Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas

domingo, 2 de marzo de 2014

14 personas tienen Internet bajo siete llaves

14 personas tienen Internet bajo siete llaves
Cada tres meses, en una ceremonia especial, un grupo reducido de personas genera la clave que permite el correcto funcionamiento de la Red. Solo ellos poseen las siete llaves necesarias para abrir la caja de seguridad donde se guarda esa clave
En total son 14 las personas que poseen las llaves necesarias para abrir las cajas donde se guarda un juego de tarjetas inteligentes. Estas tarjetas se usan para actualizar la clave generando una nueva que controla el archivo de todos los dominios necesarios para que Internet funcione.

Cada tres meses esta clave la cambia un reducidísimo grupo de personas durante la 'ceremonia de la clave' ('Key Ceremony'), un acontecimiento que se desarrolla en condiciones de seguridad extrema. Estas incluyen medios 'clásicos' y otros que parecen sacados de una película de ciencia ficción.

La ceremonia la organiza la Corporación de Internet para la Asignación de Nombres y Números (ICANN), que ejerce las funciones básicas de control de la Red al ser responsable de transformar en letras (como las de los dominios y páginas web) los números (direcciones IP, por ejemplo) que manejan las computadoras, para hacerlos comprensibles para los humanos.

Para que todo el sistema funcione como la seda, es necesario un descomunal archivo de los datos de las direcciones web y de las direcciones IP llamado 'Sistema de Nombres de Dominios' (Domain Name System, DNS), que es controlado por una sola clave. Esta es la clave que cada tres meses cambian las personas escogidas por el ICANN. Fueron seleccionadas hace cuatro años en un concurso abierto en el que participaron 40 personas, y desde entonces solo una ha sido sustituida. Las ceremonias tienen lugar cuatro veces al año, dos en la costa este de los EE.UU. y dos en la costa oeste. Siete personas poseen las llaves necesarias para abrir la caja de seguridad de una costa, y otras siete personas tienen la del otro extremo. De estas 14 personas, solo siete participan en cada ceremonia, aunque en realidad para la operación solo son necesarias tres.

Sin embargo, a pesar de todas las medidas de seguridad que acompañan esta ceremonia tan formal, hasta la actualidad su función era más bien decorativa, ya que hasta ahora perder la clave no suponía un problema tan grave. No obstante, en los próximos 3-5 años el sistema en el cual se basa Internet evolucionará para volverse más desarrollado y centralizado. Será entonces cuando la tarea de garantizar la seguridad de la clave adquirirá una importancia crucial.

Video en inglés. Fragmentos de la propia ceremonia se pueden ver a partir del minuto 1:58.

Texto completo en: RT

sábado, 22 de febrero de 2014

Vodafone ve un "escándalo" en el límite de acceso a la fibra óptica de Telefónica

La restricción está fijada en 30 megas
Vodafone ve un "escándalo" en el límite de acceso a la fibra óptica de Telefónica
Vodafone ha reiterado que es "un escándalo" que se siga manteniendo para los operadores alternativos el límite de 30 megas por segundo en el acceso a la red de fibra de Telefónica para dar servicios a sus clientes, lo que perjudica a los consumidores.
"La regulación es benigna con Telefónica. Telefónica ha sido afortunada", ha afirmado en un encuentro informativo el director de Legal y Regulación de Vodafone España, Pedro Peña, que se ha referido así a los servicios mayoristas de la nueva tecnología de fibra óptica que la operadora ofrece a sus usuarios y a los operadores alternativos, aunque mientras a los primeros da 100 megas a sus competidores sólo ofrece hasta 30.
No estamos atacando gratuitamente, pensamos que hay una estrategia de Telefónica para excluirnos del mercado y para extender el monopolio que tuvo en el cobre a la fibraLa multinacional española "se ha encontrado con una regulación muy benigna, con un tránsito de laComisión del Mercado de las Telecomunicaciones(CMT) a la Comisión Nacional de los Mercados y la Competencia (CNMC) que ha motivado la paralización de la revisión de los análisis de mercado y con una aplicación de la regulación insuficiente, también muy condescendiente con respecto a Telefónica. Y Telefónica ha dicho: 'Ésta es la mía'", ha agregado.

Precios más baratos
En su opinión, este límite perjudica a los consumidores, que podrían disponer de "una oferta mucho más rica", "a precios más baratos". "Si nosotros pudiéramos ofrecer 50 y 100 megas", lo que supondría un ingreso muy importante para Telefónica, "podríamos tener ofertas mucho mejores que las que hay ahora mismo en el mercado", ha apuntado Peña.
Recordó que ya en 2009, cuando la CMT reguló el acceso mayorista a la red de fibra de Telefónica y decidió limitar a 30 megas la obligación de Telefónica para dar ese servicio, les pareció insuficiente esta regulación, pero ahora "en 2014 es un escándalo y es injustificable"

jueves, 6 de febrero de 2014

¿HAY FOTOS DE TUS HIJOS EN INTERNET? ENTONCES LEE ESTO

¿HAY FOTOS DE TUS HIJOS EN INTERNET? ENTONCES LEE ESTO
La frase “una imagen vale más que mil palabras” es una cita memorable. Se trata de expresar una idea mayor con apenas una imagen. Pero en el mundo de las redes sociales, todos parecemos omitir este concepto básico.

Los niños y adolescentes suelen subir cientos o miles de fotografías suyas a Internet. De hecho, unas 350 mil imágenes son subidas a Facebook cada día y el número total de fotos en sus servidores ya supera los 240 mil millones.

Hasta no hace tanto, una imagen de tu hijo o hija subida a una red social difícilmente terminara siendo utilizada con intenciones non sanctas. Pero los tiempos han cambiado.

Sitios de redes socials como Facebook, Twitter, Instagram y Tumblr han cambiado las reglas del juego del pornógrafo, aquel que publica material obsceno. Estos sitios ahora ofrecen poderosas herramientas para que los pedófilos intercambien imágenes de pornografía infantil o para que lo pervertidos alimenten su vida sexual en Internet.
EJEMPLOS ENFERMIZOS

Empecemos con una aplicación diseñada para que los usuarios de Facebook puedan encontrar más fácilmente imágenes inapropiadas. Badabing es una aplicación para iPhone que identifica la forma de una bikini en las fotografías de hasta cinco amigos a la vez. Luego recopila las imágenes en una lista que puede ser guardada o compartida.

Cualquier persona puede usar esta aplicación, incluso hombres que buscan imágenes de niñas menores. Pero la imagen es tan solo el principio: un pornógrafo infantil no se detiene con una imagen. De hecho, el Departamento de Justicia de los Estados Unidos sostiene que “es común que los productores de pornografía infantil preparen a sus víctimas o cultiven una relación con el niño para luego dotar de rasgos sexuales el contacto”.

En esencia, el objetivo es desarrollar una relación virtual. El fin del depredador sexual es acercarse a la persona, prepararla, victimizarla y capturar el ataque en cámara. Los depredadores pueden ser muy persuasivos.

Otro ejemplo: los depredadores sexuales han capitalizado el encanto de los sitios de videochat. Muchas veces, estas personas toman capturas de pantalla luego de inducir a un niño o joven a hacer algo inapropiado en cámara.

Un último ejemplo: dos sitios pornográficos ahora aprovechan las ventajas de la tecnología de reconocimiento facial. Esta novedad puede motivar a los consumidores pornográficos a subir fotos de personas conocidas para encontrarlas, o a sus parecidos, en Internet.
PORNOGRAFÍA INFANTIL

Debemos aclarar algo: la pornografía es esencialmente legal. Pero la pornografía infantil, que incluye imágenes sexuales o ataques en menores de 18 años, no lo es.

Los pornógrafos infantiles se destacan por encontrar y acumular imágenes, a veces en cifras que alcanzan los cientos de miles. Suelen intercambiar imágenes y videos entre ellos y encontrarse en las mismas redes sociales.
¿QUÉ HACER?

Como padres, debemos estar atentos al contenido que suben nuestros hijos a las redes sociales, pues puede ser copiado y guardado por cualquiera. Los pornógrafos infantiles están en Facebook y otros sitios a toda hora.

Un desafío asociado a la tendencia de subir imágenes en todo momento es que estas permanecerán online por años y años.

Los niños no suelen pensar a largo plazo. Comparten fotografías e información sin preocupación alguna. Nuevas redes sociales emergen todo el tiempo, incluyendo varias con imágenes como su materia prima, como Instagram, Flickr o Voto. Otras ofrecen videos como su contenido estrella, como Vine o YouTube.

Aquí van algunas sugerencias para resguardar la seguridad de nuestros niños y la de sus fotografías:
Ajusta los niveles de privacidad del perfil del niño en la red social para que solo sus amigos puedan ver la información personal, como las fotografías.
Limita las personas que pueden enviar mensajes al niño en la red social.
Utiliza una foto de perfil apropiada. Las fotos inapropiadas pueden llamar la atención de personas equivocadas.
Elimina todas las imágenes inapropiadas de acceso público.
Controla quiénes pueden etiquetar a tu hijo o hija en las fotografías.
Filtra la red de amigos del niño.
Habla con tu hijo/a sobre qué hacer y qué no hacer al subir imágenes a Internet.
Evita que publique su fecha de nacimiento, nombre completo, dirección, teléfono, etc.

Los padres deben hacerse un tiempo para comprender el complejo mundo virtual en el que vivimos. No permitamos que otros les enseñen a nuestros hijos cómo funcionan estas tecnologías.

Protección para tus hijos en la red
Internet es un medio con infinitas posibilidades para encontrar información, aprender, expresar opiniones, comunicarse, convivir con otros internautas y, por supuesto, pasar un buen rato de ocio.

Internet, al igual que el resto de vivencias del ser humano, también puede ser un lugar donde existan ciertos riesgos y peligros, que se acentúan más para los menores al ser mucho más vulnerables que los adultos. Es, por tanto, un deber social proteger a los menores de esas posibles amenazas y peligros y en el que todos debemos participar.

¿A que riesgos se pueden enfrentar los menores?

A lo largo de esta campaña vamos a ir desgranando los posibles riesgos, y como enfrentarnos a ellas, que un menor puede encontrar en internet y que fundamentalmente se centran en tres tipos:

- Contenidos inapropiados. Al navegar por internet pueden encontrarse con contenidos no adecuados para la edad del menor, como por ejemplo páginas pornográficas o con contenidos violentos, lenguajes inadecuados, etc..

- Privacidad. Un riesgo, que ya es a veces díficil de entender para los adultos, se ve incrementado en el caso de los menores ante su mayor ingenuidad al facilitar datos personales, tanto suyos, familiares, como de compañeros, que les puedan poner en riesgo.

- Abusos y acosos. Sobre todo a través de programas de mensajeria, chats, foros, etc.

Asociación de Internautas

martes, 4 de febrero de 2014

“Internet debe ser de acceso gratuito”; Comisionado Derechos Humanos Frank William La Rue

“Internet debe ser de acceso gratuito”

Texto: Kay Levin, Sofía de Roa, Víctor Sampedro y Virginia Uzal
Integrantes de la Comunidad del Máster en Comunicación, Cultura y Ciudadanía Digitales
Founder of the Center for Legal Action for Human Rights
Para esta primera entrada hemos dado voz a Frank La Rue, abogado laboralista y de derechos humanos. Nacido en Guatemala, los médicos dijeron que nunca podría ver. Se equivocaron. La Rue ha dedicado su vida a la observación de los Derechos Humanos y a denunciar los abusos del poder. Y a través de sus gafas se puede apreciar su mirada curiosa y sincera.
Ocupa desde hace  más de cinco años el cargo de Relator Especial de la ONU para la promoción y protección de los derechos a la libertad de opinión y expresión. Fundó la primera ONG (CALDH) que denunció por genocidas a los dictadores de su país. Ha batallado por más de 25 años en defensa de las libertades civiles y, recientemente, de la libertad en internet. También, según la Wikipedia en julio del año pasado sufrió el robo de varios documentos y ordenadores de su despacho en el instituto DEMOS de Guatemala. En 2004 fue nominado a Premio Nobel de la Paz.
Le leímos a Frank La Rue la definición de cuarto poder en red, que abre este blog, para comenzar una larga conversación a varias voces que discurrió del comentario de internet como requisito para el resto de los derechos humanos a las “tonteras” de las Leyes de Seguridad Ciudadana y Transparencia.
Foto de La Rue de Rick Bajornas para la ONU
Foto de La Rue de Rick Bajornas para la ONU
¿Qué opina del “cuarto poder en red”?
Internet y las redes digitales han modificado totalmente el sistema de comunicación. En primer lugar, porque hasta ahora teníamos un emisor para múltiples receptores. Internet rompe ese sistema y ahora hay millones de receptores que pueden comunicarse entre sí, además de con el emisor, y entablar una conversación.
En segundo lugar, internet ha roto las fronteras de ciertos problemas legales, relacionados con la seguridad, vigilancia y privacidad. Hay estados que dicen: “Yo protejo los derechos de mis ciudadanos en mi territorio, pero lo que pase fuera no tiene nada que ver”. Y, por eso, se dan casos de monitoreo por parte de agentes extranjeros, incluso a figuras públicas. Esto tiene que resolverse. Hoy tenemos un sistema muy libre de comunicación. Y no creo posible regular internet como se han regulado otras comunicaciones. Ya tenemos miles de blogueros presos por expresar su opinión.
El poder de internet es tan grande que los poderes autoritarios tienen la tentación de censurarlo, como el Estado chino. A pesar de todo, va tan rápido que ningún Estado va a poder controlarlo. Internet puede ser una plataforma para organizarse y controlar al poder, un catalizador . Y las experiencias de Túnez y Egipto son un ejemplo de ello. Ahora mismo no tienen un plan de transición en estos países de futuro incierto. Pero, sin contar con un movimiento organizado, la población pudo provocar la caída del régimen.
Internet rompe el silencio y el aislamiento. Yo vengo de un país que sufrió un terrible genocidio. Y durante ese tiempo, estando en el país, tardábamos días en enterarnos de lo que estaba pasando. Hoy nos enteramos en el mismo día. No solo los que estamos dentro, sino el mundo entero. Por eso, esa rápida comunicación masiva sí permite controlar al poder estatal y aumentar la transparencia: controlar presupuestos, programas y desarrollo de políticas. Y hacer denuncias de corrupción. Soy un ferviente creyente de que las nuevas tecnologías son un paso obligado para la ciudadanía.
¿Es posible hablar del derecho a internet?, ¿de qué manera se hace efectiva la relación entre el derecho a Internet y la Declaración Universal de los Derechos Humanos?
Muchos me preguntan si el derecho a internet o el acceso es un derecho en sí mismo. Algo que tengo claro es que es un requisito para ejercer el derecho de la libertad de expresión. Acceder a internet es como poder acceder a los libros para hacer efectivo el derecho a la educación.
Cuando yo planteé el tema en Ginebra, a todo el mundo le extrañó, porque en Europa no era objeto de preocupación. Es decir, la conectividad está muy extendida: Finlandia, el país más desarrollado, tienen un 99% de conectividad entre sus habitantes; Suecia, un 95%… No sé España, pero Europa goza de un buen nivel, salvo quizás Italia por políticas equivocadas de Berlusconi. Pero si uno habla de internet en el mundo, la conectividad no refleja la realidad humana y social.
Ese derecho se tiene que dividir en dos: acceso a contenidos sin censura y acceso a conectividad, equipos e infraestructura. Los dos polos en este sentido son, por un lado, China, que con más de 300 millones de usuarios es el país más conectado del mundo en números totales, pero que ejerce el mayor control sobre contenido. Sin embargo, en India ocurre al revés: es una gran potencia tecnológica pero solo tiene un 10% de conexión. Y eso es muy poco.
¿Qué medidas cabe tomar en ese sentido?, ¿cómo garantizar el acceso universal a internet en contenido, cobertura y accesibilidad?
Todo el mundo debería tener acceso a Wifi, internet debe ser de acceso gratuito. Igual que se subsidia el transporte urbano para que la gente lo use,  o se subsidia la luz, pues si hace falta habrá que subvencionar el acceso a internet. No sólo para la libertad de expresión, sino para los derechos de acceso a la información, a la educación, a la libre asociación, al desarrollo, a la expresión de multiculturalidad, etc.
Los Estados deben garantizárselo a los sectores más pobres, y no de manera individual. En África hay centros comunales de acceso a internet. Y Uruguay es un ejemplo a seguir: allí se puso en marcha el Plan CeiBal, para que cada escuela pública actúe como servidor de Wifi a 400 metros a la redonda. Por lo que sirve a las niñas y niños, y también a la comunidad. Todo el país tiene Wifi gratuito. Además, dan un portátil a todos los niños en cada etapa educativa. Hubo dudas sobre si iba a ser un fracaso y ha sido un absoluto éxito. Todos cuidan su portátil mejor que sus muñecos. Y de esta manera tuvieron acceso a una biblioteca electrónica con 2.600 libros en cada escuela… y aumentando. Así, los niños lo tienen en su memoria aunque se vaya la luz o se vaya la conexión.
¡Esto es hacer accesible internet! Si Uruguay logra mantenerlo va a tener el nivel educativo más alto de América Latina. Es un país grande, plano, no hay montañas y tienen menos de 3,5 millones de habitantes. Con estas características es más fácil, pero realmente es producto de la voluntad política de los gobiernos.
Unos meses después del cénit de las revueltas en los países árabes, la ONU publicó su informe sobre la protección del derecho a la libertad de opinión y de expresión en internet. Si la Red es bloqueada, comosucedióen 2011 en Egipto, ¿qué se puede hacer para garantizar ese derecho?
En Turquía hace poco se bloqueó Youtube y la gente le dio la vuelta, consiguió evitarlo. Yo creo que la tecnología es difícil de parar y se le va a hacer muy difícil a un gobierno poder censurarla. Y, además, el país que lo haga se aislará del mundo. Hoy internet es un tema de libertad de expresión y de desarrollo, por lo que no pueden censurarlo.
¿Qué opinión le merece la situación de Snowden? Dice no volver a EEUU porque el marco (a)legal que se aplica allí le impide dirigir una campaña pública en su defensa y evitar una persecución en su contra, ¿por qué no logró asilo en ninguna de las 20 democracias a las que se lo solicitó?
Hay dos temas sobre los que ya me he pronunciado: WikiLeaks y Assange. Mi último informe para la Asamblea General de la ONU fue relativo al derecho a la verdad, considerada desde la libertad de expresión y el acceso a la información pública como pilares fundamentales. Yo creo que toda información del Estado, que permita esclarecer violaciones de derechos, debe ser de acceso público y bajo ninguna circunstancia se puede prohibir. Ni la seguridad nacional, ni ninguna excusa que puedan buscarse los Estados es admisible porque las violaciones de Derechos Humanos no tienen justificación. Preservar y entregar la información relativa a violación de derechos es su obligación y un compromiso intrínseca a cualquier cargo público. Quien lo hace no incurre en responsabilidad penal. Y, en ese sentido, para mí Snowden no ha cometido un delito sino que hizo pública una violación masiva al derecho a la privacidad. Sin privacidad es difícil que la gente pueda tener libertad de expresión y opinión. Y eso es también una violación de los derechos humanos.
Violaine Martin para la ONU
Violaine Martin para la ONU
Dos días antes de la publicación de los documentos de Snowden en junio de 2013, usted publicó un informe para la Oficina del Alto Comisionado de la ONU para los DDHH. En ese informe criticaba que la vigilancia de Estado y la monitorización ilegal de las comunicaciones socavan estos derechos. ¿Podría extenderse sobre la situación actual?
Debo decir que entonces yo no sabía nada de Snowden. Me alegro de que el informe haya sido bien recibido, sobre todo porque fue anterior y no se puede decir que fuera oportunista. Incluso me han invitado a EEUU a dar charlas sobre ello. Los países más implicados en ese escándalo me han recibido. En el mes de abril, en Brasil, también trataremos el tema. Yo creo que las consecuencias de los documentos de Snowden han sido positivas. Es un escándalo, es cierto, pero provocó reflexión.
¿Le parecen suficientes las respuestas dadas por Obama a las denuncias de Snowden,  así como las medidas que ha anunciado para controlar la actividad de la NSA?
Está claro que quien tiene la tecnología para hacer esto es EEUU Y me alegra que Obama se tomara la molestia de reconocer el error y decir: “Me parece que nos excedimos”. Es un paso muy positivo, que no todos los presidentes de EEUU darían. Por eso le felicito.
¿No faltan compromisos concretos de transparencia del tribunal encargado de ordenar las escuchas y de las agencias implicadas?, ¿y dimisiones o ceses ante la gravedad de las denuncias, cuya veracidad no se ha puesto en duda?
Es importante regular. No estoy en contra de la vigilancia, pero debe ser regulada. La seguridad nacional no solo protege a los individuos, sino a las instituciones y a la democracia como sistema. Por eso, para que la legislación sea democrática y nos proteja, debe tener mecanismos democráticos y conformes a la justicia para vigilar. Deben ser autorizados por un juez y supervisados por el Parlamento. El Tribunal estadounidense encargado fue superado por el volumen de trabajo. De forma que si tenemos posibilidad de remediarlo bajo control judicial, adelante.
¿Cuál es su opinión sobre las leyes en marcha en EEUU que restringen la protección legal de la libertad de expresión solo a los periodistas profesionales? Al mismo tiempo, se declara expresamente que organizaciones como WikiLeaks son ilegales y que, al no ser considerada como periodística, jamás tendrá una protección especial de su libertad de expresión.
WikiLeaks para mí es legal. Todo el que libere información sobre violaciones de Derechos Humanos lo es. En el Caso Assange no debe de haber responsabilidad penal para el intermediario:  Chelsea Manning. No es válido cuestionar su libertad de expresión, salvo que ponga en peligro a alguien. Pero no es el caso, se esmeraron en asegurarlo. Por eso WikiLeaks fue un escándalo muy embarazoso. Aunque no puso en peligro a ninguna persona. Fue una publicación totalmente legítima y no debería haber ninguna persecución penal.
Las protestas pro-democráticas, articuladas desde internet, tienen también lugar en España desde el 15M de 2011. Ahora, el proyecto de Ley de Seguridad Ciudadana sanciona a quienes apoyen, convoquen o difundan por las redes sociales manifestaciones no autorizadas o que acaben con violencia, con multas de hasta 600.000€. ¿Cómo valoraría la situación de los derechos de opinión y de expresión en este país si esa ley saliese adelante?
Eso es una “tontera”, porque el derecho a la manifestación pacífica es parte de la libertad de expresión, porque es la manera en la que un pueblo demuestra su oposición a determinadas medidas políticas. La libertad de expresión es uno de los pilares de la democracia. Convocar una marcha que sirva para la expresión de la voluntad personal es totalmente legítimo. Si en el transcurso de la marcha se genera violencia, no es necesariamente culpa de quien la convoca. A veces concurren provocadores de fuera, hay exceso de fuerza por la autoridad. En conclusión, hay que analizar el propósito con el que se convocó. Si una marcha desde el principio se organiza con fines violentos es ilegal. Si los fines son pacíficos, no.
Sobre transparencia, afirma que “el derecho a la comunicación implica tener acceso a la información para poder construir opinión”, ¿cuál es la importancia de las Leyes de Transparencia?, ¿sabía que en España acaba de aprobarse el primer proyecto de ley en toda la historia y que excluye a la monarquía y a la Iglesia?
Yo creo que la transparencia es responsabilidad de todos los que forman el país, no puede haber excepciones, no puede haber alguien que tire la primera piedra y otros escondan la mano. Eso es absurdo. Y no creo que deba haber casos concretos que queden fuera de la ley, eso genera más desconfianza, porque no hay explicación aparente para que se produzca la excepción. En este sentido, hay mucho que trabajar aún.
Acceda a la transcripción completa y no editada de la conversación. Abrimos el código, un intento pionero en España, aunque no en Colombia.
*Kay Levin, Sofía de Roa, Víctor Sampedro y Virginia Uzal forman parte de laComunidad del Máster en Comunicación, Cultura y Ciudadanía Digitales

sábado, 18 de enero de 2014

Zeus, el virus que roba información personal y bancaria, 'asalta' WhatsApp


Cómo evitar el fraude de los SMS Premium de WhatsApp

No respondas a ningún mensaje del 25568, te pueden cobrar de 35 céntimos a 7 euros



17/01/2014 por: Practicopedia
Los timos no dejan de crecer en el mundo de Internet. Esta vez le ha tocado el turno a WhatsApp. La asociación de consumidores FACUA alerta de un nuevo timo en esta red de mensajería instantánea. El usuario recibe un SMS donde se le comunica que tiene problema para recibir mensajes por WhatsApp. Si el usuario decide responderlo, recibirá un cargo extra en su factura. En este practicograma descubrirás cómo funciona el fraude de los SMS Premium del número 25568.
1 Un SMS mentiroso
Nuevo fraude a la vista. "Te estoy escribiendo por WhatsApp. Dime si te llegan mis mensajes". Si recibes este SMS, no te fies de él. Se trata de un nuevo timo que actúa sobre numerosos usuarios de la red de mensajería instantánea más popular en España: WhastApp.

    2 No respondas nunca, te cobrarán por cada mensaje.
    Los mensajes fraudulentos llegan desde el número 25568. Si recibes uno de estos SMS, no los respondas nunca. ¿Dónde está el timo? El mensaje intenta que el usuario que lo reciba responda para asegurarse de que todo está bien en su teléfono. La sorpresa llega cuando recibe la factura a final de mes.

    Te pueden cobrar de 35 céntimos a 7 euros por cada SMS que envíes. Todo ello sin que tú seas consciente de nada. En ningún momento el usuario sabe que le están cobrando por responder a estos mensajes.

    3 Tu WhatsApp está bien.
    En realidad, tu WhatsApp no tiene ningún problema. Si lo compruebas podrás ver cómo envías y recibes mensajes con todos tus contactos. La trampa está en que el usuario crea en el SMS recibido y no compruebe que su 'app' funciona perfectamente.

    4 Reclama a tu compañía móvil.

    Desde la página oficial de FACUA recomiendan reclamar a tu compañía móvil por el cobro en estos SMS Premium.

    Además, aconsejan "presentar denuncias ante la Oficina de Atención al Usuario de Telecomunicaciones y la autoridad de consumo de la Comunidad Autónoma". Descubre cómo hacerlo en el practicograma 'Cómo reclamar si recibes una factura de teléfono errónea.

    También puedes dirigirte al teléfono 968 01 03 62 y 901 33 66 99 habilitado por el Ministerio de Industria.

  1. facua
    Si quieres más información, visita la sección 'WhatsApp messenger' en la categoría de 'Electrónica'. También puede que te interesen los siguientes practicogramas:
  2. ¿Más información?
Zeus, el virus que roba información personal y bancaria, 'asalta' WhatsApp

La información personal y bancaria de los más de 400 millones de usuarios del popular servicio de mensajería WhatsApp podrían quedar en manos de delincuentes informáticos tras detectarse una nueva amenaza de un virus.
Se trata del malware Zeus, uno de los troyanos más peligrosos. Cuando Zeus infecta una máquina, se mantiene latente hasta que accede a la cuenta bancaria de la víctima, entonces roba las contraseñas y los datos de acceso. Tras descubrirse el año pasado que se valía de Facebook para infectar ordenadores, ahora el virus ataca usando la aplicación WhatsApp.

Según afirma el Laboratorio de Investigación de ESET Latinoamérica, todo empieza cuando el usuario recibe un correo electrónico bajo el asunto de 'missed-message.zip' que tiene como remitente WhatsApp y que asegura estar adjuntando un mensaje de voz de la aplicación. Para evitar ser víctimas de los delincuentes de la red, ESET recomienda contar siempre con una solución de seguridad que detecte este tipo de amenazas, así como verificar siempre la información en cuestión.

Otra estafa: "¿Me agregaste el otro día?"
Esta semana muchos usuarios de WhatsApp han denunciado que reciben mensajes que, como se descubrió, tienen la finalidad de estafar: "Te estoy escribiendo por wasap [WhatsApp]. Dime si te llegan mis mensajes. ¿Me agregaste el otro día?", es uno de los ejemplos.

El número del emisor es el 25568 y si el usuario responde, quedará suscrito automáticamente a un servicio de mensajes 'premium' por el que tendrá que pagar por cada mensaje recibido, que pueden ser varios al día y con una tarifa especial. Los expertos recomiendan a las personas que ya han caído en la trampa que contacten con el operador de telefonía para que bloquee el número de teléfono.


Texto completo en: /actualidad.rt.com


Ten cuidado con el falso mensaje de WhatsApp


El software malicioso conocido como Zeus ha encontrado una nueva forma de infiltrarse en tus archivos. Se trata de un correo electrónico que te llega bajo el asunto de Missed-message.zip, que tiene como remitente WhatsApp Messenger y que asegura estar adjuntando un mensaje de voz de la aplicación.

No te dejes engañar, ya que según el blog del Laboratorio de investigación de ESET, se trata de un virus especializado en robar información personal y datos bancarios. El malware se llama Zeus y es detectado por el sistema de seguridad de ESET como Win32/Spy.Zbot.

Para evitar ser víctimas de los delincuentes de la red, el coordinador de Awareness & Research de ESET Latinoamérica, Raphael Labaca, recomienda contar siempre con una solución de seguridad que detecte este tipo de amenazas y verificar siempre la información en cuestión.



Falso mensaje de WhatsApp descarga Zeus

Estas últimas semanas hemos hablado acerca de la creciente popularidad de WhatsApp, el servicio de mensajería que ha superado los 400 millones de usuarios. Por otro lado se encuentra Zeus, una de las amenazas más populares, especializada en el robo de información personal y credenciales bancarias. ¿Podrían los cibercriminales aprovechar la popularidad de ambos para intentar beneficiarse? La respuesta es: Sí, y de hecho lo hacen.
Recientemente hemos analizado en nuestro Laboratorio de Investigación de ESET Latinoamérica una muestra de una campaña que relaciona a ambos. Todo empieza con la recepción de un correo como el siguiente:
El correo simula ser un mensaje de voz de WhatsApp, y posee adjunto un archivo comprimido llamado Missed-message.zip. Al descomprimirlo obtendremos un ejecutable con el mismo nombre, que funcionará como dropper. Un dropper es una técnica común usada por los atacantes para hacer que un archivo que parece inofensivo descargue otra amenaza. Dicho archivo ejecuta otro código malicioso, llamado budha.exe, que también tiene la misma funcionalidad.
El segundo dropper iniciará un proceso llamado kilf.exe y otro ejecutable de nombre aleatorio. El primero tendrá la función de “limpiar” la escena, borrando los archivos mencionados anteriormente gracias a un archivo de extensión BAT que también se eliminará a sí mismo. En la imagen siguiente podemos evidenciar dicha ejecución:
El segundo ejecutable es ZBot, el malware detrás de la botnet Zeus. Es detectado por lassoluciones de ESET como Win32/Spy.Zbot. De esta forma, unos pocos segundos luego de la ejecución del falso mensaje de voz, el único proceso presente será este malware. A lo largo de todo el ciclo, el malware manipulará los controladores de sonido del sistema operativo infectado, simulando ser un verdadero archivo de audio. Además, analizando las strings de algunos de ellos veremos que contienen información relativa a archivos reales de Windows, probablemente para ocultar sus fines maliciosos al analizarlos. A continuación podemos ver una captura al respecto:
screenshot
Vemos entonces que estos cibercriminales se valen de la popularidad de WhatsApp para su campaña. Para no ser víctima de casos como este, es importante contar con una solución de seguridad que detecte la amenaza como las soluciones de ESET. Además, siempre es importante verificar si la información en cuestión, en este caso el mensaje de voz, es verídica.
Falso mensaje de WhatsApp 
descarga Zeus 

Esta nueva modalidad se suma al fraude que ciberdelincuentes hacen al enviar un mensaje anónimo haciéndose pasar por un contacto del usuario.

Fraude cibernético circula a través de WhatsApp.
Fraude cibernético circula a través de WhatsApp.
El Laboratorio de Investigación de ESET Latinoamérica ha detectado una muestra de una campaña que relaciona a WhatsApp y Zeus, una de las amenazas más populares, especializada en el robo de información personal y credenciales bancarias.

La infección se realiza a través de la recepción de un correo que simula contener un mensaje de voz de WhatsApp y posee adjunto un archivo comprimido llamado Missed-message.zip.

Al descomprimirlo, se obtiene un ejecutable con el mismo nombre, que funciona como dropper, una técnica común usada por los atacantes para hacer que un archivo que parece inofensivo descargue otra amenaza.

El archivo ejecuta otro código malicioso, llamado budha.exe, que también tiene la misma funcionalidad. De este modo, el segundo dropper inicia un proceso llamado kilf.exe que tiene la función de “limpiar” la escena, borrando los archivos mencionados anteriormente gracias a un archivo de extensión BAT que también se elimina a sí mismo.Luego aparece un segundo ejecutable, el malware detrás de la botnet Zeus (ZBot) que es detectado por las soluciones de ESET como Win32/Spy.Zbot.

A lo largo de todo el ciclo, el malware manipula los controladores de sonido del sistema operativo infectado, simulando ser un verdadero archivo de audio.

“Estos cibercriminales se valen de la popularidad de WhatsApp para su campaña. Para no ser víctima de casos como este, es importante contar con una solución de seguridad que detecte la amenaza.

Raphael Labaca Castro, Coordinador de Awareness & Research de ESET Latinoamérica recomienda verificar si la información en cuestión, en este caso el mensaje de voz, es verídica,”.
laprensa.hn

Alerta: transmiten un virus en WhatsApp a través de un mensaje 
Un aparente correo de voz del servicio de mensajería es en realidad malware capaz de manipular los controles de audio para no despertar sospechas entre los desprevenidos usuarios.

Los más de 400 millones de usuarios de WhatsApp son motivo suficiente para que el servicio de mensajería sea empleado como excusa para infectar computadoras.

La empresa de seguridad informática ESET envió una alerta sobre una nueva amenaza que llega por correo electrónico en donde se hace creer al usuario que hay un mensaje de voz enviado desde WhatsApp.

El archivo adjunto posee un archivo comprimido llamado Missed-message.zip (Mensaje-perdido.zip). Al descomprimirlo para intentar escuchar el aparente mensaje, el usuario estará descargando en realidad una serie de archivos. El primero ejecuta otro código malicioso, llamado budha.exe y de ahí comienza a ejecutarse un proceso llamado kilf.exe y otro ejecutable de nombre aleatorio.

“El primero tendrá la función de “limpiar” la escena, borrando los archivos mencionados anteriormente gracias a un archivo de extensión BAT que también se eliminará a sí mismo”, explicó ESET.

Pero hay más. Se activará además ZBot, el malware detrás de la botnet Zeus. “De esta forma, unos pocos segundos luego de la ejecución del falso mensaje de voz, el único proceso presente será este malware. A lo largo de todo el ciclo, el malware manipulará los controladores de sonido del sistema operativo infectado, simulando ser un verdadero archivo de audio”, explicó ESET.

jueves, 9 de enero de 2014

Guía que explica cómo evitar la vigilancia en Internet

Agentes 007 sin quererlo: Los internautas buscan escapar del espionaje estatal

Los internautas acuden a las tecnologías que aseguran el anonimato en la Red después de que se reveló que EE.UU. realiza espionaje a gran escala en Internet.

Borrar los datos. Ocultar las huellas de la búsqueda. Enviar mensajes que se autodestruyen. Estas precauciones, más propias de James Bond, son cada vez más comunes entre los internautas desde que se reveló la existencia del programa estadounidense PRISM para monitorear Internet.

"Creo que la noción de lo que es paranoia irracional ha cambiado en el último par de semanas", dijo Alex Stamos, consultor de seguridad de NCC Group, que se autodefine como un "'hacker' de sombrero blanco", es decir, un 'hacker' que sigue procedimientos éticos para proteger sistemas de seguridad informática.

Crecen las cifras de usuarios que buscan privacidadHa crecido drásticamente la cantidad de internautas que utilizan el buscador DuckDuckGo, que no guarda las direcciones IP de sus usuarios. Desde que se supo de la participación de empresas como Google en el programa PRISM, "la gente está buscando alternativas", comenta el fundador del buscador, Gabriel Weinberg.

"Ningún representante de los servicios de seguridad nos ha exigido datos de los usuarios pero, si lo hacen, no los van a obtener", dijo Weinberg.

Han aumentado también las descargas de Wickr, una aplicación que destruye mensajes enviados a dispositivos móviles. "La gente quiere más seguridad y se va de Skype", dice Nico Sell, la fundadora de Wickr.

Vencidos con sus propias armasParadójicamente, algunas de las herramientas de protección del anonimato surgieron de programas financiados por el Gobierno estadounidense para ayudar a los habitantes de países autoritarios a evitar el control estatal sobre sus actividades.

Una de las herramientas más conocidas es el navegador TOR (The Onion Router), creado por militares de EE.UU., que permite ocultar las direcciones IP y evitar el control del Gobierno o de las empresas comerciales que quieren hacer publicidad personalizada.

El servicio TOR respeta la privacidad de sus clientes y se niega a ayudar a las autoridades que lo solicitan.

"Protegemos a nuestros clientes incluso de nosotros mismos; nunca guardamos los datos para identificar a nuestros usuarios", dice Karen Reilly, directora de desarrollo de la organización.

"Los delincuentes son siempre los primeros en adoptar nuevas tecnologías", admite Reilly, y añade que, si no existieran los programas para conseguir el anonimato, estos "encontrarían otro método" de todas formas.
Publican una guía que explica cómo evitar la vigilancia en Internet

"No somos capaces de impedir que la NSA (Agencia de Seguridad Nacional estadounidense) y el GCHQ (Cuartel General de Comunicaciones del Gobierno británico) nos espíen", explica el medio de comunicación, que comparte la ideología del movimiento OWS. "Pero al menos podemos ponerles más obstáculos y hacer que su vigilancia les salga más cara".

"Mientras más infraestructura instale usted, más segura será la comunicación", sugiere el sitio y ofrece no solo las instrucciones, sino también los enlaces al propio software capaz de proteger al usuario. Sin embargo, reseñan los autores, "no es para confiarle la vida".

La lista incluye ante todo un lote para el navegador Tor: todo lo necesario para acceder a la comunicación anónima dentro del proyecto 'The Onion Router' (en su forma abreviada, Tor). Los programas obstaculizan a los servicios especiales el monitoreo de la actividad del usuario en la Red, como la búsqueda y navegación, comentarios y otras publicaciones, mensajes instantáneos y otras formas de comunicación por Internet. No puede prevenir el monitoreo del tráfico de entrada y salida o la correlación de punta a punta, aunque sí protege contra el análisis de tráfico.

La herramienta Bleach Bit ayudará a limpiar fácilmente el ordenador, liberar espacio y mantener la privacidad. Ha sido usada intensamente por el equipo que trabajó con los documentos filtrados por Edward Snowden.

El sistema operativo Tails ofrece una alternativa a Windows. Permite iniciar una sesión a partir de un dispositivo USB, conservando la privacidad y el anonimato.

Viene acompañada por varias aplicaciones diseñadas con la seguridad en la mente: un navegador, un cliente de mensajería instantánea y otro de correo electrónico, entre otros.

El software TrueCrypt crea discos virtuales que encriptan todas las carpetas que el usuario guarde en ellos, aprovechando distintos tipos de codificación.

El cliente Pidgin mantiene la mensajería instantánea a partir de las cuentas existentes en Facebook, Google Chat, AIM, MSN+ y otras redes sociales. Un programa adicional para el mismo, llamado Off The Record, codifica todas las conversaciones.

El paquete incluye también el lanzador del servicio de correo gratuito Thunderbird, que permite operar los buzones ya existentes. La extensión Enigmail facilita redactar y recibir mensajes suscritos o encriptados de conformidad con el estándar OpenPGP. Y finalmente el software GNUPG ayuda a implementar dicho programa gratuitamente.

viernes, 3 de enero de 2014

¿Te sientes segur@?

¿Te sientes segur@?
Acerca de esta extendida preocupación, y dado que mi trabajo está en el entorno de las Telecomunicaciones y la creación de contenidos Multimedia, creo conveniente además necesario un poco de instrucción en este campo, aunque yo lo llamaría "Tierra sin Ley"...
¿Seguridad es posible en la vida diaria?
es muy relativo eso, además cuando quienes crees te protegen están al servicio de no se sabe que intereses, en una cadena de sometimientos en la mayoría de los casos económicos y poco éticos y menos humanos.
A mis clientes los trato con mimo, sobre todas las cosas pongo mis conocimientos para garantizarles unos mínimos, igual nunca suficiente, ya que la "Libertad", la "privacidad" es una utopia en estos tiempos en los que nos promocionamos en sitios como facebook, twiter, google sites etc; ¿como garantizar la seguridad en estos casos, con un Pc, Smartfone, e incluso la TV conectada a la red?...
No valga para asustar, el miedo nos hace más esclavos del sistema, y valla sistema infectado de algo más que virus, gusanos, rootkit, troyanos etc; sea como una lección de prudencia, como una linea a seguir, a implicarse en la educación de nosotros mismos, así como para quienes más queremos; nuestros pequeños, que tan alegremente usan a diario estas nuevas tecnologías.
Vaya como adelanto estos vídeos acerca de la seguridad en Internet

Entrevista realizada por Jordi Évole a Chema Alonso en el programa Salvados "Nos espían" sobre el hacking y el ciberespionaje en la que se hacen demostraciones de robo de credenciales de Facebook y se ve un troyano para terminales Android.
web de Chema Alonso;
http://www.elladodelmal.com/
web recomendada en Seguridad Informatica;
http://www.infospyware.com/ 
PD; un consejo; lo importante dímelo al oído...
lo trascendente no hace falta ni que me lo digas, mírame y basta.
lo chabacano... envíame un whatsapp; me tomaré la licencia para ni mirarlo.
Saludos y Feliz año y aterrizaje en la Realidad!