domingo, 26 de febrero de 2012

Detectan un nuevo troyano en Mac OS X


Se trata de una variante del malware Flashback, capaz de auto-actualizarse, de aprovechar vulnerabilidades en Java y de recurrir a trucos de ingeniería social.
El equipo de investigadores de seguridad de Intego ha interceptado varias muestras de una nueva variante del troyano Flashback en ordenadores gobernados por Mac OS X. La peligrosidad de esta mutación se encontraría en que el virus es capaz de utilizar diferentes técnicas de infección para engañar a los usuarios y convencerlos de que instalen software malicioso.
De hecho, los expertos han contabilizado hasta tres pasos en su mecanismo de actuación. En primer lugar, el malware intenta instalarse por sí solo aprovechando una vulnerabilidad Java. Si tiene éxito, los ordenadores de los usuarios serán infectan “sin ninguna intervención” adicional. Pero si el equipo está correctamente actualizado y, por lo tanto, no se encuentra ningún agujero por el que acceder al sistema, el nuevo Flashback recurrirá a trucos de ingeniería social.
¿Cómo? En base a lo observado por Intego, “el applet muestra un certificado auto-firmado, alegando que procede de Apple. La mayoría de los usuarios no entenderán el alcance de lo que esto significa, y harán clic en continuar para permitir que la instalación continúe”. Lo que significa abrir las puertas al troyano.
Una vez que el usuario es engañado e instala el malware, éste se dirigirá a los navegadores web y demás aplicaciones de red con el objetivo de recolectar nombres de usuario y contraseñas. Entre los sitios web predilectos de Flashback se encuentran Google, Yahoo!, PayPal y las páginas de bancos. Además, se ha descubierto que esta variante es capaz de actualizarse de forma automática y que vuelve a acceder periódicamente a sitios de Internet para comprobar si se han producido cambios.
Por todo esto, se recomienda a aquellas personas que utilizan ordenadores marca Apple actualizar Javainmediatamente.

Los temores ocultos de Tim


Tim Cook, CEO de Apple luego del fallecimiento de Steve Jobs, no ha tenido hasta ahora un lanzamiento extraordinario, no hay iPad 3, no hay iPhone 5 e incluso hay cierto canibalismo entre sus productos.

En lo que si ha derrochado ganas es en hacer bravatas y pecar de atorrante, decir por ejemplo que Facebook tiene una importante ventaja sobre otras compañías tecnológicas debido a que están metidos en negocios donde no hacen competencia a Apple.

También, tratando de apartar sus temores ocultos, declara que “no permitiré que la compañía se arruine”” sin Jobs y que ““El iPad ha canibalizado algunas ventas de Mac. La manera en que lo vemos es que preferimos hacerlo nosotros mismos que dejar que otros lo hagan. No queremos retrasar a uno de nuestros equipos de hacer lo mejor, aún si eso nos quita algunas ventas de otra área de productos”. 

Por otro lado, Apple anda muy ocupada en patentar hasta lo inimaginable, desde teclados hasta la delgadez de las ultrabooks

Cada vez más Apple se encamina a ser solo un troll de patentes.

martes, 7 de febrero de 2012

Symantec PCAnywhere al desnudo

El código fuente del programa informático PCAnywhere fue obtenido por un grupo de hackers denominados "Lords of Dharamaja" y publicado en Pirata Bay.

Symantec, fabricante de dicho programa informático ha minimizado el percance aduciendo que solo afecta a versiones antiguas y que las versiones actuales casi no usan nada de ese código.

Por otro lado, Symantec habría ofrecido USD$50,000 para evitar que el grupo de hackers revelara el código.

Ambas acciones no hacen más que mellar la confianza de los clientes en los productos de Symantec.

Ver también:
http://www.theverge.com/2012/2/7/2781731/symantec-source-code-hackers-50000-extortion-attempt-released-into-wild