vez del nombre del mismo como lo hace la compañía.

El malware ha sido detectado por ESET NOD32 Antivirus como una variante de Win32/Injector.NTU troyano.

Si Injector.NTU es ejecutado intentará conectarse a otro sitio de donde bajará una variante del prolífico gusano botnet Win32/Dorkbot.B, cuyo fin es convertir la computadora de la víctima en zombi para que quede a la espera de instrucciones remotas de un servidor centralizado que pueden ser desde la obtención de una captura de pantalla de lo que el usuario esté haciendo hasta la ejecución de más códigos maliciosos o la obtención de información sensible.

ESET recomienda ser muy precavidos al momento de abrir correos y seguir hipervínculos incluso si quien los envía es un conocido o es parte de un servicio al cual se esté suscrito. En nuestra Guía para identificar correos falsos se explican algunos consejos para identificar mensajes ilegítimos. También es imprescindible que el usuario sepa cómo descubrir si se trata de un enlace engañoso.

Fuente e ilustración: ESET

sábado, 4 de febrero de 2012

Falso plugin de Google+ Hangouts usado para distribuir malware


Advierte BitDefender

La amenaza se distribuye por correo electrónico y conduce a la descarga de un troyano



Bitdefender, galardonado proveedor de innovadoras soluciones de seguridad, ha localizado un nuevo ataque informático que consiste en la distribución de malware usando como cebo una invitación a Google+ Hangouts, un servicio de Google que permite ver y comentar vídeos en grupo a través de Google +.

El ataque comienza cuando los usuarios reciben una invitación en sus correos electrónicos invitándoles a descargarse el plugin de Google+ Hangouts.

En caso de seguir el link, llegarán a una página, que imita a la oficial de este servicio, y en la que se les mostrará un botón desde el que descargarse el plugin. Si lo hacen, en su equipo aparecer un archivo con el nombre hangouts.exe, que aunque hace referencia al servicio – para engañar al usuario – en realidad esconde un troyano.

En caso de activarlo, el usuario quedará con su ordenador comprometido y sus datos podrán caer en manos de los ciberdelincuentes.

“Es importante que los usuarios recuerden que no deben atender a solicitudes que les lleguen por correo procedentes de usuarios desconocidos, por muchas ganas que tengan de probar un servicio o producto”, explica Catalin Cosoi, Responsable de Amenazas Online de Bitdefender.

Más actualidad sobre seguridad informática en el Facebook de Bitdefender, en su Twitter y en su nuevo blog en español Malware City en www.malwarecity.es

Facebook Timeline, el nuevo perfil que preocupa a los usuarios


Según Sophos

En las próximas semanas, Facebook cambiará gradualmente su imagen e introducirá un nuevo formato de perfil para todos sus usuarios – conocido como “Timeline” – que presentará un bloc de notas histórico de todas las actualizaciones de sus usuarios, así como fotografías.



Sin embargo, una investigación realizada por Sophos, compañía de seguridad TI y protección de datos, desvela que más del 50% de los usuarios de Internet están preocupados por dicha actualización del perfil de Facebook.

Facebook Timeline anima a los usuarios a introducir más datos personales sobre ellos y sus experiencias, al tiempo que facilita a otros usuarios visualizar dicha información. A raíz de este cambio, existe una auténtica preocupación entre los internautas, ya que opinan que facilitará a los ladrones el robo de identidad y fomentará el acoso a determinados perfiles.

Además, el Timeline se actualizará automáticamente a través de Facebook apps, que podrá publicar, por ejemplo, la última canción escuchada en Spotify, los artículos que se han leído el algún periódico online o la compra de entradas de cine – todo ello sin presionar los botones de “Compartir” o “Me gusta”.
La encuesta online que ha realizado Sophos a más de 4.100 personas acerca de su opinión sobre Facebook
Timeline, arroja resultados claves tales como:

El 51% están preocupados por Facebook Timeline
Sólo al 8% les gusta el nuevo Facebook Timeline
El 8% dice que usará este nuevo formato
El 32% piensa que no sabe por qué está todavía en Facebook

Sin duda, Facebook Timeline será una llamada de atención para aquellos usuarios que han compartido demasiada información en el pasado. Este nuevo formato puede inducir a los usuarios a replantearse su relación con Facebook – incluso a darse de baja de sus cuentas” afirma Graham Cluley, Consultor Senior de Tecnología de Sophos. “Es más, los usuarios deberían aprovechar esta oportunidad para reevaluar lo que comparten. Es el momento de hacer limpieza de la cuenta y asegurarse de que sólo están compartiendo lo que desean y con quién. Después de todo, un sitio web que contiene detalles sobre sus vidas, lo que les gusta, es oro para los estafadores”

Para más información, incluyendo imagines de Facebook Timeline y las estadísticas de la encuesta, puede visitar nakedsecurity.sophos.com

Cisco presenta dos nuevas soluciones de conexión a Internet a través de la red eléctrica


Solución para el hogar

Cisco ha anunciado hoy dos nuevos dispositivos Powerline, que permiten la conexión a Internet a través de la red eléctrica.




Los nuevos Linksys® HomePlug AV Powerline solucionan dos de los problemas más habituales de conectividad con los que se encontraban hasta ahora los usuarios. Por un lado, dotar de conexión a televisiones inteligentes, reproductores de Blu-ray o consolas de videojuegos para poder descargar las aplicaciones y servicios disponibles para estos aparatos. El nuevo kit de adaptadores de red Powerline AV de 4 puertos de Linksys puede usarse para transformar cualquier enchufe eléctrico en una conexión a Internet a la que se pueden conectar hasta 4 dispositivos multimedia de manera simultánea.

El segundo reto más común suele ser la necesidad de aumentar el alcance de la señal inalámbrica para poder usar dispositivos como tabletas o portátiles en cualquier punto de la casa. Para superar esta barrera Cisco ha desarrollado el kit de amplificadores de señal inalámbrica Powerline AV de Linksys que permite aumentar el alcance de cualquier red inalámbrica existente.

Ambas soluciones están certificadas con el estándar HomePlug AV y son perfectas para ver vídeo o escuchar música en streaming, así como para los juegos online*. A través del cableado eléctrico y los enchufes de pared de la casa se puede llevar la conexión a Internet a cualquier habitación, ya sea el despacho, el sótano, el garaje o el ático, zonas a las que en muchas ocasiones no llega la señal inalámbrica o llega muy débil por su localización o el uso de materiales de construcción como el hormigón o el acero.

“Nuestras soluciones Powerline ofrecen a los usuarios una alternativa sencilla de instalar para superar dos de los principales retos con los que se encuentran: la necesidad de conectar a Internet cada vez más dispositivos inteligentes y la necesidad de incrementar la cobertura de la red inalámbrica en toda la casa”, reconoce Miguel Bullón, responsable de Cisco Consumo para el Sur Mediterráneo.

Los nuevos Powerline de Linksys son fáciles de instalar: solo hay que enchufar un adaptador a un enchufe cercano a donde esté instalado el router doméstico y enchufar el otro adaptador donde se vayan a conectar los dispositivos. Una vez que ambos adaptadores están enchufados se puede habilitar una seguridad avanzada simplemente presionando el botón HomePlug Simple Connect en ambos dispositivos.

Kit de adaptadores de red Powerline AV de 4 puertos de Linksys (PLSK400)
Este kit está especialmente desarrollado para aquellos consumidores que quieren conectar en el salón su televisión inteligente, el reproductor de Blu-ray, dispositivos de streaming o consolas de videojuegos a la red. O para aquellos que tienen la oficina en casa, concretamente en el ático o en la bodega, y necesitan conectar el ordenador, la impresora, el escáner y otros dispositivos a Internet. Incluye un adaptador Powerline de 1 puerto y otro de 4 puertos.

Kit de amplificadores de señal inalámbrica Powerline AV de Linksys (PLWK400)
Con este kit los usuarios podrán incrementar el alcance de una red inalámbrica existente simplemente con conectar el adaptador Powerline con un punto de acceso Wireless N en un enchufe cercano al punto donde la señal de cobertura es más baja. Es una solución adecuada para los usuarios de ordenadores, tablets y teléfonos móviles que quieren usar sus dispositivos en modo inalámbrico y conectarse a la red desde ciertos puntos de su casa donde no llega la señal inalámbrica. Incluye un adaptador Powerline de 1 puerto y un adaptador de 1 puerto con un punto de acceso inalámbrico integrado.

Disponibilidad
Producto: Kit de adaptadores de red Powerline AV de 4 puertos de Linksys. Fecha estimada disponibilidad: Febrero 2012. Precio: € 89.99.

Producto: Kit de amplificadores de señal inalámbrica Powerline AV de Linksys. Fecha estimada disponibilidad: Mayo 2012. Precio: € 129,-

Estados Unidos admite haber utilizado ciberarmas


Curiosa situación

Según Net Applications, el porcentaje de usuarios de Windows XP -un sistema operativo que ya tiene 11 años- aumentó en enero de 2012 en relación con diciembre de 2011.



Sin duda, llama la atención que Windows XP, un sistema operativo lanzado hace 11 años y ya relevado por dos sucesores (Windows Vista y Windows 7) esté ganando adeptos, en lugar de perderlos.

En caso de ser efectiva, la noticia podría causar preocupación en Microsoft, ya que indicaría que los usuarios no se interesan por migrar hacia versiones más recientes de Windows. Al trasladar la tendencia al panorama actual, implicaría que Windows 7 tendrá una larga vida y que los usuarios no tendrán mayor prisa por instalar Windows 8.

El informe de Net Applications no sólo muestra que Windows XP continúa siendo el sistema operativo más usado del mundo, con una cuota del 45%, sino que también aumentó del 46,52% de diciembre de 2011, a 47,19% en enero de 2012.

Windows 7, por el contrario, se contrajo del 36,99% registrado en diciembre de 2011, a 36,40 en enero.
Otras estadísticas de Net Applications para enero de 2012:

* Vista: 8.22%
* OS X 10.6 (Snow Leopard): 2.95%.
* OS X 10.7 (Lion): 2.18%.
* Otros: 3.06%.

En octubre de 2010, Microsoft descontinuó las ventas de Windows XP.

Fuente: Heise Online