Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

4 de octubre de 2017

Crean sendas peatonales en 3D para llamar la atención de los conductores

De los creadores de los semáforos en el piso para advertir a los adictos al celular que están a punto de cruzar una calle llega ahora un nuevo y curioso método de prevención vial. Se trata de una innovadora medida que hace uso de las nuevas tecnologías para llamar la atención.

El sistema se implantó en Islandia, en el casco histórico del pueblo de Isafjordur, una ciudad ubicada al noroeste del país, sobre la intersección de las calles Hafnarstræti y Pólgata.

Instalaron un cruce peatonal que parece salirse del pavimento, con un efecto totalmente 3D. Lo dibujaron sobre el asfalto en formato tridimensional con el objeto de generar incredulidad en los conductores. El propósito instantáneo es que reduzcan la velocidad antes del cruce.


Este tipo de sendas en tres dimensiones ya existía en Nueva Delhi, India. Gautur Ívar Halldórsson, de la empresa Vegamálun GÍH, exportó el invento al escenario urbano del pueblo islandés, cuya principal actividad es la pesca y con una población que se acerque a los cuatro mil habitantes.

Ralf Trylla, responsable de medioambiente de Isafjordur, informó que desde principios de septiembre tenían prevista la puesta en práctica de la idea, pero carecían del permiso correspondiente. Ahora falta conocer la opinión de los conductores para ver si se instala en más cruces.

Fuente: Rosario Plus
Leer más...

20 de septiembre de 2017

Ataque masivo al software CCleaner

Alrededor de 56.000 computadoras resultaron afectadas en Argentina por el hackeo a CCleaner, una aplicación que optimiza el rendimiento de los dispositivos -al eliminar "archivos basura"- y que fue suplantada durante casi un mes por una copia maliciosa que robaba datos de los dueños de los equipos. 

El ataque, que ocurrió el 15 agosto y afectó a nivel global a 2,27 millones de equipos, se dirigió a los servidores de la empresa de seguridad informática Avast (propietaria de CCleaner) y fue descubierto el 12 de septiembre por investigadores de Cisco Talos, que publicaron un reporte técnico del incidente.

Así, las personas que durante ese lapso de poco más de un mes descargaron alguna de las dos versiones afectadas (la 5.33.6162 de CCleaner y la 1.07.3191 de CCleaner Cloud), probablemente hayan instalado la versión infectada del programa. "Estimamos que, en general, 2,27 millones de usuarios en todo el mundo y alrededor de 56K (56.000) en Argentina tenían el software afectado instalado en máquinas con Windows de 32 bits. Creemos que estos usuarios están seguros ahora, ya que nuestra investigación indica que pudimos desarmar la amenaza antes de que fuera capaz de hacer daño", informaron fuentes de Avast.



La versión maliciosa de CCleaner contenía un malware que robaba datos de los equipos infectados y los enviaba a los servidores de los atacantes. Entre esos datos figuraban el nombre de la computadora, una lista de los programas instalados (con las actualizaciones de Windows), una lista de los procesos en ejecución, las direcciones IP e información adicional vinculada a si los programas se ejecutaban con privilegios de administrador, precisó en un comunicado Piriform, la empresa británica que creó el CCleaner y que en julio fue adquirida por Avast.

Fuente: Telam
Leer más...

28 de junio de 2017

Petya, el nuevo cibervirus que secuestra archivos.

Petya. Así se llama el nuevo ransomware que atacó ayer a varias empresas en España, Reino Unido, Rusia, India, Argentina y especialmente en Ucrania, donde el primer ministro Volodymir Groysman ya expresó su preocupación y calificó este ciberataque de "inédito".

Es que este virus, que secuestra archivos, infectó los sistemas de varias empresas financieras, bancos, correos, cadenas de televisión y hasta del aeropuerto de Boryspil, en Kiev.

A su vez, la petrolera rusa Bashneft también fue víctima de Petya y su página web dejó de funcionar. La minera rusa Evraz, la compañía danesa Moller-Maersk, la española Mondelez y la empresa británica WPP también se vieron perjudicadas por este virus.

"No funciona ningun servidor, ni mail. No se puede trabajar ni hacer nada. Todo lo que tenía en la computadora lo perdí", contó un empleado de una sucursal de WPP en Argentina.



Petya es una versión de WannaCry, que en mayo bloqueó las computadoras de Telefónica, y luego se propagó a varias organizaciones en todo el mundo.

Esta versión del virus habría sido compilada el 18 de junio. Por tratarse de un ransomware, al ingresar en el sistema, secuestra virtualmente los archivos e impide que los usuarios puedan acceder a ellos.

Si bien se difundió en un principio que Petya afectaba exclusivamente a equipos con Windows, algunos usuarios comenzaron a reportar inconvenientes en computadoras Mac.

El ransomware solicita un rescate de 300 dólares en Bitcoin para recuperar el acceso al material secuestrado. Cabe recordar que en el caso de WannaCry los atacantes también pidieron dinero a cambio de solucionar el problema, pero a pesar de recibir los pagos no desbloquearon los dispositivos.

Lo que hace Petya es cifrar el MFT (Master File Table) del disco duro. Esto deja el MBR (Master Boot Record) inoperable, se cifra la información sobre los archivos y se bloquea, de este modo, el acceso.

A su vez, Petya cambia el MBR y lo intercambia por su código malicioso donde se visualiza una nota con pedido de rescate.

El origen del problema estaría en mails de phishing con links maliciosos que llevan a que se instale el ransomware, que luego se propaga a los equipos que se encuentren conectados a la misma red, tal como se distribuyó en su momento WannaCry. Lo peligroso de esto es que, como hay varias compañías que tienen sucursales en todo el mundo y trabajan en red, este ataque se está diseminando con celeridad.

Qué precauciones tomar:

1. No abrir links de correos electrónicos que hayan sido enviados por las compañías afectadas o que sean de remitentes desconocidos

2. Mantener el sistema operativo actualizado

3. Realizar copias de seguridad de todos los archivos

Fuente: Infobae
Leer más...

31 de mayo de 2017

Como registrar tu celular y bloquearlo en caso de un robo

Con el objetivo de combatir el robo de celulares, el Gobierno habilitó un registro de usuarios. Los clientes prepagos (un 80 % del total) deben validar sus líneas y vincularlas con un código único que identifica a cada teléfono. Eso permite bloquear los equipos ante una denuncia de robo.

A continuación, un paso a paso para entender cómo funciona el sistema y cuatro tutoriales, según la prestadora del servicio.

Para registrar las líneas, los usuarios tienen que llamar al *234#. Quienes ya tengan el número a nombre de un titular, recibirán un mensaje que confirma que no hace falta realizar el trámite.

Los clientes deberán ingresar su número de DNI y responder preguntas de seguridad: en general son sobre fechas de nacimiento y domicilios.

Al validarla, la línea queda vinculada a un titular y a un número de Identidad Internacional de Equipo Móvil (IMEI), un código único que identifica a cada celular (no hace falta que el usuario lo conozca).

Los usuarios que ya posean un línea en funcionamiento tienen 18 meses para realizar el trámite. Los que adquieran un nuevo chip prepago deberán validarlo como condición necesaria para comenzar a utilizarlo.







En caso de sufrir un robo o extravío, los usuarios deben comunicarse con el *910. No hace falta presentar denuncia policial.

Este paso permite dar de baja la línea para evitar que sea utilizada en un ilícito y bloquear el celular, a través del número de IMEI. Ese código único pasa a integrar una "lista negra" que impide su reutilización. Luego de la denuncia, el usuario puede recuperar su línea a través de la compañía prestadora.

Los especialistas aseguran que hay mecanismos para adulterar el número de IMEI, pero que se trata de un proceso que requiere de conocimientos específicos. "Eleva la complejidad", explican. El objetivo del Gobierno es que esas complicaciones para la reventa desalienten el robo de celulares, un delito que en 2016 tuvo 4.700 casos por día.

Fuente; Clarin
Leer más...

24 de mayo de 2017

Ransomware: Y algo más sobre cómo funciona una computadora

El viernes 12 de mayo un gusano llamado WannaCry atacó en todo el mundo a redes de computadoras Windows a través de una vulnerabilidad del protocolo SMBv1 descubierta por la NSA (EternalBlue) y luego robada por hackers denominados The Shadow Brokers que hicieron circular la información en Marzo. 

El gusano, además de replicarse por las red de compartir archivos de Windows, encriptaba de manera fuerte con un esquema de clave pública/privada la mayoría de los archivos de la computadora. Para recuperarlo se debía pagar un rescate (ransom) a través de la crypto-moneda BitCoin que ascendía a aproximadamente u$s300.

El párrafo anterior describe, de manera técnica, un episodio de ataque a computadoras de alcance mundial que paralizó durante días a empresas de primera línea como Telefónica de España  y también ministerios públicos como la NHS de Inglaterra.

Parecería que sólo un grupo muy pequeño de personas es capaz de entender y actuar en consecuencia ante tanto detalle técnico computacional. Sin embargo, con algunos elementos que explican cómo funcionan las computadoras podemos entender, defendernos y hasta solucionar los efectos de este ataque.

  • “atacó redes de computadoras Windows”.


¿Hay otros Sistemas Operativos que no sean atacados por WannaCry?

Hay muchos Sistemas Operativos que corren sobre las computadoras que usamos y que permiten aprovechar plenamente el recurso de hardware (la computadora y sus periféricos) y que incorporan todos las herramientas de ofimática, navegación, programación, edición de audio, video e imágenes que se necesitan. Un ejemplo es GNU/Linux, que además es libre.

  • “aprovechaba una vulnerabilidad del protocolo SMBv1”.


¿Podemos deshabilitar el protocolo SMBv1? 

Por supuesto y eso nos asegura que nuestra máquina o la de la organización donde trabajamos no sea afectada.

  • “vulnerabilidad del protocolo SMBv1 descubierta por la NSA”.


¿Se solucionó esa vulnerabilidad?

Si, claro, Microsoft solucionó esa vulnerabilidad en Marzo y la podemos instalar en todas las máquinas a través de las actualizaciones de Windows.

  • “la máquina encriptaba con un esquema de clave pública/privada y de manera fuerte la mayoría de los archivos de la computadora”.


¿Es posible desencriptar los archivos?

Para poder encriptar los archivos es necesario que en algún lugar de la memoria RAM de la computadora esté la clave de encriptado. Si el proceso que encripta los archivos aún está latente, la memoria podría contener los elementos para reconstruir la clave, ya que en la mayoría de los casos, liberar la memoria no significa sobre-escribir la memoria. A partir de esta idea un conjunto de desarrolladores escribieron un programa para buscar la clave en la memoria y desencriptar todos los archivos.

Después de tanto tecnicismo, paranoia y ríos de tinta escritos en los medios de comunicación, tal vez resulta útil mostrar de manera clara cuáles son los elementos de cómo funciona una computadora que resultan importantes en este ataque:

  1. La computadora y sus periféricos pueden ser manejados por otros Sistemas Operativos.
  2. Podemos deshabilitar las partes del Sistema Operativo que tienen problemas.
  3. Hay actualizaciones periódicas de los Sistemas Operativos que solucionan las vulnerabilidades.
  4. La memoria RAM está llena de datos que no son sobreescritos, y allí se puede encontrar información importante.


Educar en Computación es fundamental para vivir en un mundo cada vez más mediado por computadoras, cada vez más conectado por redes de datos y cada vez más agresivo. Con algunos elementos básicos podemos enseñar a nuestras alumnas y alumnos a defenderse y vivir mejor en esta era.

Fuente: Adicra

Leer más...

29 de marzo de 2017

Seguridad Informática: Videos de dibujos animados con contenido para adultos.

YouTube está lleno de dibujos animados, pero no todos son tan inocentes como parecen. La red de videos se ha convertido en la televisión de los más jóvenes. Y controlar su contenido -y quiénes lo ven- puede llegar a convertirse en todo un reto para los padres.

Si uno no presta demasiada atención, es bastante fácil confundir un video de la heroína infantil Peppa Pig ("Peppa la cerdita", en español) con uno falso. Y en el caso del segundo, el contenido puede distar mucho de poder catalogarse como "apropiado" para un público infantil.

En algunos videos de YouTube, la famosa estrella porcina -que en algunas de las parodias recibe el nombre de "Pepa la cerda"- protagoniza episodios terroríficos, como una sangrienta visita al dentista o peleas caníbales. Pero también escenas cargadas de violencia sexual o incluso su propio intento de suicidio.
La periodista Laura June se percató casi de inmediato de que algo iba mal cuando vio a su hija de tres años mirando un video de Peppa Pig en internet. En él, la cerdita "gritaba y lloraba mucho y le pareció que había un dentista algo sádico, nada que ver con lo que recomendarían ver una niña de tres años", le contó June a la BBC. "Pero la animación se parece lo suficiente a Peppa Pig como para que mi hija piense que es ella".

Su caso no es aislado. Lo mismo ocurre con las peripecias de la simpática niña Dora la exploradora, quien bajo el seudónimo de "Dora la seductora" visita junto a su mejor amigo, el mono Botas, una tabaquería y un prostíbulo, entre otros lugares nada aptos para niños.

Existen cientos de estos videos en YouTube, tanto en español como en inglés, y algunos de ellos generan millones de visitas.

Dora la seductora

Entre sus apariciones estelares se encuentran todo tipo de personales infantiles, desde Mickey y Minnie Mouse hablando de forma grosera, hasta el Cookie Monster (Monstruo de las galletas) de Plaza Sésamo y la rana René consumiendo marihuana, o Elsa, la protagonista de la película de Disney "Frozen", usando palabras soeces.

También hay animaciones de Minions cortándose la piel con una cuchilla de afeitar, dándole una paliza a un amigo o sufriendo un accidente de auto.

Cómo evitar videos inapropiados en YouTube

En muchos de estos videos hay un mensaje de advertencia que indica que el contenido no es apto para niños, pero muchas veces eso no sirve de disuasión para los más pequeños.

¿Qué hacer entonces? Estas son algunas opciones:

La aplicación YouTube Kids (gratis para Android y para iOS) permite filtrar la mayoría de los videos cuyo contenido es inapropiado. Pero no todos ellos, porque "ningún sistema automatizado es perfecto", admiten sus creadores. Por el momento, sólo está disponible en la Argentina, Australia, Canadá, EE.UU., España, Irlanda, México, Nueva Zelanda y Reino Unido.

Por otro lado, en la página de ayuda de YouTube explican cómo habilitar el "modo restringido", el cual permite "filtrar el contenido potencialmente inadecuado" en diferentes dispositivos (y está disponible en todos los idiomas).

Además, la Sociedad Nacional de Reino Unido para la Prevención de Crueldad a los Niños (NSPCC, por sus siglas en inglés) publicó una serie de directrices, entre ellas hablar sobre seguridad digital con los niños, navegar con ellos por internet, gestionar herramientas de software para filtrar contenido o establecer ciertas normas.

Algunos de estos videos son parodias claramente enfocadas a un público adulto. Otros, copias no autorizadas de dibujos animados originales. En otros, utilizan los caracteres animados de formas más inocentes, vulnerando los derechos de propiedad intelectual, pero no necesariamente produciendo material dañino para los pequeños.

No obstante, la mayor parte de ellos tienen contenido inapropiado y podrían pasar por los dibujos originales, sobre todo a través los ojos de los niños. Entonces, ¿deberían los padres preocuparse más a la hora de dejarles ver dibujos a sus hijos en YouTube?

Sonia Livingstone, experta en seguridad infantil en internet y profesora de psicología social en la London School of Economics, le dijo a la BBC que "es perfectamente legítimo que los padres crean que algo que se llama Peppa Pig sea, efectivamente, Peppa Pig".

"Y muchos de ellos han llegado a confiar en YouTube como una manera de entretener a su hijo durante 10 minutos mientras hacen una llamada telefónica. Pero para ser una marca de confianza deberían usar las herramientas de protección", agrega la especialista.

"Gran parte de este material es satírico, creativo o realmente ofensivo, pero se encuentra dentro de la libertad de expresión. Lo que necesitamos es protección para los niños".

La BBC se puso en contacto con Disney y con la compañía distribuidora de Peppa Pig, EntOne, pero ninguna de las dos empresas quiso hacer comentarios. Lo mismo sucedió con los productores de algunos de los videos de YouTube. YouTube tampoco quiso participar en una entrevista, pero envió un comunicado diciendo lo siguiente:

"Nos tomamos las reacciones y sugerencias muy en serio. Apreciamos que la gente nos informe sobre contenido problemático para poder marcar los videos", señala el documento. "Los videos marcados se revisan manualmente 24/7 y los que no deben estar ahí son eliminados en pocas horas. Si los padres quieren más restricción, recomendamos que desactiven la función de búsqueda en la aplicación", agrega.La empresa también recomienda YouTube Kids y activar el "modo restricción".

A raíz de la investigación de la BBC y de la publicación de un artículo en inglés, el video de Peppa Pig en el dentista y algunos de los canales que producían este tipo de material fueron eliminados. Pero sigue habiendo muchas otras versiones en el canal de videos.

Fuente: La Nación

Leer más...

8 de febrero de 2017

Seguridad Informática: Hacker, Crackers, Lamers, Script Kiddies, Phreakers.

La seguridad informática es una disciplina que se encarga de proteger la integridad y la privacidad de la información almacenada en un sistema informático.

Las diversas amenazas a los sistemas son realizadas por individuos que pueden ser clasificados según las actividades que realizan.




¿Qué es un Hacker?

Es un individuo con conocimientos avanzados de computación, es la persona que disfruta explorando los detalles de un sistema y cómo ampliar sus capacidades.



¿Qué es un Cracker?

El término cracker (del inglés to crack, que significa romper o quebrar) se utiliza para referirse a las personas que rompen o vulneran algún sistema de seguridad. Los crackers pueden estar motivados por una multitud de razones, incluyendo fines de lucro, protesta, o por el desafío.

Es considerado un “Criminal”. Este utiliza sus conocimientos para invadir sistemas, descifrar y algoritmos de encriptación, ya sea para poder correr juegos sin un CD-ROM, o generar una clave de registro falsa para un determinado programa, robar datos personales, o cometer otros ilícitos informáticos. Algunos intentan ganar dinero vendiendo la información robada, otros sólo lo hacen por fama o diversión.



¿Qué es un Lamer?

Este grupo es quizás el que mas numero de miembros posee y quizás son los que mayor presencia tienen en la red. Normalmente son individuos con ganas de hacer Hacking, pero que carecen de cualquier conocimiento.

Habitualmente son individuos que apenas si saben lo que es una computadora, pero el uso de este y las grandes oportunidades que brinda Internet, convierten al nuevo internauta en un obsesivo ser que rebusca y relee toda la información que le fascina y que se puede encontrar en Internet. Normalmente la posibilidad de entrar en otro sistema remoto o la posibilidad de girar un gráfico en la pantalla de otra computadora, le fascinan enormemente. Este es quizás el grupo que más peligro acontece en la red ya que ponen en práctica todo el Software de Hackeo que encuentran en la red. Así es fácil ver como un Lamer prueba a diestro y siniestro un “bombardero de correo electrónico” esto es, un programa que bombardea el correo electrónico ajeno con miles de mensajes repetidos hasta colapsar el sistema y después se mofa autodenominandose Hacker.



¿Qué es un Script Kiddies?

En la cultura de programación y hacking, un script kiddie o skiddie es un individuo no calificado que utiliza scripts o programas desarrollados por otros para atacar sistemas informáticos y redes y defectos de sitios web. Se supone generalmente son niños que carecen de la capacidad de escribir programas sofisticados o exploits en sus los propios y que su objetivo es intentar impresionar a sus amigos o ganar el crédito en las comunidades del entusiastas de la computadora. Sin embargo, el término no se relaciona con la edad real del participante.



¿Qué es un Phreakers?

Phreaking es un término de argot acuñado para describir la actividad de una cultura de personas que estudian, experimentan o exploran sistemas de telecomunicaciones, tales como equipos y sistemas conectados a redes telefónicas públicas. El término phreak es una ortografía sensacional de la palabra freak con el ph-from teléfono, y también puede referirse al uso de varias frecuencias de audio para manipular un sistema telefónico. Phreak, phreaker, o phreak del teléfono son nombres usados ​​para y por los individuos que participan en phreaking.



Fuente: Cultura Informática
Leer más...

25 de enero de 2017

Kaspersky System Checker, herramienta gratuita para analizar el estado de la PC

En muchas ocasiones ocurre que nuestro equipo empieza a molestar y presentar comportamientos extraños sin saber por qué.

Los fallos que pueden afectar a un computador suelen ser muy variados, desde problemas físicos hasta molestos virus que adquirimos al navegar en Internet, pero siempre lo más complicado del asunto es llegar a detectar el verdadero problema.

Un buen usuario siempre tiene a la mano su paquete de utilidades para combatir cualquier inconveniente que pueda afectar el normal funcionamiento de su equipo, por eso hoy quiero recomendarles un nuevo software que fácilmente puede ganarse un espacio en su caja de herramientas por todas las ventajas que ofrece.

En primer lugar tenemos que ha sido desarrollada por una de las empresas más sólidas y reconocidas en el tema de seguridad, pues no es desconocido que Kaspersky tiene mucha experiencia protegiendo sistemas informáticos con sus diferentes productos. Por otro lado tenemos el hecho de que se trata de una herramienta de uso gratuito y que además no necesita ser instalado pues funciona en modo portable para que solamente sea necesario ejecutarla y ponerla a trabajar.

Kaspersky System Checker es una sencilla aplicación que permite como su nombre lo dice, realizar un escaneo a nuestro sistema, permitiendo generar un reporte que nos indique cualquier anomalía, falla, malware o problema detectado, para que posteriormente podamos darle solución y evitar mayores inconvenientes. Su análisis incluye el navegador web, extensiones, hardware y el software instalado en nuestro sistema.

Para descargarlo solamente deben ingresar a Kaspersky.com/system-checker y hacer clic sobre el botón rojo. Por el momento está disponible para Windows, y entre sus requerimientos pide conexión a Internet, 120MB libres de espacio en disco, procesador de 1GHz o superior y al menos 1GB de memoria ram.

Fuente: Maestro de la Computación
Leer más...

7 de diciembre de 2016

WhatsApp: las 6 estafas más habituales,

WhatsApp es uno de los servicios más usados por los usuarios y como tal suele ser escenario de estafas y engaños. 

Aquí algunas de las más usuales y cómo evitar caer en la trampa.

Un detalle sobre los distintos engaños que circulan a través del servicio de mensajería y que sólo buscan quedarse con los datos de los usuarios y hasta filtrar malware en los celulares.



1. WhatsApp Gold

Se trata de una supuesta versión exclusiva del servicio de mensajería que permitiría enviar hasta 100 imágenes a la vez, hacer videollamadas, eliminar mensajes después de haber sido enviados y tener acceso a muchos más emojis. Sin embargo todo se trata de un engaño. Bajarlo podría facilitar el acceso a todo tipo de malware al celular.

2. Pedido de reenviar mensaje

Circula un falso mensaje del CEO de WhatsApp, Jan Koum, diciendo que la aplicación cerrará las cuentas que no se usen con frecuencia. Para probar que se emplea regularmente el servicio y evitar ser bloqueado, se le exige al usuario reenviar el mensaje a toda la lista de contactos. Otra forma de engaño que busca obtener información de forma irregular.

3. Versiones para espiar a otros usuarios

WhatsApp Spy era una aplicación que prometía, a quienes se la bajaran, que podrían espiar las conversaciones de otros usuarios. El desarrollador cayó en prisión por esta estafa en 2013. Sin embargo, desde ese entonces volvieron a circular programas similares que no sólo no funcionan sino que son formas de engaño para obtener datos e incluso dinero de las víctimas.

Tanto esta versión como otros programas de espía lo que hacen es pedir un número de teléfono o enviar un link que, si se descargan, pueden obtener todos los datos del usuario.

También vale mencionar que todas estas aplicaciones espías vulneran la privacidad de la persona, con lo cual son ilegales y no se deberían bajar de ningún modo.

4. Códigos QR engañosos

Circulan promesas de cuantiosos descuentos en comercios que se obtendrán solo si se escanea un código QR que llega por mensaje. También se trata de una mentira que sólo tiene como finalidad obtener los datos de acceso a la sesión del usuario.

5. Links con descuentos

También figuran ofertas y promesas de premio por medio de mensajes que vienen con un link. Se sugiere no abrir estos enlaces porque, tal como se mencionó en los casos anteriores, se trata de un engaño.

6. Encuestas

Dentro de las múltiples ofertas falsas, figuran invitaciones a participar de encuestas que prometen dinero a cambio de responder ciertas preguntas. Se trata, una vez más, de un timo para obtener los datos de los usuarios.

Cómo evitar caer en la trampa:

1. Como medida de prevención general, evitar abrir mensajes de usuarios desconocidos

2. No reenviar mensajes virales que aseguran que esto es condición necesaria para evitar que se bloquee el servicio

3. Evitar presionar en los links que se manden por WhatsApp. En especial cuando vengan con promesas

4. No descargar supuestas versiones mejoradas o premium del servicio.

5. Desconfiar de todos los programas que prometen ofrecer la posibilidad de espiar a otros usuarios. No solo se trata de algo ilegal sino que, además de no funcionar, el único que termina siendo espiado es el que cae en la trampa de instalarlos

6. Evitar participar de encuestas que piden datos personales a cambio de dinero.

Fuente: Infobae
Leer más...

9 de noviembre de 2016

¿Cómo realizar una denuncia ante un delito informático?

¿Qué es un delito informático?

Un delito informático es un acto dirigido contra la confidencialidad, la integridad y la disponibilidad de los sistemas informáticos, redes y datos informáticos, así como el abuso de dichos sistemas, redes y datos.

Tipos de delitos informáticos

Delitos contra la confidencialidad la integridad y la disponibilidad de los datos y sistemas informáticos


  • Acceso ilícito a sistemas informáticos.
  • Interceptación ilícita de datos informáticos.
  • Interferencia en el funcionamiento de un sistema informático.
  • Abuso de dispositivos que faciliten la comisión de delitos.


Delitos relacionados con el contenido

Producción, oferta, difusión, adquisición de contenidos de pornografía infantil por medio de un sistema informático o posesión de dichos contenidos en un sistema informático o medio de almacenamiento de datos.

Delitos informáticos

  • Falsificación informática mediante la introducción, borrado o supresión de datos informáticos.
  • Fraude informático mediante la introducción, alteración o borrado de datos informáticos,o la interferencia en sistemas informáticos.
Delitos relacionados con infracciones de la propiedad intelectual y derechos afines:

Un ejemplo de este grupo de delitos es la copia y distribución de programas informáticos o piratería informática.

¿Qué hacer ante un delito informático?

NO BORRE

No borre, destruya o modifique la información que posea en su computadora relacionada al hecho. Recuerde que siempre, la integridad de la información es vital para poder seguir adelante con las causas penales que se inicien.

NO REENVÍE

Nunca reenvíe los mensajes (correos electrónicos) constitutivos del delito.

DENUNCIE

Realice inmediatamente la denuncia ante la dependencia policial más cercana a su domicilio (comisaría de su barrio en cualquier lugar del país). Recuerden que tienen la obligación de tomar su denuncia.

GUARDE

A los fines de resguardar correctamente la prueba, una vez realizada la denuncia, proceda de la forma en que el investigador le indique.


¿Dónde denunciar un delito informático?

División Delitos Tecnológicos de la Policía Federal Argentina

Cavia 335 1º, Ciudad Autónoma de Buenos Aires
Tel. 4800-1120/4370-5899
delitostecnologicos@policiafederal.gov.ar

Unidad Fiscal Especializada en Ciberdelincuencia – UFECI

Sarmiento 663 6°, Ciudad de Buenos Aires
Tel. 11 5071-0040
denunciasufeci@mpf.gov.ar

También podés denunciar en cualquier fiscalía criminal o federal de la Ciudad Autónoma de Buenos Aires o Federal del interior del país. Podés buscar la más cercana a tu domicilio desde el siguiente enlace: www.mpf.gob.ar/mapa-fiscalias

Área de Cibercrimen - Policía Metropolitana

Ecuador 261, CABA, Buenos Aires, Argentina
Tel. 4309-9700 internos 4008 O 4009
cibercrimen@buenosaires.gob.ar

Fiscalía de la Ciudad de Buenos Aires

Denunciá en línea ingresando a:
www.fiscalias.gob.ar/en-linea

Denuncia Telefónica:
0800 33 (FISCAL) 347225

Denuncia presencial:

Saavedra: Ramallo 4389 – Tel. 4545 2012
Belgrano / Núñez: Av. Cabildo 3067 3° piso – Tel. 5297 8102
Chacarita: Guzmán 396 – Tel. 15 4026 1620
Palermo: Beruti 3345 – Tel. 4014 1943
Balvanera: Combate de los Pozos 155 – Tel. 4011 1586
Parque Patricios: Zavaleta 425 – Tel. 4911 7406
Villa Lugano: José León Suarez 5088 – Tel. 4601 2358

Fuente: Argentinacibersegura
Leer más...

11 de mayo de 2016

Habilitan un sitio Web para verificar si un celular es robado.

El Ente Nacional de Comunicaciones (Enacom) puso en línea un sitio que permite verificar si un teléfono celular está denunciado como robado o extraviado. El funcionamiento es muy sencillo, y está pensado para evitar que quienes compran un teléfono de segunda mano o fuera del circuito comercial tradicional se queden con un dispositivo robado, (en la Argentina se roban unos 5000 celulares al día) según datos de la Asociación GSM .

Todos los teléfonos tienen un número identificatorio de 15 cifras, llamado IMEI, que es único. No hay dos teléfonos con el mismo IMEI. En la práctica, no obstante, es posible cambiarlo en algunos modelos, como si se le cambiara el número de serie al motor de un auto.

Si un teléfono fue denunciado como robado, las telefónicas locales ingresan el IMEI de ese dispositivo en una lista negra que es compartida por las tres compañías, y que se actualiza una vez al día. Los IMEI que están en esa lista negra serán rechazados por las compañías, y sus respectivos dispositivos no podrán conectarse a la red celular (aunque sí seguirán activas el resto de las funciones).

Esto vale para cualquier teléfono: no importa quién lo vendió (una operadora, o si es libre) o si es nacional o importado. Tampoco es necesario llevar el número de IMEI anotado en algún lado: si teléfono fue robado, alcanza con hacer la denuncia llamando a la operadora, que ya tiene el IMEI (el sistema lo anota en forma automática cuando el usuario se conecta a la red celular). Pero sí es clave hacer efectiva la denuncia, porque es la única manera que tienen las operadoras de sumar ese IMEI a la lista negra.

La idea de este sitio es que antes de adquirir un teléfono usado el comprador contraste, en el sitio Web, que el número de IMEI no corresponde a un teléfono denunciado como robado o extraviado.



La herramienta, sin embargo, tiene sus limitaciones: el usuario tiene que tener el teléfono en la mano para ingresar allí el código (*#06#) y ver el IMEI, que luego deberá anotar a mano en el sitio Web. Es clave tener el objeto físico en la mano. Si lo compra online y es una estafa, el vendedor podría darle cualquier otro IMEI habilitado aunque el dispositivo esté denunciado como robado.

El potencial comprador debe verificar también que el IMEI que reporta el teléfono coincida con el que está impreso detrás de la batería -en los equipos que tienen batería removible- o el que tiene la bandeja donde se inserta la SIM.

Aunque la implementación de la lista negra de IMEI y el sitio donde chequearlo es un buen -e importante- primer paso, no es el único, ni el más efectivo: en México, el país que se toma como referencia, el robo de celulares creció un 37 por ciento en 2015, a pesar de tener en funcionamiento un sistema similar al que habilitó hoy el Enacom.

¿Qué otras opciones hay? La más básica es el bloqueo remoto que tienen todos los Android, iPhone, BlackBerry y Windows Phone. Esto impide el uso inicial del equipo, pero no su formateo para una eventual reventa.

Para evitar esto último es que el iPhone, y los Galaxy de Samsung (entre otros) implementan un bloqueo por sistema operativo (también conocido como kill switch), que exige una clave para formatear el teléfono, es decir, para eliminar los datos del usuario anterior; sin ella, el teléfono sólo sólo sirve de pisapapeles. En San Francisco y Londres confirmaron que bajaron los hurtos de celulares por esta medida. De hecho, a mediados del año pasado en California aprobaron una ley obligando a todos los fabricantes de teléfonos a incluir alguna medida de bloqueo remoto en los equipos que ofrecen.

Fuente: La Nación
Leer más...

27 de abril de 2016

Semáforos en el piso para los peatones que no dejan de mirar el celular

Cada vez sorprende menos el mal del "cuello de texto": la gente caminando por la vereda, mirando para abajo mientras revista el celular o escribe mensajes. Así se chocan entre ellos, se tropiezan o cruzan mal la calle.

Esto no es algo exclusivo de Argentina, pasa en todo el mundo. Y en Augsburgo, en Alemania, llevó a una medida insólita: poner semáforos en el piso, para que la gente los vea mientras mira el teléfono. 

Esta tendencia se repite: una empresa que inspecciona vehículos, Dekra, hizo un estudio utilizando las cámaras de seguridad vial. Detectaron que el 17% de 14.000 peatones analizados mira el teléfono mientras cruza la calle. En muchos de estos casos, el celular genera una distracción que pone a los usuarios en peligro.

Por este motivo el municipio de Augsburgo tomó la medida de colocar semáforos horizontales, en el suelo, para que se vean con facilidad si uno va mirando el piso. 



El impulso para la extraña implementación fue el accidente fatal de una adolescente, que murió atropellada por un tranvía mientras cruzaba la calle mirando el celular.

Fuente: TN
Leer más...

24 de febrero de 2016

Por qué es inútil la nueva declaración de "derecho de autor" que circula por Facebook.


Seguramente viste en los últimos días resurgir en Facebook una suerte de declaración pública sobre la propiedad intelectual de las fotos y toda la información que alguno de tus contactos ha copiado y pegado en su muro. 

En pocas palabras, la misiva pretende dejar en claro que lo que se publica en el perfil en cuestión le pertenece a su autor y que no otorga a la red social ningún derecho para usarlo comercialmente.

Bueno, lo cierto es que si bien la intención no es mala, no tiene validez legal en absoluto. Es decir, en primer lugar, publiques o no publiques esta declaración (sea una o diez veces), de todas maneras estás dando acuerdo tácito para que Facebook utilice tus fotos, información de perfil y lo que se te ocurra poner allí, a partir del momento en que creás un perfil y le das "aceptar" a las condiciones de uso.



Y esas condiciones de uso no son solamente eso. Puesto que aceptarlas es condición para crear una cuenta en Facebook, lo que estás acordando es el cumplimiento de un contrato electrónico de adhesión, donde una parte es Facebook y otra el usuario (o sea, vos) que se adhiere a sus condiciones. No cabe negociación ni mucho menos, como se pretende, cambiar de forma unilateral, sin comunicación fehaciente y sin consentimiento de la otra parte, de esas condiciones a las que le diste aceptar, posiblemente sin leer demasiado.

No solamente eso. De acuerdo a una interpretación bastante llana de las Condiciones del servicio de Facebook, la red social podría asumir que si pegás o compartís ese texto, estás incumpliendo una de las normas relativas a seguridad. En efecto, el punto 11 del inciso 3 expresa claramente: "No facilitarás ni fomentarás el incumplimiento de esta Declaración ni de nuestras políticas".

Actualización:

Esta nota fue redactada en Febrero,  en estos días (fines de junio) podemos ver nuevos mensajes de los usuarios alertando sobre inexistentes cambios en Facebook:





Fuente: La voz

Leer más...

10 de febrero de 2016

Seguridad: Un oso de peluche inteligente revelaba información de niños.

Un informe de una empresa de seguridad revela que el nuevo oso de peluche inteligente de la marca de juguetes Fisher Price, comercializado en EE UU, tiene un fallo de seguridad que podría exponer los datos que recoge de los niños.

El dispositivo está conectado a una aplicación móvil a través de WiFi y permite la actualización de los contenidos del oso. Además, la compañía insta a los padres a registrar a los niños en esta aplicación para una mejor interacción entre ellos y el muñeco. Pero la aplicación no ha resultado ser del todo fiable y un fallo de seguridad permite acceder a la información sobre los niños: nombre, edad y sexo.

"Recientemente nos hemos enterado de una vulnerabilidad de seguridad con nuestro oso inteligente. Hemos remediado la situación y no tienen ninguna razón para creer que una persona autorizada pueda acceder a la información de los clientes. Mattel y Fisher-Price se toman muy en serio la seguridad de nuestros consumidores y sus datos personales, por lo que actuamos rápidamente para resolver las vulnerabilidades potenciales de este tipo”, ha explicado la compañía a través de un comunicado reproducido por el diario británico The Guardian.

La API -la plataforma web- de los peluches inteligentes no verificaba correctamente los mensajes que le llegaban desde los peluches, informa eldiario.es. Es decir, no comprobaba si los datos eran enviados desde un peluche, un ordenador, una tablet o un móvil en Bangkok, pudiendo dar lugar a que cualquiera de los tres dispositivos anteriores estuviese siendo manejado por un hacker. El atacante podría haberse hecho con datos de los niños, como su edad, su nacionalidad o su género; y podría haber creado cuentas falsas en la API, borrarlas o modificarlas.
Leer más...

26 de agosto de 2015

Seguridad: Patrones de bloqueo de pantalla predecibles.

En 2008, Google presentó una alternativa para bloquear la pantalla y preservar la seguridad de un equipo con Android: el uso de un dibujo (un patrón) trazado en la pantalla con el dedo, en reemplazo de una clave alfanumérica.

El patrón permite unir nueve puntos en la pantalla, con muchísimas combinaciones posibles (lo que asegura la dificultad para descubrir la clave), pero al igual que con las contraseñas alfanuméricas, mucha gente parece preferir la opción más sencilla.

Según un estudio de Marte Loge, de la Universidad de Ciencia y Tecnología de Noruega, que comparó los patrones usados por 3400 usuarios, un grupo muy grande (el 44 por ciento) comienza el dibujo desde el ángulo superior izquierdo; el 77% inicia el patrón desde alguno de los cuatro ángulos.

Es el equivalente de usar 1234 en una clave de cajero: relativamente fácil de descubrir. Para peor, según la investigadora, el patrón promedio usa 5 nodos (un nodo es uno de los 9 puntos que puede unir con un trazo), lo que reduce las combinaciones posibles a 9000; y muchos usan dibujos de sólo cuatro puntos (1624 posibilidades), y usando dibujos que son fáciles de descubrir (una letra, un camino que sigue el borde en línea recta, etcétera).


Esto contrasta con la combinación óptima, que usa los 9 nodos del patrón de desbloqueo (es decir, un dibujo que recorre toda la pantalla uniendo los nueve casilleros disponibles), que proporcionan 389.112 combinaciones posibles y que ayudan a proteger el equipo.

Las recomendaciones, entonces, son similares a las que se aplican para las claves alfanuméricas: usar la mayor cantidad de nodos posible y evitar los patrones sencillos, que puedan ser fáciles de reproducir, para así aumentar la seguridad que ofrece el uso de un patrón de bloqueo como contraseña.

Hay, claro, otras alternativas, como el uso de huellas digitales (como tienen hoy Apple y Samsung), reconocimiento de iris (como desarrolla Fuji) o de rostros, golpes en la pantalla (como usan los LG), e incluso el uso de patrones dibujados en la pantalla, pero sobre una imagen, como permite Windows 10.

El diseñador colombiano Juan Camilo Corredor diseñó una serie de ilustraciones minimalistas donde nos muestra las combinaciones que ciertos personajes de la cultura pop utilizarían si tuvieran un smartphone.
   











Fuente: La Nación - Behance
Leer más...

10 de junio de 2015

Combinación letal: Virus y porno en un troyano que contagia por Facebook.

Muchos usuarios  de la red social Facebok ven que en su muro aparece una publicación, invitando a ver un video  que parece ser pornográfico: ¡cuidado, es un virus!

La tentación es muy fuerte para muchos. s podría decir que Irresistible: una famosa desnuda, un viral imperdible, algo que llama poderosamente la atención.

En apariencia parece ser un video porno, hot, pero en realidad es algo que va a dejar a las víctimas más calientes: un virus. El enlace en el muro se presenta como algo similar a esta imagen:



Para empeorar la situación, el virus etiqueta a 20 contactos elegidos al azar, por lo que esas pobres víctimas recibirán un aviso de "tu amigo tal te etiquetó en una publicación de Facebook".

Pero la publicación no es un video, y al hacer click pide "actualizar" el Flash Player. Esa es la clave para instalar una extensión en el navegador para seguir posteando el falso video en Facebook.

Ante la invasión de estos videos muchos usuarios apelaron a la utilización de diversos mensajes (tipo Spam) para demostrar su "inocencia".

Algunos de los más usados son los siguientes:



Al circular la noticia que en realidad se trata de un virus los usuarios comenzaron a compartir advertencias de diferentes formas como:


Afortunadamente también se trató el tema desde el lado del humor:



Facebook informó que está detectando y borrando este virus y las publicaciones que lo contienen. Pero mientras tanto, algunos siguen siendo víctimas de la tentación de abrir este tipo de enlaces.

El consejo, ante este tipo de ataques es  evitar hacer click en contenido dudoso y non sancto, ya que el virus  se transmite a partir de nuestras acciones...



Si ya sufrieron la infección, se pueden hacer tres cosas: cambiar la contraseña de Facebook, eliminar la extensión que se agregó al navegador y actualizar el antivirus.

Fuentes: Facebook - TN tecno
Leer más...

25 de febrero de 2015

Cómo proteger una notebook o smartphone utilizando software de monitoreo.

Los diversos equipos y dispositivos electrónicos cuentan con funciones de conectividad que les permiten estar conectados a Internet, sea por Wi-Fi o por la red móvil. Sumado al servicio de geolocalización, los usuarios disponen de una combinación ideal que les permite saber la ubicación de sus computadoras personales, tabletas y smartphones.

Para que la ubicación de un equipo ante un robo o extravío sea efectivo se requiere la configuración de un software de monitoreo

Las principales plataformas de teléfonos móviles y tabletas ofrece esta prestación sin cargo, y sirve tanto  para la geolocalización como para el borrado remoto de los datos personales del dispositivo. 

También suele realizar una captura de imagen mediante la cámara utilizada para videoconferencias, una opción utilizada por Mike Fabrikant, un usuario que denunció en las redes sociales a un tal Pablo por el robo de su Macbook (y creó un sitio para rastrearlo, con lo que logró recuperar el equipo).
Al final, el acusado había adquirido el equipo de buena fe, y la investigación continuó por el lado del vendedor.

Apple dispone para toda su línea de equipos la función Find My iPhone, disponible para toda su línea de dispositivos móviles con iOS, como el iPhone, iPad y iPod touch, además de cubrir también a las computadoras Mac. Sin costo alguno, la aplicación requiere de una cuenta Apple ID para registrar los equipos y, de esta forma, activar el monitoreo remoto.



Los usuarios de Windows Phone pueden activar la función de localización y borrado remoto de sus teléfonos móviles, mientras que aquellos dueños de un smartphone con el sistema operativo móvil de Google disponen del servicio Android Device Manager, En el caso de BlackBerry la herramienta se llama Protect.

Para asegurar el monitoreo efectivo de una PC con Windows, Mac o Linux se encuentra Prey, una plataforma de código abierto que también admite el seguimiento de dispositivos móviles con iOS de Apple o Android de Google. Requiere instalar el programa correspondiente a cada sistema operativo y configurar el servicio con un usuario y contraseña.



Una vez realizado estos pasos, el monitoreo de Prey se puede realizar desde el sitio web y ofrece una serie de potentes herramientas para bloquear, localizar o borrar de forma remota los datos de un equipo extraviado o robado. El servicio es sin costo hasta tres equipos, y si se requieren mayores prestaciones, existen planes desde 5 dólares mensuales.



De una forma u otra, el dilema está en realizar un borrado remoto o mantener el equipo activo hasta que las autoridades policiales inicien el procedimiento para detener al sospechoso y recuperar los objetos personales perdidos.

Por supuesto, siempre se recomienda que se configure de forma previa los servicios de copia de seguridad para resguardar las imágenes, documentos y otros archivos importantes.

Fuente: La Nación
Leer más...