AdBlock previene que Facebook vulnere tu privacidad No es novedad decir que Facebook rastrea nuestras acciones para presentarnos publicidad, pero gracias a la reciente adquisición de la empresa Atlas, nuestra privacidad se verá aún más amenazada. Ante el enojo e indignación de los usuarios, los creadores de AdBlock, un complemento para navegadores que tiene como principal función el bloquear la publicidad, anunciaron que podrán evitar este espionaje más profundo. Anteriormente, la información recopilada por Facebook sólo era utilizada para mostrarnos publicidad personalizada en la misma red social, pero gracias a la tecnología desarrollada por Atlas, estos datos podrán ser utilizados en sitios externos. La gente de AdBlock, no cree que las intenciones de Facebook sean tan inocentes y anunció que su complemento Adblock Plus será capaz de detener la recopilación de datos extra y, la exhibición de publicidad mediante Atlas en los navegadores. Eso sí, para que AdBlock Plus sea totalmente efectivo, será necesario que esté instalado en cada uno de los navegadores que utilizamos, no sólo los que están en tu PC, sino que también en cualquier equipo desde donde ingreses a Facebook, como los del trabajo o la escuela. En todo caso, vale la pena instalar este complemento que es totalmente gratuito y personalizable, ajustando cada una de sus opciones según tus necesidades. Fuente: Batanga No es novedad decir que Facebook rastrea nuestras acciones para presentarnos publicidad, pero gracias a la reciente adquisición de la ... Leer más »
JPMorgan Ciberataque afecto 76 millones de clientes JPMorgan Chase & Co. informó el jueves que un ciberataque ha afectado a 76 millones de núcleos familiares y a siete millones de pequeñas empresas. El banco neoyorquino indicó que atacantes robaron información de clientes, incluidos nombres, domicilios, números telefónicos y direcciones de correo electrónico, informa The Associated Press. The New York Times destaca que este robo de información constituye el mayor ataque cibernético a una empresa. En un documento oficial presentado ante la Comisión del Mercado de Valores de Estados Unidos (SEC, por sus siglas en inglés), el banco especificó el tipo de datos que fueron vulnerados en el ataque que sufrió a las webs y aplicaciones móviles de JPMorgan y de Chase. El banco todavía no ha registrado pruebas de que este robo de datos haya afectado a los números de cuenta, claves de acceso, los números de carné de identidad, las fechas de nacimiento y los números de seguro social, añadió Efe. Aunque sigue investigando, el banco no ha tenido tampoco constancia de que se haya producido hasta el momento un fraude relacionado con este robo de datos, aunque llaman a sus clientes a advertir de cualquier irregularidad. "La firma sigue vigilando y controlando la situación e investigando este asunto. Además, el banco está cooperando completamente con todas las agencias gubernamentales a las que afecta la investigación", aseguró en el documento presentado. Jamie Dimon, director general del banco, dijo en el informe anual de este año a los accionistas que, a pesar de gastar millones de dólares en seguridad cibernética, JPMorgan seguía preocupado por la amenaza de ataques. Para fin de 2014, el banco calcula que estará gastando aproximadamente 250 millones de dólares al año en la seguridad de su red y tendrá a 1,000 empleados en esa área, añade la AP. Cabe añadir que este ataque cibernético es el último en una sucesión donde se han visto afectadas grandes corporaciones, como Home Depot y Target, recuerda por su parte la web de El País. Aunque en un principio el banco haya negado la vulnerabilidad, fue al cierre de Wall Street cuando lo admitió. Esta intrusión, según la nota entregada al regulador financiero de Estados Unidos, comenzó en junio pasado, pero se descubrió un mes después. Efe recuerda que el banco JP Morgan Chase fue una de las cinco entidades estadounidenses víctimas de un ataque, cuyo fin aún se desconoce y sigue siendo objeto de una minuciosa investigación. El FBI intenta desde entonces determinar el origen de tan elaborado ciberataque y si la motivación que hay detrás de él es simplemente económica o se enmarca en una operación de Inteligencia o espionaje internacional. "Las empresas de nuestro tamaño desafortunadamente sufren ciberataques casi cada día. Tenemos numerosas maneras de defendernos de estas amenazas y vigilamos constantemente si ha habido fraude real", dijo entonces Patricia Wexler, una portavoz de JP Morgan. Fuente: Univisión JPMorgan Chase & Co. informó el jueves que un ciberataque ha afectado a 76 millones de núcleos familiares y a siete millones de peque... Leer más »
Hackers ya trabajan en el Jailbreak de iOS 8 Apple publicó ayer por la tarde iOS 8, la última versión de su sistema operativo móvil para iPhone, iPad y iPod Touch. La mayoría de usuarios actualizó sin pensárselo dos veces, pero muchos aficionados al Jailbreak han preferido no hacerlo para así poder conservar todas sus aplicaciones de Cydia. Como siempre sucede en estos casos, la nueva versión no es compatible con el último Jailbreak y por tanto si actualizamos lo perdemos. El Jailbreak más reciente fue publicado por el grupo de hackers Pangu Team y es compatible con dispositivos que estén actualizados como mucho a la versión iOS 7.1.2, a partir de ahí ya no hay soporte. Si te interesa tener el Jailbreak en tu equipo con iOS 8 hay buenas noticias, y es que los hackers ya han confirmado que hay posibilidades y ya están trabajando en el futuro Jailbreak de iOS 8. El Pangu Team ya ha confirmado que ha empezado a trabajar en el Jailbreak de iOS 8, aunque hay que tener en cuenta que no es ninguna garantía de que vaya a llegar pronto. Si nos fijamos en el año pasado, el Jailbreak de iOS 7 no fue lanzado hasta final de año, concretamente el 27 de septiembre, lo que suma más de tres meses de espera. Sin embargo puede darse el caso de que lo consigan mucho más rápido, aunque lo mejor es tener paciencia e ir viendo sus progresos. Por el momento no han dado detalles acerca de sus descubrimientos, sólo se han limitado a decir que han empezado a buscar posibles exploits. jailbreak Por otro lado Musclenerd, conocido líder del extinto iPhone Dev-Team, también aprovechó la ocasión para advertir a sus seguidores de Twitter que instalar iOS 8 hace que perdamos el Jailbreak si lo teníamos instalado. Además también indica que no es posible aplicar un downgrade, es decir, volver a la versión anterior. El único dispositivo que tiene opción de volver a iOS 7.1.2 es el iPad 2, pero sólo si se han almacenado los SHSH Blobs anteriormente. El conocido hacker americano también habló sobre el Jailbreak de iOS 8, que a priori parece complicado, pero asegura que “siempre se encuentran más agujeros de seguridad”. Es una cuestión de tiempo, pero depende del nivel de esfuerzo que se le dedique. Los responsables del último Jailbreak fueron el PanGu Team, pero también están los Eva3rs, grupo del que el propio Musclenerd forma parte junto a Pod2g, Planetbeing y Pimskeks. Apple sigue incorporando novedades en su plataforma que se parecen a funciones de Jailbreak. En iOS 8 han abierto ciertos apartados del sistema, como los teclados, el sensor de huellas, los widgets para el Centro de Notificaciones o Healthkit. Ahora podremos descargar todos estos elementos desde la App Store, cuando hasta hace apenas unas horas sólo teníamos la opción de hacerlo con el Jailbreak. El Jailbreak puede haber perdido el interés de otros años, pero eso no significa que vaya a desaparecer, siempre hay algo que mejorar o arreglar. Fuente: Amparo Babiloni Apple publicó ayer por la tarde iOS 8 , la última versión de su sistema operativo móvil para iPhone, iPad y iPod Touch. La mayoría de usua... Leer más »
cuidado con tus dispositivos Algo que recuerdo en los momentos de under y desarrollo tecnológico fue en una charla donde nos explicaban la forma de crear tips de seguridad con hardware, en esa ocasión se hablo sobre lo paranoico que resulta llevar un dispositivo en el bolsillo o en su defecto perderlo. ¿Porque se comenta esto que pasaría si pierdo mi USB?. La respuesta es sencilla puedes entrar en mundo llamado "Juice-Jacking" te la pueden devolver pero en ella puede encontrar un malware o troyano para realizar infección de tu dispositivo. Siempre es posible que nos encontremos con algún caso similar en el día ya que resulta que somos tan confiados con la información y pensamos que no es de interés tenerla protegida. Recomendamos mantener muy bien la seguridad de los dispositivos cuando hagamos salidas a un sitio extraño para evitar pérdidas de datos confidenciales que nos pueden perjudicar la imagen. Algo que recuerdo en los momentos de under y desarrollo tecnológico fue en una charla donde nos explicaban la forma de crear tips de seguri... Leer más »
¿Hacer Ping a todo el mundo en Internet? Como todos sabemos Internet es un mundo que no ha unido y que sigue creciendo en red de ordenadores y dispositivos conectados, ¿Pero hay un problema para saber donde estan esos elementos que componen el diario vivir nuestro? Nuestro Amigo John Matherly, CEO de Shodan con un ingenio realizo un ping a todos los dispositivos en Internet y el resultado lo podemos observar en la siguiente Imagen: Fuente: Shodan Como se observa en la imagen, la mayoría de los dispositivos se concentran en los países desarrollados y áreas metropolitanas. Con esta gran entrada les mostramos como estamos Interconectados. Como todos sabemos Internet es un mundo que no ha unido y que sigue creciendo en red de ordenadores y dispositivos conectados, ¿Pero hay un... Leer más »
Se buscan especialistas en seguridad informática Por el cargo, que está en niveles gerenciales, pagan cifras astronómicas, pero alrededor de este también se genera un gran estrés y elevado riesgo laboral. Compadézcanse del pobre jefe de seguridad de la información. La profesión apenas existía hace una generación. Pero para combatir la creciente amenaza de las violaciones de seguridad en línea, las empresas y los Gobiernos están contratando ejecutivos cuya principal responsabilidad es hacer que los sistemas de datos sean seguros. Cuando las cosas van mal –y es a menudo– estos ejecutivos esperan cargar con la culpa. "Somos como ovejas esperando a ser sacrificadas", dijo David Jordan, director de seguridad de la información para el condado de Arlington, en Virginia. "Todos sabemos nuestro destino cuando hay una violación significativa. Este trabajo no es para pusilánimes". Hace una década, pocas organizaciones tenían un jefe especializado en seguridad de la información o CISO, como se les conoce. Ahora, más de la mitad de las empresas con 1.000 o más empleados cuentan con un ejecutivo de tiempo completo o de medio tiempo en el puesto, según un estudio realizado el año pasado por el Instituto Empresas como VeriFone, el proveedor de sistemas de pagos electrónicos; Brown-Forman, la empresa de bebidas; las universidades de Carolina del Norte y Chicago; y advenedizos recientes como Fitbit están todos en busca de oficiales de seguridad dedicados. Neiman Marcus, que sufrió una violación importante el año pasado, está buscando también. El trabajo se ha vuelto tan crucial, dicen los reclutadores, que las empresas tratan de endulzar el trato y ofrecen bonos y salarios que van de 188.000 a 1,2 millones de dólares, con ventajas como la posibilidad de trabajar desde casa y generoso tiempo libre, y la promesa de mayores presupuestos para comprar más protección para los sistemas porosos. Aún así, se ve como un trabajo ingrato. Muchos directores de seguridad de la información que han participado en el estudio de Ponemon calificaron su posición como el más difícil en la organización. La mayoría de los encuestados dijeron que su trabajo era malo o el peor trabajo que habían tenido. El trabajo es tan demandante que muchos terminan dejándolo –voluntariamente o no– después de dos años, mientras los directores ejecutivos se mantienen 10 años en promedio. De todos los dolores de cabeza que los CISO enfrentan, uno de los más grandes es averiguar en cuáles productos de seguridad pueden confiar. También se quejan de que se ha vuelto casi imposible evaluar los productos de cara al miedo y la incesante comercialización. Los oficiales de seguridad dicen que no hay una bala de plata cuando hay que defenderse de una posible violación. Es cuestión de colocar capas de las tecnologías más eficaces, contratar a los mejores y, a continuación, tener la esperanza de contar con buena suerte. Los candidatos a un puesto de trabajo como oficial de seguridad de la información tienen el cuidado de sacar a colación directamente las conversaciones difíciles desde el inicio, dicen los reclutadores. Antes de aceptar una oferta, algunos quieren asegurarse de que la junta está de acuerdo en que las infracciones son inevitables y que tienen que destinar presupuesto suficiente para la tecnología de seguridad de la información. "Si usted sabe que va a ser sacrificado, querrá una razón suficiente para aceptar el trabajo", dijo el analista de seguridad de la firma de investigación de mercado Forrester John Kindervag. "Nadie habla de lo que le estamos haciendo a esta pobre gente. Estamos poniendo toda esta complejidad en sus hombros y después solo es ‘buena suerte’". Los directores de seguridad de la información deben estar siempre un paso adelante de los criminales, verificar una creciente lista de cumplimientos y vigilar de cerca a los vendedores que diseminan la información y de empleados imprudentes que cargan datos sensibles a las cuentas de Dropbox e iPhones desbloqueados. Deben ser expertos en crisis y comunicaciones y expertos en la tecnología más sofisticada, a pesar de que incluso las más brillantes nuevas trampas de seguridad pueden ser burladas. Además, se enfrentan a un ritmo acelerado de noticias sobre infracciones por piratería informática. Fuente: The New York Times - Nicole Perlroth/San Francisco (EE. UU.) - Portofolio Por el cargo, que está en niveles gerenciales, pagan cifras astronómicas, pero alrededor de este también se genera un gran estrés y elev... Leer más »