Showing posts with label Datos. Show all posts
Showing posts with label Datos. Show all posts

Friday, August 21, 2009

Robaron datos de 130 millones de tarjetas de crédito y débito

Tres delincuentes investigaron la lista de la revista Fortune de las 500 principales compañías y exploraron sus web para identificar sus puntos flacos

Robaron datos de 130 millones de tarjetas de crédito y débito

Las autoridades estadounidenses anunciaron lo que constituye el mayor caso de robo informático de datos llevado a juicio en ese país. Más de 130 millones de números de tarjetas de crédito y débito fueron robados por un "cracker" de Miami y dos compinches rusos.

Albert "Segvec" Gonzales, un técnico informático de 28 años de Miami, y sus colaboradores fueron acusados de irrumpir en las bases de datos de cinco compañías. Los números fueron robados de Heartland Payment Systems (un sistema de procesamiento de pagos con tarjeta) y las cadenas de comercios 7-Eleven Inc y Hannaford Brothers Co. Las otras dos víctimas no fueron identificadas. Heartland dio a conocer el robo a finales de enero.

Segun los fiscales, Gonzales y sus dos compinches —que no han sido identificados— se dirigieron a las mayores compañías escrutando la lista de la revista "Fortune" de las 500 principales compañías y exploraron sus páginas web corporativas para identificar sus puntos flacos.

Los sospechosos pretendían vender los datos a otros que los utilizasen para hacer compras fraudulentas.

Primero, los criminales fueron a establecimientos para identificar el tipo de máquinas de pago que utilizaban. "A partir de octubre de 2006, Gonzales y sus conspiradores investigaron los sistemas de tarjetas de crédito y débito empleados por sus víctimas; idearon un sofisticado ataque (un "SQL Injection") para penetrar en sus redes y robar los datos de tarjetas de crédito y débito; y después enviaron esos datos a servidores que operaban en California, Illinois, Letonia, Holanda y Ucrania", indica el Departamento de Justicia en una nota.

"Se cree que el esquema constituye el mayor caso de hackeo y robo de identidades juzgado por el departamento de Justicia de EEUU", dice el comunicado.

Gonzales está en la cárcel desde mayo de 2008 a la espera de ser juzgado por otro cribercrimen junto a varias personas. Le acusan de haber participado en el "crackeo" de la base de datos de la cadena de restaurantes Dave & Busters.

En septiembre empezará este juicio y, el año que viene, está previsto que sea juzgado por el que iba a ser su gran golpe. Se enfrenta a 20 años de cárcel.

Sunday, August 16, 2009

El almacenamiento holográfico alcanza la marca de 500 GB por disco óptico

Investigadores de la empresa GE lograron validad una tecnología que dará comienzo a una nueva generación en materia de medios ópticos: el almacenamiento holográfico. Los investigadores desarrollaron un disco del tamaño de un DVD estándar que puede almacenar 500 GB de información, para lo cual aprovecharon todo el volumen del disco, y no sólo su superficie.

Los diminutos bits holográficos de información son grabados en el disco en patrones que pueden luego ser leídos por el dispositivo. La capacidad de los discos holográficos es revolucionaria, pero la tecnología usada en el proceso es similar a la de los actuales discos DVD o Blu-ray, con lo cual las futuras unidades holográficas podrán leer CD, DVD y Blu-ray, además de discos holográficos.

Brian Lawrence, vocero de GE, dijo en un comunicado que “El logro de GE es un gran paso para llevar a la nueva generación de tecnología de almacenamiento holográfico hacia el consumidor. Dado que los discos micro-holográficos de GE pueden esencialmente ser leídos y reproducidos utilizando tecnología óptica similar a la de los reproductores Blu-ray estándar, nuestra tecnología allanará el camino para las unidades holográficas confiables, robustas y efectivas en cuanto al costo que podrán estar en cualquier hogar. El día en que todos podamos almacenar nuestra colección completa de películas HD en un disco y soportar formatos de alta resolución, tales como televisión 3D, está más cerca de lo que se cree”.

GE informa que sus investigadores fueron capaces de grabar exitosamente marcas micro-holográficas de un diámetro de aproximadamente un micrón. Tal tamaño permitirá que un disco del tamaño de un DVD convencional almacene 500 GB de datos. GE estuvo trabajando en almacenamiento holográfico durante seis años, y la capacidad de 500 GB representa un hito en su investigación. Los investigadores esperan eventualmente encontrar la forma de almacenar 1.000 GB de información en un único disco, utilizando procesos holográficos. En el año 2007, la empresa InPhase comenzó a distribuir grabadoras holográficos y medios capaces de almacenar 300 GB por disco.

Wednesday, July 22, 2009

Pese a la crisis continúa la búsqueda de eficiencia energética en centros de datos

Los gerentes informáticos enfrentan el desafío que combina la creciente demanda para servicios tecnológicos y los ajustes de los presupuestos

Pese a la crisis continúa la búsqueda de eficiencia energética en centros de datos

Según un estudio realizado por el fabricante de equipos de redes Emerson Network Power, la recesión económica mundial no detiene la búsqueda de la eficiencia energética en los centro de datos.

La investigación del Aperture Research Institute de la compañía analizó que los gerentes de los centros de datos invierten en iniciativas de eficiencia energética para ayudar a la gestión operativa de los gastos y reducir el impacto ambiental.

El estudio indica que el 87% de los gerentes de centros de datos han implementado estas iniciativas, pero solo un 22% cree que la recesión económica va a detener el ritmo de estos esfuerzos.

El mismo informe, que fue realizado a más de 100 data centers profesionales (http://www.aperture.com/about/research_institute/index.html), demostró que en lo que respecta a eficiencia, están buscando la forma de aprovechar más los recursos existentes.

El 80% de los gerentes de "data centers" están seguros de poder crear por lo menos el 10% de capacidad adicional, a través de una mejor administración de los activos de IT actuales. El 30% afirmó que pueden llegar hasta un 20% de capacidad adicional.

"Las compañías que tienen más chances de crecer en la actual recesión económica están fuertemente posicionadas para competir con esas herramientas de inversión que les permitan obtener información sobre sus acciones en la asignación de recursos”, dijo Andrew Fanara, Products Program Manager de la Environmental Protection Agency de los EE.UU.

Otro estudio de Emerson Network Power realizado a más de 120 miembros de sus "data center users group" (DCUG) confirmó que los presupuestos en IT son ajustados, pero que la eficiencia energética se mantiene como un objetivo central.

Por ejemplo, el 47% de los encuestados ubicaron a la eficiencia energética como una de sus instalaciones principales y preocupaciones. El actual escenario económico ha forzado al 61% de los encuestados a cortar presupuestos, mientras que el 35% de ellos han tenido que demorar los proyectos de construcción o expansión de los data center.

“Con la recesión económica, los gerentes de los data centers se están enfrentando con el desafío que combina la creciente demanda para servicios de IT y los ajustes de presupuestos. Esto los está forzando a encontrar nuevas maneras de hacer más con menos”, dijo Steve Yellen, Director del Aperture Research Institute. “Según los resultados de nuestro estudio, parece ser que los gerentes de los data centres están haciendo foco principalmente en la utilización y la eficiencia de los recursos existentes. Esto provocará, muy probablemente un enfoque revitalizado en herramientas que provean conocimiento de la asignación y uso reasignación”, concluyó.

Tuesday, July 21, 2009

Twitter, el enemigo número uno para el cine

Con la gran popularidad que está teniendo este servicio de microbitácoras, las audiencias tienen la posibilidad de criticar con más velocidad los estrenos cinematográficos

Las audiencias están respondiendo más rápido a las opiniones sobre películas en Twitter, y la habilidad de la nueva red social para crear un éxito o fracaso de taquilla obliga a los grandes estudios a renovar sus campañas de publicidad.

Las apuestas son especialmente altas durante este verano boreal, cuando películas de alto presupuesto como Harry Potter y el Misterio del Príncipe, que debutó el miércoles, apuntan a una joven audiencia con acceso a internet.

Los observadores de boleterías sostienen que Twitter, un servicio de micro-bitácoras que permite a cualquiera publicar al vuelo ironías visibles en todo el mundo, es la última arma en el arsenal de teléfonos móviles y computadores que el público usa para criticar rápidamente a las películas. A menudo las publicaciones son realizadas cuando la gente todavía está sentada en el cine. Ese tipo de publicidad de boca a boca, de espectador a espectador, puede impulsar o ahogar las ventas de boletos.

"¿Se ha acelerado todo? la respuesta es sí", dijo Adam Fogelson, presidente de mercadotecnia y distribución de los estudios Universal. "Dependiendo de qué tan grande fue la asistencia durante el día de estreno, los comentarios comienzan a ser un factor de inmediato", explicó.

Los promotores de películas observan las caídas en las ventas de boletos durante la semana para definir los comentarios de los espectadores. En los últimos años las "caídas" crecieron considerablemente debido a que la comunicación se ha acelerado gracias a internet y servicios sociales más recientes como Twitter y Facebook.

Durante este verano boreal, que representa la temporada más lucrativa y puede recaudar cerca del 40% de la taquilla anual, los ingresos de boletería para las películas nuevas cayó un 51% en promedio desde la primera a la segunda semana. Estas cifras sólo se dieron en el 2007, de acuerdo a la firma de seguimientos Box Office Mojo. "Si a la gente no le gustó la película este viernes, puede estar muerta para el sábado", explicó Paul Dergarabedian, presidente de la firma Hollywood.com Box Office.

Fuente: Reuters

Wednesday, July 15, 2009

Qué hay que tener en cuenta a la hora de elegir un centro de datos

El requerimiento de optimización de costos que se encuentra en diferentes escalas del mercado lleva a buscar eficiencias en todos los sectores. Ante esta necesidad, crece la cantidad de organizaciones que tercerizan el alojamiento de sus aplicaciones e informaciones críticas

Qué hay que tener en cuenta a la hora de elegir un centro de datos

La crisis está profundizando los procesos de la tercerización de servicios, aplicaciones e infraestructuras informáticas, un negocio al que apuntan diferentes operadores de telecomunicaciones.

Uno de estos negocios es el de los centros de datos, las instalaciones donde se alojan las herramientas y la información de misión crítica de las organizaciones, sean organismos gubernamentales o empresas. Cobra relevancia entonces los criterios qué se deben tener en cuenta a la hora de la elección de un proveedor de “data center”.

Entre los objetivos de los centros de datos figuran la flexibilidad y la continuidad al servicio del negocio. “La velocidad de cambio de las tendencias se encuentra en franca aceleración: los ciclos de vida de los productos se reducen, la estacionalidad de la demanda se hace más desbalanceada y marcada”, apuntó a iProfesional.com Gustavo Alejandro Bergoc, jefe de Productos de Datacenter y SVA (Servicios de Valor Agregado) de Telmex Argentina.

“Nos encontramos ante escenarios futuros inciertos. Hoy es difícil hallar organizaciones que puedan planificar más allá de los dos a cinco años. Mientras estos desafíos exigen flexibilidad e innovación, hay otros que nos llaman a mantener estabilidad, calidad, documentación”, señaló el ejecutivo.

Además cada día existe mayor cantidad de normas, recomendaciones y estándares. “Cuando no se trata de brindar tranquilidad a los accionistas, el requerimiento viene desde el gobierno u otros organismos de control”, dijo Bergoc, quien señaló que estos temas afectan a la organización. “Desde hace unos años existe conciencia de que el apoyo en las tecnologías de la Información (sistemas de gestión, logística, inventarios, proveedores, cobranzas, etc.), es uno de los caminos que es necesario transitar para afrontar el desafío del mejor modo”.

El requerimiento de optimización de costos que se encuentra en diferentes escalas del mercado lleva a buscar eficiencias en todos los sectores. Ante esta necesidad, hay quienes optan por reducirse y quienes invierten con fuerza.

La reducción suele tener aparejada una disminución en la capacidad operativa. Así, se vende menos, o se gestiona peor. La inversión fuerte, por el otro lado, si no es realizada con mucha previsión e información de base, es muy plausible de no alcanzar ese right-sizing que se requiere”, advirtió Bergoc.

En este contexto, cada vez con mayor frecuencia las empresas ven en la tercerización de sus servicios un balance adecuado entre sus requerimientos de negocio y el respectivo costo de propiedad.

Sunday, July 12, 2009

Este dispositivo iniciará su autodestrucción en cinco segundos

Los avances tecnológicos no dejan de sorprendernos. Ahora Fujitsu Labs ha mostrado un dispositivo de almacenamiento USB capaz de autodestruir los datos que contiene si se conecta a una computadora o terminal no autorizado, o también borrar la información automáticamente después de un periodo de tiempo establecido. Está compuesto por un procesador y una batería. ¿El USB de Misión Imposible?

En definitiva, el USB de Fujitsu, por estas características especiales, puede prevenir el espionaje industrial, utilizarse como herramienta que ayude a las empresas a que se cumpla el respecto de datos entre trabajadores, evitar el robo de datos sensibles, y cómo no, anular la posibilidad de que sus archivos sean difundidos por Internet.


Actualmente, este USB autodestructivo está en fase de pruebas, pero los creadores de este aparato están seguros de que algún día podrá salir al mercado, aunque no han aclarado a qué costo.

La unidad, cuenta en su interior con un procesador y una batería, y además de ser capaz de autodestruir los datos e inutilizar el dispositivo, puede prevenir que los archivos sean subidos a una red de intercambio de archivos, enviados como adjuntos de correo electrónico o sacarlos por una impresora.

La compañía ha indicado que el prototipo se halla aún en fase de pruebas internas aunque se pretende comercializarlo.

Sunday, June 7, 2009

Cómo saber si nuestras contraseñas son seguras

Cuáles son las técnicas para crear "passwords" personales y corporativas para ingresar con seguridad a equipos informáticos y servicios basados en Internet. Y los errores más comunes en la generación de las claves que resguardan el acceso a datos privados

Cómo saber si nuestras contraseñas son seguras

Un viejo "chiste" reza: ¿Cuál es el eslabón más débil de la cadena de seguridad en sistemas informáticos? El usuario final.

Si usted se sintió afectado, por favor pregúntese si la clave para acceder a su sistema tiene algo que lo relacione con usted mismo. Por ejemplo: si usted se llama Alberto y tiene 42 años de edad, esta casado con Alicia y su hija se llama Rosana, ¿su password es "alber_42" o "AAR" o "alalro"?

En seguridad de la información, mantener una buena política de creación, mantenimiento y recambio de claves es un punto crítico para resguardar la seguridad y privacidad.

Comencemos por ver la forma en que nuestras claves pueden caer en manos de personas non-sanctas, mediante un antiguo método denominado "fuerza bruta" donde el atacante simplemente prueba distintas combinaciones de palabras hasta dar con la clave del usuario.

Muchas passwords de acceso son obtenidas fácilmente porque involucran el nombre u otro dato familiar del usuario y, además, esta nunca (o rara vez) se cambia. En este caso el ataque se simplifica e involucra algún tiempo de prueba y error. Otras veces se realizan ataques sistemáticos (incluso con procesamiento en paralelo) con la ayuda de programas especiales y "diccionarios" que prueban millones de posibles claves, en tiempos muy breves, hasta encontrar la password correcta.

Los diccionarios son archivos con millones de palabras, las cuales pueden ser posibles passwords de los usuarios. Este archivo es utilizado para descubrir dicha password en pruebas de fuerza bruta. Actualmente es posible encontrar diccionarios de gran tamaño orientados, incluso, a un idioma o área específica de acuerdo al tipo de organización que se esté atacando.

A continuación podemos observar el tiempo de búsqueda de una clave de acuerdo a su longitud y tipo de caracteres utilizados. La velocidad de búsqueda se supone en 100.000 passwords por segundo. Estos tiempos pueden considerarse anecdóticos dependiendo del programa utilizado y de la capacidad de procesamiento utilizado por los sistemas actuales, pero dan una idea clara sobre la diferencia en cada caso:

Aquí puede observarse que si se utilizara una clave de 8 caracteres de longitud, con los 96 caracteres posibles, puede tardarse 2.288 años en descifrarla. Esto se obtiene a partir de las 968 (7.213.895.789.838.340) claves posibles de generar con esos caracteres.

Claves débiles
Partiendo de la premisa en que no se disponen de esa cantidad de años para analizarlas por fuerza bruta, se deberá comenzar a probar con las claves más posibles, comúnmente llamadas claves débiles.

Según demuestra un análisis realizado sobre 2.134 cuentas y probando 227.000 palabras por segundo:

  • Con un diccionario 2.030 palabras, se obtuvieron 36 cuentas en solo 19 segundos (1,77%).
  • Con un diccionario de 250.000 palabras, se obtuvieron 64 cuentas en 36:18 minutos (3,15%).

Otro estudio muestra el resultado obtenido al aplicar un ataque, mediante un diccionario de 62.727 palabras, a 13.794 cuentas:

  • En un año se obtuvieron 3.340 contraseñas (24,22%).
  • En la primera semana se descubrieron 3.000 claves (21,74%).
  • En los primeros 15 minutos se descubrieron 368 palabras claves (2,66%).

Según lo observado en la tabla, sería válido afirmar que: es imposible encontrar ¡36 cuentas en 19 segundos! También debe observarse, en el segundo estudio, que el porcentaje de hallazgos casi no varía entre un año y una semana.

Esto sucedió porque existían claves nulas; que corresponden al nombre del usuario; a secuencias alfabéticas tipo 'abcd'; a secuencias numéricas tipo '1234'; a secuencias observadas en el teclado tipo 'qwerty'; a palabras que existen en un diccionario del lenguaje del usuario; a que el usuario se llama Alberto y su clave es 'Alber'.

Estos simples estudios confirman nuestra mala elección de contraseñas, y el riesgo se incrementa si el atacante conoce algo sobre la víctima, ya que podrá probar palabras relacionadas a su persona o diccionarios orientados.

Normas de elección de claves
Se debe tener en cuenta los siguientes consejos:

  • No utilizar contraseñas que sean palabras (aunque sean extranjeras), o nombres (el del usuario, personajes de ficción, miembros de la familia, mascotas, marcas, ciudades, lugares, u otro relacionado).
  • No usar contraseñas completamente numéricas con algún significado (teléfono, DNI., fecha de nacimiento, patente del automóvil, etc.).
  • No utilizar terminología conocida en cualquier materia (tecnología, medicina, abogacía, etc.).
  • Elegir una contraseña que mezcle caracteres alfabéticos (mayúsculas y minúsculas) y numéricos.
  • Deben contener al menos 6 caracteres o más.
  • Tener contraseñas diferentes en máquinas diferentes, sistemas diferentes y en aplicaciones diferentes. Es posible usar una contraseña base y ciertas variaciones lógicas de la misma para distintas máquinas. Esto permite que si una password de un sistema cae no caigan todos los demás sistemas por utilizar la misma password.
  • No utilizar las mismas contraseñas en sistemas con distinto grado de confidencialidad (por ejemplo el chat y el home-banking).
  • Deben ser fáciles de recordar (pero difícil de descifrar) para no verse obligado a almacenarlas o escribirlas.

Algunos ejemplos son:

  1. Combinar palabras cortas con algún número o carácter de puntuación: soy2_yo3.
  2. Usar un acrónimo de alguna frase fácil de recordar: A río Revuelto Ganancia de Pescadores: ArRGdP.
  3. Añadir un número al acrónimo para mayor seguridad: A9r7R5G3d1P.
  4. Mejor incluso si la frase no es conocida: Hasta Ahora no he Olvidado mi Contraseña: aHoelIo.
  5. Elegir una palabra sin sentido, aunque pronunciable: taChunda72, AtajulH, Wen2Mar.
  6. Realizar reemplazos de letras por signos o números: En Seguridad Más Vale Prevenir que Curar: 35M\/Pq<.
  7. Crear la regla mnemoténica que se prefiera, pero que solo sea conocida por nosotros.

Normas para proteger una password
La protección de la contraseña recae tanto sobre el administrador del sistema como sobre el usuario, ya que al comprometer una cuenta se puede estar comprometiendo todo el sistema y lo que es peor aún, toda la organización.

Recordar: "Un password debe ser como un cepillo de dientes. Úsalo cada día; cámbialo regularmente; y no lo compartas con tus amigos".

Las buenas prácticas a seguir para la selección de passwords, hacen referencia a la longitud, ancho (universo de caracteres posibles) y profundidad de las mismas (esfuerzo necesario para descifrarla):

  • No permitir ninguna cuenta sin contraseña. Si se es administrador del sistema, repasar este hecho periódicamente (auditoria).
  • No mantener las contraseñas por defecto del sistema. Por ejemplo, cambiar o inhabilitar las cuentas de Administrador, Root, SA, System, Test, Demo, Guest, InetUser, etc.
  • Inhabilitar las cuentas no utilizadas o las de aquellos usuarios que hayan abandonado la organización.
  • Nunca compartir con nadie la contraseña. Si se hace, cambiarla inmediatamente.
  • No escribir la contraseña en ningún sitio. Si se escribe, no debe identificarse como tal y no debe identificarse al propietario en el mismo lugar.
  • No teclear la contraseña si hay alguien observando. Es una norma tácita de buen usuario no mirar el teclado mientras alguien teclea su contraseña.
  • No enviar la contraseña por correo electrónico ni mencionarla en una conversación. Si se debe mencionar no hacerlo explícitamente diciendo: "mi clave es...".
  • No mantener una contraseña indefinidamente. Cambiarla regularmente. Disponer de una lista de contraseñas que puedan usarse cíclicamente.

Passwords en los sistemas
Muchos aplicativos incorporan medidas de gestión y protección de contraseñas, que obliga al cambio periódico y chequea su nivel de dificultad. Entre ellas podemos citar las siguientes:

  • 1. Número de intentos limitado. Tras un número de intentos fallidos, pueden tomarse distintas medidas: Obligar a reescribir el nombre de usuario; bloquear el acceso durante un tiempo; y enviar un mensaje al administrador y/o mantener un registro especial.
  • 2. Longitud mínima. Las contraseñas deben tener un número mínimo de caracteres (se recomienda 6 a 8 como mínimo).
  • 3. Restricciones de formato. Las contraseñas deben combinar un mínimo de letras, números y caracteres especiales permitidos, no pueden contener el nombre del usuario ni ser un blanco.
  • 4. Envejecimiento y expiración de contraseñas. Cada cierto tiempo se fuerza a cambiar la contraseña. Se obliga a no repetir cierta cantidad de las anteriores. Se mantiene un período forzoso entre cambios, para evitar que se vuelva a cambiar inmediatamente y se repita la anterior.
  • 5. Ataque preventivo. Se utilizan crackeadores a modo de auditoria para atacar las contraseñas de su propio sistema en busca de debilidades

Auditoria de passwords
En el mercado existen múltiples herramientas que informan sobre la complejidad de las claves elegidas.
Estas herramientas pueden ser ejecutadas cada cierto período de tiempo, analizando las claves existentes y su complejidad, o bien ser incorporadas a los sistemas de forma que no se permita la existencia de passwords débiles.

Conclusión
Una parte fundamental de nosotros mismos y de nuestro trabajo depende de las passwords elegidas y de su complejidad.

La implementación de passwords seguras debería ser el principal objetivo cuando decidimos ("nos damos cuenta") que: lo que somos, lo que hacemos, lo que implica alinearse y proteger los objetivos del negocio depende de ellas.

Esta implementación depende de la educación que cada usuario recibe, de las políticas de seguridad aplicadas y de auditorias permanentes.

La seguridad existe... simplemente depende de la imaginación que tengamos a la hora de elegir nuestras claves.

Wednesday, May 20, 2009

IBM anuncia un software de análisis de datos en tiempo real

El programa está diseñado para analizar los flujos de datos y ayudará a las instituciones financieras a seguir las transacciones y analizar los riesgos

IBM anuncia un software de análisis de datos en tiempo real

IBM tiene previsto comenzar a vender un programa informático que ayudará a las empresas a analizar los datos en tiempo real, desde datos de tráfico a procesos de facturación, para encontrar modos más eficaces de dirigir sus negocios.

La compañía estadounidense, que en la última década cambió su enfoque a software y servicios con mayor margen, dijo que el nuevo programa, que denominó IBM System S, estará disponible desde este mes tras seis años de desarrollo.

El programa está diseñado para analizar los flujos de datos en tiempo real y podría ayudar a las instituciones financieras a seguir las transacciones y analizar los riesgos, o ayudar a los hospitales a controlar los datos de los pacientes para detectar problemas, según la compañía.

Los fabricantes de procesadores, por ejemplo, podrían seguir también todo el proceso de facturación, que suele incluir entre 500 y 1.000 pasos. IBM dice que además podría destacar los errores para solucionarlos antes de que se multipliquen o lleven a graves pérdidas.

Nagui Halim, director del proyecto de computación de datos de IBM, dijo que el programa puede ser usado para "cualquier cosa que tenga una situación en la que haya grandes cantidades de datos disponibles en tiempo real".

"A medida que las empresas van cada vez más a Internet, a medida que cada vez más cosas de las que hacemos están disponibles digitalmente, con coches, equipamiento y sensores, (...) esta es la tendencia creciente de la información", declaró a la agencia Reuters.

"Normalmente, la gente almacena los datos e intenta entenderlos posteriormente. Lo que estamos diciendo es que eso es difícil de hacer, y que para cuando sacas el tiempo para hacerlo, el interés puede haber pasado", señaló.

Friday, April 17, 2009

El mercado negro de datos privados sigue desarrollándose en la web

La demanda y los precios de tarjetas de crédito y otros datos privados robados en la red permanecen estables. Cuánto se abona por una tarjeta de crédito, un email y el vaciamiento de una cuenta bancaria

Asimismo, la oferta de esa información también se mantiene estable ahora que la recesión en los EEUU ha inspirado la creación de nuevas estafas dirigidas a personas que temen por su trabajo y finanzas, según el informe de Symantec y otro de Gartner.

"No hay presión sobre los precios, no caen, no se negocian en baja", dijo Alfred Huger, vicepresidente de Symantec a cargo de seguridad. "Eso indica que el número de compradores sigue siendo el mismo. La recesión no ha afectado la economía clandestina", agregó.

Una de las razones es que los precios de cierta información han caído durante años, hasta el punto de que no pueden seguir bajando. Los números de tarjeta de crédito robados se venden por u$s0,60 cada uno si se compran 10.000 de una sola vez. El precio puede llegar a u$s30 por pedidos menores.

El acceso a cuentas de correo electrónico va de u$s0,10 a u$s100. La credencial de una cuenta bancaria: de u$s10 a u$s1.000.

Los estafadores pueden contratar a personas para "vaciar" cuentas bancarias intervenidas, pagándoles entre 8% y 50% de la suma robada. Un espacio en internet para una página estafadora se renta por entre u$s3 y u$s40 a la semana.

Symantec dice que los vendedores no tienden a hacer trampa entre ellos. Se cree que muchas ciberpandillas tienen lazos con la mafia y los ladrones que no respetan las reglas del juego corren el riesgo de quedar excluidos de negocios ilícitos futuros o ser blanco de ataques, tanto electrónicos como físicos.

Fuente: AP

Thursday, April 16, 2009

¿Para qué sirve el "business intelligence"?

Luis Nikiel, de Crystalis Consulting, analiza en esta nota los diferentes componentes informáticos de la inteligencia de negocios.

Business Intelligence es una herramienta que apunta a generar soluciones para la toma de decisiones. En los años 90 el problema era sistematizar los procedimientos internos hasta llegar a un registro contable, con información sobre qué pedía el cliente, cuando, si se facturaba, si se cobraba, si se registraba... es decir, todas necesidades de producción y ventas.

Así, se dispararon proyectos en los cuales las empresas instalaron sus ERP para dominar el mundo de las transacciones. Pero el mundo de las transacciones permite trabajar sobre las operaciones cotidianas: ¿puedo vender? ¿Qué tengo en stock? ¿Cuál es el límite de crédito de este cliente? ¿Ya me pagó? Todas estas preguntas tienen que ver con el desarrollo del trabajo día a día, es información des-agregada y perecedera, muy específica, llamada de "alta granularidad". Como resultado voy a tener registradas cantidades de pedidos, números, costos, indicadores al detalle.

Esta información es de suma utilidad en el nivel operacional, pero para ir al siguiente nivel de decisiones, hay que mirar un escalón arriba, donde el nivel de detalle ya no es tan importante sino que se necesita información más agregad o con un nivel de agregamiento superior. En este nivel no nos preocupa tanto cuánto compró el cliente, sino el análisis.

¿Para qué sirve el

Por ejemplo cómo funciona una línea de productos, una marca, una zona. Nos importa generar una información comparativa e histórica para analizar tendencias y proyecciones. Es la misma información sumarizada o agregada, pero en ambientes diferentes. El primero es transaccional, de detalle, y otro es aquel donde voy a

almacenar información para conocerla. Ese almacenamiento de datos es lo que llamamos "DataWarehouse".

Qué es el DW
"DataWarehouse" contendrá toda la información del mundo transaccional, y además se sumarán datos de la web, de empresas proveedoras de análisis de mercado, o que puedan generar sistemas paralelos internos o externos de la compañía. Esto permitirá que se pueda comparar mis operaciones, y trasladarlas a un tipo de cambio según una pizarra determinada a la que accedo por Internet, por ejemplo Es importante que en cada empresa haya un solo centro de almacenamiento de datos, un solo DataWarehouse, porque este será el repositorio de una cantidad de información que deberá compartir toda la empresa, y no debe haber dos fuentes diferentes. Si hay un solo DataWarehouse, no habrá múltiples orígenes para la toma de decisiones.

Es que aunque a priori no lo parezca, en nuestra experiencia hay una cantidad de términos que deben definirse previamente para toda la empresa, ya que una libre interpretación podría producir una serie de trastornos. Esto tiene que ver con que en distintas áreas de una misma empresa, puede haber áreas con criterios e intereses diferentes.Tomemos como ejemplo el término "ventas". Supongamos que la mercadería fu encargada y ya está embalada y lista para su envío, en el camión de la empresa proveedora. Para el sector "ventas", la venta ya se realizó en la medida en que el cliente confirmó el pedido. Pero para el sector cobranzas, la operación no está concluida hasta que se acredita el pago.

Por eso, en el DataWarehouse se deberá establecer un discurso y un criterio para determinar cuándo es una venta, para todos. A medida que se sube en la pirámide organizacional, cada vez es menor la cantidad de usuarios y se incrementa el nivel de sumarización. Es decir que se necesita un menor detalle de información, e indicadores
resumidos.Una aclaración: es importante definir cómo se va a trabajar con los indicadores. En B.I. se trata de definir cuáles serán los indicadores que va a utilizar la compañía, que varían en su concepto, y establecer una metodología para resolverlos siempre, de modo que sean comparables. La idea es que cada responsable de sector defina sus
indicadores claves.

La conjunción de distintos indicadores reunidos en un determinado contexto, brinda información muy rica para generar una acción. La secuencia entonces es comenzar una operación, medir resultados, establecer desvíos, generar acciones correctivas, y comenzar de nuevo.

Que es el DM
Desde los años 90, y con información ya almacenada en el DataWarehouse, aparece la "minería de datos" o DataMining (DM). La diferencia con el DataWarehouse es que el DataMining va a contestar preguntas que no están todavía realizadas. En el primero se respondía "qué compró el cliente", o "como me fue en las ventas respecto a las proyecciones que planeé"?. En el DataMining me meto dentro de esos datos, y mediante herramientas estadísticas y de análisis, busco patrones de comportamiento.
El área de marketing, la banca y los servicios públicos usan mucho el DM.

El CRM registra transacciones con el cliente: que compró, qué reclamó, qué pidió, cuando lo recibió. Esta es una visión histórica, que registra lo que pasó. En el DM se focaliza hacia el futuro. En función de la información almacenada y aplicando métodos estadísticos puedo establecer patrones de comportamiento para establecer - con un margen de errores bajo – que determinada situación se va a producir en un contexto dado.

El DataMining es una metodología de trabajo, ya hay un posgrado en el tema, y hay empresas que hace años lo utilizan en diversos sectores. Por ejemplo, la tarjeta Serviclub de YPF es una tarjeta de fidelización, pero que también permite a la empresa tener información sobre el consumo del cliente. Otro ejemplo: el reciente encuentro de un holandés que transportaba una gran cantidad de droga, es el resultado del análisis inteligente de información: los investigadores interpretan información estadística por la cual determinan que cuando un avión viene de Holanda, y trae a un pasajero de sexo masculino de determinada franja de edad, que viaja solo, hay altas probabilidades de que transporte drogas, y por ende conviene revisarlo.

Se podría argumentar que Sherlock Holmes o el sentido común funcionan de la misma manera. Es cierto, lo que hace el DM es minimizar, achicar, el margen de error, en base a una metodología estadística que no se basa en la intuición. En Estados Unidos se estableció a través de esta herramienta que en los conveniente stores, en determinada franja horaria vespertina, se adquirían en forma conjunta pañales y cerveza. La investigación determinó que las madres enviaban a los padres a comprar pañales, y éstos "de paso" llevaban la cerveza para su consumo. A partir de esta información, se replanteó la distribución de estos productos. Si bien ese ejemplo corresponde al marketing, la metodología también puede ser utilizada por las áreas contables, por ejemplo, en medir el nivel de riesgo de su cartera de clientes.

La tercera pata de la BI: La simulación dinámica.
En función de datos históricos y conocimiento de patrones de conducta, finalmente se llega a definir un escenario de supuestos para hacer una proyección en el tiempo.
A través de la BI se puede proyectar de acá a 10 años, incluso en escenarios complejos. Esta suma de psicología y estadística no garantiza, sino que reduce considerablemente la posibilidad de errores en la toma de decisiones, señalando que ante determinados factores la situación se disparará de tal o cual manera. Esto permitirá establecer un modelo de acá a 10 años, con un escenario donde el precio del dólar sube, en otro donde este precio baja, etc.

El modelo de simulación dinámica se aplicó en una clínica médica que debía determinar si ampliar su capacidad de internación, a través de la construcción de un ala nueva. Su nivel de ocupación ya era alto, y estaba perdiendo potenciales pacientes por falta de camas. El escenario tuvo en cuenta la población, el crecimiento vegetativo de la misma, las temporadas del año y las enfermedades características en cada una, la demanda a atender, y la infraestructura y personal necesario para atenderla. Se determinó que la inversión iba a ser demasiado alta para la rentabilidad que iba a generar, y en base a esta información los dueños decidieron no expandir la clínica.

En este modelo también se pueden incluir variables extremas. Por ejemplo, si en la realidad la zona se inunda una vez cada 7 años, se puede estimar qué pasaría si la zona se inunda y como impactaría esto en todas las otras variables. Estos escenarios son dinámicos, y su función es achicar la incertidumbre en la toma de decisiones.

Thursday, March 19, 2009

Sin privacidad en Facebook: se podrá ver el perfil de cualquiera

Fuente: Télam
La popular red social cambió los términos de protección de datos personales. Desde ahora se podrá ver el perfil de todos los usuarios, haya sido uno aceptado como "amigo" o no por ese otro.

Facebook sigue brindando novedades semana a semana. La red social de origen norteamericano permite ahora elegir la privacidad para los perfiles de una forma más amplia. Se podrá abrir el perfil para todos aquellos que realicen una búsqueda en Facebook, sin necesidad de que quien busque sea "amigo" de la otra persona, informa la propia red en su blog.

Para ello, habrá que seleccionar la opción ’Todos’ dentro de la Configuración de Privacidad. Los elementos que podrán verse serán también elegidos: perfil, estado, actualizaciones, enlaces, información básica, académica, fotos, videos...

Según el diario madrileño El Mundo, existen ciertas limitaciones, como que la persona sea menor, aunque la red social no tiene forma de verificar que los datos ingresados sean verdaderos.

Uno de los últimos cambios fue el lanzamiento de una modificación en el diseño de su página de inicio, que afecta fundamentalmente a los ’feeds’ y que según muchos es una señal de acercamiento a Twitter.

También hubo polémica cuando la red social quiso hacerse con una "licencia perpetua y mundial" sobre todo el contenido publicado en el sitio, pero por la presión y las quejas de miles de usuarios finalmente se decidió no realizar dichos cambios.

Saturday, February 28, 2009

¿Cómo se transformarán los centros de datos en 2009?

HP difundió los resultados de una investigación que analiza las decisiones que toman los directores de tecnología corporativa ante la crisis

¿Cómo se transformarán los centros de datos en 2009?

Una nueva investigación global revela que el 84% de las organizaciones de tecnología están considerando algún tipo de proyecto de transformación del centro de datos dentro de los próximos 12 meses. Los objetivos de estos proyectos están relacionados tanto con la reducción de los costos, como con la disminución de los riesgos del negocio.

Esta investigación, encargada por HP, muestra que una amplia mayoría de los decisores de tecnología están implementando o piensan implementar proyectos de consolidación (95%), continuidad del negocio (93%) y de virtualización (91%) durante 2009.

Hoy los directores de informática (CIO, sigla en inglés) están presionados más que nunca a controlar los costos y a conseguir retornos rápidos de la inversión tecnológica. Según el estudio de HP, los participantes citaron a la necesidad de bajar los costos como el principal impulsor para los proyectos de transformación del centro de datos (31%) seguido por la mejora de la seguridad (29%).

En ambos casos los decisores afirmaron que se estaban teniendo en cuenta necesidades tecnológicas antes que en necesidades del negocio en general. Según HP, esto podría limitar su habilidad para lograr beneficios a corto y largo plazo como menores riesgos y crecimiento acelerado.

En cuanto a las proyecciones para 2009, el estudio indicó que el 20 % de los CIO están iniciando transformaciones completas del centro de datos, mientras que el restante 80% están implementando proyectos de transformación individual, los que no forman parte de una estrategia más abarcativa.

Estos proyectos incluyen Automatización: 64%; computación “verde”: 60%; administración de operaciones: 59%; virtualización: 59%; y continuidad del negocio: 58%.

Sunday, February 8, 2009

Roban datos de 4,5 millones de personas de una web laboral

El sitio señaló que no fueron sustraídos los CV enviados por sus usuarios ni datos financieros, aunque se teme una oleada de estafas virtuales

Roban datos de 4,5 millones de personas de una web laboral

Los datos personales que 4,5 millones de británicos habían enviado a la página dedicada a la búsqueda de trabajo Monster fueron objeto de un ataque cibernético descrito como el mayor robo de este tipo detectado hasta ahora en el Reino Unido, informaron varios medios británicos.

La empresa afectada reconoce en su página web -también en su versión española- en un anuncio con fecha del 23 de enero haber sido víctima "de un acceso ilegal" que supone la descarga "de ciertos datos sobre contactos y cuentas, direcciones de correo electrónico, nombres, números de teléfono, y algunos datos geográficos".


La empresa, que es la más importante del mundo en materia de contratación por Internet, señala que no han sido sustraídos ni los CV enviados por sus usuarios ni ningún tipo de dato financiero, ya que "Monster no suele pedir" esta información.

Expertos como Graham Cluley, de la empresa de seguridad informática Sophos, advierten de que los piratas informáticos podrían "usar las contraseñas para acceder a los correos de estas personas y a sus cuentas bancarias".

Según Cluley, citado por el diario The Times y la agencia Efe, "uno de los riesgos reales" derivado de este robo es que estos "piratas informáticos" utilicen el material sustraído para montar una campaña de phising, estafa que se basa en enviar correos haciéndose pasar por un banco o empresa y en los que se solicitan datos confidenciales como contraseñas.

En su opinión, estos correos podrían parecer reales a ojos de los usuarios debido a que podrían incluir información personal que había sido revelada a la empresa de búsqueda de trabajo víctima del robo. Ésta es la tercera vez en dos años que la seguridad de esta compañía sufre un ataque cibernético.

Sunday, February 1, 2009

Logran multiplicar por 10 la velocidad en la red

Un sistema consistente en equipos de fibra óptica demostró que es posible modular longitudes de onda óptica a velocidades de hasta 100 Gb por segundo. Hoy, la capacidad máxima es de 10 Gb por segundo.

Las posibilidades de esta nueva tecnología de transmisión de datos en las redes, cuya implantación en el mercado se prevé para mediados de 2011, son enormes, según sus responsables, ya que permite, por ejemplo, la transmisión, en sólo doce horas, de un volumen de datos equivalente a 125 mil DVD, a 500 mil páginas de texto o toda la Biblioteca del Congreso de los EEUU.

En la actualidad son varias las empresas que trabajan con este nuevo tipo de tecnologías, con vistas a multiplicar con creces las actuales capacidades de transmisión de datos en internet, ya que, según los expertos, se están saturando las redes debido al vertiginoso aumento de descargas (música, vídeos...), debido a la proliferación de las redes sociales y del intercambio de datos entre cibernautas.

La compañía estadounidense Ciena, especializada en soluciones de transporte óptico y carrier ethernet, es, hasta el momento, "la primera que ha conseguido transmitir con absoluta seguridad volúmenes de información de hasta 100 Gb por segundo", con un prototipo que, según las previsiones, tardará unos dos años en ser comercializado. Así lo explicó a EFE el director general para el sur de Europa de esta empresa, Antonio Gómez, desde Madrid.

A finales del año pasado, en el marco de una popular feria de supercomputación en los EEUU, la compañía Ciena, junto con el Instituto Tecnológico de California, lograron una exitosa transmisión de carga útil por internet de 100 Gb por segundo, con una distancia de 80 kilómetros.

Según Gómez, aparte de la ventaja que supone transmitir cantidades tan grandes de información a tanta velocidad y con absoluta seguridad gracias a la aplicación de esa tecnología, se calcula que cada byte por segundo costará un 30% menos que en la actualidad.

De acuerdo a sus datos, en los últimos años se ha producido un progresivo incremento del tráfico de datos en la red, aproximadamente el 20% cada año, y la previsión es que la tendencia se mantenga o incluso se acentúe.

En su opinión, "se espera que continúe la tendencia, porque internet se ha popularizado; la gente lo usa para todo: para descargar música, videos, IPTV, para tráfico interactivo como los chat..."

Gómez ha añadido que esta situación ha creado "una gran demanda" por parte de las empresas que dan servicios de conexión a los clientes finales, como las operadoras de telefonía, tanto en comunicaciones fijas, como móviles.

También requieren grandes capacidades para la transmisión de datos en internet las redes académicas y las científicas, que cada vez comparten más proyectos en internet y trabajan con enormes volúmenes de información que necesitan elevados estándares de seguridad en las conexiones.

Algunos de estos ejemplos científicos serían proyectos como REDIRIS o los experimentos que está previsto que se realicen en el mayor acelerador de partículas del mundo, el LHC (en inglés, Large Hadron Collider), del CERN, en Ginebra.

Esta imparable corriente que está acelerando la innovación en el mundo, ha insistido Gómez, obliga a que las empresas y en particular las que dan servicios de internet a los ciudadanos se adapten rápido a las nuevas demandas para no perder el tren de la competitividad.
Fuente: EFE

Thursday, October 23, 2008

Roban datos de millones de clientes de telefonía móvil

Además de nombres, direcciones y números de teléfono, los datos, en algunos casos, también incluyen fechas de nacimiento o direcciones de e-mail

Roban datos de millones de clientes de telefonía móvil

Los datos de millones de clientes del servicio de telefonía móvil de la empresa alemana Deutsche Telekom fueron robados, según reconoció la compañía germana en su segundo gran escándalo de seguridad informática en un año.

El incidente procede de un robo de datos en 2006 que salió a la luz ahora gracias a un artículo de la revista Der Spiegel publicada el lunes.

La publicación dijo que los ladrones habían sido capaces de rastrear información de 17 millones de usuarios móviles de Telekom.

"Además de nombres, direcciones y números de teléfono, los datos, en algunos casos, también incluyen fechas de nacimiento o direcciones de email", dijo Deutsche Telekom (en la foto, parte de sus oficinas centrales en Bonn) el fin de semana. "Los registros no contienen detalles bancarios, números de tarjetas de crédito o datos de llamadas".

Deutsche Telekom dijo, según informó la agencia Reuters, que había informado del caso a la fiscalía a principios de 2006 y que no había encontrado evidencias de que los datos hayan sido utilizados por los ladrones ni para acosar a los usuarios ni de ninguna otra forma.

No obstante, los datos podrían suponer una amenaza para la seguridad de políticos, empresarios y sacerdotes cuyos detalles personales se filtraron.

El Ministerio del Interior pidió a los investigadores que analizasen el peligro potencial para varias personas, dijo una portavoz ministerial, pero declinó dar más detalles.


Telekom dijo que desde entonces había extremado las medidas de seguridad. Ofreció a los clientes de telefonía móvil cambiar sus números gratuitamente y crear una línea especial para contestar a dudas y preguntas.

El caso generó más titulares negativos para el Deutsche Telekom, que en mayo dijo que en 2005 había descubierto una vigilancia ilegal de registros de llamadas. La fiscalía ha abierto una investigación sobre este caso.

Wednesday, September 17, 2008

HP deduplica los datos

La empresa presentó sistemas de respaldo basados en disco con deduplicación de datos, que incrementan hasta 50 veces la utilización de los discos. Ofrece la tecnología en los Storage Works D2D Backup Systems y en los Storage Works Virtual Library Systems.

La tecnología de deduplicación elimina datos redundantes de un dispositivo de almacenamiento de disco, disminuyendo los requerimientos de espacio. Con ello, es posible pueden reducir el consumo de energía y ocupar menos espacio de piso. Esta tecnología ayuda también a minimizar los gastos generales administrativos al retener los datos en el disco durante períodos más largos del tiempo.

HP ofrece dos métodos de deduplicación de datos para cubrir las demandas de los clientes en diferentes tamaños de empresa. Para las pequeñas y medianas empresas, HP ha integrado esta funcionalidad dentro de las soluciones HP StorageWorks D2D Backup Systems (D2D), mientras que para los clientes empresariales, ofrece la tecnología de deduplicación a través del HP StorageWorks Virtual Library Systems (VLS).

Debido a que la deduplicación “dinámica” es 45% más económica que sistemas similares, la integración de esta tecnología en los sistemas HP D2D 2500 y 4000 cambia la economía de la protección de datos para pymes. Estas soluciones son fáciles de implementar y simples de administrar. La deduplicación “acelerada” en el HP VLS, por su parte, ofrece respaldos de datos rápidos.

La tecnología de deduplicación permite automatizar y administrar, de manera remota, los sistemas de replicación usando un ancho de banda bajo. Esto facilita a los gerentes de los centros de datos respaldar su información sin intervención manual, reduciendo los costos de personal. La utilización del respaldo basado en disco para localidades remotas reduce los gastos generales al consolidar el hardware de cintas en un sitio único.

Para proveer la protección de datos a negocios micro y pequeños, HP introdujo el nuevo HP StorageWorks RDX Removable Disk Backup Systems (RDX160 y RDX320). Estas soluciones de respaldo de disco son fáciles de utilizar, económicas y ofrecen múltiples beneficios para todo tipo de negocios. 



Los HP D2D Backup Systems emulan hasta 16 LTO tape autoloaders o bibliotecas y consolidan el respaldo de hasta 16 servidores sobre un único dispositivo conectado a la red. Sus principales beneficios son:
- Maximiza el espacio en disco a través de las operaciones sincronizadas de respaldo que deduplican datos conforme son almacenados en el disco.
- Reduce la cantidad de espacio en disco y memoria requerida para deduplicar los datos al apalancar la tecnología propietaria creada por HP Labs, el brazo medular de investigación y desarrollo de la compañía.
- Mejora la productividad y elimina la necesidad de entrenamiento con una interfaz de usuario gráfica totalmente funcional.
- Optimiza la inversión del sistema de reserva primario por medio de la compatibilidad con las nuevas versiones de software y de las aplicaciones.

HP VLS emula bibliotecas múltiples de cintas o unidades para los centros de datos, para respaldar de manera confiable grandes cantidades de datos con restauraciones de datos rápidas en caso de un desastre. 


Principales ventajas de la deduplicación VLS acelerada:
- Mejora el desempeño al deduplicar los datos después de que el respaldo ha completado la escritura en el disco.
- Asegura la escalabilidad del desempeño y la capacidad al agregar fácilmente nodos, proporcionando una localidad de respaldo única para datos contenidos en servidores múltiples.
- Acelera las restauraciones de datos manteniendo solamente la copia más reciente de los datos de respaldo, eliminando los datos duplicados de respaldos anteriores.
- Simplifica la administración con un interfaz de usuario que automáticamente se supervisa a sí misma, configura el almacenamiento, el desempeño de balances de cargas y realiza diagnósticos.

Tuesday, September 9, 2008

Venden en eBay computadora con datos clave de un millón de personas

Los datos bancarios de clientes de varios bancos fueron hallados en el disco rígido de una computadora vendida en Inglaterra a tan solo €43
El disco contenía los números de cuentas bancarias, los de teléfonos y las firmas de más de un millón de clientes de American Express, NatWest y del Royal Bank of Scotland, informa el diario británico The Independent.

Quien descubrió toda esta documentación es Andrew Chapman, un informático de la ciudad de Oxford (sur de Inglaterra), que compró este mes la computadora por unos € 43.

La información, según el periódico, pertenecía a Graphic Data, una compañía de Essex (sureste de Inglaterra) que conserva datos financieros de diversas organizaciones.

Una portavoz de eBay, Jenny Thomas, dijo que un artículo así nunca debió venderse por internet y agregó que la compañía trabaja con Graphic Data para investigar el caso.

Según The Independent, la computadora fue vendida por eBay por un ex empleado de Graphic Data.

Una portavoz del Royal Bank of Scotland (RBS) señaló que Graphic Data le ha confirmado que uno de sus equipos fue vendido "inapropiadamente" e investiga lo ocurrido.

"Como resultado de esto, los datos relacionados con solicitudes de tarjetas de crédito de algunos de nuestros clientes y datos de otros bancos no fueron retirados", añadió la portavoz.

"Nos tomamos este asunto muy en serio y trabajamos con Graphic Data para resolver esta lamentable pérdida" de datos, dijo.
Fuente: EFE

Monday, August 11, 2008

La memoria de nanocables permiten el almacenamiento ternario de datos

Los nanocables y otras partículas microscópicas similares están en la cresta de la ola científica de la actualidad. Ingenieros de la Escuela de Ingeniería y Ciencias Aplicadas de la universidad estadounidense de Pensilvania han dirigido las investigaciones en materia de nanocables en la dirección del almacenamiento físico de datos, buscando aumentar la densidad mediante la representación ternaria de los datos.

Mientras que caen los precios de los medios de almacenamiento de datos de todo tipo y las capacidades y las densidades aumentan, una cosa se mantiene constante: los datos siempre se representan mediante unos y ceros binarios. Pueden almacenarse e interpretarse de diferentes maneras, pero el sistema binario es siempre el mismo.

Una forma de incrementar la densidad del almacenamiento consiste en agregar un tercer estado: 0, 1 y 2. Los nanocables de la universidad de Pensilvania hacen exactamente eso. El cable en sí mismo es un sistema coaxial, al igual que el que se usa para hacer llegar la TV por cable a los hogares. El escudo del nanocable está compuesto por telurido de germanio (GeTe), mientras que el núcleo es un compuesto más complejo de germanio, antimonio y telurio (Ge2Sb2Te5).

Ambos materiales son conocidos por su capacidad de cambio de fase. Bajo el estímulo de un campo eléctrico, los materiales cambian de una estructura ordenada y cristalina a una estructura desordenada y amorfa. Para suplementar esto, el núcleo y el escudo pueden cambiar de fase separadamente.

Para que el nanocable y su escudo trabajen como un dispositivo de almacenamiento de datos, el estado cristalino puede verse como un 0 y el amorfo como un 1. Cuando los compuestos están en estado cristalino, poseen una muy baja resistencia eléctrica gracias a su estructura cristalina. Al aplicar un pulso eléctrico, los elementos se vuelven amorfos, incrementando notablemente su resistencia a la corriente eléctrica. De esta forma, la medición de la resistencia del nanocable puede resultar en la interpretación de un 0 ó un 1.

La “magia” del hallazgo ocurre cuando el escudo y el núcleo se estimulan separadamente, haciendo que uno adopte una estructura cristalina mientras el otro se mantiene amorfo. Esto crea un tercer nivel de resistencia, lo que representaría el estado 2.

Además de lograr un tercer estado legible, los nanocables de la universidad de Pensilvania tienen otras propiedades que los hacen ideales para usarse como almacenamiento volátil de datos. Debido a su tercer estado, las densidades se vuelven mucho más grandes, lo cual habilita el diseño de dispositivos de memoria más pequeños para electrónica portátil o almacenamiento de mayor capacidad en los formatos actuales.

Las estructuras microscópicas tales como los nanocables son conocidas por su capacidad para auto-ensamblarse. Esta característica podría revolucionar la producción de memoria, ya que en lugar de imprimir circuitos sobre diversos materiales, los nanotubos podrían coaccionarse para que se ensamblen a sí mismos en estructuras utilizables. Al combinar esto con la tendencia de los cristales a carecer de defectos, podrían crearse nuevos métodos de producción que involucrarían una menor manipulación exterior, reduciendo costos y consumo energético.