Mostrando entradas con la etiqueta redes sociales. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes sociales. Mostrar todas las entradas

[Tutorial] Robo de identidad en redes sociales, ¿qué hacer?

03 septiembre 2011 Publicado por cLimbo 0 comentarios
Internet ha revolucionado nuestra forma de comunicarnos con la gente que nos rodea y, en muchos casos, nos ha sirve de puente para establecer nuevos contactos profesionales o conectar con gente con aficiones o inquietudes comunes. Las redes sociales son un instrumento con el que mucha gente permanece en contacto con sus amigos, busca empleo o comparte sus fotos o vídeos, sin embargo, ante este enorme caudal de datos personales que viajan por la red, encontramos que existen personas con no muy buenas intenciones que intentarán acceder a estos datos para comerciar con ellos o, en algunos casos, suplantar nuestra identidad.

Quizás pueda parecer exagerado pero según el observatorio europeo, el 4% de los ciudadanos de la Unión Europea fue víctima de robos de datos personales y/o suplantaciones de identidad, cifra que aumenta en los casos de España y Bulgaria con un 7% de los internautas de estos países. De hecho, para que tengamos en cuenta la gravedad de la situación, el 3% de los internautas europeos sufrió pérdidas financieras debido al uso fraudulento de su tarjeta de crédito o a ataques de phishing (con Letonia a la cabeza con un 8% de sus internautas).

Pensemos que nuestros perfiles en Facebook y en Twitter, de alguna forma, son también nuestra tarjeta de presentación y, en unas manos inadecuadas, podrían causar un gran daño a nuestra reputación; es por ello por lo que debemos extremar las precauciones para evitar que esto suceda y, si tenemos la mala fortuna de ser víctima de una suplantación de identidad, actuar rápidamente para mitigar el daño causado y atajar el problema lo antes posible.

¿En qué consiste un robo de identidad?

 

Un robo de identidad consiste en el acceso no autorizado a alguno de nuestros perfiles, nuestra cuenta de correo o a nuestra cuenta en la banca online, es decir, cuando alguien consigue nuestro usuario y contraseña en un servicio o es capaz de averiguar nuestra clave o la respuesta a la “pregunta secreta”.

El robo de identidad es mucho más antiguo que las redes sociales, de hecho, ocurría si a alguien le robaban su documento de identidad o su tarjeta de crédito y, por ejemplo, realizaban compras en su nombre. Sin embargo, la extensión del uso de servicios online ha propiciado la aparición de robos de identidades digitales, ya sea para espiar lo que hace/dice alguien, manchar su nombre, suplantarle o robarle datos confidenciales.



¿Cómo pueden robar el acceso a nuestra cuenta?

 

Un despiste, por ejemplo, puede propiciar un acceso no autorizado a alguna de nuestras cuentas. ¿Despistes? Sí, por ejemplo, dejarnos la sesión abierta en un equipo de uso compartido o dejar nuestro equipo con sesiones abiertas en el navegador y dejar que alguien lo utilice (sin nuestra supervisión), acciones a las que no les damos importancia pero que implican la exposición de nuestras cuentas a un tercero.

Al igual que avanza la tecnología, también avanzan los métodos que siguen estos “ladrones digitales” para intentar acceder a nuestros datos. FireSheep, que nos aterrorizó el otoño pasado, no fue más que un aviso que realizó un experto en seguridad que nos mostró lo vulnerables que éramos en un congreso, en una cafetería o en un hotel en la que la red inalámbrica no estuviese cifrada.

Pero, quizás, el mayor de los riesgos esté en nosotros mismos. Una mala política personal de contraseñas puede ser un problema para la preservación de nuestra identidad digital. Usar la misma contraseña en todos los servicios web en los que estamos registrados en un gran riesgo, básicamente, porque si se compromete uno, todos lo están. Este es uno de los fallos más comunes que junto a compartir la contraseña con amigos y/o familiares, apuntar la contraseña en las notas del móvil o en un papel que guardamos en la cartera y poner una obviedad en la respuesta de las “preguntas secretas” son malas prácticas que comprometen nuestros datos. Ponérselo complicado a estos “amigos de lo ajeno 2.0” está en nuestras manos y la contraseña es algo que definimos nosotros mismos.


Vuelve el rumor: Es muy posible que Telefónica esté a punto de comprar Tuenti

30 julio 2010 Publicado por cLimbo 0 comentarios

Telefónica ultima la compra de Tuenti, red social de referencia de los jóvenes españoles y cuya audiencia online supera en nuestro país a la de Facebook, líder mundial de este negocio.

Según ha podido saber, Telefónica y Tuenti llevan conversando desde la pasada primavera, pero ha sido ahora cuando las negociaciones han avanzado de forma sustancial. Tanto es así, que ambas compañías afrontan ahora la recta final de unas negociaciones que podrían cerrarse en los próximos días.

La gestión no se toca

La gestión de Tuenti tampoco se discutirá, ya que tanto Telefónica como la red social para jóvenes tienen claro que el mando de la sociedad seguirá estando en las manos actuales, las mismas que han convertido Tuenti en uno de los mayores fenómenos del Internet en España, por no decir el mayor, tanto en términos de repercusión social, relevancia y audiencia.

El fondo Qualitas Equity Partners es el principal accionista de Tuenti, con el 30% del accionariado, firma de capital riesgo entre cuyos socios se encuentra la familia Polanco, que ya apostó por Tuenti a finales de 2008. En el capital de la red social también participan los principales directivos de la sociedad, entre ellos Zaryn Dentzel, consejero delegado, Bernardo Hernández, su presidente y Félix Ruiz, su vicepresidente.

Las grandes cifras de la red

Diversos analistas del mercado apuntan que la valoración de Tuenti oscilará entre 75 y 80 millones. Entre los grandes activos de la firma es la extraordinaria fidelidad que le prodigan los usuarios de Tuenti a su plataforma. Según fuentes de la empresa, el 60% de los usuarios de Tuenti que se conectan a diario pasan una media de 80 minutos online; más de 20.000 millones de páginas vistas al mes; 86 por ciento de penetración de mercado en la población española; y 51 por ciento mujeres y 49 ciento hombres.




Vía | ElEconomista

¿Versión en español de FaceBook hackeada?

Publicado por cLimbo 0 comentarios
Incoherencias, términos soeces, frases en otros idiomas, menciones a sitios web… Los usuarios de Facebook en español neutro (generalmente de Latinoamérica), descubrieron anoche que varios sectores de la interfaz mostraban palabras que no debían estar allí, llegando a verse incluso referencias sexuales. La pregunta inmediata, justo en un día donde se filtraron datos de 100 millones de cuentas, fue: ¿hackearon la red social?

Más allá de las modificaciones evidentes, resulta que no hay sistemas comprometidos ni vulnerabilidades que hayan saltado a la luz. Se trata de un grupo turco de hackers que, aparentemente reclamando por el matrimonio entre personas del mismo sexo en su país, burló el sistema de traducción para dejar mensajes.

Recordemos que el mecanismo se basa en la colaboración de los miembros, por lo que cualquiera puede aportar y votar por las mejores traducciones. Pero basta con crear unos cuantos perfiles falsos (alrededor de 200), para hacer creer a la herramienta que se dispone de una frase mejor que la mostrada actualmente.

Los administradores de la aplicación ya están al tanto del problema y trabajan en una solución. Si bien se efectuaron bastantes correcciones, las notificaciones y hasta la leyenda del botón Me gusta eran erróneas al momento de escribir esta entrada. Ocurre que la depuración no es simple, porque depende de los reportes de los usuarios o, en el mejor de los casos, hay que revisar casi 150 mil frases.

Google pasó por algo parecido al inicio del programa Google en tu idioma cuando traductores de habla hispana protestaron porque no recibían pago por esta tarea… editando a propósito la interfaz del buscador. Y también se asemeja a lo que ocurre frecuentemente con Wikipedia y las alteraciones maliciosas de sus artículos.

¿Cómo se evita que vuelva a ocurrir? Aunque el modelo es muy interesante, es necesario un mayor control. Las aproximadamente cinco horas que llevó corregir gran parte de las modificaciones muestran que, aún con reportes de los usuarios, es complejo luchar contra un ataque. ¿Habrá que implementar funcionalidades de reputación o karma para los colaboradores?




Vía | Bitelia

Twitter objetivo de los gusanos Web mediante XSS

28 julio 2009 Publicado por cLimbo 0 comentarios

Un gusano Web y tres variantes más se han extendido en cientos de cuentas de usuario en la red Twitter en el fín de semana, produciendo 10,000 posts ó “twiteos” a otros usuarios, la compañía lo ha confirmado el Domingo.

El gusano, que empezó a expandirse a las 2 A.M en la noche del Sábado, ha usado un exploit de JavaScript para ejecutar una vulnerabilidad XSS (Cross Site Scripting) en Twitter, infectando perfiles de usuarios con código malicioso. Ha comprometido cuentas enviando así mensajes de infección a otros para seguir infectando.
Un residente de Brooklyn de 17 años y dueño de La competición Twitter, StalkDaily, reconoce la creación y liberación de los gusanos de acuerdo a varios nuevos informes, “Yo sólamente lo hice porque estaba aburrido“, dijo el propio autor para CNET News.com. “Yo no pienso que Twitter corrija el fallo muy pronto, pero támpoco pensé que el gusano se expandería tan rápido como lo ha hecho“.

Twitter que ha nombrado al gusano como “StalkDaily“, ha recordado al programa Samy que infectó en 2005 a los usuarios de MySpace, afirmando que la compañía tomará medidas legales contra el autor.

“En ese momento, MySpace tómo medidas legales contra el creador del virus resultando en una sentencia severa”, la compañía dice en su blog que: “Nos tomamos la seguridad con mucha seriedad y seguiremos todos los frentes“.
Mientras que el gusano StalkDaily no ha robado los credenciales de los usuarios, los expertos de seguridad que en el pasado los gusanos como éste, hicieron un daño significativo ya que las redes sociales aumentas su popularidad. Similar al gusano Samy que se expandía mediante MySpace en el año 2005, el gusano StalkDaily ha seguido unas cuentas de usuario particulares, como en el caso “OneDegrees”. Los futuros gusanos web se podrían expandir mediante redes sociales, infectando el ordenador de las víctimas y continuar expandiendose ó saltar a otras redes sociales.

Twitter está actualmente realizando análisis de el incidente y planea publicar detalles del mismo.
“Todavía estamos observando todos los detalles, limpiando y seguimos en alerta”, ha dicho la compañía en su blog. “Cada vez que libramos una batalla, evaluamos nuestras prácticas de programación web para aprender cómo podríamos hacerlo mejor para prevenir ésto en un futuro“.

Fuente: SecurityFocus (en Inglés)

Traducción por cross