El antivirus que lo detecta todo

No es broma, las nuevas estrategias en la detección de código malicioso apuntan a ese objetivo que puede sonar utópico. No quiere decir que nos estemos acercando al antivirus perfecto, sino que los nuevos enfoques de las soluciones de seguridad intentan identificar tanto al malware como a los ficheros legítimos, tratan de clasificar todo.

Si nuestro ordenador fuera una discoteca el antivirus sería el portero, el encargado de decidir quién puede pasar y quién no a divertirse en nuestro local. Dependiendo de lo exclusiva que sea nuestra discoteca, la dirección podría haber ordenado al portero que siguiera una de las siguientes estrategias:

(1) sólo dejar pasar a las personas VIP y conocidas según una lista (lista blanca).

(2) no dejar pasar a aquellas personas reconocidas como problemáticas (lista negra).

Con la estrategia (1) nuestra discoteca sería demasiado elitista, ya que no permitiría entrar a gente nueva o desconocida hasta que no hubiera sido dado de alta en la lista blanca. Un verdadero incordio y no sería operativo. En el caso (2) nuestro local estaría más animado y evitaríamos a los individuos peligrosos reconocidos, que en un principio no eran demasiados, así que la dirección de la discoteca apostó por esta opción.

Seguir leyendo

El calvario de abandonar una red social (darse de baja)

Por ANTONIO DELGADO (SOITU.ES)

Las redes sociales y los sitios para buscar pareja o nuevos amigos son adorados por los internautas españoles. Según datos de la consultora Comscore el 70,7% de los internautas españoles visitó una red social el pasado mes de septiembre. Pero una vez pasado el enamoramiento inicial con el sitio, llega la cruda realidad: darse de baja en ellos es mucho más complicado que encontrar a alguien te que invite a darte de alta.

Cada sitio tiene su propia forma de darse de baja, aunque suele ser complicado encontrar el botón que te haga olvidarlo para siempre. Para comenzar el proceso lo fundamental es armarse de paciencia e ir directo a la sección de “configuración” o “perfil”. Entre las numerosas opciones (cambio de contraseña, de datos personales…) suele situarse un diminuto enlace escondido en la parte inferior de la ventana. Ahí es donde se puede dar de baja la cuenta. Pero no vale con despedirse a la francesa. A veces es necesario dar explicaciones y detallar los motivos por los que hemos decidido dejar de forma parte de la red.

Los usuarios españoles tienen una serie de derechos sobre sus datos personales, entre ellos el derecho a la cancelación y rectificación de sus datos, según la legislación vigente de la LOPD. Esta legislación está supervisada por la Agencia de Protección de Datos, el organismo encargado de su control frente a empresas, particulares y la propia administración. Pero el problema se encuentra en que la mayoría de los servicios de la Web 2.0 se encuentran situados fuera de nuestras fronteras, y por tanto, su legislación puede variar de la española y las directivas de la Unión Europea.

En la práctica, el tiempo necesario para hacer efectiva la decisión también es variable. Sitios como Flickr, YouTube o Twitter permiten borrarse de forma sencilla e inmediata. Sin embargo, en otros como Yahoo!, si un usuario se da de baja, la cuenta no se desactiva hasta pasados ¡90 días!

¿Desactivar o dar de baja?

Los afortunados que encuentren el botón deberán enfrentarse a una decisión terminológica importante. En muchos lugares, los indecisos pueden aplazar la baja permanente y bloquear durante un tiempo el perfil. Así, si uno se arrepiente siempre puede volver a formar parte del club. Por tanto, no es lo mismo “desactivar la cuenta” que “darla de baja definitivamente”. En muchas redes sociales, el botón de la baja irreversible no se encuentra en el perfil del usuario, sino dentro de la letra pequeña, en el apartado en el que los abogados explican la política de privacidad del sitio o incluso dentro de las preguntas frecuentes (FAQ).

Por ejemplo, Facebook dispone de un botón para dar desactivar la cuenta fácilmente en la pestaña de “configuración”. Sin embargo, esta opción no te borra de la base de datos de Facebook. Tras las quejas de los usuarios a principios de este año, Facebook habilitó un botón —escondido entre las FAQ— que permite desaparecer para siempre. Para hacerlo más fácil, puedes visitar un grupo dentro de Facebook, “How to permanently delete your Facebook account”, que facilita el famoso link de acceso directo al botón, así como algunos ‘tips’ para largarse con estilo.

En la española Tuenti, sin embargo, darse de baja significa ser eliminado por completo de la base de datos. Según Ícaro Moyano, director de Comunicación de Tuenti “no guardamos nada ya que si el usuario quiere desvincularse de nosotros lo honesto es que no quede rastro de su paso, tal y como nos lo ha solicitado”.

Una de las redes sociales más utilizadas en Latinoamérica, Sonico , permite darse de baja, pero no del todo. La cuenta se puede reactivar en cualquier momento insertando el e-mail y contraseña habituales. Pero para que Sonico borre todos tus datos, hay que enviar un e-mail a [email protected] y así ejercer el derecho a la cancelación de los datos que la empresa pudiera almacenar.

Dating: Vete… sin que te devolvamos el dinero

En los sitos de citas por internet (‘dating’) suele ser complicado encontrar la forma de desactivar la cuenta. Match, permite a sus usuarios desactivar la cuenta al momento. Sin embargo, la suscripción no se cancela hasta que finaliza el bono de acceso ‘Premium’ ya pagado. Una vez pasado este tiempo, los datos de acceso (como nombre de usuario, contraseña y dirección de e-mail) son guardados durante un año, “por si el usuario quiere volver a reactivar la cuenta”.

En Meetic, si un usuario ‘Premium’ que ha adquirido un bono de acceso se da de baja, pierde los días o meses no consumidos, y no puede reclamar a la empresa por este concepto.

En Be2 la baja es mucho más fácil y el ‘nick’ elegido por el usuario queda bloqueado por seguridad para que no pueda ser utilizado por ningún otro. Algo lógico teniendo en cuenta las posibles suplantaciones de identidad que pueden darse en unas redes donde muy pocos se presentan con su nombre real.

En los sitios “para adultos” como AdultFriendFinder —viejo conocido por sus intensivas campañas de publicidad— es posible eliminar la cuenta tan sólo con introducir de nuevo la contraseña. Sin embargo, no indican la fecha efectiva del abandono, sino que el perfil se dará de baja “cuando se actualice la base de datos“.

Pero no todo es a través de formularios. En el sitio de ligues friend Scout 24 la baja del servicio ‘Premium’ hay que realizarla mediante e-mail, enviando a la dirección [email protected] un código personalizado indicado en la web al solicitar la baja, además del nick utilizado. Si en 24 horas no estás fuera, debes escribir a [email protected]

El último recurso

Y si a pesar de todo sigues sin poder darte de baja de ese sitio del que quieres salir corriendo, hemos encontrado un lugar (Darsedebaja.net) donde aparecen instrucciones muy precisas sobre cómo borrar todas tus cuentas de un plumazo. Aunque sólo incluye una decena de sitios.

Y tú, ¿has intentado desaparecer sin dejar rastro? Compártelo con nosotros en los comentarios.

Fuente:

http://www.soitu.es/soitu/2008/11/24/vidadigital/1227540449_714597.html

http://www.darsedebaja.net/

El FBI infecta con un troyano a un sospechoso

La eterna polémica entre lo legal y lo ilegal en la lucha contra el crimen, tiene como protagonista de esta semana la noticia de que el FBI utilizó recientemente un nuevo tipo de software espía para investigar amenazas de bombas a una escuela secundaria.

De acuerdo a las leyes vigentes en Estados Unidos, los agentes federales obtuvieron una orden judicial, para enviar el pasado 12 de junio, un spyware a una cuenta de MySpace sospechosa de ser utilizada para el envío de falsas amenazas de bombas. Una vez implantado, el software envió información de la computadora del sospechoso al FBI, incluyendo un registro de las conexiones salientes.

El propio FBI llama a este software, CIPAV, siglas de Computer and Internet Protocol Address Verifier, o verificador de la dirección IP.

Con las pruebas obtenidas, el sospechoso, un joven de 15 años llamado Josh Glazebrook, antiguo estudiante de la secundaria amenazada, fue finalmente condenado a 90 días de detención en la prisión para menores, después de haber firmado una declaración de culpabilidad por enviar las amenazas de bombas y otros cargos.

Si bien existen aún muchas especulaciones sobre la manera en que el FBI habría enviado el software espía, este caso parece ser el primero en revelar que en la práctica, esta técnica es realmente utilizada.

En 2001, el FBI ni negaba ni confirmaba la existencia de su propio caballo de Troya, creado con la excusa de combatir al terrorismo. El troyano, conocido en ese entonces como Magic Lantern (Linterna Mágica), sería enviado a cualquier sospechoso, como un adjunto a un mensaje aparentemente inocente.

Ante la prensa, el organismo declaró que no era nada nuevo que la organización estuviera trabajando con especialistas de la industria de la seguridad, para crear una herramienta que fuera eficaz en combatir tanto al terrorismo, como a otros actos delictivos. Y aunque no debería ser una sorpresa, “tampoco era apropiado que se revelaran las tecnologías que específicamente serían usadas,” explicó un vocero.

Desde entonces, el FBI nada ha dicho sobre Linterna Mágica. En otros dos casos en que se sabe que los investigadores utilizaron un software espía para obtener pruebas, en realidad se trató de keylogers (registradores de lo que se escribe en el teclado), implantados por agentes directamente en los equipos, no mediante su envío electrónico.

El caso actual es diferente, ya que se envío un troyano a una cuenta de MySpace. En la declaración jurada de la orden de allanamiento presentada a un tribunal, el FBI indica que los detalles del uso de este software “son confidenciales.”

“La naturaleza exacta de los comandos, procesos, capacidades, y la configuración del software, está clasificada como una técnica de investigación especialmente sensible. [...] Su revelación probablemente pondría en peligro otras investigaciones en curso y/o el uso futuro de dicha técnica”, dice la declaración.

Las referencias, parecen apuntar a que se trata de un software específico para Microsoft Windows. Otros datos enviados al FBI, incluyen “el tipo de sistema operativo instalado y su número de serie, el nombre del usuario conectado, y las direcciones de las páginas web a las que la computadora estuvo previamente conectada,” afirma la misma declaración.

CIPAV sería instalado “a través de un programa de mensajería electrónica de una cuenta controlada por el FBI”, lo que probablemente significa un correo electrónico o de mensajería instantánea. “Luego, durante unos 60 días, se registran las direcciones IP visitadas, pero no el contenido de las comunicaciones.”

Lo curioso, y preocupante, es que este tipo de acción involucra alguna clase de infección, y por lo tanto, debería eludir las defensas de un programa antivirus o antispyware para poder ejecutarse. En la declaración jurada del FBI no se hace mención alguna al software antivirus.

Una posibilidad manejada por algunos, es que el FBI haya convencido a todas las empresas de programas de seguridad para pasar por alto a CIPAV, y para no alertar a los usuarios de su presencia. Sin embargo, esto es fácil descartarlo, ya que claramente perjudicaría a las propias compañías y a su confianza con el público, y por lo tanto a sus ventas.

La política general en este sentido para cualquier empresa de seguridad, es que si algo quiere instalarse sin conocimiento del usuario, es un malware, y debe ser detectado. Además, muchas compañías están en países a los que una ley federal no puede afectar.

Otra teoría más plausible, es que el FBI haya descubierto (o pagado a alguien para hacerlo), vulnerabilidades desconocidas en Windows que permitirían a CIPAV instalarse.

De todos modos, la polémica de lo legal y lo ilegal para combatir el crimen informático, ha vuelto a ponerse en juego.

Fuente: http://www.gratisprogramas.org/descargar-warez/el-fbi-infecta-con-un-troyano-a-un-sospechoso/

Piden regular acceso a niños a cafés Internet

Se puede ampliar esta noticia en Segu-Kids, Seguridad para menores en la red.

México.- (Ivonne Reyes Campos – Rumbo de Méjico) La fracción parlamentaria del PRI en la Cámara de Diputados pidió a la Comisión Federal de Telecomunicaciones (Cofetel) emprender una campaña nacional que regule el acceso en los cafés Internet a niños y adolescentes, debido a que en México operan redes de tratantes de blancas y de pornografía infantil que están captando a niños y jóvenes mexicanos a través de este medio.

Edmundo Ramírez Martínez, diputado del Revolucionario Institucional, indicó que de acuerdo con datos de la Agencia Federal de Investigación (AFI), la pornografía es usada frecuentemente para “captar o reclutar” a menores de edad, no sólo con fines de abuso y explotación sexual, sino para introducirlos en el consumo y tráfico de drogas. Indicó que en la actualidad no hay ninguna regulación en materia de internet, y que las computadoras no tienen ninguna restricción para los menores de edad para ingresar en esos establecimientos a páginas de adultos o cuyo contenido puede afectar su desarrollo emocional.

“No se trata de impedir que los menores utilicen los llamados café Internet”, agregó el legislador del tricolor, “sino que establezcan normas mínimas de vigilancia por parte de los propietarios y se instalen programas de protección para que no puedan ingresar a sitios peligrosos o que puedan ser un engancho para redes de explotación sexual”.

Manifestó que con esas normas mínimas, los propios municipios pueden revisar el cumplimiento de los mismos y verificar que el acceso a los menores se encuentra vigilado, para evitar que sean víctimas de las redes de explotación sexual o que no ingresen a sitios de adultos.

Asimismo, propuso que la SEP, realice una campaña en las escuelas públicas y privadas del país sobre los riesgos que corren los menores al acceder a páginas y sitios de la Internet.

Fuente: http://nopornoinfantil.blogspot.com/2008/05/piden-regular-acceso-nios-cafs-internet.html

Las tarjetas de crédito son el producto más solicitado por los ciberdelincuentes

Symantec ha presentado su Informe sobre la Economía Sumergida en Internet, del que se desprende que el valor total de los bienes anunciados en los servidores de economía sumergida se sitúa en 276 millones de dólares durante un período de 12 meses. Entre estos bienes se encuentran las tarjetas de crédito, que representaron el 31% de los anuncios detectados; datos de cuentas bancarias, con un 20%; e información de spam y phishing, con un 19%.

La información sobre las tarjetas de crédito es la más anunciada y la más solicitada en los servidores de economía sumergida, según Symantec, llegando a pagarse entre 0,10 y 25 dólares por cada tarjeta de crédito. Por su parte, la información de cuentas bancarias puede llegar a venderse por hasta 1.000 dólares, especialmente porque tiene un gran potencial para hacer pagos, y estos se pueden realizar a gran velocidad. Según el informe, se puede retirar efectivo de las cuentas bancarias desde ubicaciones imposibles de trazar en menos de 15 minutos.

Entre los “bienes” comercializados en estas redes de economía sumergida se encuentra también el software, encabezado por los juegos, que representan el 49% de los programas detectados. Según los datos proporcionados por Symantec, el valor total aproximado de los archivos ilegales registrados en estas redes se sitúa en 83,4 millones de dólares. Estados Unidos encabeza el ranking por el número de archivos ilegales detectados en sus redes, con un 15% del total, seguida de Reino Unido, con un 7%, y Canadá, que representa el 6% de los archivos. España ocupa el quinto puesto de esta lista, con un 5% de los archivos piratas.

Entre otros datos, el Informe pone de manifiesto la madurez de este tipo de actividades ilegales, que proliferan en decenas de miles de servidores en Internet, que Symantec ha detectado y monitorizado a través de su Red Global de Inteligencia desde julio de 2007 hasta junio de 2008. Por zonas geográficas la más activa es Norteamérica, con un 45% de los servidores detectados. Le sigue la zona de EMEA, con un 38%, y Asia-Pacífico, con un 12%. Dentro del área EMEA destaca Rumanía, con un 13% de los servidores de economía sumergida detectados. Estos servidores tienen un ciclo de vida inferior a seis meses, lo que obstaculiza su detección y seguimiento. Asimismo, los ciberdelincuentes utilizan para sus comunicaciones canales IRC que renuevan constantemente, haciendo casi imposible su seguimiento.

Los delincuentes actúan tanto de forma independiente como en grupos organizados, pero todos tienen un objetivo común, el económico. Según Symantec, el funcionamiento de estas redes de economía sumergida es autosuficiente, ya que tanto se venden las herramientas para cometer el robo de información como la propia información una vez robada.

Fuente: http://seguridad-informacion.blogspot.com/2008/11/las-tarjetas-de-crdito-son-el-producto.html