Telefónica también sufre la crisis

30 julio 2011 Publicado por cLimbo 0 comentarios
Los resultados de las cuentas de los 6 primeros meses del año no traen muy buenas noticias para la compañía de telecomunicaciones. La rama española de la empresa ha sufrido pérdidas en casi todos los sectores incluyendo telefonía fija y móvil e Internet. En conjunto la línea de ingresos se redujo un 6,1%.



En la telefonía móvil el ahorro de los clientes en su gasto mensual (casi un 9,3% de media menos que en el semestre anterior, es decir: de media cada cliente gasta unos 23 €) es la principal causa de un 7,9% de reducción de ganancias interanual. Aunque la tasa de bajas de clientes o “churn” sigue siendo alta, casi un 2,4%. Las buenas noticias son como siempre para el Internet móvil, que ya supone un 24% de los ingresos de telefonía móvil con un aumento interanual del 11,4%.

En cuanto al negocio fijo de Internet y telefonía es donde más se nota la crisis económica, la telefonía fija cayó un 5,9% y el ADSL un 5,5%. La durísima competencia en ambos sectores ha reducido mucho los márgenes de beneficio. El roaming y la interconexión también han caído debido a la reducción de tarifas aplicada por la U.E. Un dato positivo es la venta de terminales inteligentes o smartphones que ha aumentado interanualmente un 4,3%.


Google nos avisará si nuestro equipo está infectado de malware

21 julio 2011 Publicado por cLimbo 0 comentarios


El mensaje que ves en la imagen superior es el aviso que nos mostrará Google cuando detecte que nuestro equipo está infectado por algún tipo de bichillo malicioso. El aviso es más que llamativo, lo cual corresponde con la intención que tienen de avisar al usuario para que solucione el problema, ya que de nada serviría que nos muestre un aviso que se encuentra frente al ordenador pueda no verlo.
Resulta un poco curioso el modo en el que se comenzó a desarrollar esta utilidad. Todo comenzó cuando los ingenieros de Google detectaron un tráfico inusual en uno de los centros de datos, tras ver a que correspondía dicho trafico trabajaron con los expertos de seguridad de la compañía y llegaron a una conclusión en la que diversas empresas estaban enviando un tráfico modificado con intenciones nada amigables, este tráfico se enviaba mediante un número pequeño de servidores. Así pues, tras investigar esto Google ha desarrollado este aviso, con el fin de informar a los usuarios.
Desde Google afirman que el malware no tiene un nombre y aseguran que el número total de equipos infectados por este software malicioso podría estar entorno a los dos millones de usuarios. También aseguran que el método por el cual se han podido infectar estos usuarios en el mayor número de casos se ha debido a visos de falsos antivirus, los cuales en lugar de comprobar si nuestro equipo está infectado descargan este software al equipo.
Varios usuarios han trasladado también sus preocupaciones sobre su este aviso puede ser falsificado por las mismas empresas que crean este malware. En la empresa de la gran G afirman que han tenido en cuenta este riesgo y la situación de este aviso dentro del buscador se debe a ese motivo, siendo un lugar que puede ser fácilmente detectado por el usuario si este mensaje ha sido manipulado. Evidentemente esto no hace que el riesgo sea completamente eliminado, pero es una forma bastante mejor que haber dejado el aviso en una página aparte.
Por último, cabe destacar que aunque desde el buscador se nos avise que tenemos infectado nuestro equipo no quiere decir que dejemos de usar otro software que compruebe si la seguridad de nuestro equipo esta comprometida.


Carta abierta de LulzSec a la red: “Hola, somos Lulz, más conocidos como esos bastardos de Twitter… “

18 junio 2011 Publicado por cLimbo 0 comentarios
Tras poco más de un mes tomando diversas acciones contra empresas o el mismo gobierno de Estados Unidos en la que muchos usuarios se veían afectados de manera indirecta, LulzSec envía una carta a través de su web a toda la red. Una especie de comunicado donde explican a su manera las acciones tomadas. No omiten que existe un trasfondo lúdico, aunque desde su prisma, todos los ataques, incluso aquellos en los que los usuarios se han visto afectados, son un toque de atención para la comunidad en la red, para que nadie crea que está a salvo de la inseguridad existente.


La siguiente carta publicada llega con motivo de sus primeros mil tweets en la red. Esta es su transcripción:
Somos Lulz Security, más conocidos como esos bastardos de Twitter. Acabamos de llegar a mil tweets y hemos pensado que era mejor tener una pequeña charla con los amigos (y los enemigos)
Durante el último mes y poco, hemos causado caos y más caos a través de Internet atacando varios objetivos como PBS, Sony, Fox, Webs porno, el FBI, la CIA, el gobierno de Estados Unidos, Sony un poco más, servidores de juegos online (por petición de usuarios, no por nuestra elección), Sony otra vez, y por supuesto nuestros buenos amigos de Sony
A pesar de que haber ganado muchos seguidores, tenemos una gran cantidad de enemigos, principalmente los gamers. El principal argumento anti-LulzSec sugiere que vamos a reducir más las leyes de Internet si continuamos nuestras travesuras de manera pública y que nuestras acciones están causando que los payasos con pluma puedan escribir nuevas reglas para ustedes. Pero ¿qué hubiera pasado si simplemente no hubiéramos publicado nada? ¿Qué pasa si nos quedamos callados? Eso significaría que estaríamos trabajando en secreto dentro de los afiliados del FBI en este momento, dentro de la PBS, dentro de Sony…
¿Creen ustedes que todos los hackers anuncian todo lo que han hackeado? Estamos absolutamente seguros de que otros están jugando el juego en silencio. ¿Se siente seguro con sus cuentas de Facebook, sus cuentas de correo de Google, sus cuentas de Skype? ¿Qué te hace pensar que un hacker no está ahora trabajando en silencio, sentado tranquilamente observando a cada usuario, o tal vez vendiendo sus datos? Ustedes son un peón para estas personas. Un juguete. Una cadena de caracteres con un valor.
Esto es lo que deben temer, no a nosotros ni a la liberación de las cosas públicamente. Ahora estamos sobre 200.000 usuarios de Brink. Todos se podrían sentir seguros al saber lo que decimos, de esta manera los usuarios de Brink pueden cambiar sus contraseñas. ¿Y si no se lo hubieran dicho? Nadie se daría cuenta de este robo, y desconocerían por completo la existencia de esta violación.
Sí, sí, siempre existe el argumento de que la liberación de todo esto es malo, de que las cuentas han sido robadas, que es un abuso… Esta es la era Lulz, lo que hacemos lo hacemos porque nos resulta divertido. Ver como alguien en Facebook tiene una imagen de su pene y ver la respuesta sorprendida de su hermana no tiene precio, la recepción de correos electrónicos, del enfado de un usuario al que le acaban de enviar 10 consoladores porque no ha podido asegurar su contraseña en Amazon no tiene precio. Nos resulta divertido ver el caos que se desarrolla, y nos parece graciosa la causa.
A la mayoría de los que lean esto les encantará la idea de atacar online a otra persona de forma anónima. Es atractiva y única, no hay dos secuestros iguales…
Y eso es todo lo que hay, esto es lo que atrae a nuestra generación de Internet. Nos atrae la rápida evolución de los escenarios, no podemos quedarnos en la repetición, queremos entretenimiento o simplemente ir a buscar otras cosas…
Nadie está realmente haciendo nada para que Internet se deslize de un modo u otro, es un resultado inevitable de los seres humanos. Hemos estado entretenidos hasta 1000 veces (tweets) con los140 caracteres o menos, y vamos a seguir creando cosas que serán muy interesantes y nuevas hasta que estemos sometidos a la justicia, que bien podría ser. Nos importa una mierda - te olvidarás de nosotros en 3 meses, cuando exista un nuevo escándahttp://www.blogger.com/img/blank.giflo que les asombre, o una algo nueva y brillante que surja…
Esto es hoy Internet. Hay peones y hay lulz, hay trolls y hay víctimas. Hay perdedores que dicen la mierda que ellos piensan, y otros perdedores diciéndoles que su mierda no les importa. En esa situación, nosotros estamos en ambos lados, porque somos plenamente conscientes de que cada usuario que llegó a esta última frase, acaba de perder unos minutos de su tiempo.
Gracias, perras.
Lulz Seguridad



LulzSec ataca el sitio web de la CIA

17 junio 2011 Publicado por cLimbo 0 comentarios




Que LulzSec vulnere la seguridad de algún organismo prominente ya no es novedad. Lo ha hecho con Sony (¡y varias veces!), con Nintendo, con el Senado de Estados Unidos… Pero que su blanco haya sido la Agencia Central de Inteligencia (CIA) le da una nueva dimensión. Hace unas horas, el grupo de hackers logró tirar el sitio web de dicho organismo con un ataque de denegación de servicio (DDoS), dejándolo fuera de línea durante un buen rato.

Tras el ataque, la cuenta oficial de WikiLeaks aplaudió el acto, calificando a LulzSec como uno de sus partidarios, culminando con una pequeña frase dedicada para la CIA:

CIA finally learns the real meaning of WTF

Algunos medios destacan que el ataque contra la CIA es considerado como “serio”, debido a las tareas de seguridad nacional que desempeña la agencia. En contraparte, también resaltan que LulzSec no ha liberado ningún paquete con información sustraída durante la intrusión, por lo que se especula que no se sustrajo ningún dato sensible —o por lo menos, no se hizo público el botín—.

Yo me pregunto cómo reaccionará el gobierno de Estados Unidos, toda vez que ya han declarado a este tipo de ataques como actos de guerra. Si bien sólo se trató de sacar del línea un sitio web durante unas horas —un acto más de alarde que de daño real—, dudo mucho que la CIA esté muy contenta después de que LulzSec se haya mofado de ellos en su cara. No creo que saquen los misiles por ahora (después de todo, ¿hacia dónde los apuntas con un ente autónomo y descentralizado?), pero estoy seguro que tendremos noticias a futuro represalias al respecto en algún tribunal.




Vía | ALT1040
Etiquetas: , ,

Fallo de seguridad en WhatsApp permite acceder a los mensajes y números de teléfono

23 mayo 2011 Publicado por cLimbo 0 comentarios


Esto es la parte mala de vivir en este mundo altamente tecnológico en el que nos encontramos. No hay semana que pase sin que aparezca algún nuevo fallo de seguridad afectando a algún dispositivo, aplicación, sistema operativo, programa o empresa cualquiera.

Si hace unos días veíamos esa información sobre nuestra ubicación que Android y Apple almacenaba secretamente, nos encontramos ahora con un fallo en la seguridad de WhatsApp.

Esta aplicación, mundialmente famosa y a la que ya podemos considerar como de obligatorio uso en cualquier terminal que se precie con conexión a internet, ha visto como es posible acceder fácilmente a los datos contenidos en el programa debido a la no encriptación de esta información.

A pesar que en su web se informa del uso de la encriptación SSL, parece que finalmente no es así, y mediante el uso de un analizador de protocolos como Wireshark, uno puede conectarse de forma sencilla a la red WiFi que estemos utilizando, y ver todos los números de teléfono, nombres en la agenda y mensajes enviados/recibidos.


A no ser que acostumbres a enviar por WhatsApp la combinación de la caja fuerte de tu casa, la información que uno intercambia no suele ser excesivamente peligrosa en caso de ser interceptada por un tercero desconocido. Aún así, está claro que se trata de un fallo muy grave.Enlace
Así que a todos aquellos para quienes esta revelación pueda representar un auténtico dolor de cabeza, decirles dos cosas.

Por un lado, desde la empresa ya han iniciado las investigaciones sobre el problema a fin de ponerle solución lo antes posible.
Por otro, decir que mientras tanto no se soluciona, sería mejor evitar la conexión vía WiFi, y usar únicamente el 3G del móvil, que (éste sí) es inaccesible.



Vía | Gizmovil

ipconfig y ping, clásicos para identificar problemas de red

Publicado por cLimbo 0 comentarios
Con alegría y cierta nostalgia mirando ghacks publican un artículo dedicado al mítico y clásico comando / utilidad de Windows ipconfig, una aplicación de consola que nos muestra información sobre la configuración de red de nuestro sistema y que en muchos casos puede servir como primer paso para solucionar posibles problemas de conexión.


ipconfig lleva presente en el entorno de Microsoft desde el lanzamiento de Windows XP, aunque también tenía su, digamos, antepasado en Windows 95 y 98. Hablo de winipcfg. Claramente, ambos toman su nombre de las palabras configuración de protocolo IP.

¿Como funciona? Bueno. ipconfig es una utilidad incluida en Windows, concretamente en el subdirectorio system32, donde se alojan gran parte de las utilidades de 32 bits para el sistema, y que además se encuentra en el path por lo que con abrir una nueva ventana de consola de comandos y ejecutar ipconfig /? deberíamos estar viendo su ayuda en pantalla con el resumen de comandos.

Si lo ejecutamos sin comandos mostraremos la información básica, que incluye como mínimo dirección IP IPv4 (e IPv6 en caso de que la utilicemos), sufijo de conexión DNS, puerta de enlace y máscara de subred.

Si por ejemplo no tenemos conexión a Internet o no podemos entrar en la configuración de nuestro router, una buena idea es hacer un ping a nuestra puerta de enlace para así comprobar si llegamos a ella. Para ello, en la misma ventana de consola, debemos teclear el comando ping puerta de enlace, donde puerta de enlace es la dirección IP de la puerta de enlace indicada en ipconfig.

Si llegamos a ella se nos devolverá el tiempo que ha tardado en responder —o en hacer pong— en una cifra en milisegundos. Si llegamos al router pero no tenemos acceso a Internet es posible que sea el propio router el que no nos deje pasar, y habrá que seguir investigando. Los motivos pueden ser que no se nos haya asignado una dirección IP vía DHCP o que directamente no tengamos servicio de ADSL o este caído —por ejemplo—.

ipconfig puede además mostrarnos otra información mediante la utilización de comandos, como ya he mencionado. Los comandos son los siguientes:

  • /? Ayuda
  • /release Muestra todas las direcciones IPv4 si utilizamos DHCP
  • /renew Renueva todas las direcciones IPv4 si utilizamos DHCP
  • /flushdns Limpia la caché de DNS


Vía | Bitelia

Hackean la página de Sony en Grecia y cuelgan nombres y direcciones en la red

Publicado por cLimbo 0 comentarios
La figura de Sony es el blanco de un nuevo ataque perpetrado en la red. En este caso se trata de la página Sony BMG en Grecia. Unos hackers han encontrado una nueva brecha de seguridad en sus sistema robando datos con nombres y direcciones de correo registradas en Sonymusic.gr que más tarde se han colgado en la red.

Parece mentira lo que está ocurriendo últimamente, pero tras los continuos ataques sobre su servicio de PSN o el último de phising, Naked Security ha reportado un nuevo agujero encontrado por los atacantes, quienes más tarde no han dudado en colgar la información sustraída en Pastebin.com.

Al parecer, el hacker/s utilizaron un sistema automatizado de la herramienta SQL para encontrar sitios web vulnerables, encontrando a SonyMusic.gr. Como decía al principio, se trata del séptimo ataque que recibe la empresa en menos de dos meses. Tras el DDos de Anonymous o la brecha de seguridad que comprometió los datos de PSN y Sony Online Entertainment.

Quizá el lado positivo, como apuntan en alguna web, es que Sony pueda llegar a convertirse en la empresa que mejor seguridad tenga en un futuro a la vista de las vulnerabilidad de las que ha sido objeto.



Vía | Bitelia

La Unión Europea se apoya en la Ley Sinde y busca que los proveedores hagan de policías en la red

13 mayo 2011 Publicado por cLimbo 0 comentarios
Ayer nos hacíamos eco del próximo proyecto de Ley en Estados Unidos, una infame regulación bajo el nombre de PROTECT IP donde los proveedores podrían llegar a ser obligados a eliminar contenido. Hoy nos enteramos de que la Comisión Europea incluirá en el borrador sobre las nuevas estrategias en materia de derechos de autor del día 24 de mayo, una propuesta para que los proveedores actúen como policías en la red contra las descargas ilegales y los usos ilícitos de material con copyright.


La medida viene dada por las presiones ejercidas por varias entidades de gestión, encabezadas por la CISAC en Francia, aunque hay que aclarar que el Tribunal Europeo de Justicia está examinando la validez de la medida en estos momentos.

Ese 24 de mayo será el momento de saber qué estrategias intentarán llevar de forma común desde la UE para defender los derechos de propiedad intelectual en la red. EurActiv, que tiene parte de los informes presentados para el borrador, afirma que entre las notas se encuentra la “búsqueda de posibilidades para hacer frente a las infracciones en su origen y para ello fomentar la cooperación de los intermediarios, tales como servicios de Internet y proveedores”.

Tanto los propios proveedores (quienes ven en esta medida un enredo y un protagonismo del cual no quieren formar parte) como la mayoría de los usuarios y ciudadanos, argumentan que estos delitos o infracciones deben ser tratados en un tribunal de derecho y no ejecutados por los agentes del sector (como ocurrirá también en la Ley Sinde).

No sólo eso, las mismas fuentes indican que la UE busca, basándose en la Ley Sinde, que se apruebe un Comisión similar a la española que proporcione al órgano jurisdiccional los detalles de las webs que ofrecen material protegido, y que el juez cierre así los sitios.

Si finalmente la Comisión se sale con la suya, muy probablemente nos encontremos en poco tiempo una Europa con un nuevo papel para los proveedores, el de policías en la red. Llegando a sancionar a través de bajadas en el servicio, restricciones o filtrados como en Irlanda con Eircom.



Vía | ALT1040