Posts Tagged ‘seguridad’

Seguridad y Protección de datos, así es como Google protege nuestra información

http://www.youtube.com/watch?v=1SCZzgfdTBog

Google ha lanzado un video  ”detrás de cámaras” donde se puede apreciar el interior de uno de los Data center (centros de datos) de la compañía californiana. El proposito de este video es mostrar al publico en general la manera en que se lleva acabo la protección de datos y los protocolos de seguridad que rigen en el, en especial el video se enfoca a los clientes empresariales, dando prueba de que toda su información esta protegida de todo daño.

Por otro lado Google señala como ellos construyen su propia tecnología de servidores así como su versión personalizada del sistema operativo Linux.

Es fascinante observar como Google dispone de unidades de destrucción con el fin de salvaguardar los datos de sus clientes, cuenta con barreras perimetrales  presencia de seguridad de 24/7 y un sistema de administración de la energía en caso de una falla o problema técnico lo que lleva a dividir este video en 3 principales puntos.

  • La seguridad física del Data Center
  • Protección de datos
  • Confiablidad y disponibilidad de la información

The Pirate Bay hackeada, información de usuarios comprometida

TPBmaster2 The Pirate Bay hackeada, información de usuarios comprometida

The Pirate Bay, nuestro sitio favorito para descargas moralmente cuestionables, ha sufrido una serie de ataques por parte de un grupo de hackers argentino encabezado por el investigador de malware Ch. Russó. Los hackers han podido obtener acceso tanto a la base de datos como al panel de administración de la página web, con lo cual han comprometido cerca de 4 millones de nombres de usuario y correos electrónicos en el proceso.

Incluso en el blog de Ch. Russó se ha publicado una entrada explicando que el ataque se hizo por medio de múltiples inyecciones SQL y explica los motivos que lo llevaron a efectuar el ataque.

Russó reconoce que estos datos serian de gran interés para grupos anti-piratería como lo son la RIAA (Recording Industry Association of America) y la MPAA (Motion Picture Association of America), pero en una entrevista telefónica con gente de KrebsOnSecurity comento que su intención no es vender la información y simplemente querían prevenir a la gente que usa este tipo de servicios y recordarles que su información puede que no esté tan bien protegida.

Después de publicados los detalles del hack The Pirate Bay ha tomado medidas y la vulnerabilidad ha sido corregida.

Datos de 114,000 dueños de iPads filtrados al público

ipad leak Datos de 114,000 dueños de iPads filtrados al público

Durante un lapso de tiempo se calcula que los datos de 114,000 compradores de iPads (y se sospecha que hasta todos los compradores del iPad 3g tambíén), estuvieron disponibles para cualquier persona. Esto gracias a que un grupo de hackers llamados Goatse Security, encontraron una vulnerabilidad en el sitio de AT&T que les permitió usar un script que les diera acceso a los datos. La información que quedó disponible fueron sus correos electrónicos y su identificación para autentificarlos dentro de la red de AT&T, algo grave a resaltar es que entre los clientes se incluyen algunos del gobierno de Estados Unidos, de la Nasa y de grandes compañías como Google, Dow Jones y Viacom.

Parece que entre el iPhone 4 encontrado por Gizmodo, los problemas con los empleados de Foxconn en China, el problema de Wi-Fi en la WWDC y esto, las cosas no le han salido muy bien a Apple, tal vez deberán tener más cuidado.

¿Ya han usado Prey?

Preyinstallscr 001 large ¿Ya han usado Prey?

Directamente del sitio oficial de Prey tomo la siguiente cita: “Prey es un pequeño programa que te ayudará a encontrar tu PC si algún día te lo roban. Corre en Mac, Linux y Windows y no sólo es de Código Abierto sino además completamente gratuito.

Prey suena bastante bueno para ser verdad, pero al parecer funciona. No he tenido la oportunidad de usarlo, debido a que no me han robado la PC, pero en esos casos extremos cualquier tipo de ayuda es buena.

Multiplataforma, con localización geográfica, además con soporte de mensajes de aviso y en casos en que la PC/Portatil cuente con una webcam también podemos hacer que nos envie una fotografía de nuestro querido ladron.

¿Alguien de ustedes ya ha tenido oportunidad de usarlo? ¿Lo recomiendan o conocen alguna otra alternativa?

Charlie Miller revelará agujeros críticos de OS X

charliemac Charlie Miller revelará agujeros críticos de OS X

El afamado experto de seguridad en productos de Apple revelará por lo menos 20 agujeros críticos de seguridad de OS X durante el próximo CanSecWest, básicamente son bugs y vulnerabilidades que permiten controlar remotamente el sistema o bien podrían comprometerlo. Él mismo declara que el sistema operativo tiene una amplia superficie de ataque para aprovechar que consiste en componentes open source, componentes de código cerrado de terceros y componentes de código cerrado de la propia Apple.

Algo muy cierto y que me encantó fue la comparativa de seguridad que hace de los principales sistemas operativos:

Mac OS X is like living in a farmhouse in the country with no locks, and Windows is living in a house with bars on the windows in the bad part of town.

“Mac OS X es vivir en una granja en el campo sin cerraduras, mientras que Windows es vivir en una casa con barrotes en las ventanas en una parte peligrosa de la ciudad”, lo cuál se traduce en que por ahora los usuarios de Apple están más seguros porque nadie se interesa en hackearlos pero su sistema es mucho menos seguro que el de Microsoft.

[Vía: Engadget]

Importancia de contar con Passwords seguros

 Importancia de contar con Passwords seguros

Muchos usuarios ven los passwords como una simple clave de acceso, considero que son la identidad de una persona en línea, en la actualidad la manera en que se manejan los datos y el constante crecimiento de nuestra información en la red nos obliga a contar con passwords más seguros ya que la información personal, bancaria y laboral pudieran verse comprometidas.

La privacidad de nosotros como usuarios en la red y el acceso a nuestra información personal está en nuestras manos, no es tan solo una clave de acceso a nuestro correo, pudiera representar incluso la clave de acceso a nuestra vida digital.  En este post hablaremos de algunos malos hábitos que comúnmente tenemos los usuarios a la hora de generar contraseñas, las razones por las que deberíamos tener más de una clave y la manera en que podemos gestionar estos passwords.

Errores comunes

Uno de los mayores errores que cometemos los usuarios a la hora de generar un password es colocar nuestro nombre, apellido,  fecha de nacimiento, nombre de la mascota, número telefónico, números del uno al ocho, títulos, abcde o incluso nuestro postre favorito, quizá para muchos estas recomendaciones vengan un poco de sobra más sin embargo considero que existimos usuarios con un nivel de experiencia menor en internet y no estaría demás estas recomendaciones. Esta clase de contraseñas es considerada la más insegura, ya que no se necesita ser hacker o tener una técnica de malware para descifrar el contenido,  esto se logra a través de algo llamado “ingeniería social” que no es otra cosa más que sacar la sopa.  Cuando una persona intenta vulnerar nuestras cuentas, son precisamente estas claves las que utiliza en una primera fase, No siempre los passwords tienen porque ser tan predecibles.

Leer Más

Demuestran fallas de seguridad usando un pasaporte de Elvis

elvis presley Demuestran fallas de seguridad usando un pasaporte de Elvis

Un par de ‘hackers éticos’ llamados Adam Laurie y Jeroen Van Beek hicieron un experimento para demostrar las fallas de seguridad en los aeropuertos que existen en la actualidad con las nuevas tecnologías biométricas que se usan en los pasaportes, en 2008 llevaron acabo el experimento en el aeropuerto de Schiphol en Armsterdam pasando exitosamente con un pasaporte que llevaba el nombre, foto y datos de Elvis Presley.

Los pasaportes biométricos se han vuelto un estándar en los últimos años para muchos países europeos, Estados Unidos y otros más, estos incluyen un chip con toda la información del individuo pero como toda pieza tecnológica tienen sus vulnerabilidades.

Estos chicos dijeron que es 100% posible cometer fraude con este tipo de pasaportes, solo necesitarías una inversión de unos $100 dólares para los materiales. Parte del problema es que cada país tiene su propia firma de seguridad para verificar la autenticidad de sus pasaportes y mientras algunos comparten la información de cómo lo hacen muchos otros no, haciendo más fácil poder explotar los agujeros de seguridad.

Por ejemplo dicen que no podrían crear un pasaporte de Reino Unido para entrar al mismo país debido a que ellos revisan sus propias firmas de seguridad, pero podrían crear un pasaporte de cualquier otro país y entrar a Reino Unido ya que no revisan las firmas de los otros países.

Si bien muchos países cuentan con otras medidas biométricas para verificar la identidad de alguien, hay otros con sistemas automatizados y confían demasiado en ellos poniendo en riesgo la seguridad de la gente al no hacer una revisión completa. Lo más pertinente sería estandarizar la seguridad en todos los países aunque en la práctica sería muy complicado de hacer, pero con esto podrían evitarse ciertos incidentes como el del asesinato de un miembro de Hamas en Dubai en Enero pasado que fue por lo que volvió a surgir el tema de la seguridad y los documentos falsificados.

Via: CNN

Social Media

Logit42, Rapidamente...

Para saber de qué trata este blog basta con dar un vistazo por la página principal o visitar alguna de las entradas al azar seleccionadas de nuestros archivos. También es posible seguirnos vía RSS, Twitter o Facebook.

Más: Acerca de Logit42Ale en TwitterFer en TwitterPeredo en Twitter