martes, 21 de agosto de 2012

Kaspersky recomienda conservar el comprobante de transacciones en cajeros automáticos

Deshacerse descuidadamente del comprobante de una transacción bancaria realizada en el cajero automático puede generar un riesgo muy alto de ciberfraude.

A través de los cajeros automáticos podemos realizar algunas operaciones bancarias que van desde la simple consulta del estado de nuestra cuenta, transferir dinero hacia otras cuentas y retirar efectivo sin la necesidad de tener que entrar en la entidad bancaria y aguardar colas. Acudir a un cajero automático es algo cotidiano y rutinario en nuestras vidas, pero debemos tener en cuenta algunas cuestiones por seguridad.



 Según Jorge Mieres, analista de malware de Kaspersky Lab, por cada transacción bancaria que realizamos en un cajero se genera e imprime para el usuario un comprobante que garantiza la correcta realización de esa transacción que, en definitiva, no es más que un “respaldo" para el usuario emitido por la entidad bancaria.

Este comprobante constituye un documento que posee los datos de la transacción bancaria y de quién ha realizado ese movimiento o consulta, entre otros datos importantes que pueden ser empleados con fines fraudulentos por personas malintencionadas. Habitualmente, no prestamos atención a los datos que incluye ese comprobante y en muchas ocasiones simplemente los tiramos en la papelera del mismo recinto donde se encuentra el cajero.

En la actualidad esta práctica, constituye una “vulnerabilidad" para la seguridad bancaria de ese usuario, ya que ese comprobante que hemos tirado, podría ser utilizado por ciberdelincuentes como estrategia de engaño para cometer fraudes bancarios.

En primera instancia, podríamos pensar que esta información no es útil y por lo tanto no podría ser empleada por terceros. Sin embargo, estos datos “poco sensibles", son fusionados con estrategias de Ingeniería Social en un intento de aumentar la credibilidad y el nivel de éxito de la campaña maliciosa.

Un ejemplo de mensaje fusionando la información impresa en el comprobante es similar al siguiente mensaje (en negrita los datos que se podrían extraer del comprobante):

“Estimado cliente de “su banco", en los últimos días hemos detectado problemas técnicos en ciertos cajeros automáticos que podrían haber provocado cambios en la información contenida en la cinta magnética de su tarjeta de débito/crédito, generando así un grave problema de seguridad para su estado financiero. Por tal motivo, si usted ha realizado alguna operación bancaria durante los días comprendido entre las fechas “06/07/2012 hasta 06/08/2012" en cualquiera de nuestros cajeros, pero específicamente en los designados bajo los números “X0AXX123; X1AXX345; …". Le solicitamos tenga a bien acceder al siguiente enlace para verificar su información y descartar así toda posibilidad de que los datos de su tarjeta se encuentren en riesgo.www.su-banco.com [dirección web falsa que direcciona el tráfico hacia la descarga de un malware u otro enlace que posee componentes maliciosos]"

De este modo, utilizando datos reales, el atacante logra obtener un nivel de credibilidad alto para su estrategia de propagación, incluyendo en muchos casos una imagen adjunta escaneada del comprobante de transacción real.

Conservar el comprobante que emite el cajero no sólo permite asegurar que hemos realizado una operación bancaria sino que también minimiza la posibilidad de que personas malintencionadas utilicen nuestra información con ánimos de fraude. ¡Retire y guarde el comprobante!

Fuente |
Kaspersky.

Nuevos ataques dirigidos buscan destruir en vez de robar

Symantec ha identificado una nueva serie de ataques dirigidos, identificados como los ataques Shamoon, que tienen como blanco al menos a una organización perteneciente al sector energético.

A diferencia de la tendencia actual en los ataques dirigidos, los cuales se centran en el robo de información sensible, los ataques Shamoon tratan de hacer que las computadoras infectadas se vuelvan inservibles al corromper archivos críticos.



 Los ataques aprovechan el malware destructivo conocido como Disttrack, que además de dañar los archivos, sobrescribe los registros de arranque de las máquinas infectadas. El malware también tiene una función suicida que resulta en la eliminación del malware una vez que ha cumplido su propósito.

Más información está disponible en el siguiente blog de Symantec (en inglés):
www.symantec.com

Las amenazas con cargas destructivas son inusuales y no es algo que se vea de forma típica en los ataques dirigidos. Symantec Security Response seguirá analizando esta amenaza y compartirá información adicional conforme esté disponible. Cabe mencionar que los clientes de Symantec están protegidos contra esta amenaza, la cual es detectada por nuestras soluciones de seguridad como W32.Disttrack.

MplayerX abandona la Mac App Store debido a dificultades con el sandboxing

Muchos de nosotros conocemos MPlayerX, una versión del reproductor MPlayer optimizada para OS X cuyo punto fuerte es su rendimiento y su compatibilidad con prácticamente todos los formatos de vídeo actuales. Dicho reproductor apareció en la Mac App Store hace más de un año, pero ahora el desarrollador responsable ha decidido retirarse del catálogo de aplicaciones oficial de Apple. El motivo: el método del sandboxing que exige Apple desde hace unas semanas.
mplayerx mac app store
Según el desarrollador, Apple ha denegado todos los intentos de MPlayerX para implementar el sandboxing y al mismo tiempo conservar algunas de las ventajas clave del reproductor. Ya vimos todo lo que conllevaba esta nueva medida que Apple ha decidido exigir a toda la comunidad de programadores, y parece que en algunos casos es demasiado. Aquí tenéis la carta pública que han publicado en la web oficial de MPlayerX:
"Después de discutir con Apple durante tres meses, he decidido dejar de actualizar MplayerX en la Mac App Store. Como algunos de vosotros sabréis, desde el 1 de junio todas las aplicaciones de la Mac App Store tienen que adoptar el método de sandboxing para lanzar nuevas versiones. El sandboxing, aunque es considerado una buena protección contra el malware, acarrea demasiados problemas para las propias aplicaciones. He hecho seis “builds” intentando que MPlayerX pase las revisiones de Apple y he explicado las razones por las que algunos privilegios de MPlayerX son tan importantes para conseguir ciertas características, pero la respuesta es NO, NO, NO, NO, NO y NO.
MPlayerX perdería tantas características al adoptar el sandboxing… no podría cargar los subtítulos automáticamente, no podría reproducir el siguiente capítulo de una serie automáticamente, no podría guardar las capturas de pantalla de un vídeo donde vosotros quisiéseis, etc. Sin estas características MPlayerX sería simplemente otro QuickTime X, cosa que no podría aceptar.
La Mac App Store es un gran canal para que podéis saber más acerca de MPlayer X, pero hay muchas características esperando ser implementadas y no creo que tengo que perder más tiempo en este asunto.
MPlayerX ha añadido otro mecanismo de actualizaciones automáticas a partir de la versión 1.0.16.
Además de esta versión libre de la Mac App Store, MPlayerX se esforzará todo lo que pueda en lanzar la última versión en la Mac App Store, que será la 1.0.15. Será una versión con funcionalidades limitadas, y espero lanzarla pronto."
Así, MPlayerX se paralizará en la Mac App Store y seguirá actualizándose de forma automática utilizando sus propios servidores. Será mejor que no muchos más desarrolladores decidan hacer lo mismo, porque entonces la Mac App Store perdería aplicaciones además de confianza en cuanto a sus métodos de seguridad en la comunidad de desarrolladores.

Fuente | Applesfera
Sitio oficial | MPlayerX

Los Macs que ayudaron a la NASA a poner el rover Curiosity sobre la superficie de Marte

Parece que los chicos del Jet Propulsion Laboratory, el centro de investigación y desarrollo de la NASA responsable del Mars Science Laboratory, más conocido como Curiosity, el rover que recorre la superficie del cráter Gale en Marte desde el pasado 6 de agosto, son unos maqueros de tomo y lomo. Como podéis ver en la colección de imágenes que os hemos preparado, el centro de control de la misión estaba repleto de MacBooks corriendo con OS X.

Macs en la NASA
Durante el streaming de la misión incluso se llegaron a ver varios iPads colocados junto a los puestos del MSA (Mission Support Area) utilizándose para mantener un ojo en la telemetría de la nave mientras descendía sobre la superficie del planeta rojo. Y eso por no hablar de los iPhones que aparecen aquí y allá sobre las mesas, claro. Así que es oficial, a los ingenieros de la NASA les va la manz

ana.
Macs en la NASA

Los Macs acompañaron a los científicos durante los denominados “siete minutos de terror” de la histórica llegada de Curiosity a Marte tras más de ocho meses de viaje desde su lanzamiento, y es que eso de enviar un vehículo de 2500 millones de dólares con tamaño de un coche y cerca de una tonelada de peso a 100 millones de kilómetros de distancia no es algo precisamente recomendable para corazones sensibles.

Macs en la NASAEsta imagen confirma que los Macs utilizan OS X y no algún sabor de Windows o Linux, al tiempo que revela algunas aplicaciones utilizadas en el Jet Propulsion Laboratory como Parallels Desktop para las tareas de virtualización, los navegadores Firefox y Chrome, o el entorno de desarrollo y la aplicación de procesado RAW de Apple, Xcode y Aperture.
Macs en la NASA

Una curiosidad final: aunque la mayoría de MacBook Pro se corresponden con sus versiones más recientes, también hay un par de modelos con procesador PowerPC G3 que por casualidades de la vida, es el mismo utilizando en el mismísimo rover (la familia 750 de PowerPC). Según un ingeniero del JPL, el centro ha utilizado Macs desde los 90 cuando se descubrió el error de división del Intel Pentium pero ha sido ahora cuando se han convertido en el estándar después de que la gente empezase a llevar sus propios equipos al trabajo y el resto les siguiese detrás.



Fuente | Applesfera

lunes, 20 de agosto de 2012

Finlandia celebró el mundial de lanzamiento de móviles

La 13ª edición del  mundial de lanzamiento de móviles, que tuvo lugar el pasado fin de semana en la localidad finlandesa de Savolinna, es una competición que cuenta con tres categorías y jueces que se encargan de puntuar a los participantes.
En la primera de ellas, en la que los jugadores deben lanzar el teléfono móvil lo más lejos posible, el ganador masculino, Ere Karjalainen de Finlandia, logró enviar su dispositivo a una distancia de 101,46 metros, mientras que Jonna Matterro, se alzó con el triunfo femenino al registrar 42,47 metros.
La segunda categoría se denomina “Freestyle” y en ella se puntua la parte estética y creativa de los lanzamientos, y por último, se incluye clasificación especial para menores de 12 años en la que el ganador, Aleksi Muukkonen, fue capaz de enviar su móvil a una distancia de 39,19 metros.
¿Os gustaría participar en una competición similar?

McDonalds comienza a probar PayPal como método de pago

PayPal sigue aumentando su cobertura mundial, y su próximo movimiento podría ser crucial, ya que el sistema de pago móvil está funcionando de una serie de pruebas realizadas por, ni más ni menos, que el mismísimo McDonalds. La compañía de Ronald el payaso está ofreciendo PayPal como método de pago en 30 de sus restaurantes de Francia, y según un responsable de la empresa, la idea es que en un plazo aproximado de 24 meses esté implementada en todos los restaurantes del mundo. Actualmente podemos encontrar a Paypal en algunos grandes almacenes como Home Depot y Office Depot, pero su incursión en los más de 30.000 restaurantes que McDonalds tiene repartido por todo el mundo podría ser decisivo para la casi estandarización del sistema. Así que ya sabes, si no tienes cuenta de PayPal ve registrando una ahora mismo, ya que de lo contrario podrías perder tu Big Mac.


Fuente | engadget

Apple se convierte en la compañía con más valor de capitalización bursátil en toda la historia

Apple ha alcanzado otro récord histórico en cuanto a su valor en bolsa. Las acciones de la compañía han estado subiendo a buen ritmo gracias a la proximidad de un nuevo iPhone y las previsiones de beneficios que puede dar su lanzamiento, lo que ha provocado que su valor en capitalización de mercado sea el mayor en toda la historia de la bolsa: 621 mil millones de dólares.

apple cupertino
Con un valor por acción de 664,12 dólares (lo cual también supera todos los anteriores valores), Apple supera así el anterior récord en capitalización de mercado registrado por una compañía, 618,89 mil millones de dólares, registrados por Microsoft en el año 1999. Eso sí, la inflación haría que ese valor de Microsoft subiera hasta los 842,5 mil millones de dólares en la actualidad.

De todas formas, también hay que tener en cuenta que Microsoft lleva pagando dividendos durante casi diez años mientras que se podría decir que Apple está empezando a hacer algo así con los accionistas, y el valor de Microsoft ahora mismo es tres veces menor que el valor de Apple. Desde luego, buenos tiempos para los chicos de Cupertino.

Fuente | applesfera