









Fuente: Kroll Ontrack










Para dar respuesta a estas cuestiones INTECO y Orange han realizado el Estudio sobre hábitos seguros en el uso de smartphones por los niños y adolescentes españoles.
Para su elaboración se ha llevado a cabo un sondeo de opinión consistente en la realización de 800 encuestas personales en hogares españoles, realizándose en cada familia dos entrevistas: al menor y a su padre, madre o tutor legal.
De este modo, el informe constituye un diagnóstico sobre los usos y hábitos seguros de este tipo de dispositivos móviles por parte de los jóvenes y la percepción que de dichos usos y hábitos tienen sus madres y padres. Revela, asimismo, su conciencia e incidencia de riesgos y las medidas de seguridad que adoptan. El análisis se lleva a cabo desde la doble óptica del propio menor y del padre o la madre, como actores indispensables en la educación de sus hijos e hijas, y permite el contraste con los datos de 2010 referidos a dispositivos móviles, en general.
Los resultados del estudio se completan con las aportaciones de 32 expertos (profesionales e instituciones) pertenecientes a diversas áreas de conocimiento, que han aportado una visión cualitativa y multidisciplinar a este proyecto de investigación.

El pasado mes de Noviembre un equipo de investigadores al mando de John Strauchs demostró como explotar ciertas vulnerabilidades en los sistemas de control industrial utilizados en prisiones federales de los Estados Unidos. Dichos sistemas de control, también utilizados en instalaciones de tratamiento de agua así como infraestructuras críticas nacionales, podrían ser explotados aprovechándose de algunas de las vulnerabilidades empleadas por Stuxnet. La idea del ataque es sobrecargar el sistema eléctrico que controla las puertas de acceso dejándolas abiertas de forma permanente.
El white paper de Teague Newman titulado "SCADA & PLC vulnerabilities in correctional facilities" explica en detalle el funcionamiento de los PLC encargados de controlar los sistemas de control utilizados en estas instalaciones. Mediante el acceso a las librerías encargadas de monitorizar y controlar los PLCs, sería posible manipular el estado de todo aquello conectado a los mismos, por ejemplo abrir y cerrar puertas. Los vectores de ataque aumentarían aún más si dichas máquinas de control tuvieran acceso a Internet, donde podrían ser objeto de ataques de tipo Man In The Middle, exploits remotos, etc.
Imagen extraída del SCADA & PLC vulnerabilities in correctional facilities.
Otros acontecimentos relacionados con sistemas SCADA ocurrían la semana pasada tras la publicación de un informe titulado "Public Water District Cyber Intrusion" por parte del centro de alerta temprana de terrorismo en Illinois. En dicha publicación se informaba sobre una presunta intrusión en los sistemas de suministro de agua en Springfield, Illinois. Según informaba Joseph Weiss, socio de Applied Control Solutions, el software SCADA había sido hackeado por atacantes los cuales habían conseguido usuarios y contraseñas del sistema ademas de encender y apagar de forma sucesiva el sistema de control de la bomba de agua hasta dañar el mismo. Joseph Weiss también afirmaba que la IP del atacante provenía de Rusia y que 2-3 meses antes del incidente se habían observado algunos problemas en los sistemas de control remoto a los sistemas SCADA de dicha instalación. Aunque las últimas informaciones por parte de el DHS (Department of Homeland Security) y el FBI dictaminan que no hay evidencias de que se hubiese producido una intrusión en dichos sistemas, todavía existen ciertas dudas sobre el posible origen de los incidentes.
Imagen extraída del zdnet.com.
Hechos como los comentados anteriormente junto con los recientes casos en torno a duqu o stuxnet siguen aumentando la preocupación por las políticas de seguridad implementadas en los sistemas de control industrial. Los ataques a sistemas SCADA son actualmente un hecho que se han puesto en el punto de mira de ciberdelincuentes y organismos cuyo objetivo principal presumiblemente es el espionaje, el robo de información crítica o el daño en las infraestructuras controladas y gestionadas por los sistemas comprometidos.
Fuente: Inteco.es
Un colectivo de hackers autodenominado "Equipo veneno" arremetió contra el blog de la canadiense Research In Motion, fabricante de BlackBerry. Fue luego que esta anunciara que iba a "ayudar" a la policía londinense. El chat de BlackBerry quedó en el centro del conflicto
El blog oficial de Research In Motion (RIM), la empresa fabricante de BlackBerry, fue pirateado ayer, luego que la canadiense se comprometiera a "ayudar" a las autoridades británicas a detectar responsables de los hechos violentos.
Fue instantes después de que la policía metropolitana de Londres acusó al BlackBerry Messenger de "ayudar a propagar los saqueos y disturbios" que hace cuatro días afectan a varias ciudades de Inglaterra.
RIM publicó en la cuenta de twitter de su sede en Inglaterra: "Nos solidarizamos con los afectados por los disturbios en Londres. Vamos a ayudar a las autoridades en todas las formas que podamos".
El blog del grupo canadiense con sede en Waterloo, Ontario, fue paralizado brevemente por los hackers, que además dejaron un mensaje en tono de amenaza.
El mismo decía: "Querido RIM: no vayas a ayudar a la policía británica, porque si lo haces, personas inocentes que se encontraban en el lugar equivocado en el momento equivocado y que poseen un BlackBerry serán acusadas sin motivo".
El ataque, reivindicado por un grupo hacker llamado Team Poison, añadía: "Si ayudan a la Policía, vamos a hacer pública esta información y se la comunicaremos a los activistas. ¿Quieren realmente que un grupo de jóvenes enojados esperen a sus empleados en la puerta?".
El texto de los hackers concluye: "piensen en ello y no crean que la Policía va a proteger a sus empleados. La Policía ni siquiera puede protegerse a sí misma".
El ataque del Team Poison contó con el apoyo vía twitter del Grupo Anonymous.
Fuente: Infobae
La red social finalmente facilitó a sus usuarios la posibilidad de optar por no usar su controvertida tecnología para las fotos, un intento de hacer frente a las preocupaciones de que haya violado la privacidad de los consumidores
La puesta en funcionamiento de la tecnología Tag Suggestions, diseñada para agilizar el proceso de etiquetar a los contactos en las fotografías, había reavivado las preocupaciones sobre el manejo de la privacidad en la mayor red social del mundo, con 750 millones de usuarios.
La tecnología escanea las fotografías subidas recientemente, compara las caras con fotos anteriores e intenta encontrar los rostros y sugerir etiquetas. Cuando hay una coincidencia, facebook avisa al que subió las fotos y le invita a "etiquetar", o identificar a la persona de la foto.
El fiscal general de Connecticut, George Jepsen, afirmó en una carta a facebook en junio que la iniciativa comprometía el derecho a la privacidad de los clientes, al analizar caras en fotografías subidas a internet y después catalogarlas.
Desde entonces, facebook se ha reunido con Jepsen y ha comenzado a implementar anuncios que informan a los usuarios de la medida y les permite marginarse totalmente de ella.
"Facebook ha hecho cambios significativos que proporcionarán un servicio mejor y una mayor protección de la privacidad de sus usuarios, no sólo en Connecticut, sino por todo el país", afirmó Jepsen en un comunicado.
"La compañía se ha mostrado cooperativa y diligente con sus responsabilidades", agregó.
Facebook, que verificó haber mandado esos anuncios, ha asegurado que esta aplicación está disponible en la mayoría de los países. La compañía dijo que la sugerencia de etiquetar fotos automáticamente sólo se da cuando se añaden nuevas imágenes, que sólo los amigos son propuestos y que los usuarios pueden desactivar la aplicación en sus ajustes privados.
"La gente que utilice facebook será más consciente de la personalización de sus ajustes privados, y cómo emplearlos para beneficiar su experiencia en la red", dijo el martes Tim Sparapani, jefe de relaciones públicas de facebook.
Fuente: Infobae
La Fundación Linux abrió un concurso de videos para que los usuarios envíen sus piezas para festejar los 20 años del sistema de código abierto. Y la empresa de Bill Gates respondió