BitLocker y FileVault, superados

Los mecanismos de cifrado presentes en Windows Vista y en Mac OS X pueden ser superados por una técnica que hace uso de cierto código fuente, y que logra leer los documentos protegidos con estos cifrados sin demasiados problemas.

La técnica puede funcionar en ciertas situaciones, y el código fuente es capaz de evadir la protección de estos mecanismos de cifrado de Windows Vista y Mac OS X para extraer las claves de cifrado y poder así leer los contenidos de esas particiones sin aparentes problemas.

La conferencia hacker Last HOPE sirvió para hablar de este tipo de problema de seguridad, y de hecho uno de los expertos en este tema, llamado Jacob Applebaum, dio una presentación sobre dicha vulnerabilidad. El uso de una llave de memoria USB y del programa Netboot permitía extraer las claves de cifrado AES y RSA para poder luego leer los contenidos privados de las particiones cifradas.

Fuente:

http://www.theinquirer.es/2008/07/22/bitlocker_y_filevault_superados.html

http://news.cnet.com/8301-13578_3-9995579-38.html?part=rss&subj=news&tag=2547-1_3-0-20

Zombies se desplazan a Turquía y Europa del Este

Segun G Data, la red de “zombies” utilizada por los cibercriminales se está desplazando a Turquía y otros países del Este de Europa.

El análisis de las direcciones IP utilizadas por dichos ordenadores infectados, efectuado por el equipo G Data Outbreak Shield en el segundo trimestre de 2008, demuestra que Alemania e Italia –anteriores líderes mundiales durante el trimestre anterior, con el 20% del total de ordenadores de dichas redes ubicados en sus territorios- han cedido el testigo a Turquía y a la Europa del Este.

El 12% de los ordenadores zombie que integran las botnets se localizan en Turquía, seguida de cerca por el 8,5% de Brasil, el 7% de Rusia y el 6,7% de Italia, que cae hasta la cuarta posición tras haber sido líder durante el primer trimestre del año (con un 10% por aquel entonces, al igual que Alemania). En consecuencia, el top cinco del segundo trimestre queda como sigue:

1. Turquía: 12 %
2. Brasil: 8,5 %
3. Rusia: 7 %
4. Italia: 6,7 %
5. India: 5,9 %

Según las investigaciones de los laboratorios de seguridad de G Data, durante el segundo trimestre de 2008 existieron hasta 10 millones de ordenadores zombie activos, lo que a su vez propicia que el spam continúe con su imparable escalada, desde unos niveles de crecimiento del 60% registrados en enero hasta el 80% de marzo, el 94% en abril o el 87% que se produjo a finales de junio.

“Esta nueva distribución en las botnets es consecuencia de que en dichos países la conciencia sobre la seguridad informática es menor que en la Europa Occidental, en donde cada vez calan más las advertencias de los fabricantes de seguridad”, afirma Ralf Benzmüller, responsable de los laboratorios de seguridad de G Data. “De igual modo, el imparable crecimiento de estas redes hace inevitable que en los próximos meses la avalancha de spam siga en claro ascenso, por desgracia”.

Fuente: http://www.diarioti.com/gate/n.php?id=18526

Manual del buen uso de Internet

Declaraciones y consejos basicos para padres, docentes y bibliotecarios escolares.

Como proteger y enseñar a proteger a los menores en Internet.

Porque dejar a un niño solo navegando sin control, es como abandonarlo en la calle y a medianoche.

Para navegar y promover la navegacion sin miedos, disfrutando con cuidados, este maravilloso medio de informacion y esparcimiento que tenemos tan a mano…

Descargar Manual Buen Uso Internet

Fuente : http://seguinfo.blogspot.com/2008/07/manual-del-buen-uso-de-internet.html

Informes sobre menores en Internet

La gran mayoría de los menores que acude a los cibercentros lo hace con moderada regularidad, es decir, menos de dos días por semana. El 82% sólo un día por semana, y el 10% dos días. No obstante, el 8% de los menores que frecuenta los cybers lo hace entre 3 y 6 días por semana…

Leer informe complet

Sólo uno de cada tres de los menores que utilizan habitualmente internet, tiene como objetivo principal la búsqueda de información. La mayor parte, un 66%, lo concibe como una herramienta de ocio : un 36% se conecta fundamentalmente para chatear, otro 17% para jugar y, finalmente, otro 13% para buscar música…

Leer informe completo

fuente : http://seguinfo.blogspot.com/2008/07/informes-sobre-menores-en-internet.html

Gmail presenta un grave “agujero de privacidad”

Un blogger ha descubierto un método para desvelar la identidad real de cualquier usuario que utilice Gmail, el servicio webmail de Google. La vulnerabilidad afecta también a Google App Domain, una solución empleada en muchas empresas.

El procedimiento hace uso también de Google Calendars para invitar a un contacto desde una cuenta de Google, y tras una serie de sencillos pasos la aplicación hará que aparezca el nombre de usuario real que ha utilizado el destinatario de gmail del que estamos indagando. Puede que a mucha gente esto no le importe demasiado (muchos usan de hecho su nombre real como dirección de Gmail, al estilo [email protected]) pero hay una gran mayoría de usuarios que pueden salir perjudicados al ser invadida así su privacidad.

Lo cierto es que el problema podría también ser utilizado por los spammers para personalizar sus mensajes, pero también da lugar a búsquedas de más información sobre los usuarios de Google una vez que se ha averiguado el nombre real. Los peligros son notables, así que esperamos que Google corrija el error lo antes posible.

Más información al respecto aquí.