jueves, 6 de agosto de 2015

Popcorn Time, el “Netflix de las pelis piratas”, permite a los hackers tomar el control de tu ordenador

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.
Goza de un gran éxito por parte de quienes optan por acceder a un gran número de contenidos de forma sencilla… pero sin respetar los derechos de propiedad intelectual. Ahora conocemos que el empleo de esta plataforma podría entrañar un grave riesgo de seguridad para sus usuarios cuyos equipos podrían quedar vulnerables ante intromisiones de hackers. 

Un investigador griego especializado en seguridad informática, Antonios Chariton, ha sido el primero en descubrir una vulnerabilidad contenida en Popcorn Time, el servicio web que pone a disposición de sus usuarios contenidos audiovisuales al estilo de Netflix pero con películas pirateadas. La grieta de seguridad permitiría asumir el control de un ordenador sin consentimiento de su propietario. 

Para ello se interceptarían los datos que envían y reciben los dos ordenadores intervinientes en la comunicación, el del usuario de Popcorn Time y el servidor de este servicio, intercambiando los datos enviados por otros que contendrían el código malicioso que permitiría el acceso al equipo. 

La vulnerabilidad se aprovecha de una de las características de Popcorn Time que evitan que los proveedores de servicio de acceso a Internet puedan bloquear toda la plataforma de almacenamiento en la Nube (CloudFlare) en caso de detección de un flujo de datos relacionado con Popcorn. Pero dado que esa conexión con CloudFlare se hace sobre HTTP “normal” y no sobre HTTPS, el protocolo con seguridad añadida, existe más facilidad para la intromisión no autorizada en las instrucciones enviadas y recibidas. 

El descubridor de esta vulnerabilidad insiste en recomendar el uso de protocolos HTTPS mientras desde Popcorn Time aseguran que los usuarios no tienen de qué preocuparse puesto que para poder aprovecharse de esa rendija de seguridad el intruso tendría primero que acceder a la propia red personal de la víctima, por lo que ya se partiría de un problema previo en la protección del equipo del usuario.

Tomado de: TheInquirer

lunes, 3 de agosto de 2015

Ransomware suplanta software de instalación de Windows 10

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

En la medida que avanza el día 3 de agosto, la información está siendo referida por varias empresas de seguridad informática. Cisco Systems fue la primera empresa en referir un gran número de intentos por propagar el ransomware CTB-Locker utilizando correos electrónicos falsos, supuestamente enviados por Microsoft. En las falsas notificaciones se indica que Windows 10 está listo para ser instalado, siendo solo necesario hacer clic en un enlace.

Cisco informa que los mensajes son bastante realistas, ya que imitan el tipo de comunicaciones que Microsoft ha estado enviando últimamente. La dirección suplantada es “update@microsoft.com”, lo que hace más convincente el mensaje.
Cabe señalar que Microsoft no comunica a los usuarios sobre la actualización a Windows 10 por correo electrónico, sino directamente desde el escritorio de Windows.

El correo incluye un anexo denominado “Windows 10 Installer”, que en realidad contiene el temido CTB-Locker. Una vez instalado, este malware comienza a cifrar los archivos de la víctima, haciéndolos así inutilizables para su propietario. La única forma de recuperar el acceso a los datos es pagando una “multa” mediante Bitcoins a través de la red Tor, en un plazo de 96 horas.

La propia Cisco descarta como “poco realista” la posibilidad de descifrar los archivos, debido al potente algoritmo utilizado por los delincuentes.

Junto con cifrar los archivos, el malware los analiza en búsqueda de información relevante para sus creadores, como por ejemplo números de tarjetas de crédito, credenciales, etc.

La reacción de Cisco y otras compañías de seguridad ha sido bloquear el correo maligno actualizando la base de firmas de malware.

Tomado de: Diario TI

Qué se oculta tras la misteriosa 'Internet profunda'

Cargando...
Datos en la red. Imagen tomada de: Vanguardia.com

La Internet profunda o 'Deep Web', ese gran espacio virtual que escapa el control de buscadores convencionales y que sería unas 400 veces más grande que el visible, esconde todo un mundo de actividades que buscan anonimato mientras que aumentan las ilícitas, según un informe de expertos en ciberseguridad. 

De ahí que sea un entorno ideal para realizar actividades criminales, así como para disidentes que evitan ser controlados. 

Más del 25% de vínculos entre la Internet oculta y la visible tienen fines de explotación infantil y pornografía, según el reciente informe de Trend Micro llamado Por debajo de la superficie: exploración de la Deep Web ('Below the Surface: Exploring the Deep Web'). 

Otro dato destacado es el precio de 180.000 dólares por asesinar a una personalidad o político que se oferta en sitios web de grupos cibercriminales en esta Internet profunda.

Cómo acceder

Para obtener información de esta 'Deep Web' aparentemente inexpugnable, los investigadores de Trend Micro utilizaron su sistema denominado Analizador de Deep Web (DeWa). 

DeWa recopila las URL vinculadas a 'Deep Web', incluyendo Tor y sitios I2P ocultos y los identificadores de recursos Freenet, tratando de extraer información relevante vinculada a ellos, como contenido de la página, enlaces, direcciones de correo electrónico, encabezados HTTP, y así sucesivamente.

Este sistema también alerta cuando aumenta mucho el tráfico de servicios ocultos y su número de sitios, algo especialmente útil cuando se buscan nuevas familias de 'malware' o código malicioso de cibercriminales que utilizan los servicios ocultos de la red Tor para esconder las partes más permanentes de sus infraestructuras. 

Las drogas blandas, especialmente cannabis, son la mercancía más intercambiada en esta Internet oculta, seguidas de productos farmacéuticos como Ritalin y Xanax, drogas duras, e incluso los juegos piratas y cuentas en línea. 

El 32% de los bienes que se comercializan en las quince tiendas 'top' o más importantes en la 'Deep Web' se relaciona con cannabis; el precio que se pide por conseguir la ciudadanía estadounidense en sitios especializados en crear pasaportes es de 5.900 dólares. 

La compra de una cuenta robada de eBay o PayPal en una de las tiendas que las venden en la 'Deep Web' cuesta cien euros; el 34% de las URL o direcciones que contienen "malware" en la web visible (la habitual para el internauta de a pie) tiene conexiones con la Internet profunda. 

El analista David Sancho, investigador de amenazas de Trend Micro en el área de 'Deep Web', ha explicado que, cuando se habla del volumen de actividad en la Web Profunda no sólo se tiene en cuenta el número de páginas alojadas sino también su número de servicios ocultos. Por ejemplo de servidores, centros de control de botnets (redes de ordenadores zombi), etc. 

Estos últimos, además de servir para diseminar información de perfil ilegal o prohibida, como la relacionada con pornografía, explotación y abusos infantiles o terrorismo, se usan también para venta de bienes y servicios al margen de la ley (comercialización de armas o drogas y servicios como el "hacking" o pirateo informático y asesinatos). 

En su opinión, la 'Deep Web' se está volviendo "más popular" tanto para usuarios que desean acceder a contenidos ilegales, alegales o prohibidos en sus respectivas jurisdicciones, como para los atacantes que alojan centros de comando de ataques.

Tomado de: 20minutos

Los atacantes ponen el ojo en las vulnerabilidades de Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

Millones de móviles con el sistema operativo Android presentan numerosas brechas de seguridad por las que puede acceder un atacante informático. Los agujeros se encontrarían en la librería de medios Stagefright, que permite al usuario ver vídeos o escuchar música.

Gracias a estos fallos de seguridad, el hacker puede acceder a los móviles a través de un mensaje MMS (con contenido multimedia), informó por su parte el experto en seguridad Joshua Drake de la empresa Zimperium, citado por la agencia DPA.

El atacante podría robar datos, tomar audio y vídeos o acceder a fotos almacenadas en el dispositivo. "Sólo necesitan tener su número de móvil para acceder desde fuera", indicó Drake en el blog de su empresa.

"Estos agujeros son especialmente peligrosos porque el atacante puede acceder sin que la víctima deba hacer nada", agregó. Las víctimas no tienen que abrir el video del MMS, basta con ver el mensaje, informó Drake en la revista estadounidense Forbes.

En determinados casos los dueños de los móviles no se dan cuenta de que ha llegado un mensaje. El código empieza a funcionar antes de que aparezca la notificación en la pantalla.

Están afectados todos los dispositivos con Android desde la versión 2.2 que salió en 2010 hasta la versión 4.1, que existe desde mediados de 2012.

Google explicó que los agujeros de seguridad se identificaron "bajo determinadas condiciones en aparatos antiguos con Android". "No tenemos constancia alguna de que alguien se haya visto afectado por esto", informó la empresa.

Para los millones de propietarios con un móvil Android y tabletas con este sistema operativo no existe ninguna actualización central con la que corregir estos fallos de seguridad. Google envió una actualización de seguridad a los fabricantes de aparatos Android, pero ellos deciden si la reenvían a sus clientes.

Por su parte, la firma de seguridad informática Trend Micro también reportó una vulnerabilidad que afecta a las versiones de Android 4.3 y posteriores, incluso la edición más reciente denominada Lollipop 5.1.1. El ataque, basado en la reproducción de un archivo de video bajo el formato .mkv, puede dejar el smartphone inutilizado, en estado vegetativo y ni siquiera podría realizar o recibir llamados o mensajes de texto.

La falla ya fue reportada de forma privada por Trend Micro a Google, pero según Wish Wu, especialista de Trend Micro citado por Ars Technica, dijo que le asignaron una prioridad baja al tratamiento del incidente.

Tomado de: lanacion.com

Padres pueden revisar cuentas de redes sociales y correos electrónicos de sus hijos: Corte

Cargando...
Redes Sociales. Imagen tomada de: El Tiempo.com

La Sala Penal de la Corte Suprema de Justicia determinó que los padres pueden revisar las cuentas de correos electrónicos y redes sociales de sus hijos menores de edad sin su autorización. Esto si se enmarca en la protección de los derechos de los infantes.

El alto tribunal determinó que en este tipo de casos no se puede hablar de una violación al derecho a la intimidad de los menores de edad. Ante esto se indica que los padres están autorizados para orientar y controlar a sus hijos.

En su decisión la Corte manifiesta que sería un contrasentido calificar como ilegales o una violación a la intimidad las actividades de seguimiento, orientación y protección de los padres a los menores de edad cuando estén en la red.

Este pronunciamiento se hizo al estudiar el caso de una menor de edad cuyos correos electrónicos y redes sociales fueron revisados por su madre al considerar que estaba ingresando en portales o viendo información indebida.

Tomado de: El Espectador