Mostrando las entradas con la etiqueta smartphones. Mostrar todas las entradas
Mostrando las entradas con la etiqueta smartphones. Mostrar todas las entradas

domingo, 19 de abril de 2020

Eludir la autenticación dactilar es sencillo, pero no en Windows Hello


Cisco ha llevado a cabo un proyecto de investigación sobre la forma de evitar los sistemas de autenticación de huellas dactilares, logrando una tasa general de éxito de aproximadamente 80 por ciento. Sin embargo, los esfuerzos de sus expertos fueron infructuosos contra los dispositivos protegidos por Windows Hello.

Muchas empresas promocionan la autenticación biométrica como una alternativa más segura a la contraseña tradicional. La autenticación biométrica mediante huellas dactilares es actualmente la más común, y se utiliza para smartphones, laptops y otros tipos de dispositivos, como candados y unidades USB.

El análisis realizado por el grupo de inteligencia e investigación de amenazas Talos de Cisco consistió en obtener una huella dactilar directamente del usuario elegido o de una superficie tocada por la víctima. Luego utilizaron una impresora 3D para crear un molde de la huella dactilar, obteniendo una huella falsa rellenando el molde con pegamento para telas de bajo costo. Los investigadores decidieron asignar un presupuesto relativamente bajo a este proyecto en un esfuerzo por determinar lo que un actor maligno con recursos limitados podría lograr.

Cisco Talos probó sus huellas dactilares falsas con sensores ópticos, capacitivos y ultrasónicos, pero los investigadores no encontraron grandes diferencias en cuanto a la seguridad. Sin embargo, observaron que habían logrado la mayor tasa de éxito contra los sensores ultrasónicos, que son el tipo más reciente de sensores, que se encuentran comúnmente en los dispositivos que requieren un sensor en pantalla.

En el caso de los teléfonos móviles, los investigadores eludieron la autenticación de las huellas dactilares en la mayoría de los dispositivos. En el caso de las computadoras portátiles, sin embargo, si bien lograron una tasa de éxito del 95 por ciento contra una MacBook Pro, no pudieron lograr ni siquiera un solo bypass exitoso en los dispositivos de Windows 10 que utilizan el framework Hello de Windows.

Los investigadores de Talos también probaron su huella dactilar falsa contra dos memorias USB cifradas de Verbatim y Lexar, pero no pudieron burlar la autenticación. Finalmente, probaron un candado y lograron una alta tasa de éxito.

Señalaron que, si bien no podían eludir la autenticación en Windows y en los dispositivos de almacenamiento USB, ello no significa necesariamente que sean mucho más seguros, sólo que podría ser necesario un enfoque diferente para vulnerarlos.

La conclusión que se extrae de esta investigación es que la tecnología de las huellas dactilares no ha evolucionado hasta el punto de que se considere generalmente segura. De hecho, los investigadores creen que la autenticación mediante huellas dactilares en los teléfonos inteligentes es, en realidad, más débil en comparación con 2013, cuando Apple introdujo TouchID con el iPhone 5 y el sistema fue hackeado por primera vez.

“Los resultados muestran que las huellas dactilares son lo suficientemente buenas para proteger la privacidad de la persona promedio si extravía su teléfono. Sin embargo, una persona con potencial de convertirse en el objetivo de un actor bien financiado y motivado no debería utilizar la autenticación de huellas dactilares. En tal caso, recomendamos confiar más en contraseñas fuertes y en la autenticación de dos factores”, señala el documento de Cisco Talos.

El informe completo está disponible en el blog de Cisco Talos.

Tomado de: Diario TI

lunes, 7 de marzo de 2016

Detectan troyano que ataca al cerebro de los móviles Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

Kaspersky Lab ha descubierto Triada, un nuevo troyano dirigido a dispositivos Android comparable, por su complejidad, con el malware basado en Windows. Según la empresa de seguridad informática, el malware es sigiloso, modular, persistente y creado por ciberdelincuentes muy profesionales. Los dispositivos que ejecutan la versión de Android 4.4.4. y anteriores son los que presentan mayor riesgo de infección.

Según el reciente informe Mobile Virusology de Kaspersky Lab, casi la mitad del Top 20 de los troyanos de 2015 eran programas maliciosos con capacidad para robar los derechos de acceso de superusuario, es decir, que dan a los cibercriminales la posibilidad de instalar las aplicaciones en el teléfono sin el conocimiento del usuario. Este tipo de malware se propaga a través de aplicaciones que los usuarios se descargan/instalan de fuentes no fiables. Otras veces, estas aplicaciones se pueden encontrar en la tienda oficial Google Play y se hacen pasar por una aplicación de juego o entretenimiento. También se pueden instalar durante la actualización de las aplicaciones, incluso en las que están preinstaladas en el dispositivo móvil.

Existen 11 familias de troyanos móviles conocidos que utilizan los privilegios de root. Tres de ellos – Ztorg, Gorpo y Leech – actúan en cooperación con los demás. Normalmente, los dispositivos infectados con estos troyanos se organizan en una red, creando una especie de red de bots de publicidad que los agentes pueden utilizar para instalar diferentes tipos de programas publicitarios. Pero eso no es todo, poco después de rootear el dispositivo, los troyanos descargan e instalan un backdoor. Esta descarga activa dos módulos que tienen la capacidad de descargar, instalar y ejecutar aplicaciones.

El cargador de aplicaciones y sus módulos de instalación se refieren a diferentes tipos de troyanos, pero todos ellos se han añadido a las bases de datos antivirus de Kaspersky Lab bajo un nombre común – Triada.

Entrar en el proceso de Android

Una característica distintiva de este malware es el uso de Zygote – el creador del proceso de aplicaciones en un dispositivo Android – que contiene bibliotecas del sistema y los marcos utilizados por cada aplicación instalada en el dispositivo. En otras palabras, es un “demonio” cuyo objetivo es poner en marcha aplicaciones de Android y esto significa que tan pronto como el troyano entra en el sistema, se convierte en parte del proceso de aplicación y puede incluso cambiar la lógica de todas sus operaciones.

Las prestaciones de este malware son muy avanzadas. Tras entrar en el dispositivo del usuario, Triada se implementa en casi todos los procesos de trabajo y sigue existiendo en la memoria a corto plazo. Esto hace que sea casi imposible de detectar y eliminar. Triada opera en silencio, lo que significa que todas las actividades maliciosas están ocultas tanto desde el usuario como desde otras aplicaciones.

Por la complejidad de la funcionalidad del troyano es evidente que los cibercriminales que están detrás de este malware son muy profesionales, con un profundo conocimiento de la plataforma móvil.

El modelo comercial de Triada

Triada puede modificar los mensajes SMS salientes enviados por otras aplicaciones. Cuando un usuario está haciendo compras en la aplicación a través de SMS para juegos de Android, los ciberdefraudadores modifican los SMS salientes para recibir el dinero ellos.

“La Triada de Ztrog, Gorpo y Leech marca una nueva etapa en la evolución de las amenazas basadas en Android. Son los primeros programas maliciosos con potencial de escalar sus privilegios a casi todos los dispositivos. La mayoría de los usuarios atacados por los troyanos se encuentra en Rusia, India y Ucrania, así como los países en APAC. Su principal amenaza está en que proporciona acceso a aplicaciones maliciosas mucho más avanzadas y peligrosas. También tienen una arquitectura bien pensada, desarrollada por los ciberdelincuentes que tienen un profundo conocimiento de la plataforma móvil de destino”, afirma Nikita Buchka, analista junior de malware de Kaspersky Lab.

Ya que es casi imposible desinstalar este malware desde un dispositivo, los usuarios tienen dos opciones para deshacerse de él. La primera es rootear el dispositivo y borrar las aplicaciones maliciosas de forma manual. La segunda opción es hacer jailbreak al sistema Android en el dispositivo.

Tomado de: Diario TI

viernes, 20 de noviembre de 2015

Las ‘apps fantasma’ en las que los adolescentes esconden sus fotos sexuales

Cargando...
Uso de celulares. Imagen tomada de: eltiempo.com.

La magnitud del escándalo de sexting descubierto hace unas semanas en la Escuela Secundaria de Canon City, en Colorado (oeste de EE.UU.), fue una sorpresa para los profesores y padres del centro educativo.

Al menos 100 alumnos, algunos de tan sólo 12 años, habían estado intercambiando a través de sus teléfonos celulares centenares de fotografías en las que aparecían desnudos.

Estas imágenes íntimas, que los menores se tomaban a sí mismos y enviaban a sus compañeros, las guardaban en las llamadas “aplicaciones fantasma”, lo que hizo que los adultos tardaran meses en darse cuenta de lo que estaba ocurriendo. 

Las “apps fantasma” tienen la apariencia de aplicaciones normales como una calculadora o un administrador de música. Pero al ingresar una contraseña se accede a unas carpetas secretas en las que se pueden almacenar fotografías y videos a los que sólo puede acceder el usuario.

Según los expertos, estas apps, conocidas también como “aplicaciones bóveda”, han ganado popularidad en los últimos años entre los adolescentes, que las usan para que su padres no accedan a ciertos contenidos, como imágenes de tipo sexual.

Investigación

Los responsables de Escuela Secundaria de Canon City explicaron que habían hallado entre 300 y 400 fotografías de desnudos ocultas en este tipo de aplicaciones en los teléfonos de los alumnos.

Al parecer, algunos de los jugadores del equipo de fútbol americano del colegio están en en el centro del escándalo.

Según informó el diario The New York Times, al ser un delito el poseer o distribuir pornografía infantil, algunos de los estudiantes podrían enfrentar cargos.

Pese a ello, como la mayoría de los implicados son menores de edad, las autoridades no tienen clara la manera de proceder.

Parece ser que los estudiantes tenían un sistema de puntos. Los que obtenían las fotos desnudos de los alumnos más deseados, ganaban más puntos.

Las autoridades van a investigar si hay algún adulto implicado o si algunos de los menores fueron coaccionados para que compartieran sus fotos.

“Caballos troyanos”

Las “apps fantasma” existen en el mercado desde hace al menos tres años y muchas de ellas son gratuitas.

Algunas de las más populares son Secret Calculator Folder Free yCalculator%, que tienen la apariencia y funcionan como calculadoras.

Con la introducción de una contraseña se accede a los archivos secretos.

Incluso hay apps que tienen archivos secretos dentro de otros archivos secretos, para que sea todavía más difícil acceder al material que se quiere ocultar.

“Estas apps son lo que llamamos caballos troyanos, porque aparentan ser una cosa que no son”, explica Steven Beaty, experto en ciberseguridad y profesor de computación de la Universidad Metropolitana de Denver, en Colorado.

Según le explicó Beaty a BBC Mundo, “es muy difícil diferenciar estas apps de aplicaciones normales”.

“Los padres deberían fijarse en las aplicaciones que los teléfonos normalmente ya llevan incluídas, como calculadoras, y buscar aquellas que están duplicadas en los teléfonos de sus hijos”, recomienda Beaty. “Las aplicaciones redundantes son las más sospechosas”, señala el experto.

Control

Beaty cree los adultos deben controlar las aplicaciones nuevas que compran sus hijos accediendo a los portales de las tiendas de Apple o Google, ya que allí sí que se indica su verdadera función.

“Si se conecta un teléfono a una computadora, tampoco es posible acceder al contenido de esas apps fantasma, ya que los archivos permanecen ocultos”.

Beaty explica que existen “herramientas sofisticadas utilizadas por la policía para acceder al contenido oculto de los teléfonos, pero no están disponibles para el público”.

“Los padres han de explicarles a sus hijos cuáles son las ramificaciones de utilizar estas aplicaciones para almacenar cierto tipo de contenido y las consecuencias que ello puede tener”.

Las autoridades en Colorado han asegurado que el caso de la escuela de Canon City no es aislado y que las “aplicaciones fantasma” son utilizadas por menores en todo EE.UU.

Una razón más para que los padres extremen la vigilancia de las actividades de sus hijos en sus teléfonos celulares y computadoras.

Tomado: Semana

lunes, 19 de octubre de 2015

Alertan de una vulnerabilidad que permite 'hackear' iOS y Android a través de los comandos de voz

Cargando...
iOS y Android vulnerables. Imagen tomada de: eltiempo.com.

Un grupo de investigadores de la agencia gubernamental francesa ANSSI ha alertado de la existencia de una vulnerabilidad en los sistemas de voz de Siri y Google Now que permite hackear dispositivos iOS y Android mediante el uso de ondas de radio a través de estos servicios. 

Los expertos aseguran que el proceso para conseguir el hackeo tan sólo requiere unos auriculares con micrófono conectados al terminal.

Los expertos aseguran que, en muchos dispositivos, los cascos actúan como antenas de radio, algo que los hackers han aprovechado para diseñar un sistema capaz de dar órdenes al móvil mediante la activación remota del botón incorporado en los auriculares que permite poner en marcha Siri y Google Now y la simulación de comandos de voz mediante ondas. 

Mediante este sistema, los hackers pueden hacer llamadas, grabar conversaciones, enviar mensajes, acceder a aplicaciones, redirigir el navegador a sitios con malware e incluso enviar mensajes de phishing a través del correo electrónico. 

El procedimiento es complejo y además requiere que el hacker esté como mucho a cinco metros de distancia del dispositivo que quiere atacar, por lo que las probabilidades de sufrir un hackeo son escasas. En el caso de Android es especialmente difícil, ya que Google Now incluye reconocimiento de voz. En el caso de Siri, se recomienda desactivar las funciones de comandos de voz cuando está activa la pantalla de bloqueo.

Tomado de: 20minutos

miércoles, 7 de octubre de 2015

Los cuatro malvados pitufos que usan tu celular sin que te des cuenta

Cargando...
El exanalista de la CIA Edward Snowden, en una entrevista en la HBO. (YOUTUBE). Imagen tomada de: 20minutos.es 

Que las paredes tienen oídos es algo que sabemos porque lo dicen, bajito, en las películas de espías. Una frase caída en desuso. Lo que ahora tiene oídos (y ojos) es el celular que tienes en el bolsillo. Y no sólo eso: tiene pitufos que trabajan para el Gobierno.

Sí, pitufos, que controlan tu teléfono mejor que tú.

Esos duendecillos azules que creíamos que vivían en los cómics para niños, en el siglo XXI son capaces de encender tu teléfono, grabar tus conversaciones de sobremesa, sacarte una fotografía cuando piensas que eres tú quien retrataba algo o localizar el punto exacto donde te encuentras.

Son "trabajadores" de los servicios de inteligencia y no necesitan romper la puerta de tu casa para espiarte.

Eso es, al menos, lo que le explicó Edward Snowden al programa Panorama de la BBC desde Moscú, donde vive exiliado desde que reveló en 2013 que no hacía falta cometer crímenes para ser espiado, ya que el gobierno de EE.UU estaba vigilando masivamente a la ciudadanía a través de sus comunicaciones digitales.

Snowden reveló cómo los servicios secretos de EE.UU y de Reino Unido, por ejemplo, están invirtiendo una gran cantidad de dinero en tecnología para vigilar masivamente las comunicaciones privadas de los ciudadanos.

Y aquí entra en juego lo que estos servicios llaman chistosamente "suite Pitufo".

Y cada uno tiene un papel:

Pitufo Soñador

El "espía" pitufo soñador es una herramienta de "hackeo" que permite encender y apagar el teléfono sin que el usuario lo sepa.

¿Con qué fin?

Que entren en escena el resto de pitufos.

Pitufo Fisgón

Una vez que el teléfono está encendido, puede actuar por ejemplo este "pitufo", un código que "activa el micrófono del aparato" para que puedan escuchar todo lo que esté sucediendo alrededor.

Pitufo Rastreador

Es una herramienta de geolocalización "que permite seguirte con una gran precisión", apunta Snowden. Se obtiene "con la típica triangulación de las torres de telefonía celular".

Pitufo Paranoico

Este pitufo es el que se encarga de cubrir a todos los demás, de tapar sus huellas.

Snowden cuenta que "es una herramienta de autoprotección" del sistema, que se utiliza "para blindar la manipulación de tu teléfono".

Y pone un ejemplo: "Si quieres llevar a reparar el teléfono porque viste que algo extraño está pasando o porque sospechas que algo anda mal, esta herramienta hará mucho más difícil a cualquier técnico" saber qué es lo que ha estado sucediendo en ese celular.

Saber que ha estado siendo controlado por un increíble grupo de "pitufos".

¿Cómo se introducirían en tu celular?

Para introducirse en tu celular, los servicios de inteligencia utilizan un mensaje sms que pasa desapercibido, relata Snowden.

Técnicamente, "se llama un exploit", cuenta. "Es un mensaje especialmente diseñado que se envía como cualquier otro, pero cuando llega a tu teléfono se oculta".

Así de fácil, un mensaje y ya el teléfono no es exclusivamente suyo.

"Usted pagó (por el teléfono) pero el que controla el software" es que el posee realmente el aparato, sentencia.

Y el poseedor si eso ocurre es Papá Pitufo. Es decir, el Gobierno.

Y "no hay mucho" con lo que puedas defenderte, zanja Snowden.

Tomado de: Semana

martes, 8 de septiembre de 2015

No pierdas los datos de tu móvil: cómo hacer copias de seguridad de un Android y un iPhone

Cargando...
Copias de seguridad en celulares. Imagen tomada de: eltiempo.com

 Perder los datos almacenados en nuestros dispositivos más habituales suele costar serios disgustos que, con un poco de tiempo, serían fácilmente evitables. El teléfono móvil se ha convertido en el dispositivo en el que más archivos (vídeos, fotos, chats...) almacenamos. Por eso, es importante saber cómo realizar copias de seguridad de esos datos, ya uses un teléfono Android o un iPhone. 

Nunca se sabe cuándo puede fallar un disco duro, y perder los datos que se guardan en él puede suponer un gran problema. Lo mismo ocurre con los móviles. Tanto si es por seguridad, como si lo que se quiere es pasar los datos a un nuevo dispositivo, hacer una copia de seguridad del teléfono al equipo informático es una costumbre que conviene adquirir cuanto antes. En Eroski Consumer se explica cómo hacer un backup de los datos de un móvil Android o un iPhone al ordenador, incluso del WhatsApp, y cuáles son las mejores aplicaciones para ello. 

Android

Android lo pone bastante fácil para hacer copia de los datos guardados en el móvil al ordenador. La forma más básica es conectar el teléfono al equipo mediante el cable USB. Al hacerlo, el móvil aparece como una unidad más en el PC (igual que cuando se conecta una memoria USB) y es posible navegar por su estructura de carpetas hasta localizar el contenido que interesa conservar. Luego solo hay que moverlo a una carpeta del ordenador. 

Para una solución algo más sofisticada, Google es una buena opción. Los móviles Android están integrados en el ecosistema del popular buscador, lo que incluye una función automática de copia de seguridad. Para activarla hay que ir a "Ajustes", "Copia de seguridad": con esto se guardan elementos como los ajustes de la conexión wifi, la configuración de Gmail, las apps intaladas a través de Google Play y la configuración de pantalla y de idioma, entre otras cosas. 

También desde "Ajustes", "Cuentas", tocando en la cuenta de Google y, luego, en la que esté sincronizada con el móvil, se puede activar la sincronización de varios servicios y aplicaciones de Google: desde el navegador Chrome hasta los e-books de Google Play Libros, Drive, contactos, calendario y más. Por último, hay que recordar que los usuarios de Google Fotos y Google Music ya cuentan con servicios de copia de seguridad automática de sus fotos y su música, respectivamente, en los servidores de Google. 

iPhone 

Con el iPhone también es muy fácil hacer copias de seguridad de los datos al ordenador. Lo más rápido y sencillo es usar la función integrada de backup de iTunes, con la que es posible hacer una copia casi completa del móvil y sincronizar con facilidad el contenido con otro dispositivo -perfecto, si se desea pasar los datos a un nuevo modelo de teléfono. 

Una copia de iTunes incluye casi todo el contenido y los ajustes de configuración del iPhone: fotos, contactos, favoritos de Safari, notas, historial de llamadas, etc. Hay cosas que no incorpora (como las aplicaciones descargadas desde la App Store), pero este contenido se puede copiar con otra función de iTunes, la de Transferir compras. Conviene recordar que todas las apps que se hayan adquirido en algún momento se pueden descargar de nuevo (sin volver a pagar) todas las veces que se quiera, en todos los dispositivos que se desee, siempre y cuando se empleen con el mismo ID de Apple. 

Para utilizar la función de backup de iTunes, solo hay que conectar el iPhone al ordenador con el cable USB y, luego, ir al menú "Archivo" > "Dispositivos" > "Guardar copia de seguridad". En caso de detectar contenido del que no se tiene copia (como en el caso de las aplicaciones que se citaban antes), el propio iTunes se ofrecerá a guardarlas antes de iniciar la copia. 

El proceso puede tardar varios minutos, en función de la cantidad de contenido que haya en el iPhone. Pero, una vez acabado, se dispondrá de una copia completa de los datos del móvil en el ordenador, fácilmente recuperable en el momento en que sea necesario. Como es lógico, conviene ir actualizando esta copia de vez en cuando, a medida que se va usando el teléfono y teniendo nuevo contenido: más fotos, nuevas apps, etc. 

Además de iTunes, otra forma de hacer una copia de seguridad de los datos del iPhone es utilizar iCloud, el sistema de alojamiento de ficheros en la "nube" de Apple. Además, resulta aún más fácil que con iTunes. Solo hay que activarlo dentro de "Ajustes" > "iCloud" en el dispositivo y se realizará una copia de los datos seleccionados: fotos, contactos, favoritos de Safari, notas, contraseñas, citas del calendario... Dentro de la misma sección de iCloud, abriendo el menú "Almacenamiento" > "Gestionar almacenamiento", es posible ver con exactitud qué hay guardado en la copia de seguridad y cómo se distribuye el espacio. iCloud proporciona 5 GB de forma gratuita, pero si es necesario, se pueden comprar más. 

Copias de WhatsApp 

Los procesos y apps explicados están enfocados en hacer copia de seguridad de los datos del móvil (fotos, documentos, contactos, etc.) y los ajustes de configuración, pero las aplicaciones de terceros quedan fuera de su rango. ¿Qué hacer entonces cuando se quiere hacer una copia de seguridad, por ejemplo, de los chats de WhatsApp? En este caso es bastante sencillo, puesto que la propia aplicación de WhatsApp tiene su sistema integrado de copia de seguridad. Para usarlo, solo hay que ir a los ajustes de chat del programa y activarlo. Así se tendrá una copia de las conversaciones para poder pasarlas a un teléfono nuevo o, simplemente, para tenerlas guardadas. 

Apps para hacer copias de seguridad 

Una de las apps más potentes y completas para copia de seguridad y sincronización de datos en Android es Helium. No requiere root (cuenta de usuario) en el dispositivo y permite hacer copias tanto en la tarjeta SD como en la nube. Otra aplicación muy conocida, aunque en este caso sí necesita tener acceso root, es Titanium Backup. 

Además de estas apps, que valen en general para todos los modelos de móvil Android (con ciertos requisitos en cuanto a versión del sistema operativo), las firmas más conocidas de fabricantes de terminales con el sistema operativo de Google también han lanzado sus propias aplicaciones de copia de seguridad. Con ellas es muy fácil pasar los datos de un móvil de esa marca a otro modelo superior. Algunos ejemplos son Smart Switch (Samsung), LG Backup, Xperia Transfer, Copia de Seguridad de HTC o Migración Motorola.

Tomado de: 20minutos

martes, 5 de mayo de 2015

Geolocalización en los dispositivos móviles: pros, contras y por qué modularla

Cargando...
Google Now. Imagen tomada de: 20minutos.es

La geolocalización ha sido objeto en los últimos años de un intenso debate acerca de sus ventajas y peligros. Supone una mejora para determinadas aplicaciones, sobre todo de ocio y turísticas, pero también supone ceder privacidad de los movimientos de los usuarios de dispositivos móviles a servicios que la pueden utilizar con fines propios y dudosos. Desde Eroski Consumer analizan los pros y contras de la geolocalización y una opción intermedia para no perder todas las ventajas de esta opción. 

Ventajas 

La ventaja más obvia de la geolocalización es la mejora de eficiencia absoluta en cualquier servicio. Si buscamos un determinado servicio en Google, ya sea desde el móvil o desde el ordenador, es más fácil que el buscador nos ayude si conoce nuestra posición. Nos dará entonces datos relativos a locales cercanos y evitará otros demasiado alejados. Lo mismo sucede si buscamos una determinada calle: si el servicio de mapas sabe dónde estamos, nos podrá indicar la forma más rápida de llegar. 

A esta ventaja en la eficiencia de búsquedas se suma información adicional de interés, sobre todo cuando estamos de turismo. El turista es a menudo el usuario más necesitado de información práctica y de ocio. Si a ello le añade indicaciones sobre el mapa, ya que en principio desconoce las calles, la geolocalización puede mejorar mucho su experiencia de usuario. En esta premisa se basan Foursquare y otros servicios para conocer ciudades con el móvil. En este sentido, nuestro smartphone puede ser una auténtica guía práctica, interactiva y en tiempo real que nos informe de actividades, museos, locales de ocio, etc., a medida que nos movemos. 

En casos como el del servicio Google Now y la llamada Internet de proximidad, basada en los datos que emiten nuestros sensores, la geolocalización ayuda para ofrecer consejos prácticos. Un ejemplo: el servicio detecta que cada jueves vamos al aeropuerto entre las cuatro y las seis; en consecuencia, puede enviarnos datos del tráfico en tiempo real antes de que se lo pidamos. 

También podemos considerar una ventaja que si un comercio 'online' al que solemos visitar sabe a qué tipo de locales acudimos, pueda analizar nuestros gustos y darnos consejos sobre qué producto nos puede interesar más. Nos ahorramos así publicidad de bajo interés. 

Desventajas 

Pero es esta eficiencia que presta la geolocalización lo que resulta inquietante. ¿Qué pasa cuando no queremos una mejor publicidad, tan solo porque no queremos que se utilicen nuestros datos para elaborar perfiles ni estudios de marketing? O cuando no queremos que un servicio sepa desde dónde lo activamos porque es una red social en la que figurará nuestra posición de manera pública. 

Pueden ser muchos los motivos por lo que no deseemos que todo el mundo sepa dónde estamos en cada momento, y servicios como Instagram, Facebook, Twitter y muchos otros lo indican cada vez que subimos una fotografía, publicamos un comentario o lanzamos un tuit, si tenemos activada la geolocalización. 

Por otro lado, ¿cómo sabemos que en un momento de presión máxima, el servicio no cederá los datos de nuestros movimientos a un organismo público que desee investigarnos? 

Debemos de ser conscientes de que cuando usamos las aplicaciones de mapas como navegadores GPS o lo activamos en aplicaciones para ir al monte o a buscar setas, estas recolectan las posiciones y las guardan. Lo mismo sucede con las apps para hacer deporte. En principio, y con toda lógica, las almacenan para que podamos hacer uso de ellas en futuras ocasiones, pero nadie nos asegura que no acaben transformadas en estudios de perfiles de publicidad; y quién sabe si en el futuro, en manos de servicios de inteligencia, ya sean nacionales o extranjeros. 

Una opción intermedia: modularla 

Por fortuna, en los smartphones y tabletas, tanto en Android como en iOS 8, la geolocalización es una opción modulable, en buena parte por la presión de los países y sus agencias de protección de datos, de modo que se puede activar o desactivar en cada servicio y según se desee. Puede que en un determinado momento interese indicar en Instagram dónde estamos, pero no en Twitter, y en otro necesitemos hacer uso de los mapas de Google, para lo cual debemos estar geolocalizados. Lo más recomendable es emplear esta capacidad de los dispositivos para regular la geolocalización y ser conscientes de lo que supone activarla o desactivarla. 

Otro cantar son los ordenadores y los accesos fijos; cuando accedemos a Internet desde una conexión fija (sea wifi o cable ethernet), estaremos irremediablemente localizados por la referencia que tiene el operador de esa conexión. Este operador, por otro lado, puede estar obligado por ley a ofrecer datos de nuestro acceso si una autoridad judicial se lo requiere. 

Google Now: ¿útil o inquietante? 

Hace dos años Google lanzó el servicio Google Now, una especie de agenda interactiva del usuario que se fundamentaba en la recolección de datos personales para elaborar un calendario de citas, obligaciones, necesidades y consejos para este. Basado en lo que se conoce como "Internet de proximidad", Google Now utiliza todos los sensores de los que podamos disponer en los aparatos que usemos (smartphones, tabletas, portátiles, sobremesas, pulseras, relojes inteligentes, etc.) para sacar conclusiones que nos puedan ser útiles de cara a mejorar nuestra planificación diaria. 

Entre otros datos que analiza, figura nuestra posición en cada momento, de modo que, si se lo permitimos, el servicio rastrea nuestros movimientos a lo largo del día y nos puede aconsejar trayectos más eficaces para ir de casa al trabajo o bien que cojamos el paraguas, ya que sabe que ese día los más seguro es que vayamos a determinado sitio donde lloverá. ¿Útil o inquietante? Es posible que sea ambas cosas a la vez, pues si bien ese conocimiento de nuestros movimientos puede ayudarnos en muchos aspectos, también desnuda nuestros hábitos. 

Además, ¿sabemos en realidad lo que hace luego Google con estos datos? Entre otras cosas, los utiliza para elaborar sus propios perfiles publicitarios (el negocio de Google es la publicidad) e, incluso, los analiza y los vende a empresas de marketing en forma de resultados, aunque siempre de forma que la información más personal del usuario esté anonimizada, en cumplimiento de las leyes de protección de datos de cada país. 

Pero Google Now es solo un ejemplo más de la paradoja de la geolocalización, en especial en la era del móvil. Facebook también estaría encantado de que le dejáramos rastrearnos por las mismas razones, así como tantos otros servicios que nos reclaman que, para una mayor eficiencia, activemos la geolocalización del smartphone o tableta cuando accedamos a ellos. Sin duda, esto puede tener sus ventajas, pero también comporta sus peligros. 

Tomado de: 20minutos

miércoles, 22 de abril de 2015

Manual para el ‘buen teclear’ en teléfonos inteligentes

Cargando...
Dispositivo móvil. Imagen tomada de: cdnnet.kalooga.com

Escribir en un teléfono es un fastidio. Pero las nuevas aplicaciones y herramientas hacen que introducir texto —y emojis— sea un poco menos insoportable.

A medida que los aparatos evolucionan, escribir se ha vuelto cada vez más difícil.

Los teclados de las laptops son más estrechos y planos que los teclados de escritorio. Los teclados de BlackBerry te obligan a escribir con los pulgares. Los teclados de los teléfonos inteligentes hacen que escribas sobre una pantall de vidrio. Si estás sosteniendo una tableta con una mano, es aún más difícil de escribir en ella que en un teléfono. Y los smartwatches son tan pequeños que la mayoría han eliminado los teclados por completo.

No temas. Estas son algunas soluciones a la angustia de escribir.

1. Escritura a mano

En un eco del pasado con un toque moderno, Google dio a conocer esta semana una nueva aplicación que reemplaza el teclado de Android con escritura a mano.

Es muy preciso. Puedes leer algunos de los peores garabatos, ya sea en letra cursiva o en letra de molde, incluso, puedes dibujar emojis.

Parece un poco más lento que escribir con botones, pero si consideras que constantemente regresas a corregir errores de ortografía, esta aplicación en realidad puede ser más rápida. Y el truco de reconocimiento de emojis es francamente mágico.

2. Usa tu voz

La forma más rápida y sencilla de introducir texto es con tu voz. La mayoría de los teléfonos y relojes inteligentes, así como tabletas, vienen equipadas con algún tipo de software de dictado de voz. Las herramientas principales de Apple, Google y Microsoft son bastante precisas y veloces.

Pero no siempre es práctico gritar órdenes a tu aparato. Si deseas enviar un texto mientras estás en una reunión o en una habitación ruidosa, los comandos de voz no funcionarán.

3. Texto predictivo

Los teléfonos inteligentes se han vuelto bastante buenos para adivinar qué vas a escribir. Solo tienes que introducir algunas letras, y recibirás tres opciones enumeradas arriba de tu teclado que tu teléfono inteligente piensa que podrías estar tratando de decir. Con el tiempo, a medida que el teléfono inteligente llega a conocerte, se volverá aún mejor para predecir.

La aplicación de terceros SwiftKey tiene uno de los mejores motores de predicción de texto en el mercado. Y si eres una de las pocas personas en poseer un teléfono totalmente de vidrio BlackBerry 10 sin teclado físico, el texto predictivo del teclado virtual de este dispositivo es el mejor en el negocio.

Pero el uso de texto predictivo no siempre es más rápido, debido a que te obliga a iniciar y dejar de escribir y a quitar la mirada de la parte de la pantalla en la que estás introduciendo el texto.

4. Swype

En lugar de escribir cada letra, Swype y otros teclados de teléfonos inteligentes similares te permiten arrastrar el dedo por las teclas para formar palabras. Te ahorra el tiempo de levantar los pulgares.

Pero no te permite usar el texto predictivo. Tendrás que pasar por encima de toda la palabra en lugar de sólo unas pocas letras.

5. Gira tu teléfono

Una manera fácil de hacer que tu teclado sea más grande es mantener el teléfono en modo “paisaje”. Las teclas más grandes dan los pulgares mucho más margen para el error.

El problema es que a menudo el teclado más grande abarrota la pantalla. Es posible que veas el campo donde estás introduciendo el texto, pero los mensajes entrantes no necesariamente aparecerán. Para lograr esto tendrás que dar vuelta a tu teléfono a modo “retrato”.

6. Nuevos tipos de teclados 

El diseño de teclado QWERTY con el que todos estamos familiarizados fue inventado en la década de 1870, diseñado para 10 dedos. Algunos fabricantes de aplicaciones creen que escribir con los pulgares requiere de un método completamente nuevo de ingreso.

Se han desarrollado decenas de aplicaciones destinadas a reinventar el tecleo con pulgares. En algunos casos, estas aplicaciones han demostrado que escribir con los pulgares puede ser más rápido que escribir en un teclado.

Pero hay que aprender una nueva forma de escribir. La revolución podría ocurrir algún día... pero el camino estará pavimentado con intentos fallidos, incluyendo proyectos no financiados de Kickstarter como Floki y CrossTap.

Mientras tanto, pequeñas adiciones útiles a los teclados de la vieja usanza pueden servir de mucho para que teclear sobre una pantalla provoque ya no sea un dolor de cabeza.

Tomado de: CNNExpansión

viernes, 17 de abril de 2015

¿Cómo encontrar tu móvil Android si lo has perdido?

Device Manager de Google.

¿Lo preparaste?

Antes de nada, es bueno preguntarse si preparaste el smartphone antes de perderlo. Muchos usuarios no saben que cuentan con estas opciones en el teléfono inteligente y nos las activan. A veces son los fabricantes los que integran los ajustes para localizar luego el móvil, pero si tienes un Android, lo normal es que ya esté configurado para que después lo puedas localizar. En cualquier caso, encontrarás esta opción enAjustes de Google > Seguridad.

Localízalo desde el móvil de un amigo

Si tu amigo es una persona prudente, puede que él mismo lleve instalada la aplicación de Android Device Manager, que es el administrador de dispositivos de Google. Si es así, en dicha aplicación podrás entrar, iniciar sesión con tu cuenta, y localizar tu smartphone, hacerlo sonar, o bloquearlo. Puedes instalar la aplicación en el momento si tienes tiempo. No obstante, si tu amigo no tiene la app y no estás por la labor de instalarla, también puedes optar por la siguiente opción.

Android Device Manager en la web

Android Device Manager también cuenta con una versión web.

(https://www.google.com/android/devicemanager), por lo que puedes acceder al administrador de dispositivos tanto desde el smartphone de tu amigo como desde uno tuyo, un tablet, o desde el propio ordenador. Iniciando sesión con tu cuenta podrás localizar en un momento cualquiera de los smartphones que tengas asociados a dicha cuenta de Google. Siempre dependerá de que tu móvil esté encendido, y cuente con el GPS o con el WiFi activo.

Desde el buscador de Google en inglés

Actualmente Google ha activado una opción que simplifica todo el proceso. En lugar de tener que acudir a Android Device Manager, solo hay que escribir en el buscador“find my phone”, siempre en la versión en inglés, que es https://www.google.es/?hl=en. Justo debajo aparecerá un mapa en el que podrás localizar tu smartphone. Es una versión simplificada y directa de Android Device Manager. Lo más probable es que muy pronto dicha función se integra también en la versión en español con la frase “encontrar mi móvil”, o algo por el estilo.

Funciones muy útiles que uno debe conocer porque no sabe cuándo será necesario tener que localizar el smartphone una vez perdido. Generalmente, cuanto más rápido se localiza, más opciones hay de recuperarlo.

Tomado de: PCActual

lunes, 6 de abril de 2015

Smartwatches, vulnerables ante el robo de información

Cargando...
En 2014 se vendieron 19.2 millones de vestibles en el mundo, según IDC. (Foto: Tomada de apple.com) Imagen tomada de: CNN Expansión.  
Si crees que los datos que almacena tu pulsera o reloj inteligente, como calorías, pasos caminados o check-ins en hoteles y vuelos son irrelevantes, piénsalo dos veces.

A simple vista, estos datos no tienen mucho valor económico. Sin embargo, para empresas de retail, marcas de moda, establecimientos de entretenimiento e incluso para agencias dedicadas al estudio de mercado sí reflejan patrones de consumo de sus clientes, lo cual hace de los dispositivos vestibles un blanco atractivo para los hackers.

“Siempre existe una motivación detrás de un ataque; en algunos casos se comercializa y yo veo que datos como estos tendrían cabida en este mercado para ser aprovechados por establecimientos”, explicó en entrevista el miembro del equipo de investigación de Kaspersky Lab América Latina, Roberto Martínez.

De acuerdo con la firma de seguridad TrendMicro, empresas europeas detectaron que 77% de los empleados que usan vestibles, los utilizan dentro de la oficina, lo cual genera un riesgo, pues de acuerdo con Martínez el eslabón más débil de estas pulseras o relojes es que se conectan vía bluetooth o WiFi a un smartphone o tablet.

Si dentro de una oficina una persona conecta su smartphone y su vestible al WiFi y transfiere datos sensibles, un hacker podría interceptar la red y obtenerlos de forma sencilla, ya que aunque los smartphones cuentan con más herramientas de seguridad, los vestibles no cuentan con este respaldo.

“La falla está en la relación que tiene el smartphone con estos nuevos dispositivos. Muchos se conectan con bluetooth o por conexión inalámbrica, las cuales pueden interceptarse; otro punto de falla es que estos gadgets usan los mismos sistemas operativos de los smartphones, los cuales heredan las vulnerabilidades de la plataforma”, dijo el analista.

Aunque las pulseras o relojes tengan sistemas operativos especiales o adaptados, Martínez dijo que “es sólo cuestión de tiempo”, para que la tecnología madure y sea atractiva para que los hackers la investiguen y encuentren como vulnerarla.

El experto advierte que a la fecha no se han contabilizado ataques maliciosos enfocados exactamente a dispositivos vestibles o sus aplicaciones. Pero asegura que es algo que pasará a medida que los usuarios los adopten más. Al cierre de 2014 se vendieron 19.2 millones de vestibles en el mundo, cifra que se estima crecerá hasta 112 millones en 2018, de acuerdo con datos de IDC.

“Aunque aún no se haya dado un gran golpe contra uno de estos dispositivos es importante ya empezar a prevenir”, dijo Martínez,

El analista dijo que la prevención para el hackeo de este tipo de equipos es posible. Es cuestión de tener cuidado con el tipo de redes al que conectan el dispositivo y simplemente hay que proteger con antivirus, cifrado o contraseñas al smartphone o tableta al que están conectados los vestibles.

Tomado de: CNN Expansión

viernes, 13 de marzo de 2015

Como cuidar la batería de tu móvil

Cargando...
Batería del móvil. Imagen tomada de: PC Actual. 

Quizás es una de las cosas de las que más se ha hablado desde que el ser humano empezara a utilizar el móvil de una manera masiva. Y es que, por muchos avances que se han hecho, la autonomía de la batería siempre es algo que ha preocupado a los usuarios. Te damos algunos trucos sobre cómo cuidar la batería de tu móvil.

Mantén tu móvil entre el 30% y el 60%

Las baterías de los móviles tienen una capacidad grande, que puede llegar a ser de 2.500 mAh, 3.000 mAh, o algo parecido. No obstante, la batería no funciona igual de bien en todo el rango. Los mínimos y máximos en capacidad de la batería son peores que la zona central. Solo hay que pensar en un brick de zumo, ¿cuándo es más fácil utilizarlo para echar el contenido, cuando está completamente lleno, cuando está casi vacío? Siempre cuando la capacidad es intermedia. Con la batería ocurre igual. La batería se mantendrá más sana cuando se utiliza en rangos intermedios. Por ello, es bueno mantener la batería entre un 30% y un 60%, o entre un 40% y un 70%. Obviamente, esto no siempre es posible, pero es un pequeño detalle a tener en cuenta sobre las baterías de los móviles.

Nunca llegues al 0%

Los extremos siempre son malos, pero los extremos más extremos son perjudiciales, y lo peor siempre es la descarga completa, al 0%. Aunque lo cierto es que los smartphones ya están listos para que el teléfono inteligente siempre conserve algo de batería y nunca esté vacía. Sin embargo, sí que es posible que algunas de las celdas se vacíen, y eso afectará a su rendimiento, por lo que lo ideal es nunca apurar la batería al 0%. Y si no la vamos a poder cargar, al menos apagar el smartphone antes de llegar a este punto.

Evita las altas temperaturas

Si la batería convive en ambientes de 65 grados, puede llegar a perder el 80% de su capacidad en cuestión de un año. Es difícil que de verdad vayas a someter a tu smartphone a esa temperatura, pero por ejemplo, si tienes costumbre de dejarlo en el coche en verano, donde se alcanzan temperaturas más altas que en la calle, podrías someterlo a unas condiciones muy exigentes. También podría ocurrir algo parecido si dejas ejecutando una función durante mucho tiempo. Por ejemplo, si olvidas el móvil con una alarma y con vibración, este podrá estar vibrando durante horas, lo que activa el motor, hace que el smartphone alcance una gran temperatura, y exista la posibilidad incluso de que arda espontáneamente.

Evita las bajas temperaturas

No hay que caer en el error de pensar que entonces las bajas temperaturas son recomendables. De hecho, cualquiera que haya viajado a la montaña, o a la nieve, sabrá que el rendimiento de la batería baja con el frío. Si vamos a guardar una batería, evitemos que también esté en un lugar frío. Lo mejor sería buscar un sitio con una temperatura de unos 20 grados centígrados.

Nunca guardes el móvil sin batería

La batería del smartphone se irá gastando incluso si no utilizamos el smartphone. Si en algún momento, el voltaje de la batería bajara a menos de 2,7 voltios por celda, tendríamos un problema porque la batería se activaría en un modo que nos impediría cargarla. Por ello, si vamos a pasar mucho tiempo sin utilizar el smartphone, siempre debemos dejar la batería con algo de carga. Lo recomendable es el 40%, pues es la capacidad en la que mejor funciona la batería, y es por ello que los fabricante envían las baterías siempre con esa carga.

Ten en cuenta que las baterías no son eternas

Utilizar una batería muy deteriorada puede ser perjudicial para el smartphone. Hay que entender que las baterías tienen una vida útil, y que aunque creamos que la batería funciona porque aun se carga, lo cierto es que no es así. Cuando la batería empiece a dar indicios de funcionar mal, como porcentajes erróneos de batería, o apagones cuando todavía tiene un 60% de capacidad, lo mejor es que la cambiemos para evitar males mayores.

Tomado de: PC Actual

jueves, 1 de mayo de 2014

Ya están disponibles las aplicaciones Google Docs offline para Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

Aunque gracias a Google Docs se puede trabajar con una suite ofimática desde la nube, tanto en ordenadores como smartphones y tablets, ahora Google ha querido dar a los usuarios de Android la opción de poderlo hacer también offline.

No hay nada peor que estar de viaje con tiempo muerto para poder ponerte a trabajar y descubrir que la escasez de conexión de datos frustra tus planes. Si bien en Android existen numerosas suites ofimáticas, incluyendo QuickOffice, lo cierto es que mucha gente se ha acostumbrado ya a Google Drive.

Hace días ya os anunciamos que Google está planeando bastantes cambios en sus servicios y que probablemente va a empezar a segregarlos en sistemas independientes, aunque por supuesto siga existiendo la posibilidad de que todo esté vinculado. Por ahora, el tener Google documentos y Google hojas de cálculo como aplicaciones offline es un buen paso y las tenéis disponibles ya en Google Play e iTunes.

Pero recordad que hay que estar atentos a los cambios que probablemente se produzca en Google+ en los próximos meses, esperemos que sean a mejor y no un paso atrás.

Tomado de: TheInquirer

martes, 29 de abril de 2014

El Samsung Galaxy K Zoom ya es oficial

Cargando...
Samsung Galaxy K Zoom. Imagen Tomada de: TheInquirer.

El Galaxy K Zoom, el nuevo híbrido de smartphone y cámara de Samsung ya es oficial. 

El Samsung Galaxy K Zoom tiene una pantalla de 4,8″ Super AMOLED 720p con un SoC Exynos 5260, una CPU con 4 núcleos A7 a 1,3GHz y otros 2 a 1,7GHz, mientras que su GPU es una Mali-T624. 

Incorpora además 2GB de RAM y 8GB de memoria interna con ranura microSD.

En estos aspectos supone ya una mejora considerable respecto al Galaxy S4 Zoom, pero además tenemos una cámara de 20,7MP con objetivo 24-240mm, estabilización óptica y zoom dual Xenon y LED. Es capaz además de grabar vídeo 1080p a 60fps. Su cámara frontal se queda en tan sólo 2MP.

Finalmente el sensor no es ISOCELL, sino que utiliza un sensor de Sony, lo cual deja una cierta inquietud sobre si realmente Samsung apuesta por su propia tecnología e ISOCELL es una mejora, o si realmente es más marketing que otra cosa, ya que aunque sólo cuentan con sensores de 16MP más pequeños, teóricamente deberían ser mejores. Afortunadamente usa Android 4.4.2 y no se queda atrás en las actualizaciones.

El Galaxy K Zoom cuenta también con Bluetooth 4.0, NFC, Wi-Fi de doble banda 802.11 a/b/g/n y soporte LTE universal. Estará disponible en blanco, negro y azul, y su precio será de 499 euros cuando salga a la venta en mayo en todo el mundo.

Tomado de: TheInquirer

domingo, 27 de abril de 2014

Pantallas flexibles para el Galaxy S6 y el Galaxy Note 5

Cargando...
Samsung. Imagen tomada de: crysis.tv

Cuando el terminal estrella de la marca surcoreana acaba de iniciar su vida comercial ya suenan los primeros rumores sobre su sucesor, y se refieren a la inclusión de una pantalla flexible, pues la intención de Samsung es popularizar este tipo de componente.

Con una fábrica dedicada íntegramente a producir pantallas flexibles parece que los planes de Samsung incluyen incorporar tal componente a sus dispositivos móviles de bolsillo más populares, llegando al mercado en las próximas generaciones de ambos, Galaxy S6 y Galaxy Note 4.

La propia Samsung ya se encargó de mostrar las virtudes de las pantallas flexibles e incluso en el Mobile World Congress del pasado febrero en Barcelona avanzó que Galaxy Note 4 llegaría en septiembre de 2014. La información relativa al interés de Samsung en que su fábrica de pantallas flexibles este operativa cuanto antes dejaría poco tiempo en el calendario si se quieren cumplir los exigentes plazos para que todo esté dispuesto a tiempo.

También habría que tener en cuenta que dada la popularidad de los terminales de la marca y su elevado índice de ventas parece claro que en Samsung querrán tenerlo todo a punto para que no se produzcan cuellos de botella en la cadena productiva y no se incurra en desabastecimiento de manera que todo aquel interesado en adquirir estos dispositivos con pantalla flexible no tenga que luchar contra la frustración de que no quedan existencias disponibles en los establecimientos.

En el caso del Galaxy S6 con pantalla flexible no haría tanta premura puesto que siguiendo el habitual calendario de los últimos tiempos en Samsung no sería hasta la primavera de 2015 cuando haría su aparición.

Tomado de: TheInquirer

La ley contra hurtos de móviles que persigue Estados Unidos: teléfono robado, teléfono muerto

Cargando...
Smartphones. Imagen tomada de: 20minutos.es.

Perder el teléfono móvil es, generalmente, un drama personal y económico, y cuando se trata de un robo, puede suponer además un riesgo físico para su propietario, al que los políticos de EE UU quieren proteger con polémicas leyes que conviertan los dispositivos sustraídos en cacharros inservibles. 

Los hurtos de telefonía han adquirido la dimensión de problema social en EE UU donde estas actividades ilícitas cuestan al consumidor 30.000 millones de dólares al año (más de 21.000 millones euros), según la Comisión Federal de Comunicaciones (FCC), y suponen un lucrativo negocio para las mafias. 

Las autoridades, tanto a nivel local como nacional, exigen medidas contundentes a fabricantes y empresas de telecomunicaciones que se resisten a dejar que los legisladores dicten las especificaciones técnicas de sus productos.

La presión de los representantes públicos se ha incrementado en los últimos meses hasta el punto de que el fiscal del distrito en San Francisco, George Gascón, y el jefe de Policía de Los Ángeles, Charles Beck, han llegado a cuestionar la buena fe del sector. "Proveedores de telefonía y fabricantes hacen miles de millones de dólares reemplazando teléfonos robados. También ganan dinero vendiendo seguros. Los beneficios no deberían guiar decisiones que tienen consecuencias de vida o muerte", aseguraron ambos en un artículo de opinión que firmaron esta semana en Los Angeles Times. 

En febrero, varios senadores presentaron en Washington un anteproyecto de ley llamado 'Smartphone Theft Prevention Act' para obligar a que todos los teléfonos inteligentes que se vendan en EE UU estén equipados por defecto con una función que solo el dueño pueda activar para terminar con la vida útil de su dispositivo y que funcione de forma remota en todo el mundo. 

Ese mecanismo, bautizado como 'Kill Switch', se planteó también a nivel estatal en Minnesota y en California, donde la iniciativa apoyada por Beck y Gascón fue rechazada esta semana en una votación muy ajustada en Sacramento, muy cerca de Silicon Valley. 

Regulación excesiva 


Los opositores consideraron la propuesta una regulación excesiva por coartar la libertad de elección del consumidor que ya actualmente tiene a su disposición diferentes aplicaciones para asegurar que, en caso de pérdida o robo, pueda localizar su teléfono y eliminar todos los datos a distancia ('Find My iPhone' de Apple, es un ejemplo). 

Ese es uno de los argumentos utilizados por la organización CTIA, una asociación internacional que defiende los intereses de empresas del sector de la tecnología wireless que aglutina a gigantes de las telecomunicaciones y productores de dispositivos.

Para el analista Ramón T. Llamas, de la consultora IDC, el concepto de 'Kill Switch' es "una buena idea", pero le inquieta que en la práctica pueda acarrear otros problemas al usuario que anule ese sistema por equivocación, si bien la ley prevé que se establezca un mecanismo para "resucitar" el aparato en ese caso. 

Tanto Verizon Wireless como AT&T, principales proveedores de red móvil en EE UU, remitieron las resoluciones adoptadas por CTIA sobre este asunto, entre las que está el pacto de autorregulación anunciado el 15 de abril llamado 'Smartphone Anti-Theft Voluntary Commitment'. 

Se trata de un compromiso sectorial para que todos los nuevos modelos de teléfonos inteligentes fabricados después de julio de 2015 para su comercialización en EE UU incorporen una herramienta antirrobo o la ofrezcan para su descarga. Esa declaración de intenciones fue firmada por Apple, Google, Samsung, HTC, Huawei, Motorola, Microsoft, Nokia, Asurion, así como Verizon, AT&T, T-Mobile, Spring y U.S. Cellular, y sus requerimientos técnicos se asemejan al 'Kill Switch' exigido por los legisladores, aunque hay una importante diferencia. 

La motivación detrás de la ley es desanimar a los ladrones de hardware al estandarizar un sistema que inutilice los teléfonos. Esto solo es posible si funciona en todos los casos. Las empresas prometen una herramienta con un carácter más opcional. Un criminal no sabrá, hasta que comete el hurto, si el dispositivo está o no protegido.

Los incentivos para el delincuente son elevados. Modelos de iPhone de última generación sustraídos en EE.UU., donde el terminal más caro cuesta 849 dólares (614 euros), pueden alcanzar los 2.000 dólares (casi 1.500 euros) en Hong Kong, como constató una operación contra una red asiática de comercio de "smartphones" robados desmantelada el año pasado en California. 

"Hasta los cárteles de la droga colombianos trafican con ellos", declaró Beck. 

Un informe del 18 de abril de la organización del consumidor estadounidense Consumer Reports señaló que el número de hurtos de teléfonos inteligentes en el país en 2013 fue "cerca del doble" que en 2012, un total de 3,1 millones de unidades.

Tomado de: 20minutos.es

miércoles, 23 de abril de 2014

Malware para smartphones captura SMS, redirige llamadas entrantes de voz y captura audio

Cargando...
Android. Imagen tomada de: Wikipedia.org

El Laboratorio de Investigación de ESET detectó iBanking, una aplicación maliciosa para Android que, cuando es instalada en un teléfono móvil, es capaz de espiar las comunicaciones desarrolladas en el mismo. 

Este bot tiene la capacidad de interceptar mensajes SMS entrantes y salientes, redireccionar llamadas e incluso capturar el audio del micrófono del dispositivo.

Esta aplicación estaba en venta en foros clandestinos y fue utilizada por varios troyanos bancarios con el objetivo de sobrepasar el método de doble factor de autenticación en dispositivos móviles. 

Dentro del mundo financiero, este método es llamado “número de autorización de transacción móvil” (mTAN en inglés por “Mobile transaction authorization number”) o mToken, y es utilizado por varios bancos en el mundo para autorizar operaciones bancarias, pero está siendo cada vez más usado por servicios de Internet como Gmail, Facebook y Twitter.

A partir del monitoreo del troyano bancario Win32/Qadars, se ha observado que el mismo utiliza Javascript y se propaga en páginas de Facebook buscando tentar a los usuarios a que descarguen una aplicación para Android. Al ingresar su número telefónico, si la víctima indica que tiene Android, se lo dirige a una determinada página. Si de alguna manera el SMS falla en llegar al teléfono del usuario, también puede hacer clic en la URL de la imagen o utilizar el código QR. Además, también hay una guía disponible que explica cómo instalar la aplicación.

El modo en el que se instala iBanking es bastante común, pero es la primera vez que se observa una aplicación para móviles que está dirigida a usuarios de Facebook para realizar un fraude. A pesar que el doble factor de autenticación de Facebook está presente desde hace un tiempo, puede ser que haya una cantidad creciente de personas que están empezando a usarlo, haciendo que el robo de cuentas a través de métodos tradicionales se vuelva inefectivo. También puede ser una buena manera para hacer que el usuario instale iBanking en su teléfono, para que los botmasters puedan utilizar las otras funcionalidades de espía del malware.

iBanking es detectado por ESET como Android/Spy.Agent.AF, y se trata de una aplicación que muestra complejas características en comparación con malware bancario para móviles anteriores.


Tomado de: DiarioTI

martes, 15 de abril de 2014

Teléfonos Android vulnerables a fallas de seguridad Heartbleed

Cargando...
HeartBleed. Imagen tomada de: eltiempo.com.

El pánico se desencadenó en la red la semana pasada cuando se supo que decenas de millones de sitios web en todo el mundo no cumplían con la seguridad prometida. Ahora expertos revelan al diario británico 'Daily Mail' que millones de teléfonos Android que tengan instalada la versión 4.1.1 también son vulnerables a esta falla. 

A pesar que el gigante de la tecnología había anunciado que la plataforma estaba a salvo, este fin de semana se conoció que millones de dispositivos móviles que ejecutan la versión 2012 del sistema operativo son vulnerables. 

La falla de seguridad 'Heartbleed', es la más grave registrada hasta la fecha y tiene en alerta no solo a los expertos en seguridad, sino también a los usuarios que han visto cómo sus datos y contraseñas habían estado expuestos en la red. 

Expertos en seguridad aseguran que el software vulnerable se pueden encontrar en las marcas de teléfonos y tabletas más populares del mundo incluyendo Samsung, HTC entre otros dispositivos, de acuerdo a como informa Bloomberg.

Según esta compañía estadounidense el 34 por ciento de los dispositivos usan variaciones del software 4.1. La compañía dijo que menos del 10 por ciento de los dispositivos activos son vulnerables. Más de 900 millones de dispositivos Android han sido activados en todo el mundo.

Mientras que una 'solución' para las computadoras y sitios web estaba disponible después de conocerse el mayor fallo de seguridad jamás hallado en Internet, no puede decirse lo mismo de la plataforma Android. 

"Unos de los principales problemas con Android es que el ciclo de actualización es muy largo", dijo Michael Shaulov, director ejecutivo de la compañía de seguridad móvil Lacoon Security Ltd a Bloomberg.

La página web de blogs Tumblr, propiedad de Yahoo! pidió a sus usuarios cambiar todas sus contraseñas, en especial, las que protegen los datos sensibles como correo electrónico y cuentas bancarias. 

El error 'Heartbleed' no pasa por el cifrado - llamado OpenSSL - que normalmente protege los datos que se envía entre los ordenadores y servidores, dejando los datos personales de los usuarios vulnerables. Todas las páginas y plataformas que utilizan OpenSSL han sido vulnerables a posibles ciber ataques, pero no significa que necesariamente hayan sido atacadas.

El problema existe desde hace al menos dos años, sin embargo los detalles sólo se hicieron públicos la semana pasada por Google y una compañía de Finlandia, Codenomicon.

La falta de regulación ha existido durante tanto tiempo que se convierte en un gran golpe para la credibilidad de los sitios web y la confianza de los consumidores en Internet según reporta el Daily Mail. 

En una entrada de blog, Google manifestó que ha aplicado un parche de seguridad para derrotar el fallo en su motor de búsqueda, Gmail, YouTube, Wallet and Play.

Un portavoz de la empresa manifiestó que "es una buena práctica utilizar contraseñas seguras para cada una de sus cuentas, pero no creemos que nuestros usuarios necesitan cambiar sus contraseñas de cuentas de Google a causa de este error. ' 

Expertos de American Security y SANS Institute sugirieron que el software que se ejecuta en teléfonos inteligentes, tabletas y ordenadores portátiles podría tener el mismo defecto.

El portavoz de la compañía Jake Williams criticó a las empresas con sitios web que son vulnerables del error por no admitir el problema a los consumidores. 'Demasiados vendedores no se comunicaron con sus clientes." A lo que agregó que recuperarse de este daño podría tomarle a la industria hasta 7 años.

Canadá reconoce el robo de datos de 900 canadienses por "Heartbleed"


El Gobierno canadiense reconoció este lunes el robo de información confidencial de al menos 900 Canadienses de los ordenadores de la Agencia Tributaria del país (CRA) debido a la vulnerabilidad "Heartbleed" que afecta al sistema criptográfico de las páginas de Internet.

Dicha agencia dijo este lunes a través de su página web que los servicios de seguridad le han notificado que "alguien utilizando la vulnerabilidad 'Heartbleed' extrajo de los sistema de CRA los números de seguridad social de alrededor de 900 contribuyentes".

La CRA añadió que está analizando "otros fragmentos de información, algunos que pueden estar relacionados a empresas, que también fueron extraídos".

La semana pasada, la Agencia Tributaria de Canadá inhabilitó la página de internet a través de la que los contribuyentes canadienses pueden realizar su declaración de hacienda por temor al agujero creado por "Heartbleed" en el software OpenSSL.

Entonces la CRA dijo que no se había producido ningún robo de información y que había actuado de forma preventiva.

Pocos días después, el Gobierno canadiense ordenó a todos sus departamentos la desconexión inmediata de todas sus páginas de internet que operaban con versiones del software OpenSSL afectadas por "Heartbleed" según reporta la Agencia EFE.

Tomado de: Semana.com