jueves, 10 de septiembre de 2015

La falla de WhatsApp que amenaza a 200 millones de usuarios

Una falla en el popular servicio de mensajería WhatsApp puso a unos 200 millones de sus usuarios en situación de riesgo, advirtió la empresa de seguridad Check Point.
La falla permite a los hackers distribuir programas malignos, entre ellos ransomware, que exige a las víctimas pagar una cuota para recuperar el acceso a sus archivos.
La vulnerabilidad, sin embargo, sólo afecta a la versión web del servicio.
WhatsApp fue alertado del problema a finales del mes pasado e inmediatamente lanzó una corrección.
Check Point instó a los usuarios a actualizar el software inmediatamente para aprovecharla.
Ransomware
La aplicación web de WhatsApp es una versión espejo de su versión móvil, y permite acceder desde un navegador web los mensajes, imágenes y otros contenidos recibidos en un teléfono inteligente.
Actualmente hay más de 200 millones de usuarios activos de la aplicación web en comparación con los 900 millones de usuarios de la aplicación de teléfono inteligente, de acuerdo con estadísticas dadas a conocer por la firma este año.
WhatsApp fue comprada por Facebook en febrero de 2014.
De acuerdo con Check Point, la vulnerabilidad se debe a la forma en que el servicio maneja los contactos enviados en el formato vCard (tarjeta virtual).
Todo lo que un pirata informático necesita para enviar una tarjeta de presentación virtual que parece legítima es saber el número de móvil de su objetivo.
Una vez abierto el vCard puede distribuir código malicioso.
Un experto dijo que era relativamente fácil para los hackers hacerse con los números de teléfonos que han sido dados a conocer a través de otras brechas de seguridad.
"Teniendo en cuenta que WhatsApp es una aplicación de mensajería móvil multiplataforma, las posibilidades de que usted abra una vCard es muy alta", comentó Mark James, especialista de la firma de seguridad ESET.
"Una vez abierta puede intentar descargar e infectar su sistema con ransomware".
Check Point alertó WhatsApp sobre el problema el 21 de agosto y una semana más tarde se publicó una corrección.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

jueves, 20 de agosto de 2015

Seguridad Informática. ¿Su compañía tiene dominios .work o .science? Cuidado con los ciberdelincuentes

La cantidad de spam en los correos electrónicos es del 59,2%
En enero de 2014 inició el programa New gTLD para el registro de nuevos dominios web del nivel superior, enfocado a comunidades y tipos de organización relacionados con el trabajo científico y los entornos laborales (.science o .work). La ventaja principal de este programa es la libertad de escoger un dominio según el tipo de actividad económica o temática del portal web.
Una gran cantidad de oportunidades se abrió para las compañías y, por supuesto, tuvo gran acogida al interior de las organizaciones. Pero no solo ellos vieron grandes beneficios, los spammers y ciberdelincuentes pensaron en utilizar el programa para llevar a cabo campañas ilegítimas.
De acuerdo con Kaspersky Lab, las nuevas zonas de dominio empezaron a difundir de inmediato spam publicitario, mensajes maliciosos y phishing. Los ciberdelincuentes registraron nombres de dominios para realizar envíos masivos de spam, hackeando portales web ya existentes y creando nuevos para redirigir a páginas con contenido fraudulento.
Usualmente el spam asociado a los correos electrónicos con dominios .work contiene ofertas de empleo, mantenimiento del hogar, construcción o instalación de equipos. En el caso de dominios .science, los 'anuncios basura' provienen mayoritariamente de instituciones educativas que ofrecen cursos a distancia, centros de formación para enfermeros(as), abogados penalistas y otros profesionales.
El tráfico de spam del primer trimestre de 2015 registró muchos correos enviados desde dominios de color como .pink, .red o .black, tradicionalmente usados para anunciar sitios web de citas asiáticos.
"Al analizar el tipo de spam en los nuevos dominios en este primer trimestre, los seguros fueron uno de los temas más candentes en cuanto al número de mensajes y el número de dominios cambiantes en envíos masivos. Esto cubre todos los tipos de seguros: de vida, la salud, de propiedad, de coches, de animales, y el seguro funerario", afirmó Tatyana Shcherbakova, analista senior de spam de Kaspersky Lab.
El spam se hace cada vez más peligroso para los usuarios de Internet ya que los delincuentes no solo hacen uso de nuevos mecanismos de ataque, sino que recurren a los antiguos que posiblemente los usuarios ya han olvidado. De esta forma, en el primer trimestre de 2015 los ciberdelincuentes propagaron macrovirus, programas escritos en idioma de macros incluidos en los sistemas de procesamiento de datos (redactores de texto y gráficos, tablas electrónicas, etc.)
Todos los mensajes maliciosos incluyen adjuntos con extensiones .doc o .xls, que al abrirse lanzan un script VBA que se instala en el sistema junto con otros programas maliciosos, como el troyano bancario Cridex.
Muchos de los macrovirus no solo se activan al abrir o cerrar un fichero que se encuentre infectado, sino también cuando el usuario trabaja con un redactor de texto o de tablas. El peligro principal de los macrovirus es que no solo contagian el fichero abierto, también se infectan los demás ficheros a los que se le hace solicitud directa.
Los países que más spam emiten son: Estados Unidos, que envió el 14,5%; seguido por Rusia, con el 7,27%, y de Ucrania, con un 5,56%, en el tercer puesto. En América Latina, Argentina ocupa el séptimo lugar (3,23%), Brasil el décimo (2,78%) y México el puesto número 16 (1,73%) en el Top 20 del spam global.
En cuanto a los países que más envían adjuntos maliciosos, Inglaterra, Brasil y Estados Unidos, con el 7,85%, 7,44% y 7,18%, ocupan el podio. Alemania ha descendido al cuarto lugar con el 6,05%. Italia, Australia, India, Turquía, Francia y Rusia completan el top de emisores de spam.
Las organizaciones que decidan unirse al programa New gTLD deben conocer los peligros en los cuales puede poner a su organización, a pesar de ser una iniciativa que ayuda a la creación de oportunidades, también debe entenderse como una puerta para que delincuentes usen su nombre para atacar a usuarios en Internet.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

martes, 23 de junio de 2015

Un fallo de Samsung permite espiar llamadas y el robo de datos de sus teléfonos

Una vulnerabilidad en el teclado de Samsung descubierta hace meses ha dejado a más de 600 millones de dispositivos expuestos a un ataque.
Por: Javier Pérez Rey | @javierperezrey
Uno de los peores ataques a los que puede ser sometido un teléfono o tableta es cuando los 'hackers' pueden acceder a todo lo que se escribe en el teclado. Puede suceder por bajar archivos sospechosos o por no tener cuidado en una red wifi pública, pero en cualquier caso puede dejar tus contraseñas y otros datos sensibles a disposición de los malos.
Pues algo parecido le ha sucedido a Samsung, el principal fabricante de teléfonos del mundo, aunque la vulnerabilidad del teclado que incluye por defecto en sus dispositivos Android va más allá. Este 'bug' permite a los piratas espiar llamadas, robar datos, activar la cámara, el micrófoto y el GPS. Todo de forma remota, según la empresa de seguridad NowSecure, y no solamente en teléfonos, también en tabletas.
Este agujero en las entrañas de dispositivos tan populares como los Galaxy S4, S5 o S6 también provoca que el ciberdelincuente instale apps sin que el usuario se de cuenta, además de espiar los mensajes y las fotografías, siempre según la compañía que ha difundido el fallo.
El fallo proviene del sistema de actualización del teclado, que diaria o semanalmente busca 'updates' en el paquete de idioma. El problema es que el teclado no es una app cualquiera, ya que viene instalada por defecto y no se puede desinstalar o deshabilitar.
Aunque no se utilice y se opte por un teclado de terceros el dispositivo puede ser vulnerable, ya que el original sigue ejecutándose en segundo plano. Esto sucede porque las apps preinstaladas se ejecutan con más permisos de los que dispondría cualquier app normal de Google Play u otra tienda.
El problema no es directamente del teclado Skiftkey que incorpora Samsung, sino del propio código de software. Ojo, no confundáis este teclado con la app del mismo nombre disponible para cualquier otro Android o iOS, que no se han visto afectados.
El 'alivio' es que el problema surge cuando se conecta a una wifi abierta que pueda estar controlada por un 'hacker': como el teclado renueva su paquete de idioma automáticamente éste podría ser sustituido por un programa malicioso.
Uno de los investigadores que descubrió el fallo cuenta a 'The Guardian' que lo hallaron en diciembre de 2014 y que avisaron en secreto a Samsung y Google, en este orden de prioridad. El diario inglés no ha obtenido una respuesta rotunda por parte del fabricante en la que afirme que ya está solucionado por completo (aunque sí de que exista remedio para el problema).
Esta falta de claridad se refleja en declaraciones genéricas, tipo “nos tomamos las amenazas muy en serio” o “estamos comprometidos con la seguridad”. Estas palabras y que las actualizaciones también dependan de los operadores telefónicos y no las proporcione Samsung directamente hacen que aumente un poco el nivel de alarma. Aunque la compañía sostiene que con la plataforma Knox se puedan solucionar directamente los problemas sin intermediarios.
Sin embargo, NowSecure asegura que no es tan fácil para un usuario saber si las compañías telefónicas han liberado el parche de seguridad correctamente para su modelo.
En este enlace se cuenta todo el proceso técnico que tendrían que seguir, pero lo principal es que hay que tener cuidado con las redes que no sean de confianza. Si tienes dudas puedes preguntar en foros o redes sociales a tu compañía telefónica sobre las actualizaciones de seguridad de tu Samsung.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

miércoles, 20 de mayo de 2015

CryptoLocker: Qué es y cómo evitarlo

Si te hablan de CryptoLocker es posible que no sepas a qué se están refiriendo. Lo que seguro que sí te suena es un email de Correos que contiene virus.
Pues bien, CryptoLocker es lo que te descargas si pinchas en el enlace de este correo electrónico. Ahora te decimos qué es y cómo se instala en el ordenador.
Qué es CryptoLocker
El CryptoLocker es una familia reciente de ransoms cuyo modelo de negocio (si, el malware es un negocio) se basa en la extorsión al usuario. Otro malware famoso que también se basa en la extorsión es el Virus de la Policía, con el que había que pagar para poder recuperar el equipo.
Pero a diferencia de este, el CryptoLocker se basa en el secuestro de los documentos del usuario y pedir un rescate por ellos (con tiempo límite para poder recuperarlos).
Cómo se instala CryptoLocker en el equipo
El CryptoLocker utiliza técnicas de ingeniería social, para conseguir que sea el propio usuario quien lo ejecute. Concretamente la victima recibe un correo, simulando provenir de una empresa de logística, que lleva adjunto un ZIP con contraseña.
Cuando el usuario abre el zip introduciendo la contraseña que le viene en el email, cree que dentro hay un fichero PDF y al abrir el falso PDF es cuando ejecuta el troyano. CryptoLocker se aprovecha de la política de Windows de ocultar las extensiones por defecto, de tal forma que el usuario es engañado “gracias” a esta característica de Windows.
En cuanto el usuario (la víctima) ejecuta el Troyano este se instala como residente en el equipo:
Realiza una copia de sí mismo en una ruta del perfil del usuario (AppData, LocalAppData)
Crea una entrada en los autoruns para asegurarse la ejecución al reinicio.
Ejecuta dos procesos de sí mismo fichero. Uno es el principal y otro para proteger el proceso original frente a cierres.
Cifrado de los ficheros en disco
El troyano genera una clave simétrica aleatoria por cada fichero que va a cifrar, y cifra el contenido del fichero con AES utilizando esta clave. Después cifra la clave aleatoria con un algoritmo asimétrico de clave pública-privada (RSA) con claves de que superan los 1024 bits de longitud (hemos visto muestras que utilizan claves de 2048 bits) y la añade al fichero cifrado. Este procedimiento garantiza que solo el poseedor de la clave privada del RSA, será capaz de obtener la clave aleatoria con la que se ha cifrado el fichero. Además, como se realiza una operación de sobrescritura se impide la recuperación del fichero mediante técnicas forenses.
Lo primero que hace el troyano una vez se ejecuta en el equipo de la víctima es obtener la clave pública (PK) de un servidor C&C. Para conseguir conectarse a su servidor, el troyano incorpora un algoritmo conocido como Mersenne twister para generar nombres de dominios aleatorios (DGA). Este algoritmo utiliza como semilla la fecha del día y puede generar hasta 1000 dominios diferentes cada día, de una longitud fija.
Una vez que el troyano ha conseguido descargarse la PK, la almacena en la siguiente ruta de registro HKCUSoftwareCryptoLockerPublic Key y comienza el cifrado de los ficheros en todos los discos duros del equipo y rutas de red en los que el usuario tenga permisos.
El CryptoLocker no cifra todos los ficheros que encuentra, sino que se especializa en cifrar los ficheros no ejecutables que cumplan con la lista de extensiones que incorpore la muestra
Además el CryptoLocker guarda la ruta de cada archivo cifrado en esta clave de registro:
HKEY_CURRENT_USERSoftwareCryptoLockerFiles
Cuando el troyano ha terminado de cifrar todos los ficheros que tiene a su alcance, muestra el siguiente mensaje en el que pide el rescate, dando un tiempo máximo para pagar antes de destruir la clave privada que guarda el autor.
Como curiosidad, el malware no solicita la misma cantidad de dinero a todo el mundo, sino que incorpora su propia tabla de conversión de divisas.
Cómo evitar CryptoLocker
El método de infección que utiliza es la transmisión por email mediante el uso de ingeniería social. Por lo que nuestros consejos consejos son:
Extremar las precauciones ante emails de remitentes no esperados, especialmente para aquellos que incluyen ficheros adjuntos.
Desactivar la política de Windows que oculta las extensiones conocidas también ayudará a reconocer un ataque de este tipo.
Tener un sistema de backup de nuestros ficheros críticos, lo que nos garantiza que no solo en caso de infección podamos mitigar el daño causado por el malware, sino que también nos cubrimos antes problemas del hardware.
Si no tenemos un backup y nos hemos infectado, no recomendamos el pago del rescate. Esta NUNCA debería ser la solución para recuperar nuestros ficheros, ya que convierte este malware en un modelo de negocio rentable, lo que impulsará el crecimiento y la expansión de este tipo de ataque.
Análisis del CryptoLocker realizado por: Javier Vicente y Sergio Lara
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

miércoles, 6 de mayo de 2015

El famoso USB reversible podría ser un coladero de malware para tus dispositivos

¿Sería muy cómodo no tener que dar la vuelta varias veces al USB cada vez que quieres conectarlo al ordenador, verdad? Dentro de poco, podrás olvidarte de este problema. El nuevo conector USB Type-C, más conocido como USB reversible, logrará que dejes de preocuparte por eso ya que posee la misma cantidad de pines o conectores por ambos lados y, además, permitirá tanto la transferencia de datos a mayor velocidad como la de señales de vídeo o de energía eléctrica, con un tamaño similar al microUSB.
Se augura que este nuevo conector sea el estándar del futuro y, de ser así, quizá algún día podremos cargar todos nuestros dispositivos con él. Esta especificación, anunciada hace unos meses por el USB-IF (USB Implementers Forum), ya se está incluyendo en algunos portátiles. El nuevo MacBook de Apple incorpora un puerto USB-C que permite cargar el móvil y conectarlo a dispositivos convencionales, aunque para ello hay que comprar un adaptador independiente.
Google ha seguido esta decisión e incluirá dos nuevos puertos USB-C en su nuevo portátil ultrafino, el Chroomebook Pixel. La incorporación de estos puertos será la nueva moda de los equipos en los próximos meses.
Pero no todo son buenas noticias: el nuevo USB Type-C arrastra consigo graves problemas para la seguridad. Al fin y al cabo, está basado en el estándar USB, por lo que es vulnerable a ataques de ‘firmware’ y otro tipo de ataques que afectarían al dispositivo que se conecta.
Ninguna de estas vulnerabilidades es nueva (seguro que alguna vez tu memoria USB se ha contagiado de algún virus por conectarla a ordenadores ajenos), pero, si tenemos en cuenta que se pretende que el conector USB reversible sea universal, los ataques podrían ser cada vez más difíciles de evitar y el puerto podría convertirse en un coladero de malware.
Vulnerabilidad BadUSB
Una de las mayores preocupaciones es la reciente vulnerabilidad BadUSB, que se aloja en el ‘firmware’, modificándolo y permitiendo que, por ejemplo, el dispositivo móvil conectado se convierta en un vector de ataque.
“La amplitud adicional y la flexibilidad de los USB Type-C llega con más superficie de ataque“, ha explicado Karsten Nohl, uno de los investigadores que descubrieron este tipo de ataque. “No hay una solución para BadUSB a la vista, incluso con el nuevo estándar”. USB es un estándar abierto construido sobre la compatibilidad y el fácil acceso de terceros, lo que acarrea un grave problema para la seguridad sin visos de solucionarse próximamente.
A efectos prácticos, esto significa que los usuarios de MacBook y Chromebook Pixel están expuestos a lo que se denomina como un ataque de cargador prestado (‘borrowed charger attack‘). Aunque los nuevos cargadores no tienen el ‘firmware’ necesario para transportar el malware BadUSB, sería fácil para un atacante infectar un dispositivo y el agujero se extendería progresivamente a todos los dispositivos compatibles. Al fin y al cabo, ¿quién no comparte casi a diario un cable USB con otra persona?
Pese a que Apple incluye en todos los cables de alimentación un chip de autenticación para comprobar que el ‘firmware’ no ha sido modificado, el puerto sigue siendo vulnerable a los dispositivos más antiguos.
Si ya te has decidido a comprar el último MacBook o el nuevo Chromebook, la mejor protección que evites conectar un dispositivo o cargador que no hayas comprado tú. Pese a todas las ventajas que traen estos puertos adaptados al USB reversible por su rapidez y eficiencia, aún queda mejorar la seguridad para disfrutar de todas las ventajas del USB-C en los portátiles.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

martes, 28 de abril de 2015

Drones marinos por tierra, mar y aire

Los países del mundo están construyendo flotas de control remoto para llevar a cabo misiones por tierra, mar y aire. Aunque sólo hay unos cuantos centenares de embarcaciones marítimas de control remoto en funcionamiento en todo el mundo, los drones ya han planteado una fuerte demanda y su futuro es todavía más prometedor.
Patrullar, explorar y vigilar
La industria marítima y naval hacen uso de drones aéreos y submarinos para patrullar, explorar y vigilar. En Busan, Corea del Sur, los robots ya se usan para monitorizar aéreas cerca de los puertos y terminales. Además, ayudarán a tomar medidas contra embarcaciones que atracan ilegalmente y que pueden causar accidentes marítimos.
Japón dará una oportunidad a los robots en 2018. Las autoridades esperan que los drones ayuden a monitorizar los barcos y la meteorología para mejorar las capacidades de respuesta ante un eventual desastre y contingencias alrededor de islas deshabitadas. La Guardia Costera Americana también está considerando la idea de usar drones a lo largo de las costas americanas para así ayudar a resolver incidentes marítimos y otras operaciones.
Los rompehielos de la Guardia Costera Canadiense utilizan helicópteros de control remoto para navegar sobre el hielo en el norte de Canadá. Recientemente, un buque de carga canadiense siguió este modelo y empezó a usar drones pequeños para obtener una vista aérea de los peligros que podrían prevenirse.
Los drones pueden utilizarse para detectar piratas de la misma manera que se usan para buscar témpanos de hielo. Es una buena opción teniendo en cuenta el incremento de la piratería en la costa somalí. Además, los drones aéreos sirvieron con buenos resultados en las operaciones de conservación marina. En 2012 ayudaron a capturar a cazadores ilegales en la reserva de leones marinos del Cabo. Desde 2011 la patrulla aérea de robots de las Islas Galápagos protege a los tiburones de los cazadores furtivos hasta 16 horas.
Por último, pero no menos importante, los drones llevan a cabo una vigilancia de seguridad remota en las plataformas y torres. Las compañías de petróleo y gas requieren acceso a fuentes precisas de datos medioambientales del litoral. Los drones pueden proporcionar las mediciones necesarias incluyendo el filtro y la detección de la pérdida de contención, meteorología y comunicaciones submarinas en tiempo real. Una famosa compañía en este campo es Liquid Robotics Oil and Gas. Su lista de clientes incluye Conoco Phillips, Chevron y BP, entre otros.
¿Dragaminas? ¡Una tarea de drones!
Cada mina en el mar es un desastre potencial. Hay muchas de ellas como resto de antiguas guerras, y grandes cantidades de minas nuevas se colocan cada año. Esta es la razón por la cual los países invierten tiempo y dinero en eliminar las minas de las aguas del mar.
Vídeo Marina Militar
Y este es el momento en el que los robots deberían pasar a la acción. Los drones pueden hacer este peligroso trabajo con el mínimo riesgo para las personas. Los submarinos de control remoto ayudaron a las Fuerzas Navales italianas a destruir las minas que permanecían bajo el agua desde la Segunda Guerra Mundial. En un futuro se espera que los drones hagan el trabajo sin ningún tipo de ayuda humana.
Combatir incendios a bordo y otros desastres
En una demostración llevada a cabo a bordo de un antiguo barco de la armada estadounidense, un pequeño dron exploró áreas estrechas llenas de humo buscando víctimas y el motivo del fuego. El test confirmó que el pequeño dron volador puede rápidamente recoger datos para guiar en la extinción del incendio y el rescate.
De la misma manera, los drones también pueden dirigir inspecciones de depósitos que contengan sustancias químicas peligrosas o buscar grietas, fugas u otros defectos.
Hace un año el equipo de Rolls-Royce’s Blue Ocean anunció su plan de diseñar un dron gigante como buque de carga no tripulado. Los marineros descargan el barco, ocupan espacio, cuestan miles de dólares al día (casi la mitad del total de los costes de explotación son salarios), e incluso causan la mayoría de los accidentes en el mar. Los robots pueden solucionar estos problemas.
Un robot muy especial
Existen drones únicos creados para conseguir objetivos específicos. Por ejemplo, este dron que vuela y nada fue inspirado en un pato. Pero está diseñado para ser un poderoso cazador submarino
Otro interesante robot proviene de los laboratorios de Boeing y Liquid Robotics, mencionado arriba. El dron marino llamado Sensor Hosting Autonomous Remote Craft (SHARC), puede permanecer operativo durante un año y monitorizar continuamente los buques de superficie y los submarinos. Los SHARC pueden usarse para la detección de narcotraficantes, así como también para propósitos militares.
Dar clic para ver el Vídeo
Como puedes ver, los drones no solo se utilizan con finalidades militares, incluso si hablamos de las fuerzas navales. Los drones marinos pueden resolver una gran variedad de problemas. Esto es bastante inspirador y hace que soñemos con el futuro de la tecnología.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia

martes, 21 de abril de 2015

Black SEO e ingeniería social al servicio de la industria del crimen

No es la primera vez que hablamos de la Industria del Cibercrimen. Así, tal cual, con letras mayúsculas.
Porque hace tiempo que los virus dejaron de ser piezas de software dirigidas a causar malestar en el usuario final. El malware de nuestra época se ha sofisticado, hasta le punto de que a día de hoy, la mayoría de malwares no “estropean” la experiencia de usuario, sino que tienden a ser invisibles, e incluso llegan al punto de proteger su sistema y mejorar la experiencia con el fin de que otros malwares no ocupen su lugar.
Hablamos entonces de industria, puesto que quien los desarrolla ahora forman parte de una cadena mucho mayor, donde prima el negocio por encima de todo. Y no todos los que están metidos están metidos con conocimiento de causa. De hecho, los que de verdad son conscientes, representan el menor porcentaje.
Esta industria utiliza exactamente las mismas técnicas de producción que el resto de sectores. Dividen el trabajo y lo subcontratan a stakeholders, que pueden ser tan legales como lo es usted o lo es un servidor.
Hay que diseñar este algoritmo. Hay que abrir un mercado en X sitio. Hay que fijar una estrategia de expansión sobre X producto. Hay que estudiar a la competencia (¿qué mercado vamos a usar de cebo? ¿a qué competidores tenemos que batir?).
Y cuando se unen todos los cabos, lo que te encuentras es que en una ínfima parte, has colaborado con la industria del crimen. Y tu nombre aparece por ahí, pero el de los de arriba, casualmente no. Y si algo sale mal, a quien van a pedir explicaciones es a quien aparece en los papeles. El desarrollador externo contratado, aquel al que pedimos que hiciera el ingreso en aquella cuenta, el que pasa la droga en la calle. ¿Le suena de algo?
Esto a nivel interno. Si miramos hacia fuera, estamos frente a un producto o servicio que tiene que llegar a un público objetivo. Este servicio es nocivo, pero el usuario no lo debe saber, por lo que lo disfrazamos de dulce y se lo ponemos en bandeja.
Pero entonces, nos encontramos como que al igual que la industria del crimen ha ido paulatinamente evolucionando, la industria tecnológica, donde se asienta nuestro mercado, también. Y las medidas de seguridad cambian a mejor, complicándonos la vida.
¿Qué hacer entonces? Atacar al elemento de la cadena más débil. Aquel en el que la tecnología se apoya, que vuelve a ser una vez más el usuario.
El primer paso: posicionar nuestro producto. Que no solo el usuario llegue a conocerlo, sino que además confíe en sus beneficios. Que se de cuenta por si mismo que necesita nuestro dulce.
Para conseguirlo, basta con utilizar la plataforma de publicidad oportuna, hipersegmentada, y habitualmente basada en el mercadeo en tiempo real. La industria del crimen mueve millones de dólares, y puede permitirse pagar relativamente más que la mayoría de la competencia para arrancar esos perfiles y espacios calientes en los que la potencial víctima (el potencial cliente) está delante de una pantalla.
El segundo paso: dotar al producto de credibilidad. De aquellos apartados que rigen un porcentaje significativo de la algoritmia de recomendación de todos los intermediarios (servicios recomendadores, buscadores y marketplaces).
Para ello, se recurren a redes de colaboradores (nuevamente) y automatismos (menos, ya que son fácilmente fichados por los buenos, pero sin duda más baratos). Así es como se teje un ecosistema rico en apoyo social.
En el tier 1, usuarios legítimos que con sus perfiles reales comentan y comparten positivamente nuestro producto. Lo hacen porque les pagamos. Quizás unos céntimos, o quizás a cambio de que ellos también puedan posicionar sus productos en la plataforma, que podrán ser o no legítimos.
En el tier 2, bots que se hacen pasar por humanos o bots que utilizan perfiles reales de usuarios comprometidos, y que hacen exactamente lo mismo que estos. Pero lo hacen sin rechistar y a coste marginal. Y en sí forman otra nueva industria basada en servicios, que puedes contratar y en la que pagas a un precio muy reducido el posicionamiento de tu producto, sea o no legítimo.
Todo ello acaba sumando, tergiversando la función de los algoritmos de posicionamiento en buscadores, servicios recomendadores y markets de aplicaciones. Claro está que al final acaban siendo cazados, pero para entonces, habrás creado un nuevo producto, con otro nombre y otra descripción, y vuelta a empezar. El pez que se muerde la cola.
El usuario ha llegado a tu producto. El black SEO ha cumplido su cometido, y ahora toca convencerle de que debe instalarlo/utilizarlo. Toca sacar la artillería, la ingeniería social.
Mimamos por encima de todo los elementos de los que disponemos. Ya tenemos cientos o miles de enlaces entrantes, de recomendaciones, tanto reales como ficticias. En las redes sociales hablan de nuestro supuesto producto, pero ahora, delante del usuario, tenemos que realizar un buen trabajo de copy y de diseño para que acabe por darle el visto bueno.
Porque al final quien elige es el usuario, así que hay que simplificarle la vida. Que afortunadamente la plataforma nos ayuda, en aras, nuevamente, de la experiencia de usuario. El cliente está acostumbrado a tener que darle aceptar, y no se va a parar a leerlo. Pero quizás no llegue a ese punto si el icono está poco cuidado, si al menos las dos o tres primeras líneas de la descripción están vacías. Si no viene acompañada de unas cuantas fotos, o de una URL que parezca válida.
Si hay estrellitas (algún sistema de valoración), deberíamos haber conseguido en el paso anterior posicionarlo muy por encima de la media (sobre 5, un 4 es el menor valor que deberíamos tener).
Y si hemos jugado bien nuestras cartas, el usuario instalará o probará nuestro producto, y no volverá a saber más de nosotros, pero nosotros tendremos ya acceso a todo lo que queríamos. Quizás ahora ya forme parte de una nueva botnet para posicionar el resto de futuros productos que tengamos. Quizás también, dentro de unos meses, le venga la factura algo inflada, y no acabe por darse cuenta o presuponga que es algún tipo de cargo de la operadora. Quizás sus datos ya nos estén dando beneficios, revendiéndoselos a terceros (gente de nuestra industria) para cualquier otro tipo de crimen. O quizás en unos días nos pongamos en contacto con el cliente, para extorsionarle y entrar en una nueva espiral de “paga más o acabarás peor“. Pero no debería volver a asociar la acción de instalar o probar ese servicio con las consecuencias de nuestros actos. Para ojos de la víctima, deberían seguir siendo dos cosas diferentes.
La distribución, la diferenciación y la estrategia enfocada a sacar tajada de la situación. Nada que no hubiera ya en la industria, aunque esta vez el objetivo sea aprovecharse de su confianza, no de la seguridad de sus sistemas informáticos. El Black SEO y la ingeniería social, como decía, al servicio del crimen. Las mejores herramientas, de hecho.
Todas las soluciones de seguridad con la huella digital las encuentra en: https://sites.google.com/site/inbiosys/
Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.
Click Aquí para comenzar la encuesta
En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital
NUESTROS PRODUCTOS
Somos la primera Empresa en el país en "Soluciones de seguridad para préstamos de libros utilizando la huella digital"
Puede seguirnos en Twitter. Follow inbiosys on Twitter
Puede seguirnos en Facebook.
Visita nuestra página en Facebook
INBIOSYS Biometria
INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://sites.google.com/site/inbiosys/
http://inbiosys.wordpress.com/
E-mail: inbiosys@gmail.com
PBX: (57)(4) 583 13 31
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos
Carrera 81 No. 43 - 72 Oficina 1109
Medellín Colombia