Gmail: IPs, actividad reciente y sesiones activas

Al parecer Google está incorporando una nueva herramienta de seguridad en su servicio de correos.

En la parte inferior de Gmail ahora se muestra información relacionada con los inicios de sesión, indicando cuántas sesiones se encuentran activas, sus IPs y el dispositivo desde el cuál se conectan (móvil, navegador, etc). Además también es posible visualizar la actividad reciente de la cuenta (últimas 5 sesiones iniciadas), mostrándose el dispositivo de acceso, la IP y el horario.

Iniciar una sesión y olvidar cerrarla es algo muy común, por ejemplo nos puede suceder en la oficina, en un cibercafé o en nuestra propia casa, esto puede ser peligroso sobre todo si manejamos información sensible, pero ahora gracias a estas nuevas funcionalidades también podremos finalizar remotamente una o varias sesiones activas.

Por otro lado esta información puede ser de mucha utilidad para descubrir posibles intrusos que estén accediendo a nuestro correo sin que nosotros lo sepamos. Imaginemos que por alguna razón otra persona conoce nuestra contraseña y accede a nuestro correo, salvo que envíe correos, modifique alguno o le dejemos una pequeña trampita en la bandeja de entrada, no tenemos forma de descubrirlo. Ahora con esta información disponible podremos detectar posibles intrusos, al menos a los que aún no estén al tanto de estas nuevas funcionalidades.

Seguramente si accedes ahora a tu correo no encuentres estas nuevas opciones. Yo tampoco los veo a pesar de estar utilizando la ”versión más reciente” de Gmail, versión que me sigue mostrando una sección para enviar invitaciones.

Fuente: http://spamloco.net/2008/07/gmail-con-nuevas-funciones-actividad.html

Las grandes empresas contratan a espías para leer los emails de los empleados

No se fían del uso que los trabajadores le dan a una herramienta que contiene información sensible de la compañía.

El 41 por ciento de las grandes empresas (aquellas con 20.000 o más empleados) admite que está contratando a profesionales cuya tarea es leer los emails de los empleados con el fin de vigilar el uso que éstos hacen del correo electrónico.

Según el estudio del que se desprenden estos datos, que ha sido desarrollado por Proofpoint junto a Forrester Research, esta tendencia irá a más, con un 15% adicional de empresas que han afirmado que tienen planes para desplegar este tipo de estrategias en un futuro cercano.

La razón para ello es la preocupación que tienen las grandes compañías por el hecho de que los empleados puedan hacer un uso irresponsable del correo electrónico, cuyo contenido contiene en todos los casos información sensible.

Según el estudio, el 44% de las empresas encuestadas han admitido haber investigado el email de sus empleados durante el pasado año, y el 26% de éstas despidió a un empleado por violar la normativa sobre el uso del correo electrónico.

Fuente: http://seguridad-informacion.blogspot.com/2008/06/las-grandes-empresas-contratan-espas.html

Otro posible caso de robo de dominio con una vulnerabilidad de Gmail

El pasado mes de diciembre os contábamos que un diseñador gráfico británico denunciaba haber perdido un dominio de Internet tras haber sufrido su cuenta de Gmail un ataque a través de una vulnerabilidad que permitía redireccionar los correos entrantes, y que pensábamos que estaba solucionada.

Ahora, meses más tarde, Pere Tufet cuenta en su blog personal que le han robado, aparentemente utilizando la misma vulnerabilidad, el dominio de su sitio web. El atacante le pide, como rescate, varios miles de dólares.

Como os comentábamos hace unos meses, es conveniente que reviséis de vez en cuando la configuración de vuestras cuentas de Gmail, dentro del apartado de reenvíos de mensajes(‘Configuración’ > Pestañas ‘Filtros’ y ‘Reenvío y correo POP’). Una vez ahí dentro, asegurarnos de que no hay ninguna regla extraña que reenvíe los correos a una dirección desconocida. Si esto llega a ser así (ver captura), el atacante podría solicitar al ‘registrar’ de tu dominio un cambio a la cuenta de otro ‘registrar’ (la suya propia), y cuando el primero te envía un email de confirmación (de esos en los que hay una URL sobre la que debes hacer click), automáticamente realizar la operación sin que tú te des cuenta.

De todas maneras, es recomendable utilizar el navegador web Firefox junto a NoScript, una extensión libre y gratuita que permite controlar aquellos scripts que se ejecutan dentro de las páginas web que visitamos, y que consigue evitar la mayoría de las vulnerabilidades XSS que nos podamos encontrar en la WWW.

Fuente: http://google.dirson.com/post/3997-robo-dominio-vulnerabilidad-gmail/

Envío de correos basura sigue creciendo

Según los expertos de SophosLabs, el 92,3% de todo el correo electrónico enviado es spam.

Sophos ha presentado su último informe acerca del spam y los principales países emisores del mismo durante el primer trimestre de 2008.

Los expertos de SophosLabs han analizado todos los mensajes de spam recibidos en la red global de captura de spam de la compañía, descubriendo que el 92,3% de todo el correo electrónico enviado durante los tres primeros meses de 2008 era correo basura.

Además, durante este periodo, Sophos ha encontrado diariamente 23.300 nuevas páginas web relacionadas con correos no deseados, o lo que es lo mismo, una nueva página web cada 3 segundos.

Por países, entre enero y marzo de 2008, Estados Unidos y Rusia mantienen la primera y segunda posición respectivamente con el 15,4% y 7,4% del total de mensajes de spam. Aunque ambos países han visto como se ha reducido este problema durante 2007, también es cierto que Rusia, durante el primer trimestre del pasado año, se situaba en la 10ª posición con tan sólo un 3% del correo spam, frente al segundo puesto que ocupa actualmente.

Turquía también ha contribuido notablemente en el envío de spam, situándose como tercer país con mayor número de correos no deseados emitidos, siendo responsable del 5,9% del total del spam enviado a nivel mundial, comparado con el 3,8% del último trimestre del pasado año.

La lista de los 12 primeros países emisores de correo spam entre enero-marzo 2008 es:

1. USA 15.4%
2. Rusia 7.4%
3. Turquía 5.9%
4. China 5.5%
5. Brasil 4.3%
6. Corea (S) 4.0%
7. Polonia 3.8%
8. Italia 3.6%
9= Alemania 3.4%
9= UK 3.4%
10. España 3.3%
11. Francia 3.2%
Otros 36.8%

Fuente: http://www.diarioti.com/gate/n.php?id=17325

Secretos militares USA enviados por error a un web turístico

Un sitio web particular, dedicado a promocionar una pequeña ciudad, ha sido finalmente desconectado por su responsable a “sugerencia” de altos mandos militares, tras recibir por error miles de correos electrónicos destinados en realidad a una base cercana de la fuerza aérea estadounidense, algunos de ellos conteniendo secretos militares que pondrían los dientes largos a cualquier terrorista, como -por ejemplo- los planes detalllados de próximos itinerarios del avión presidencial Air Force One.

El problema se viene produciendo desde hace siete años, sin que nadie en la base haya adoptado hasta ahora medidas al respecto y radica en que la base militar utiliza el dominio mildenhall.af.mil, mientras que muchos de quienes les envían mensajes los dirigen por error a mildenhall.com, que hospeda un sitio web dedicado a promocionar la pequeña ciudad de Mildenhall.

El responsable de Mildenhall.com comunicó de nuevo a la base que continuaba recibiendo mensajes altamente secretos enviados desde diversas partes del mundo, lo que acabó motivando la amable visita de responsables de la Oficina de Investigaciones Especiales de la Fuerza Aérea, quienes le rogaron que destruyera todos los mensajes confidenciales que hubiera recibido y desconectara su sitio cuanto antes para impedir más equívocos…

Pero el equívoco más grande radica en que secretos militares de alto nivel circulen por el mundo sin cifrar, siendo casi irrelevante el buzón en el que terminen, puesto que para entonces múltiples copias habrán dejado su electrónica huella en innumerables servidores. A la vista de semejante disparate nada impide que los terroristas puedan jugar también esta carta. De hecho (y no es por dar ideas) mildenhall.us sigue estando disponible para cualquiera que disponga de 35 dólares.

Fuente: http://www.kriptopolis.org/secretos-militares-usa-acaban-sitio-turistico