Entradas

Herramienta detecta vulnerabilidades en Linux automáticamente

Imagen
Un investigador australiano, Silvio Cesare, ha desarrollado una herramienta que es capaz de detectar vulnerabilidades en Linux de forma automática. De acuerdo a sus estudios, los problemas y defectos que tienen las aplicaciones se deben en gran parte en la inseguridad de Internet. Él plantea que si se incorpora la detección de errores de forma temprana, desde la etapa de QA por ejemplo, se podría hacer que el software sea más seguro desde el comienzo. En el modelo tradicional, para detectar paquetes con fallos, es necesario demostrar la lógica de Hoare. Sumado a eso, se realiza un control de modelado y un análisis estático. A su vez, actualmente, los desarrolladores normalmente hacen uso de código embebido de otros proyectos utilizando enlaces estáticos en vez de librerías externas. Eso significa que se mantiene una copia interna del código de la librería. El problema, es que este comportamiento no es fomentado por las políticas de utilización de paquetes de Linux, ya que más de dos ve...

Polémica en EEUU por un 'software espía' instalado en millones de móviles

Un desarrollador especializado en Android ha denunciado públicamente la existencia de un programa, preinstalado de forma oculta en muchos modelos de teléfonos móviles en EEUU, que registra una gran cantidad de datos de usuarios para enviarlos a continuación a los operadores. Trevor Eckhart, un joven experto de 25 años miembro de la comunidad XDA, descubrió su funcionamiento y pudo constatar que dicho 'software' registraba una importante cantidad de datos, algunos de ellos protegidos por las leyes sobre privacidad, incluso el contenido mismo de las comunicaciones. Se trata de un programa creado por CarrierIQ, una compañía que proporciona datos para estadísticas a los principales operadores estadounidenses. Operadores como Verizon o Sprint utilizan sus servicios. Según dicha compañía, este programa se encuentra implementado en más de 140 millones de móviles con Android, además de dispositivos Nokia y BlackBerry, y en principio no es utilizado por operadores europeos. Eckhart,...

Día Internacional de la Seguridad en Cómputo

Imagen
Qué es el Día Internacional de la Seguridad en Cómputo? El DISC conocido internacionalmente como International Computer Security Day, es un evento anual establecido en 1988 por la ACM (Association for Computing Machinery) para recordarnos que: Todo el que utiliza una computadora debe tomar las medidas apropiadas para proteger al sistema, a los programas y a los datos. Por supuesto no debemos tomar precauciones solamente en el día de la seguridad, sino durante todo el año para poder confiar en nuestros sistemas de cómputo. El DISC se lleva a cabo de forma simultánea en cada una de las organizaciones participantes en todo el mundo y no en un sólo sitio. Por esto, ofrece la posibilidad de llegar a mucha más gente que una conferencia "tradicional&q uot;. El objetivo a largo plazo del DISC es hacer llegar su mensaje a todos los usuarios de sistemas de cómputo en instituciones educativas, empresas y organizaciones de cualquier tipo. Cuándo es el DISC? El día oficial establecido por ...

Análisis de la Política de Seguridad de Facebook

Imagen
Por Tania Sagastume Artíulo publicado en la Edición Nº 9 - Octubre 2011 - de la Revista Digital ElDerechoInformatico.com. - Su autora es Tania Sagastume Bulnes-Bueso, Abogada-Magister en Derecho Empresarial- Universidad Católica de Chile. Superintendente de Valores y Otras Instituciones, Comisión Nacional de Bancos y Seguros de Honduras. En el siguiente artículo se presenta un análisis de los principales aspectos de la política de seguridad de Facebook (FB), legislación vigente, así como medidas a implementarse por los usuarios de FB para proteger su información. PRINCIPALES ASPECTOS DE LA POLÍTICA DE SEGURIDAD DE FACEBOOK (A Diciembre 2010) a. Aspectos Generales La política de seguridad de FB inicia señalando que es de exclusiva aplicación para ellos y no para aplicaciones o sitios web que utilizan su plataforma, Asimismo establece que no se crean cuentas a menores de 13 años y en caso de detectar un perfil de un menor de 13 años la cuenta se bloquea. Sobre este punto FB recalca la re...

101 utilidades forenses

Imagen
Estuve revisando el software y hardware que suelo llevarme cuando tengo un caso o intervención en un cliente y he creído conveniente compartir las utilidades que mas suelo emplear o que alguna vez he necesitado. También de paso contesto a los correos en los que me preguntáis por una u otra herramienta. Quiero decir que este recopilatorio es personal y se basa en aquellas utilidades que suelo emplear o como ya he dicho he precisado alguna vez. Algunas son comerciales y en su mayoría 'Open'. He puesto 101, pero seguro que me dejo alguna. Estan ordenadas alfabeticamente pero no las he categorizado dado que muchas hacen lo mismo y valen tanto para analizar ordenadores como dispositivos móviles, buscar malware o encontrar evidencias. Espero que sean de utilidad 101 UTILIDADES Advanced Prefetch Analyser Hallan Hay Lee los ficheros prefetch de Windows. Simplemente genial Agent Ransack Mythicsoft Busca multiples ficheros usando Perl Regex. Lo he utilizado alguna vez con resultados muy ...

Piden a los usuarios que “den muerte” a Internet Explorer 6

Imagen
El blog Sophos Naked Security, una empresa de seguridad informática, expresó de manera muy directa que “Internet Explorer 6 debe morir”. Gigantes como Google, YouTube o Facebook no dan más soporte para el navegador, es decir que no se puede acceder a esos sitios desde allí, y además expone al usuario a amenazas de seguridad. La versión 6 del navegador de Microsoft nació hace 1’ años, y aún hoy es utilizada por un 7,9% de los usuarios alrededor del mundo. En la Argentina, la cifra baja al 2% pero recomiendan dejar de usarlo. Incluso la misma Microsoft lanzó una fuerte campaña online para que los usuarios actualicen sus sistemas e ingresen a una “nueva era en la navegación web”. Su meta es que en cada país no más del 1% de los internautas lo emplee. Sin embargo, China es el que está más lejos de lograr el cometido: un 25,6% de los usuarios aún lo emplean. En los EEUU el porcentaje desciende al 1,3%. En Noruega, apenas el 0,1% lo utiliza. La recomendación de Sophos de “dar muerte al I...

Un 40% de empresas no cumple las normas de seguridad de datos

Imagen
Además, un 35% de compañías (más cuando se habla de comercio electrónico), almacena datos de sus clientes en servidores habituales, que debrían estar protegidos. Según un estudio, el 63% de las empresas EMEA han hecho una gran inversión para poder cumplir con las Normas de Seguridad de Datos (DSS) de la Industria de Tarjetas de Pago, para garantizar la total seguridad de los datos de sus usuarios. Esto significa que aún hay cerca de un 40% de empresas que presentan riesgos al respecto. Por su parte, el informe presentado por Safenet, tras encuestar a 170 directivos de seguridad TI en empresas en la región EMEA, ha descubierto que “el 35% de las organizaciones almacenan datos de sus clientes en servidores virtuales“. Cuando se trata de comercio electrónico la cifra es “aún mayor”, según el informe. Siendo así, Safenet recuerda a los retailers online que “tienen que seguir las leyes impuestas por los organismos de regulación de la industria de pagos con las tarjetas de crédito“. La e...