Entradas

iPhone podría utilizarse como keylogger

Imagen
Un equipo de investigadores descubrió una forma para registrar las pulsaciones sobre la computadora, simplemente con colocar un iPhone 4 cerca del teclado de un usuario y monitorear las vibraciones de las teclas. El equipo de especialistas, que colabora en Georgia Tech, utilizó el acelerómetro en un iPhone 4 para percibir las vibraciones y determinar lo que se había digitado, son la necesidad de alguna conectividad a la computadora del usuario o periférico. Tal y como documentaron en un reporte: “El iPhone decodificó vibraciones de teclados cercanos usando los acelerómetros incluidos en los móviles”, los investigadores pudieron descifrar enunciados completos con un 80 por ciento de precisión, con sólo usar un diccionario de 58,000 palabras. “Primero intentamos experimentar con un iPhone 3GS, y los resultados fueron difíciles de leer”, dijo Patrick Traynor, asistente de profesor en la School of Computer Science de Georgia Tech, “sin embargo, cuando lo intentamos con un iPhone 4, el c...

Crece el número de pérdidas de datos en entornos cloud computing

Imagen
Y los temores se han hecho realidad. Según una encuesta realizada por Kroll Ontrack, el 65% de los profesionales de TI aseguran sufrir frecuente pérdidas de datos en entornos cloud dentro de su empresa. En comparación con la misma encuesta del año pasado, supone un aumento del 140% en la pérdida de datos virtuales. Las principales conclusiones del estudio de Kroll Ontgrack indican que el 53% de los encuestados ha experimentado cinco pérdidas de datos en entornos cloud durante el último año, mientras que un 12% ha sufrido de cinco a 20 pérdidas durante el mismo período. Las causas más comunes de la pérdida de información en entornos virtuales son variadas, desde un fallo en el sistema de archivos, en el disco virtual o en los servidores hasta el borrado de archivos contenidos en sistemas de almacenamiento virtual o RAID. La encuesta fue realizada a 369 profesionales del sector TI presentes en el VMworld 2011 realizado hace unas semanas atras en Estados Unidos, de los que el 69% eran ex...

Informe anual de PCI: la seguridad es un proceso

Imagen
Recientemente PCI DSS (Del inglés, Payment Card Industry Data Security Standard), la organización dedicada a certificar la seguridad de la información en empresas que comercializan y realizan transacciones con tarjetas de crédito, ha liberado su informe “ 2011 PCI Compliance Repor t”, que incluye información estadística y analítica sobre las empresas que han intentado (y eventualmente logrado) certificar en la norma PCI. Tal como reporta Anton Chuvakin en el blog oficial, 8 de cada 10 empresas que certificaron el último año, no han logrado certificar en el 2011. Este dato, además de alarmante, refleja algo que siempre menciono en contextos de concientización en empresas: la seguridad es un proceso. Cuando escribí los 10 mandamientos de la seguridad corporativa , ponía en el número nueve: "No terminarás un proyecto en seguridad: se que parece extraña, pero no lo es, porque… ¡tampoco empezarás un proyecto! La seguridad debe ser concebida como un proceso continuo, no termina. Es cier...

Informe del NIST sobre monitorización continua

El Instituto Nacional de Tecnología y Estándares (NIST) perteneciente al Departamento de Comercio de EEUU, ha hecho pública una guía en la que señala las ventajas de utilizar la monitorización continua con el fin de garantizar la seguridad de la información y de los sistemas de información. La publicación especial 800-137, "Information Security Continuous Monitoring (ISCM) for Federal Information Systems and Organizations" define la estrategia a seguir para proteger la seguridad de la información, destacando la vigilancia prolongada y el establecimiento de un programa de seguridad de la información. El propósito de la guía es ayudar a las organizaciones en el desarrollo de una estrategia de monitorización continua e implementar un programa que proporcione el conocimiento de las amenazas y vulnerabilidades, al igual que proporcionar información sobre la eficacia de los controles de seguridad desplegados. Según la publicación, la estrategia a seguir se compone de los siguie...

El valor de los estándares y el oscurantismo en seguridad de la información

Fuente: http://candadodigital.blogspot.com/2011/09/el-valor-de-los-estandares-y-el.html Ser o no ser Hace algunas semanas participé en una discusión muy interesante con algunos colegas que inició cuestionando el valor real de las "mejores prácticas" en seguridad. El caso concreto era ISO 27001, y se cuestionaba cómo se podría demostrar a la gente de negocio el valor real de cumplir con esta norma internacional. Yo creo que la mayoría nos hemos enfrentado a este problema en algún momento: que alguien te cuestione, o te pida evidencia de que X mejor práctica realmente funciona. Durante la discusión se tocaron diferentes puntos, incluyendo una comparación con Seguridad Física. La mayoría coincidimos en que para el personal de seguridad física resulta más fácil demostrar sus beneficios de cara al negocio, mientras que en seguridad de la información todavía nos cuesta mucho trabajo lograr esto. Causas y efectos Es simple; seguridad física siempre ha estado muy cerca de los proceso...

¿Por qué Finlandia tiene el mejor sistema educativo del mundo?

Imagen
Saliendo un poco del marco de este blog, quiero comentarles este tema muy importante para nuestro desarrollo. Finlandia tiene algo que enseñar al mundo: cómo enseñar. El sistema educativo del país nórdico es el mejor del planeta según los últimos informes PISA. Tony Wagner, experto en innovación en educación, viajó a Finlandia el pasado mayo para descubrir las claves del éxito de este sistema educativo y descubrió algo revolucionario: la educación se basa en la confianza, la transparencia, el respeto y en enseñar a pensar en vez de memorizar. Está claro que la educación es mucho más que una colección de conocimientos. Pero lo que no era tan obvio hasta ahora era que un sistema educativo eficaz se sustenta en la confianza. En Finlandia, la comunidad confía en los colegios, la población confía en los profesores y los maestros confían en los alumnos. “Los políticos, los pedagogos, los empresarios, los estudiantes… Todos saben que la educación es el principal recurso del país para competir...

10 pasos para enfocarse en Mobile Banking

Imagen
El mobile banking parecería que aún está lejos, pero nos sorprenderíamos cuanto se está trabajando en el mercado para lograr su implementación en la región, sorteando monopolios y los propios intereses de cada uno de los participantes. Podemos enumerar basicamente los principales 10 focos de atención que deberían tener en cuenta aquellos que quieren focalizar su desarrollo comercial por esta vía. Desarrollar enfocado en el “triple play” Por mucho tiempo los smarthphones se han llevado el foco de atención, pero los bancos se han enfocado en este último tiempo en tres importantes focos ( donwloadable apps, mobile browsers and SMS-based services). Los últimos números están mostrando que los usuarios que usan aplicaciones “mobile web”(también llamadas “web apps”) se están haciendo mucho mas fuertes que aquellos que utilizan aplicaciones para smarthphones. Si bien las aplicaciones basadas en web que se bajan en los dispositivos móbiles están creciendo en adopción, se ha dado un crecimi...