<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Consultorio del Dr. Ogalinski &#187; hacking, hp, impresora, malware, troyano</title>
	<atom:link href="http://www.orlandoalonzo.com.mx/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.orlandoalonzo.com.mx</link>
	<description>Noticias, internet, redes sociales, gadgets, software y opinión</description>
	<lastBuildDate>Wed, 08 Feb 2012 21:41:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Malware para impresoras: &#8220;Imprímeme si te atreves&#8221; (Chaos Communications Congress 28C3 2011) (vídeo)</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/malware-para-impresoras-imprimeme-si-te-atreves-chaos-communications-congress-28c3-2011-video/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=malware-para-impresoras-imprimeme-si-te-atreves-chaos-communications-congress-28c3-2011-video</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/malware-para-impresoras-imprimeme-si-te-atreves-chaos-communications-congress-28c3-2011-video/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 03:08:39 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hp]]></category>
		<category><![CDATA[impresora]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3773</guid>
		<description><![CDATA[Hace un par de meses se dió a conocer una vulnerabilidad en impresoras HP que permitía que a través de un documento malicioso se podía modificar el firmware de las impresoras de modo que se le plantara malware. Inicialmente se reportó que el fallo permitía que las impresoras se incendiaran, pero no fue más que [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><iframe width="470" height="239" src="http://www.youtube.com/embed/njVv7J2azY8" frameborder="0" allowfullscreen></iframe></p>
<p>Hace un par de meses se dió a conocer una <strong>vulnerabilidad en impresoras HP</strong> que permitía que a través de un documento malicioso se podía modificar el firmware de las impresoras de modo que se le plantara malware. Inicialmente se reportó que el fallo permitía que las impresoras se incendiaran, pero no fue más que un malentendido. Sin embargo, al pensar en la cantidad de impresoras que produce HP, pues tenemos un problema de seguridad potencialmente nefasto. Lo que ves arriba es la presentación que se dió durante el <a title="Visitar sitio" href="http://events.ccc.de/congress/2011/Fahrplan/events/4780.en.html" target="_blank">Chaos Communications Congress 2011</a>, titulada &#8220;Print me if you dare&#8221; (&#8220;Imprímeme si te atreves&#8221; ), donde <strong>Ang Cui</strong> explica como descubrió la vulnerabilidad. Algunas partes pudieran ser técnicas para algunos (aparte de que está en inglés), pero es por demás extremadamente interesante. Les recomiendo que lo vean, pues es un excelente ejemplo de lo que se puede hacer con ingeniería inversa. Los demos que muestra son muy interesantes además de perturbadores: una impresora comprometida que duplica los trabajos de impresión enviándolos a una portátil, y en otro usar una impresora comprometida para escanear una red buscando PC&#8217;s vulnerables para infectarla y convertirla en un proxy y salir a través del firewall.</p>
<p>Regresando al problema, ¿qué se puede hacer con esta vulnerabilidad? imagina que con imprimir un documento, te puedas hacer del control de una red; como tu punto de ataque es una impresora, seguramente pasas por alto el firewall y otras herramientas que podrían detectarte; en pocas palabras, es un ataque letal. Cui le dió a HP un mes para que arreglaran el problema antes que lo diera a conocer, y HP ya tiene firmware que no permite este problema de seguridad. Sin embargo, actualizar el firmware de la impresora es, de acuerdo con mi experiencia, lo último en la cadena de necesidades de muchos usuarios. El mismo Cui le pide a todos los que tengan una impresora HP que actualicen sus firmwares, de modo que no vayan a padecer este problema. Vale la pena mencionar que sólo ha probado con impresoras HP, aunque cree que muchas otras padecen del mismo mal. Como dije, bastante impresionante el descubrimiento de Cui, así como perturbador.</p>
<p>Fuente: <a title="Visitar sitio" href="http://boingboing.net/2011/12/30/printer-malware-print-a-malic.html" target="_blank">Boing Boing</a></p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>ímprimeme si te atreves</li><li>alterar firmware malware</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/malware-para-impresoras-imprimeme-si-te-atreves-chaos-communications-congress-28c3-2011-video/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Todo sobre SOPA (Stop Online Piracy Act), y porqué debe de importarte</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/todo-sobre-sopa-stop-online-piracy-act-y-porque-debe-de-importarte/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=todo-sobre-sopa-stop-online-piracy-act-y-porque-debe-de-importarte</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/todo-sobre-sopa-stop-online-piracy-act-y-porque-debe-de-importarte/#comments</comments>
		<pubDate>Sat, 24 Dec 2011 03:06:28 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[derechos de autor]]></category>
		<category><![CDATA[pipa]]></category>
		<category><![CDATA[piratería]]></category>
		<category><![CDATA[propiedad intelectual]]></category>
		<category><![CDATA[protect ip act]]></category>
		<category><![CDATA[sopa]]></category>
		<category><![CDATA[stop online piracy act]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3755</guid>
		<description><![CDATA[SOPA, acrónimo de Stop Online Piracy Act y también conocida como HR3261, es un proyecto de ley estadounidense que por el momento se encuentra en discusiones y que tiene como finalidad darle el poder a los organismos de ley estadounidenses y a propietarios de leyes de copyright de &#8220;combatir&#8221; contra el robo de propiedad intelectual [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><iframe width="470" height="239" src="http://www.youtube.com/embed/vjrPuYLAIkk" frameborder="0" allowfullscreen></iframe></p>
<p><a title="Visitar sitio" href="http://es.wikipedia.org/wiki/Stop_Online_Piracy_Act" target="_blank">SOPA</a>, acrónimo de <a title="Visitar sitio" href="http://es.wikipedia.org/wiki/Stop_Online_Piracy_Act" target="_blank">Stop Online Piracy Act</a> y también conocida como <a title="Visitar sitio" href="http://es.wikipedia.org/wiki/Stop_Online_Piracy_Act" target="_blank">HR3261</a>, es un proyecto de ley estadounidense que por el momento se encuentra en discusiones y que tiene como finalidad darle el poder a los organismos de ley estadounidenses y a propietarios de leyes de copyright de &#8220;combatir&#8221; contra el robo de propiedad intelectual y bienes falsificados, a través de las órdenes de corte con las cuales podrían llevar a cabo varias acciones. Estas acciones pueden ser de varios tipos: esta ley le autorizaría al Fiscal General a solicitarle a los proveedores de servicio de Internet, procesadores de pagos y servicios (como <strong>Google</strong> y <strong>PayPal</strong>) y cualquier otro tipo de empresa que le provea de cualquier tipo de servicio a un sitio en particular, que suspenda toda relación de negocios con tal sitio. Estamos hablando de acciones como sacar a un sitio de los motores de búsqueda, congelar cuentas de PayPal, suspender el servicio de VISA o MasterCard y muchas otras más. En primera instancia podría parecer como una buena idea, pero desgraciadamente no lo es. Advertencia: este post para largo&#8230;</p>
<p>Por ahora el principal problema con esta ley es que es demasiado vaga. Bajo el texto actual, para que se te considere como que estás robando propiedad de los Estados Unidos, sólo necesitas que tu sitio:</p>
<ul>
<li>Esté dirigido a los Estados Unidos (en cualquier forma, no se especifican por cierto), o</li>
<li>que presuntamente estés metido en estas infracciones, o bien las facilites o las permitas, o</li>
<li>que presuntamente hayas tomado medidas para evitar una alta probabilidad de infracciones</li>
</ul>
<p>Partiendo de esto, es fácil lo que sigue: si eres dueño de cierta propiedad intelectual, y piensas que algún sitio cumple con los criterios anteriores, sólo tienes que quejarte con quien quiera que le ofrezca servicio a ese sitio, sean procesadores de pagos, anuncios, proveedores de servicio de Internet, etc., y estos tienen 5 días para responder con la acción correspondiente, sea congelar tu soporte financiero, sacar tu sitio de los índices de búsqueda, y otras delicias más. Y todo esto lo podría hacer el demandante sin poner un pie en la corte. ¿Ya empiezas a ver el gigantesco problema que se vendría si se aprueba <strong>SOPA</strong>? en caso de que todavía no lo dimensiones, sigue leyendo.</p>
<p>Algo verdaderamente preocupante es que esta ley se hizo por gente que desconoce el funcionamiento de Internet; de hecho, el sistema legal no sólo estadounidense, sino de todo el mundo, es terriblemente ignorante de como funcionan las tecnologías sensibles, como Internet en este caso y todos los protocolos y herramientas que se usan para que funcione. Y no es suposición mía; durante las audiciones de la ley un representante, al ser cuestionado sobre temas de seguridad, dijo con toda confianza &#8220;<a title="Visitar sitio" href="http://www.washingtonpost.com/blogs/compost/post/the-nightmarish-sopa-hearings/2011/12/15/gIQA47RUwO_blog.html" target="_blank">no soy un nerd</a>,&#8221; e incluso minimizó la necesidad de que hubiese un panel de expertos para apoyar con las dudas y cuestiones técnicas; otro representante dijo que cualquier discusión sobre seguridad era &#8220;<a title="Visitar sitio" href="http://www.washingtonpost.com/blogs/compost/post/the-nightmarish-sopa-hearings/2011/12/15/gIQA47RUwO_blog.html" target="_blank">perder el tiempo</a>,&#8221; y que la ley debería de avanzar sin preguntas. ¿Así, o más ignorantes?</p>
<p><span id="more-3755"></span></p>
<p>De vuelta a los potenciales demandantes, imagínense como están: quizás hasta peor que los representantes de los Estados Unidos. No es difícil imaginarse que de ser aprobada, SOPA generaría cientos de miles de demandas contra muchísimos sitios, todos ellos conocidos por nosotros.</p>
<h2>Posibles afectados</h2>
<p>Honestamente, todo Internet, sin excepciones. Pero veamos ejemplos concretos:</p>
<ul>
<li><strong>Sitios de descargas</strong>: RapidShare, MegaUpload y muchos más estarían entre los principales ofensores de esta nueva ley. Estos fallecerían casi instantáneamente de proceder SOPA.</li>
<li><strong>YouTube</strong>: creo que es obvio porqué; cientos de miles de vídeos de canciones, productos, entrevistas, clips de películas, tracks de canciones&#8230;en fin, la lista es interminable. Ah, y un apartado de SOPA dice explícitamente que el streaming de vídeo con derechos de autor es un delito, así que imagínense&#8230;</li>
<li><strong>Google</strong>: regresaría uno de los problemas de Google con la ley; el que le achaquen que facilita bajar contenido pirata. Google saldría extremadamente lastimado de avanzar SOPA.</li>
<li><strong>Redes sociales</strong>: FaceBook, Twitter, la que quieras, están cimentadas sobre compartir cosas como enlaces, fotos, etc. Todo eso también peligraría.</li>
<li><strong>Blogs</strong>: los blogs como este también tendrían problemas, pues por lo general nos apoyamos de otras publicaciones para publicar.</li>
<li><strong>Comunidades específicas, como los gamers</strong>: ¿te lo imaginas? no más mods, walkthroughs, guías no oficiales, sitios de juegos, etc&#8230;y muchas otras comunidades que existen sobre contenido modificado se irían al caño.</li>
</ul>
<p>Y recuerda, una diferencia radical contra otra leyes contra la piratería como la <a title="Visitar sitio" href="http://es.wikipedia.org/wiki/Digital_Millennium_Copyright_Act" target="_blank">DMCA</a> (<a title="Visitar sitio" href="http://es.wikipedia.org/wiki/Digital_Millennium_Copyright_Act" target="_blank">Digital Millennium Copyright Act</a>, aprobada en 1998) que permite enviar una carta de &#8220;<em>cese y desista</em>&#8221; para eliminar una parte del contenido de un sitio, con SOPA los demandantes tendrían el arma perfecta para tumbar un sitio completo.</p>
<p>¿Ahora si te imaginas el panorama que habría de avanzar la ley SOPA?</p>
<p>Pero no son los únicos afectados; a través de <strong>Stop Online Piracy Act</strong> también se puede bloquear a los sitios que infrinjan derechos de autor mediante el contacto con los proveedores de servicio de Internet estadounidenses, de modo que bloqueen el acceso a tal sitio. Pero si alguien tiene la ocurrencia de idear un mecanismo para darle la vuelta al bloqueo, inmediatamente se convierte en la mira de persecución por parte del gobierno estadounidense.</p>
<p>Sin embargo, creo que los más afectados serán los mismos estadounidenses a final de cuentas: todo esto significará menos trabajos, menos inovación, menos productos, menos inversión en el ramo. No sé como crean que van a ganar con esta ley.</p>
<h2>Quién apoya a SOPA y quién no</h2>
<p>A favor de SOPA están muchas empresas, como puedes ver en esta lista <a title="Visitar sitio" href="http://gizmodo.com/5870241/presented-without-comment-every-single-company-supporting-sopa-the-awful-internet-censorship-law" target="_blank">publicada por Gizmodo</a>:</p>
<p align="center"><iframe class="scribd_iframe_embed" src="http://www.scribd.com/embeds/76259944/content?start_page=1&#038;view_mode=list" data-auto-height="true" data-aspect-ratio="" scrolling="no" id="doc_39110" width="100%" height="600" frameborder="0"></iframe></p>
<p>Si buscaste por ahí a Microsoft, Apple u alguna otra, lo siento, no están. Nah, mentira: cabe aclarar que la <strong>BSA</strong> (<strong>Bussiness Software Alliance</strong>) también apoya a SOPA, y ¿quiénes crees que forman parte de BSA? Microsoft, Apple, Adobe y muchas más. Así que todos ellos están dentro del <a href="http://gizmodo.com/5860802/apple-microsoft-and-the-27-other-tech-giants-who-support-the-awful-internet-censorship-bill" title="Visitar sitio" target="_blank">grupo de malditos que apoyan a la ley SOPA</a>.</p>
<p>Igual cabe aclarar que algunos que supuestamente apoyan SOPA ni siquiera lo sabían, como es el caso de Gibson Guitars que ya reclamó al respecto y pidió que lo sacaran de la lista, y no son los únicos. Algo así como cuando votan los muertos en México.</p>
<p>La lista de quienes están en contra es mucho más interesante: sólo por mencionar a algunos, está la <a title="Visitar sitio" href="http://www.washingtonpost.com/business/economy/sopa-critics-send-petition-to-congress-warn-against-bill/2011/12/15/gIQAhLzfwO_story.html" target="_blank">petición de 83 ingenieros de alto nivel</a> entre los que están <a title="Visitar sitio" href="http://en.wikipedia.org/wiki/Vint_Cerf" target="_blank">Vint Cerf</a> (considerado por muchos el Padre de Internet), <a title="Visitar sitio" href="http://en.wikipedia.org/wiki/Paul_Vixie" target="_blank">Paul Vixie</a> (uno de los desarrolladores de <a title="Visitar sitio" href="http://en.wikipedia.org/wiki/BIND" target="_blank">BIND</a>), y muchos más, petición que fue enviada al congreso y donde se critica SOPA, diciendo &#8220;<em>&#8230;crearían un ambiente de miedo tremendo y incertidumbre para la inovación tecnológica, y dañaría seriamente la credibilidad de los Estados Unidos como guardián de infraestructura clave de Internet.</em>&#8221; Digo, si estos no saben de lo que hablan, nadie lo sabe. A esta gente es la que deberían de llamar los representantes durante las audiciones de SOPA, y no escuchar a una <a title="Visitar sitio" href="http://motherboard.vice.com/2011/12/16/dear-congress-it-s-no-longer-ok-to-not-know-how-the-internet-works" target="_blank">horda de idiotas que con trabajo apenas saben que es una dirección IP</a>.</p>
<p align="center"><iframe width="470" height="239" src="http://www.youtube.com/embed/E7mNcgqQcPw" frameborder="0" allowfullscreen></iframe></p>
<p>Hay también muchas empresas que están en contra de SOPA, como <strong>Google</strong>, <strong>FaceBook</strong>, <strong>Yahoo</strong>, <strong>Twitter</strong>, <strong>AOL</strong>, <strong>LinkedIn</strong>, <strong>eBay</strong>, <strong>Mozilla Corporation</strong>, <strong>Wikimedia Foundation</strong>, <strong>Electronic Frontier Foundation</strong>, <strong>Human Rights Watch</strong> y muchos otros más. Sin embargo, los pesos pesados como Google, FaceBook y Wikipedia no han publicado su postura, lo cual ayudaría a crear conciencia contra SOPA puesto que juntos tocan a casi todos los usuarios de Internet. Ojalá que lo hagan pronto.</p>
<h2>El caso de GoDaddy</h2>
<p>Entre los partidarios de SOPA hubo uno que generó revuelo: el registrante de dominios GoDaddy, situación que <a title="Visitar sitio" href="http://www.readwriteweb.com/archives/godaddys_sopa_support_sparks_calls_for_boycotts_an.php" target="_blank">enardeció a muchísimos usuarios</a> que amenazaron con migrar sus dominios si no retiraban el apoyo a SOPA. Uno de ellos fue el dueño de <strong>Cheezburger Network</strong>, quien dijo que <a title="Visitar sitio" href="http://techcrunch.com/2011/12/22/cheezburgers-ben-huh-if-godaddy-supports-sopa-were-taking-our-1000-domains-elsewhere/" target="_blank">movería sus más de 1,000 dominios fuera de GoDaddy</a> si no cambiaban de parecer. Resultado: <a title="Visitar sitio" href="http://www.pcworld.com/article/246947/tech_community_lashes_out_at_godaddy_over_sopa_support.html" target="_blank">fue tal</a> la <a title="Visitar sitio" href="http://www.eweek.com/c/a/Security/GoDaddy-Under-Fire-for-Supporting-SOPA-as-Users-Threaten-Boycott-787563/" target="_blank">golpiza de Internet</a> a GoDaddy, que el día de hoy <a title="Visitar sitio" href="http://www.readwriteweb.com/archives/the_internet_wins_godaddy_flip-flops_on_sopa.php" target="_blank">cambiaron de parecer</a>. Todo después de poco más de un día de diferencia entre una y otra postura. Es fácil ver porqué se molestaron tanto sus usuarios: es una cuestión de seguridad y privacidad, el hecho de que GoDaddy esté de acuerdo con SOPA significaría que muchos quedarían expuestos a sus efectos. Por principio, ninguna empresa seria que ofrezca registro de dominios o servicios similares debería de estar de acuerdo con SOPA, así de fácil.</p>
<h2>Para el 2012</h2>
<p>Por ahora, las audiciones de SOPA están en <em>stand-by</em> hasta enero del 2012, cuando se reanuden. Para entonces espero comentar más al respecto.</p>
<h2>Palabras finales</h2>
<p><strong>SOPA</strong> (<strong>Stop Online Privacy Act</strong>) no va a arreglar el problema de la  piratería, punto. No ataca el problema principal, el que genera la piratería, que en mi opinión son los altos precios que pagamos por los medios, aunado a malas prácticas de la industria del entretenimiento y otras en general. Pretenden hacerle pensar a todos que deben de proteger la propiedad intelectual estadounidense, cuando que en realidad sólo va a tener un efecto adverso para ellos mismos. Y ni siquiera al llegar a las últimas consecuencias SOPA &#8220;desaparecerá&#8221; un sitio; en el peor de los casos, podrás entrar a el a través de su IP. Y como dije antes, todo esto está cimentado en la perpetua ignorancia de las grandes industrias estadounidenses, como las disqueras, que tampoco entienden que los tiempos han cambiado, y ellos no lo han hecho, y están pagando las consecuencias. No están combatiendo la piratería; están tratando de perpetuar un modelo de negocio obsoleto. Mientras nada de las razones que crean piratería se solucione, ésta seguirá siendo como la vida en Jurassic Park: &#8220;se abrirá camino.&#8221;</p>
<p>Peor aún, de avanzar este proyecto de ley sentaría un precedente peligroso para que otros países menos&#8230;digamos civilizados, sigan el mismo camino con consecuencias mucho más nefastas para la libertad expresión, por ejemplo. Y eso jamás será bueno, bajo ninguna circunstancia.</p>
<h2>Encore: recursos adicionales para entender más de SOPA</h2>
<p>Todos en inglés, sorry:</p>
<ul>
<li><a title="Visitar sitio" href="http://judiciary.house.gov/hearings/pdf/112%20HR%203261.pdf" target="_blank">Texto de la ley (enlace directo, PDF)</a></li>
<li><a title="Visitar sitio" href="http://radar.oreilly.com/2011/11/sopa-protectip.html" target="_blank">Excelente y extenso artículo sobre SOPA y PIPA en O&#8217;Reilly Radar</a></li>
<li><a title="Visitar sitio" href="http://www.readwriteweb.com/archives/what_you_need_to_know_about_sopa_in_2012.php" target="_blank">Todo lo relacionado con SOPA en el 2012</a></li>
</ul>
<p>Finalmente, sólo me queda aclarar que leí toda la ley, pero definitivamente no soy abogado. Todos sus puntos de vista y correcciones si las hubiera, bienvenidos ambos.</p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>Stop Online Piracy Act</li><li>sopa act</li><li>quienes estan a favor de sopa</li><li>STOP ONLINE PIRACY</li><li>todo sobre sopa</li><li>nintendo apoya S O P A y P I P A</li><li>sopa stop</li><li>gibson apoya sopa</li><li>Sopa stop online</li><li>sopa piracy</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/todo-sobre-sopa-stop-online-piracy-act-y-porque-debe-de-importarte/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nuevo malware para Mac OS X utiliza GPU para generar Bitcoins</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/nuevo-malware-para-mac-os-x-utiliza-gpu-para-generar-bitcoins/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nuevo-malware-para-mac-os-x-utiliza-gpu-para-generar-bitcoins</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/nuevo-malware-para-mac-os-x-utiliza-gpu-para-generar-bitcoins/#comments</comments>
		<pubDate>Tue, 01 Nov 2011 03:24:58 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bitcoin]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3663</guid>
		<description><![CDATA[En estos días surgió un nuevo malware para Mac OS X que básicamente usa la GPU de la computadora para generar Bitcoins, una moneda virtual de la que ya he hablado antes. Este malware se denomina OSX/Miner-D o DevilRobber, y es técnicamente malware, troyano, backdoor y sniffer, todo en uno: una vez que está instalado, [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img class="aligncenter" src="http://img.photobucket.com/albums/v474/ogalonzo/blog/apple_malware-1.jpg" alt="Apple con malware" width="300" height="300" /></p>
<p>En estos días surgió un <a title="Visitar sitio" href="http://nakedsecurity.sophos.com/2011/10/29/devilrobber-mac-os-x-trojan-horse-spies-on-you-uses-gpu-for-bitcoin-mining/" target="_blank">nuevo malware para Mac OS X</a> que básicamente usa la <strong>GPU</strong> de la computadora para generar <a title="Bitcoin, la “moneda” virtual que se distribuye por P2P" href="http://www.orlandoalonzo.com.mx/internet/bitcoin-la-moneda-virtual-que-se-distribuye-por-p2p/">Bitcoin</a>s, una moneda virtual de la que ya he hablado antes. Este malware se denomina <strong>OSX/Miner-D</strong> o <strong>DevilRobber</strong>, y es técnicamente <strong>malware</strong>, <strong>troyano</strong>, <strong>backdoor</strong> y <strong>sniffer</strong>, todo en uno: una vez que está instalado, abre puertos en la computadora infectada y roba información personal, y de paso usa tu GPU (el procesador de la tarjeta gráfica) para minería de Bitcoin, y para colmo de males te robará cualquier Bitcoin que tengas. Un síntoma de esta infección es que la computadora irá mucho más lento; a estas alturas varios vendedores de antivirus para <strong>Mac OS X</strong> ya parcharon la vulnerabilidad.</p>
<p>Dos reflexiones: en primera instancia, no quiero parecer troll, pero aquellos que creen que por usar una <strong>Mac</strong> no verán malware jamás, están equivocados; se pueden infectar tan bien como cualquier otro sistema. Les concedo que puede ser poco más difícil, pero para nada imposible. Segunda reflexión: <a title="Visitar sitio" href="http://gizmodo.com/5855061/new-mac-trojan-earns-other-peoples-bitcoins-on-your-dime" target="_blank">aléjense</a> de Bitcoin tanto como puedan; a la fecha, si ha demostrado algo, es que es inseguro, y cada vez está atrayendo más ataques.</p>
<p>En fin, ojalá que los usuarios de Mac dejen de pensar que están protegidos por un círculo mágico o algo por el estilo. No se trata de ser alarmistas, es sólo que el malware es una realidad en casi cualquier plataforma, y como he dicho antes, ahora que las Mac están subiendo en popularidad sólo verán más y más ataques de malware, y no está de más estar protegido.</p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>mac os x malware</li><li>bitcoins error mac</li><li>elegir gpu mac</li><li>generar bitcoins con la grafica en mac</li><li>gpu -z mac</li><li>gpu para mac</li><li>malware twitter mac</li><li>que es malware</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/nuevo-malware-para-mac-os-x-utiliza-gpu-para-generar-bitcoins/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>De nuevo malware en la Android App Store: ahora es Droid Dream Light</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/de-nuevo-malware-en-la-android-app-store-ahora-es-droid-dream-light/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=de-nuevo-malware-en-la-android-app-store-ahora-es-droid-dream-light</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/de-nuevo-malware-en-la-android-app-store-ahora-es-droid-dream-light/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 01:58:53 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[droid dream]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3423</guid>
		<description><![CDATA[¿Recuerdas la reciente infección de aplicaciones para Android? ese malware se llamó Droid Dream en aquel entonces, y ahora desgraciadamente ya encontraron más muestras de una nueva versión llamada Droid Dream Light; se dice que entre 30,000 y 120,000 usuarios estarían infectados hasta cuando detectaron las aplicaciones infectadas, las cuales se distribuían a través de [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img class="aligncenter" src="http://img.photobucket.com/albums/v474/ogalonzo/blog/sick_android.jpg" alt="Android enfermo con Dream Droid Light" width="400" height="300" /></p>
<p>¿Recuerdas la reciente infección de aplicaciones para <strong>Android</strong>? ese <strong>malware</strong> se llamó <strong>Droid Dream</strong> en aquel entonces, y ahora desgraciadamente ya encontraron más muestras de una nueva versión llamada <strong>Droid Dream Light</strong>; se dice que entre 30,000 y 120,000 usuarios estarían infectados hasta cuando detectaron las aplicaciones infectadas, las cuales se distribuían a través de cuatro cuentas. Por ahora las aplicaciones ya fueron removidas, pero por cualquier cosa estas son:</p>
<ul>
<li>Magic Photo Studio
<ul>
<li>Sexy Girls: Hot Japanese, Sexy Legs, HOT Girls 4, Beauty Breasts, Sex Sound, Sex Sound: Japanese, HOT Girls 1, HOT Girls 3, HOT Girls 2</li>
</ul>
</li>
<li>Mango Studio
<ul>
<li>Floating Image Free, System Monitor, Super StopWatch and Timer, System Info Manager</li>
</ul>
</li>
<li>E.T. Tean
<ul>
<li>Call End Vibrate</li>
</ul>
</li>
<li>BeeGoo
<ul>
<li>Quick Photo Grid, Delete Contacts, Quick Uninstaller, Contact Master, Brightness Settings, Volume Manager, Super Photo Enhance, Super Color , Flashlight, Paint Master</li>
</ul>
</li>
</ul>
<p>Como usuario de Android, definitivamente no me es grato escuchar que de nuevo hay malware en la tienda de Android. Afortunadamente son aplicaciones obscuras que dudo mucho instalaría, pero el peligro es latente y ahí está. Por ahora, lo mejor es observar precaución; instala aplicaciones de fuentes confiables, revisa al desarrollador y los comentarios que recibe, y quizás hasta necesites una aplicación de seguridad en tu teléfono. Pero lo peor de todo esto es que parece que Google no puede mantener a raya el malware en su tienda de aplicaciones&#8230;esperemos que ese no sea el caso.</p>
<p>Fuente: <a title="Leer nota completa" href="http://www.readwriteweb.com/archives/30000_to_120000_android_users_affected_by_new_variant_of_droid_dream_malware.php" target="_blank">Read Write Web</a>, <a title="Leer nota completa" href="http://www.pcworld.com/article/229021/More_Malware_Apps_Sneak_Into_Google_Market.html" target="_blank">PC World</a></p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>droid dream que hace</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/de-nuevo-malware-en-la-android-app-store-ahora-es-droid-dream-light/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple lo acepta: las Mac se pueden infectar, promete parche de software</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/apple-lo-acepta-las-mac-se-pueden-infectar-promete-parche-de-software/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=apple-lo-acepta-las-mac-se-pueden-infectar-promete-parche-de-software</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/apple-lo-acepta-las-mac-se-pueden-infectar-promete-parche-de-software/#comments</comments>
		<pubDate>Fri, 27 May 2011 01:00:38 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[mac defender]]></category>
		<category><![CDATA[macguard]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3419</guid>
		<description><![CDATA[La negación es fuerte en Apple, pero a fin de cuentas no les quedó de otra que salir al paso del problema de Mac Defender; a través de una página de soporte en línea en la que explican como identificar y deshacerse del programa, y también prometieron una actualización de su software para eliminar las [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img class="aligncenter" src="http://img.photobucket.com/albums/v474/ogalonzo/blog/macguard.jpg" alt="Nuevo malware en Apple, MacGuard" width="463" height="338" /></p>
<p>La negación es fuerte en <strong>Apple</strong>, pero a fin de cuentas no les quedó de otra que salir al paso del problema de <strong>Mac Defender</strong>; a través de una <a title="Visitar sitio" href="http://support.apple.com/kb/HT4650" target="_blank">página de soporte en línea</a> en la que explican como identificar y deshacerse del programa, y también prometieron una actualización de su software para eliminar las variantes de Mac Defender. Si leyeron el <a title="Visitar sitio" href="http://www.orlandoalonzo.com.mx/seguridad/el-precio-de-la-popularidad-para-apple-malware-mac-defender/" target="_blank">artículo anterior publicado en este blog sobre el caso Mac Defender</a>, recordarán que Apple había girado un memo interno en el que instruía a su gente de soporte ni aceptar el problema de Mac Defender ni hacer nada al respecto, actitud que no fue muy bien recibida en la red. Este nuevo cambio de actitud en Apple llega justo a tiempo, pues apenas a 12 horas del anuncio de Apple <a title="Visitar sitio" href="http://www.zdnet.com/blog/bott/mac-malware-authors-release-a-new-more-dangerous-version/3385" target="_blank">salió otra variante de Mac Defender llamada MacGuard</a>, que a diferencia de la primera versión es mucho más peligrosa pues no requiere del password de administrador para instalarse; incluso se dice que <strong>MacGuard</strong> parece estar diseñado para las instrucciones de Apple antes mencionadas.</p>
<p>Pero si este es en realidad el inicio de (como muchos creemos) una serie de ataques contra la plataforma de Apple, entonces tendrán que luchar contra la &#8220;<em>programación</em>&#8221; mental de muchos de sus usuarios, que por muchos años han escuchado que sus computadoras personales son inmunes a todo. Tengo noticias para ustedes, y lo digo sin alegría malsana: no lo son. Ni <strong>Windows</strong>. Ni <strong>Mac OS X</strong>. Ni <strong>Linux</strong>. Ninguna plataforma es invulnerable, ninguna es 100% segura. Nunca lo han sido, y de acuerdo con la opinión de algunos iniciados, jamás lo serán. Así que lo mejor es aprender a estar preparados y educarse sobre como no infectarse con tonterías, y a como navegar seguramente por esa versión moderna del Viejo Oeste llamada Internet.</p>
<p>Para finalizar, parafraseando la película de El Cuervo (<a title="Visitar sitio" href="http://www.imdb.com/title/tt0109506/quotes?qt=qt0478661" target="_blank">esta cita</a> en particular),</p>
<blockquote><p>Para ser una Mac, te infectas bastante bien.</p></blockquote>
<p>Fuentes: Ars Technica <a title="Visitar sitio" href="http://arstechnica.com/apple/news/2011/05/apple-acknowledges-mac-defender-malware-promises-software-update.ars" target="_blank">1</a> y <a title="Visitar sitio" href="http://arstechnica.com/apple/news/2011/05/new-mac-defender-malware-variant-drops-admin-password-requirement.ars" target="_blank">2</a></p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>se puede infectar una mac</li><li>se puede infectar un iphone</li><li>como infectar un mac</li><li>como infectar una mac</li><li>como se puede infectar un mac</li><li>el iphone se pude infectar</li><li>una mac se puede infectar</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/apple-lo-acepta-las-mac-se-pueden-infectar-promete-parche-de-software/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El precio de la popularidad para Apple: malware (Mac Defender)</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/el-precio-de-la-popularidad-para-apple-malware-mac-defender/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=el-precio-de-la-popularidad-para-apple-malware-mac-defender</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/el-precio-de-la-popularidad-para-apple-malware-mac-defender/#comments</comments>
		<pubDate>Tue, 24 May 2011 01:36:24 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3407</guid>
		<description><![CDATA[Durante muchos años una diferencia radical entre las computadoras de la manzana y aquellas con Windows ha sido la seguridad; incluso hasta el día de hoy Apple sigue jugando esa carta en anuncios de sus máquinas con Mac OS X. Como muchos usuarios de Windows, la gran mayoría han sufrido de ataques de virus, adware, [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img class="aligncenter" src="http://img.photobucket.com/albums/v474/ogalonzo/blog/apple_malware.jpg" alt="Apple también puede contraer malware" width="300" height="300" /></p>
<p>Durante muchos años una diferencia radical entre las computadoras de la manzana y aquellas con <strong>Windows</strong> ha sido la seguridad; incluso hasta el día de hoy <strong>Apple</strong> sigue jugando esa carta en anuncios de sus máquinas con <strong>Mac OS X</strong>. Como muchos usuarios de Windows, la gran mayoría han sufrido de ataques de <strong>virus</strong>, <strong>adware</strong>, y <strong>malware</strong> en general, mientras que del lado de Apple no se había visto nada de eso, al menos hasta ahora. La semana pasada empezaron a circular notas sobre <strong>Mac Defender</strong>, un malware de la categoría de los <em>scarewares</em>, que en realidad son aplicaciones maliciosas que te piden dinero para curar justo lo que provocan. De ahí partió una discusión en la red sobre si el malware ya es un problema para Apple o bien el caso de Mac Defender es algo aislado.</p>
<p>Antes que nada, quiero quedar claro antes que empiecen a lanzar piedras y gritar &#8220;<em>¡alarmista!</em>&#8220;: no hay una epidemia de malware para Apple, ni creo que la haya a título personal. Pero si creo que el malware irá en aumento, y todo como consecuencia de la tajada de mercado de Apple en computadoras de escritorio, misma que se está incrementando para sistemas con Mac OS X. Ahora bien, ¿hay o no un problema? El sitio <a title="Visitar sitio" href="http://arstechnica.com/apple/news/2011/05/malware-on-the-mac.ars" target="_blank">Ars Technica publicó un excelente artículo</a> donde investiga con varios especialistas en Apple, y a pesar de ser un gran reporte, no hay un consenso: hay quienes dicen que no han visto tal problema, y otros dicen que si se han percatado de que las infecciones han ido a la alza, y algunos hasta dicen que 3 o 4 personas por día (mínimo, lo sé) a Apple Care para reportar este problema.</p>
<p>Pero lo que es cierto es que el problema es real y existe; y según los que saben de seguridad y han tenido la oportunidad de examinar Mac Defender, opinan que es malware sofisticado. El punto de todo esto parte de la popularidad de la plataforma: Windows siempre ha sufrido de malware, porque tiene un porcentaje de mercado bastante alto; por su parte las Mac históricamente no han tenido mucho del segmento, y desde un punto de vista de esfuerzo y retorno de inversión, ¿cual es el punto de atacar unos pocos sistemas? al menos hasta ahora, cuando las PCs con Mac OS ya están teniendo más penetración de mercado, y ahora si, ya se están convirtiendo en un blanco jugoso para muchos ataques. Mac Defender sólo es uno de los primeros.</p>
<p>Un punto negativo contra Apple es la forma en que está atacando el problema; en el mismo artículo de Ars Technica se muestra un memo interno en el que se instruye al personal de Apple Care <a title="Visitar sitio" href="http://www.theregister.co.uk/2011/05/20/apple_malware_attacks/" target="_blank">no confirmar las infecciones ni hacer nada al respecto</a>, supongo con miras a conservar el mito de su supuesta invulnerabilidad al malware. Es hora de abrir los ojos, Mac OS X es tan seguro como cualquier otro; les concedo que es más seguro que Windows, pero que sea &#8220;seguro&#8221; por completo es otra cosa; lamento decirles que no hay sistema operativo que lo sea. Y para Apple, tendrán que rectificar la forma en que atajan estos problemas, porque no es aceptable que quieran taparse los ojos y no hacer nada al respecto.</p>
<p>Y para finalizar, sólo debo mencionar que <a title="Visitar sitio" href="http://www.pcmag.com/article2/0,2817,2385680,00.asp?kc=PCRSS03069TX1K0001121" target="_blank">los principales fabricantes de productos antivirus tienen una versión para Mac</a>. Ya va siendo hora que escojan una y la instalen, porque dudo mucho que Mac Defender sea el último malware que veamos para las computadoras de Apple.</p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>apple</li><li>de computadoras de la manzanita</li><li>manzana de computadora</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/el-precio-de-la-popularidad-para-apple-malware-mac-defender/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google prepara parche para vulnerabilidad en Android</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/google-prepara-parche-para-vulnerabilidad-en-android/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-prepara-parche-para-vulnerabilidad-en-android</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/google-prepara-parche-para-vulnerabilidad-en-android/#comments</comments>
		<pubDate>Thu, 19 May 2011 04:05:28 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Móviles / smartphones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3401</guid>
		<description><![CDATA[¿Recuerdas esa vulnerabilidad que afecta al 99% de los handsets con Android? bueno, Google reaccionó bastante rápido y anunció que en estos días parchará el problema mediante una actualización del lado de sus servidores, es decir, los usuarios no tendrán que hacer nada y el parche funcionará para todas las versiones de Android. El parche [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img class="aligncenter" src="http://img.photobucket.com/albums/v474/ogalonzo/blog/android-patch-300x300.jpg" alt="Android con parche" width="300" height="300" /></p>
<p>¿Recuerdas esa <a title="Leer nota completa" href="http://www.orlandoalonzo.com.mx/moviles-smartphones/vulnerabilidad-99-smartphones-android-como-protegerse/">vulnerabilidad que afecta al 99% de los handsets con Android</a>? bueno, <strong>Google</strong> reaccionó bastante rápido y anunció que en estos días parchará el problema mediante una actualización del lado de sus servidores, es decir, los usuarios no tendrán que hacer nada y el parche funcionará para todas las versiones de <strong>Android</strong>. El parche mencionado sólo repara la vulnerabilidad en cuanto a <strong>Google Docs</strong> y <strong>Google Calendar</strong>, pero la vulnerabilidad de <strong>Picassa</strong> es distinta desde un punto de vista tecnológico (de acuerdo con Google), así que esa tendrá que esperar un poco más, tiempo que no ha sido especificado por Google. Por ahora, lo mejor que puedes seguir haciendo es conectarte a redes wireless encriptadas, o bien usar la conexión <strong>3G</strong> o <strong>4G</strong> de tu teléfono.</p>
<p>No sé ustedes, pero como usuario de un handset con Android, si bien no estoy muy contento con el fallo, si estoy contento con la velocidad con la que Google está atacando el problema.</p>
<p>Fuente: <a title="Leer nota completa" href="http://www.bgr.com/2011/05/18/google-to-patch-android-credentials-vulnerability/">Boy Genius Report</a></p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>doctor reparando cpu</li><li>parche de vulnerabilidad</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/google-prepara-parche-para-vulnerabilidad-en-android/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sony sigue en problemas: 25 millones más de cuentas más robadas</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/sony-sigue-en-problemas-25-millones-mas-de-cuentas-mas-robadas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sony-sigue-en-problemas-25-millones-mas-de-cuentas-mas-robadas</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/sony-sigue-en-problemas-25-millones-mas-de-cuentas-mas-robadas/#comments</comments>
		<pubDate>Wed, 04 May 2011 03:35:56 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[playstation network]]></category>
		<category><![CDATA[psn]]></category>
		<category><![CDATA[soe]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3369</guid>
		<description><![CDATA[Siguen los problemas para Sony, que después del hackeo que sufrieron no les ha parado de llover: ahora confirmaron que adicionalmente a todo lo que ya les pasó, otros 25 millones de cuentas fueron expuestas al descubrir una falla en la seguridad del servicio Sony Online Entertainment (SOE). Para rematar, Sony dice que los atacantes bien [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img class="aligncenter" src="http://img.photobucket.com/albums/v474/ogalonzo/blog/psn.jpg" alt="Logo de PSN" width="293" height="258" /></p>
<p>Siguen los problemas para Sony, que después del <a title="Leer nota completa" href="http://www.orlandoalonzo.com.mx/juegos/consolas-juegos/desastre-para-sony-hackers-de-playstation-network-robaron-datos-personales/">hackeo que sufrieron</a> no les ha parado de llover: ahora confirmaron que adicionalmente a todo lo que ya les pasó, otros <a title="Visitar sitio" href="http://www.bgr.com/2011/05/03/sony-confirms-soe-security-breach-25-million-accounts-compromised" target="_blank">25 millones de cuentas fueron expuestas</a> al descubrir una falla en la seguridad del servicio <strong>Sony Online Entertainment</strong> (<strong>SOE</strong>). Para rematar, Sony dice que los atacantes bien pudieron haber robado una base de datos &#8220;vieja&#8221; (del 2007), que almacenaba unas <a title="Visitar sitio" href="http://arstechnica.com/gaming/news/2011/05/sony-attacked-again-12700-non-us-cc-numbers-feared-stolen.ars" target="_blank">12,700 tarjetas de crédito</a>, principalmente de usuarios de Europa; la información comprometida de estas tarjetas de crédito es el número de la tarjeta y la fecha de expiración, pero no el código de verificación. De acuerdo con Sony, se les notificará a todos y cada uno de esos clientes. Por el momento, los servicios han sido puestos fuera de línea.</p>
<h2>¿Qué está haciendo Sony al respecto?</h2>
<p>Según varios artículos, <a title="Visitar sitio" href="http://arstechnica.com/gaming/news/2011/04/sony-kept-some-psn-data-encrypted-and-is-physically-moving-hardware.ars" target="_blank">Sony ya está tomando cartas en el asunto</a>; desde los ataques iniciales, se están reconstruyendo sus sistemas, transfirieron su centro de datos a un lugar no indicado, y tienen un nuevo puesto, llamado &#8220;Jefe de Seguridad de Información&#8221;, y están metiendo toda una batería de sistemas y medidas de protección. De igual forma, para todos aquellos afectados <a title="Visitar sitio" href="http://arstechnica.com/gaming/news/2011/05/hirai-update.ars" target="_blank">Sony prepara un programa de apreciación al que llamarán &#8220;Bienvenido de vuelta&#8221; (Welcome back)</a>, y esto es lo que tendrá:</p>
<ul>
<li>Se le ofrecerá a cada territorio contenido para descargar de PlayStation, contenido que será anunciado para cada región dentro de poco.</li>
<li>Todos los clientes de PlayStation Network tendrán acceso por 30 días sin costo al servicio PlayStation Plus, y los que ya tengan el servicio lo tendrán 30 días sin costo.</li>
<li>En los países donde esté disponible, los usarios tendrán disponibles 30 días de servicio gratuito de Music Unlimited</li>
</ul>
<h2>¿Lecciones aprendidas?</h2>
<p>De todo lo que se puede aprender esto, <a title="Visitar sitio" href="http://kotaku.com/#!5796339/playstation-network-hack-shows-that-games-and-their-problems-are-mainstream" target="_blank">este artículo de Kotaku</a> le da al clavo al decir que &#8220;<em>los juegos y sus problemas ya son mainstream</em>&#8221; (<em>N.T. &#8220;mainstream&#8221; = de primera línea, principal</em>); muchos detalles en todo esto del hackeo que sufrió Sony parecen indicar que no le tomaron mucha importancia a la seguridad de sus sistemas, o en el mejor de los casos, no parece que le hayan invertido mucho a su seguridad en general. Ojalá que Sony pueda echar a andar pronto todo de nuevo, y que otras empresas que tengan un servicio similar estén atentos; como dice el refrán popular, &#8220;<em>cuando veas a tu vecino sus barbas cortar, pon las tuyas a remojar</em>.&#8221;</p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>problemas cuentas sony</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/sony-sigue-en-problemas-25-millones-mas-de-cuentas-mas-robadas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Samsung es el nuevo Sony: encuentran keyloggers en laptops nuevas (actualizado)</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/samsung-es-el-nuevo-sony-encuentran-keyloggers-en-laptops-nuevas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=samsung-es-el-nuevo-sony-encuentran-keyloggers-en-laptops-nuevas</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/samsung-es-el-nuevo-sony-encuentran-keyloggers-en-laptops-nuevas/#comments</comments>
		<pubDate>Thu, 31 Mar 2011 00:35:16 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[samsung]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3308</guid>
		<description><![CDATA[Justo cuando pensaba que ninguna empresa sería igual o más estúpida que Sony y su fiasco del rootkit del 2005 y luego en el 2008, sale Samsung al paso y le dice a todos &#8220;quítense, ¡el trofeo es mío!&#8220;: un investigador de seguridad de la empresa NetSafe se percató de que dos portátiles nuevas de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img.photobucket.com/albums/v474/ogalonzo/blog/samsung_lap.jpg" alt="Laptop Samsung apenada" width="371" height="300" /></p>
<p>Justo cuando pensaba que ninguna empresa sería igual o más estúpida que <a class="vt-p" title="Leer nota completa" href="http://www.orlandoalonzo.com.mx/seguridad/sony-vuelve-a-las-andadas-con-otro-rootkit/" target="_self">Sony y su fiasco del rootkit del 2005 y luego en el 2008</a>, sale <strong>Samsung</strong> al paso y le dice a todos &#8220;<em>quítense, ¡el trofeo es mío!</em>&#8220;: un investigador de seguridad de la empresa <strong>NetSafe</strong> se percató de que dos portátiles nuevas de Samsung venían con un <strong>keylogger</strong> llamado <strong>StarLogger</strong> ya instalado. Para los que no sepan que es un keylogger, les diré que es un programa cuya finalidad es capturar todos los teclazos que des, almacenarlos en algún archivo y luego posiblemente transmitirlos a algún lugar. Los descubridores de este keylogger contactaron a Samsung, y hasta ahora, no han tenido respuesta después de una semana. Más les vale que la tengan y que sea válida, o de lo contrario de les vendrán encima una tonelada de demandas por muchos millones de dólares, y si es cierto que venían preinstalados, bien merecido se lo tendrán. Y si tienes una portátil Samsung, entre que son peras o son manzanas, revísala bien.</p>
<p><span style="color: #3366ff;"><strong>Actualización 31/03/11</strong></span></p>
<p>Pruebas independientes arrojaron que el keylogger fue un falso positivo, y <a class="vt-p" title="Visitar sitio" href="http://www.samsungtomorrow.com/1071" target="_blank">Samsung declaró al respecto</a>; la explicación es que inicialmente el investigador que lo descubrió se comunicó con el soporte de Samsung, donde le dijeron que el software &#8220;<em>había sido precargado para monitorear el desempeño del equipo y como era usado</em>&#8220;, lo cual es por completo falso. Por otro lado, el problema salió de una carpeta en el equipo (en <strong>c:\Windows\SL</strong>), la cual el antivirus <strong>VIPRE</strong> detecta como si fuera un keylogger (SL, StarLogger&#8230;¡genios! ), pero resulta que esa carpeta es resultado de instalar la suite de Windows Live&#8230;en idioma eslovaco (código SL). Así que un punto malo para Samsung por tener un servicio de soporte que inventa cosas y los mete más en problemas, y otro gigantesco punto malo para el antivirus VIPRE por tener algoritmos de la época de las cavernas &#8211; en serio, ¿detección por el nombre de la carpeta?.   <img src="http://www.orlandoalonzo.com.mx/wp-includes/images/smilies/icon_lol.gif" class="wp-smiley" /></p>
<p>Fuente: <a class="vt-p" title="Visitar sitio" href="http://gizmodo.com/#!5787231/is-samsung-installing-keyloggers-on-laptops" target="_blank">Gizmodo</a></p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>laptop samsung</li><li>samsung lap</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/samsung-es-el-nuevo-sony-encuentran-keyloggers-en-laptops-nuevas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los creadores de Brain, primer virus para PC, 25 años después en vídeo (documental)</title>
		<link>http://www.orlandoalonzo.com.mx/seguridad/los-creadores-de-brain-primer-virus-para-pc-25-anos-despues-en-video-documental/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-creadores-de-brain-primer-virus-para-pc-25-anos-despues-en-video-documental</link>
		<comments>http://www.orlandoalonzo.com.mx/seguridad/los-creadores-de-brain-primer-virus-para-pc-25-anos-despues-en-video-documental/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 03:32:11 +0000</pubDate>
		<dc:creator>Dr. Ogalinski</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[aniversario]]></category>
		<category><![CDATA[brain]]></category>
		<category><![CDATA[documental]]></category>
		<category><![CDATA[farooq]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.orlandoalonzo.com.mx/?p=3264</guid>
		<description><![CDATA[Quizás muchos no lo sepan, pero hoy se cumplen 40 años de la aparición del primer virus de computadora, mismo que se llamó Creeper, y que se dice fue creado por un empleado de una empresa que estaba creando algo llamado ARPANET, es decir, el abuelo de Internet. En aquellos días, Creeper era más que [...]]]></description>
			<content:encoded><![CDATA[<p>Quizás muchos no lo sepan, pero hoy se cumplen <strong>40 años de la aparición del primer virus de computadora</strong>, mismo que se llamó <strong>Creeper</strong>, y que se dice fue creado por un empleado de una empresa que estaba creando algo llamado <strong>ARPANET</strong>, es decir, el abuelo de <strong>Internet</strong>. En aquellos días, Creeper era más que nada una prueba de concepto, y lo único que hacía era brincar de computadora en computadora mostrando un mensaje que decía &#8220;<em>Soy el trepador, ¡atrápame si puedes!</em>,&#8221; muy distinto a los virus de hoy en día que si son bastante destructivos y en muchos casos tienen fines más perversos, como por ejemplo crear una botnet. Sin embargo, la historia de este artículo se centra en el primer virus para computadoras personales, llamado <strong>Brain</strong> y que se descubrió hace unos 25 años. En su momento un investigador de nombre <strong>Mikko Hypponen</strong> (y que trabaja en <strong>F-Secure</strong> por cierto) se encargó de analizar Brain, y dentro del código de este descubrió un pequeño bloque de texto con el teléfono y dirección del lugar donde se había creado, así como los nombres de los autores: los hermanos Basit y Amjad Farooq.</p>
<p>Ahora, 25 años después, Mikko Hypponen se dió a la tarea de buscar a los hermanos Farooq, y para sorpresa de el, seguían en la misma dirección contenida en el virus de hace 25 años: su empresa se llama <strong>Brain Telecommunications</strong>, y ya estando ahí grabó un pequeño documental de unos 10 minutos, la primera entrevista en vídeo que los hermanos Farooq conceden para platicar sobre el virus Brain. La entrevista está completamente en inglés; en ella, los hermanos Farooq hablan sobre su motivación para hacer el virus Brain, que fue básicamente por curiosidad y por probar la seguridad de, en aquel entonces, MS-DOS. Les aconsejo que la vean, vale la pena por su valor histórico:</p>
<p align="center"><iframe title="YouTube video player" width="470" height="330" src="http://www.youtube.com/embed/lnedOWfPKT0?rel=0" frameborder="0" allowfullscreen></iframe></p>
<p>Un punto importante es la explicación de porqué dejaron sus nombres, dirección y teléfonos en el virus: su respuesta es que lo hicieron porque no era destructivo, es decir, eran bastante inocentes en aquel entonces, y no pensaron que llegara tan lejos, cosa que si pasó. También vale la pena mencionar que ellos piensan que hoy en día el malware tiene un propósito criminal ante todo.</p>
<p>Excelente documental, aunque sea corto.</p>
<p>Fuentes: <a class="vt-p" title="Visitar sitio" href="http://news.slashdot.org/story/11/03/14/227248/40th-Anniversary-of-the-Computer-Virus" target="_blank">SlashDot</a>, <a class="vt-p" title="Visitar sitio" href="http://www.net-security.org/malware_news.php?id=1668" target="_blank">Help Net Security</a></p>
<h2>T&eacute;rminos de b&uacute;squeda entrantes:</h2><ul><li>documentales de virus del ordenador</li><li>documental sobre virus pc</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.orlandoalonzo.com.mx/seguridad/los-creadores-de-brain-primer-virus-para-pc-25-anos-despues-en-video-documental/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: basic (User agent is rejected)
Database Caching using disk: basic

Served from: www.orlandoalonzo.com.mx @ 2012-02-08 19:37:53 -->
