Archivos
- enero 2012
- agosto 2011
- julio 2011
- mayo 2011
- abril 2011
- marzo 2011
- febrero 2011
- enero 2011
- diciembre 2010
- noviembre 2010
- octubre 2010
- septiembre 2010
- agosto 2010
- julio 2010
- mayo 2010
- abril 2010
- marzo 2010
- febrero 2010
- enero 2010
- diciembre 2009
- noviembre 2009
- octubre 2009
- septiembre 2009
- agosto 2009
- julio 2009
- mayo 2009
- abril 2009
- marzo 2009
- febrero 2009
- enero 2009
- diciembre 2008
- noviembre 2008
- octubre 2008
- septiembre 2008
- agosto 2008
- julio 2008
- junio 2008
- mayo 2008
- abril 2008
- marzo 2008
- febrero 2008
- diciembre 2007
- noviembre 2007
- agosto 2007
- junio 2007
En Línea
Investigación de Sophos
Los usuarios de Facebook facilitan el robo de su información personal. Esta es la principal conclusión de un estudio de la firma de seguridad Sophos sobre los riesgos de hurto de identidad en una de las redes sociales más grandes de Internet.
Las redes sociales son sitios web en los que las personas comparten con sus amigos información, fotos, videos, etc. También permiten que las personas busquen a otros usuarios que tienen gustos o aficiones similares.
En su investigación, Sophos creó un perfil falso –el cual tenía la imagen de una rana de plástico– para hacer invitaciones y enviar mensajes a cerca de 200 usuarios aleatorios de Facebook. La idea era determinar cuántas personas respondían y qué cantidad de información personal podía ser obtenida de ellas.
El resultado: 41 por ciento de los usuarios no tiene inconveniente en suministrar datos personales, como dirección de correo electrónico, fecha de nacimiento o teléfono celular, a cualquier desconocido, incluyendo una rana.
“Con los datos obtenidos, nuestra rana tiene suficiente información para crear correos phishing (que se usan para robar información financiera), adivinar contraseñas de usuarios e incluso hacerse pasar por ellos”, explicó Graham Cluley, consultor de Sophos.
La firma recomendó usar las herramientas de seguridad de Facebook –y las de cualquier otra red social, como MySpace–, y revisar la información que uno publica y el acceso a terceros y amigos.
Por ejemplo, aconsejó configurar las opciones de protección y acceso al perfil personal, tener cuidado al aceptar a gente desconocida o poco confiable como amigos, mostrar una versión limitada de su perfil a personas no cercanas y deshabilitar algunas opciones y aplicaciones de la red para mantener a salvo los datos confidenciales.
Consejos de Seguridad
* Cuide sus datos personales. Información como la dirección de su residencia, el teléfono fijo y el celular pueden llegar a manos de desconocidos en Facebook y otras redes. No incluya datos personales en su perfil, o información que permita determinar sus hábitos y rutinas.
* Utilice las herramientas de protección. En el vínculo ‘Privacy’, ubicado en la parte superior derecha de la página principal de Facebook, podrá configurar todos los aspectos relacionados con la seguridad de sus datos.
* Bloquee personas. Utilice la opción ‘Block People’ (dentro de ‘Privacy’) para bloquear a usuarios que no desee que tengan algún tipo de contacto con usted.
* Limite su perfil. En ‘Privacy’, en la opción ‘Limited Profile’, puede incluir a las personas que no quiere que vean su perfil completo, sino apartes de él. Las características de este perfil las puede configurar al dar clic en el vínculo ‘Edit settings’, ubicado en esta sección.
* Cuidado al unirse a una red. Si usted no se ha registrado en una red de Facebook, solo sus amigos podrán ver su perfil. Pero en el momento de afiliarse a una red, su perfil se hará público para todos los que pertenecen a ella. Por ello es importante administrar la privacidad de su cuenta.
* Proteja sus amigos. Para que usuarios desconocidos no conozcan a sus amigos, dé clic en ‘Privacy’ y busque el vínculo Search. En la parte de abajo, donde aparece el título ‘What Can People Do With My Search Results’, desactive la casilla de verificación ‘View your friend list’. A continuación dé clic en el botón Save.
Fuente: http://www.facebookcolombia.com
RSA ha descubierto una nueva técnica de ataque informático a entidades financieras que combina el phishing y el virus troyano Zeus.
La nueva estrategia puesta en marcha por el grupo de piratas informáticos Rock Phish sustrae información personal y propaga un troyano financiero, un programa que pasa desapercibido y que captura información importante de los usuarios, como claves, identificaciones personales y tarjetas de crédito.
Rock Phish es un grupo de piratas informáticos que actúa desde 2004 y cuya base se cree podría estar en Europa. Su principal objetivo son instituciones financieras de todo el mundo. Se estima que las actuaciones de Rock Phish representan más del 50% de los ataques de phishing del mundo y que son los responsables del robo de decenas de millones de dólares de cuentas bancarias de usuarios. Sin embargo, hasta ahora, el grupo no había desplegado programas troyanos como parte de su metodología de ataque.
Un Rootkit es un conjunto de programas que parchean y troyanizan el sistema operativo. No hay que confundir a estos con los troyanos. Su código que en principio no es dañino por sí solo, usado conjuntamente con un virus, un troyano o spyware resulta muy peligroso, porque no deja huella.
Las posibilidades que aporta un rootkit son infinitas, desde troyanizar el sistema de autentificacion para posibilitar el acceso a un usuario que no este presente en el archivo de contraseñas (invisible desde la vista del propio administrador), parchear un sistema de deteccion de intrusos (IDS), parchear la auditoria para que no se audite las acciones de un determinado usuario, etc.
El mejor método para detectar un rootkit es apagar el sistema que se considere infectado y revisar o salvar los datos arrancando desde un medio alternativo, como un CD-ROM de rescate o una memoria USB debido a que un rootkit activo puede ocultar su presencia.
Los programas antivirus mejor preparados suelen identificar a los rootkits que funcionan mediante llamadas al sistema y peticiones de bajo nivel, las cuales deben quedar intactas. Si hay alguna diferencia entre ellas, se puede afirmar la presencia de un rootkit. Los rootkits intentan protegerse a sí mismos monitorizando los procesos activos y suspendiendo su actividad hasta que el escaneo ha finalizado, de modo que el rootkit no pueda ser identificado por un detector.
Para detectar rootkits se utilizan herramientas que detecta: procesos, servicios, archivos, carga de drivers, drivers ocultos, librerías, la creación de procesos, conexiones TCP/IP y entradas en el registro.
Link Importante
Herramienta FU para la detección de rootkit:
https://www.rootkit.com/vault/fuzen_op/FU_Rootkit.zip
Entradas recientes
- Idea Uno desarrolla Sistema de Alerta Temprana de Enfermedades Vegetales
- Idea Uno amplia su plataforma de Servidores, esta vez en el extranjero.
- Idea Uno brindará plataforma de videoconferencia para las Jornadas de Análisis del Centro de Transferencia Tecnológica de la Madera
- Idea Uno desarrollará Catálogo Digital iPad para 3M
- Idea Uno transmitirá el Segundo Foro de Creación de Valor Compartido
Comentarios recientes
- karla en Internet Movil: Experiencia con Movistar 3.5G
- Sebastian en Internet Movil: Experiencia con Movistar 3.5G
- Jota en Municipalidad de Ñuñoa licita a Idea Uno mediante ChileCompras
- Eduardo en Municipalidad de Ñuñoa licita a Idea Uno mediante ChileCompras
- Jota en Municipalidad de Ñuñoa licita a Idea Uno mediante ChileCompras
Etiquetas
Categorías
- blogs corporativos
- Clientes
- Comercio
- Comunicados Técnicos
- Congreso
- conocimiento
- Correo Corporativo
- crisis
- Derechos de Autor
- Desarrollo para Moviles
- desarrollo web
- Diseño
- E-Learning
- Educación
- emprendimiento
- empresas
- Entrevistas
- frase simpática
- Geolocalizacion
- Idea Uno
- innovación
- internet
- libros
- linux
- Mac
- moodle
- Mundo Laboral
- Neutralidad
- Nosotros
- Nuestra Experiencia
- Nuevos Servicios
- Oferta Laboral
- OLPC
- programación
- PyME
- redes
- redundancia
- Responsabilidad Social Empresarial
- Reuniones Virtuales
- Se dice de Idea Uno
- Seguridad
- Sistemas SMS
- software
- software libre
- Streaming y Video Conferencias
- Tecnología
- UCPN
- Uncategorized
- usabilidad
- VST Ingenieros
- Web 2.0
Ultimas publicaciones
- Idea Uno desarrolla Sistema de Alerta Temprana de Enfermedades Vegetales
- Idea Uno amplia su plataforma de Servidores, esta vez en el extranjero.
- Idea Uno brindará plataforma de videoconferencia para las Jornadas de Análisis del Centro de Transferencia Tecnológica de la Madera
- Idea Uno desarrollará Catálogo Digital iPad para 3M
- Idea Uno transmitirá el Segundo Foro de Creación de Valor Compartido
- Idea Uno se adjudica licitación del Comité de Túneles y espacios Subterráneos de Chile
- Idea Uno se adjudica contrato con Nestlé para Reuniones Virtuales
- CONACE y Universidad Alberto Hurtado contratan nuevamente a Idea Uno
- Idea Uno cambia de oficina
- CIAL Alimentos contrata a Idea Uno para transmisión corporativa

