Parking aprovechando a los menores
En cambio, no pasa lo mismo con el ".com", el cual conduce a un sitio de Panda Security que parece que vio un buen negocio en mantener un sitio para menores mientras vende sus productos.cfb
En cambio, no pasa lo mismo con el ".com", el cual conduce a un sitio de Panda Security que parece que vio un buen negocio en mantener un sitio para menores mientras vende sus productos.Leo hoy en el blog de PandaResearch que 29A ha muerto oficialmente. Voy a la web de 29A y lo confirmo:
29A goes officially retired. I feel this is fair because I am kinda the alpha and the omega of the group. 29A was born in Dark Node, my BBS, and I am the last active member of the group. My last words as 29A member are for all the people that worked hard to make of this group the best one: Thank you very much! Regards, VirusBuster/29A
Conocí poco a 29A. Junto a la Undercon, son los dos entes que más herméticos han sido a la prensa o, mejor dicho, a los que más me ha costado tener acceso como periodista. De eso hace mucho, mucho tiempo, en una galaxia lejana, cuando los hackers eran hackers... y hombres... porque casi no había -ni sigue habiendo- mujeres.
En 2002, VirusBuster me concedió una entrevista para el Ciberpaís, donde ya se entreveía esta muerte a todas luces anunciada. Copio un fragmento:
-29A es el correspondiente hexadecimal de 666. ¿Sois gente diabólica?
-De escribir virus a adorar a Satán hay un trecho. La idea vino, entre otros, porque la BBS Dark Node, donde nació en 1996 la revista 29A, en Villagarcía de Arosa, era el nodo principal de una red, con la dirección 66:666/1.
-¿Cómo habéis conseguido el respeto internacional?
-Por la altísima calidad técnica de nuestras publicaciones, que no han sido y no son superadas, y por tener a programadores consagrados. También porque, a pesar del bache que viene sufriendo la "vx scene" ('escena vírica'), 29A sigue al pie del cañón
-¡Pero si esto está más lleno de virus que nunca! ¿Cómo puede estar mal la 'escena'?
-Pero de baja calidad y hechos por gente que no pertenece a ella. Escribir virus fue una moda hace unos años, pero hoy el interés ha decaído. El problema es encontrar creadores que den la talla. De los veinte o treinta de alto nivel que había hace cinco años, hoy quedan menos de diez. La media de edad ha pasado de los veinte a los treinta años. Quedan pocos escritores de virus capaces de sorprender.
-¿Y escritoras?
-Está Gigabyte, belga. Sólo ella.
-¿Por qué es un grupo español quien mantiene la antorcha?
-Gente en el mundo con capacidad para escribir virus de gran calidad hay mucha, pero gente dispuesta a hacerlo, poca. En España, hay mucha tradición y la gente se anima. En el futuro se hablará de la factoría de virus española y de 29A como del mejor grupo de virus de todos los tiempos.
Si ahora buscamos esos sitios, los mismos no aparecerán en los resultados del buscador, e incluso uno de ellos (el de BlogSpot) fue eliminado del directorio de Blogger.
En donde Google informa las páginas de mayor relevancia dentro de Segu-Info.
Si bien hay algunas diferencias entre las preferencias de hombres y mujeres, todos se inclinan por Google como buscador, los videos de YouTube y las redes sociales para conocerse y compartir experiencias. Un excelente artículo sobre este fenómeno de las redes sociales lo puedes leer en Maestros del Web.
En esta segunda imagen podemos ver las actividades que realizan los estudiantes diariamente, nuevamente las redes sociales son la inclinación de la mayoría, superadas únicamente por el chequeo del correo. Aunque estos últimos datos se basen en los jóvenes de Estados Unidos, creo que la tendencia se mantiene para los latinoamericanos, tengo varios amigos que lo único que hacen en internet es chequear el correo, utilizar el messenger, mirar videos de YouTube y navegar por redes sociales como Netlog y ahora Facebook, que se encuentra disponible en español y cada vez se hace más popular en el mundo de habla hispana.ESET ha presentado Videos Educativos sobre Seguridad Antivirus como iniciativa en torno a la educación y capacitación en Seguridad Informática y con el objetivo de seguir brindando nuevas herramientas de prevención para los usuarios.
El lema de los Videos Educativos de ESET es: ¿Qué tendría que haber hecho usted?, y en los mismos se muestra en primera instancia el accionar de un código malicioso, para luego mostrar lo que tendría que haber realizado el usuario para no infectarse con dicho malware.
En este momento se encuentran tres videos disponibles con diversas temáticas
Fuente: http://blogs.eset-la.com/comunicacion/2008/02/27/videos-educativos-malware/
CAPTCHA se denomina a esas letras apenas legibles para los humanos que se presentan en casi todos los formularios de inscripción a algún servicio web, y en este caso en especifico a los servicios de correo gratuito de Google Gmail.
Para entender para que sirven le pido ayuda a la Wikipedia:
Captcha es el acrónimo de Completely Automated Public Turing test to tell Computers and Humans Apart (Prueba de Turing pública y automática para diferenciar a máquinas y humanos).
Se trata de una prueba desafío-respuesta utilizada en computación para determinar cuándo el usuario es o no humano. El término se empezó a utilizar en el año 2000 por Luis von Ahn, Manuel Blum y Nicholas J. Hopper de la Carnegie Mellon University, y John Langford de IBM.La típica prueba consiste en que el usuario introduzca un conjunto de caracteres que se muestran en una imagen distorsionada que aparece en pantalla. Se supone que una máquina no es capaz de comprender e introducir la secuencia de forma correcta por lo que solamente el humano podría hacerlo (salvo error).
Como el test es controlado por una máquina en lugar de un humano como en la Prueba de Turing, también se denomina Prueba de Turing Inversa
Todo estos esfuerzos y barreras se establecen para impedir que los spammers creen cuentas basuras en forma automática a través de sus spambots, y así no les sea más fácil bombardearnos desde "dentro" con spam nuestras cuentas de correo en Gmail.
Pero al parecer esto no esta siendo suficiente ya que Websense a presentado un estudio técnico muy interesante sobre la ruptura del sistema de captcha en Gmail [EN], con una tasa de éxito de 1 en 5 intentos. Al parecer la técnica para romper el captcha en forma automática, se coordina a través de dos máquinas trabajando en conjunto, una descifrando el captcha y la otra haciendo una petición de la página de ayuda de Gmail para "ganar tiempo" para realizar el trabajo.
Gmail CAPTCHA Cracked
Vale, se puede argumentar que estas personas no tienen un PIN muy adecuado ni seguro, pero afortunadamente este bulo es fácil de desmontar sin necesidad de recurrir a los Cazadores de Mitos: Simplemente prueba a irte a un cajero cualquiera y aprovechando que normalmente tienes tres oportunidades para meter la pata con el PIN, introdúcelo al revés.
Estoy dispuesto a apostar dinero del Monopoly frente a billetes de 500 euros a que en lugar de decirte que bienvenido y darte la pasta que le pidas mientras avisa discretamente a los hombres de Harrelson el cajero te dirá que no seas moñas y que teclees bien el PIN o que como insistas se queda con la tarjeta.
Actualización: No es que tuviéramos muchas dudas al respecto, pero por si acaso Miguel Angel nos escribe esto:
Trabajo en el área de Sistemas de Información de un banco y conozco perfectamente la aplicación de cajero y te puedo asegurar que no hay esa funcionalidad, ni en nuestros cajeros ni en ningún otro.
Más actualización: Fernando nos comenta que
Lo único parecido (y que sí es real) que conozco es que en mi trabajo (en un banco) si me coaccionan para desconectar la alarma tengo la opción de marcar un número inferior o superior al pin real (es decir, si el pin es 5423 puedo marcar 5422 ó 5424); en ese caso, la alarma aparentemente se desconecta, pero lanza una señal silenciosa de atraco a la central de alarmaslo que si ni recuero mal también sucede con alarmas instaladas en casas y otros establecimientos.
Xab además encontró en Snopes PINned Hopes, una página que explica que si bien este tipo de sistema en efecto fue propuesto en 1994 y patentado en 1998 por un tal Joseph Zingher, ningún banco ha querido implantarlo porque hay serias dudas de que sirviera para nada: La policía probablemente no llegaría a tiempo, y siempre existe el riesgo añadido de que el atracador se de cuenta de que la vícitima está haciendo algo raro -no es fácil recordar el PIN al revés con una pistola en la cabeza o una navaja contra tus costillas- y que sea peor el remedio que la enfermedad.
Fuente: http://www.microsiervos.com/archivo/leyendas-urbanas/bulo-pin-reves-cajero.html
Más del 95% de los portátiles y PCs de sobremesa del mundo tienen instalado Windows. El dominio de Microsoft, se diga lo que se diga, es aplastante en este campo y apenas deja margen para otras alternativas como GNU/Linux, BSD o Mac OS X.
Otro mundo son los supercomputadores. Allí la presencia de los sistemas operativos de la compañía de Redmond es testimonial. Casi inexistente. Estamos en un sector en el que, al contrario de lo que sucede en el ámbito doméstico, GNU/Linux es con insultante diferencia la opción mayoritaria. Y cada año que pasa lo es más:
En la actualidad, casi el 80% de los supercomputadores corren GNU/Linux, mientras que un 12% apuestan por Unix. Lejos, muy lejos, quedan BSD, con un 0,8%, Mac OS X con un 0,6%, y Windows con un 0,4%. Aquí tenéis una tabla que muestra las cifras exactas que mueven cada uno de estos sistemas operativos: | Sistema Operativo | Equipos | Porcentaje |
|---|---|---|
| GNU/Linux | 389 | 77,8% |
| Windows | 2 | 0,4% |
| Unix | 60 | 12% |
| Mac OS | 3 | 0,6% |
| BSD | 4 | 0,8% |
| Varios | 42 | 8,4% |
El 90% de las empresas han invertido en años anteriores para poseer actualmente la infraestructura y soluciones de seguridad que requieren para los controles mínimos requeridos. Solo el 50% de las organizaciones ha desarrollado y mantiene en ejecución un plan estratégico relacionado con la seguridad.
La responsabilidad de seguridad de la información, o bien, la protección de los activos de información, es asignada a diferentes posiciones dentro de la estructura organizacional. Ahora si concretamente consideramos como válida la función directiva en términos de seguridad, el rol propio de la misma es el CSO (Chief Security Officer) o CISO (Chief Information Security Officer). Solo el 30% de las empresas encuestadas poseen un profesional de estas características con dicho cargo ejecutivo.
Los hackers o ataques externos le corresponden el 40% de los casos de ataques. Alrededor del 84% de los incidentes o ataques provienen desde adentro de la empresa. Uno pensaría que los hackers se están metiendo dentro de la empresa. Pero eso no es verdad. Nadie contrata personas que atentan contra la seguridad de la empresa. Pero la naturaleza humana va mutando dentro de una organización frente a sucesos o cambios propios del contexto laboral. Los empleados descontentos, disconformes con la empresa, con discrepancias con el jefe o bien con el mismo grupo de trabajo, son circunstancias laborales no ajenas al común de las compañías. Particularmente la confianza reina entre los principios del management y en las reglas de oro del teamworking. La confianza es el principio por el cual no nos sentimos con la obligación de monitorear a los empleados.
Mi personal es de plena confianza… Nunca realizaría algo que atente contra la seguridad de la empresa… ¿Escucharon alguna vez esto?
Pero controlar no significa desconfiar. Uno realiza controles por el objetivo primario de la seguridad, la prevención y la anticipación proactiva a los incidentes. Muchas veces fragilidades de seguridad se producen accidentalmente por usuarios sin intención maliciosa. Siguiendo con el concepto monitorear no significa desconfiar. Un CSO debe tener herramientas e información sólida a la hora de realizar estudios forenses o sus investigaciones puntuales. Sin este conjunto informativo ¿con qué autoridad profesional puede elevar a sus pares CxOs situaciones delicadas? La información concreta despeja cualquier situación subjetiva que en estas circunstancias pueden provocar si un efecto desconfianza infundado.
Un dato para no olvidar. Pese al alto grado de implementación de herramientas, equipamiento y procesos, el 40% de los CSOs desconocen el número de incidentes, el tipo de ataque o el método primario de ataque utilizado. Ahora bien, tenemos en un 90% las soluciones de tecnología necesarias de seguridad, pero ¿no podemos conocer el tipo y fuente del incidente? Esto es algo así como tener un sistema de seguridad que me detecta cuando una ventana es rota por un delincuente al querer traspasarla, pero esta detección (reactiva) no me sirve para prevenir el próximo ataque en esa u otra ventana. Esta detección me sirve para eso, pero no para detectar un robo interno de algún activo de información.
Tomemos nota. Desde el año 2000 a la actualidad nos estuvimos especializando en realizar y aprender de herramientas tecnológicas que permitan brindar seguridad a nuestra infraestructura y perfeccionamos tareas operativas vinculadas con monitoreos y controles de seguridad. Pero ahora el CSO debe perfeccionarse en otras habilidades. La gestión centralizadas de información de seguridad, análisis y evaluación de riesgos y metodologías de mitigación de los mismos, son las funciones que debe incorporar en su carrera profesional.
En función de la carrera profesional y la autonomía del área de seguridad dentro de la organización, se desprende la gestión, presupuesto, tomador de decisión y planificación estratégica. La puja por la independencia del área de IT es constante y por el momento no tiene un rumbo definido. Muchas de las entidades financieras obligan la independencia del área de seguridad, jerárquicamente bajo un comité de seguridad o del CEO de la empresa. Mas allá del nivel de madurez que implica una independencia del área de IT, la dependencia de los últimos años permitió el alto crecimiento y mejora de soluciones de seguridad en la infraestructura de IT. El 79% de los reportes actualmente se realiza a áreas Neutrales (CEO, CFO, COO, Legales, etc.), el 53% a áreas de IT (CIO y CTO) y el 46% a áreas relacionadas con la seguridad y auditoria. La tendencia marca que los reportes y los presupuestos de seguridad se orientan a áreas de IT más que a áreas neutrales.
Por último y en contra de mis expectativas, la seguridad sigue teniendo dos caras que por el momento no pueden unificarse en lo que a gestión se refiere. La seguridad física/electrónica por un lado y la seguridad de la información/informática por el otro. Casi el 70% de las empresas respondieron que no se integrarán estas dos subáreas de la seguridad, y el 80% indica que tampoco lo tiene planificado.
Para mayor información sobre el resto de los resultados de las encuestas, se han incorporado dos documentos en el repositorio del bajo los siguientes nombres (cabe aclarar que el acceso a ellos solo puede ser alcanzado con la registración y autorización de acceso pertinente):
Información Digital: ¿Cuál es el grado de adopción y concientización?
The Global State of Information Security 2007
Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - CCSK - CSFPC que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.