Android rebasará a Windows este año y a Apple en 2013

20 de Enero de 2012

Un número cada vez mayor de consumidores compran smartphones y tablets, mientras que las ventas de PC se contraen.

Diario Ti: Un mercado del PC en contracción, debido en parte a la crisis de discos duros ocasionada por las inundaciones en Taiwán en 2011 y el desasosiego financiero en Europa, sumado a un fuerte crecimiento de los mercados de smartphones y tablets, contribuyen a un panorama en que los dispositivos operados con Android comienzan a acercarse a las ventas de Windows.

Tal es el análisis de Horace Dediu, fundador de la empresa de análisis de mercado Asymco. Con base en estadísticas de la industria de la telefonía móvil, Apple y Gartner, Dediu ha elaborado un gráfico que muestra las ventas de distintas plataformas de TI desde 1975 hasta 2011.

La curva muestra que el crecimiento del mercado del PC, que según Dedius no incluye productos de Apple, se ha estabilizado totalmente en los dos últimos años, mientras que las plataformas competidoras Android y Apples iOS, experimentan un fuerte crecimiento.

Según Dediu, el crecimiento de la plataforma de Google continuará siendo tan marcado que Android se convertirá en la plataforma más vendida en el mercado global de PCs, tablets y smartphones este mismo año. Esto implica, a entender del analista, que en 2012 se comercializará a nivel mundial más unidades operadas con Android que PCs operados con Windows o equivalentes.

El gráfico también muestra un fuerte crecimiento para las unidades iOS de Apple. Al respecto, Dediu pronostica que las ventas de iOS superarán las de PCs operados con Windows en 2013.

Gráfico de Asymco: Ventas de una selección de plataformas TI para el período 1975-2011

  • Share/Bookmark

Festividad de la Candelaria: próximo patrimonio de la humanidad

13 de Enero de 2012

Puno promueve declaratoria de patrimonio inmaterial de la humanidad a la fiesta de la Virgen de la Candelaria por la Unesco.

La festividad de la Virgen de la Candelaria podría ser declarada patrimonio cultural inmaterial de la humanidad por la Unesco, gracias a la gestión del alcalde de Puno, Luis Butrón, con la finalidad de promocionar al mundo.

Butrón Castillo, afirmó que la recopilación de datos sobre la festividad estará a cargo de los especialistas del Ministerio de Cultura que se instalarán por por unos 20 días en la capital del folklor peruano.

Asímismo manifestó que se contará con la presencia de la directora general de Patrimonio Inmaterial Contemporáneo del portafolio Soledad Mujica y el antropólogo Miguel Hernández para elaborar el cronograma de trabajo que se cumplirá en siete u ocho meses.

ESPECIALISTAS RECIBIRÁN APOYO DEL MUNICIPIO
A los especialistas se les brindará apoyo logístico, transporte y estadía durante los días previstos que se encuentren en la ciudad de Puno recopilando información; asÍ declaró el burgomaestre.

Butrón sostuvo que la declaratoria de la festividad de la Virgen de la Candelaria como patrimonio inmaterial de la humanidad ratificaría el valor cultural que tiene la festividad y facilitaría su promoción en el mundo.

Recordó también que la festividad de la Virgen de la Candelaria es una manifestación tradicional de la cultura viva que caracteriza a las comunidades de la sierra sur de Perú. Y además durante 18 días más de 80 agrupaciones de música y baile participan en el concurso de danzas autóctonas, la fiesta de trajes de luces y el gran pasacalle que concentra a miles de turistas a lo largo de su recorrido.

  • Share/Bookmark

¿Se acaba el .com? Cualquier dominio web será posible desde esta semana

13 de Enero de 2012

Desde este 12 de enero, la Internet Corporation for Assigned Names and Numbers permitirá todo tipo de registros

Uno de los mayores cambios en Internet desde su creación hace décadas se hará realidad. A partir del 12 de enero, la agencia responsable de la gestión de los dominios en Internet, ICANN (Internet Corporation for Assigned Names and Numbers), abre el registro de nuevos dominios en una variedad jamás vista hasta ahora.

Desde esa fecha, cualquier persona o empresa podrá registrar cualquier palabra como extensión de una página web.

En la actualidad hay alrededor de 22 tipos de dominios de primer nivel como .com u .org, además de los códigos de países como .es para España. Las empresas creen que ya es suficiente, y 40 grandes corporaciones, como por ejemplo Coca Cola, se han quejado de que con la expansión del dominio se elevan los costes y aumenta el riesgo de fraude y suplantación.

Según la web de “El Mundo”, el lanzamiento de los llamados “puntos de la marca” es el último gran cambio en las estrictas normas que rigen la nomenclatura de Internet desde el lanzamiento de .com en 1985. El mayor cambio reciente se produjo el año pasado cuando se creó .xxx para dar a los sitios web para adultos su propio espacio en Internet.

Sin embargo, este cambio lleva la personalización de las páginas web a un nuevo nivel. De esta forma, muchas marcas o instituciones ven en ello muchas posibilidades, aunque otras ven problemas de suplantación de identidad. Proteger la marca les podría costar millones.

  • Share/Bookmark

Un primer apagón de Internet se daría el 18 de enero ante ley SOPA

13 de Enero de 2012

Para el 23 de enero se prepara un apagón de Internet apoyado por algunas de las principales empresas en este rubro, como lo son Google, Facebook, Twitter, Amazon, eBay, entre otras.

Siguiendo este ejemplo, Reddit, el sitio donde los usuarios pueden dejar enlaces a contenidos web, ha planteado una iniciativa similar para el 18 de enero, por 12 horas. ¿Por qué esa fecha? Porque es clave: ese mismo día se llevará a cabo una Audiencia en la que expertos en la red se harán escuchar y explicarán por qué la están en contra de la ley SOPA (Stop Online Piracy Act), la regulación que pretende bloquear el acceso a cualquier sitio web que infrinja derechos de autor y obligaría a los proveedores de acceso a Internet y a los buscadores a monitorear los contenidos.

Wikipedia ya hizo eco de esta proposición. Su fundador, James Wales, se quiere unir a la protesta. “Estoy a favor de ella (…) Miraremos la forma de hacerlo a través de un consenso sobre cómo llevarlo a cabo. Es una gran idea. Pido a la comunidad que tome una decisión y vote sobre si protestamos o no, y debe ser pronto. No tenemos el lujo del tiempo que normalmente tendríamos en términos de otro tipo de negociación”, afirmó, en declaraciones citadas por la web especializada alt1040.com.

Así las cosas, al parecer habrían dos fechas para la ‘desconexión’: el 18 de enero y el 23 del mismo. El Congreso de Estados Unidos debatirá la ley antipiratería un día después.

  • Share/Bookmark

Grave vulnerabilidad en productos McAfee no se soluciona en nueve meses

13 de Enero de 2012

A través de Zero Day Initiative se ha publicado un grave problema de seguridad en productos McAfee que permite la ejecución remota de código por parte de atacantes. Aunque McAfee fue informada del fallo hace unos nueve meses, no se ha solucionado el problema, por lo que se ha publicado la vulnerabilidad.

El fallo afecta a los productos SaaS (Security-as-a-Service) de la compañía que utilicen la librería myCIOScn.dll. En ella, el método MyCioScan.Scan.ShowReport acepta comandos que son luego ejecutados por otra función sin ningún tipo de autenticación. Este ActiveX permitiría entonces ejecutar código si la víctima visita una web especialmente manipulada. El ataque es muy sencillo de programar.

Lo más grave, es que la compañía fue avisada el pasado 1 de abril de 2011. Zero Day Initiative es la organización que ha gestionado la vulnerabilidad. Según la política de la compañía (impuesta en agosto de
2010) los fabricantes disponen de 180 días (seis meses) para corregir los errores reportados de forma privada. De lo contrario se harán públicos. Nueve meses después del primer contacto (no se ha especificado el porqué de esta demora adicional), la vulnerabilidad ha salido a la luz sin parche oficial.

La solución, como de costumbre en estos casos, pasa por activar el killbit del ActiveX para impedir que se instancie desde Internet Explorer. En concreto, se debe establecer el valor 0×00000400 en la rama del registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\
209EBDEE-065C-11D4-A6B8-00C04F0D38B7

Desde que en agosto de 2010 Tippingpoint decidiese poner un límite de 180 días a los fabricantes para corregir sus vulnerabilidades antes de hacerlas públicas, en 2011 se han sacado a la luz de esta forma hasta 29 alertas, que afectan a compañías como Cisco, HP, IBM o Microsoft. Esto significa que en ocasiones, para los grandes fabricantes, 6 meses sigue siendo “insuficiente” para publicar un parche que solucione ciertas vulnerabilidades reportadas de forma privada.

  • Share/Bookmark

Curiosidades sobre el pharming (II)

11 de Enero de 2012

Hablé en la entrega anterior de diferentes técnicas más o menos
sofisticadas sobre el pharming. Nos centramos en esta ocasión en otras
curiosidades de esta técnica (en principio simple) de infección.

En Hispasec hemos visto todo tipo de despropósitos a la hora de analizar
troyanos que modifican el archivo hosts. Un ejemplo clásico es incluir
el protocolo en el dominio. Así, podemos encontrar esto:

6.6.6.6 http://www.banco.com

e incluso:

6.6.6.6 https://www.banco.com

Cosa que no tiene ningún sentido ni efecto. Otra curiosidad vista
recientemente es el intento de hacer que los usuarios precavidos que no
utilizan el dominio sino la dirección IP para acceder a su banco, sean
también víctimas. ¿Cómo? Intentando que la dirección IP oficial de un
banco resuelva a través del archivo host hacia la dirección IP del
atacante… cosa que es imposible. Por ejemplo, hemos visto esto
(imagen):

Donde la dirección de la izquierda es la oficial del banco. Esto no
tiene demasiado sentido y no funcionará.

La solución contra el pharming

Resulta curioso que existan ya dos soluciones casi definitivas contra el
pharming y todavía sea tan popular. Son muy sencillas:

* Comprobar los certificados de las páginas a las que se accede. Los
programadores de este tipo de troyanos no se molestan en crear
certificados de ningún tipo. Simplemente ignoran todo el cifrado. Si los
usuarios comprobasen que el sitio al que acceden está bajo SSL y además
la ruta de certificación es válida, este tipo de troyanos no tendrían
éxito.

* Protección del archivo hosts. Modificar los permisos del archivo hosts
para que no pueda ser modificado previene el pharming. Si el usuario de
XP no es administrador en su día a día, ya está bastante protegido. Los
usuarios de 7 y Vista que, aunque administradores, usen bien el UAC,
también tendrán menos posibilidades de verse infectados

Curiosamente, en los troyanos que realizan pharming es en los que (y
esto es una apreciación personal) he observado un menor ratio de
detección por firmas de los antivirus. En el escritorio, seguro que son
cazados en mayor medida a través de heurística o comportamiento, pero
por firmas suelen pasar desapercibidos debido precisamente a su
simplicidad en muchos casos.

Aun así, existiendo estas soluciones tan sencillas, la producción de
estos troyanos continúa y la única razón es su éxito y ratio de
infección.

  • Share/Bookmark

Curiosidades sobre el pharming (I)

11 de Enero de 2012

Se ha dado en llamar “pharming” al ataque que consiste en modificar la resolución de dominios a través del archivo hosts. El sistema operativo acude primero al archivo hosts a intentar resolver un dominio. Luego al primer servidor DNS configurado. Si el primer servidor DNS está caído (y sólo si está caído, no porque no encuentre el dominio en él… esto es algo que muchos confunden) acude al segundo servidor DNS a intentar resolver el dominio. ¿Qué han ideado los atacantes para aprovecharse de esta situación?

Los ataques pharming son extremadamente populares hoy en día entre los creadores de troyanos menos sofisticados. Una buena parte de la producción de malware creada en Latinoamérica hoy en día está basada en este principio del pharming. La idea es crear pequeños programas que modifiquen el archivo hosts. El usuario infectado intentará ingresar en su banco y, como el sistema le lleva hacia otra dirección IP, acabará en una especie de phishing donde el atacante capturará sus credenciales.

Imagen (Caso normal):

Variantes

En principio, es un ataque muy simple. La víctima ejecuta un troyano y su archivo hosts es modificado, por ejemplo, con esta entrada:

6.6.6.6 www.banco.com

Cuando el usuario acuda a banco.com, en realidad irá a 6.6.6.6 donde le espera una página copia de banco. Programar esto es extremadamente simple, pero tiene sus desventajas. Por ejemplo, ¿qué ocurre cuando la dirección IP 6.6.6.6 cae? La víctima escribirá en su navegador www.banco.com, acudirá a 6.6.6.6 y no irá a parar a ningún sitio.
Su sensación será que la página de su banca online se ha caído. Si el troyano no tiene otros recursos (solo contaba con esa dirección IP en su código), simplemente ya no será válido y quedará obsoleto.
Los programadores pronto se pusieron manos a la obra para mejorar este tipo de troyanos.

Imagen (Cambio de hosts localmente):

Descargar el archivo hosts

Pronto se dieron cuenta de que sería mucho más efectivo que, la asociación 6.6.6.6 con www.banco.com fuese, de alguna forma, dinámica.
Que el propio troyano controlara hacia dónde resuelve el dominio para cuando la dirección IP no estuviese disponible. Así que comenzaron a programar un sistema por el que, en vez de integrar directamente en su código la dirección IP donde se aloja la copia, el malware acude a una URL que controlan los atacantes y descarga un archivo hosts que sustituye al original. En ese archivo hosts, van actualizando la asociación IP/dominio.

Así, si cae la dirección IP, pueden colgar en la URL datos actualizados para que los nuevos infectados acudan. Es como un pequeño sistema de “nuevas versiones” del malware.

Imagen (Descarga de hosts remotamente):

Una captura de una URL que contiene un archivo hosts típico puede ser:

Resolver un dominio de tercer nivel

Una nueva vuelta de tuerca al sistema de pharming. Al fin y al cabo, el atacante lo que desea es poder modificar la dirección IP de forma dinámica si cayese la copia de la página del banco. Esto se puede conseguir descargando de una URL un archivo hosts completo… o bien resolviendo un domino. Si el dominio es dinámico de tercer nivel, además se consigue inmediatez.

El funcionamiento sería el siguiente: el troyano está programado para modificar el archivo hosts con la dirección IP a la que resuelva dominio.no-ip.org (por ejemplo), de esta manera:

#Resolución(dominio3nivel) # www.banco.com

Donde #Resolución(dominio3nivel) # es una variable. El atacante, cuando el dominio resuelva ya a una dirección IP caída, solo tiene que entrar en su panel de control de no-ip.org y modificar la resolución para cambiar la variable en los sistemas infectados. El troyano comenzará a modificar los archivos hosts de sus víctimas hacia la nueva IP de forma inmediata.

Imagen (Cambio de hosots de 3er nivel):

Instalar un servidor web en la víctima

El atacante, cansado de que se le echen abajo las direcciones IP donde alojan sus phishings, decide simplemente que el servidor sea la propia víctima. El troyano instala un pequeño servidor web y pone a escuchar en el puerto 80. Luego modifica el archivo hosts con esta entrada:

127.0.0.1 www.banco.com

Ahora, la víctima acudirá a su propio ordenador cuando quiera realizar operaciones de banca online, donde él mismo alojará una copia de la página. El formulario incluirá un “action” donde se envía la información al atacante. Esta técnica de resolución local (asociar la resolución de un dominio a 127.0.0.1) se usa también normalmente para bloquear webs de seguridad (virustotal.com, windowsupdate.com… etc).

Todas las técnicas descritas anteriormente incluyen en los troyanos reales sistemas de redundancia (varias URL por si alguna cae, varios dominios de tercer nivel consultados… etc) e incluso combinaciones de todas estas.

Imagen (Servidor local):

  • Share/Bookmark

Anonymous inicia acción contra neonazis y sus financistas

6 de Enero de 2012

Los círculos ultraderechistas de Alemania se han convertido en el nuevo objetivo de los hacktivistas de Anonymous.

Diario Ti: Mediante una acción a gran escala, Anonymous ha publicado información sobre individuos que aportan fondos al partido nacionalista alemán NPD y otras agrupaciones de extrema derecha.

Operación “Blitzkrieg”
La acción es denominada Operación Blitzkrieg , y en su página informativa Anonymous publica archivos de contacto en versión original, en formato CVS. Asimismo, publica grandes volúmenes de correo electrónico privado, supuestamente enviado por partidarios y donantes.

Según Der Spiegel, parte del material ha sido publicado anteriormente, mientras que alguna información es inédita. Los datos de contacto tendría su origen en tiendas online dedicadas a la venta de material neonazi, como asimismo listas de suscriptores de publicaciones de extrema derecha.

Toda la información será publicada en el sitio Nazi-leaks.net. Sin embargo, a la hora de publicación de ésta nota el sitio sólo contiene una página de prueba creada con la herramienta de publicación Get Simple.

La editorial responsable de la publicación de extrema derecha Junge Freiheit ha denunciado a quienes denomina “los responsables anónimos del sitio”.

  • Share/Bookmark

Falsificación de certificado en el navegador de Android

26 de Diciembre de 2011

Se ha anunciado una nueva vulnerabilidad que afecta al navegador por defecto de Android.

Android es un sistema operativo basado en Linux y pensado especialmente para dispositivos móviles que desde 2005 está desarrollado por Google.
Actualmente posee una gran cuota de mercado en este tipo de dispositivos debido, en gran medida, a la disponibilidad libre de su código y a la gran variedad de aplicaciones gratuitas disponibles.

Este fallo permite a un atacante crear una web que en las propiedades contenga el certificado de otra. El fallo consiste en crear un iframe a una web segura. Cuando el usuario intenta visualizar las propiedades de la web fraudulenta verá el certificado de la web contenida en el iframe.

Este fallo ha sido confirmado para las versiones 2.3.3, pero podría afectar a otras versiones.

  • Share/Bookmark

Programa Ayuda de Windows (WinHlp32.exe) para Windows 7

22 de Diciembre de 2011

Se necesita WinHlp32.exe para ver los archivos de Ayuda de 32 bits que tengan la extensión “.hlp”. Para ver los archivos .hlp en Windows 7, deberá instalar esta aplicación.

  • Share/Bookmark

  • early childhood sharing
  • the modesto arch
  • toenails fall off
  • obamas what ifs
  • top ten cellulite treament
  • calling mumbai india
  • 1700
  • haterz everywhere mp3
  • savanah ecosystem wik africani
  • slipcovers for arm chairs
  • pensacola
  • palmas at rocky point
  • van wagons guns
  • traverse city tummy tuck
  • national aquatics career
  • oswego
  • rizal articles
  • sunl 49cc users manual
  • restriction
  • soulmate fortune
  • grams movie
  • vern bunn wood turning
  • brisbane city accomodation
  • britain committees of
  • clarita fulgado
  • parkinson disease managed care
  • shelley schipfel
  • cui optical encoder distributor
  • gilles
  • delmarva fox squirrel organizations
  • nogales ranger station
  • x-ray spectroscopy and kidney
  • storybook gardens coupons
  • 1820 arrow equvilant
  • proposal
  • warren g harding museum
  • pledge
  • eaton
  • le nederlandse parl
  • waterfall quilts
  • amoxicillin adverse events
  • untied
  • fees
  • barbie
  • lcd monitors and ratings
  • bcbs
  • wilshire dunes hotel
  • motion
  • designated beneficiary of stock
  • mister 2010 phpbb group
  • inclusion colaboration and consultation
  • antique painted porcelain sink
  • 19th century choral music
  • magda morris portland
  • potatoes not prozac hardcover
  • roof expect pay
  • god father heaven
  • personal vaporizer humidifier
  • george mcnally ireland
  • nihon pulse isolation amplifier
  • metaphors in the quran
  • keystone retaining wall suppliers
  • progamas quimica gratis
  • silhouettes
  • navajo housing authority mold
  • weichert realty woodbury nj
  • poncho
  • reggae
  • southpark faith 1
  • reliable superstore springfield mo
  • estrogen implants in women
  • gates au sable lodge
  • cultured stone produts
  • jigsaw printing sevices australia
  • quinceanera hairstyle
  • ryans coupon
  • citroen brisbane
  • system tray in java
  • firewire card installation forum
  • tony little gazelle supra
  • professionals favorite light
  • evil
  • black widow spider bitre
  • elevations for missouri
  • specialized
  • leduc notaire st calais
  • lost dutchman invitational
  • bilt
  • impairment
  • suntrust bank chestertown md
  • drug courier profile
  • bucks
  • insulating existing house
  • franco furniture service
  • lucerne valley school dist
  • unemployed
  • mandated staff development
  • fuzzy felines fabric
  • phrase
  • kieth bradley llewellyn
  • walrus lama myspace layouts
  • psychologist jobs brownsville
  • canterbury weather
  • handkerchief second line
  • elder scrolls treading winter
  • chateau
  • pam grier cancer
  • colon cancers health issues
  • envelopes
  • novartis ireland
  • zimbabwe
  • rubber cement thinner warnings
  • abram korn
  • provigil and overdose
  • plavix meds free
  • emedicine homocystein
  • chapter xiii mp3
  • hanover stepping stones
  • pascal mc 68000
  • michigan state univesity basketball
  • generac standby generaters
  • ur excavation coil pots
  • utah distillation taining
  • restaurant riva zurich
  • sterile generator pertechnetate
  • lewis b puller jr
  • painting contractors billerica ma
  • insert
  • pony
  • wagner handrail brackets
  • capstone bank tuscaloosa al
  • bill hinkle mma
  • roadhouse lafayette ca
  • ww ii troop ships
  • labelle evening gowns 7304
  • horner ele
  • macy
  • mannington engineered floor
  • julie bell artwork screensaver
  • crimes
  • whoopi goldberg gloucester ma
  • rode island soma
  • friend of a friend
  • 1899 s swim wear
  • icon symbol cross
  • perma float fly spray
  • echelon stapler
  • saturday
  • manufactured home skirting calculator
  • juliet shimko
  • heart valve coumadin surgery
  • silk
  • clan lab hat
  • meteorology climatology
  • sergio chaparro myspace
  • freeze
  • franke cb20
  • secure erase volume osx
  • micheal owen freddie shephard
  • lover
  • 2005 virago yamaha
  • lariat
  • watchers
  • updates
  • patchwork
  • hong kong dawn
  • galaxy 25 transponder 11
  • thigh circumference syneron medical
  • halloween pickle costume
  • 1931 ford roadster trunk
  • statins linked to
  • go fetch phone book
  • orange salamanders for sale
  • aqha lost papers
  • scanjet 5200c drivers
  • four seasons marunouchi
  • 170 allis chalmer tractor
  • tritton headphones review
  • 4life transfer factor products
  • redfield
  • robotic fingers
  • verona home talent
  • herts
  • 1923
  • joel sarta
  • my german grandmothers cookbook
  • resorts
  • symbolism
  • olympus mons eruptions
  • chaparral
  • samples
  • batter spreader
  • john livonia michigan
  • psychics near painesville ohio
  • kim schiller hume
  • negative
  • tube8 jana jordan