<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bitelia &#187; Seguridad</title>
	<atom:link href="http://bitelia.com/tag/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://bitelia.com</link>
	<description>Software y Web 2.0</description>
	<lastBuildDate>Sat, 26 May 2012 23:38:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Adobe insta a renovar sus licencias para obtener actualizaciones de seguridad</title>
		<link>http://bitelia.com/2012/05/adobe-cobrar-usuarios-actualizaciones</link>
		<comments>http://bitelia.com/2012/05/adobe-cobrar-usuarios-actualizaciones#comments</comments>
		<pubDate>Sat, 12 May 2012 00:02:54 +0000</pubDate>
		<dc:creator>JJ Velasco</dc:creator>
				<category><![CDATA[Multimedia]]></category>
		<category><![CDATA[Negocios]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Licencias]]></category>
		<category><![CDATA[Photoshop CS6]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=128634</guid>
		<description><![CDATA[La complicada situación económica en la que nos encontramos inmersos ha llevado a muchas empresas a encarar la posibilidad de migrar hacia soluciones basadas en software libre o bien alargar el plazo de amortización de las licencias que han adquirido y estirar en el tiempo la adquisición de nuevas licencias que las reemplacen. Este último planteamiento, en la mayoría de situaciones es algo bastante normal puesto que muchos fabricantes ofrecen actualizaciones y parches de seguridad para sus productos aunque lancen versiones nuevas al mercado. Uno de los desarrolladores de aplicaciones...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2012/05/Adobe-CS5-800x500.jpg" alt="" title="Adobe CS5" width="800" height="500" class="aligncenter size-large wp-image-128637" /></p>
<p>La complicada situación económica en la que nos encontramos inmersos ha llevado a muchas empresas a encarar la posibilidad de <a href="http://bitelia.com/tag/migracion-a-software-libre">migrar hacia soluciones basadas en software libre</a> o bien alargar el plazo de amortización de las licencias que han adquirido y estirar en el tiempo la adquisición de nuevas licencias que las reemplacen. Este último planteamiento, en la mayoría de situaciones es algo bastante normal puesto que muchos fabricantes ofrecen actualizaciones y parches de seguridad para sus productos aunque lancen versiones nuevas al mercado. Uno de los desarrolladores de aplicaciones del que últimamente se ha estado hablando es <a href="http://bitelia.com/tag/adobe"><strong>Adobe</strong></a> y sus agujeros de seguridad, algo que la compañía iba a reparar con parches de seguridad pero que, al final, han terminado derivando en muchos casos en <a href="http://news.cnet.com/8301-1009_3-57433091-83/adobe-users-must-pay-for-security-upgrades/"><strong>instar a los usuarios a que adquieran nuevas licencias</strong></a> <strong>y actualicen sus productos a las últimas versiones</strong> lanzadas al mercado.</p>
<p>Se habían detectado vulnerabilidades críticas en Adobe Photoshop, Adobe Illustrator, Flash Professional y Shockwave y lo normal era esperar una serie de actualizaciones y parches de seguridad que resolviesen las vulnerabilidades detectadas pero, en contra de lo esperado, los usuarios de versiones antiguas de estas aplicaciones (por ejemplo Adobe Photoshop CS5.5) se han encontrado que <strong>el parche de seguridad consiste en adquirir una nueva <a href="http://bitelia.com/tag/licencias">licencia</a></strong> que permita actualizar su instalación a la versión más reciente de la aplicación (en el caso de Adobe Photoshop migrar a la <a href="http://bitelia.com/tag/photoshop-cs6">versión CS6</a>).</p>
<p>Concretamente, exceptuando que el parche de seguridad de Shockwave es gratuito, no hay posibilidad de parchear ninguna versión antigua de Photoshop, Illustrator y Flash Professional y los usuarios que quieran trabajar sobre un software seguro tendrán que abonar los &#8220;precios especiales&#8221; que Adobe ha fijado para realizar las actualizaciones (que oscilan entre los 250 dólares y los 99 dólares dependiendo de la aplicación). <strong>¿Y qué pasa con los que no puedan actualizar?</strong> Según podemos ver <a href="https://www.adobe.com/support/security/bulletins/apsb12-11.html">en la ficha de seguridad de Adobe Photoshop</a>, la compañía lo resume en algo muy simple: tener cuidado y no abrir archivos sospechosos o de los que desconozcamos la procedencia.</p>
<p>La verdad es que la práctica de Adobe sorprende un poco en las formas puesto que la &#8220;actualización de seguridad&#8221; realmente no existe y la vulnerabilidad, que se supone algo arrastrado en varias versiones anteriores a CS6, se solventa únicamente adquiriendo la nueva versión de la aplicación. Nadie puede negar que es una forma de captar ingresos pero, bajo mi punto de vista, es una <strong>práctica excesivamente monopolística</strong> y una <strong>falta de soporte a sus usuarios</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/adobe-cobrar-usuarios-actualizaciones/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>.secure, el dominio que podría crearse para las webs seguras</title>
		<link>http://bitelia.com/2012/05/secure-dominio-webs-seguras</link>
		<comments>http://bitelia.com/2012/05/secure-dominio-webs-seguras#comments</comments>
		<pubDate>Fri, 11 May 2012 00:01:29 +0000</pubDate>
		<dc:creator>JJ Velasco</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[.secure]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=128592</guid>
		<description><![CDATA[Internet nos ofrece gran cantidad de información y servicios con los que podemos trabajar, planificar nuestros viajes, realizar reservas de hoteles o de avión, enviar transacciones bancarias o intercambiar datos con nuestros amigos. Cualquiera que sea la actividad que desempeñemos es muy importante que adoptemos prácticas que nos permitan navegar de manera segura y preservar nuestros datos a salvo de cualquier persona con no muy buenas intenciones. Además de que adoptemos buenas prácticas, las empresas que operan en la red también deben poner de su parte y aumentar la seguridad...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/05/Seguridad-SSL-800x529.jpg" alt="Seguridad SSL" title="Seguridad SSL" width="800" height="529" class="aligncenter size-large wp-image-128594" /></p>
<p>Internet nos ofrece gran cantidad de información y servicios con los que podemos trabajar, planificar nuestros viajes, realizar reservas de hoteles o de avión, enviar transacciones bancarias o intercambiar datos con nuestros amigos. Cualquiera que sea la actividad que desempeñemos es muy importante que adoptemos <a href="http://bitelia.com/2012/03/guia-semana-navegacion-segura">prácticas que nos permitan navegar de manera segura</a> y preservar nuestros datos a salvo de cualquier persona con no muy buenas intenciones. Además de que adoptemos buenas prácticas, las empresas que operan en la red también deben poner de su parte y aumentar la seguridad de sus sistemas, por ejemplo, realizando cualquier intercambio de información usando cifrado <a href="http://bitelia.com/tag/ssl">SSL</a>. Una empresa de seguridad ha solicitado a la <a href="http://bitelia.com/tag/icann">ICANN</a> la creación de <a href="http://www.darkreading.com/authentication/167901072/security/security-management/240000187/new-i-secure-i-internet-domain-on-tap.html">un dominio de alto nivel</a> con el que, si se cumplen ciertas condiciones, se pueda certificar que el sitio web es seguro.</p>
<p>La idea es que el <a href="https://www.artemis.net/what-is-secure"><strong>dominio &#8220;.secure&#8221;</strong></a> sea utilizado por páginas web que se certifiquen como páginas seguras, es decir, según los criterios que ha expuesto la empresa de seguridad <a href="http://www.artemis.net/ncc-group">Artemis</a> en su petición, una <strong>página web cuyas sesiones van bajo SSL siempre</strong>, utilizan DNSSEC y emplean otras medidas de seguridad que garantizan que la página web es segura para el usuario.</p>
<p>Por ahora esto no deja de ser una petición realizada al ICANN por esta empresa de seguridad pero, bajo mi punto de vista, la petición es bastante interesante porque además solicita al ICANN que se verifique la identidad de los solicitantes mediante documentación con la que verificar que una empresa es la que dice ser, tiene ciertas marcas registradas u opera en determinados lugares.</p>
<p><img src="http://s3.bitelia.com/files/2012/05/Domino-secure-800x230.jpg" alt="" title="Domino secure" width="800" height="230" class="aligncenter size-large wp-image-128593" /></p>
<p><strong>¿Y para qué crear el dominio &#8220;.secure&#8221;?</strong> Aprovechando un proceso abierto por el ICANN para crear nuevos dominios, Artemis propone que se cree una &#8220;marca de confianza&#8221; que sirva para bancos, administraciones públicas o servicios de correo web para indicar al usuario que la conexión se realizará de manera segura. Además, para garantizar al usuario que el servicio es seguro, la compañía realizará revisiones periódicas para comprobar que las medidas de seguridad se siguen cumpliendo.</p>
<p>Una iniciativa de lo más interesante que podría contribuir a fomentar lo que en algunos foros denominan la &#8220;confianza digital&#8221;, es decir, el uso de servicios de la red de manera segura con la verificación de las medidas de seguridad de los sitios web que utilicen este dominio.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/secure-dominio-webs-seguras/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google podría ser multada por violaciones de privacidad en Safari</title>
		<link>http://bitelia.com/2012/05/google-podria-ser-multada-por-violaciones-de-privacidad-en-safari</link>
		<comments>http://bitelia.com/2012/05/google-podria-ser-multada-por-violaciones-de-privacidad-en-safari#comments</comments>
		<pubDate>Sat, 05 May 2012 18:52:31 +0000</pubDate>
		<dc:creator>Bárbara Pavan</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=128400</guid>
		<description><![CDATA[Interesantes novedades se agregan a esta especie de &#8220;guerra&#8221; entre Google y Apple: la Federal Trade Comission (FTC) de los Estados Unidos estaría cerca de pedir la primera multa multimillonaria debido a una brecha de seguridad en el navegador Safari, descubierta hace un tiempo por un investigador universitario de Stanford. Hasta el momento, la FTC no ha cumplido con todas las amenazas de multa que ha hecho. Pero esta vez podría ser diferente. Algunos indican que las prácticas &#8220;injustas y engañosas&#8221; de Google han hecho que la agencia se determine...]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-125211" title="Google+" src="http://s3.bitelia.com/files/2012/04/chains_google_plus-800x600.jpg" alt="" width="800" height="600" /></p>
<p>Interesantes novedades se agregan a esta especie de &#8220;guerra&#8221; entre Google y Apple: la <strong>Federal Trade Comission</strong> (FTC) de los Estados Unidos estaría cerca de <a href="http://venturebeat.com/2012/05/05/ftc-could-fine-google-millions-for-safari-privacy-breach/">pedir la <strong>primera multa multimillonaria</strong></a> debido a una <a href="http://bitelia.com/2012/02/google-puntualiza-la-informacion-sobre-el-espionaje-a-los-usuarios-de-safari"><strong>brecha de seguridad en el navegador Safari</strong></a>, descubierta hace un tiempo por un investigador universitario de Stanford.</p>
<p>Hasta el momento, la FTC no ha cumplido con todas las amenazas de multa que ha hecho. Pero esta vez podría ser diferente. Algunos indican que las prácticas &#8220;injustas y engañosas&#8221; de Google han hecho que la agencia se determine a perseguirlos basándose en reportes de ciudadanos (generalmente hackers) que informaron a las autoridades. Curioso, ¿no?</p>
<p>En Venture Beat han hablado con Jonathan Mayer, el investigador de Stanford  que descubrió el problema. De acuerdo con él, la FTC ha estado trabajando durante los últimos años avisándole a compañías como Google que tendrían que mejorar su trabajo en cuestiones de seguridad y privacidad. Pero esta especie de asistencia no ha funcionado como querían. Y ahora están dispuestos a llevarlo un paso más allá.</p>
<p>Allá por febrero, Mayer, un graduado en derecho y ciencias de la computación, descubrió que <strong>Google “plantaba” cookies en el explorador de Apple</strong>, Safari, para evadir algunas protecciones nativas del navegador. Recordemos que Safari no permite que se instalen cookies de terceros, pero cuatro compañías –no sólo Google sino también Vibrant Media- habían encontrado una forma de evadirlo.</p>
<p>Esto quiere decir que Google podía tener anuncios personalizados para los usuarios (sin su consentimiento) en Safari, en dispositivos como Macs, iPads y iPhones. Para Mayer fue una gran sorpresa encontrar a Google involucrado, pero los voceros de la compañía afirmaron no saber nada sobre esto. “No lo anticipamos”, dijeron, y también aclararon que <strong>las cookies no estaban recolectando información personal</strong>.</p>
<p>Ahora es hora de que la FTC tome cartas en el asunto, <strong>después de años de permanecer en la banca</strong> solamente haciendo amenazas. No hay novedades acerca del trabajo de Google para evitar que esto suceda, ahora y en el futuro. Pero tampoco estaría bueno que la FTC se meta “demasiado” en los asuntos de empresas emprendedoras –siempre y cuando no estén cometiendo cosas ilegales o, como sucedió en el caso de Google, metiéndose con las configuraciones de otra compañía.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/google-podria-ser-multada-por-violaciones-de-privacidad-en-safari/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Lo más leído de la semana XXVI</title>
		<link>http://bitelia.com/2012/05/lo-mas-leido-de-la-semana-xxvi</link>
		<comments>http://bitelia.com/2012/05/lo-mas-leido-de-la-semana-xxvi#comments</comments>
		<pubDate>Sat, 05 May 2012 18:25:30 +0000</pubDate>
		<dc:creator>Eduardo Briceño</dc:creator>
				<category><![CDATA[Bitelia]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[Lo más leído de la semana]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SlideShare]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=128378</guid>
		<description><![CDATA[La semana casi llega a su fin y como todos los sábados tenemos el agrado de presentar nuestro acostumbrado resumen con lo más leído de la semana, en donde recogemos las 5 noticias más valoradas por nuestros lectores durante los últimos 7 días. Una semana bastante interesante que estuvo marcada por el fallo de seguridad encontrado en Oracle Database, las nuevas alternativas para comprar a través de Google Play sin necesidad de tarjeta de crédito y un importante movimiento por parte de LinkedIn con la compra del servicio para crear...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2011/10/Oracle-800x600.jpg" alt="" title="Oracle" width="800" height="600" class="aligncenter size-large wp-image-108493" /></p>
<p>La semana casi llega a su fin y como todos los sábados tenemos el agrado de presentar nuestro acostumbrado resumen con <a href="http://bitelia.com/tag/lo-mas-leido-de-la-semana">lo más leído de la semana</a>, en donde recogemos las 5 noticias más valoradas por nuestros lectores durante los últimos 7 días.</p>
<p>Una semana bastante interesante que estuvo marcada por el fallo de seguridad encontrado en Oracle Database, las nuevas alternativas para comprar a través de Google Play sin necesidad de tarjeta de crédito y un importante movimiento por parte de LinkedIn con la compra del servicio para crear presentaciones, SlideShare.</p>
<p>Por otro lado, Gmail introdujo nuevas características y nuestro compañero Sebastían, nos enseñó la forma en que podemos deshabilitar las molestas notificaciones que las aplicaciones de Facebook nos envían a través del correo electrónico.</p>
<h2>Fallo de seguridad en Oracle Database</h2>
<p>A principios de esta semana, Oracle emitió una alerta de seguridad en la cual informaban de un <a href="http://bitelia.com/2012/05/fallo-seguridad-oracle-database"><strong>importante fallo de seguridad</strong></a> que <strong>afectaría a todas las versiones</strong> de su <em>software</em> lanzadas durante los últimos 13 años.</p>
<p>El fallo de seguridad permite monitorizar las conexiones a los servidores e incluso introducir <em>malware</em> en ellos. Esta vulnerabilidad ha sido bautizada como &#8220;<strong>Oracle TNS Poison</strong>&#8221;, ya que el problema se encuentra directamente relacionado con el TNS Listener, proceso encargado de responder a las solicitudes de conexión con las bases de datos.</p>
<p>Aunque la empresa dio a conocer una serie de medidas que se pueden tomar para prevenir ataques -y aquí viene lo más grave del asunto- aún no se ofrece una solución inmediata al problema y tampoco se espera una a corto plazo. La situación es realmente preocupante, sobre todo si consideramos que se trata de una de las empresas más importantes del sector tecnológico y que ha estado sacando <em>software</em> defectuoso durante más de una década.</p>
<h2>Comprar en Google Play ¡sin tarjeta de crédito!</h2>
<p>Durante los últimos días, Google llegó a un acuerdo con operadoras telefónicas de algunos países para ofrecer a los usuarios la posibilidad de <a href="http://bitelia.com/2012/05/google-play-permite-comprar-peliculas-libros-y-musica-sin-necesidad-de-tarjeta-de-credito"><strong>adquirir música, libros y películas</strong></a> a través de su servicio <strong>Google Play, sin necesidad de una tarjeta de crédito</strong>.</p>
<p>Al no requerir tarjetas de crédito, Google realizará el cargo por concepto del contenido adquiridos a través de las propias operadoras, quienes se encargarán de realizar el cobro -en moneda local- mediante la factura mensual de los servicios de telefonía o planes contratados.</p>
<p>Inicialmente, esta opción está disponible en Alemania, Corea, España, Estados Unidos, Italia, Japón y Reino Unido. En el caso particular de <strong>España</strong>, los primeros que podrán aprovechar esta ventaja serán los clientes de <strong>Vodafone</strong>. Aunque no se ha confirmado nada, se espera que en los próximos meses esta opción esté disponible en un mayor número de países y operadoras.</p>
<h2>¿Cansado de los molestos mails de las aplicaciones de Facebook?</h2>
<p>Cada vez que ingresamos a una aplicación con nuestras credenciales de Facebook, le damos autorización para acceder a gran parte de nuestra información disponible dentro de la red social, incluida nuestra dirección de correo electrónico, que utilizarán para enviar notificaciones y ofertas posteriormente.</p>
<p>Algunas aplicaciones abusan de este recurso, llegando a un punto en el que se hace molesto e insoportable. Para solucionar este inconveniente, nuestro compañero <a href="https://twitter.com/#!/sebarh">Sebastían Herrera</a>, escribió un pequeña guía que nos enseña a <a href="http://bitelia.com/2012/04/como-suspender-mails-aplicaciones-facebook"><strong>suspender los mails de aplicaciones de Facebook</strong></a> de manera muy simple con tan solo realizar algunos ajustes en la configuración de la red social.</p>
<h2>Nuevas funcionalidades en Gmail</h2>
<p>Como muchos sabrán, dentro de Gmail existe un &#8220;lugar especial&#8221; donde los desarrolladores de Google realizan experimentos que sirven para mejorar la calidad del servicio y dotarlo de nuevas e interesantes funcionalidades. Este lugar lleva por nombre <strong>Gmail Labs</strong> y directamente de allí han sacado <a href="http://bitelia.com/2012/05/gmail-incluye-nuevas-funcionalidades"><strong>3 nuevas funcionalidades</strong></a>, para integrarlas dentro del servicio de manera definitiva.</p>
<p>Esta semana, el equipo de Gmail decidió que las funciones <strong><em>Smart Mute</em></strong>, <strong><em>Title Tweaks</em></strong> y la <strong>traducción instantánea de mensajes</strong> estaban lo suficientemente maduras para sacarlas al aire.</p>
<ul>
<li><strong><em>Smart Mute</em></strong> nos permite silenciar conversaciones e hilos de mensajes demasiado &#8220;ruidosos&#8221;.</li>
<li><strong><em>Title Tweaks</em></strong> nos pone un contador de mensajes sin leer en la pestaña del navegador, de manera que podamos estar al tanto sin tener que ir hasta la bandeja de entrada.</li>
<li><strong>Traducción instantánea de mensajes</strong>, con su nombre más que obvio, traduce de forma automática los mensajes que lleguen a nuestra bandeja de entrada y que se encuentren en otro idioma usando Google Translate. Esta función tiene opciones bastante flexibles que podemos ajustar de acuerdo a nuestras necesidades.</li>
</ul>
<h2>LinkedIn adquiere SlideShare</h2>
<p>En las últimas semanas hemos sido testigos de una especie de &#8220;ola de compras&#8221; por parte de grandes empresas de Internet. En esta oportunidad fue la popular red de contactos profesionales <a href="http://bitelia.com/2012/05/linkedin-compra-slideshare"><strong>LinkedIn, la que metió la mano al bolsillo para comprar SlideShare</strong></a>.</p>
<p>La transacción cuyo valor se aproxima a los 119 millones de dolares, permitirá a LinkedIn potenciar sus servicios con la posibilidad de compartir contenidos y ofrecer múltiples características a sus usuarios.</p>
<p>Desde SlideShare informaron que el servicio continuará funcionando de la misma manera, aunque trabajaran en el <strong>desarrollo de  nuevas funcionalidades</strong> de manera conjunta con el equipo de LinkedIn.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/lo-mas-leido-de-la-semana-xxvi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware para Android se propaga a través de webs infectadas</title>
		<link>http://bitelia.com/2012/05/malware-android-webs-infectadas</link>
		<comments>http://bitelia.com/2012/05/malware-android-webs-infectadas#comments</comments>
		<pubDate>Thu, 03 May 2012 22:43:50 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Móvil]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[NotCompatible]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=128239</guid>
		<description><![CDATA[En la mayoría de los casos que hablamos de malware para Android, las infecciones fueron originadas por aplicaciones maliciosas que podían conseguirse a través de Google Play, las cuales fueron retiradas luego por la compañía. Pero ahora se detectó un nuevo método de contagio para esta plataforma, al cual ya estamos acostumbrados en los sistemas operativos de escritorio: sitios web infectados. Se trata del trojano conocido como NotCompatible, el primero que se propaga a través de webs comprometidas y está dirigido específicamente a dispositivos móviles. Puntualmente, la página descargará y...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2011/11/android-malware1.jpg" alt="" title="Android Malware" width="722" height="500" class="aligncenter size-full wp-image-111487" /></p>
<p>En la mayoría de los casos que hablamos de <strong><em>malware</em> para Android</strong>, las infecciones fueron originadas por aplicaciones maliciosas que podían conseguirse a través de <a href="http://bitelia.com/tag/google-play"><strong>Google Play</strong></a>, las cuales fueron retiradas luego por la compañía. Pero ahora se detectó un <strong>nuevo método</strong> de contagio para esta plataforma, al cual ya estamos acostumbrados en los sistemas operativos de escritorio: <a href="http://news.cnet.com/8301-1009_3-57426864-83/android-malware-now-spreading-through-hacked-web-sites/"><strong>sitios <em>web</em> infectados</strong></a>.</p>
<p>Se trata del trojano conocido como <strong>NotCompatible</strong>, el <strong>primero</strong> que se propaga a través de <em>webs</em> comprometidas y está dirigido específicamente a dispositivos móviles. Puntualmente, la página descargará y nos invitará a instalar una aplicación, que es la que contiene el código maligno. De acuerdo con la firma de seguridad móvil <a href="http://blog.mylookout.com/blog/2012/05/02/security-alert-hacked-websites-serve-suspicious-android-apps-noncompatible/"><strong>Lookout</strong></a>, si bien no ocasiona un daño directo a los dispositivos, puede acceder a redes privadas y su información protegida.</p>
<p>Sin embargo, el impacto puede ser <strong>bastante reducido</strong> si tenemos en cuenta que debemos permitir la instalación de <em>apps</em> <strong>de orígenes desconocidos</strong>, es decir que no provengan de Google Play. Si desactivamos esa opción desde la <em>Configuración de aplicaciones</em>, no se verá ni siquiera la pantalla de instalación indispensable para que el troyano ingrese en el teléfono y se inicie cada vez que lo encendemos.</p>
<p>Asímismo, los estudios preliminares arrojaron que <strong>pocas páginas</strong> se encuentran infectadas, con lo cual también se reduce bastante el riesgo. De todas formas, es importante tener en cuenta este dato para <strong>no instalar aplicaciones desconocidas que</strong>, como mínimo, son capaces de ocasionar un gran impacto en el rendimiento del equipo. Especialmente, en lo relacionado con el consumo de batería y planes de datos.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/malware-android-webs-infectadas/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Flashback generaría hasta 10 mil dólares diarios en ingresos</title>
		<link>http://bitelia.com/2012/05/flashback-10-mil-dolares-diarios-ingresos</link>
		<comments>http://bitelia.com/2012/05/flashback-10-mil-dolares-diarios-ingresos#comments</comments>
		<pubDate>Tue, 01 May 2012 21:19:20 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Flashback]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=127955</guid>
		<description><![CDATA[El troyano Flashback fue noticia por los cientos de miles de infecciones que ocasionó en equipos Mac de todo el mundo, producto de vulnerabilidades detectadas en Java, obligando a que los usuarios usen herramientas de remoción y actualicen el producto de Oracle. Ahora que la situación empieza a estar bajo control, podemos preguntarnos cuál es la motivación que existe detrás de la creación de este malware. Y la respuesta es muy sencilla: obtener dinero. Según los cálculos que efectuaron en el blog Security Response de Symantec, la botnet que construyeron...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/04/Caballo-de-Troya.jpg" alt="" title="Caballo de Troya" width="800" height="534" class="aligncenter size-full wp-image-125431" /></p>
<p>El troyano <a href="http://bitelia.com/tag/flashback"><strong>Flashback</strong></a> fue noticia por los <strong>cientos de miles de infecciones</strong> que ocasionó en equipos Mac de todo el mundo, producto de vulnerabilidades detectadas en Java, obligando a que los usuarios usen <a href="http://bitelia.com/2012/04/kaspersky-lanza-herramienta-eliminar-flashback"><strong>herramientas de remoción</strong></a> y actualicen el producto de Oracle. Ahora que la situación empieza a estar bajo control, podemos preguntarnos cuál es la motivación que existe detrás de la creación de este <em>malware</em>. Y la respuesta es muy sencilla: <a href="http://arstechnica.com/apple/news/2012/05/symantec-flashback-botnet-could-generate-up-to-10k-per-day-in-ad-clicks.ars"><strong>obtener dinero</strong></a>.</p>
<p>Según los cálculos que efectuaron en el <em>blog</em> Security Response de <a href="http://bitelia.com/tag/symantec"><strong>Symantec</strong></a>, la <em>botnet</em> que construyeron estos <em>hackers</em> les estaría reportando ingresos de <strong>hasta 10 mil dólares diarios</strong>, gracias a <strong><em>clics</em> fraudulentos</strong> que se generan desde los equipos afectados. Esto surge del análisis que se hizo previamente con <a href="http://www.symantec.com/connect/blogs/xpaj-botnet-intercepts-87-million-searches-year"><strong>Xpaj</strong></a>, el cual generaba 450 dólares por día con 25 mil computadoras. En esta oportunidad, estamos hablando de <strong>más de 600 mil</strong> ordenadores.</p>
<p>¿Cómo logran convertir estos ataques en dinero? Por medio de la instalación de un <em>plugin</em> en Safari, Chrome o Firefox, que <strong>intercepta todas las solicitudes</strong> del navegador. En caso de encontrar una búsqueda en Google, cuando el navegante efectúa un <em>clic</em> en un anuncio, se efectúa una redirección <strong>hacia otra publicidad</strong> que otorga un ingreso <strong>a los creadores de Flashback</strong>, en lugar de Google, como debería ocurrir normalmente.</p>
<p>Si bien este troyano se concentra <strong>específicamente en la gran G</strong>, existen otros casos en los cuales el espectro <strong>es más amplio</strong>. Quizás esto también nos de una explicación más de por qué las grandes compañías como Microsoft o Google <strong>implementan distintas medidas</strong> para luchar contra los virus y, en particular, contra las <em>botnets</em>: aparte de los problemas técnicos que pueden causar, son capaces de producirles un impacto en sus finanzas.</p>
<p>Foto: <a href="http://www.travelblog.org/Photos/5602152">TravelBlog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/flashback-10-mil-dolares-diarios-ingresos/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubren fallo de seguridad en Oracle Database</title>
		<link>http://bitelia.com/2012/05/fallo-seguridad-oracle-database</link>
		<comments>http://bitelia.com/2012/05/fallo-seguridad-oracle-database#comments</comments>
		<pubDate>Mon, 30 Apr 2012 22:50:42 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[bases de datos]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=127830</guid>
		<description><![CDATA[De acuerdo con el alerta de seguridad que publicó Oracle esta mañana, prácticamente todas las versiones de su reconocido software de bases de datos publicadas en los últimos 13 años, presentan un fallo de seguridad que permitiría monitorizar las conexiones a los servidores y hasta introducir malware en ellos. Para colmo, la compañía estudia efectuar las correciones sólo en los futuros lanzamientos. El problema está relacionado con el TNS Listener, el proceso que responde a las solicitudes de conexión con las bases de datos, a través de determinado puerto. Según...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2011/10/Oracle.jpg" alt="" title="Oracle" width="2048" height="1536" class="aligncenter size-full wp-image-108493" /></p>
<p>De acuerdo con el alerta de seguridad que publicó <a href="http://bitelia.com/tag/oracle"><strong>Oracle</strong></a> esta mañana, prácticamente todas las versiones de su reconocido <em>software</em> de bases de datos publicadas en los últimos 13 años, presentan un <strong>fallo de seguridad</strong> que permitiría <a href="http://arstechnica.com/business/news/2012/04/release-of-exploit-code-puts-oracle-database-users-at-risk-of-attack.ars">monitorizar las conexiones</a> a los servidores y hasta introducir <em>malware</em> en ellos. Para colmo, la compañía estudia efectuar las correciones <strong>sólo en los futuros lanzamientos</strong>.</p>
<p>El problema está relacionado con el <strong>TNS Listener</strong>, el proceso que responde a las solicitudes de conexión con las bases de datos, a través de determinado puerto. Según el investigador de seguridad <strong>Joxean Koret</strong>, los servidores que posean puertos de escucha abiertos a Internet, poseen una vulnerabilidad gracias a la cual un <em>hacker</em> podría <strong>interceptar las conexiones</strong> y hacerse pasar por un usuario legítimo.</p>
<p>Si bien la empresa está al tanto de este <em>bug</em> (denominado <em>Oracle TNS Poison</em>) y <a href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">reconoció al investigador</a> por ello, aún <strong>no se publicó un parche</strong> y tampoco se haría en las versiones que todavía son soportadas por la compañía. ¿Por qué? En ese mismo alerta de seguridad, Oracle explicó que muchos clientes <a href="https://blogs.oracle.com/security/entry/security_alert_for_cve_2012"><strong>solicitaron que no lo hicieran</strong></a>, por la gran posibilidad de sufrir <a href="http://es.wikipedia.org/wiki/Pruebas_de_regresión">regresiones</a> en sus implementaciones.</p>
<p>La situación empeora si tenemos en cuenta que Koret <strong>publicó los detalles</strong> junto con una <strong>prueba de concepto</strong>, creyendo que se habían efectuado las correcciones necesarias al lanzar los parches más recientes. Como esto no fue así, ahora se convirtió en un fallo <em>0-day</em> que todavía no fue resuelto y recién tendría una solución en los próximos lanzamientos del <em>software</em> de bases de datos.</p>
<p>Así las cosas, la compañía publicó una serie de medidas para reducir los riesgos, efectuando cambios en la configuración. Pero, de todas formas, debe ser un <strong>llamado de atención</strong> sobre la manera de tomar conocimiento y resolver los fallos porque, en este caso, el remedio fue peor que la enfermedad.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/fallo-seguridad-oracle-database/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Las aplicaciones de Google Drive pueden causar problemas de seguridad</title>
		<link>http://bitelia.com/2012/04/aplicaciones-google-drive-problemas-seguridad</link>
		<comments>http://bitelia.com/2012/04/aplicaciones-google-drive-problemas-seguridad#comments</comments>
		<pubDate>Thu, 26 Apr 2012 22:21:36 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Google Drive]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=127502</guid>
		<description><![CDATA[Mientras Google Drive sigue causando revuelo porque los términos de servicio le otorgan amplios derechos a la compañía para hacer uso de nuestros archivos, ahora se suma otra cuestión respecto de la cual debemos prestar mucha atención: aunque sus aplicaciones nos simplifican el acceso y sincronización desde nuestros equipos, pueden traer problemas de seguridad para la totalidad de nuestra cuenta de Google. Esto se debe a que, como cuentan en Ghacks, los archivos creados en Google Docs no son sincronizados con el ordenador, sino que se generan accesos directos a...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/04/Google-Drive1.jpg" alt="Google-Drive" title="Google-Drive" width="800" height="448" class="aligncenter size-full wp-image-127327" /></p>
<p>Mientras <a href="http://bitelia.com/tag/google-drive"><strong>Google Drive</strong></a> sigue causando revuelo porque los términos de servicio le <a href="http://bitelia.com/2012/04/los-terminos-de-google-drive-dan-plenos-derechos-a-google-sobre-tus-archivos"><strong>otorgan amplios derechos</strong></a> a la compañía para hacer uso de nuestros archivos, ahora se suma otra cuestión respecto de la cual debemos prestar mucha atención: aunque sus aplicaciones nos simplifican el acceso y sincronización desde nuestros equipos, pueden traer <strong>problemas de seguridad</strong> para la totalidad de nuestra cuenta de Google.</p>
<p>Esto se debe a que, como cuentan en Ghacks, los archivos creados en Google Docs <strong>no son sincronizados</strong> con el ordenador, sino que se generan <a href="http://www.ghacks.net/2012/04/26/google-drive-may-give-access-to-full-google-account/"><strong>accesos directos</strong></a> a los mismos. Al hacer doble <em>clic</em> sobre alguno de ellos, se abre el navegador por defecto del sistema y, si aún no iniciamos la sesión en Google, el programa <strong>lo hace por nosotros</strong>, sin que haga falta ingresar las credenciales.</p>
<p>¿Cuál es el problema? Si dejamos la herramienta funcionando en segundo plano y alguien obtiene acceso al equipo, no sólo puede <strong>editar cualquier fichero</strong>, sino que también se le permite <strong>utilizar otros servicios</strong> de la compañía, como YouTube o Blogger. A partir de ese momento, la sesión continúa abierta hasta que alguien la cierre manualmente a través de la <em>web</em>, incluso aunque la aplicación de escritorio sea cerrada.</p>
<p>Esto es algo con lo que <strong>Microsoft</strong> tuvo que lidiar décadas atrás, cuando integró Hotmail con el actual Windows Live Messenger, para ofrecer un acceso directo (pero seguro) a la bandeja de entrada. Es por eso que, en el caso de <a href="http://bitelia.com/tag/skydrive"><strong>Skydrive</strong></a>, sí aparece la pantalla de autenticación en caso de que no nos hayamos <em>logueado</em> previamente. <a href="http://bitelia.com/tag/dropbox"><strong>Dropbox</strong></a> tiene un problema similar al de Google Drive, pero el impacto es más limitado por ofrecer un único servicio.</p>
<p>Si bien Google debería prestar atención a este detalle, mostrando como mínimo la pantalla de <em>login</em> cuando pasamos a un servicio que no sea Google Drive, debemos tener en cuenta esto si permitimos que otras personas accedan a nuestra computadora. Una buena opción puede ser <strong>no guardar la contraseña</strong> en la <em>app</em> y conectarnos con nuestra cuenta cuando realmente necesitemos la característica de sincronización, aunque es algo muy engorroso.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/aplicaciones-google-drive-problemas-seguridad/feed</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Facebook mejora su lista negra de enlaces</title>
		<link>http://bitelia.com/2012/04/facebook-lista-negra-enlaces</link>
		<comments>http://bitelia.com/2012/04/facebook-lista-negra-enlaces#comments</comments>
		<pubDate>Wed, 25 Apr 2012 21:22:45 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Facebook AV Marketplace]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=127337</guid>
		<description><![CDATA[Al tener 901 millones de usuarios activos por mes que comparten una cantidad bastante grande de información en su servicio, Facebook debe mejorar constantemente sus medidas de seguridad, para evitar todo tipo de fraudes y usos maliciosos de los datos. Es por ello que, si bien ya existía un control de los enlaces para bloquear los que apuntaran a páginas de dudosa reputación, la compañía sumó nuevos acuerdos para aumentar la protección. Actualmente, cada vez que pulsamos sobre un vínculo que nos envía fuera de la red social, la URL...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/04/Facebook-Seguridad.jpg" alt="" title="Facebook Seguridad" width="619" height="400" class="aligncenter size-full wp-image-127341" /></p>
<p>Al tener <strong>901 millones de usuarios activos</strong> por mes que comparten una cantidad bastante grande de información en su servicio, <a href="http://bitelia.com/tag/facebook"><strong>Facebook</strong></a> debe mejorar constantemente sus medidas de seguridad, para evitar todo tipo de fraudes y usos maliciosos de los datos. Es por ello que, si bien ya existía un <a href="http://bitelia.com/2011/05/facebook-introduce-nuevas-medidas-de-seguridad"><strong>control de los enlaces</strong></a> para bloquear los que apuntaran a páginas de dudosa reputación, la compañía <strong>sumó nuevos acuerdos</strong> para aumentar la protección.</p>
<p>Actualmente, cada vez que pulsamos sobre un vínculo que nos envía fuera de la red social, la URL <strong>es cotejada</strong> con una base de datos propia y las ofrecidas por McAfee, Google, Web of Trust y Websense. Gracias a ello, la compañía asegura que <a href="https://www.facebook.com/notes/facebook-security/the-facebook-anti-virus-marketplace/10150672849230766"><strong>menos del 4%</strong></a> de los contenidos compartidos es <em>spam</em>, aún cuando he visto personalmente innumerables falsos positivos, que provienen generalmente de Websense.</p>
<p>Pero como estos análisis involucran a billones de <em>clics</em> por día, es necesario incrementar la cantidad de listas disponibles para reducir al mínimo los enlaces posiblemente malignos que logren filtrarse. Es así que ahora se incorporarán Microsoft, TrendMicro, Sophos y Symantec para <strong>aumentar la eficacia</strong> de estos controles que buscan evitar las infecciones de virus, el <em>phishing</em> y otros contenidos no deseados.</p>
<p>Al mismo tiempo, tanto estas compañías como McAfee forman parte del nuevo <a href="https://www.facebook.com/security/app_363688420329497"><strong>Facebook AV Marketplace</strong></a>, donde se ofrecen <strong>antivirus</strong> para descargar. De acuerdo con el fabricante en cuestión, podemos conseguir versiones <em>freeware</em>, suscripciones gratuitas por tiempo limitado o aplicaciones de pago. Si bien es un catálogo muy reducido, alcanza para decidirse en base a la reputación, el precio o las características de cada programa.</p>
<p>Por una parte, es algo positivo que las listas negras de URL posean <strong>cada vez más fuentes</strong>, intentando proteger a la mayor cantidad posible de miembros de engaños como <a href="http://bitelia.com/2012/04/ve-quienes-vieron-fotos-engano-facebook"><em>Ve quiénes vieron tus fotos</em></a> o de dolores de cabeza aún mayores, al mismo tiempo que se ofrecen <em>suites</em> de seguridad al quien todavía <strong>no está muy interiorizado</strong> en el tema. El problema, quizás, sea difundir estas novedades de una forma más activa dentro del sitio, con la idea de que todos saquen provecho de ellas.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/facebook-lista-negra-enlaces/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Guía de la semana: Qué es la Ingeniería social y cómo estar prevenidos</title>
		<link>http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos</link>
		<comments>http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos#comments</comments>
		<pubDate>Wed, 25 Apr 2012 05:20:51 +0000</pubDate>
		<dc:creator>Eduardo Briceño</dc:creator>
				<category><![CDATA[Bitelia]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Guías/Trucos]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Baiting]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[La guía de la semana]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vishing]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=127229</guid>
		<description><![CDATA[Cuando hablamos de seguridad en Internet solo podemos tener la certeza de que nada -ni nadie- está a salvo. No importa si tenemos el mejor antivirus, un firewall bien configurado y utilizamos contraseñas fuertes en nuestras cuentas; como usuarios representamos el eslabón más débil en la cadena de seguridad, ya que en nuestra condición de humanos no estamos libres de cometer errores. Con el objeto de aprovechar los errores humanos para vulnerar sistemas, existe una técnica denominada Ingeniería social, que a su vez cuenta con una serie de métodos cada...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/04/Phishing-756x600.jpg" alt="" title="Phishing" width="756" height="600" class="aligncenter size-large wp-image-127275" /></p>
<p>Cuando hablamos de <strong>seguridad en Internet</strong> solo podemos tener la certeza de que nada -ni nadie- está a salvo. No importa si tenemos el mejor antivirus, un firewall bien configurado y utilizamos contraseñas fuertes en nuestras cuentas; como usuarios representamos el eslabón más débil en la cadena de seguridad, ya que en nuestra condición de humanos no estamos libres de cometer errores.</p>
<p>Con el objeto de aprovechar los errores humanos para vulnerar sistemas, existe una técnica denominada <strong>Ingeniería social</strong>, que a su vez cuenta con una serie de métodos cada vez más populares que pueden poner en riesgo tanto nuestra seguridad y privacidad como la integridad de nuestros datos.</p>
<p>Contra la Ingeniería social, las armas más efectivas son <strong>la prevención y el conocimiento</strong>, por lo que esta nueva edición de <a href="http://bitelia.com/tag/la-guia-de-la-semana">la guía de la semana</a> está enfocada en dar a conocer los métodos más utilizados, de forma tal que estemos prevenidos y podamos reaccionar ante un posible ataque.</p>
<h2>¿Qué es la Ingeniería social?</h2>
<p>Como lo mencioné al principio, la <a href="http://bitelia.com/tag/ingenieria-social"><strong>Ingeniería social</strong></a> es una técnica que aprovecha los errores humanos para comprometer las seguridad de los sistemas, pero también podríamos decir que es un arte cuyas herramientas principales son el engaño y la confusión.</p>
<p>Así como existen piratas informáticos que irrumpen en sistemas aprovechando vulnerabilidades en el <em>software</em>, hay quienes se hacen expertos en engañar y manipular a otras personas, y así, a través de estas, conseguir los datos necesarios para acceder no solo a sistemas, sino también a nuestras cuentas personales en redes sociales, correo electrónico, números de tarjetas de crédito y en general a <strong>cualquier información personal</strong> de carácter privado.</p>
<p>Aunque el término &#8220;Ingeniería social&#8221; comenzó a escucharse con más frecuencia en tiempos recientes, la técnica existe desde que las personas decidieron que engañar a otros es una forma aceptable de ganarse la vida.</p>
<p>Un pirata informático que utiliza la Ingeniería social como técnica de ataque, <strong>no necesita estar frente a frente con su víctima</strong>, de hecho, en la mayoría de los casos aprovecha herramientas que usamos a diario, como por ejemplo, el correo electrónico, la mensajería instantánea y el teléfono.</p>
<p>Si quieren conocer como funciona la Ingeniería social en su máxima expresión, les recomiendo ver la película <a href="http://www.imdb.com/title/tt0159784/">Takedown</a>. En esta historia basada en hechos reales se muestra la forma en que <strong>Kevin Mitnick</strong>, uno de los <em>Hackers</em> más famosos de la historia, aplica de manera sorprendente varios de los métodos que describiré a continuación.</p>
<h2>Phishing</h2>
<p>El <strong>Phishing</strong> es uno de los métodos de ataque de Ingeniería social más utilizados. La forma más común de Phishing es la que emplea el correo electrónico para cometer fraude.</p>
<p>Un atacante que utiliza este método por lo general tiene en su poder un dominio de Internet que puede ser fácilmente confundido con la URL de un servicio legítimo y lo utiliza para tratar de convencer al usuario de ingresar sus datos con el fin de verificar su cuenta bancaria, Paypal e incluso una red social o servicio de mensajería instantánea, bajo la amenaza de suspenderla en caso de no suministrar los datos requeridos. Si un usuario ingresa sus credenciales, obviamente le está entregando su información al atacante, quién la utilizará para robar información e incluso dinero.</p>
<p>Por fortuna, el Phishing también es uno de los métodos más fáciles de detectar, en gran parte, gracias a los servicios de correo electrónico que filtran de forma rigurosa todos los mensajes que atraviesan sus servidores e identifican y marcan como sospechosos aquellos que provengan de fuentes no confiables.</p>
<p>Debemos tener presente que <strong>ningún servicio de Internet</strong>, incluyendo a los propios bancos, nos solicitará información financiera, contraseñas o números de tarjeta de crédito para verificar nuestra identidad o validar nuestra cuenta a través de correo electrónico.</p>
<p>Cada vez que necesites ingresar a los servicios de banca en línea, asegúrate de introducir manualmente la dirección en el navegador,  es decir, evita utilizar enlaces que encuentres en otros sitios, incluso si se trata de un buscador. La mayoría de los bancos tienen servicios de atención telefónica para reportar el fraude, por lo que si sospechas que estás siendo víctima de uno de estos ataques, no dudes en llamar de forma inmediata para solicitar asistencia.</p>
<h2>Vishing</h2>
<p>En el <strong>Vishing</strong>, los métodos son similares a los descritos en el Phishing, de hecho su finalidad es exactamente la misma. La diferencia es que este utiliza <strong>una llamada telefónica</strong> en lugar de un correo electrónico o un sitio web falso.</p>
<p>Existen varias formas ataque bajo este método, las más comunes son:</p>
<ul>
<li>
<p>Una llamada a la victima utilizando un sistema automatizado, en la cual se solicita al usuario que siga una serie de pasos para reactivar su cuenta ya que &#8220;su tarjeta de crédito ha sido robada&#8221; y &#8220;se requiere de una acción inmediata&#8221;.</p>
</li>
<li>
<p>Un correo electrónico con instrucciones para &#8220;activar su cuenta&#8221; donde se incluye un número de teléfono al que se debe llamar para completar el falso proceso de activación.</p>
</li>
<li>
<p>Empleando la imitación de llamadas telefónicas interactivas del tipo &#8220;marque 1 para&#8230;&#8221; o &#8220;introduzca su número de tarjeta de crédito después de la señal&#8230;&#8221;.</p>
</li>
</ul>
<p>Además de éstas, he conocido casos a través de familiares y amigos, en los cuales, mediante una llamada telefónica se realiza una encuesta o se ofrece algún paquete turístico. A lo largo de la conversación, el atacante va realizando una serie de preguntas cuyas respuestas implican datos privados.</p>
<p>Los atacantes que emplean este método suelen tener un gran poder de convencimiento y ser buenos conversadores, de esta manera logran mantener por el mayor tiempo posible a la víctima pegada al teléfono.</p>
<p>Ahora que conoces como funcionan, puedes <strong>sospechar</strong> de todas las llamadas de este tipo. En el caso de los bancos, estos <strong>nunca te pedirán datos vía telefónica</strong> (en todo caso te pedirán que te acerques hasta una de sus agencias). Tampoco Facebook, Google, Microsoft o cualquier compañía/servicio te llamará para pedirte información sobre tus contraseñas o tarjetas de crédito.</p>
<h2>Baiting</h2>
<p>Este método aprovecha una de las mayores debilidades -o virtudes- de los seres humanos: la <strong>curiosidad</strong>.</p>
<p>En el <strong>Baiting</strong>, un atacante abandona de forma intencional un dispositivo o medio de almacenamiento extraíble, como por ejemplo, una memoria USB o un CD/DVD. Dicho dispositivo estará infectado con <em>software</em> malicioso, que podría ser instalado en el ordenador, incluso sin que nos demos cuenta.</p>
<p>Contra este método, tener un <strong>antivirus actualizado</strong> podría ser efectivo, sin embargo, es necesario tener precaución a la hora de insertar dispositivos de dudosa procedencia en nuestros ordenadores. También es recomendable <strong>desactivar la función</strong> <strong><em>Autorun</em></strong> y no abrir archivos si no estamos seguros de su contenido.</p>
<h2>Otros métodos</h2>
<p>Además de los 3 que he mencionado, existen muchos otro métodos utilizados dentro de la Ingeniería social, todos ellos, como lo dije al principio, hacen uso del engaño y la confusión para llevarnos a la trampa, por lo que debemos estar alerta en todo momento, y sobre todo, hacer uso del sentido común.</p>
<p>Finalmente, y aunque parezca una recomendación obvia, procura no anotar tus contraseñas en lugares donde puedan ser fácilmente visibles o encontradas por otros, sobre todo si trabajas en un lugar donde entra y sale gente de manera constante. Dejar las tarjetas de crédito, estados de cuenta, u otro tipo de información financiera a la mano de cualquiera, tampoco es una buena idea.</p>
<p>Ahora que conoces como funciona la técnica y sabes como prevenir un fraude, es momento de compartir la información con tus familiares y amigos, de esta manera, ellos también podrán evitar caer en la trampa.</p>
<p>Imagen (CC): <a href="http://commons.wikimedia.org/wiki/File%3APhishing.JPG">Stomchak</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>&#8220;Ve quiénes vieron tus fotos&#8221;: otro engaño en Facebook</title>
		<link>http://bitelia.com/2012/04/ve-quienes-vieron-fotos-engano-facebook</link>
		<comments>http://bitelia.com/2012/04/ve-quienes-vieron-fotos-engano-facebook#comments</comments>
		<pubDate>Thu, 19 Apr 2012 20:54:58 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ve quiénes vieron tus fotos]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=126445</guid>
		<description><![CDATA[Los cambios repentinos y la curiosidad pueden más que el sentido común. A fines de marzo hablamos sobre un engaño en Facebook que prometía eliminar la Biografía de nuestro perfil cuando, en realidad, era una manera de efectuar spam y abrir la puerta a otros usos maliciosos de nuestra cuenta. Pues en los últimos días, surgió una trampa similar que, esta vez, promete indicarnos quiénes vieron nuestras fotos. Todo comienza cuando vemos un comentario en el perfil de un amigo o una página, donde alguien asegura que supuestamente tuvo acceso...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/04/Quienes-vieron-tus-fotos.jpg" alt="" title="Quienes vieron tus fotos" width="642" height="253" class="aligncenter size-full wp-image-126452" /></p>
<p>Los cambios repentinos y la curiosidad pueden más que el sentido común. A fines de marzo hablamos sobre un <strong>engaño</strong> en <a href="http://bitelia.com/tag/facebook"><strong>Facebook</strong></a> que prometía <a href="http://bitelia.com/2012/03/quita-biografia-perfil"><strong>eliminar la Biografía</strong></a> de nuestro perfil cuando, en realidad, era una manera de efectuar <em>spam</em> y abrir la puerta a otros usos maliciosos de nuestra cuenta. Pues en los últimos días, surgió una trampa similar que, esta vez, promete indicarnos <strong>quiénes vieron nuestras fotos</strong>.</p>
<p>Todo comienza cuando vemos un <strong>comentario</strong> en el perfil de un amigo o una página, donde alguien asegura que supuestamente tuvo acceso a esta información. Junto a esa publicación, hay un enlace a la pestaña <strong>Instala Aplicación</strong> dentro de una de las múltiples páginas que usa para difundirse, donde aparece una pantalla de autorización similar a las que encontramos a diario en la red social.</p>
<p>Sin embargo, hay varios detalles a tener en cuenta: lejos de ser un cuadro de diálogo oficial, se trata de una <strong>imagen</strong> de baja resolución, con <strong>faltas de ortografía</strong> (&#8220;echa para tí&#8221;) y un inexplicable rectángulo blanco. Incluso, hay versiones en otros idiomas donde se observa el subrayado rojo que suelen utilizar los correctores ortográficos. Lógicamente, el botón <strong>Ir a la aplicación</strong>, funciona sin inconvenientes.</p>
<p>Pero en lugar de enviarnos a una nueva pantalla dentro de la plataforma, nos invita a <strong>instalar una extensión</strong> para Firefox o Chrome, con nombres bastante genéricos como <em>Aplicación</em> y que suele incluir el logo de Facebook para dar una sensación de seguridad. Al permitir dicha instalación, comienza a efectuar publicaciones <strong>sin nuestro permiso</strong>, un proceso que sólo se detiene eliminando la extensión en las preferencias del <em>browser</em> y quitando cada <em>post</em>.</p>
<p>Vale destacar que Facebook <strong>no ofrece las estadísticas prometidas</strong>, porque eso nos haría pensar dos veces antes de ingresar a cualquier foto, de manera similar a <a href="http://bitelia.com/tag/hi5"><strong>Hi5</strong></a> cuando indicaba quiénes habían visitado nuestro perfil. Asímismo, las aplicaciones de la plataforma no deberían solicitarnos que instalemos nada, sino simplemente utilizar los datos a los cuales les brindamos acceso. Junto con <strong>mantener el antivirus actualizado</strong>, son algunos <em>tips</em> a tener en cuenta para no caer en estos engaños sumamente molestos.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/ve-quienes-vieron-fotos-engano-facebook/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Guía de la semana: 5 consejos para mejorar la seguridad y rendimiento de nuestra red Wi-Fi</title>
		<link>http://bitelia.com/2012/04/5-consejos-para-mejorar-la-seguridad-y-rendimiento-de-nuestra-red-wi-fi</link>
		<comments>http://bitelia.com/2012/04/5-consejos-para-mejorar-la-seguridad-y-rendimiento-de-nuestra-red-wi-fi#comments</comments>
		<pubDate>Tue, 17 Apr 2012 05:28:55 +0000</pubDate>
		<dc:creator>Eduardo Briceño</dc:creator>
				<category><![CDATA[Guías/Trucos]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[La guía de la semana]]></category>
		<category><![CDATA[rendimiento]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wi-Fi]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=125367</guid>
		<description><![CDATA[Las redes Wi-Fi son cada vez más populares y podemos conseguirlas en casi cualquier lugar. Con el auge de los dispositivos móviles estas son cada vez más útiles y necesarias. Podemos disfrutar de conexiones Wi-Fi en nuestras oficinas, en restaurantes, centros comerciales y muchos otros espacios públicos, pero cada vez es más común disponer de conexiones inalámbricas en casa, ya que nos facilitan la tarea de conectar múltiples dispositivos sin necesidad de cables o complicadas instalaciones y configuraciones. Hoy en día, un router inalámbrico para proveer conexión Wi-Fi a una...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2012/04/router-800x600.jpg" alt="" title="router" width="800" height="600" class="aligncenter size-large wp-image-126145" /></p>
<p>Las redes <strong>Wi-Fi</strong> son cada vez más populares y podemos conseguirlas en casi cualquier lugar. Con el auge de los dispositivos móviles estas son cada vez más útiles y necesarias.</p>
<p>Podemos disfrutar de conexiones Wi-Fi en nuestras oficinas, en restaurantes, centros comerciales y muchos otros espacios públicos, pero cada vez es más común disponer de conexiones inalámbricas en casa, ya que nos facilitan la tarea de conectar múltiples dispositivos sin necesidad de cables o complicadas instalaciones y configuraciones.</p>
<p>Hoy en día, un <strong>router inalámbrico</strong> para proveer conexión Wi-Fi a una pequeña casa o apartamento, resulta económico y fácil de conseguir e instalar, sin embargo hay algunas cosas que debemos tener en cuenta para sacarle el mayor provecho a la conexión y evitar a los intrusos, también conocidos como vecinos que roban Internet.</p>
<p>La finalidad de esta edición de <a href="http://bitelia.com/tag/la-guia-de-la-semana"><strong>la guía de la semana</strong></a> es ofrecer algunos <strong>consejos para mejorar la seguridad y rendimiento de nuestras redes Wi-Fi</strong> en el hogar de una manera bastante general.</p>
<h2>1. Ubicación del Router</h2>
<p>El sitio donde conectamos el router puede parecer algo trivial, sin embargo, de su ubicación dependerá que aprovechemos al máximo su alcance y potencia. El router debería <strong>situarse en un punto central de la casa</strong>, ya que la mayoría de las antenas propagan su señal en todas las direcciones. Al ubicar el router en el centro aprovecharemos el alcance que tiene en cualquiera de los extremos de la casa.</p>
<p>Si estamos en una casa de dos pisos en la que el router está en el primero de ellos y nosotros nos conectamos desde la habitación que está en la planta superior, resulta útil y conveniente <strong>ubicar el router cerca del techo</strong> del primer piso para que así la señal llegue con mayor potencia. En este caso, ubicar el router a unos 30 cm del techo sería bastante bueno.</p>
<p>También debemos <strong>evitar poner el router cerca de ventanas</strong> o fijarlo en las paredes que separan la casa del exterior, ya que de esta manera gran parte de la señal se escapará hacia la calle.</p>
<p>En caso de que resulte complicado mover el router hacia un punto central, la solución es reemplazar la antena por una del tipo direccional y apuntarla hacia el lugar donde se encuentran los dispositivos desde los que nos conectamos de manera habitual, de esta manera aprovechamos toda la potencia. Una antena con un mayor número de dBi también nos ofrecerá mayor ganancia.</p>
<h2>2. Evitar interferencias</h2>
<p>Los routers emiten su señal a través de ondas usando una frecuencia de 2.4 GHz, de la misma manera que lo hacen muchos otros artefactos del hogar, como por ejemplo, teléfonos inalámbricos, hornos microondas, monitores de bebe, radio transmisores y muchos otros. Al operar todos en la misma frecuencia se genera una especie de competencia entre las señales, lo que <strong>produce una interferencia</strong> y perdida en la potencia de la conexión Wi-Fi.</p>
<p>Para controlar un poco esta situación debemos <strong>ubicar el router lo más lejos posible de estos aparatos</strong>. Los router más nuevos también operan en con una frecuencia de 5 GHz, por lo que si tenemos dispositivos con la etiqueta del estándar 802.11n podremos usarla sin problemas.</p>
<p>Adicionalmente, los routers pueden enviar su señal a través de diferentes canales, por defecto la mayoría de estos opera en el canal 6, sin embargo, puedes <strong>probar con otros canales</strong> haciendo los cambios respectivos en la configuración del aparato. Cambiar el canal de transmisión no requiere hacer ajustes en el resto de los dispositivos, estos lo detectan de forma automática.</p>
<h2>3. Usar dispositivos de la misma marca</h2>
<p>Aunque no es obligatorio, se recomienda comprar los dispositivos de red tales como: repetidores, adaptadores inalámbricos USB, antenas y tarjetas de red, <strong>de la misma marca del fabricante del router</strong>, esto garantiza mayor confiabilidad. Sin embargo, la mayoría de marcas opera perfectamente con dispositivos de otros fabricantes, por lo que esto no debería ser una gran preocupación; pero si puede ser un consejo a tener en cuenta la próxima vez que decidas actualizar los dispositivos de tu red.</p>
<h2>4. Asegurar nuestra red</h2>
<p><strong>Proteger la red con una contraseña</strong> es el paso más importante para evitar que los vecinos se aprovechen de nuestra conexión.</p>
<p>La contraseña de nuestra red -como cualquier otra contraseña- debe ser fácil de recordar para nosotros, pero <strong>difícil de adivinar para los demás</strong>. Se recomienda usar combinaciones de números y letras para una mayor efectividad.</p>
<p>Los routers, además de contraseña nos permiten elegir distintos métodos de encriptación, siendo los más recomendados <strong>WPA y WPA2</strong>, aunque existen otras opciones, estos son lo suficientemente fuertes. También es recomendable <strong>evitar a toda costa el algoritmo WEP</strong>, ya que este resulta vulnerable y cualquier usuario con conocimientos medios y el software adecuado puede obtener la contraseña sin mayor dificultad.</p>
<p>Más allá de la contraseña de red, también resulta útil cambiar la contraseña que permite acceder a las opciones administrativas del router. Los nombres de usuario y contraseñas por defecto de estos dispositivos suelen ser fáciles de adivinar y cualquier persona que tenga acceso a estas podrá alterar la configuración del aparato sin necesidad de tener acceso físico a él.</p>
<p>Algunos dispositivos presentan problemas para conectarse a redes protegidas por contraseña, por lo que es posible que  tengamos preferencia por dejarla abierta. Para estos casos se recomienda <strong>habilitar el filtrado MAC</strong>, que consiste en ingresar las direcciones físicas de todos los dispositivos conocidos que se conectarán a la red en la &#8220;lista blanca&#8221; del router, de esta forma cualquier dispositivo que no esté en la lista será rechazado de manera automática.</p>
<p>La <strong>dirección MAC</strong> es una identificación que ponen los fabricantes de <em>hardware</em> en las tarjetas de red de todos sus dispositivos y es única para cada uno de ellos, su estructura es similar a esta: 00-1E-CE-E4-D6-6C por lo que no resultará difícil reconocerlas.</p>
<h2>5. Actualizar el Firmware y los controladores</h2>
<p>Actualizar el <em>software</em> de nuestros dispositivos de red suele traer mejoras significativas, sin embargo es una cuestión delicada que debemos llevar a cabo <strong>solo si es estrictamente necesario</strong> y estamos seguros de que la actualización que aplicaremos corregirá el problema que estamos enfrentando.</p>
<p>Realizar una actualización del <em>Firmware</em> del router es una tarea simple, pero si se hace de manera incorrecta se <strong>puede dejar el equipo totalmente inservible</strong>, por lo que es recomendable asegurarse de tener la versión correcta del <em>software</em> para el dispositivo que vayamos a actualizar.</p>
<h2>Conclusiones</h2>
<p>La mayoría de estas tareas son fáciles de llevar a cabo y cualquier duda puede ser resuelta consultando el manual del router o el sitio web del fabricante del mismo, sin embargo, los comentarios están abiertos para cualquier consulta que deseen realizar o para compartir consejos adicionales que puedan ser útiles para otras personas.</p>
<p>Imagen (CC): <a href="http://www.flickr.com/photos/antonionicolaspina/285604411/">Antonio Nicolás Pina</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/5-consejos-para-mejorar-la-seguridad-y-rendimiento-de-nuestra-red-wi-fi/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Apple trabaja en un remedio contra el troyano Flashback</title>
		<link>http://bitelia.com/2012/04/apple-trabaja-en-un-remedio-contra-el-troyano-flashback</link>
		<comments>http://bitelia.com/2012/04/apple-trabaja-en-un-remedio-contra-el-troyano-flashback#comments</comments>
		<pubDate>Wed, 11 Apr 2012 11:18:03 +0000</pubDate>
		<dc:creator>Randal</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Flashback]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=125516</guid>
		<description><![CDATA[Ayer mismo hablábamos de Kaspersky para comentaros el lanzamiento de una herramienta para elminar Flashback, un troyano que ya ha causado más de 600.000 infecciones en equipos Mac a lo largo del mundo. Desde hace días hay instrucciones circulando por la red para eliminarlo, pero Kaspersky se hace cargo así lanzando una herramienta automática de un problema del que en principio fue culpada la tecnología Java y sus versiones antiguas, pero de la que Apple tiene más culpa de lo que parece. Desde hace tiempo las compilaciones de Java para...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2011/12/Apple-800x500.jpg" alt="" title="Apple" width="800" height="500" class="aligncenter size-large wp-image-114297" /></p>
<p>Ayer mismo hablábamos de Kaspersky para comentaros el lanzamiento de una herramienta para elminar Flashback, un troyano que ya ha causado más de 600.000 infecciones en equipos Mac a lo largo del mundo. Desde hace días hay instrucciones circulando por la red para eliminarlo, pero Kaspersky se hace cargo así lanzando una herramienta automática de un problema del que en principio fue culpada la tecnología Java y sus versiones antiguas, pero de la que Apple tiene más culpa de lo que parece.</p>
<p>Desde hace tiempo las compilaciones de Java para Mac son producto de Apple, que no ha actualizado su versión y por lo tanto han venido los problemas. No parecía muy claro que <em>la compañía de la manzana</em> fuera a actualizarla de nuevo, o siquiera pronunciarse al respecto, aunque en su favor hay que decir que acaba de confirmarse que <strong>Apple está trabajando en su propia herramienta de eliminación</strong> que seguiría el lanzamiento, a principios de mes, de la versión 10.7 de OS X, que parece solucionaba los problemas.</p>
<p>Son datos del propio <a href="http://support.apple.com/kb/HT5244?viewlocale=en_US&amp;locale=en_US">sitio web de Apple</a>, donde indican que <strong>se están poniendo en contacto con los ISP de todo el mundo</strong> para deshabilitar los comandos que permiten a Flashback acceder al sistema. Además, se informa del desarrollo de la herramienta, para la cual no hay una fecha estimada de lanzamiento pero que debería llegar en los próximos días debido a la gravedad del asunto.</p>
<p>Desde su aparición en 2011 hasta ahora, cuando la infección alcanza su punto más alto, han sido varias las compañías de seguridad y expertos que la han tratado como la mayor infección de Mac hasta el momento, y la han tachado de ser producto de la popularización de la marca, que ha visto como muchos usuarios optaban por ordenadores Mac en lugar de seguir con otras marcas, clónicos y sistemas Windows.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/apple-trabaja-en-un-remedio-contra-el-troyano-flashback/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Kaspersky lanza una herramienta para eliminar el troyano Flashback</title>
		<link>http://bitelia.com/2012/04/kaspersky-lanza-herramienta-eliminar-flashback</link>
		<comments>http://bitelia.com/2012/04/kaspersky-lanza-herramienta-eliminar-flashback#comments</comments>
		<pubDate>Tue, 10 Apr 2012 20:54:18 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Flashback]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=125429</guid>
		<description><![CDATA[Una noticia que tuvo en vilo durante la última semana al mundo Mac, fue la detección de un troyano denominado Flashback, el cual ocasionó infecciones en más de 600 mil equipos en todo el mundo. Si bien F-Secure publicó instrucciones para detectarlo y quitarlo de forma manual, ahora también existe una herramienta desarrollada por Kaspersky, que simplifica el procedimiento, especialmente a los novatos o a quienes administran varios equipos. Se trata de Flashfake Removal Tool, un pequeño programa que se concentra en detectar el Trojan-Downloader.OSX.FlashFake (según la nomenclatura de la...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/04/Caballo-de-Troya.jpg" alt="" title="Caballo de Troya" width="800" height="534" class="aligncenter size-full wp-image-125431" /></p>
<p>Una noticia que tuvo en vilo durante la última semana al <strong><em>mundo Mac</em></strong>, fue la detección de un troyano denominado <a href="http://appleweblog.com/2012/04/alerta-de-seguridad-en-mac-mas-de-600000-ordenadores-infectados"><strong>Flashback</strong></a>, el cual ocasionó infecciones en más de 600 mil equipos en todo el mundo. Si bien <strong>F-Secure</strong> publicó instrucciones para <a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml"><strong>detectarlo y quitarlo</strong></a> de forma manual, ahora también existe una <a href="http://betanews.com/2012/04/10/kaspersky-tool-detects-and-removes-flashbackflashfake-trojan-from-macs/"><strong>herramienta</strong></a> desarrollada por <strong>Kaspersky</strong>, que simplifica el procedimiento, especialmente a los novatos o a quienes administran varios equipos.</p>
<p>Se trata de <a href="http://support.kaspersky.com/viruses/utility"><strong>Flashfake Removal Tool</strong></a>, un pequeño programa que se concentra en detectar el Trojan-Downloader.OSX.FlashFake (según la nomenclatura de la compañía), para proceder luego a la <strong>eliminación</strong> de la amenaza, la cual posee la capacidad de recopilar nuestros datos personales y contraseñas a través de aplicaciones como <strong>Safari</strong> o <strong>Skype</strong>, con el gran peligro que eso conlleva.</p>
<p>Sin embargo, nuestra tarea no culmina aquí, porque la aplicación se encarga simplemente de <strong>reparar el daño</strong>. Para estar realmente protegidos de la <a href="http://alt1040.com/2012/04/flashback-botnet-vulnerabilidad-de-mac-os-x-no-de-java"><strong>vulnerabilidad de Java</strong></a> que facilita este tipo de infecciones, es necesario ingresar al menú <strong>Actualización de software</strong> e instalar el parche identificado como <strong>Java for OS X 2012-02 v1.0</strong>. De otra manera, corremos el riesgo de que se vuelva a instalar el troyano si ingresamos a otro sitio con contenido malicioso.</p>
<p>Más allá de este hecho concreto, es una buena oportunidad para pensar en <strong>contar con un antivirus</strong>, pese a la costumbre de decir que Mac no se infecta nunca. ¿Por qué? Si algún programa o extensión presenta algún <strong>fallo grave de seguridad</strong>, como fue el caso de Java, tendremos la posibilidad de evitar la infección o mitigar sus efectos. Como existen <a href="http://appleweblog.com/2012/04/pasale-el-antivirus-a-tu-mac"><strong>opciones gratuitas</strong></a> en el mercado, realmente no perdemos nada con incrementar nuestra protección.</p>
<p>Foto: <a href="http://www.travelblog.org/Photos/5602152">TravelBlog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/kaspersky-lanza-herramienta-eliminar-flashback/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Hoteles de NY introducen código en las páginas web que visitan sus huéspedes</title>
		<link>http://bitelia.com/2012/04/hoteles-de-ny-introducen-codigo-en-las-paginas-web-que-visitan-sus-huespedes</link>
		<comments>http://bitelia.com/2012/04/hoteles-de-ny-introducen-codigo-en-las-paginas-web-que-visitan-sus-huespedes#comments</comments>
		<pubDate>Mon, 09 Apr 2012 11:19:54 +0000</pubDate>
		<dc:creator>Randal</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[hoteles]]></category>
		<category><![CDATA[Nueva York]]></category>
		<category><![CDATA[publicidad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=125200</guid>
		<description><![CDATA[Atención a la siguiente nota porque puede suponer el descubrimiento de practicas más que dudosas por parte de los sitios que ofrecen redes WiFi a sus clientes. Según The New York Times, al menos un hotel de Nueva York inserta fragmentos de código en las páginas web que visitan los usuarios conectados a su red wireless, no quedando muy claro para qué se utiliza pero sí con que fines podría introducirse. Resulta que Justin Watt, ingeniero web que recientemente se hospedó en el Courtyard Marriot de Manhattan, descubrió que los...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2012/04/nyces_home011-800x543.jpg" alt="" title="Nueva York Courtyard" width="800" height="543" class="aligncenter size-large wp-image-125215" /></p>
<p>Atención a la siguiente nota porque puede suponer el descubrimiento de practicas más que dudosas por parte de los sitios que ofrecen redes WiFi a sus clientes. Según <a href="http://bits.blogs.nytimes.com/2012/04/06/courtyard-marriott-wifi/">The New York Times</a>, al menos un hotel de <strong>Nueva York inserta fragmentos de código en las páginas web que visitan los usuarios conectados a su red <em>wireless</em></strong>, no quedando muy claro para qué se utiliza pero sí con que fines podría introducirse.</p>
<p>Resulta que Justin Watt, ingeniero web que recientemente se hospedó en el Courtyard Marriot de Manhattan, descubrió que los sitios web que visitaba tenían un extraño <strong>fragmento de código oculto</strong>, el cual podría utilizarse para, entre otras cosas, insertar publicidad en forma de banners. Si bien Watt no pudo ver ningún anuncio adicional en las páginas que visitaba, sí es cierto que la compañía que desarrollo el código, <a href="http://rgnets.com/index.php?page=injection-s1krr">RG Nets</a>, describe en su página web el proceso de inserción.</p>
<p>El código <strong>no requiere que el navegador disponga de ningún <em>plug-in</em></strong> o complemento, y sencillamente se dedica a reescribir el código del sitio pedido en tiempo real, añadiendo un banner que puede ser mostrado en varias partes del mismo. Es decir, que se utiliza un ordenador intermediario que recoge nuestra petición, descarga la información de la página, y la modifica de acuerdo a las necesidades de la compañía que ofrezca los servicios de red.</p>
<p>La polémica está servida. Si bien puede parecer lógico que una empresa como un hotel pueda insertar publicidad en su servicio de red para obtener beneficios, nadie avisó a Watt de que los sitios que iba a visitar iban a ser modificaciones de los mismos debido al sistema utilizado. Esto genera una serie de subpreguntas basadas en la misma premisa, y que por ejemplo incluyen si la seguridad de la conexión a dichos sitios sería todo lo segura que realmente tratan éstos de ofrecer, especialmente si se trata de páginas donde el usuario puede hacer gestiones monetarias, por ejemplo.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/hoteles-de-ny-introducen-codigo-en-las-paginas-web-que-visitan-sus-huespedes/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Dropbox solucionará problemas de seguridad en iOS</title>
		<link>http://bitelia.com/2012/04/dropbox-solucionara-problemas-de-seguridad-en-ios</link>
		<comments>http://bitelia.com/2012/04/dropbox-solucionara-problemas-de-seguridad-en-ios#comments</comments>
		<pubDate>Fri, 06 Apr 2012 21:53:06 +0000</pubDate>
		<dc:creator>Bárbara Pavan</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[dropbox]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=124953</guid>
		<description><![CDATA[En el día de ayer, Dropbox y Facebook se vieron envueltos en un escándalo de seguridad que involucró a sus aplicaciones móviles. En esencia, este fallo permitía a los usuarios copiar un archivo de texto plano fuera de una cuenta, lo que daba acceso a cualquier usuario a todos nuestros datos dentro del teléfono. El bug se reportó tanto para Android como para iOS. Sin embargo, Dropbox ha salido a desmentir algunas cosas y a prometer soluciones para sus usuarios. Primero, desde Dropbox afirmaron que la aplicación de Android no...]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-124940" title="Dropbox-800x390" src="http://s3.bitelia.com/files/2012/04/Dropbox-800x390.jpg" alt="" width="800" height="390" /></p>
<p>En el día de ayer, Dropbox y Facebook se vieron envueltos en un <strong>escándalo de seguridad</strong> que involucró a sus aplicaciones móviles. En esencia, este fallo permitía a los usuarios <strong>copiar un archivo de texto plano fuera de una cuenta</strong>, lo que daba acceso a cualquier usuario a todos nuestros datos dentro del teléfono. El <em>bug</em> <a href="http://www.celularis.com/seguridad/facebook-y-dropbox-para-ios-y-android-tienen-un-grave-agujero-de-seguridad/">se reportó tanto para Android como para iOS</a>. Sin embargo, Dropbox ha salido a desmentir algunas cosas y a <a href="http://thenextweb.com/mobile/2012/04/06/dropbox-says-android-app-not-affected-by-profile-security-hole-will-update-ios-app-to-fix/">prometer soluciones para sus usuarios</a>.</p>
<p>Primero, desde Dropbox afirmaron que <strong>la aplicación de Android no ha sido impactada</strong> porque guarda los tokens de acceso en una ubicación protegida. Pero en iOS la situación ha sido diferente, por lo que Dropbox está trabajando para actualizarla lo más rápido posible para que realice lo mismo. También han aclarado que para que se produzca el acceso a la información del usuario, el &#8220;actor malicioso&#8221;, como lo han definido, <strong>tiene que tener acceso físico al teléfono</strong>.</p>
<p>También aconsejaron no dar acceso físico al teléfono a otras personas, porque el usuario sería susceptible a cualquier tipo de amenazas. Este error fue descubierto por Gareth Wright, un investigador de seguridad móvil que también detectó el mismo problema en Facebook. Simplemente, una persona con el conocimiento mínimo puede copiar información importantísima de un dispositivo a otro sin que nos demos cuenta.</p>
<p>Los de The Next Web inmediatamente probaron la aplicación de Dropbox y descubrieron que se podía hacer lo mismo. Y aquí las cosas se vuelven más enmarañadas, porque no solamente <a href="http://bitelia.com/2011/11/dropbox-mejora-la-seguridad-de-su-cliente">la seguridad de los archivos alojados en la nube está siempre puesta en duda</a>, sino además porque son cientas las empresas que han elegido Dropbox para poder <strong>almacenar información confidencial e importante</strong>.</p>
<p>Esto no solamente puede suceder si, dada la situación, nos roban el teléfono, sino que además también puede suceder que estemos conectados en una red pública e instalemos una aplicación. Los filtrajes de información no tienen una situación específica. Afortunadamente, tanto Facebook como Dropbox han puesto manos a la obra apenas se han enterado de la información, y la red social lo ha solucionado. Por su parte, Dropbox está en camino, lo que <strong>habla bien sobre sus tiempos de respuesta</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/dropbox-solucionara-problemas-de-seguridad-en-ios/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla bloquea las versiones antiguas de Java</title>
		<link>http://bitelia.com/2012/04/mozilla-bloquea-las-versiones-antiguas-de-java</link>
		<comments>http://bitelia.com/2012/04/mozilla-bloquea-las-versiones-antiguas-de-java#comments</comments>
		<pubDate>Wed, 04 Apr 2012 10:34:28 +0000</pubDate>
		<dc:creator>Randal</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=124552</guid>
		<description><![CDATA[Por todos es sabido que utilizar extensiones y complementos antiguos en nuestro navegador no es una buena idea, primero por el hecho de que seguramente muchas de ellas hayan dejado de funcionar según se actualizaba el navegador, y segundo porque esto, combinado con las posibles vulnerabilidades que pudieran tener, pueden propiciar la entrada de malware o incluso ataques informáticos que afecten a nuestro navegador y sistema. Por ello, Mozilla ha decidido añadir las versiones antiguas de Java a la su lista de bloqueo global, con lo cual las JDK y...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2011/07/638px-mozilla_foundation_logo-svg.jpg" alt="638px-mozilla_foundation_logo-svg" title="638px-mozilla_foundation_logo-svg" width="638" height="600" class="aligncenter size-full wp-image-101850" /></p>
<p>Por todos es sabido que utilizar <strong>extensiones y complementos</strong> antiguos en nuestro navegador no es una buena idea, primero por el hecho de que seguramente muchas de ellas hayan dejado de funcionar según se actualizaba el navegador, y segundo porque esto, combinado con las posibles vulnerabilidades que pudieran tener, pueden propiciar la entrada de <em>malware</em> o incluso ataques informáticos que afecten a nuestro navegador y sistema.</p>
<p>Por ello, <strong><a href="http://bitelia.com/tag/mozilla">Mozilla</a> ha decidido añadir las versiones antiguas de Java a la su lista de bloqueo global</strong>, con lo cual las JDK y JRE de Java pasan a formar parte de una lista compuesta mayormente por extensiones.</p>
<p>El <a href="http://blog.mozilla.com/addons/2012/04/02/blocking-java/">anuncio</a> fue hecho hace unas horas, y se centra en el lanzamiento de la última versión de ambas rutinas (JDK y JRE) el cual solucionaba vulnerabilidades críticas que permitían la ejecución de código en el ordenador del usuario. Como más vale prevenir que curar, Mozilla ha decidido cerrar la puerta también a dichas versiones, desde la 6u30 para abajo. Aunque aún no se ha hecho, también se habla de un bloqueo para el <em>plugin</em> de OS X que llegará en los próximos días.</p>
<p>Y cómo no, también nos recomiendan que si no lo hemos hecho aún, <strong>actualicemos nuestra versión de java</strong> con la última disponible.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/mozilla-bloquea-las-versiones-antiguas-de-java/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Firefox dice adiós a los plugins antiguos de Java</title>
		<link>http://bitelia.com/2012/04/firefox-adios-plugins-antiguos-java</link>
		<comments>http://bitelia.com/2012/04/firefox-adios-plugins-antiguos-java#comments</comments>
		<pubDate>Tue, 03 Apr 2012 21:02:19 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[complementos para Firefox]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[JavaRA]]></category>
		<category><![CDATA[plugin check]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=124397</guid>
		<description><![CDATA[Hace ya varios años, Mozilla implementó un mecanismo para bloquear los plugins de Firefox que puedan considerarse inseguros, en base a los parches que publican periódicamente sus desarrolladores, obligándonos a instalar las actualizaciones correspondientes para continuar utilizándolos. Esta semana, Java volvió a sumarse a la lista, ya que fueron bloqueadas las versiones anteriores a las lanzadas durante febrero de este año. Esto es debido a que los parches críticos correspondientes al Java Development Kit y Java Runtime Environment, publicados en dicha ocasión, corrigen vulnerabilidades que pueden permitir la ejecución de...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2012/04/Firefox-Plugins.jpg" alt="" title="Firefox Plugins" width="600" height="293" class="aligncenter size-full wp-image-124402" /></p>
<p>Hace ya varios años, <a href="http://bitelia.com/tag/mozilla"><strong>Mozilla</strong></a> implementó un mecanismo para bloquear los <em>plugins</em> de <a href="http://bitelia.com/tag/firefox"><strong>Firefox</strong></a> que puedan considerarse <strong>inseguros</strong>, en base a los parches que publican periódicamente sus desarrolladores, obligándonos a instalar las actualizaciones correspondientes para continuar utilizándolos. Esta semana, <a href="http://bitelia.com/tag/java"><strong>Java</strong></a> volvió a sumarse a la lista, ya que fueron <a href="http://www.ghacks.net/2012/04/03/mozilla-adds-old-java-versions-to-global-blocklist/"><strong>bloqueadas</strong></a> las versiones anteriores a las lanzadas durante <strong>febrero de este año</strong>.</p>
<p>Esto es debido a que los <a href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html"><strong>parches críticos</strong></a> correspondientes al Java Development Kit y Java Runtime Environment, publicados en dicha ocasión, <strong>corrigen vulnerabilidades</strong> que pueden permitir la <strong>ejecución de código arbitrario</strong> en el ordenador del usuario. Como ya ocurrieron ataques que sacan provecho de esos fallos, el fabricante del navegador decidió tomar esta medida para mitigar las consecuencias de no actualizarse.</p>
<p>Es por ello, que tanto la <strong>versión 6 Update 30</strong> y anteriores como la <strong>versión 7 Update 2</strong> y sus antecesoras, ingresaron a la lista negra de Mozilla. Esto es algo que pueden comprobar desde el <strong>Administrador de Complementos</strong> o a través del servicio <a href="https://www.mozilla.org/es-AR/plugincheck/"><strong>Plugin Check</strong></a>, que se encarga de verificar la totalidad de los complementos instalados. Cabe destacar que hoy el bloqueo es sólo para <strong>Windows</strong>, pero se hará lo mismo con <strong>Mac OSX</strong> cuando Apple se ponga al corriente.</p>
<p>Aparte de obtener el <a href="http://www.java.com/es/download/windows_manual.jsp?locale=es"><strong>último paquete de Java</strong></a> desde su <em>web</em> oficial, también es una buena oportunidad para <a href="http://www.java.com/es/download/faq/remove_olderversions.xml"><strong>desinstalar las versiones anteriores</strong></a>, que generalmente se guardaban en directorios independientes, hasta que Oracle decidió cambiar dicho comportamiento. Una forma muy sencilla de hacerlo es recurrir a <a href="http://singularlabs.com/software/javara/"><strong>JavaRa</strong></a>, una pequeña aplicación que efectúa la limpieza de manera automática y permite hacer las descargas desde el propio programa.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/firefox-adios-plugins-antiguos-java/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Quita la Biografía del perfil&#8221;, un nuevo engaño en Facebook</title>
		<link>http://bitelia.com/2012/03/quita-biografia-perfil</link>
		<comments>http://bitelia.com/2012/03/quita-biografia-perfil#comments</comments>
		<pubDate>Sat, 31 Mar 2012 20:03:15 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Quita la Biografía del perfil]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=124000</guid>
		<description><![CDATA[Si fuera una película, podríamos decir que actualmente se está proyectando en Facebook la continuación de Averigua quién visita tu perfil. En los últimos días, los usuarios de habla hispana han recibido invitaciones a la aplicación Quita la Biografía del perfil que, como ha ocurrido en otras ocasiones, se trata de un engaño que aprovecha la viralidad propia de la red social y las críticas que recibió el nuevo diseño de nuestras cuentas. El Timeline o Biografía, que está disponible desde el mes de diciembre, consiste en una transformación radical...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/03/Quita-la-biografía.jpg" alt="" title="Quita la biografía" width="734" height="450" class="aligncenter size-full wp-image-124003" /></p>
<p>Si fuera una película, podríamos decir que actualmente se está proyectando en <a href="http://bitelia.com/tag/facebook"><strong>Facebook</strong></a> la continuación de <a href="http://bitelia.com/2011/04/cuidado-malware-eventos-facebook"><strong><em>Averigua quién visita tu perfil</em></strong></a>. En los últimos días, los usuarios de habla hispana han recibido invitaciones a la aplicación <strong><em>Quita la Biografía del perfil</em></strong> que, como ha ocurrido en otras ocasiones, se trata de un <strong>engaño</strong> que aprovecha la viralidad propia de la red social y las críticas que recibió el nuevo diseño de nuestras cuentas.</p>
<p>El <a href="http://bitelia.com/tag/timeline"><strong>Timeline</strong></a> o <strong>Biografía</strong>, que está disponible <strong>desde el mes de diciembre</strong>, consiste en una transformación radical de nuestro Muro, donde toman una mayor importancia la fecha en que realizamos las actividades y los contenidos multimedia. Aunque se ofrece la posibilidad de <a href="http://bitelia.com/2011/12/facebook-activa-el-timeline-a-todos-los-usuarios"><strong>activarlo manualmente</strong></a>, Facebook aclara explícitamente que <strong>no hay una vuelta atrás</strong>, dado que este será en breve el <strong>único diseño</strong> disponible.</p>
<p>Así, se convierte en el <strong>caldo de cultivo</strong> perfecto para aplicaciones que aseguran poseer el <em>secreto</em> para recuperar el Muro, cuando en realidad es <strong>una trampa</strong> que nos obliga a <strong>hacer <em>spam</em></strong> a un gran número de contactos para luego enviarnos a una página desde la cual es necesario <strong>descargar una extensión</strong>. ¿Y qué hay de malo? Veamos:</p>
<ul>
<li>
<p><strong>Facebook no lo permite oficialmente</strong>: si existiera algún truco, no haría falta instalar nada en el equipo, sino ingresar a determinada URL o alterar algo que se podría hacer manualmente y sería mencionado en todos los medios especializados.</p>
</li>
<li>
<p><strong>Es indispensable recomendar la aplicación</strong>: no sólo corremos el riesgo de que nos bloqueen la cuenta, sino que también permitimos el acceso a nuestros datos básicos y la posibilidad de recibir correos electrónicos. ¿Para qué?</p>
</li>
<li>
<p><strong>Estamos obligados a usar la extensión</strong>: si la transformación fuera realmente posible (la gran mayoría asegura que no), sólo funcionaría en el ordenador donde la instalemos. Además, cuando está activa, puede efectuar otras acciones sin nuestro consentimiento.</p>
</li>
</ul>
<p>Aunque su desarrollador aclara que la extensión no tiene virus porque la versión para Chrome se envió a la Web Store, la misma <strong>ya fue retirada</strong>, mientras que la de Firefox debe instalarse manualmente. Si cayeron en la trampa, pueden inhabilitar la aplicación a través del apartado <strong><em>Aplicaciones y sitios web</em></strong> en la <a href="http://www.facebook.com/settings/?tab=privacy">configuración de Facebook</a>, mientras que el <em>add-on</em> se quita en las preferencias de su respectivo navegador.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/quita-biografia-perfil/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Recuperando información de discos formateados y restaurando archivos corruptos</title>
		<link>http://bitelia.com/2012/03/recuperando-informacion-de-discos-formateados-y-restaurando-archivos-corruptos</link>
		<comments>http://bitelia.com/2012/03/recuperando-informacion-de-discos-formateados-y-restaurando-archivos-corruptos#comments</comments>
		<pubDate>Sat, 31 Mar 2012 18:39:59 +0000</pubDate>
		<dc:creator>Eduardo Briceño</dc:creator>
				<category><![CDATA[Guías/Trucos]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[disco duro]]></category>
		<category><![CDATA[Memoria USB]]></category>
		<category><![CDATA[recuperacion de archivos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[World Backup Day]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=124105</guid>
		<description><![CDATA[Como desarrollador de software e informático de corazón, siempre he considerado que en el mundo digital una de las cosas más importantes es la información que almacenamos en nuestros dispositivos. Con información me refiero específicamente a los documentos, fotos, vídeos, música y cualquier otro tipo de archivo que pueda ser importante para nosotros, y al decir dispositivos hablo directamente de discos duros, memorias USB, tarjetas de memoria, etc. Si estás leyendo esto, es probable que hayas pasado por la desagradable experiencia de perder archivos importantes, documentos de una tesis, fotos...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2012/03/disco-duro-779x600.jpg" alt="" title="Disco duro" width="779" height="600" class="aligncenter size-large wp-image-124107" /></p>
<p>Como desarrollador de <em>software</em> e informático de corazón, siempre he considerado que en el mundo digital una de las cosas más importantes es la <strong>información que almacenamos en nuestros dispositivos</strong>.</p>
<p>Con información me refiero específicamente a los documentos, fotos, vídeos, música y cualquier otro tipo de archivo que pueda ser importante para nosotros, y al decir dispositivos hablo directamente de discos duros, memorias USB, tarjetas de memoria, etc.</p>
<p>Si estás leyendo esto, es probable que hayas pasado por la desagradable experiencia de <strong>perder archivos importantes</strong>, documentos de una tesis, fotos y vídeos con recuerdos de momentos que no se repetirán, la biblioteca musical que tanto tiempo te llevó completar y organizar. También es muy posible que si llegaste hasta acá, es porque no tenías una copia de respaldo de ninguno de esos archivos y estás buscando una solución.</p>
<p>Como el &#8220;informático de cabecera&#8221; de familiares, amigos y clientes, he tenido que enfrentarme a este problema varías veces. Por lo que pretendo ofrecer un par de <strong>opciones para recuperar información de discos formateados y restaurar archivos corruptos</strong> de una memoria USB, como parte de la iniciativa del equipo de Bitelia por el <a href="http://bitelia.com/tag/world-backup-day"><strong>World Backup Day</strong></a>.</p>
<p>Atención, no garantizo soluciones definitivas, ya que dependiendo del daño que presente el dispositivo, la información <strong>puede ser irrecuperable</strong>, aunque si les digo que tenga esperanzas hasta agotar todos los recursos.</p>
<h2>Recuperando archivos de un disco duro formateado por error</h2>
<p>Entre los problemas que he tenido que enfrentar, <strong>recuperar archivos de un disco duro que había sido</strong> <strong><em>formateado</em></strong> por completo, ha sido uno de los más grandes. La primera vez que lo hice, pensé que no había ningún tipo de esperanza, mucho menos al darme cuenta que sobre el mismo disco ya había sido instalada una nueva versión de Windows.</p>
<p>Por fortuna descubrí una genial herramienta llamada <a href="http://www.recovermyfiles.com/"><strong>Recover My Files</strong></a>, que no solo me ayudó a recuperar los 12 GB de fotografías que buscaba, sino también otros miles de archivos de todo tipo que habían sido borrados de la maquina años antes de que el disco duro fuese formateado.</p>
<p><strong>Recover My Files</strong> es un <em>software</em> por el que hay que pagar -aunque vale cada centavo- pero su versión de evaluación nos permite realizar una búsqueda de prueba en cuyos resultados podemos previsualizar los archivos que podrán recuperarse, por lo que si quieres asegurarte de que funcionará antes de pagar por el, puedes usar tranquilamente esta opción de manera gratuita.</p>
<p><img src="http://s2.bitelia.com/files/2012/03/Recover-My-Files.jpg" alt="" title="Recover My Files" width="497" height="429" class="aligncenter size-full wp-image-124106" /></p>
<p>El programa resulta muy fácil de utilizar, basta con seleccionar la unidad de la que deseamos recuperar datos y presionar el botón &#8220;Start Recovery&#8221;, de aquí en adelante solo queda tener un poco de paciencia ya que dependiendo del tamaño del disco, la búsqueda puede llevar tiempo. Con un poco de suerte, al cabo de unos minutos comenzaremos a ver en la pestaña &#8220;Preview&#8221; los archivos recuperables, en el caso de las imágenes podremos ver miniaturas de las mismas.</p>
<p>Basicamente hay 2 tipos de búsqueda:</p>
<ul>
<li>
<p><strong><em>Recover Files</em></strong> para recuperar archivos que han sido borrados de la papelera de reciclaje, fueron eliminados por causa de un virus, reemplazados por otro archivo con el mismo nombre, etc.</p>
</li>
<li>
<p><strong><em>Recover Drive</em></strong> para los casos más extremos, disco formateado, errores al particionar la unidad y cualquier problema de este tipo mientras el disco no haya sufrido daños físicos.</p>
</li>
</ul>
<p>Para reducir los tiempos de espera el programa permite filtrar los archivos por tipo, así podemos seleccionar, por ejemplo, solo buscar imágenes y vídeos, descartando todo lo demás.</p>
<p>Al finalizar la búsqueda, dentro de la misma pestaña &#8220;Preview&#8221; se puede ver un listado completo de los archivos encontrados por el programa, aquí solo hay que marcar los <em>checkbox</em> junto a cada uno de los que nos interesa recuperar y presionar el botón &#8220;Save Files&#8221;. Luego de un tiempo no muy largo, nuestros apreciados documentos volverán a estar accesibles en el directorio que hayamos seleccionado, por supuesto que para poder utilizar esta última opción tendremos que haber pagado por la licencia del producto.</p>
<p>Estoy seguro de que <strong>existen muchas herramientas similares</strong> a esta en el mercado, pero mi recomendación va para Recover My Files, porque de verdad nunca me ha dejado mal. Además no solo sirve para recuperar información desde un Disco Duro, sino que también funciona con memorias USB, tarjetas de memoria SD e incluso los antiguos discos <em>Zip</em> y <em>floppy</em></p>
<h2>Recuperando archivos &#8220;borrados&#8221; de una memoria USB</h2>
<p>Otro de los problemas que he tenido que enfrentar ha sido la <strong>perdida de archivos que estaban almacenados en un <em>pendrive</em> o memoria USB</strong> -aunque no lo he probado pienso que también funciona con tarjetas de memoria- por causa de un virus o un error en la unidad (no hablo aquí de unidades formateadas).</p>
<p>Asumiendo que la unidad no ha sido formateada y los datos en ella no han sido borrados de forma intencional o por error, la posibilidad de que los archivos permanezcan allí y puedan recuperarse son altas.</p>
<p>Una forma fácil de identificar que los datos siguen en la memoria, aunque no puedas verlos, es comparando el tamaño libre en el dispositivo con su capacidad de almacenamiento y los archivos visibles. Por ejemplo, la memoria tiene 4GB de capacidad, al ver sus propiedades te das cuenta que hay 2 GB libres, pero realmente a la vista solo hay una carpeta de 500 MB a la que puedes acceder; quiere decir que hay 1.500 MB en <strong>archivos ocultos o corruptos</strong>.</p>
<p>Le proceso para recuperar esos archivos corruptos es relativamente simple. Desde un ordenador con Windows, los pasos serían los siguientes:</p>
<ul>
<li>
<p>Abrir las opciones de carpeta desde el explorador de Windows, en la pestaña &#8220;Ver&#8221; asegurarse de tener marcada la opción &#8220;Mostrar archivos y carpetas ocultas&#8221; del menú de opciones avanzadas.</p>
</li>
<li>
<p>Dentro de los &#8220;accesorios&#8221; de Windows que se encuentran en el menú de Inicio, ubicar y ejecutar un análisis con la herramienta &#8220;Scandisk&#8221; sobre la unidad con problemas.</p>
</li>
<li>
<p>Desde la línea de comandos de Windows o CMD, dirigirse al directorio raíz de la unidad y ejecutar el comando <code>Attrib -s -r -h /s /d</code></p>
</li>
<li>
<p>Si luego de esto, en la memoria aparece una carpeta con un nombre similar a  <em>FOUND.000</em> y que contiene archivos con nombres similares a <em>FILE00001.CHK</em>, hay esperanzas.</p>
</li>
<li>
<p>Lo siguiente sería ejecutar la utilidad gratuita <a href="http://dl.dropbox.com/u/2031626/FileCHK.zip">FileCHK</a>, creada por <strong>Martin Kratz</strong>. La tarea de esta aplicación es devolver a estos &#8220;archivos basura&#8221; con extensión CHK a su extensión original, el proceso no debería tomar mucho tiempo. Para que funcione correctamente, hay que descomprimir el contenido de <em>FileCHK.zip</em> dentro del mismo directorio donde están los archivos &#8220;<em>.CHK</em>&#8221;.</p>
</li>
</ul>
<p>En el archivo <em>readme.txt</em> que acompaña a la aplicación está la lista completa de extensiones soportadas, cualquier archivo con extensión distinta no podrá ser recuperado con esta herramienta.</p>
<p>Debo reconocer que este método no ha sido tan efectivo como el primero que mencioné, pero es una alternativa adicional que podemos probar antes de dar todo por perdido.</p>
<p>Al igual que con el caso anterior, hay muchas herramientas capaces de llevar a cabo estas tareas de recuperación, pero recomiendo esta porque es la que mejores resultados me ha dado. Por otra parte recomiendo <strong>usar estas aplicaciones con precaución y bajo tu propia responsabilidad</strong>. Si tienes dudas o no sabes bien lo que estás haciendo, mejor busca ayuda de alguien que pueda orientarte mejor en el proceso, igualmente puedes dejar tus dudas en los comentarios, trataré de ayudar en la medida de mis posibilidades.</p>
<p>Para cerrar, hay que admitir que en la actualidad, con la llegada de &#8220;la nube&#8221;, hay cientos de <a href="http://bitelia.com/2012/03/como-aprovechar-la-nube-para-hacer-backup">formas para mantener nuestros datos respaldados</a> y a salvo. Realmente toma menos tiempo y resulta menos doloroso <a href="http://bitelia.com/2012/03/como-organizar-de-una-vez-tu-backup-periodico">realizar un <em>backup</em> de la información importante</a>, que tener que rogar por poder recuperarla luego de un imprevisto. Así que, ante todo, respaldar.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/recuperando-informacion-de-discos-formateados-y-restaurando-archivos-corruptos/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Cómo aprovechar la nube para hacer backup</title>
		<link>http://bitelia.com/2012/03/como-aprovechar-la-nube-para-hacer-backup</link>
		<comments>http://bitelia.com/2012/03/como-aprovechar-la-nube-para-hacer-backup#comments</comments>
		<pubDate>Sat, 31 Mar 2012 17:13:15 +0000</pubDate>
		<dc:creator>Bárbara Pavan</dc:creator>
				<category><![CDATA[Guías/Trucos]]></category>
		<category><![CDATA[almacenamiento en la nube]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[World Backup Day]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=124096</guid>
		<description><![CDATA[Hoy, en el World Backup Day, les estamos presentando una serie de consejos para hacer backup. Existen muchísimas formas, pero una de ellas es más novedosa. Por eso, hoy, además de una serie de consejos muy importantes, también les hablaremos sobre Cloud backup, o cómo hacer backup en la nube. Con esto, nos referimos a una forma alternativa de guardar copias de nuestros archivos, agenda de contactos, favoritos y contraseñas en la web, en lugar de depender de un equipo o de un servidor único. Una de las preocupaciones principales...]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-large wp-image-113815" title="Almacenamiento en la nube" src="http://s3.bitelia.com/files/2011/12/cloudcomputing-800x600.jpg" alt="" width="800" height="600" /></p>
<p>Hoy, en el <strong>World Backup Day</strong>, les estamos presentando una serie de <strong>consejos para hacer backup</strong>. Existen muchísimas formas, pero una de ellas es más novedosa. Por eso, hoy, además de una serie de consejos muy importantes, también les hablaremos sobre <em>Cloud backup</em>, o <strong>cómo hacer backup en la nube</strong>. Con esto, nos referimos a una forma alternativa de guardar copias de nuestros archivos, agenda de contactos, favoritos y contraseñas en la web, en lugar de depender de un equipo o de un servidor único.</p>
<p>Una de las preocupaciones principales sobre esto es la <strong>seguridad</strong>. De hecho, es una de las preocupaciones fundamentales a la hora de usar servicios de almacenamiento basados en la nube. Sin embargo, proveedores, como por ejemplo Box o Dropbox, <strong>usan un sistema fuertemente encriptado</strong> que nos permite proteger todo a niveles confiables. Además, si son servicios de pago (como puede ser Box, una alternativa más empresarial) también es una buena forma de almacenar nuestro correo electrónico.</p>
<p>Dejando de lado la seguridad, tener un backup en la nube resulta de mucha utilidad. Podemos acceder a nuestros archivos desde la web, tener un almacenamiento alternativo al backup que tenemos hecho, y garantizar más seguridad a las cosas que queremos proteger. ¿Cómo, entonces, podemos hacer para tener un backup en la nube? Lo principal es <strong>tener un buen servicio de almacenamiento</strong>; aquí en Bitelia <a href="http://bitelia.com/2011/11/dropbox-box-y-sparkleshare">les hemos recomendado algunos</a> como los que ya mencionamos, además de SparkleShare, Egnyte, y más. La contratación de estos servicios dependerá de las necesidades de cada uno.</p>
<p>Lo bueno de tener nuestros archivos alojados es que podemos accederlos y actualizarlos en cualquier momento. Pero por supuesto, tenemos que tener algunas cosas en mente a la hora de comenzar a hacer backup en la nube. Aquí encontrarán estos pasos a seguir.</p>
<h3>Contraseñas</h3>
<p>Arrancaremos con la parte más delicada. <strong>¿Deberíamos guardar nuestras contraseñas en la nube?</strong> Si realmente confiamos en el servicio no hay nada de malo en guardarlas. De hecho, si estamos haciendo las cosas correctamente, tenemos un set de usuarios y contraseñas diferentes para cada red social, correo electrónico y otro acceso que tengamos. Por ende, es mejor tener un archivo almacenado en la nube y en nuestro equipo para poder estar seguros que no nos olvidaremos de nada. La verdad es que es la solución más práctica.</p>
<p>Muchos servicios en la nube incluyen un <em>password manager</em> que nos permite generar una contraseña difícil para que no pueda ser descubierta (es increíble la cantidad de personas que sigue usando su fecha de cumpleaños), funcionan en varias plataformas y navegadores para que no nos encontremos en problemas si accedemos desde otro lado, aplicaciones paralelas que funcionan en móviles (hoy en día, algo importantísimo), y, por supuesto, seguridad con varios niveles de encriptado que no puedan ser desencriptados fácilmente.</p>
<h3>Contactos</h3>
<p>Recientemente tuve que cambiar mi móvil por otro (entre dispositivos con Android). Tengo guardados mis contactos, o, al menos, la gran mayoría de ellos, en mi cuenta de Google. Así que simplemente tuve que sincronizar para tener acceso a todas mis cosas. Mi nuevo teléfono, con sus respectivos contactos, estuvo listo en segundos. Sin embargo, hay personas que no confían en el almacenamiento de contactos en internet, porque son valiosos para ellos (generalmente, contactos de negocios).</p>
<p>Servicios como MobileMe, como un ejemplo, nos ayudan a <strong>mantener nuestros contactos donde vayamos</strong>. Algunos son de pago, otros son gratuitos, pero es una buena forma de saber que si nos roban el móvil, tenemos que reformatear la computadora, o perdemos nuestra agenda analógica en un bus, tendremos dónde encontrar a las personas. Si todos usaran servicios en la nube para almacenar sus contactos, entonces no tendríamos que recibir tantos correos al año diciendo &#8220;pásame tu número de teléfono de nuevo&#8221;.</p>
<h3>Agenda</h3>
<p>Con una agenda analógica (sí, así es, esas de papel, ¿se acuerdan?) podíamos llevar a nuestros contactos a donde sea y saber qué es lo que teníamos que hacer. Ahora con una agenda en la nube, pasa lo mismo: podemos ingresar a nuestras actividades desde el dispositivo en el que estemos. Pensemos sino en Google Calendar.</p>
<p>De la misma forma que el producto de Google, podemos usar varios productos tanto para Mac como para PC (de nuevo, gratuitos o de pago) que nos permiten <strong>llevar nuestra agenda a todos lados</strong>. También tenemos que tener en cuenta que nos manejamos mucho con móviles, por lo que tenemos que considerar tener un producto que nos sirva tanto para una computadora como para nuestro teléfono.</p>
<h3>Favoritos</h3>
<p>Finalmente, no muchas personas saben que <strong>también podemos guardar nuestros favoritos en la nube</strong>. Esto es algo súper útil: ¿cuántas veces hemos guardado una página como favorita y luego nos hemos olvidado de la dirección cuando no estábamos en nuestro ordenador y queríamos verla de nuevo? Tener nuestros <em>bookmarks</em> en la nube es más fácil y práctico.</p>
<p>Con esto, llegamos al fin de nuestros consejos para la nube. Sin embargo, continuamos festejando el <a href="http://bitelia.com/tag/world-backup-day/"><strong>World Backup Day</strong></a> en Bitelia. Pueden hacer click <a href="http://bitelia.com/tag/world-backup-day/">aquí</a> para acceder a la <strong>lista de artículos</strong> que hemos preparado para el día de hoy. ¡Y no se olviden de hacer su backup!</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/como-aprovechar-la-nube-para-hacer-backup/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Android permite acceder a la información personal incluso después de un &#8216;factory reset&#8217;</title>
		<link>http://bitelia.com/2012/03/android-permite-acceder-a-la-informacion-personal-incluso-despues-de-un-factory-reset</link>
		<comments>http://bitelia.com/2012/03/android-permite-acceder-a-la-informacion-personal-incluso-despues-de-un-factory-reset#comments</comments>
		<pubDate>Sat, 31 Mar 2012 01:55:32 +0000</pubDate>
		<dc:creator>Eduardo Briceño</dc:creator>
				<category><![CDATA[Móvil]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[factory reset]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=123984</guid>
		<description><![CDATA[Al parecer la función para borrar completamente los datos contenidos en los dispositivos Android, no es para nada confiable. Según Robert Siciliano, un investigador de McAfee especializado en robos de identidad, es posible acceder a la información personal de los usuarios incluso después de haber utilizado la herramienta &#8216;factory reset&#8217; que viene por defecto en el sistema operativo del androide. Siciliano habría comprado a través de Craiglist 30 dispositivos usados para realizar las pruebas, entre ellos teléfonos inteligentes y algunos ordenadores portátiles. Entre los teléfonos inteligentes el gran perdedor fue...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/02/Android-Army.jpg" alt="Android" title="Android" width="600" height="288" class="aligncenter size-full wp-image-120138" /></p>
<p>Al parecer la función para borrar completamente los datos contenidos en los dispositivos Android, no es para nada confiable. Según <strong>Robert Siciliano</strong>, un investigador de McAfee especializado en robos de identidad, es posible <a href="http://www.electronista.com/articles/12/03/29/blackberry.ios.receive.praise/"><strong>acceder a la información personal</strong></a> de los usuarios incluso <strong>después de haber utilizado la herramienta &#8216;factory reset&#8217;</strong> que viene por defecto en el sistema operativo del androide.</p>
<p>Siciliano habría comprado a través de Craiglist 30 dispositivos usados para realizar las pruebas, entre ellos teléfonos inteligentes y algunos ordenadores portátiles.</p>
<p>Entre los teléfonos inteligentes el gran perdedor fue <a href="http://bitelia.com/tag/android">Android</a>, que <strong>permitía acceder a los datos personales de sus antiguos dueños</strong>, incluso después de que los mismos -supuestamente- habían sido borrados haciendo uso de la herramienta incluida en el Sistema Operativo para tal fin.</p>
<p>En las mismas pruebas, los <strong>dispositivos BlackBerry obtuvieron los mejores resultados</strong>. Según el propio Siciliano, los teléfonos de RIM son &#8220;totalmente impenetrables&#8221;. Por su parte, iOS también salió favorecido en las pruebas, de acuerdo a las palabras del mismo investigador:</p>
<blockquote>
<p>Ellos realmente hacen un gran trabajo destruyendo la información cuando utilizas la herramienta para <em>resetear</em> a la configuración de fábrica.</p>
</blockquote>
<p>Aunque pueda ser un secreto para muchos, existe herramientas especializadas para recuperar datos desde dispositivos de todo tipo, incluso <strong>después de que estos han sido formateados</strong>. Las memorias y disco duros de algunos dispositivos móviles y ordenadores siempre guardan fragmentos de los archivos y datos que han almacenado, fragmentos que pueden usarse posteriormente para reconstruir la información original de manera total o parcial, por lo que realmente resulta difícil encontrar un método de limpieza realmente efectivo.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/android-permite-acceder-a-la-informacion-personal-incluso-despues-de-un-factory-reset/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>TweetDeck fuera de línea por fallo de seguridad</title>
		<link>http://bitelia.com/2012/03/tweetdeck-fallo-seguridad</link>
		<comments>http://bitelia.com/2012/03/tweetdeck-fallo-seguridad#comments</comments>
		<pubDate>Fri, 30 Mar 2012 21:54:14 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[tweetdeck]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=123932</guid>
		<description><![CDATA[Si intentaron iniciar sesión en TweetDeck durante las últimas horas y vieron un mensaje como el que acompaña a esta entrada, no son los únicos que sufren este inconveniente: Twitter ha decidido inhabilitar el servicio a todos los usuarios para investigar un fallo de seguridad que permitiría publicar en cuentas de Twitter o Facebook, sin la autorización correspondiente para hacerlo. Actualmente, no es posible ingresar utilizando la aplicación de escritorio, la extensión para Chrome ni el servicio web, porque la compañía asegura estar investigando un problema. Y claramente, se trata...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2012/03/TweetDeck.jpg" alt="" title="TweetDeck" width="600" height="411" class="aligncenter size-full wp-image-123935" /></p>
<p>Si intentaron iniciar sesión en <a href="http://bitelia.com/tag/tweetdeck"><strong>TweetDeck</strong></a> durante las últimas horas y vieron un mensaje como el que acompaña a esta entrada, no son los únicos que sufren este inconveniente: <a href="http://bitelia.com/tag/twitter"><strong>Twitter</strong></a> ha decidido <strong>inhabilitar el servicio</strong> a todos los usuarios para investigar un <a href="http://thenextweb.com/apps/2012/03/30/twitter-shuts-down-tweetdeck-after-bug-reportedly-gives-a-user-access-to-hundreds-of-twitter-accounts/"><strong>fallo de seguridad</strong></a> que permitiría publicar en cuentas de Twitter o Facebook, sin la autorización correspondiente para hacerlo.</p>
<p>Actualmente, <strong>no es posible ingresar</strong> utilizando la aplicación de escritorio, la extensión para Chrome ni el servicio <em>web</em>, porque la compañía asegura estar <a href="https://twitter.com/TweetDeck/statuses/185820096969715715"><strong>investigando un problema</strong></a>. Y claramente, se trata de uno <strong>bastante grave</strong>, porque el usuario <strong>Geoff Evanson</strong> explicó a <a href="http://techcrunch.com/2012/03/30/twitter-takes-tweetdeck-offline-after-apparent-bug-opens-access-to-accounts/">TechCrunch</a> lo que descubrió hace unos días:</p>
<blockquote><p>Soy usuario de TweetDeck. Un fallo me dio acceso a cientos de cuentas de Twitter y Facebook a través de TweetDeck. No hice nada especial para que esto ocurriera. Sólo inicié sesión un día, la cuenta funcionaba más lento que lo normal, y pude publicar desde muchas cuentas más.</p>
<p>Normalmente uso el cliente *web* de Tweetdeck. Unos días atrás comenzó a congelarse cuando iniciaba sesión. Hoy descargué el cliente nativo para Mac y también se cuelga, pero antes me mostró algunas líneas de tiempo y me permitió publicar.</p></blockquote>
<p><img src="http://s1.bitelia.com/files/2012/03/TweetDeck-Fallo.jpg" alt="" title="TweetDeck Fallo" width="642" height="492" class="aligncenter size-full wp-image-123958" /></p>
<p>Evanson <a href="http://twitter.com/#!/gotackleberry/status/185794195234095105"><strong>hizo una prueba</strong></a> para demostrar el fallo y <a href="https://twitter.com/gevason/statuses/185822274253885440"><strong>se puso a disposición</strong></a> de Twitter para ofrecer más detalles. Mientras tanto, los únicos que pueden continuar utilizando el servicio sin problemas, son quienes conserven la <strong>antigua aplicación</strong> basada en <strong>Adobe Air</strong>, aunque se desconoce si ellos también están expuestos a algún tipo de riesgo, porque en definitiva utilizan el mismo perfil de TweetDeck que los clientes más recientes.</p>
<p>Sin dudas, esto llega en un momento <strong>bastante complicado</strong> para el desarollo de este servicio, porque la compañía intenta terminar con algunas de las <a href="http://bitelia.com/2012/03/tweetdeck-13-anade-gestion-para-listas-y-previsualizacion-multimedia"><strong>críticas</strong></a> recibidas desde que se lanzó la versión 1.0, eliminando algunas de las caracterítisticas más utilizadas por los usuarios. Pero, para lograr esto, parece que <strong>tocaron donde no debían</strong> y ahora el dolor de cabeza es mayor. Seguiremos informándolos sobre las novedades que surjan.</p>
<p>Imagen: <a href="http://techcrunch.com/2012/03/30/twitter-takes-tweetdeck-offline-after-apparent-bug-opens-access-to-accounts/">TechCrunch</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/tweetdeck-fallo-seguridad/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Opera para Mac se actualiza solventando 6 incidencias de seguridad</title>
		<link>http://bitelia.com/2012/03/opera-para-mac-se-actualiza-solventando-6-incidencias-de-seguridad</link>
		<comments>http://bitelia.com/2012/03/opera-para-mac-se-actualiza-solventando-6-incidencias-de-seguridad#comments</comments>
		<pubDate>Fri, 30 Mar 2012 19:39:15 +0000</pubDate>
		<dc:creator>JJ Velasco</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Opera 11.62]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=123926</guid>
		<description><![CDATA[Cualquier aplicación y sistema operativo recibe actualizaciones que están encaminadas a mejorar las funcionalidades y a solventar alguna que otra incidencia o vulnerabilidad. Precisamente, para evitar riesgos relacionados con las vulnerabilidades, es importante mantener al día nuestras aplicaciones y aplicar las actualizaciones que vayan saliendo. En el mundo Mac, una de las últimas aplicaciones en recibir una actualización ha sido el navegador Opera, que esta semana se actualizó a la versión 11.62 y que, según se puede ver en las mejoras que introduce esta nueva versión, se han solventado 6...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/03/Opera-800x600.jpg" alt="Opera" title="Opera" width="800" height="600" class="aligncenter size-large wp-image-123928" /></p>
<p>Cualquier aplicación y sistema operativo recibe <a href="http://bitelia.com/tag/actualizacion">actualizaciones</a> que están encaminadas a mejorar las funcionalidades y a solventar alguna que otra incidencia o vulnerabilidad. Precisamente, para evitar riesgos relacionados con las vulnerabilidades, es importante mantener al día nuestras aplicaciones y aplicar las actualizaciones que vayan saliendo. En el mundo <a href="http://bitelia.com/tag/mac-os-x">Mac</a>, una de las últimas aplicaciones en recibir una actualización ha sido el <strong>navegador <a href="http://bitelia.com/tag/opera">Opera</a></strong>, que esta semana <strong>se actualizó a la versión 11.62</strong> y que, según se puede ver en las mejoras que introduce esta nueva versión, se han <a href="http://www.zdnet.com/blog/security/opera-for-mac-os-x-patches-6-security-holes/11201"><strong>solventado 6 agujeros de seguridad</strong></a>.</p>
<p>Mantener actualizado el navegador, además de seguir <a href="http://bitelia.com/2012/03/guia-semana-navegacion-segura" title="Guía de la semana: Consejos para navegar de manera segura">algunas pautas seguras</a> mientras navegamos, es uno de los pilares fundamentales para disfrutar de una navegación segura por la red. <a href="http://www.opera.com/docs/changelogs/mac/1162/"><strong>Opera 11.62</strong></a> para Mac OS X, tal y como hemos comentado, solventa 6 agujeros de seguridad que ponían en riesgo a los usuarios de este navegador y que estaban relacionados con el acceso a los datos del historial o la superposición de contenidos para ocultar contenidos maliciosos.</p>
<p>Además de los parches de seguridad, <strong>la actualización solventa otros problemas</strong> relacionados con el interfaz de usuario (manejo de botones, ajuste en la carga de recursos, etc), con la visualización de contenidos (mejoras en la visualización de imágenes, problemas con el chat de Facebook, etc), con el gestor de correo, con la recarga de páginas y con el renderizado.</p>
<p>Opera 11.62 está disponible para su descarga <a href="http://www.opera.com/browser/">desde la web de Opera</a> o, directamente, actualizando desde el propio navegador.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/opera-para-mac-se-actualiza-solventando-6-incidencias-de-seguridad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware para Mac OS podría aprovechar vulnerabilidad de Microsoft Office</title>
		<link>http://bitelia.com/2012/03/malware-para-mac-aprovecha-vulnerabilidad-microsoft-office</link>
		<comments>http://bitelia.com/2012/03/malware-para-mac-aprovecha-vulnerabilidad-microsoft-office#comments</comments>
		<pubDate>Thu, 29 Mar 2012 19:32:33 +0000</pubDate>
		<dc:creator>JJ Velasco</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft Office]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=123749</guid>
		<description><![CDATA[Conforme aumenta la cuota de mercado de una plataforma, ya sea móvil o de escritorio, también aumentan los esfuerzos para buscar vulnerabilidades que puedan ser aprovechadas con no muy buenas intenciones. Una de las plataformas que, últimamente, comienza a generar más información sobre vulnerabilidades y amenazas de malware es Mac OS que, desde hace algún tiempo, ha dejado atrás el escenario de inexistencia de malware. Según comentan unos expertos en seguridad de AlienVault, estaría circulando un correo electrónico con malware adjunto que aprovecharía una vulnerabilidad de Microsoft Office en Mac...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2012/03/hacker1.jpg" alt="hacker" title="hacker" width="800" height="532" class="aligncenter size-full wp-image-123752" /></p>
<p>Conforme aumenta la cuota de mercado de una plataforma, ya sea móvil o de escritorio, también aumentan los esfuerzos para buscar vulnerabilidades que puedan ser aprovechadas con no muy buenas intenciones. Una de las plataformas que, últimamente, comienza a generar más información sobre vulnerabilidades y amenazas de <a href="http://bitelia.com/tag/malware"><strong><em>malware</em></strong></a> es <a href="http://bitelia.com/tag/mac-os"><strong>Mac OS</strong></a> que, desde hace algún tiempo, ha dejado atrás el escenario de inexistencia de <em>malware</em>. Según comentan unos <a href="http://www.pcworld.com/businesscenter/article/252839/malware_infects_macs_through_microsoft_office_vulnerability.html">expertos en seguridad de AlienVault</a>, estaría <strong>circulando un correo electrónico con <em>malware</em> adjunto que aprovecharía una vulnerabilidad de <a href="http://bitelia.com/tag/microsoft-office">Microsoft Office</a> en Mac</strong> para instalar un troyano en el sistema.</p>
<blockquote>
<p>Esta es una de las pocas veces que hemos visto un archivo de Office malicioso usado para infectar un sistema con Mac OS X</p>
</blockquote>
<p>Eso fue lo que comentó Jaime Blasco <a href="http://labs.alienvault.com/labs/index.php/2012/ms-office-exploit-that-targets-macos-x-seen-in-the-wild-delivers-mac-control-rat/">en el blog de AlienVault</a> donde explicaban el <em>modus operandi</em> de este ataque de <em>malware</em> que usaría un correo electrónico a nombre de una organización activista pro-Tibet en el que se adjuntaría un archivo de Word que explotaría una vulnerabilidad conocida en Microsoft Office para Mac.</p>
<blockquote>
<p>Este <em>malware</em> es bastante sofisticado y, además, el código insertado en el documento de Word no está cifrado y, por tanto, cualquiera podría modificarlo e introducir variantes que se podrían distribuir entre los usuarios [&#8230;] que no hayan actualizado su versión de Microsoft Office o no usen antivirus</p>
</blockquote>
<p>Una vez que este código insertado en el documento de Word se ejecuta, <strong>se instalaría un troyano</strong> para Mac OS X que sería utilizado por los atacantes para subir o bajar archivos e información además de borrar archivos o, incluso, arrancar una consola en remoto.</p>
<p>Según AlienVault, este ataque podría haber sido diseñado por el mismo equipo que la semana pasada distribuyó <em>malware</em> similar aprovechando una vulnerabilidad similar en versiones obsoletas de Java.</p>
<p><strong>¿Y cuál es la solución?</strong> Para empezar, el usuario debe ser cuidadoso con los correos electrónicos que recibe y los archivos adjuntos a éstos, sobre todo si desconoce al emisor del mensaje. Por otro lado, como es de esperar por las empresas que desarrollan software antivirus, recomiendan el uso de un antivirus actualizado.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/malware-para-mac-aprovecha-vulnerabilidad-microsoft-office/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
