.

Compartelo:
0

Se crea prótesis controlada por la mente

Jesus Bourne 7 de mayo de 2012

Para ayuda de los que han perdido alguna extremidad, se está trabajando en un prototipo de prótesis  que pueda ser controlado con la mente, esta labor está siendo desarrollada en el cubículo del Instituto de Investigaciones en Matemáticas Aplicadas en Sistemas (IIMAS) de la Universidad Nacional Autónoma de México (UNAM) por el estudiante Francisco Neri de la mano del académico Hernando Ortega. 

Neri, recién egresado de Ingeniería de la UNAM, desarrolló esta prótesis que puede ser manipulada por la mente, gracias a las ondas cerebrales. “Es tan fácil como desear ir hacia arriba o abajo, pero al mismo tiempo resulta muy complejo, porque emitir un pensamiento claro y distinguible requiere práctica”, comentó.

El estudiante, enfatizó en los esfuerzos que requiere el manipulante de la prótesis, pues necesita concentrarse en la orden, evitando las ideas cotidianas que corren por nuestro cerebro, “tomar una sola (idea) y limpiarla de toda interferencia no es algo que se logre de la noche a la mañana”, agregó a la vez que probaba el prototipo basado en una mano cerrando los ojos y concentrándose para cerrar el puño.

Este no ha sido el único prototipo robótico que ha desarrollado el aún estudiante, pues también cuenta con maniquíes robóticos que están diseñados para que modelen la ropa como si se trataran de modelos vivientes, además de un sistema de alerta de robo de computadoras que se activa tan sólo 30 segundos después de que el atraco se haya realizado. 


“He podido proponer muchas cosas desde aquí y he recibido mucho apoyo por parte del IIMAS, porque en realidad soy el encargado de Sistemas en el Departamento de Probabilidad y Estadística, pero mis intereses van mucho más allá de dar mantenimiento a las redes o actualizar antivirus”, comentó Neri.




Fuentes: PCWorld


0

Usan Skydrive como gancho para capturar contraseñas

Jesus Bourne 5 de mayo de 2012

Una de las noticias más importantes la semana pasada fue el anuncio de Google Drive, el nuevo sistema de almacenamiento en la nube de Google que pasa a competir directamente con otros servicios similares como Dropbox o Skydrive. 

Sabedores de la expectación que ha creado una noticia de este calibre, los ciberdelincuentes no han perdido la ocasión de generar una nueva campaña de spam para obtener las contraseñas que los usuarios usan para acceder a estos servicios.

Un ejemplo es este correo que hemos recibido en nuestro laboratorio y que nos invita a visualizar un vídeo supuestamente almacenado en Skydrive, el sistema de almacenamiento online ofrecido por Microsoft.


El mensaje recibido utiliza la consabida técnica de usar un asunto sugerente que invite a pulsar sobre los enlaces que se proporcionan, ya que los ciberdelincuentes han vuelto usar el viejo truco de un misterioso vídeo como gancho, que tan buenos resultados les ha dado en el pasado, para que la curiosidad de los usuarios les haga pulsar sobre el enlace proporcionado.

Si el usuario muerde el anzuelo y pulsa sobre el enlace del supuesto vídeo será redirigido a una web que simula ser la página de registro de Windows Live ID, usado para acceder a toda una serie de servicios ofrecidos por Microsoft como Hotmail, Messenger o Skydrive, entre otros.


Si nos fijamos en la captura de pantalla, observaremos que, aunque la web tenga una apariencia muy similar a la auténtica, los ciberdelincuentes no se han molestado en camuflar la dirección web y podemos comprobar de un simple vistazo que el sitio web donde nos encontramos nada tiene que ver con Microsoft.

De hecho, todo esto es un engaño para obtener los datos de aquellos usuarios que caigan en la trampa y poder usar sus cuentas en beneficio propio. 

Si introducimos un usuario y una contraseña seremos redirigidos al enlace auténtico pero nuestros datos de acceso serán registrados y almacenados en una base de datos para su posterior uso por los ciberdelincuentes.

 Estos tampoco han querido camuflar sus intenciones y el archivo que ejecuta este almacenamiento de contraseñas tiene el sugerente nombre de roba.php.


Como vemos, de nuevo se usa una técnica muy simple pero que, combinada con una noticia de actualidad y despertando la curiosidad de los usuarios, puede resultar muy efectiva. 

Se recomienda  desconfiar de este tipo de correos y fijarnos siempre en las direcciones web a las que somos redirigidos si pulsamos sobre un enlace.

Fuentes: Ontinet.com -Josep Albors
0

Kaspersky: Apple tiene 10 años de retraso en materia de seguridad respecto a Microsoft

Jesus Bourne 4 de mayo de 2012

Eugene Kaspersky considerá que Mac OS X de Apple está 10 años atrás de Microsoft Windows en términos de seguridad. Cupertino tendrá que realizar una revisión de seguridad como en algún momento lo hizo Redmond.

La semana pasada Kaspersky Lab detalló porqué el mercado creciente de las Mac de Apple significa más malware para la plataforma. Eugene Kaspersky, cofundador y CEO de la compañía de seguridad, ha ido más lejos en su declaración hecha durante su asistencia a la conferencia Infosecurity Europe 2012.

"Pienso que Apple está atrasado 10 años con respecto a Microsoft en términos de seguridad," dijo Kaspersky para CBR. "Por muchos años he dicho que desde el punto de vista de seguridad no hay gran diferencia entre Mac y Windows. Siempre ha sido posible desarrollar malware para Mac, pero es un poco diferente. Por ejemplo, este tipo de malware hace preguntas para instalarse en el sistema y, a través de vulnerabilidades, es capaz de llegar al modo usuario sin ninguna alerta."

Kaspersky por supuesto se refiere al malware Flashback que infectó a cientos de miles de Macs. También, reiteró lo que sus trabajadores y muchos investigadores de seguridad han estado diciendo por años: Apple necesita contar con una estrategia.

"Apple está entrando al mismo mundo en el que Microsoft ha estado por más de 10 años: actualizaciones, parches de seguridad y mucho más", dijo Kaspersky. "Esperamos ver cada vez más debido a que los cibercriminales aprenden de sus aciertos y éste fue el primero en ser exitoso. Entenderán muy pronto que tienen los mismos problemas que Microsoft tuvo hace 10 o 12 años, tendrán que hacer cambios en términos de ciclos de actualizaciones e invertir más en sus auditorías de seguridad de software. Eso es lo que hizo Microsoft en el pasado, después de muchos incidentes como Blaster y aquellos complejos gusanos que infectaron millones de computadoras en un corto periodo de tiempo. Tienen mucho trabajo que hacer para revisar su código, encontrar errores y vulnerabilidades. Ahora es momento de que Apple lo haga."

Kaspersky, la compañía privada, produce antivirus y otros productos relacionados con seguridad en cómputo. Excluyendo el sector energético, Kaspersky Lab es considerado una de las pocas historias de éxito de Rusia en los negocios internacionales. 

La compañía hace excelente software de seguridad y la he recomendado varias veces por sus productos.
Dicho esto, ambos, Kaspersky el fundador y la compañía, se beneficiarían de una epidemia de malware en Mac. 

Esto es importante tenerlo en cuenta, al tiempo de reconocer que las cifras en realidad siguen creciendo y la situación de seguridad en Mac está empeorando. Qué tan grave es la situación y lo que vendrá, es sólo cuestión de enfoques.



Fuente: ZDNet 

0

Conficker se mantiene como la mayor amenaza para las empresas

Jesus Bourne 3 de mayo de 2012

El gusano Conficker es la mayor amenaza para las empresas y continúa su rápida propagación debido a contraseñas débiles o robadas, así como la explotación de vulnerabilidades que requieren parches de seguridad, revelan un informe. 

De acuerdo con el reporte de Microsoft Security Intelligence en el volumen 12 (SIRv12), el cual analiza amenazas en línea y fue liberado el pasado miércoles, el gusano Conficker fue detectado 220 millones de veces en Internet en los pasados dos años y medio, convirtiéndolo en la mayor amenaza para las empresas. 

Tan sólo en el primer trimestre de este año, el gusano ha sido detectado 1.7 millones de veces en Internet. 
El reporte analizó amenazas en línea de julio a diciembre del año pasado, en 600 millones de sistemas de más de 100 países.

El gusano roba contraseñas de administración, las cuales usa para ingresar a cada uno de los equipos que se encuentran en la red y comprometerlos. Conficker fue detectado por primera vez en noviembre del 2008.
Para más información revisar el informe Conficker sigue siendo la mayor amenaza para las empresas de Zdnet Asia.


Fuente: ZDNet 
0

Prueba de concepto de Troyano de Android analiza datos del sensor de movimiento para robar información

Jesus Bourne

Diseñan una aplicación que analiza los sutiles movimientos de los teléfonos inteligentes para adivinar lo que se escribe en las pantallas táctiles.

Un equipo de investigadores de la Universidad Estatal de Pennsylvania (PSU) e IBM diseñaron una aplicación de prueba de concepto para Android, es un troyano que puede robar contraseñas y otra información sensible ussando los sensores de movimiento del teléfono inteligente para determinar qué teclas presionan las víctimas en sus pantallas táctiles cuando se desbloquee su teléfono o la introducción de números de tarjetas de crédito durante las operaciones de banca por teléfono.

El troyano conocido por sus creadores como TapLogger fue diseñado para demostrar como pueden comprometerse los datos de un teléfono inteligente con el acelerómetro y sensores de orientación del teléfono sin permisos especiales de seguridad para comprometer la privacidad.

TapLogger fue creado por Xu Zhi, candidato a doctorado en el Departamento de Ciencias de la Computación e Ingeniería de la PSU, Kun Bai,un investigador de IBM T.J. Del Centro de Investigación Watson y Zhu Sencun, un profesor asociado de Ciencias de la Computación e Ingeniería de la Facultad de Ingeniería de la PSU.

Los datos del acelerómetro y orientación de los sensores no están protegidos por el modelo de seguridad de Android, esto significa que están expuestos a cualquier aplicación, independientemente de sus permisos en el sistema, dijo el equipo de investigación en un documento que fue presentado durante la Conferencia de ACM sobre Seguridad y Privacidad en Redes Inalámbricas y Móviles el martes.

TapLogger analiza los datos recogidos de los sensores de movimiento

La aplicación TapLogger funciona como un juego de agrupamiento de iconos, pero tiene varios componentes ocultos que capturan y utilizan los datos de los sensores de movimiento para inferir en las entradas del usuario en la pantalla táctil.

Cuando se tocan ciertas regiones de la pantalla táctil durante la operación normal de teléfono, el dispositivo presenta movimientos sutiles. Por ejemplo, tocar en algún lugar del lado derecho de la pantalla táctil hará que el teléfono se incline ligeramente hacia la derecha.

Estos movimientos del teléfono se recolectan por los sensores de movimiento y luego se puede analizar la construcción de patrones correspondientes a toques específicos cuando se realiza cierta acción, como cuando se escribe el PIN de desbloqueo de pantalla o introduciendo el número de tarjeta de crédito durante una llamada telefónica.

Después de instalarse, TapLogger ejecuta un modo de entrenamiento y obtiene información del sensor de movimiento mientras los usuarios juegan con el juego. Esto es necesario porque los movimientos generados al tocar pueden ser diferentes para cada teléfono y usuario.

Una vez que se obtiene suficiente información, la aplicación troyana define los patrones de eventos de toque y empieza a usarlos para adivinar la entrada del usuario para operaciones específicas.



Fuente: Tech World 




.

Compartelo:
 
Copyright 2010 SI3H-C5IRT