Labels

Con la tecnología de Blogger.

viernes, 6 de diciembre de 2013

Nuevo ataque cibernético: Hackean más de dos millones de cuentas de Facebook, Twitter, Google y LinkedIn

 Un 57 % de las cuentas afectadas pertenecen a usuarios de la red social de Mark Zuckerberg

Más de dos millones de cuentas de Google, Yahoo, Twitter, Facebook y LinkedIn han sido hackeadas durante el último mes. Según la firma de seguridad Trustwave, los cibercriminales han conseguido robar nombres de usuario y contraseñas en varios sitios con la ayuda de un malware conocido como Pony.

El objetivo del ataque han sido usuarios de países de todo el globo como Estados Unidos, Alemania y Singapur. Facebook ha supuesto un 57 por ciento de las cuentas comprometidas.
«Los usuarios tenían el malware instalado en sus máquinas y sus cuentas fueron robadas», ha declarado un portavoz de Trustwave, Abby Ross, que ha señalado aunque el robo se haya producido en servicios online como Facebook y Google, «no es resultado de ninguna vulnerabilidad en esas compañías».

El portavoz ha explicado que el malware conocido como Pony roba las contraseñas almacenadas en los ordenadores infectados, además de capturar otras cuando se escriben en el teclado.
Facebook ha argumentado que la mayoría de las contraseñas comprometidas eran «débiles» por ser cortas y no utilizar distintos tipos de caracteres. «Aunque los detalles del caso aún no están claros, parece que los hackers han atacado los ordenadores de los usuarios usando malware para conseguir la información directamente de los navegadores», ha explicado un portavoz de Facebook en declaraciones a Mashable. Como precaución, Facebook reseteará las contraseñas de las personas víctimas del malware.

Cerca de un 10 por ciento de las cuentas hackeadas fueron de Yahoo, un 9 por ciento de Google y un 3 por ciento de Twitter. Trustwave ha destacado que las contraseñas que usan los cuatro tipos de caracteres (mayúsculas, minúsculas, números y signos) y tienen una longitud superior a 8 caracteres se consideran «excelentes», mientras que las que utilizan cuatro caracteres o menos de un único tipo se etiquetan como «terribles».

«Desafortunadamente hay más contraseñas terribles que excelentes y la mayoría se clasifican en la categoría intermedia», ha explicado l firma de seguridad, que, de momento, desconoce a los autores del ataque.

 

martes, 26 de noviembre de 2013

El abogado general de la UE afirma que se puede obligar a un ISP a bloquear las páginas de descargas



En los borradores filtrados de la nueva Ley Lassalle ya se intuye que en nuestro país se obligará a los proveedores de red a bloquear las páginas de descargas o P2P que infrinjan los derechos de autor. Sin embargo, puede que veamos los primeros bloqueos sin necesidad de que esta nueva norma entre en vigor. Al menos eso se desprende de las recomendaciones que ha dado el Abogado General Cruz Villalón al Tribunal de Justicia de la Unión Europea y que podéis leer en la web oficial de este organismo.

Según Cruz Villalón, los ISP son potencialmente intermediarios en el mencionado sentido y, por ello, destinatarios de dichas medidas cautelares, que se dirigen a poner término a lesiones de derechos ya causadas y a evitar nuevas lesiones.” Cita para ello la norma del Derecho de la Unión y afirma, además, que el implementar una medida de bloqueo no es algo “desproporcionado” aunque esto conlleve un coste considerable. 

“Corresponde a los tribunales nacionales realizar en cada caso concreto una ponderación, que incluya todas las circunstancias relevantes, entre los derechos fundamentales de los interesados, garantizando así un justo equilibrio entre dichos derechos”, añade, por lo que parece que quiere dejar en manos de la Justicia de cada país el estudio de las medidas razonables a tomar en cada caso en concreto.

A pesar de ello, recomienda que “la medida deberá ser adecuada, esto es, las desventajas que ocasione no deberán ser desproporcionadas con respecto al objetivo perseguido” y que “el titular de los derechos de autor debe reclamar preferentemente, en la medida en que ello sea posible, contra los operadores del sitio ilegal o contra sus proveedores”.

¿De qué tipo de bloqueos estamos hablando? En la resolución se habla de el bloqueo por IP y de DNS, aunque reconocen que pueden ser poco efectivos hasta para usuarios con pocos conocimientos técnicos. Aunque esto se así, afirma que el que la solución no sea efectiva no sirve para descartarla, sino que es tan sólo un factor a tener en cuenta.

Si bien este dictamen del abogado general de la UE no es definitivo ni vinculante al Tribunal de Justicia de la Unión Europea, desde este organismo jurídico comunitario suelen acatar estas recomendaciones en la mayoría de ocasiones. Todavía tendremos que esperar, eso sí, para conocer la opinión definitiva del Tribunal de Justicia de la UE en este asunto.

Austria contra kino.to

Esta respuesta llega después de que el Tribunal Supremo de Austria elevara una consulta a su homólogo europeo en un juicio de diversas productoras contra UPC (una de las grandes operadoras del país). Las productoras exigían a este ISP que bloqueara el acceso de sus clientes a la página kino.to, un conocido sitio de streaming que las autoridades alemanas cerraron ya en 2011. Este caso está parado, de momento, hasta que el Tribunal de Justicia europeo ofrezca su recomendación en esta materia.

Enlace | Texto completo con la recomendación

sábado, 9 de noviembre de 2013

Los trece juicios que las webs de enlaces sí han ganado en España


Ayer nos topábamos con la noticia de que el administrador de la web Bajatetodo, cuyo propósito seguro que deducís a partir de su propio nombre, era condenado a año y medio de prisión y al pago de una multa de 21.000 euros simplemente por administrar esa web. Además, el culpable no podrá hacer nada relacionado con la creación y la gestión de una web hasta dentro de tres años.

Es un golpe fuerte para las páginas de los enlaces P2P, que ven cómo la libertad de distribuir enlaces de este tipo se da de bruces con la legislación. Pero no siempre ha sido así: en España tenemos varios ejemplos de portales web de enlaces P2P que han conseguido salir ilesas de todas las demandas de distribuidoras y administraciones. Veamos cuáles son:
  • Sharemula (septiembre del 2008): la Audiencia Provincial de Madrid sobreseyó el caso por el que se acusaba al responsable de este portal de cometer un delito proporcionando enlaces P2P a sus usuarios.
  • Elrincondejesus (marzo del 2010): un juez de Barcelona dictaminó que esta web y el resto de páginas de enlaces son legales, al igual que cualquier sistema P2P para compartir archivos.
  • IndiceDonkey (marzo del 2010): esta web acumuló tres sentencias sin condena alguna, ya que hacer click en sus enlaces no significaba cometer delito.
  • Cinegratis (junio del 2010): La sentencia de la Audiencia Provincial de Cantabria detalló que aunque esta web ganaba dinero a partir de su publicidad, no alojaba ningún contenido ilegal.
  • Etmusica y Elitemula (septiembre del 2010): J.C.C, el estudiante de 24 años responsable de ambos portales de descargas, fue denunciado por la SGAE, EGEDA y Promusicae junto a un conjunto de distribuidoras. Finalmente el caso se desestimó.
  • Zackyfiles (octubre del 2010): Digital+ fracasó al intentar criminalizar la actividad de esta web, que recopilaba información sobre receptores de satélite de otras webs que enlazaban a métodos de piratear el receptor de Canal+.


















  • Estrenosdivx (febrero del 2011): El juzgado de instrucción número tres de Ferrol concluyó que la actividad de enlazar no se consideraba delictiva en el caso de esta web de enlaces que seguro que muchos recordaréis.
  • Spanishare e IndiceDonkey (marzo del 2011): La Audiencia Provincial de Madrid sobreseyó el caso en el que se acusaba al portal y a sus creadores de delinquir.
  • Indice-web (julio del 2011): la sentencia que libró de todo delito a esta web perjudicó a la Ley Sinde, que defendía justo lo contrario.
  • Pablo Soto (diciembre del 2011): La sentencia cayó a favor de este influyente creador de software P2P español. Promusicae, Sony, Warner, Universal y EMI fueron condenadas a pagar las costas.
  • Cinetube (febrero del 2012): Esta web de enlaces fue declarada legal por los tribunales españoles después de recibir demandas desde los Estados Unidos.
No sabemos lo que el futuro nos depara en cuanto a estas páginas de enlaces con la nueva Ley Gallardón, pero llevamos años sufriendo las mismas soluciones drásticas para eliminar el problema de la piratería. Seguiremos esperando a que las administraciones entiendan bien cómo combatir esa piratería sin tener que recurrir a leyes que caen por su propio peso.

martes, 29 de octubre de 2013

Niño de 12 años, culpable de hackear para Anonymous



Un niño de 12 años del distrito Notre Dame de Grace en Quebec (Canadá), ha sido declarado culpable de hackear varias webs gobernamentales y policiales, causando su desactivación durante varios días, y pérdidas por valor de 60.000 dólares.

El escolar abrió agujeros de seguridad y extrajo datos que entregó al famoso grupo de hackers Anonymous, a cambio de videojuegos.

Se ha confirmado el hackeo de la web de la policía de Montreal, el Instituto de Salud Pública de Quebec, el gobierno chileno, y otras páginas privadas.

Hoy en día, convertirse en hacker es relativamente sencillo, pues circulan por Internet "kits de hackeo" que lo hacen todo casi automáticamente. No obstante, que los utilice un niño de 12 años tiene su mérito, especialmente porque, según los investigadores, empleó tres métodos diferentes para conseguir su propósito.

En uno de los hackeos inundó los servidores con peticiones de acceso para bloquearlos. En otro, alteró la información para cambiar la página de inicio. Y en un tercero, se aprovechó de agujeros de seguridad para entrar en la base de datos.

Irónicamente, debido a su condición de menor, el joven hacker permanece en un verdadero anonimato, pues por ley no se puede revelar su identidad. No obstante, se sabe que usa ordenadores desde los 9 años, y que incluso enseñó a otros niños a hackear.
Llegó a declarar que "es fácil hackear, pero no hay que ir demasiado lejos, porque acabarán encontrándote".

Es triste que estas palabras vengan de un niño de 12 años, que no es capaz de darse cuenta de que hackear las webs de los gobiernos, la policía o los hospitales es un delito, y tiene consecuencias.
Sorprende, también, que supuestamente entregase la información a Anonymous a cambio de videojuegos. ¿Hackea webs de la policía y el gobierno y no es capaz de piratear juegos? O a lo mejor es que sólo le gusta jugar a juegos legales, aunque los consiga robando datos...

Este joven hacker conocerá la sentencia el mes que viene, aunque dada su condición de menor, seguramente consista en pasar unos meses en un centro de reeducación... con varias empresas de seguridad informática esperando en la puerta para contratarle...

Fuente: The Verge
Foto: Kotaku


NOTA: Gracias Sofía pola información :)



lunes, 21 de octubre de 2013

PirateBrowser, ya se han descargado un millón de copias


The Pirate Bay lanzó este verano su propio navegador, The PirateBrowser, con motivo del décimo aniversario de su existencia. En poco más de dos meses, The PirateBrowser ha conseguido un millón de descargas, según han manifestado sus responsables, una cifra que comienza a ser importante.

Con el lanzamiento de The Pirate Browser, El portal más censurado de Internet intentaba así dar la vuelta a una tortilla en la que el usuario ávido de contenidos piratas lo tenía cada vez más difícil. The PirateBrowser es una paquete de software que integra Vidalia, (cliente para la red Tor), Firefox 23 portable y el complemento foxyproxy.

Tan redonda cifra de descargas no dice mucho acerca del número de personas que utilizan activamente el software, pero según The Pirate Bay, aproximadamente el 0,5% de todos sus visitantes emplean ahora su navegador. Cifra que representa cientos de miles de usuarios activos a la semana, la mayoría de ellos provenientes de los países cuyos proveedores de servicios de Internet (ISP), bloquean el portal.

Los servidores proxy siguen siendo la mejor forma de evitar bloqueos de los ISP. En la actualidad el 7% de todas las visitas a The Pirate Bay pasan por proxys dedicados, teniendo algunos millones de visitas por semana.


 El éxito cosechado por The PirateBrowser anima a los responsables a continuar con el proyecto, y están preparando una versión más actualizada con diversas mejoras, además de seguir en curso las obras para portar el paquete a Linux y Mac.

El equipo está trabajando también en una aplicación de BitTorrent con motor especial, que permitirá a los usuarios almacenar y distribuir The Pirate Bay y otros sitios web en sus propios equipos, por lo que es imposible que terceras partes los bloqueen. No hay fecha de momento para este lanzamiento.

Vía | Torrentfreak

sábado, 19 de octubre de 2013

¿Por qué todos quieren su propio login social?


















¿En cuántos sitios web, que además utilizas con cierta frecuencia, estás registrado? ¿Estás cansado de tener que introducir, aunque sea cada cierto tiempo, tus datos de login (usuario y contraseña típicamente) en cada uno de ellos? Existen varias alternativas para tener que evitarlo. Una de ellas podría ser recurrir a plugins de navegador o aplicaciones específicas, pero, sin embargo, una de las más populares últimamente son los logins sociales.

Seguro que en más de una ocasión has entrado a una página que te permite identificarte directamente con tu cuenta de Facebook o de otro servicio web. Aquí en Genbeta, por ejemplo, puedes identificarte de forma tradicional (creando una cuenta con tu email) o utilizando Twitter o Facebook. Y cada vez son más los sitios web que te ofrecen esta misma posibilidad. ¿Por qué? La respuesta parece obvia: porque facilita el registro. Con apenas dos clicks ya estás registrado y el mismo proceso servirá para identificarte en sucesivas ocasiones. 

Facebook, líder pero con Google cerca

Según un estudio de Janrain que recoge eMarketer, el sistema de login social más utilizado es Facebook, acaparando un 44,9% del total de sitios estudiados en el tercer trimestre de este año. De cerca le sigue Google, con un 32,9%. A una distancia considerable se encuentra Yahoo (7,1%) y para ver a Twitter hay que bajar hasta la cuarta plaza (6,5%). LinkedIn (2,4%) y Microsoft (1,9%) apenas aparecen en el mapa.

Otra de las conclusiones interesantes de este informe es que el tipo de login social utilizado depende y mucho de la temática de la página web en cuestión. Por ejemplo, si hablamos de sitios B2B, Facebook sigue llevándose gran parte del pastel (33%) pero LinkedIn le sigue de cerca (26%). En cambio, si hablamos de páginas de juegos o de entretenimiento en general, Facebook aplasta a la competencia (62%). 


¿Por qué todos quieren ser el rey de los logins sociales?

El pasado mes de mayo, Amazon decidió unirse a esta lucha y anunció su propio Amazon login. ¿Por qué, con tantas opciones en el mercado, siguen apareciendo servicios que quieren intentarlo? ¿De verdad es prioritario para ellos el facilitar la vida a sus usuarios? El objetivo final es claro: la información.

Cuando tu te identificas con tu cuenta de Facebook (por poner un ejemplo, aunque lo mismo se aplicaría para el resto) en un sitio web dedicado a las recetas de cocina, la red social estar al tanto de que visitas ese sitio web. Con esta información, en el futuro podrá saber que te interesa el mundo de la cocina y mostrarte anuncios personalizados sobre esta temática. De esta forma, los anuncios tienen muchas posibilidades de ser más efectivos y, por tanto, de darles más dinero a ellos.

Por eso Facebook, Google y hasta Amazon quieren meterse en este negocio: quieren controlar la información. Quieren saber qué visitas, cómo lo haces, cuándo lo haces y qué ves, con el fin de ofrecerte productos personalizados. Los que utilicéis con frecuencia Amazon sabréis uno de los trucos de este gigante del correo es responder, en todo momento, las necesidades de sus clientes. No hace mucho estuve buscando (simplemente buscando) una nueva televisión y comparando precios en esta tienda online. ¿Qué hicieron ellos en días sucesivos? Enviarme sugerencias específicas para mí con televisores que me podrían interesar.


Logins sociales, ¿sí o no?

La respuesta es depende de para quién. Si eres receloso de tu privacidad, está claro que no deberían ser lo tuyo (como tampoco deberían serlo Facebook, Twitter y otras redes sociales que recopilan tu historial de navegación a partir de las veces que se cargan los botones sociales de las webs que visitas). Lo veíamos hace unos días con el tema de los anuncios sociales: en Internet o eres el producto o ayudas a venderlo. En este caso, lo que buscan es venderte el producto a ti. Pero no sólo Facebook, Twitter y compañía tienen acceso a información sobre ti con este sistema, también las propias webs en las que lo utilizas: al aceptar las condiciones, vigila bien qué permisos otorgas.

Sobre la opinión de las páginas que eligen si implementar o no estos logins sociales, existen teorías encontradas. Las hay que los ofrecen como alternativas al registro tradicional pero manteniendo también éste (por ejemplo, nosotros mismos). Otras se atreven incluso a apostar por los logins sociales como método único de registro y, a cambio, pierden potenciales usuarios que o bien no están en estas redes o no quieren utilizar sus cuentas ahí (no, no todo el mundo tiene una cuenta de Facebook). Finalmente, existen otras que directamente lo descartan.



Spotify y Pinterest, por ejemplo, han comprobado que el utilizar los logins sociales como único método de registro puede ser peligroso. Cuando Spotify anunció el cambio, fueron muchos los que criticaron la medida. Al final, el sistema no les ha debido de funcionar del todo ya que han dado marcha atrás y en la actualidad puedes registrarte de la forma tradicional, con email y contraseña. Pinterest, en cambio, nació únicamente con login social y decidió, posteriormente, abrirse a más público habilitando el registro a través de correo.

Entre los detractores de los logins sociales también se encuentra MailChimp. La popular herramienta de envío de boletines de correo probó este sistema en el pasado y decidió descartarlo por falta de uso y por los distintos inconvenientes que presentan. Por ejemplo, citan el hecho de que la cuenta del usuario dependa exclusivamente del proveedor del login y no de su propio servicio. Si Facebook decide banear una cuenta, el usuario también perdería todas las asociadas en los distintos sitios web. 



Además, dicen, el tener los logos de Twitter y Facebook en el lugar más destacado de su página de inicio no sólo les hace publicidad gratuita, sino que hace que ésta se parezca a un “coche de la NASCAR” con su infinidad de patrocinadores. No son los únicos inconvenientes. Aunque parezca poco probable, ¿qué pasa si un día Facebook cierra? ¿O si alguien consigue acceso a tu cuenta de Twitter? Que todas las cuentas que registres dependan de un sólo proveedor, que ni siquiera depende de ti, es bastante arriesgado.

Y el usuario final, ¿qué?

Lo que importa es que, al final, es el usuario el que decide si utilizar estos sistemas o no. Existen distintos factores a valorar: ¿me importa que X página tenga acceso a ciertos datos de mí que he publicado en Facebook, Twitter o donde sea? ¿Me preocupa que mis cuentas en otros sitios dependan de Facebook, Twitter y el resto de proveedores, y que además estos últimos tengan más información todavía sobre mis hábitos de navegación? ¿O, al final, estoy dispuesta a sacrificar todo esto por más comodidad y rapidez en mi navegación diaria?

¿Lanzará Twitter su propia aplicación de mensajería instantánea?


Durante las últimas semanas Twitter ha estado probando internamente un entorno que permite a los usuarios enviar y recibir mensajes directos sin necesidad de seguirse mutuamente.
A principios de esta semana, la red de microblogging ha comenzando a cotejar la opinión pública sobre la incorporación de esta funcionalidad.

Sin embargo, parece que la nueva visión de Twitter en torno a los mensajes podría ir más allá. Según fuentes cercanas a la compañía, la red social se ha planteado la idea de lanzar una aplicación de mensajería instantánea propia.

Se trataría de un servicio con el que replicar la oferta de compañías como WhatsApp y Line, que tanto éxito han alcanzado en los dos últimos años, como informa AllThingsD.
Por el momento, la empresa no se ha pronunciado al respecto.

Lo que sí es cierto es que con un lanzamiento de estas características Twitter, además de acaparar a un público creciente en torno a los servicios personales de mensajería, pondría en marcha una iniciativa más para hacer frente al estancamiento del volumen de usuarios en su plataforma.