martes, 21 de agosto de 2012

Kaspersky recomienda conservar el comprobante de transacciones en cajeros automáticos

Deshacerse descuidadamente del comprobante de una transacción bancaria realizada en el cajero automático puede generar un riesgo muy alto de ciberfraude.

A través de los cajeros automáticos podemos realizar algunas operaciones bancarias que van desde la simple consulta del estado de nuestra cuenta, transferir dinero hacia otras cuentas y retirar efectivo sin la necesidad de tener que entrar en la entidad bancaria y aguardar colas. Acudir a un cajero automático es algo cotidiano y rutinario en nuestras vidas, pero debemos tener en cuenta algunas cuestiones por seguridad.



 Según Jorge Mieres, analista de malware de Kaspersky Lab, por cada transacción bancaria que realizamos en un cajero se genera e imprime para el usuario un comprobante que garantiza la correcta realización de esa transacción que, en definitiva, no es más que un “respaldo" para el usuario emitido por la entidad bancaria.

Este comprobante constituye un documento que posee los datos de la transacción bancaria y de quién ha realizado ese movimiento o consulta, entre otros datos importantes que pueden ser empleados con fines fraudulentos por personas malintencionadas. Habitualmente, no prestamos atención a los datos que incluye ese comprobante y en muchas ocasiones simplemente los tiramos en la papelera del mismo recinto donde se encuentra el cajero.

En la actualidad esta práctica, constituye una “vulnerabilidad" para la seguridad bancaria de ese usuario, ya que ese comprobante que hemos tirado, podría ser utilizado por ciberdelincuentes como estrategia de engaño para cometer fraudes bancarios.

En primera instancia, podríamos pensar que esta información no es útil y por lo tanto no podría ser empleada por terceros. Sin embargo, estos datos “poco sensibles", son fusionados con estrategias de Ingeniería Social en un intento de aumentar la credibilidad y el nivel de éxito de la campaña maliciosa.

Un ejemplo de mensaje fusionando la información impresa en el comprobante es similar al siguiente mensaje (en negrita los datos que se podrían extraer del comprobante):

“Estimado cliente de “su banco", en los últimos días hemos detectado problemas técnicos en ciertos cajeros automáticos que podrían haber provocado cambios en la información contenida en la cinta magnética de su tarjeta de débito/crédito, generando así un grave problema de seguridad para su estado financiero. Por tal motivo, si usted ha realizado alguna operación bancaria durante los días comprendido entre las fechas “06/07/2012 hasta 06/08/2012" en cualquiera de nuestros cajeros, pero específicamente en los designados bajo los números “X0AXX123; X1AXX345; …". Le solicitamos tenga a bien acceder al siguiente enlace para verificar su información y descartar así toda posibilidad de que los datos de su tarjeta se encuentren en riesgo.www.su-banco.com [dirección web falsa que direcciona el tráfico hacia la descarga de un malware u otro enlace que posee componentes maliciosos]"

De este modo, utilizando datos reales, el atacante logra obtener un nivel de credibilidad alto para su estrategia de propagación, incluyendo en muchos casos una imagen adjunta escaneada del comprobante de transacción real.

Conservar el comprobante que emite el cajero no sólo permite asegurar que hemos realizado una operación bancaria sino que también minimiza la posibilidad de que personas malintencionadas utilicen nuestra información con ánimos de fraude. ¡Retire y guarde el comprobante!

Fuente |
Kaspersky.

Nuevos ataques dirigidos buscan destruir en vez de robar

Symantec ha identificado una nueva serie de ataques dirigidos, identificados como los ataques Shamoon, que tienen como blanco al menos a una organización perteneciente al sector energético.

A diferencia de la tendencia actual en los ataques dirigidos, los cuales se centran en el robo de información sensible, los ataques Shamoon tratan de hacer que las computadoras infectadas se vuelvan inservibles al corromper archivos críticos.



 Los ataques aprovechan el malware destructivo conocido como Disttrack, que además de dañar los archivos, sobrescribe los registros de arranque de las máquinas infectadas. El malware también tiene una función suicida que resulta en la eliminación del malware una vez que ha cumplido su propósito.

Más información está disponible en el siguiente blog de Symantec (en inglés):
www.symantec.com

Las amenazas con cargas destructivas son inusuales y no es algo que se vea de forma típica en los ataques dirigidos. Symantec Security Response seguirá analizando esta amenaza y compartirá información adicional conforme esté disponible. Cabe mencionar que los clientes de Symantec están protegidos contra esta amenaza, la cual es detectada por nuestras soluciones de seguridad como W32.Disttrack.

MplayerX abandona la Mac App Store debido a dificultades con el sandboxing

Muchos de nosotros conocemos MPlayerX, una versión del reproductor MPlayer optimizada para OS X cuyo punto fuerte es su rendimiento y su compatibilidad con prácticamente todos los formatos de vídeo actuales. Dicho reproductor apareció en la Mac App Store hace más de un año, pero ahora el desarrollador responsable ha decidido retirarse del catálogo de aplicaciones oficial de Apple. El motivo: el método del sandboxing que exige Apple desde hace unas semanas.
mplayerx mac app store
Según el desarrollador, Apple ha denegado todos los intentos de MPlayerX para implementar el sandboxing y al mismo tiempo conservar algunas de las ventajas clave del reproductor. Ya vimos todo lo que conllevaba esta nueva medida que Apple ha decidido exigir a toda la comunidad de programadores, y parece que en algunos casos es demasiado. Aquí tenéis la carta pública que han publicado en la web oficial de MPlayerX:
"Después de discutir con Apple durante tres meses, he decidido dejar de actualizar MplayerX en la Mac App Store. Como algunos de vosotros sabréis, desde el 1 de junio todas las aplicaciones de la Mac App Store tienen que adoptar el método de sandboxing para lanzar nuevas versiones. El sandboxing, aunque es considerado una buena protección contra el malware, acarrea demasiados problemas para las propias aplicaciones. He hecho seis “builds” intentando que MPlayerX pase las revisiones de Apple y he explicado las razones por las que algunos privilegios de MPlayerX son tan importantes para conseguir ciertas características, pero la respuesta es NO, NO, NO, NO, NO y NO.
MPlayerX perdería tantas características al adoptar el sandboxing… no podría cargar los subtítulos automáticamente, no podría reproducir el siguiente capítulo de una serie automáticamente, no podría guardar las capturas de pantalla de un vídeo donde vosotros quisiéseis, etc. Sin estas características MPlayerX sería simplemente otro QuickTime X, cosa que no podría aceptar.
La Mac App Store es un gran canal para que podéis saber más acerca de MPlayer X, pero hay muchas características esperando ser implementadas y no creo que tengo que perder más tiempo en este asunto.
MPlayerX ha añadido otro mecanismo de actualizaciones automáticas a partir de la versión 1.0.16.
Además de esta versión libre de la Mac App Store, MPlayerX se esforzará todo lo que pueda en lanzar la última versión en la Mac App Store, que será la 1.0.15. Será una versión con funcionalidades limitadas, y espero lanzarla pronto."
Así, MPlayerX se paralizará en la Mac App Store y seguirá actualizándose de forma automática utilizando sus propios servidores. Será mejor que no muchos más desarrolladores decidan hacer lo mismo, porque entonces la Mac App Store perdería aplicaciones además de confianza en cuanto a sus métodos de seguridad en la comunidad de desarrolladores.

Fuente | Applesfera
Sitio oficial | MPlayerX

Los Macs que ayudaron a la NASA a poner el rover Curiosity sobre la superficie de Marte

Parece que los chicos del Jet Propulsion Laboratory, el centro de investigación y desarrollo de la NASA responsable del Mars Science Laboratory, más conocido como Curiosity, el rover que recorre la superficie del cráter Gale en Marte desde el pasado 6 de agosto, son unos maqueros de tomo y lomo. Como podéis ver en la colección de imágenes que os hemos preparado, el centro de control de la misión estaba repleto de MacBooks corriendo con OS X.

Macs en la NASA
Durante el streaming de la misión incluso se llegaron a ver varios iPads colocados junto a los puestos del MSA (Mission Support Area) utilizándose para mantener un ojo en la telemetría de la nave mientras descendía sobre la superficie del planeta rojo. Y eso por no hablar de los iPhones que aparecen aquí y allá sobre las mesas, claro. Así que es oficial, a los ingenieros de la NASA les va la manz

ana.
Macs en la NASA

Los Macs acompañaron a los científicos durante los denominados “siete minutos de terror” de la histórica llegada de Curiosity a Marte tras más de ocho meses de viaje desde su lanzamiento, y es que eso de enviar un vehículo de 2500 millones de dólares con tamaño de un coche y cerca de una tonelada de peso a 100 millones de kilómetros de distancia no es algo precisamente recomendable para corazones sensibles.

Macs en la NASAEsta imagen confirma que los Macs utilizan OS X y no algún sabor de Windows o Linux, al tiempo que revela algunas aplicaciones utilizadas en el Jet Propulsion Laboratory como Parallels Desktop para las tareas de virtualización, los navegadores Firefox y Chrome, o el entorno de desarrollo y la aplicación de procesado RAW de Apple, Xcode y Aperture.
Macs en la NASA

Una curiosidad final: aunque la mayoría de MacBook Pro se corresponden con sus versiones más recientes, también hay un par de modelos con procesador PowerPC G3 que por casualidades de la vida, es el mismo utilizando en el mismísimo rover (la familia 750 de PowerPC). Según un ingeniero del JPL, el centro ha utilizado Macs desde los 90 cuando se descubrió el error de división del Intel Pentium pero ha sido ahora cuando se han convertido en el estándar después de que la gente empezase a llevar sus propios equipos al trabajo y el resto les siguiese detrás.



Fuente | Applesfera

lunes, 20 de agosto de 2012

Finlandia celebró el mundial de lanzamiento de móviles

La 13ª edición del  mundial de lanzamiento de móviles, que tuvo lugar el pasado fin de semana en la localidad finlandesa de Savolinna, es una competición que cuenta con tres categorías y jueces que se encargan de puntuar a los participantes.
En la primera de ellas, en la que los jugadores deben lanzar el teléfono móvil lo más lejos posible, el ganador masculino, Ere Karjalainen de Finlandia, logró enviar su dispositivo a una distancia de 101,46 metros, mientras que Jonna Matterro, se alzó con el triunfo femenino al registrar 42,47 metros.
La segunda categoría se denomina “Freestyle” y en ella se puntua la parte estética y creativa de los lanzamientos, y por último, se incluye clasificación especial para menores de 12 años en la que el ganador, Aleksi Muukkonen, fue capaz de enviar su móvil a una distancia de 39,19 metros.
¿Os gustaría participar en una competición similar?

McDonalds comienza a probar PayPal como método de pago

PayPal sigue aumentando su cobertura mundial, y su próximo movimiento podría ser crucial, ya que el sistema de pago móvil está funcionando de una serie de pruebas realizadas por, ni más ni menos, que el mismísimo McDonalds. La compañía de Ronald el payaso está ofreciendo PayPal como método de pago en 30 de sus restaurantes de Francia, y según un responsable de la empresa, la idea es que en un plazo aproximado de 24 meses esté implementada en todos los restaurantes del mundo. Actualmente podemos encontrar a Paypal en algunos grandes almacenes como Home Depot y Office Depot, pero su incursión en los más de 30.000 restaurantes que McDonalds tiene repartido por todo el mundo podría ser decisivo para la casi estandarización del sistema. Así que ya sabes, si no tienes cuenta de PayPal ve registrando una ahora mismo, ya que de lo contrario podrías perder tu Big Mac.


Fuente | engadget

Apple se convierte en la compañía con más valor de capitalización bursátil en toda la historia

Apple ha alcanzado otro récord histórico en cuanto a su valor en bolsa. Las acciones de la compañía han estado subiendo a buen ritmo gracias a la proximidad de un nuevo iPhone y las previsiones de beneficios que puede dar su lanzamiento, lo que ha provocado que su valor en capitalización de mercado sea el mayor en toda la historia de la bolsa: 621 mil millones de dólares.

apple cupertino
Con un valor por acción de 664,12 dólares (lo cual también supera todos los anteriores valores), Apple supera así el anterior récord en capitalización de mercado registrado por una compañía, 618,89 mil millones de dólares, registrados por Microsoft en el año 1999. Eso sí, la inflación haría que ese valor de Microsoft subiera hasta los 842,5 mil millones de dólares en la actualidad.

De todas formas, también hay que tener en cuenta que Microsoft lleva pagando dividendos durante casi diez años mientras que se podría decir que Apple está empezando a hacer algo así con los accionistas, y el valor de Microsoft ahora mismo es tres veces menor que el valor de Apple. Desde luego, buenos tiempos para los chicos de Cupertino.

Fuente | applesfera

¿Ha tocado techo Facebook?

A mediados del mes de Mayo Facebook salió a bolsa. Una compañía con unos ingresos millonarios, con un número de usuarios que supera los mil millones, y sin embargo tres meses después las acciones de Facebook valen más o menos la mitad de lo que costaban en su salida al mercado. Por eso me pregunto, ¿ha tocado techo Facebook?
 Facebook toca techo
No sólo se trata de que la compañía estuviera o no bien valorada en sus inicios. Muchos analistas estimaban su precio de salida había sido demasiado alto. Esto beneficiaba sobre todo a los fundadores de la compañía, que eran los que sacaban títulos a la venta para recapitalizar de nuevo la compañía y obtener liquidez para afrontar nuevas compras, como el caso de Instagram.

Tampoco debemos dejarnos llevar, para analizar si Facebook ha tocado techo, por los vaivenes de la bolsa. Siempre hay inversores que ganan dinero, a veces cuando las acciones suben, pero a veces también cuando las acciones bajan. En este caso parece que una parte de las pérdidas se debe a esta segunda coyuntura de apostar a la baja.

Techo en el tráfico en la red social


Pero es que además los datos del tráfico de la red social parece que se estancan. A pesar de su número de usuarios, parece que el tiempo que pasan en la red social, el número de las visitas que tiene han llegado a su límite. Y esto repercutirá en los ingresos de la publicidad que se obtienen gracias a las empresas que se anuncian en la red social.

Además Google + está llevando una política muy agresiva con las empresas. Y ha roto las reglas de la neutralidad en las búsquedas de resultados. Google posiciona mejor una página de Google + que la misma página de empresa de Facebook. Pero más allá de esta cuestión otros son los problemas que tiene Facebook con las empresas, y los ingresos que esperaba de ellas. Empezando por las páginas de f-commerce, para hacer de Facebook también una plataforma para el comercio online, que ha tenido sonoras decepciones.

Y problemas con la navegación móvil

 Pero también estamos viendo como poco a poco la navegación web está perdiendo protagonismo y lo gana la navegación móvil. Y aquí Facebook tiene un problema. Sus ingresos provienen de la publicidad. Y si vemos la aplicación de Facebook para móviles no está construida pensando en albergar anuncios. Facebook no es fuerte en ingresos si consideramos los móviles.
 Facebook en el móvil
Además uno de los activos de Facebook para los anunciantes era que los usuarios pasaban tiempo en la red. No era como otros servicios, que son meros puentes hacia otras páginas. En Facebook la gente llega como el que entra al bar de su pueblo, a echar un rato con los amigos, pero en el ámbito virtual. Y con ellos, los amigos, se comparten juegos, fotos, comentarios, etc. Y gran parte de este tiempo se pierde con la navegación móvil, por lo general más breve en la duración del usuario en el servicio.

Además alternativas que podían suponer una fuente de ingresos aprovechando las capacidades de los teléfonos móviles, como Facebook Deals, han sido abandonadas. Y todo esto lo saben en Facebook. Pero también los analistas que rebajan las expectativas de futuro de la compañía.

Si Facebook quiere seguir siendo líder, tanto en tráfico como en ingresos, tiene que articular una estrategia móvil, que de sin quitar usabilidad a la aplicación, permita obtener ingresos a través de los anuncios. Este es el reto que tiene pendiente, y que no es tan sencillo de conseguir.

En mi opinión esto es lo que valoran muchos analistas a la hora de recomendar o no comprar acciones de Facebook, y sobre todo de fijar su precio. El futuro de los ingresos de la red social en los próximos años parece haber tocado techo. Y toca reinventar su plataforma móvil, lo que al final convierte en inciertos los ingresos que podrán obtenerse a corto y medio plazo. Y eso en bolsa se penaliza.

Fuente | Genbeta

viernes, 17 de agosto de 2012

Google incrementa la bolsa de dinero de Pwnium (premio al hacker o hackers que encuentren vulnerabilidades en el navegador Google Chrome)

La empresa de Mountain View ha decidido poner más dinero en juego para Pwnium, su programa de recompensas fundamentalmente dedicado para aquellos hackers que sean capaces de descubrir vulnerabilidades en el navegador Google Chrome.

En total, repartirá unos premios que ascienden hasta los dos millones de dólares, siendo la mayor recompensa individual de 60.000 dólares.

Además, se indica que los hackers que logren tumbar su navegador con el uso de código que no pertenezca a Chrome o aprovechando exploits como un agujero en el kernel de Windows, tendrán derecho a 50.000 dólares de premio.

Por otro lado, también habrá dinero para los usuarios que detecten exploits que no afecten a Chrome, concretamente una cantidad de 40.000 dólares, sin importar que los responsables del código del programa no ofrezcan recompensa.

Asimismo, Google ha anunciado que premiará los exploits parciales o aquellos que no puedan ser empleados de manera inmediata.

Para conseguir cualquiera de los premios, los hackers deberán pasar un examen ante un jurado de expertos y poner en práctica sus exploits con la última versión estable de Chrome.

Por último se indica que los informáticos que descubran esos fallos deberán entregar toda la documentación que tengan sobre las vulnerabidades detectadas, con el fin de que se puedan lanzar con rapidez parches que solucionen el problema.

NVidia GTX 660 Ti ya es oficial

Finalmente llegó tal y como se esperaba. NVidia GeForce GTX 660 Ti es oficial y aparece en el mercado como la nueva gama media de NVidia, con la arquitectura Kepler por bandera.

NVidia GTX 660 Ti hace uso de una GPU GK104 en 28 nanómetros con unas frecuencias de reloj de 915 MHz. que proporcionan un rendimiento que, según NVidia, se sitúa entre la GTX 580 y la GTX 670. Cuenta con 2 GB de memoria GDDR5 con interfaz de 192 bits, 1.344 núcleos CUDA, interfaz PCI Express 3.0 y salidas de vídeo HDMI, DisplayPort y dos DVI. Esto son las especificaciones del modelo de referencia, luego cada fabricante se encargará de modificarlas si lo considera necesario.

NVidia GeForce GTX 660 Ti
En cuanto a otras características, el modelo oficial ocupará doble slot y tendrá un TDP de 150 vatios, utilizando doble conector de corriente de 6 pines. Ya hay confirmados modelos de los fabricantes más usuales que deberían empezar a llegar a las tiendas españolas a lo largo de los próximos días.

Tal y como se preveía, NVidia GTX 660 Ti tendrá un precio de venta oficial de 300 dólares, situándose como una gama media-alta muy interesante en precio/rendimiento. Las 460 y 560 de anteriores generaciones estuvieron consideradas entre las mejores de cada año, y la nueva GeForce 660 Ti también apunta a mantener esa línea. Una tarjeta gráfica esperadísima e interesante si te quieres rascar un poco el bolsillo para tener un componente hardware realmente logrado.

Fuente | Xataka

Quake Labs, proyecto de ex-ingeniero de Apple para facilitar la creación de Apps sin conocimientos de programación

Ofrecer herramientas con las que poder crear una aplicación sin tener conocimientos avanzados de programación así como los diferentes lenguajes no es sólo algo que interesa a Apple. Tal y como vimos hace tiempo, Apple quiere facilitar la creación de aplicaciones a los no programadores pero no es la única. Andy Grignon, ex ingeniero de Apple, lanzará a final de año un conjunto de herramientas para crear aplicaciones sin conocimientos avanzados

Quake Labs
Andy Grignon, quien formó parte del grupo de ingenieros encargados del desarrollo del iPhone original lleva todo un año embarcado en su proyecto Quake Labs. Una herramienta que permitirá a los usuarios con menos conocimientos sobre programación poder crear sus propias aplicaciones.

La idea, como ya he comentado en alguna ocasión, me parece genial. Hay usuarios con un gran potencial imaginativo que por falta de conocimientos no pueden llevar a cabo sus ideas. Con herramientas como estas, o la que se supone Apple sacará algún día al más puro estilo iBook Author pero para apps, doy por sentado que no se podrá llegar a conseguir un nivel de optimización tan alto como cuando escribes línea a línea pero será un primer e importante paso hacia adelante.

A veces tampoco necesitamos funciones cuánticas que calculen trayectorias imposibles sobre el cielo de Orion. Simplemente con poder crear un gestor de tareas a nuestra medida, una aplicación para recopilar notas o un divertido juego basta.

Estaremos atentos al proyecto del señor Grignon. A finales de años deberíamos asistir al lanzamiento y será cuando veamos si verdaderamente consigue su objetivo. Una vez esté disponible la intención es que vaya mejorando. Tal y como comenta, algo que aprendió en Apple es que nunca nada de lo que hagas será lo suficientemente bueno.

Fuente | Applesfera

Los movimientos en torno al Apple TV continúan, podrían llegar acuerdos con operadores de cable

Todo lo que pueda o no ocurrir con el nuevo televisor de Apple, tiene la ventaja de que se puede camuflar con la existencia del Apple TV, me explico. Ya se produzca o no el lanzamiento de un hipotético televisor de Apple, todos (o casi todos) los movimientos que puedan realizar desde Cupertino para él, pueden ser perfectamente disimulados por el Apple TV. Y es que esta semana conocemos una nueva funcionalidad que se le podría añadir al “pasatiempo” de Apple, la televisión por cable.
 Apple TV
Mucho me temo que sea una funcionalidad que no vayamos a ver de momento en nuestro país, ya que estos acuerdos solamente se centrarán (lo más probable) en los Estados Unidos. Pero desde el Wall Street Journal apuntan a la posibilidad de que Apple se encuentre en conversaciones con las principales operadoras de cable del país para ofrecer contenido desde el Apple TV. Sería una manera de ofrecer la posibilidad de reproducir el contenido que ya has contratado. 

En parte resulta interesante, porque nos ahorraríamos un dispositivo bajo nuestro televisor. No sería agresivo, ya que no trataría de cambiar los hábitos del espectador, ya que solo vendría a añadir una funcionalidad más a nuestro Apple TV. A las ya existentes funcionalidades de compra/alquiler de películas. Reproducción de contenido de iTunes, o interacción con dispositivos iOS, ya sea para volcar juegos o reproducir vía AirPlay, añadiríamos la televisión por cable.

Los acuerdos que alcanzaría Apple con estas compañías de contenido por cable, pretenden asemejarse a los que ya adquirió no hace mucho con las operadoras de telefonía móvil. Imaginaros una exclusividad con Imagenio o con Euskaltel (por poner algún ejemplo). Y lo más curioso de todo, que todo esto que aplicamos al Apple TV, lo podemos trasladar directamente al futuro televisor de Apple, por lo que cualquier acuerdo al que se pudiera llegar, sería aplicable automáticamente a este nuevo dispositivo si apareciera finalmente.

Fuente | Applesfera

miércoles, 15 de agosto de 2012

Kaspersky pide ayuda para combatir el malware Gauss

 

Kaspersky ha pedido ayuda a criptógrafos de primera categoría con el objetivo de investigar el descubierto malware llamado Gauss.

Fue la misma Kaspersky la que descubrió este set de herramientas de ciberespionaje que puede robar datos sensibles, contraseñas de ordenadores o datos de banca y que trabajaba en Oriente Medio.
Pero Gauss no parece ser fácil de combatir. Ni para Kaspersky ni para otras empresas expertas en seguridad que han estado trabajando duro en los últimos días para encontrar soluciones.

Por el momento, Kaspersky ha lanzado una herramienta que permite detectar si un equipo está infectado, mientras que BitDefender tiene a disposición del usuario una solución que puede acabar con el virus.

Kaspersky ha contado con la colaboración del laboratorio húngaro Crysis, capaz de revisar los sistemas y buscar la fuente Pálida Narrow y que no necesita intervenir el servidor.

Según BitDefender, Gauss tiene similitudes con el virus Flame, también muy temido que probablemente pueda ser usado como una ‘ciberarma’ en una guerra cibernética dentro del sector financiero, descubriendo de donde procede y hacia donde va el dinero.