viernes, 10 de abril de 2015

Google ha indexado los contenidos de los discos duros conectados en red

Google
Google. Imagen tomada de: www.justdust.es.

Conectar tu disco duro a la red doméstica para poder acceder a sus contenidos desde cualquier dispositivo que tengas en casa (ordenador, móvil, tablet, televisión inteligente, videoconsola…) es sin duda una buena idea. Con lo que no contábamos es con que si dicha red está conectada a Internet la larga mano de Google llega a los contenidos compartidos, que habría indexado como si se tratase de páginas web.

Se trata de contenidos privados, tanto de empresas como de particulares, a los que Google habría accedido debido a deficiencias en la configuración de dichos discos duros que, conectados a la red interna a través de routers que también están conectados a Internet no tendrían adecuadamente configurado el acceso mediante FTP y por tanto los documentos contenidos en dichos discos duros habrían sido tratados por Google como archivos públicos. Y lo grave es que aparecen como resultados en las búsquedas de Google y cualquier puede acceder a ellos.

Fotografías privadas (íntimas o de viajes, fiestas y celebraciones familiares), documentos de texto personales y profesionales, información bancaria y de tarjetas de crédito, listas de clientes, pedidos… en uno de los casos detectados se ha podido acceder a todos los datos personales y documentos de una familia desde 2009, disponibles a través de una búsqueda en Google. En su caso se trataba de un disco duro Western Digital conectado a un router Linksys WRT1900AC con la conexión FTP activada.

En concreto habrían resultado afectados los usuarios de discos duros Seagate Personal Cloud, Seagate Business NAS, Western Digital My CLoud y LaCie CloudBox. Para todos aquellos que deseen evitar este riesgo en CSO han preparado una completa guía para explicar cómo comprobar que nuestros dispositivos no están expuestos a esta vulnerabilidad. Si fuera el caso habría que contactar con Google para solicitar que eliminen la información indexada.

Por último no habría que dejar pasar la ocasión para recalcar que esta situación no es culpa de Google, puesto que su buscador rastrea continuamente todos los contenidos disponibles en Internet. Se trata de un episodio más que debe concienciarnos sobre las medidas de seguridad que debemos poner en práctica con nuestros dispositivos cuando están conectados a la Red.

Tomado de: TheInquirer

miércoles, 8 de abril de 2015

Diseñan una batería de aluminio capaz de cargar el teléfono móvil en un minuto

Cargando...
Batería recargable en un minuto. Imagen tomada de: 20minutos. 

Un equipo de científicos de la Universidad de Stanford (EE UU) ha desarrollado una batería de aluminio de alto rendimiento y durabilidad capaz de cargar un teléfono móvil en menos de un minuto. 

El desarrollo, publicado esta semana en la revista científica Nature, se encuentra en fase experimental pero los investigadores destacan que esta batería de aluminio podría terminar siendo una alternativa comercial tanto a las baterías de ión-litio (presentes en portátiles y teléfonos móviles) como a las pilas alcalinas. 

El aluminio ha sido un material con el que se ha experimentado durante décadas para el desarrollo de baterías comercialmente viables, pero ahora un equipo liderado por el catedrático de química Hongjie Dai ha logrado diseñar una propuesta de alto rendimiento, carga rápida y más económica que las de ión-litio. 

El desafío era encontrar un material capaz de producir suficiente voltaje tras repetidos ciclos de carga y descarga. 

La batería desarrollada tiene dos electrodos: un ánodo y un cátodo —que se ha hecho con grafito— cargados, que se dispusieron junto a un electrolito líquido iónico. 

El resultado es una batería capaz de cargar un teléfono móvil en un minuto, que mantiene su capacidad durante 7.500 ciclos de carga (frente a los mil de una batería de ión-litio estándar) y que se puede doblar, con lo que tiene potencial para ser utilizada en dispositivos flexibles. 

La batería recargable experimental genera unos dos voltios de electricidad, la mayor hasta la fecha para una de aluminio, pero los investigadores trabajan para alcanzar el voltaje de una de litio, que es del doble. "Mejorando el material del cátodo podría aumentarse el voltaje y la densidad de la energía", ha indicado en la web de Stanford el científico Dai. 

Los investigadores destacan su bajo coste, baja inflamabilidad —no se prende ni cuando es perforada, frente a las de litio, que pueden salir ardiendo— y su alta capacidad para contener mucha carga. 

"Hemos desarrollado una batería de aluminio recargable que puede reemplazar las actuales, tales como las pilas alcalinas, que son malas para el medio ambiente, y las baterías de ión litio, que a veces salen ardiendo".



Tomado de: 20 minutos

Tu ordenador podría lanzar ataques DDoS

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Siempre recomendamos equilibrio en lo que respecta al malware y los virus informáticos. Nunca son tan graves o tan peligrosos como se presentan, aunque lo cierto es que tampoco hablamos de algo a lo que no dar ninguna importancia. Hoy nos vamos a poner del lado de los alarmistas, para hablar de los ataques DDoS, y de cómo puedes estar participando en uno de ellos.

¿Qué es un ataque DDoS?

Los ataques DDoS son los ataques por denegación del servicio. Básicamente, el objetivo que tienen es que los servidores en los que está alojada una web como esta, o en los que están alojados servicios como Spotify, dejen de funcionar, denieguen el servicio al que intenta utilizarlos. Si pcactual.com sufriera un ataque DDoS, no podrías acceder a la web, te aparecería un error al intentarlo. Esta denegación del servicio de los servidores viene porque ha recibido más peticiones de acceso de las que puede gestionar. Así, es obvio deducir lo que es un ataque DDoS. Se trata de acceder o realizar muchísimas solicitudes a un servidor hasta que este se viene abajo. Aunque para ser exactos, eso son los ataques DoS. Los ataques DDoS tiene una característica destacable, y es que el ataque se produce de manera distribuida por diferentes lugares del mundo. Así, puedes estar recibiendo golpes desde España, Francia, Alemania, o lugares como Estados Unidos, Rusia o Australia, de ahí que no sea nada fácil localizar la fuente del ataque.

Tú puedes estar realizando el ataque

Y quizás pienses: “¿a mí que me importa eso de los ataques si ni los realizo ni los sufro?”. Eso es lo que tú crees, pero también es posible que tú seas uno de los que está realizando el ataque. A veces, para dejar una web fuera de servicio, lo único necesario es acceder a esta web simultáneamente de una manera masiva, siendo incapaz el servidor de responder a todo, y bloqueándolo. Claro, si el ataque lo realizan unas pocas personas, ¿cómo van a acceder simultáneamente a dicha web de una manera tan masiva? Utilizando lo que se denomina como “botnet”, y que puede haber infectado tu ordenador. Una “botnet” domina tu ordenador. Y a veces pensamos que eso no es tan relevante porque no tenemos responsabilidades en el gobierno, o no tenemos mucho dinero que nos puedan robar. Pero lo cierto es que las “botnet” tienen otro objetivo. Para empezar, estas se distribuyen en cientos de miles de ordenadores. Un hacker puede haber utilizado una “botnet” para tener el dominio sobre unos cuantos miles de equipos. De esta manera, cuando quiere bloquear una web, solo tiene que utilizar todos estos PCs para atacar a la misma. ¿Resultado? Uno, o unos pocos atacantes, miles de equipos repartidos por todo el mundo, y una web fuera de servicio.

Como te puedes imaginar, si estos ataques son denunciados, la Policía investigará, y podría encontrar tu IP entre las utilizadas para realizar el ataque. Ellos saben muy bien que estos ataques no son responsabilidad siempre de todos aquellos que han conectado, pero seguro que no prefieres que estén utilizando tu ordenador para realizar este tipo de ataques.

¿Cómo evitarlo?

Los consejos para evitar que nuestro ordenador pase a formar parte de una “botnet” son casi los mismos que para evitar cualquier tipo de malware. Pasa por leer muy bien toda la información de todo lo que instalamos o aceptamos y evitar cualquier software del que no estemos seguros. A todo esto habría que sumar un software de seguridad actualizado, cuyas bases de datos suelen tener información sobre la mayoría de las “botnet” más frecuentes, y asegurarnos de que este se ejecute con frecuencia para localizar este tipo de malware.

Tomado de: PC Actual

La Casa Blanca confirma un importante ataque hacker a sus sistemas

Cargando...
Casa Blanca. Imagen tomada de: www.noticiassin.com

Informan en el blog de Panda Security que la Casa Blanca ha sufrido un importante ataque informático, según ha confirmado el viceconsejero de Seguridad Nacional, Ben Rhodes.

Dicen en la CNN que, mientras la Casa Blanca ha dicho que el ataque solo afectó a un sistema sin clasificar, desmintiendo la gravedad de la intrusión, los funcionarios encargados de la investigación indicaron que los hackers tuvieron acceso a información confidencial, como por ejemplo, ver los datos no públicos de la agenda del presidente. Si bien esta información no se clasifica, todavía es muy sensible y apreciada por los organismos de inteligencia extranjeros.

Lo que no quiso confirmar Rhodes es si el ataque había sido realizado por hackers rusos ni cuándo había tenido lugar, pero sí dio a entender que no se había producido durante los últimos días.

Sin querer entrar en más detalles, durante su intervención ha comentado que ya se han tomado “una serie de medidas de seguridad para evaluar y mitigar los daños”.

Así, el FBI, el servicio secreto y las agencias de inteligencia norteamericanos están ya trabajando en el asunto, del que han dicho que es el ataque más sofisticado que jamás han lanzado contra un sistema gubernamental estadounidense. La intrusión se enruta a través de ordenadores en todo el mundo, ya que los hackers lo hacen a menudo para ocultar sus pistas, pero los investigadores encontraron códigos reveladores y otros marcadores que hacen pensar que los hackers trabajan para el gobierno ruso.

Tomado de: Muycomputerpro

lunes, 6 de abril de 2015

Smartwatches, vulnerables ante el robo de información

Cargando...
En 2014 se vendieron 19.2 millones de vestibles en el mundo, según IDC. (Foto: Tomada de apple.com) Imagen tomada de: CNN Expansión.  
Si crees que los datos que almacena tu pulsera o reloj inteligente, como calorías, pasos caminados o check-ins en hoteles y vuelos son irrelevantes, piénsalo dos veces.

A simple vista, estos datos no tienen mucho valor económico. Sin embargo, para empresas de retail, marcas de moda, establecimientos de entretenimiento e incluso para agencias dedicadas al estudio de mercado sí reflejan patrones de consumo de sus clientes, lo cual hace de los dispositivos vestibles un blanco atractivo para los hackers.

“Siempre existe una motivación detrás de un ataque; en algunos casos se comercializa y yo veo que datos como estos tendrían cabida en este mercado para ser aprovechados por establecimientos”, explicó en entrevista el miembro del equipo de investigación de Kaspersky Lab América Latina, Roberto Martínez.

De acuerdo con la firma de seguridad TrendMicro, empresas europeas detectaron que 77% de los empleados que usan vestibles, los utilizan dentro de la oficina, lo cual genera un riesgo, pues de acuerdo con Martínez el eslabón más débil de estas pulseras o relojes es que se conectan vía bluetooth o WiFi a un smartphone o tablet.

Si dentro de una oficina una persona conecta su smartphone y su vestible al WiFi y transfiere datos sensibles, un hacker podría interceptar la red y obtenerlos de forma sencilla, ya que aunque los smartphones cuentan con más herramientas de seguridad, los vestibles no cuentan con este respaldo.

“La falla está en la relación que tiene el smartphone con estos nuevos dispositivos. Muchos se conectan con bluetooth o por conexión inalámbrica, las cuales pueden interceptarse; otro punto de falla es que estos gadgets usan los mismos sistemas operativos de los smartphones, los cuales heredan las vulnerabilidades de la plataforma”, dijo el analista.

Aunque las pulseras o relojes tengan sistemas operativos especiales o adaptados, Martínez dijo que “es sólo cuestión de tiempo”, para que la tecnología madure y sea atractiva para que los hackers la investiguen y encuentren como vulnerarla.

El experto advierte que a la fecha no se han contabilizado ataques maliciosos enfocados exactamente a dispositivos vestibles o sus aplicaciones. Pero asegura que es algo que pasará a medida que los usuarios los adopten más. Al cierre de 2014 se vendieron 19.2 millones de vestibles en el mundo, cifra que se estima crecerá hasta 112 millones en 2018, de acuerdo con datos de IDC.

“Aunque aún no se haya dado un gran golpe contra uno de estos dispositivos es importante ya empezar a prevenir”, dijo Martínez,

El analista dijo que la prevención para el hackeo de este tipo de equipos es posible. Es cuestión de tener cuidado con el tipo de redes al que conectan el dispositivo y simplemente hay que proteger con antivirus, cifrado o contraseñas al smartphone o tableta al que están conectados los vestibles.

Tomado de: CNN Expansión