Showing posts with label Peligro. Show all posts
Showing posts with label Peligro. Show all posts

Sunday, June 28, 2009

Las aplicaciones de iPhone hacen peligrar el reino de Nokia

La tienda de Apple para su teléfono permite que los programadores armen aplicaciones que luego hacen llegar a los usuarios de una manera sencilla

Las aplicaciones de iPhone hacen peligrar el reino de Nokia

Como la mayoría de los finlandeses, Perttu Iso-Markku siempre compraba teléfonos móviles hechos por la mayor compañía de su país, Nokia.

Pero en febrero, Iso-Markku invirtió en un iPhone de Apple y empezó a cargarlo con aplicaciones. Ahora localiza restaurantes de Helsinki usando eat.fi, identifica canciones por la radio con Shazam, comprueba el pronóstico del tiempo para salir en bicicleta, lee el portal informativo Huffington Post y obtiene las anotaciones del fútbol europeo, todo ello mediante su iPhone. Es improbable que Nokia lo reconquiste en el futuro cercano.

"Si sólo quisiera un teléfono, compraría un Nokia", dijo Iso-Markku, de 34 años, funcionario de OneWorld Finland, un organismo no gubernamental. "Quería algo más parecido a una pequeña computadora", explicó a la agencia Bloomberg.

El cambio hecho por Iso-Markku demuestra cómo Nokia, la empresa con sede central en Espoo que es el mayor fabricante mundial de móviles, está perdiendo terreno ante rivales pletóricos de aplicaciones como Apple, al ser cada vez más numerosos los clientes que desean que sus móviles hagan de todo.

Las batallas del sector de móviles se libran ahora en torno al contenido, por lo que se va achicando la porción de Nokia del mercado de los teléfonos inteligentes, de u$s50.000 millones, el segmento de más rápido crecimiento de esta industria.

"La tienda de Apple proveyó una senda muy sencilla para que los programadores crearan aplicaciones y las hicieran llegar a los usuarios, y no cabe duda que lo han hecho más efectivamente que todos los demás", señaló Nick Jones, analista de la firma de estudios de mercado Gartner, afincado en la ciudad británica de Engham. "Ahora todo el mundo está tratando de alcanzar a Apple", agregó.

La ironía es que Nokia debería haber sacado una enorme ventaja a sus rivales en lo que a programas informáticos se refiere. Tuvo el primer aparato móvil habilitado para Internet en 1996, aun antes de que la banda ancha para móviles estuviera disponible. Su Nokia Communicator fue un móvil estrecho del tamaño de un libro de bolsillo con aplicaciones modificables y un buscador completo de Internet.

Cuota de mercado

Los reveses en materia de aplicaciones están costando a Nokia algo de cuota de mercado al mismo tiempo que la compañía amplía el surtido de su propia tienda de aplicaciones, llamada Ovi.

La cuota de Nokia de las ventas mundiales de teléfonos móviles bajó a un 41,2% en el primer trimestre desde un 45,1% un año antes, según Gartner, mientras la de Apple se duplicó a un 10,8%. Los teléfonos inteligentes usan aplicaciones avanzadas y pueden procesar grandes cantidades de datos. Representaron cerca de un 31% de las ventas globales de Nokia de 468 millones de móviles en el 2008. La mayoría de los teléfonos que Nokia vende son de precios medianos y bajos, en tanto Apple solo fabrica el iPhone.

Nokia se enfrenta a otros rivales en este segmento, incluso Palm, el cual empezó a vender este mes su último modelo, el Pre, y abrió su App Catalog con 18 aplicaciones. Research In Motion (RIM), fabricante de los teléfonos inteligentes Blackberry, y Samsung también han abierto tiendas de aplicaciones.

Enfoque de la gerencia
La flaqueza de Nokia ha sido en ejecución en vez de tecnología. La compañía finlandesa cortejó a los programadores por años e inscribió a más de 4 millones de ellos en su servicio Foro Nokia en el último decenio. No le ha ido igual de bien en hacer llegar los programas nuevos a los clientes.

"La distribución de programas no contó con la atención de la gerencia ni su poder de marketing", explicó Ari Hakkarainen, ex gerente de Nokia y autor de "Tras la pantalla", historia de la compañía publicada este año por la finlandesa Readme.Fi.

Nokia tampoco les ha facilitado las cosas a los programadores. "Apple tiene herramientas para programadores que son atractivas y lo hacen un placer", afirmó Tina Aspiala, fundadora del servicio eat.fi de localización de restaurantes. "La gente se desvive por inventar cosas que hacer con las herramientas. Con Nokia, es como si uno tiene una idea y luego tiene que pasar mil dificultades para ponerla en práctica", denunció.

Los múltiples aparatos de Nokia con distintas configuraciones tornan el diseño de programas en algo más difícil, lento y costoso, dijeron varios programadores.

Friday, May 1, 2009

Los 25 errores de programación más peligrosos

El Sans Institute publicó una lista con los 25 errores de programación más riesgosos. La mayor parte de los mismos se debe a errores que podrían ser evitados si los programadores fueran más cuidadosos en su trabajo.Los ambientes relevados incluyen al ministerio de seguridad interior de EEUU y NSA, la organización japonesa IPA y empresas privadas como Microsoft y Symantec.

La mayoría de los 25 errores de la lista son relativamente desconocidos entre los propios programadores. Las técnicas de prueba no forman parte de los estudios de los desarrolladores, y un mínimo de los fabricantes de software no prueban sus productos en busca de errores antes de lanzarlos comercialmente.

Las consecuencias de este escenario pueden ser nefastas. Por ejemplo, dos de tales errores fueron explotados en 2008 para instalar código maligno en 1,5 millones de sitios web, que luego propagaron malware entre sus visitantes.

Aunque ya existen listas con las vulnerabilidades y agujeros de seguridad más graves y conocidos, la nueva lista se concentra en los errores de programación en los que tienen su origen.
El grupo de expertos confía en que la lista sea usada por compradores de software, educadores, programadores y sus empleadores.

El informe completo está disponible en ingles en http://www.sans.org/top25errors/

Sunday, April 19, 2009

La situación de la Argentina frente al malware

Se difundió el informe anual de Symantec acerca de la Seguridad en Internet, donde se indica que la actividad maliciosa crece sin pausa. En América Latina, la Argentina ocupa las primeras posiciones como emisora de spam, por cantidad de computadoras zombies y origen de los ataques hacia la región

Symantec anunció que la actividad de los códigos maliciosos siguió creciendo a un ritmo récord durante el 2008 y estuvo enfocada en obtener información confidencial de los usuarios finales y empresas.

De acuerdo con el Informe de Symantec sobre Amenazas a la Seguridad en Internet Volumen XIV, la compañía creó más de 1,6 millones de nuevas firmas de código malicioso en 2008. Esto equivale a más del 60% del total de firmas de códigos maliciosos alguna vez creadas por Symantec.

Esos nuevos códigos permitieron bloquear un promedio de más de 245 millones de intentos de ataque de códigos maliciosos a nivel mundial.

El informe encontró que la navegación por la web se mantuvo como la principal fuente de nuevas infecciones en 2008 y que los atacantes están confiando cada vez más en las herramientas personalizadas de códigos maliciosos para desarrollar y distribuir sus amenazas.

La situación de la Argentina
Que Brasil, México y la Argentina encabecen este ránking no es casualidad. El país vecino registró un crecimiento de 27% en los suscriptores de banda ancha de 2007 a 2008, y tanto México como la Argentina registraron un crecimiento mayor a 40% en el mismo periodo.

De hecho, Brasil tiene el mayor número de suscriptores de banda ancha de América Latina, con 39% del total regional, en tanto que México y la Argentina tienen actualmente 24% y 12%, respectivamente.

En este escenario, Brasil fue el país que ocupó el número uno en actividad maliciosa en América Latina en 2008, constituyendo 34% del total regional. A nivel global, Brasil se clasificó en el quinto lugar en esta métrica representando 4% del total mundial.

México se clasificó en el segundo lugar en América Latina con respecto a la actividad maliciosa en 2008, representando 17% del total regional, mientras que la Argentina se clasificó en el tercera, representando 15 por ciento.

A nivel global, México ocupó el lugar número diecisiete con el 2% del total y Argentina ocupó el lugar número dieciocho con 1 por ciento.

Un motivo de esos países para ocupar esos primeros lugares puede deberse al gusano Conficker/Downadup, que se descubrió a fines de 2008.

Origen de los ataques
En esta sección se mide a los países como las fuentes de origen de los ataques dirigidos a América Latina. Un ataque se considera generalmente como una actividad maliciosa que se lleva a cabo en una red, que ha sido detectado por un sistema de detección de intrusiones (IDS) o firewall.

En 2008, Estados Unidos fue el primer país de origen de ataques en América Latina detectados por los sensores de Symantec ubicados en la región, representando 58% de todos los encontrados.

El dato no sorprende si se tiene en cuenta que los EEUU es el principal país de origen de los ataques contra blancos globales, con 25% de ese total en 2008.

De los 10 principales países de origen de los ataques dirigidos a América Latina, sólo cuatro se encuentran en la región. De estos, Chile, la Argentina y Brasil ocuparon el tercero, cuarto y quinto lugar en esta categoría, respectivamente, con 3% del total cada uno.

Los porcentajes originales de Chile y la Argentina fueron superiores a los porcentajes globales, lo que indica que estos países pueden estar dirigiéndose a la región de América Latina específicamente.

Países más infectados con programas bot
Los bots son programas que se instalan en forma encubierta en la máquina de un usuario, con el fin de permitir que el atacante controle a distancia el sistema al que se dirige a través de un canal de comunicación, como los chats de relay en internet (IRC), peer to peer (P2P), o HTTP.

Estos canales permiten que el atacante remoto controle un gran número de computadoras comprometidas de una red de bots en un solo canal confiable que entonces puede usarse para lanzar ataques coordinados.

En 2008, la región de América Latina representó 13% del total de computadoras infectadas por bots a nivel global. En la región, Brasil registró el porcentaje más alto de computadoras infectadas por bots, con 42% del total.

A nivel global, Brasil tuvo 6% del total, Argentina ocupó el segundo lugar en 2008 en computadoras infectadas con bots en América Latina, con 17%, y Perú se clasificó en el número tres, con 10 por ciento.

Para reducir la exposición a ataques relacionados con los bots, los usuarios finales y empresariales deben utilizar estrategias de defensa extensivas, incluyendo el despliegue de software antivirus y un firewall personal.

Los usuarios deben actualizar las definiciones de antivirus en forma regular y garantizar que todas las computadoras de escritorio, portátiles y de servidor se actualicen con todos los parches de seguridad necesarios de su vendedor de sistema operativo.

Principales productores de spam
La naturaleza del spam y su distribución en internet presenta retos para identificar la ubicación de las personas que lo están enviando, ya que muchos de los que envían spam tratan de redirigir la atención a otro lugar.

En consecuencia, la región en la que el spam se origina puede no corresponder con la región en la que se encuentran las personas que envían el spam.

En 2008, 12% del spam detectado a nivel mundial se originó en América Latina. Con respecto a la clasificación de países, Brasil se clasificó en el quinto lugar a nivel global y el primero a nivel regional, lo que representa 4% del total global y 29% del total regional.

La Argentina se clasificó en el segundo lugar de origen de spam en la región en 2008, con el 15% del total, y Colombia ocupó el tercer lugar, con el 12%.

Al igual que con Brasil, la prominencia de estos dos países probablemente se deba a su alta clasificación con respecto a los zombis de spam en la región, ya que se clasificaron en segundo y tercer lugar en esta categoría, respectivamente.

Monday, March 2, 2009

Un tercio de las aplicaciones de Facebook serían peligrosas


Una empresa de seguridad informática recordó que la red social no revisa estas aplicaciones para los perfiles de los usuarios antes de que estén disponibles. La confianza queda en manos de extraños a la hora de instalar un programa.

Millones de invitaciones para distintas aplicaciones circulan por día entre los más de 175 millones de usuarios de Facebook. Expertos en seguridad informática revelaron que no todas ellas son confiables.

Según Sophos, una tercera parte de esas aplicaciones que los usuarios de Facebook instalan en sus perfiles pueden ser peligrosas debido a que la red social no las examina antes de que estén disponibles para su uso.

La información, dada a conocer por la agencia de noticias Europa Press, indica que se dan casos de amenazas que no llegan mediante aplicaciones, sino como los mensajes de advertencia han sido enviados por terceros. Es el caso de Error Check System, que ha bombardeado a algunos usuarios con falsos mensajes de notificación informándoles sobre supuestos problemas a la hora de visualizar sus perfiles por parte de sus amigos.

Sophos explicó que la idea de esa aplicación -spam- es reclutar más usuarios y, si tienen “suerte”, robarles información personal con fines económicos.

"Las aplicaciones de Facebook son muy populares", afirmó el consultor de tecnología de Sophos, Graham Cluley. "Pero su instalación entraña serios problemas como agujeros en la seguridad de los equipos, además de ser una invitación para que los hackers accedan al perfil de usuario y a la información almacenada en él".

"Tal y como se suele hacer con otras aplicaciones informáticas, es esencial poner cuidado cuando no se está seguro del origen, ya que el hecho de que determinadas personas lo hagan, no hace más segura una aplicación", concluyó Cluley.

Saturday, February 21, 2009

Salen a la caza del creador de un peligroso virus

Microsoft recompensará con unos u$s250 mil a quienes aporten datos importantes sobre los desarrolladores de Conficker, gusano que aprovecha una falla de seguridad para extenderse por internet. En la Argentina había causado un récord de infecciones.

La recompensa es aportada por el gigante del software y otras empresas del sector. Será pagada a las personas que aporten información relevante que permita detener a los creadores del virus.

Esta no es la primera vez que la industria sale a la caza de un cracker. El antecedente más cercano es el de Sven Jaschan, un joven de 17 años detenido en Alemania por ser el creador del Sasser, en 2004.

Conficker se aprovechaba de las computadoras con Windows que no tenían instalado un parche de Microsoft. La infección de una sola computadora conectada a internet puede dar lugar a un contagio entre todos los equipos conectados a él, incluso en máquinas ya revisadas.

En la Argentina, Conficker -también conocido como Downadup- representó durante enero el 25% de todo el malware encontrado, marcando un récord de infecciones, dijeron desde la compañía de seguridad informática ESET.

En el mundo, el porcentaje de propagación alcanzó al 5,08% y en América Latina al 8,07 por ciento.

Christian Linacre, gerente de Seguridad para Microsoft Latinoamérica, dijo que la empresa “Microsoft recomienda a todos los usuarios que de inmediato apliquen la actualización que se encuentra en el boletín MS08-067 http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx (liberado el 23 de Octubre pasado), además de continuar con la disciplina de proteger su PC y mantenerse informados sobre las actualizaciones que se van generando y promoviendo oportunamente. De esta forma se evitará que los equipos sean afectados”.

Para concer más sobre cómo funciona Conficker, mire las notas relacionadas.

Sunday, December 28, 2008

Al acecho de Microsoft

La empresa Genentech se sumó recientemente al grupo de firmas que, deseosas de reducir al menos un poco su dependencia en programas de informática adquiridos a empresas como Microsoft e IBM, prefieren rentar esos servicios indispensables a Google.

Todd Pierce, vicepresidente para informática de Genentech, decidió dejar que el gigante de búsquedas en internet maneje su correo electrónico, procesadores de palabras, hojas de cálculo y sistemas de calendario de la empresa, todo mediante una conexión en línea, conforme al enfoque conocido como "computación en la nube" (cloud computing).

La decisión ha convertido paradójicamente a esta empresa pionera de la biotecnología en una especie de conejillo de Indias para Google y otros proveedores de servicios de aplicaciones alternativas, que tratan de convencer a los sectores empresariales que la computación en nube representa algo más que un planteamiento inmaterial.

Google espera quitarle buena parte de sus ganancias a Microsoft Corp. y superar a su principal rival en la contienda por el dominio de los mecanismos de informática.

El gerente ejecutivo de Genentech, Arthur Levinson, es uno de los directores ejecutivos de Google, pero Pierce insiste en que eso no determinó su decisión.

Luego de un amplio período de pruebas, Pierce decidió que se puede confiar en Google para proporcionar aplicaciones de importancia crítica para Genentech de la misma forma en que es capaz de descifrar pedidos de información en internet y vender espacios publicitarios.

"Uno no quiere ser sorprendido aferrándose al pasado. Considero que estamos montando la cresta de la ola, en lugar de su cola", dijo Pierce.

La computación en nube ya ha visto un incremento de u$s36 mil millones en su participación en el mercado en lo que va del año, representando el 13% de las ventas de programas en el mundo.

La duda, sin embargo, es si puede convertirse en una oleada que termine por sumergir en la decrepitud a Microsoft y otros gigantes de la industria de programación.

Sin embargo, independientemente de todas las posibilidades que presenta, y de la fuerte promoción que se le hace, el romper viejos hábitos entre la industria no será algo sencillo, especialmente cuando los monstruos como Microsoft, IBM, Oracle y SAP tratan de proteger a toda costa sus negocios preparando sus propios servicios en línea, para competir con los recién llegados.

Incluso Genentech, la mayor empresa estadounidense que haya adquirido la paquetería de Google, no está lista para desligarse completamente de Microsoft. Todavía está pagando por licencias para el uso de programas como Word para procesar textos y Excel para hojas de cálculo.

Generalmente las empresas manejan sus paquetes por sí mismas, instalando programas en distintas computadoras para luego mantenerlos actualizados, con un costo fuerte, para mantenerse a la par con el desarrollo tecnológico.

En contraste, el sistema de computación en nube permite a las empresas dejar sus programas en manos de alguien más por un costo mensual o anual. Los usuarios tienen acceso a ellos mediante conexiones por internet.

La idea ha sido bien recibida por pequeñas empresas, agencias de gobierno y escuelas, y ahora las grandes compañías están empezando a interesarse, especialmente ahora que buscan mecanismos para ahorrarse fondos en medio de la fuerte crisis económica.
Fuente: AP

Thursday, October 30, 2008

Los famosos más peligrosos de buscar en internet

Por segundo año consecutivo, una empresa de seguridad informática elaboró la lista con las celebridades que arrojan los resultados de búsqueda más comprometedores para la seguridad de una computadora. Paris Hilton, un recuerdo.

Enterarse de la vida de los famosos no sólo es un placer culpable, sino también un gran peligro para su equipo. Los fanáticos que en sus búsquedas utilizan términos como "Brad Pitt", "descargas de Brad Pitt" y fondos de pantalla, protectores de pantalla y fotografías de Brad Pitt, tienen un 18% de posibilidades de que sus PC se contagien con amenazas en línea como programas espía, spam, fraude electrónico, programas publicitarios, virus y otros malware.

Los delincuentes cibernéticos están usando los nombres e imágenes de las celebridades más buscadas como Beyonce y Justin Timberlake, para atraer a los usuarios de internet que navegan en la web en busca de último chisme, protectores de pantalla y tonos de teléfono y "engañarlos" para que ingresen a sitios web que parecen legítimos.

"Los delincuentes del ciberespacio emplean varios métodos; sin embargo, una de las formas más simples, pero al mismo tiempo, más efectivas es engañar a los consumidores para que se contagien ellos mismos, aprovechando el interés de los norteamericanos en los chismes de las celebridades", comentó Jeff Green, vicepresidente senior de desarrollo de productos de McAfee y Avert Labs.

“Debemos tomar precauciones al navegar casualmente en la Web puesto que muchos sitios difíciles de detectar pueden estar plagados de malware para los computadoras de los consumidores", agregó.

Los actores Brad Pitt y Justin Timberlake son los hombres más peligrosos en las búsquedas en internet, mientras que Beyonce y Heidi Montag encabezan la lista de las mujeres.

Ubicación de celebridades
Brad Pitt:
cuando se buscó por "protectores de pantalla de Brad Pitt", en más de la mitad de los sitios web resultantes se identificaron descargas maliciosas con programas espía, programas publicitarios y posibles virus.

Beyonce: escribir "tonos de teléfono o ringtones de Beyonce" en un motor de búsqueda da como resultado sitios web riesgosos que promueven ofertas engañosas para reunir información personal de los consumidores.

Justin Timberlake: el interés en sus relaciones de alto perfil lo hacen un blanco fácil para los emisores de spam y hackers. Cuando se buscó por "descargas de Justin Timberlake", un sitio web publicitaba descargas gratuitas de música que fueron identificadas como conductoras directas a spam, programas espía y programas publicitarios.

Heidi Montag: la estrella de "The Hills" es un término popular en las búsquedas cuando se trata de fondos de pantalla. Una gran cantidad de sitios de fondos de pantalla contenían cientos de descargas con malware.

Mariah Carey: los emisores de spam y hackers están usando los sitios Web de protectores de pantalla de Mariah Carey para vincular a otros sitios que se ha comprobado contienen programas espía, programas publicitarios y otras amenazantes descargas.

Jessica Alba: se identificaron sitios riesgosos con calificación de color rojo cuando se buscó "Jessica Alba" y "descargas de Jessica Alba". Los sitios contenían cientos de descargas maliciosas, vínculos a otros sitios peligrosos, ofertas engañosas para recopilar información y un alto número de correos electrónicos de spam cuando se proporcionaba una dirección de correo electrónico.

Lindsay Lohan: la gran fama de esta joven estrella de Hollywood es equivalente a los enormes peligros que significa buscar su nombre en línea. Al buscar por "descargas de Lindsay Lohan" se obtuvieron como resultado varios sitios Web peligrosos con programas publicitarios ocultos.

Cameron Diaz: los delincuentes cibernéticos utilizan sitios de descargas relacionados con la imagen de Cameron Diaz para vincular a otros sitios dañinos que contienen programas espía.

George Clooney, Rihanna: la tecnología encontró un sitio web incorporado con cientos de descargas de fondos de pantalla y fotografías peligrosas después de poner "descargas de George Clooney". "Imágenes de Rihanna" también fue un término peligroso de buscar, dado que McAfee identificó un sitio que enviaba spam a sus direcciones de correo electrónico de prueba.

Angelina Jolie: cuando se buscó "descargas de Angelina Jolie", el software destacó un sitio riesgoso con 978 descargas de fondos de pantalla y fotografías contagiadas con malware oculto, al igual que vínculos a otras URL potencialmente peligrosas.

Fergie: se identificó un protector de pantalla de Fergie con 111 descargas riesgosas que podían comprometer gravemente la privacidad de un PC con programas espía y programas publicitarios no deseados.

David Beckham, Katie Holmes: la búsqueda del término "David Beckham" generó una gran cantidad de descargas de fondos y protectores de pantalla con malware oculto. Los consumidores también deberían tener cuidado al buscar a la celebridad "Katie Holmes" en línea: uno de los sitios de descarga publicitaba protectores de pantalla gratuitos que al ser descargados contagiaban el equipo con programas maliciosos como programas espía.

Katherine Heigl: una de las principales estrellas de Hollywood durante los últimos años ahora también es vulnerable a las trampas de internet. Cuando se buscó "Katherine Heigl" se identificó un sitio que contenía cientos de fotografías contagiadas con malware.