lunes, 3 de agosto de 2015

Investigadores crean el primer malware que afecta el firmware de las Mac

Por la naturaleza del sistema operativo de las Mac, que está basado en Unix, suelen ser equipos más seguros que sus primos con Windows al grado que un antivirus no es tan necesario como en una PC. De hecho, el firmware de las Mac siempre se ha pensado mucho más seguro que el de cualquier PC.

Pero ahora, de acuerdo a Wired, dos investigadores encontraron vulnerabilidades que, además de afectar el firmware de las PCs, también pueden usarse para afectar a las Mac. Para demostrar este descubrimiento, diseñaron un malware que ataca el firmware de las MacBook y se transmite de forma automática sin que los equipos tengan que estar conectados en red, con una conexión a Internet sería más que suficiente además de poder gestionar todo de forma remota. Lo peor del asunto, es que se trata de una infección dificil de detectar, de eliminarla y de protegerse de ella.

Si bien, este malware fue desarrollado con fines demostrativos, abre la posibilidad de que gente malintencionada aprovechen estas vulnerabilidades para crear sus propios sistemas para atacar. Xeno Kovah, uno de los dos investigadores que crearon este malware, comenta:

"[El ataque] es realmente difícil de detectar, es difícil de eliminar y es complicado protegerse de algo que ya está corriendo dentro del firmware. Para la mayoría de los usuarios sería una situación de tirar su máquina, ya que no tienen el conocimiento para abrir físicamente la máquina y reprogramar electricamente el chip."

Para Wired, esto es el tipo de ataques que agencias como la NSA realiza.

Ambos investigadores estarán publicando y discutiendo sus descubrimiento el 6 de agosto, durante la conferencia de seguridad Black Hat, que se llevará a cabo en Las Vegas. Mientras tanto, notificaron a Apple de estos hallazgos, y la empresa de la manzana ha parchado una vulnerabilidad, la segunda recibió un parche que repara en parte el hueco encontrado, pero otras tres fallas siguen sin actualización.

Navegadores podrían rastrearte por medio de la batería de tu móvil

Una característica en HTML5 introducida por primera vez en el Consorcio de la World Wide Web (W3C) en 2012 para navegadores Firefox, Chrome y Opera, permite a los sitios web recopilar información de la capacidad energética de dispositivo usado, con la finalidad de que los sitios introduzcan medidas para ayudar al rendimiento energético de los usuarios.

Según las especificaciones presentadas en aquella ocasión, la información liberada “posee un impacto mínimo en la privacidad o identidad” de los usuarios en Internet, por lo que se autorizó su implementación automática, sin la necesidad de que lo usuarios decidieran al respecto.

Sin embargo, según exponen en una investigación conjunta entre investigadores de seguridad de Francia y Bélgica, la información recopilada por las API podría ser más reveladora de lo que inicialmente se pensó originalmente.

La información que proporcionan las API de uso de batería en los navegadores es sorprendentemente específica. Éstas reportan el tiempo estimado para que la energía en la batería se descargue en segundos y en porcentaje.

Aquellos datos corresponden a una combinación de 1 en 14 millones de combinaciones, por lo que podría operar como un potencial número de identificación. Si bien esos valores se actualizan cada 30 segundos, se descubrió que no es complicado realizar un seguimiento de los usuarios usando un algoritmo que tome en cuenta el gasto energético.

Para rematar, el estudio señala que los usuarios que utilicen el modo incognito y un cliente de redes VPN tampoco están a salvo, ya que calculando el gasto de batería al entrar al mismo sitio incluso luego de borrar cookies y otro tipo de identificadores, la API igualmente es capaz de vincular ambas sesiones e incluso restaurar la información que identifica al usuario.

Cómo evitar que Windows 10 consuma gran parte del ancho de anda de tu red

Para muchos, la llegada de Windows 10 a sus computadoras significa un cambio para bien, por la evolución del sistema operativo Windows como lo conocíamos. Si bien muchos están contentos con las nuevas funciones y características, no muchos lo están con algunas configuraciones establecidas por defecto.

Una de ellas es la distribución de las actualizaciones vía P2P, lo que significa que dependiendo de la configuración, una computadora puede enviar los paquetes de actualización a otras computadoras, descargados previamente desde los servidores de Microsoft, o bien, a través de otra computadora, como la descarga de archivos a través de torrents.

Sin embargo, poco se sabe sobre el ancho de banda que consume con el envío de datos a otras computadoras, aunque probablemente Microsoft se haya encargado de optimizar esta función para cada tipo de red y su tasa de transferencia y descarga. Si no quieres formar parte de esta red P2P para la distribución rápida de actualizaciones, sólo debes hacer lo siguiente.

En la aplicación de Configuraciones ve hacia Actualización y recuperación. Allí asegúrate de encontrarte en el apartado Windows Update del panel izquierdo. A la derecha encontrarás una opción que dice Opciones avanzadas, debajo del botón para buscar actualizaciones. Un nuevo apartado aparecerá, en el cual deberás seleccionar la opción Elige el modo en que quieres que se distribuyan las actualizaciones.. Es ahí donde decidimos lo siguiente:

  • Mantener activada la distribución de actualizaciones vía P2P
  • Obtener y enviar las actualizaciones desde y a otras computadoras de la red local
  • Obtener y enviar las actualizaciones desde y a otras computadoras conectadas a internet
Windows-10-desactivar-actualizaciones-P2P (c) WinPhone metro

Es recomendable que para evitar retrasos en las actualizaciones se deje seleccionada la opción de distribución a través de la red local, pero nada impide que el usuario decida volver a la forma habitual de conseguir las actualizaciones, sin importar que la descarga a través de Windows Update se vea afectada por la saturación en los servidores de Microsoft.

Microsoft invirtió USD $100 millones en Uber

La compañía liderada por Satya Nadella invirtió USD $100 millones en la empresa de transporte Uber junto con otros financiadores, lo que llevó a esta startup a alcanzar un valor en el mercado de USD $51,000 millones.

Y es que después de una ronda de financiamiento, Uber logró conseguir una inyección de capital USD $1,ooo millones la semana pasada. Esto provocó que el valor de la firma cambiara de USD $40,000 millones a los USD $51,000 millones previamente citados en este artículo.

Si bien miembros del área de mapeo de la división de Bing se unieron a las filas de Uber en el mes pasado, al momento no se sabe si la inversión de Microsoft impactará en alguna colaboración más sustancial con el servicio de transporte que se ofrece a millones de usuarios alrededor del mundo.

Lo que sí es un hecho es que mientras la empresa encabezada por Travis Kalanick recibe millones de dólares en inversiones y crecimiento en su base de usuarios, las negativas de dependencias gubernamentales en diferentes zonas geográficas y, sobre todo, las protestas de sindicatos de taxistas locales son una constante del día a día.

Actualmente, Uber opera en más de 300 ciudades de 57 países.

Hackean a BitDefender revelando información de sus clientes

El tema de los hackers es algo recurrente que ha dejado de sorprendernos. Bueno, casi, pues ahora la víctima ha sido nada menos que la firma de seguridad BitDefender quien, de acuerdo a The Hacker News, sufrió un ataque que dejó vulnerable a una parte de la base de datos de sus clientes.

Es difícil imaginar que una firma de seguridad fuera víctima de un hackeo, pero lo que es peor es el hecho que la información de sus clientes, usuario y contraseña, no estaba cifrada. Se trata de un pecado mortal, considerando que se trata de una de las firmas de seguridad más respetadas y reconocidas del mundo.

De acuerdo a diversas fuentes, el atacante obtuvo información relacionada a los clientes de empresas pequeñas y medianas y, según BitDefender, de apenas el 1% de sus usuarios; pero no está de más que si tienes algún producto de de esta compañía, cambies tu contraseña ya mismo.

Los atacantes piden a cambio de no revelar la información obtenida, la cantidad de US$15,000 dólares a cargo de BitDefender. Durante el fin de semana, los hackers publicaron parte de la información robada, es decir nombres de usuario y contraseñas de más de 250 clientes. BitDefender ya está trabajando en la solución:

“El problema se resolvió de inmediato, y se han implementado medidas de seguridad adicionales para prevenir su recurrencia. Nuestra investigación reveló que ningún otro servidor o servicios se vieron afectados.”

La pregunta que me queda es, ¿si una empresa de seguridad informática puede ser hackeada de esta forma, en quién podemos confiar nuestra información?

Mujer recupera la vista gracias a una operación de implante de retina

La medicina ha dado pasos impresionantes en el desarrollo de nuevas prótesis en lo que va del año. Tal es el caso de lo realizado por el equipo médico del Bascom Palmer Eye Insitute en Miami, quienes lograron devolverle la vista a Carmen Torres de 58 años gracias al sistema de prótesis de retina Argus II. Torres padecía de una enfermedad degenerativa desde los 18 años y llevaba más de una década completamente ciega.

Según publica el Huffington Post, el sistema instalado por el equipo médico transforma imágenes capturadas por una cámara instalada en unos lentes en señales eléctricas, las cuales son enviadas a un pequeño implante en sus ojos. Aquellos impulsos eléctricos estimulan la retina de manera que el cerebro interpreta la luz y de esta forma Torres obtiene la capacidad de ver.

Ver en YouTube

Según el instituto, existen cerca de 100 pacientes con el sistema de prótesis Argus II instalado y listos para avanzar a la siguiente fase del proceso, el mismo que Carmen Torres concluyó el pasado viernes y el cual ya ha recibido la aprobación del gobierno en Estados Unidos.

Carmen Torres comenzó a perder la vista a los 18 años debido a una retinitis pigmentosa y para cuando cumplió 45 años ya había perdido completamente la vista. La prótesis fue instalada en noviembre del año pasado y recién la semana pasada completó la fase final del procedimiento. Gracias a este implante Torres asegura que ha podido volver a jugar con con sus nietos y mirar las estrellas.

A Simon Pegg tampoco le gustan las precuelas de Star Wars

En una entrevista para MTV por la película Mission Imposible: Rogue Nation, el actor y comediante inglés Simon Pegg fue consultado por su cameo en la próxima película de Star Wars y se le pidió que enumerara sus películas favoritas de la saga creada por George Lucas.

El británico ha manifestado en varias ocasiones que es un gran fanático de la ciencia ficción, y de Star Wars en específico, y que como muchos de los más fieles seguidores, no le gustan las precuelas y que incluso las 'odia'.

Ver en YouTube

En el video, Pegg selecciona de peor a mejor las 6 películas de Star Wars según sus preferencias y da una rápida explicación del por qué de cada posición en la lista. Para el inglés, 'El Imperio Contraataca' es su favorita de la triología original y la mejor de todas las películas de la saga hasta el momento.

Con esta pequeña participación en Star Wars, Simon Pegg cumple el sueño de todo nerd de estar no en una, si no en dos de las franquicias espaciales más relevantes de la ciencia ficción, esto gracias a su destacada participación en Star Trek como el mítico jefe de ingeniería de la Enterprise, 'Scotty'.

Star Wars: The Force Awakens llegará a los cines el próximo 18 de diciembre de 2015, fecha en que también descubriremos cuál será el rol que encarnará el actor dentro de la tan esperada nueva triología.