Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 21 de octubre de 2010

Compartir

El nombre puede determinar la carga de spam

Si en anteriores posts comentábamos el brutal incremento del correo basura circulante aquí nos hacemos eco de un estudio llevado a cabo por Richard Clayton de la Universidad de Cambridge publicado con el título "Do Zebras get more Spam than Aardvarks?" hace algunas semanas.



El análisis del tráfico de correo electrónico de más de 150.000 clientes de un proveedor de servicios de internet inglés con más de 500.000.000 de mensajes recibidos durante las 8 semanas del estudio permitió concluir que los receptores de emails con dirección de email que empezaba con las primeras letras del abecedario recibían más spam que los que tenían emails que empezaban con las últimas letras del abecedario. Es decir, tiene mas probabilidades de recibir más spam un aaron@gmail.com que un zacarias@gmail.com.


En realidad las letras con más incidencia de spam eran A, M, S, R y P y las de menos incidencia eran la Y, Q y Z.

Estas diferencias podrían explicarse, según el autor, por el método que usan los spammers para generar direcciones de email de prueba: cogen una dirección válida de un usuario con nombre común por ejemplo John y su email john1@gmail.com y generan combinaciones con la segunda parte del correo electrónico.

Otros técnicos que han corroborado este comportamiento explican la situación por el seguimiento alfabético que se hace de las listas de emails compradas por los spammers. Estas empiezan a usarse por parte de los spammers alfabéticamente hasta que encuentran direcciones válidas o hasta que son bloqueadas por los servidores de correo o servidores antispam. Esto hace que a las primeras direcciones lleguen spams y a las últimas no.

¿Todo esto es razón suficiente para cambiarse la dirección de correo electrónico? Depende de la cantidad de spam , por supuesto...


Visto en ABCnews

Informe en pdf
Compartir

El riesgo para las empresas de las unidades flash USB

Sandisk Corporation, compañía líder mundial en memorias flash, anunció hace unos meses los resultados de un estudio que corrobora lo que parecía ser una opinón generalizada: el mal uso de unidades flash USB inseguras pone en peligro información de las empresas.

El estudio se basa en encuestas telefónicas a usuarios finales de empresas y directivos de departamentos de informática de esas empresas en EEUU durante marzo del 2008.


Una de las conclusiones del estudio era el desconocimiento real del uso de las unidades flash en empresa ya que los datos mostraban que mientras un 77% del personal declaraba haber utilizado unidades flash para propósitos laborales, los directivos de TI decían que solo un 35% de su personal había utilizado esas unidades. El desconocimiento o infravaloración del problema ya no es un buen punto de partida, pero aún se complica más.


La encuesta mostraba que los datos que los usuarios solían copiar con más frecuencia eran por este orden: registros de clientes, información financiera, planes de negocio, registros de empleados, planes de marketing, propiedad intelectual y código fuente.



Si a esto unimos que un 12% reconoció haberse encontrado en alguna ocasión una unidad flash USB perdida en un lugar público y que de ese tanto por ciento más de la mitad leería el contenido nos encontramos con un posible agujero de seguridad en las empresas del que la mayoría de los directivos IT son conscientes pero no todos hacen algo al respecto.

Partiendo de la base de que el uso de dispositivos flash USB facilita la movilidad y mejora la productividad en las empresas lo que debemos hacer es mitigar los riesgos que el uso de esos dispositivos conlleva para las mismas.

La forma de enfrentarse a este problema pasa por:
  • educación de los usuarios
  • utilización de tecnología más efectiva para reducir los riesgos
  • monitorización de datos
  • aplicación centralizada de políticas de seguridad.

Enlace al estudio

Compartir

Lista de los top ten desastres con pérdida de datos y luego recuperados

Hace unos meses la compañía Kroll Ontrack, proveedores de productos y servicios para la recuperación de datos, publicó su informe anual de desastres con pérdida de datos que ellos consiguieron recuperar.

El ranking de las diez catastrofes y recuperaciones de datos de Kroll Ontrack:


10. Lavado completo – Este año, una mujer llamó a los ingenieros de Kroll Ontrack quejándose de que “había lavado todos sus datos”. Olvidó su memoria USB en su ropa y la echó a lavar. Como era previsible, tras un ciclo de lavado en la lavadora no fue capaz de rescatar ningún dato de ella.
9. Padre abnegado –Un entusiasmado padre primerizo vuelve a casa a toda prisa del trabajo para dar de comer a su bebé. Con la emoción y las prisas olvida que había guardado su memoria USB en el bolsillo superior de la camisa. Al inclinarse hacia delante para acercarse a la trona el dispositivo de almacenamiento cae en un pringoso plato de puré de manzana.
8. Morder el anzuelo – Un pescador pensó que sería una buena idea llevarse su portátil en el bote a remos para entretenerse con algunos juegos mientras esperaba que picase algo. Al incorporarse tanto él como su portátil cayeron al agua y toda su información acabó en el fondo del lago.
7. Un fotógrafo presa del pánico – Un fotógrafo de bodas estuvo punto de
tener que enfrentarse a la cólera de una recién casada al descubrir que había
borrado las fotos de ésta al grabar sobre ellas las de otro evento. Dos días
antes de que la pareja regresase de su luna de miel llamó pidiendo ayuda a Kroll
Ontrack. La novia nunca llegó a enterarse del incidente.
6. Baño de ácido – Un científico volcó accidentalmente ácido sobre un disco duro externo mientras realizaba un experimento. Aún dando por hecho que toda la información se había quemado llamó a los expertos de Ontrack, que consiguieron recuperar todos los datos guardados en la unidad de memoria.
5. Trifulca empresarial – Durante una acalorada discusión en Australia, un empresario lanzó una memoria USB a su socio. El dispositivo, que contenía importantes planos de la empresa, terminó hecho pedazos en el suelo. Por suerte fue posible salvar tanto los planos como la relación empresarial.
4. Fuego indiscriminado – Hace poco un incendio destruyó la mayoría de los contenidos e informaciones de una oficina, sólo se salvaron unos pocos CD. El escollo del asunto es que estos CD se habían fundido en el interior de sus cajas, fue un trabajo notable para los ingenieros. 3. El precio de la tranquilidad - Un científico británico no aguantaba más los chirridos que hacía su disco duro, de forma que hizo un agujero en la caja y echó aceite en el mecanismo interno. Los chirridos pararon, el disco duro también.
2. Aparatoso salto en paracaídas: Con la intención de comprobar el buen funcionamiento de un paracaídas, se incorporó en el paracaídas a modo de carga una cámara y se lanzó desde un avión. Desafortunadamente el paracaídas no superó con éxito la prueba y la frágil carga quedó hecho trizas. Con la ayuda de Kroll Ontrack, fue posible ensamblar de nuevo la memoria de la cámara y recuperar el vídeo del nefasto salto en paracaídas.
y finalmente, el desastre número uno del 2007 ...
1. Plaga de hormigas – Al ver que una colonia de hormigas había ocupado su disco duro externo, un fotógrafo de Tailandia decidió quitar la cubierta del mismo y rociar el interior con un repelente de insectos. Las hormigas no sobrevivieron y hasta que no intervinieron los ingenieros de Kroll Ontrack parecía que tampoco iba a conseguirlo la información que contenía el disco duro.


Visto así expuesto parecen chistes o exageraciones, pero todos hemos tenido experiencias curiosas más o menos graves en este sentido.

Aunque los de Kroll Ontrack digan que han conseguido recuperar los datos de todos esos casos seguro que hay muchos otros que no ha sido así, por tanto no hay que fiarse y hay que tener un buen backup de los datos importantes almacenados en cualquier dispositivo de almacenamiento.
Compartir

Humor: longitud de las contraseñas

Longitud de contraseña y malos entendidos.



Visto en Tecno-co
Compartir

Los mejores antivirus

Si estas pensando en cambiar de antivirus o instalar uno de nuevo puede ser de mucha utilidad esta comparativa realizada por la organización independiente sin ánimo de lucro AV-Comparatives. Ellos se encargan desde hace unos años de analizar antivirus del mercado a petición de los propios fabricantes o de terceras partes.
El informe (ir a http://www.av-comparatives.org/, click en Comparatives y seleccionar el informe "Report nr 19"), revisado a mediados septiembre, realiza una comparativa de antivirus basándose en 3 aspectos: capacidad de detección de virus y demás malware, número de falsas alarmas y velocidad de escaneo.
En la comparativa han participado 17 bien conocidos productos que previamente habían aceptado ser analizados e incluidos en ese informe.

Tanto el paquete de pruebas, como los productos y versiones en liza se congelaron a principios de Agosto para ofrecer una foto fija de ese momento.

El ranking de antivirus respecto a su capacidad de detección es (donde el porcentaje indica las detecciones correctas sobre malware aparecido durante este año):


  1. Avira (99,2%)

  2. GData (99,1%)

  3. Symantec (97,9%)

  4. McAfee Enterprise (97,8%)

  5. Avast (97,3%)

  6. TrustPort (97,2%)

  7. Kaspersky (95,1%)

  8. AVG (94,3%)

  9. ESET (93%)

  10. BitDefender (92,4%)

  11. F-Secure (91,1%)

  12. eScan (91%)

  13. Sophos (90,1%)

  14. Norman (88,5%)

  15. Microsoft (84,6%)

  16. McAfee Home (84,4%)

  17. VBA32 (71,9%)

La combinación de estos resultados con los de falsos positivos y los de velocidad de escaneo, ofrece en el informe como conlcusión la categorización en 4 grupos de mejor a peor comportamiento general:




Advanced+: AVIRA, GDTA, Symantec, McAfee enterprise, Avast, Trustport, Kaspersky y AVG


Advanced: ESET, Bitdefender, F-Secure, eScan, Sophos y Norman


Standard: Microsoft, McAfee home


No award: VBA32



A pesar de todo esto la propia AV-Comparatives recomienda que antes de la compra del antivirus, el usuario no solo se informe con estudios como este sino que visite la página web del fabricante, se descargue una versión de prueba y haga sus propias pruebas y tenga en cuenta otra serie de parámetros como interface, precio, soporte, actualizaciones, ... y luego además sobre gustos ...



Visto en Bitelia

Compartir

El 80% del correo electronico es spam

Este verano de nuevo el spam superó el 80% de los correos electrónicos que circulan. Es una cifra elevadisima, que de tan vista ya no sorprende pero que debería remover conciencias de legisladores. ¿Cuantos recursos (ancho de banda, almacenamiento, tiempo, ...) para mover esa desproporcionada cifra?

A estas reflexiones no responde el informe de Symantec llamado "Informe del Estado del Spam" pero sí que da una visión actualizada de la situación.

En primer lugar constata la recuperación al alza de la tendencia en el tanto por ciento de spam (de nuevo superando el 80%), segundo reafirma el origen de esos correos en países como EEUU o India, tercero evidencia la cada vez más clara relación entre spam y malware y por último apunta novedades como la utilización de correos que intentan aprovecharse de vínculos afectivos del receptor.
Un ejemplo de este último punto puede ser el email detectado con un asunto que decía "We have hijacked your baby" (Hemos secuestrado a tu hijo) y que venía con un adjunto llamado "photo.zip" que a su vez contenía el ejecutable "photo.exe". Evidentemente era un adjunto malicioso que descargaba más software dañino de una conocida página web con este tipo de material.

Emails de este estilo han pululado durante el verano, como los de los Juegos Olimpicos, del conflicto Rusia-Georgia o de Paris Hilton.

Hay que estar atentos, no caer en estas trampas cada vez más retorcidas y evitar abrir los adjuntos de correos sospechosos.

Fuente: Symantec

martes, 17 de agosto de 2010

Compartir

El mayor agujero de seguridad de internet

Cuando todavía no se ha solucionado la vulnerabilidad de internet con DNS se destapa otro fallo de seguridad mucho mayor.
Durante una conferencia de seguridad en Las Vegas se ha hecho público el problema considerado como el más grave de seguridad en internet hasta la fecha por las consecuencias y su posibilidad de solución.
Se trata de un problema en el protocolo BGP provocado por un fallo de diseño del mismo que permitiría a un tercero, aprovechando esa vulnerabilidad, interceptar y editar información antes de que llegue a su destino.
No es un problema que se pueda parchear fácilmente ya que el fallo está en la propia concepción del protocolo, así que mientras los expertos en seguridad no encuentren una solución lo único que nos queda a los usuarios de a pié es esperar y en todo caso encriptar la información que se envía.
En wired han hecho un buen análisis del problema: Revealed: The Internet's Biggest Security Hole
Compartir

Configurar gmail para conexión segura

La reciente aparición en una conferencia de hackers en Las Vegas de una herramienta para robar identificaciones de Gmail en conexiones no encriptadas ha desatado una recomendación unánime en toda la blogosfera: configura tu cuenta de google para trabajar permanentemente con HTTPS.
Para ello entra en la configuración de tu cuenta gmail y en opciones generales al final marca la opción "Usar siempre https" de la categoría "Conexión de Navegador".

Se trata de una opción nueva disponible en Gmail que por defecto se encuentra en blanco y que configurada correctamente asegura que tus conexiones a gmail viajan permanentemente encriptadas.
Vía UBH entre otros

domingo, 11 de julio de 2010

Compartir

Cucku: backup en pcs de amigos

Cucku es un software que permite realizar backup de los datos que desees de tu PC en la máquina de un amigo o familiar lo que lo convierte en un backup social.

Una vez descargado e instalado este programa permite diseñar que es lo que quieres copiar y automatizar la copia en determinados momentos como el encendido o a horas concretas. Una vez la copia se ha realizado en local al propio disco duro se inica la copia encriptada vía P2P de Skype al ordenador previamente indicado que tendrá otra copia del programa instalado.

La recuperación se produce también de forma sencilla desde el mismo programa.

El límite del backup es el espacio disponible en el ordenador remoto eso quiere decir que si la red social de amigos es grande el almacenamiento es casi infinito.

Requerimientos:
  • Windows XP SP2 o Vista.
  • Conexion internet de gran ancho de banda
  • Skype
  • Espacio libre suficiente en el disco propio y en los remotos.
Este tipo de iniciativas ayudan muchísimo a descriminalizar el P2P, a asegurar los datos y a hacer comunidad.

Compartir

Consejos para vacaciones

Uno de los periodos ideales para los amigos de lo ajeno es el verano y concretamente las vacaciones de los demás. G Data, compañía alemana de seguridad informática, ofrece 7 consejos que pueden evitar que le amarguen las vacaciones.

1.- Evitar la banca y las compras online en cibercafes y ordenadores de uso público.
2.- Tras utilizar alguno de estos ordenadores, borrar los archivos temporales del navegador, el historial y las cookies.
3.- Desconectarse al acabar de utilizar un sitio web en el que se ha entrado como usuario registrado.
4.- Cerar una cuenta gratuita nueva de correo (gmail, hotmail o yahoo) para usar durante el viaje en cualquier ordenador.
5.- Asegurarse de tener activo el firewall y el antivirus del propio pc siempre pero má si se utiliza en hoteles a traves de Wifi.
6.- Utilizar tarjetas UMTS para sustituir las conexiones Wifi. Son más caras pero más seguras.
7.- Encriptar y hacer backup de sus datos antes de iniciar viaje con un portátil.

Son cuestiones de sentido común pero va bien recordarlo de vez en cuando.

Buen y seguro viaje!
Compartir

Memorias USB portadoras de malware

Emulando lo que en el pasado fueron los virus del sector de arranque (boot virus) de los diskettes aparecen nuevos gusanos que se aprovechan del intercambio indiscriminado de memorias USB para reproducirse.

El sistema es muy simple ya que se basa en el Autorun de Windows que ante la existencia de un fichero llamado autorun.inf por defecto lo ejecuta. Lo único que han tenido que hacer los creadores de este tipo de virus es hacer que el autorun.inf llame a un ejecutable y este al ejecutarse copie esos dos ficheros en todas las unidades disponibles. Y ya tenemos la cadena de reproducción.

Una medida de seguridad es utilizar memorias USB con protección de escritura si se introducen en ordenadores ajenos, lo que evitaría la contaminación de la propia memoria pero no el caso de que una memoria ajena contamine tu ordenador. Para poder cubrir este último caso se puede actuar sobre el propio PC y desactivar la característica del Autorun de Windows lo que se extenderá a todo tipo de medio que se introduzca ya sean CDs o Memorias USB.

Instrucciones a seguir en Windows XP:
1.- Menú Inicio > Ejecutar
2.- Escribir: gpedit.msc y pulsar "intro"
3.- En el arbol de la izquierda, seguir esta ruta:Directiva de equipo local > Configuración del equipo > Plantillas administrativas > Sistema
4.- Y en la ventana de la derecha, bajar hasta "Desactivar reproduccion automatica" (doble click)
5.- Pinchar en "Habilitar", y elegir la opción:Desactivar reproducción automática en: Todas las unidades.

Si usas Windows Vista:
1.- Botón de Inicio,
2.- “Default Programs”
3.- En la ventana pop-up hacer clic en el enlace “Cambiar configuraciones AutoPlay”
4.- Configurar todos los dispositivos a No Autoplay

No se trata de una solución definitiva y por supuesto debe ser combinada con un buen antivirus y sentido común como siempre en temas de seguridad informática.



Compartir

Fallo crítico mundial en DNS

Llevamos unos días oyendo hablar del fallo global del sistema de servidores de nombres de dominio (DNS) que permitiría apovechar la vulnerabilidad para redirigir URLs válidas a sitios no válidos que pudieran simular el original.

No se trata de una vulnerabilidad de un fabricante sino de todo el sistema DNS, pero lo mas impactante no son la proporciones sino la certeza de que se trata de un fallo conocido desde hace años y avisado por diversos autores y sobre el que nadie ha actuado hasta ahora.

Microsoft, SUN, Cisco, Debian, ... han distribuido sus parches ahora se debe asegurar que estos parches se apliquen de forma extensiva. Si dudas de la aplicación de estos parches en los servidores DNS de tu proveedor puedes ejecutar la utilidad que aparece en el propio blog de Kaminsky que ha destapado este pastel.


Todos a correr! Fabricantes y técnicos a la carrera de crear y aplicar parches respectivamente.

Nuestra fuente en estos temas: Kriptópolis
Related Posts with Thumbnails