Entradas

Los peligros de la banca movil aumentarán

Imagen
Una encuesta realizada a más de 900 expertos en ciberseguridad demostró que una abrumadora mayoría (el 87%) espera que las brechas en pago electrónico aumenten, aun cuando 42% comentó haber usado este método de pago en el 2015.   2015 Mobile Payment Security Study . ISACA, asociación global en ciberseguridad, asegura que la gente que usa el pago electrónico pocas veces se preocupa por este tema de seguridad. Otros datos de la encuesta revelan que profesionales en ciberseguridad están dispuestos a equilibrar los beneficios con los riegos posibles en pagos móviles. Sólo el 23% cree que el pago móvil es seguro para proteger la información personal. Cerca de la mitad (47%) dijo que el pago electrónico no es tan confiable y el 30% no está seguro. El 89% opina que el efectivo es el pago más seguro, pero sólo el 9% prefiere utilizarlo. "El pago electrónico representa la última barrera para una decisión que debe equilibrase entre la seguridad, la privacidad y la conveniencia"...

USB Killer: como quemar tu PC con un USB

Imagen
En marzo pasado un investigador de seguridad ruso identificado como   Dark Purple   ideó un extraño USB capaz de destruir los componentes sensibles de una computadora. A su experimento lo llamo nada menos y nadas más que   USB Killer . Ahora, el mismo investigador ha lanzado una nueva versión de su dispositivo.   USB Killer 2.0   (traducción del ruso) es mucho más potente que la versión anterior y es capaz de quemar una PC con sólo conectarlo. La primera versión consistía en un convertidor DC/DC y algunos capacitadores. Cuando se conecta al sistema, el convertidor envía -110V a través de las líneas de señal de la interfaz USB y repite el proceso hasta la computadora se descompone. Esta segunda versión, envía -220V directamente sobre las líneas de señal de la interfaz USB, lo cual es suficientemente potente para dañar prácticamente cualquier computadora a través del puerto USB. Otra "mejora" importante en la nueva versión de USB es la velocidad de reacción: un...

¿Cuán difícil es descubrir el patrón de desbloqueo en Android?

Imagen
La problemática de las contraseñas débiles , por la que muchos usuarios perezosos caen víctimas de ataques tras crear claves simples o dejar las que vienen por defecto, también es observada en el mundo mobile . Específicamente, lo vemos en los patrones de autentificación de los smartphones y tablets Android . En muchas ocasiones hemos escrito acerca del uso de contraseñas fuertes, aconsejando también utilizar un doble factor de autentificación siempre que la plataforma lo permita. Hemos recomendado no utilizar contraseñas del tipo “admin” o “1234” ya que son consideradas contraseñas casi por defecto de muchos sistemas. Los dispositivos Android permiten como modalidad de desbloqueo el ingreso de un PIN numérico, una contraseña alfanumérica o un patrón gráfico. Siendo este último muy popular entre los usuarios, profundizaremos acerca de las probabilidades de que sea adivinado, cuáles son los dibujos más comunes y, en base a esto, cómo tú puedes aumentar la seguridad de tu s...

SSLv3 ha muerto oficialmente [IETF]

Imagen
El protocolo criptográfico Secure Socket Layer (SSL) nació hace 20 años como una necesidad de brindar comunicaciones seguras por una red, generalmente Internet. La versión 1.0 nunca fue pública, mientras que la versión 2.0 de dicho protocolo fue presentada en el año 1995 pero contenía muchas fallas de seguridad lo que llevaron finalmente a diseñar la versión SSL 3.0. Ahora, en junio del corriente año la organización IETF (Internet Engineering Task Force) ha tomado una postura oficial sobre el mismo a través de la RFC 7568: Deprecating Secure Sockets Layer Version 3.0 : SSL 3.0 es oficialmente obsoleto. Desde hace tiempo se venía percibiendo. Quienes trabajamos en IT, más precisamente en seguridad, venimos aconsejando hace mucho tiempo no utilizar SSL 3.0 en servidores. Hoy estamos contentos de que IETF haya anunciado el final de SSL 3.0 de manera "oficial". The Secure Sockets Layer version 3.0 (SSLv3), as specified in RFC 6101, is not sufficiently secure. ...

Windows 10 y la vuelta atrás de Microsoft

Imagen
Microsoft acaba de anunciar que con la llegada de Windows 10 las actualizaciones de seguridad , que se publican de forma periódica los segundos martes de cada mes, llegarán a los sistemas de los usuarios (PCs, tabletas y teléfonos) tan pronto estén disponibles. Si bien este cambio solo se aplicará a los usuarios domésticos. Los usuarios corporativos podrán para aprovechar el nuevo " Windows Update for Business ", un servicio gratuito para todos los dispositivos Windows Pro y Windows Enterprise, que permitirá a los administradores adoptar el sistema de actualización temprana de los usuarios domésticos. Según el anuncio realizado en la conferencia Ignite de Microsoft , la compañía planea distribuir los parches a los usuarios de Windows 10 tan pronto como estos estén disponibles (en forma de 24/7). Esto claramente reducirá el tiempo que los ordenadores quedan vulnerables a nuevas amenazas. Se verán beneficiados por este nuevo sistema todos los dispositiv...

Bodyprint te permite desbloquear tu smartphone acercándolo a tu oreja

Imagen
Los métodos de identificación biométrica parecen ser el futuro de la autenticación, al tiempo que las contraseñas creadas por los usuarios siguen mostrando falencias. Y entre las alternativas que van apareciendo está Bodyprint , un sistema que convierte al smartphone en un escáner para usar partes del cuerpo como método de identificación personal. Bodyprint aprovecha las pantallas táctiles y las usa como un sensor de imágenes de baja resolución pero alto alcance, de forma que pueda identificar a los usuarios según sus orejas, nudillos, puños o palmas cuando los acercan al dispositivo. La siguiente imagen muestra cómo un usuario atiende una llamada en la parte izquierda, mientras que a la derecha el sistema se representa cómo extrae rasgos de la imagen tomada para identificarlo. Esto podría significar, claro, que alguien tratando de atender una llamada de tu smartphone no podría hacerlo ya que el sistema no reconocería sus rasgos. Según  Christian Holz , uno de...

Conferencia RSA 2015 -este año, la seguridad se vuelve mainstream

Imagen
Antes de que empiece el show en el tercer día de la conferencia RSA , miro la televisión con asombro mientras representantes de la Cámara de Estados Unidos se esfuerzan por enunciar medidas cibernéticas para que se incluyan en el registro de enmiendas sobre compartir información relacionada a incidentes. Esto contrasta con la situación de hace unos años, cuando apenas podían pronunciarlas, y esa sensación parece impregnar los salones de RSA -las personas están empezando a considerar a la seguridad algo mainstream en sus conversaciones. Ya no se trata de una competencia entre individuos de dudosa higiene y aspiraciones a mudarse (algún día) del sótano de mamá. La seguridad ha llegado a la sala de juntas y es una discusión relevante -aunque quizás no todos entiendan qué significa exactamente, pero al menos saben que es importante . Ya no es un proceso secundario relacionado apenas con el negocio; en muchos casos ES el negocio, o al menos se entiende que si hay un inciden...