Bruselas prohíbe cortar la conexión a usuarios de P2P

De manos de la Comisión Europea va a llegar la prohibición explícita a los operadores de telecomunicaciones europeos contra medidas como el modelo Sarkozy, que permite la interrupción del servicio de Internet a usuarios que realicen descargas de contenidos con derechos de autor bajo redes P2P.

Un paquete de medidas para ayudar a la regulación de las telecomunicaciones va a ser aprobado por la Comisión Europea este miércoles y el famoso modelo Sarkozy va a dejar de ser viable. En un principio los usuarios sí recibirán avisos de que están descargando contenidos con copyright, pero no será posible en ningún caso la desconexión del usuario ni de manera puntual ni por un periodo de tiempo.

Malcolm Harbour, responsable de elaborar la propuesta legislativa ha comentado que :”Se trata de advertencias generales de servicio público, como las que ya se dan en la radio y en la televisión, que queremos extender a Internet”.

Bruselas ha advertido que la legislación sobre los derechos de autor es competencia de cada país, aunque deja claro que las medidas de desconexión y veto de conexión a usuarios de servicios P2P no son válidas y hay que buscar soluciones alternativas.

Fuente:

http://www.theinquirer.es/2008/09/22/bruselas-prohibe-cortar-la-conexion-a-usuarios-de-p2p.html

http://www.adslzone.net/article2311-bruselas-prohibe-cortar-la-conexion-a-internet-a-los-usuarios-que-descargan-en-redes-p2p.html

Hackear la cuenta de Sarah Palin fue muy sencillo

El hacker que por lo visto es el autor de la intrusión original en la cuenta de correo de la gobernadora de Alaska y candidata republicana a la vice-presidencia de Estados Unidos, Sarah Palin, ha confesado que el método para realizar esa intrusión fue de lo más sencillo. Cualquiera podría haberlo hecho.

El “hacker” al que se conoce como “Rubico” parece ser un estudiante de la universidad de Tennessee que simplemente utilizó la táctica de resetear la contraseña de la cuenta de Sarah Palin para lograr crear la suya propia. Para ello el sistema de correo le preguntó algunas cosas bastante básicas (las tradicionales preguntas de seguridad) que con un poco de investigación pronto obtuvieron respuesta.

Sin embargo el estudiante pareció darse cuenta rápidamente de lo que había logrado, y pronto advirtió que su conexión estaba detrás de un proxy que podía ser trazado, de modo que la intrusión podía ser seguida fácilmente. Eso hizo que desconectase su línea casi de inmediato, aunque primero publicó la contraseña de acceso en un foro, donde muchos más usuarios se apresuraron a cotillear y luego a resetear de nuevo la contraseña.

Fuente: http://foro.hackhispano.com/showthread.php?t=31715

¿Cómo sé que estoy seguro?

Antes que nada, debo aclarar que los puntos que voy a redactar a continuación, no son exclusivamente de mi autoría, sino que en su mayoría derivan de una conversación suscitada en el foro de correo “Security Basics” de Security Focus. Mi único mérito, en todo caso, será el de ordenar las ideas y dar mis, como siempre, humildes traducciones.

Voy a traducir textualmente el planteo del primer e-mail que origina el debate. Se supone la siguiente situación:

“Un jefe, o coordinador, convoca al grupo de IT todo junto, y realiza la siguiente pregunta: ¿Sabemos, en este preciso momento, si nuestros sistemas públicos han sido o no comprometidos?”

La pregunta es por demás interesante. Vale la pena pensarla un instante. Uno probablemente pueda contestar que sabe qué medidas de seguridad tiene instaladas. Uno probablemente pueda contestar cuáles fueron los reportes de esas herramientas. Uno puede contestar un montón de cosas, ¿pero puede aseverar que ningún equipo ha sido comprometido-atacado-violado?

Seguir leyendo

Error en Facebook dejó expuestas las fotografías de sus usuarios

Facebook ha solucionado un agujero en su sistema, que permitía a extraños el acceso a las fotografías personales de sus usuarios.

Un error de programación en Facebook ha hecho posible para extraños conseguir acceso a las imágenes de sus usuarios, normalmente disponibles únicamente para los amiogos de estos.

Facebook ha confirmado el error y asegura que ha sido corregido. El problema, que afectaba la versión móvil de Facebook, podría ser aprovechada para copiar los números de serie de los miembros, información fácil de encontrar, y pegarla en una URL determinada. Posteriormente era fácil descargar las fotografías del usuario. La vulnerabilidad sólo funcionaba con el navegador Firefox.

Facebook experimentó un problema similar de acceso no autorizado a material gráfico en marzo pasado, a la vez que una serie de aplicaciones de terceros han creado diversos problemas de seguridad.

Lo anterior ha resultado en que Facebook haya decidido bloquear una serie de aplicaciones, instalando a la vez un sistema voluntario de etiquetado de programas.

Actualmente, prácticamente todos los usuarios de Facebook pueden cargar sus propias aplicaciones. A futuro se aplicarán restricciones para la función de tales programas, específicamente en lo relacionado al acceso de la información de otros usuarios.

Fuente: http://www.diarioti.com/gate/n.php?id=19400

Google no termina de convencer a los expertos europeos en protección de datos

Aunque el reciente anuncio de Google, reduciendo de 18 a 9 meses el periodo de almacenamiento de datos de búsquedas de usuarios, fue bendecido en principio por la U.E, ahora se considera “insuficiente”.

Pese al aumento de cooperación de la compañía -cada vez más criticada por el tratamiento de datos y la privacidad de los usuarios- los responsables de protección de datos de la Unión Europea indicaron que “continúan las fuertes diferencias” con Google en esta materia.

El presidente del grupo de expertos puso sobre el tapete las diferencias con Google. Entre ellas, la retención de datos –sin justificación- por encima de sus recomendaciones –seis meses- y que las direcciones IP sean consideradas confidenciales en vez de datos personales. Incluso, Google niega la mayor, “considerando que la ley europea de protección de datos no le es aplicable”.

Sería deseable que el grupo que cuasi monopoliza la Internet actual no pretendiera situarse “fuera de la ley”. Algunos medios consideran la compañía como la nueva Microsoft y el demonio personificado. ¿Es para tanto, o asusta el poderío de Google?

Fuente: http://www.theinquirer.es/2008/09/18/google-no-termina-de-convencer-a-los-expertos-europeos-en-proteccion-de-datos.html