El FBI utiliza software espía en sus investigaciones

Un sofisticado software espía creado por el FBI ha tomado un papel preponderante en las investigaciones federales relacionadas con casos de extorsión, amenazas terroristas y ataques de hackers; según documentos recientemente desclasificados y que demuestran que su uso se remonta por lo menos siete años.

El software denominado CIPAV (Computer and Internet Protocol Address Verifier) se diseñó para infiltrarse en los equipos, con el objeto de reunir una amplia gama de información. Los datos recolectados son enviados a un servidor del FBI ubicado en la zona oriental de Virginia (por si alguien quiere ubicar sus datos ahí).

El primer indicio sobre el uso de este software salió a la luz en el año 2007, cuando el FBI lo utilizó en el seguimiento de unos correos electrónicos con amenazas de bomba, enviados por un estudiante de 15 años desde su escuela ubicada en el estado de Washington.

Pero documentos recientemente liberados en el marco de la Ley de Libertad de Información, demostraron que el FBI había obtenido autorizaciones judiciales confidenciales para utilizar el CIPAV en una amplia variedad de casos, partiendo por importantes investigaciones relacionadas con hackers hasta personas que se hacen pasar por agentes del FBI en Internet.

De hecho el programa se habría hecho tan popular al interior del FBI, que los abogados del Departamento de Justicia advirtieron que su sobreexplotación podría resultar en que las diversas pruebas electrónicas recolectadas pudiesen terminar fuera de los tribunales.

En los documentos desclasificados no se especifican en detalle las capacidades reales del CIPAV, pero en una declaración jurada del FBI se señala que el programa es capaz de generar diversos informes del computador, junto con su dirección IP, MAC, puertos abiertos, lista de programas de ejecución, Sistema Operativo (versión y número de serie), navegador de internet preferido, registro del propietario del equipo, el registro de la empresa, nombre de la sesión iniciada y las direcciones de las últimas páginas web visitadas.

Luego del envío de la información requerida por el FBI, el software se mantiene en un modo silencioso de registro, ocultándose en el equipo infectado supervisando el uso de internet, registrando las direcciones IPs de cada uno de los servidores donde se conecta el equipo.

En los documentos desclasificados se dan luces de la forma como el FBI logra que el programa ingrese en los equipos de los sospechosos, algunas insinuaciones señalan que podrían estar utilizando algún navegador web u otras vulnerabilidades encontradas en los mismos.

En varios casos que son expuestos en los documentos liberados, se hace mención a que el FBI colocó el CIPAV en algunos sitios web, buscando engañar a los sospechosos para que hicieran click en un vínculo determinado.

En el caso de los correos con avisos de bombas en Washington se utilizó este último método, más específicamente se utilizó un link que invitaba a los usuarios a ingresar a un chat privado de MySpace.

Link: Documents: FBI Spyware Has Been Snaring Extortionists, Hackers for Years (Wired)

Autor: ZooTV
Fuente: FayerWayer

Continued here:
El FBI utiliza software espía en sus investigaciones |

Biometría: Autenticación mediante sonidos del oído

Hoy vamos a hablar de la autenticación, uno de los temas más importantes de la seguridad informática y que puede llegar a resultar complicado de garantizar en algunas ocasiones.

Hay diferentes tipos de autenticación. Generalmente para autenticar a un usuario, se suele utilizar algo que el usuario conoce (como puede ser una contraseña), algo que el usuario tiene (un token o un certificado) y algo que el usuario es o autenticación biométrica (lectura de huella digital, la retina o el iris del ojo, la geometría de la mano). De estos tres factores, si se utiliza una combinación de dos de ellos se dice que se está utilizando un sistema de autenticación fuerte.

Contenido completo en Security by Default

Original post:
Biometría: Autenticación mediante sonidos del oído |

Facebook invita a sus miembros a votar su política de privacidad

La red social Facebook invitó a sus miembros a participar en una votación para determinar la nueva política de privacidad que predominará en el sitio.

Dicha decisión llegó después de que en febrero Facebook realizara cambios en las reglas de uso que provocaron críticas respecto a la política de privacidad. Algunos miembros demostraron su preocupación por el hecho de que el sitio web se estaba haciendo dueño del contenido a hurtadillas. Así las cosas, la administración tomó la decisión de restaurar los términos viejos de uso, pero prometió hacer una elección pública.

El sitio web, que cuenta con más de 200 millones de miembros en todo el mundo, permitirá que sus usuarios voten dos tipos de documentos: una versión revisada de los términos dada a conocer en febrero que tiene en cuenta las sugerencias de los usuarios, o los términos viejos dados a conocer en septiembre.

Facebook ha intentado tener un balance entre la privacidad de los usuarios y el deseo de compartir información. “La semana pasada fue un recordatorio de que los usuarios tienen un verdadero sentimiento de pertenencia con Facebook, no sólo con la información que comparten”, indicó el consejero delegado de la compañía Mark Zuckerberg.

La votación estará abierta hasta el próximo jueves 23 abril. Para participar en este evento democrático los miembros tendrán que visitar esta página

Facebook espera que por lo menos el 30% de sus miembros emitan su sufragio para poder hacer válida la votación, lo que significa que unas 60 millones de personas tendrá que votar para que se aprueben las nuevas reglas.

“Mi preocupación es cuán realista es esperar que un 30 por ciento de la gente que ha entrado en Facebook por lo menos una vez en los últimos 30 días participe”, se preguntó Julius Harper, el hombre responsable de formar el grupo “Gente En Contra de los Nuevos Términos de Servicios”.

Fuente: El Mundo

Read more here:
Facebook invita a sus miembros a votar su política de privacidad |

Oracle + Sun = Dura competencia para Linux

Tras el fallido intento de IBM de comprar Sun, viene ahora la segunda parte: Oracle compra Sun. Esta vez no es un mero rumor, se ha confirmado oficialmente.

Las consecuencias de esta compra son muy diferentes de lo que pudieran haber sido si hubiese sido IBM el comprador. Oracle es, en gran medida, Larry Ellison (ya no manda tanto, pero al igual que Jobs en Apple, su personalidad parece confundirse con la compañía), un tipo muy agresivo y decidido a la hora de hacer negocios, muy estadounidense, de caracter reaganita. Su obsesión, declarada públicamente en reiteradas ocasiones, es acabar con Microsoft. “IBM es el pasado, Microsoft el presente, Oracle el futuro”, decía hace tiempo. Odia el PC actual, quiere que pasen a ser clientes tontos conectados a la red y que ejecuten software en centros de datos. “El NC [networked client] es parte de nuestra estrategia para destronar a microsoft”. Estas cosas las decía hace 10 años, asi que imagínense como debe estar de contento con la cosa de la Web 2.0 y las “clouds”. Esas “nubes”, esos centros de datos donde funcionaria el software real estarían, por supuesto dominadas por Oracle al igual que hoy los escritorios lo están por microsoft. Su intención ha sido siempre esa: cargarse a MS, ser más rico que Gates, y lo demás le importa un pimiento, y si bien ha apoyado muchísimo el software libre cuando le ha convenido, cuando se ha interpuesto en su camino ha cargado contra él como pocas empresas han hecho. Y basten un par de ejemplos para demostrarlo.

En 2005, el crecimiento de MySQL empezó a molestar a Oracle. Aunque esta base de datos libre está orientada a un mundo completamente distinto que el gigante de Oracle, no deja de ser una base de datos con mucha capacidad de evolución que forma parte del mismo universo que a Oracle le interesa controlar completamente. Ha ganado mucho uso como base de datos “gratuita” y/o barata (lo cual recorta los márgenes de Oracle en clientes que buscan cosas baratas). De la noche a la mañana, Oracle compró Innobase, el mejor “motor” existente para MySQL (y anteriormente habian comprado otro), con intenciones hacia MySQL que nadie interpretó como buenas, sino como un intento de ahogarles o como mínimo de tenerles bajo control; aunque no rompieron (ni han roto aun) el acuerdo que permitía a MySQL utilizar el producto. Pero como reacción, MySQL se vió forzada a comenzar a desarrollar de cero un motor propio, por si a Oracle les da por dejar de negociar el uso de InnoDB, o por si deja de añadirle mejoras en el futuro.

Otro caso: En 2006, Red Hat compró Jboss, una compañía/producto que Oracle tambien estaba intentado comprar, y que le interesaba mucho. La reacción cuando Red Hat se lo quitó de las manos sin que se dieran cuenta fue furibunda: cinco meses tras la compra, anunciaron una nueva distribución de Linux, que era un clon de Red Hat, un CentOS con logo de Oracle, llamada “unbreakable linux”. Su propósito -y lo que dijo al anunciarlo lo dejó bastante claro- no era tanto dedicarse al negocio del soporte Linux, sino atacar el modelo de negocio de software libre de Red Hat para dañar a la empresa que le había quitado Jboss (con la intención de hacerla pasar un mal trago y quizás comprarla, o al menos evitar que prospere). Ellison creía que si Oracle sacaba una distro clonada de Red Hat y ofrecía soporte a precios más baratos que Red Hat, matarían su negocio, pues ningúna empresa querría comprar las caras suscripciones de soporte de Red Hat si podían conseguirlo soporte del mismo producto de mano de Oracle y por mucho menos dinero. Un 60% menos, concretó Ellison. El plan era tan descarado que dijeron que esperarían a que Red Hat sacara sus parches de seguridad y fallos graves, se bajarían el código fuente del FTP de Red Hat y la compilarían para su distro, para ser totalmente compatibles:

“I don’t think Red Hat is going to be killed… I’m sure they are going to compete on quality of support. This is capitalism, we are competing. We are trying to offer a better product at a lower price. We expect them to improve their product and price.”

[Traducción de Segu-info:"No creo que vayan a matar a Red Hat... Estoy seguro que van a competir en la calidad del soporte. Esto es capitalismo, estamos compitiendo. Tratamos de ofrecer un mejor producto a un menor precio. Tenemos la expectativa que mejorarán su producto y su precio."]

Si este plan hubiera tenido éxito, habría demostrado que el software libre no es viable comercialmente, pues no existiría nada que empresas como Red Hat pudieran hacer para convencer a sus clientes de que les paguen dinero, eliminando de ese modo las inversiones en programadores que son absolutamente imprescindibles para que el software libre mejore. Afortunadamente, Ellison no entiende el modelo de negocio del software libre, y su distro no afectó económicamente a Red Hat lo más mínimo, pero este ataque al corazón del modelo de negocio del software libre es algo que ninguna compañía había intentado hasta entonces.

Sin embargo, Oracle al mismo tiempo se ha convertido en los últimos años en uno de los principales contribuidores de código a Linux: Btrfs, OCFS2, CRFS, RDS…pues le interesa el progreso de Linux frente a Microsoft.

Ahora Oracle se ha hecho con Sun, lo cual implica que se mete en el bolsillo MySQL, Solaris, Java, Openoffice…..respecto a MySQL, nadie se sabe que hará Oracle con ello. No descarten las opciones menos agradables. Respecto a Solaris, me parecería predecible que Oracle lo promocione y potencie como sistema operativo ideal para su base de datos, que entre en competencia con las distribuciones Linux y que cese completamente su apoyo a Linux, por mucho que digan ahora lo contrario. ¿Para qué gastar recursos en desarrollar mejoras que van a comercializar sus competidores? Pero por otra parte el progreso de Linux daña a algunos de sus enemigos, asi que quien sabe. De todos modos, en caso extremo de que abandonaran proyectos como btrfs, Chris Mason podría abandonar -si él quiere- su trabajo e irse a una compañía como Red Hat.

Respecto a Java, Oracle tiene muchos productos que usan ese lenguaje…pero IBM y Red Hat tambien. Java es un lenguaje muy importante en las empresas, y apostaría que alguien de IBM está dándose cabezazos contra la pared por haber perdido la oportunidad de conseguir el control de Java a manos de una empresa que ha pasado de vender una base de datos a vender todo un conjunto de productos -hardware, SO, lenguaje, software variado, base de datos- capaz de competir con ellos. Respecto a Openoffice…vaya usted a saber, pero Ellison odia a Microsoft y sabe que su fantasía de un mundo de “clientes tontos” pasa por matar a Office, la gallina de los huevos de oro de su archienemigo, asi que quizás tengamos sorpresas y apuesten por ello DE VERDAD (no como Sun), solo por el placer de matar a los ingresos de su enemigo.

En resumen: Esta compra significa malas noticias para Linux, y parcialmente negativas para el software libre. Oracle apoyará el software libre cuando le convenga, pero cuando no le convenga no se va a andar con chiquitas. Y su mundo ideal dominado por Oracle implica código cerrado y bien controlado.

Autor: Diego Calleja
Fuente: D’Oh!

Continued here:
Oracle + Sun = Dura competencia para Linux |

Informe sobre las amenazas a la seguridad en Internet de Symantec

El Informe sobre las amenazas para la seguridad en Internet de Symantec (resumen) ofrece análisis y opiniones sobre la actividad de las amenazas durante un año. En él se incluyen actividades de amenazas de Internet, vulnerabilidades, códigos maliciosos, phishing, spam y riesgos para la seguridad, así como tendencias futuras. Actualmente, se encuentra disponible la versión n.º 14 del informe, que se publicó el 14 de abril de 2009.

Puntos más importantes del volumen XIV

Durante 2008, se produjo un aumento significativo de nuevas amenazas de códigos maliciosos. Symantec creó 1.656.227 nuevas firmas de códigos maliciosos durante este período. Esto representa un aumento del 265% en comparación con el año 2007, cuando se agregaron 624.267 nuevas firmas de códigos maliciosos. Es decir, más del 60% de todas las firmas de códigos maliciosos creadas por Symantec fueron creadas en 2008. El crecimiento explosivo puede atribuirse al profesionalismo del desarrollo de códigos maliciosos, que respalda la demanda de productos y servicios que facilitan el fraude en línea.
El código malicioso que expone información confidencial es un activo valioso de la economía clandestina. Los anuncios que buscan creadores de códigos maliciosos buscan, por lo general, un desarrollo único del código específico para crear nuevas variantes de amenazas existentes, en lugar de desarrollar amenazas completamente nuevas.

Las variantes de códigos maliciosos existentes se pueden desarrollar con más facilidad y, por lo tanto, se pueden publicar para la venta en el mercado clandestino con mucha más rapidez. La exitosa rentabilidad de las ventas de información confidencial evidencia este hecho, como se explica en el Informe de Symantec sobre economía clandestina, noviembre de 2008.

Otros recursos destacados

Webcast: Informe sobre las amenazas para la seguridad en Internet, 30 de abril de 2009

Los siguientes informes brindan un análisis detallado de la actividad maliciosa en el sector gubernamental y regional en abril de 2009

Fuente: Symantec

View original post here:
Informe sobre las amenazas a la seguridad en Internet de Symantec |