Mostrando entradas con la etiqueta 2014 at 06:12PM. Mostrar todas las entradas
Mostrando entradas con la etiqueta 2014 at 06:12PM. Mostrar todas las entradas

lunes, 12 de mayo de 2014

Twitter añade oficialmente la opción de silenciar usuarios


Twitter



A principios de mes os hablamos de que Twitter había habilitado, a modo de prueba y para un subconjunto de usuarios, la opción de silenciar ("mutear") un usuario concreto. Twitter ha terminado por habilitarla para todos los usuarios, al menos para los que utilicen los clientes oficiales en Android, iOS y la Web.


Cuando silenciemos a un usuario lo desterraremos de nuestro timeline, evitando ver sus tweets y retweets. Tampoco recibiremos notificaciones de ese usuario. Aunque, por otra parte, el usuario silenciado sí que podrá seguir marcando como favoritos y haciendo retweet de nuestras publicaciones. Además, el usuario silenciado no sabrá que ha sido silenciado.


La opción no es nueva para los power users de Twitter, los cuales están acostumbrados a usar clientes de terceros que incluyen esta opción desde hace muchos años. Aunque la verdad es que se agradece que incluyan esta opción para que todos los usuarios de sus clientes oficiales puedan utilizarla.


Más información | Twitter Blog




The post Twitter añade oficialmente la opción de silenciar usuarios appeared first on i-RME.es.


from i-RME.es http://ift.tt/1lprMR0

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

martes, 11 de febrero de 2014

Careto: un malware muy sofisticado y (probablemente) con origen español


Careto


El malware cada vez es más y más sofisticado. Hemos visto ejemplos como Flame o Stuxnet salir a la luz después de llevar varios años en la sombra. Kaspersky Labs ha añadido hoy una pieza más a esa lista: The Mask o Careto.


Los investigadores se encontraron, prácticamente de casualidad, con un malware que se aprovechaba de una vulnerabilidad en productos Kaspersky para hacerse invisible en el sistema. El hecho de que no se conociese ningún otro malware que la estuviese usando despertó su curiosidad y se empezó a investigar de dónde venía ese exploit.


El equipo de investigación de Kaspersky se ha encontrado con un malware muy complejo, que explota varias vulnerabilidades 0-day, con versiones para varios sistemas operativos y que ha estado funcionando desde 2007 (como mínimo).


Careto se propagaba a través de mensajes de correo electrónico. Las URLs parecían familiares. Muchas de ellas simulaban ser enlaces a páginas de diarios españoles (un ejemplo: politica.elpais.linkconf . net), pero en realidad dirigían a servidores que lanzaban ataques contra el visitante según su navegador y sistema operativo. Los investigadores han encontrado exploits para Java, Flash, y plugins para Chrome y Firefox en cualquier SO (Windows, Mac o Linux).


Una vez que el exploit accedía al sistema, descargaba dos paquetes de software: Careto y SGH. Careto funciona con permisos de usuario, mientras que SGH, un rootkit, se ejecuta en el núcleo del sistema. Para no levantar sospechas, ambos estaban firmados con un certificado de una compañía falsa.


Ya instalados en el sistema, Careto y SGH obtenían datos sensibles del ordenador: claves de cifrado, configuraciones de VPN y escritorio remoto, claves SSH… También se comunicaban usando HTTPS con los servidores C&C (Command and Control), de los que recibían órdenes y a los que transmitían resultados. Además, revisando los registros de esos servidores, Kaspersky Labs ha encontrado pruebas de que Careto también podría tener versiones para Android e iOS.


En estos casos la autoría no se puede determinar fácilmente. Sin embargo, teniendo en cuenta la sofisticación del malware y los objetivos (instituciones, embajadas, compañías energéticas y activistas principalmente), lo más probable es que Careto haya sido creado por un Estado y no por unos hackers independientes.


Pero hay más. Lo primero es que en los ejecutables hay varias cadenas en español, incluyendo la muy reveladora clave de cifrado Caguen1aMar. La lista de dominios de phishing usados en los correos electrónicos contiene principalmente diarios españoles. Además, la mayoría de las víctimas tienen IP de España, de países hispanohablantes, de Francia o de Marruecos. También es llamativa la presencia de Gibraltar. Bruce Schneier especula con que todo esto apunta a España como fuente del malware.


También podrían ser pistas falsas, por supuesto, en cuyo caso serían pistas falsas muy bien puestas.


En resumen, Careto es un malware muy inusual, y que según Kaspersky está por encima de Duqu, Gauss, RedOctober o Icefog en cuanto a sofisticación. Una muestra más de que la seguridad informática ya no es cosa de hackers encerrados en un sótano, sino de grupos enteros dedicados a la seguridad dirigidos por agencias estatales.


Más información | Kaspersky




The post Careto: un malware muy sofisticado y (probablemente) con origen español appeared first on i-RME.es.


from i-RME.es http://ift.tt/1jtqJke

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

martes, 21 de enero de 2014

Telegram: un clon open source de Whatsapp con mensajes que se autodestruyen




Por Gabriela Gonzalez

21 de enero de 2014, 18:12




Esa idea de que tienes mensajes ilimitados y "gratuitos" es demasiado buena para dejarla pasar. Aunque realmente todos pagamos de una forma u otra por estos servicios, ya sea una suscripción, un único pago por aplicación, la factura de nuestro operador, o incluso un paquete ridículo de stickers.


En la competencia de popularidad hace rato que tenemos un ganador y un par de segundos lugares que vienen atacando con fuerza. WhatsApp es sin lugar a duda la aplicación de este tipo más popular, y se debe principalmente a su disponibilidad en cuanta plataforma hay, siempre llega rápido y mientras más gente la usa, más te ves "obligado" a usarla tu, porque es lo que usa todo el mundo y si quieres comunicarte con la gente, no te queda de otra.


Pero la realidad es que WhatsApp es terriblemente inseguro, y cualquiera puede leer tus conversaciones si se lo propone, de hecho no tiene que esforzarse mucho. Y la empresa se sienta a mirar al techo sin resolver sus problemas de seguridad. Parece no importarle a nadie, y ya. Y aunque la gente sigue escudándose en la excusa de que no comparten nada importante por WhatsApp, y solo lo utilizan para hablar tonterías con sus amigos, esto no es más que un bonito autoengaño, o bien, hay gente que solo habla tonterías.


Alternativas a WhatsApp hay muchas, siendo algunas de las más populares BlackBerry Messenger o Line. Pero, aún quienes utilizan otras aplicaciones siguen manteniendo WhatsApp instalado, porque de otra manera tendrían contactos con los que no podrían comunicarse.


En la búsqueda incansable de esas aplicaciones nuevas y novedosas que no paran de hacer tus amigos frikis, me recomendaron probar Telegram , un cliente de mensajería instantánea que luce igual a WhatsApp, pero solo por fuera.


¿Qué es Telegram y que ofrece?


telegram iOS app


Telegram es otro cliente de mensajería instantánea para iOS y Android . A diferencia de Whatsapp, Telegram usa un sistema basado en la nube y esta fuertemente cifrado. De tal manera que puedes acceder a tus mensajes desde múltiples dispositivos, y almacenar un número ilimitado de fotos o vídeos en tu nube.


Telegram es gratuito y sin publicidad, y por ahora promete mantenerse de esa manera hasta el final de los tiempos. Al igual que WhatsApp, Telegram te permite añadir como contactos a las personas cuyo número de teléfono tengas almacenado en tu memoria, pero te da la opción de bloquear a todos los contactos que quieras directamente desde el menú de configuración, o desde el perfil de un usuario, no escondidas bajo 20 clics y un laberinto como en WhatsApp. Con Telegram también puedes tener conversaciones grupales con hasta 200 contactos.


Un proyecto abierto y no comercial


El creador de la aplicación desarrolló su propio protocolo para el manejo de datos, abierto y seguro, optimizado para funcionar con múltiples centros de datos, lo cual promete hacer del servicio algo sumamente seguro. Este protocolo, además de su API y el código fuente de Telegram son abiertos y cualquiera puede acceder a ellos.


Telegram es bastante joven, se lanzó para iOS en agosto de 2013, y para Android en octubre. Versiones para Mac OS X y Windows (y probablemente Linux) están en desarrollo gracias a desarrolladores independientes que usan la plataforma abierta de Telegram.


Telegram no es un proyecto comercial, sus desarrolladores no tienen la intención de hacer dinero con esto, ni de vender publicidad de ningún tipo. Por ahora es completamente financiado por sus creadores Pavel y Nikolai Durov, quienes dicen que si el dinero se les acaba, pues invitarán a la comunidad a hacer donaciones.


Mensajes que se autodestruyen y chats súper secretos


telegram app


Al principio te parece que estás frente a un simple clon de WhatsApp, porque luce prácticamente igual solo que azul. Pero poco a poco empiezas a notar diferencias, y diferencias que lo hacen mejor. Una de las mejores características de Telegram, es la opción de iniciar un chat secreto.


Sí, ya se que dije que Telegram es mucho más seguro que WhatsApp, o que incluso Line, pero para los más paranoicos aún, Telegram da un paso extra y te ofrece mensajes cifrados entre usuarios que no dejan ningún rastro en sus servidores y además de autodestruyen según el tiempo que determines. Estos chats no cuentan con acceso a la nube y solo puedes acceder a ellos desde el dispositivo donde fueron enviados.


Una vez que el mensaje de destruye, se borra de tu dispositivo y de el de tu amigo. Desaparece a la nada. Ninguno de los usuarios puede reenviar mensajes desde los chats secretos, y una vez que finalizas una conversación secreta, impides que el otro usuario siga enviando mensajes. Es una roca.


Telegram acepta colaboradores, y como es un proyecto abierto puedes unirte al desarrollo. Por último, si crees que puedes romper la seguridad de Telegram, hay una recompensa de 200 mil dolares esperándote.




The post Telegram: un clon open source de Whatsapp con mensajes que se autodestruyen appeared first on i-RME.es.


from i-RME.es http://ift.tt/1eaGwwG

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.