Vulnerabilidad de Android hace posible el robo de datos

Posted viernes, 26 de noviembre de 2010 by carlos otero


En su blog, Thomas Cannon, escribe que la vulnerabilidad general de Android permite que un sitio web malicioso obtenga el contenido de cualquier archivo almacenado en la tarjeta SD. También hace posible recuperar un número limitado de datos y ficheros almacenados en el teléfono utilizando la vulnerabilidad.

La vulnerabilidad ocurre debido a una combinación de factores. A petición de Google, Cannon explica la vulnerabilidad sin proporcionar los datos que permitan explotarla.

El navegador de Android no solicita el usuario al descargar un archivo, por ejemplo "payload.html" , sino éste se descarga automáticamente a /sdcard/download/payload.html. Al abrir un archivo HTML dentro de este contexto local, el navegador de Android ejecuta JavaScript sin preguntar al usuario.

Luego, una vez el código que JavaScript obtiene el contenido de un archivo transmite los datos al sitio web malicioso. Se trata de una simple explotación de la participación y redirecciones JavaScript, lo que significa que también debería funcionar en teléfonos móviles y múltiples versiones de Android..

Cannon destaca que uno de los factores limitantes es que el intruso debe saber el nombre y la ruta del archivo que desea robar. Sin embargo, una serie de aplicaciones de usan una nomenclatura coherente para el almacenamiento de datos, lo que facilita las cosas al webmaster intruso.

Cannon demuestra la vulnerabilidad en éste vídeo, donde se utiliza el emulador de Android con Android 2.2 (Froyo). En la demo se crea un archivo en la tarjeta SD del dispositivo Android y luego se visita la página maliciosa que toma el archivo y lo sube al servidor de forma automática.

Cannon elogia a Google, ya que su "Android Security Team" le respondió en solo 20 minutos. La empresa creó inmediatamente un parche, aunque la solución definitiva será distribuida junto a la próxima versión de Android, Gingerbread.

Windows 7 Instalacion Completa

Posted by carlos otero

Explorarán bien sus opciones

Posted jueves, 25 de noviembre de 2010 by carlos otero

BOSTON -- Aunque Theo Epstein dijo recientemente que preferiría tener de vuelta al receptor venezolano Víctor Martínez para la próxima temporada y las que vienen, lo más seguro es que al mismo tiempo ya veía cuáles eran sus otras opciones. El gerente general de Boston explorará todas ellas con más calma ahora que Martínez, el toletero ambidiestro y catcher, está a punto de firmar con los Tigres por cuatro años y $50 millones.

Los Medias Rojas, durante el régimen de Epstein, no se han caracterizado por ser un equipo que se enfrasque en una lucha de postores en la agencia libre. Epstein prefiere ponerle valor a un pelotero con anticipación, y si en el mercado este jugador cuesta más de lo estimado, por lo regular Boston se hace a un lado. ¿Las últimas dos propuestas que los Medias Rojas le hicieron a Martínez? Un paquete por tres años y $36 millones y otro por cuatro temporadas que le hubiera hecho ganar a Martínez $42 millones.

Al final, las partes no llegaron a un acuerdo. Como paso con Jason Bay, el paso de Martínez por los Medias Rojas consistió en una temporada y media después de haber sido adquirido inicialmente el 31 de julio del 2009.

Y la otra similitud con Bay es que no hay remordimientos. Martínez produjo en su estadía en Boston, y el club estuvo satisfecho con lo que el venezolano aportó. Como compensación, los Medias Rojas obtendrán la 19na selección en el Draft Amateur del 2011 debido a que Martínez es un agente libre Tipo A.

Terry Francona quedó un poco sorprendido con las noticias. El timonel había permanecido en contacto reciente con Epstein acerca de las negociaciones con Martínez.

"Algunas veces todo se da cuando un jugador ya no regresa. Eso no significa que no vamos a ser buenos", dijo Francona en una entrevista para la radio de Boston WEEI. "Me siento bien confiado. El invierno nos debe traer buenas cosas. Este es sólo el principio. Las cosas se pondrán muy interesantes".

Se ve muy difícil que los Medias Rojas reemplacen la clase de bate de Martínez con el receptor que contraten. Además de Joe Mauer, Buster Posey y Brian McCann, no hay muchos receptores que tengan el nivel ofensivo de Martínez para el 2011. En cambio, lo que Boston probablemente tratar de hacer es reemplazar esa producción en una posición diferente.

Carl Crawford y Jayson Werth son dos jardineros agentes libres de prestigio con los cuales Boston ya ha tenido acercamiento. Los Medias Rojas conocen bien a Crawford, habiéndolo enfrentando en muchas ocasiones en la División Este de la Liga Americana por los últimos años.

"Creo que es un jugador que puede cambiar el juego", dijo Francona a los anfitriones de WEEI, Dale Arnold y Michael Holley. "Es el tipo de jugador que puede cambiarte el juego defensiva y ofensivamente. Cuando se embasa es un dolor de cabeza. Algunas veces puedes hacer todo bien, pero cuando este hombre se te embasa, es muy difícil ponerlo out".

Epstein también ha hablado con los D-backs acerca de un posible cambio por Justin Upton, el jardinero de 23 años que cada año ha mejorado con su bate. El mexicano Adrián González, el primera base estelar de San Diego, podría estar en el mercado de cambios en las próximas semanas.

¿Quién será el receptor de Boston en 2011? Existen varias opciones para Epstein gracias a la presencia de Jarrod Saltalamacchia, un catcher quien se encuentra bajo control contractual por las próximas tres temporadas.

Un bateador ambidiestro, Saltalamacchia se ha visto frenado por las lesiones y algo de inconsistencia hasta este punto de su carrera. Epstein dijo que el club podría utilizar a Saltalamacchia de varias formas en 2011, incluyendo el rol como catcher titular, alternando el puesto o incluso como reserva.

Los Medias Rojas no le ofrecieron arbitraje a Jason Varitek, el veterano receptor que ha jugado en Boston desde 1997, pero cuyo rol ha disminuido en los últimos dos años. Varitek, quien sigue siendo el capitán del equipo, tiene 38 años. Pero el veterano demostró el año pasado - antes de fracturarse su pie derecho gracias a un foul de Crawford - que puede ser un sólido reserva. Si Boston decide deshacerse de Varitek, la directiva no escatimará en ir tras un jugador importante para complementar a Saltalamacchia.

El boricua Bengie Molina, quien jugó para los dos equipos que estuvieron en la Serie Mundial este año - los Gigantes y los Rangers - es agente libre. El experimentado receptor podría servir como mentor de Saltalamacchia en una forma similar a la de Varitek.

Otra posibilidad podría ser el receptor de los Angelinos Mike Napoli, un jugador por el cual los Medias Rojas hicieron una reclamación de waiver en agosto. Napoli conectó 26 jonrones en 2010, y tuvo una muy buena relación con el derecho John Lackey cuando jugaban juntos en Anaheim.

Chris Iannetta, un pelotero con raíces en Rhode Island, pudiera ser cambiado por los Rockies. De ser así, los Medias Rojas podrían ir tras sus servicios.

Actualización de Microsoft crea problemas para Google y Adobe

Posted by carlos otero


Microsoft ofrece el programa Enhanced Mitigation Experience Toolkit (EMET), herramienta gratuita utilizada para distribuir y configurar mecanismos de seguridad en software externo. La herramienta tiene como propósito proteger el PC contra intrusos que aprovechan agujeros de seguridad, especialmente en software anticuado (legacy), donde el fabricante ya no ofrece actualizaciones.

La herramienta permite a administradores de sistemas activar manualmente funciones de seguridad en Windows, que protegen contra errores de desbordamiento de buffer en aplicaciones específicas.

Microsoft admite que EMET recientemente impidió actualizaciones de Google Chrome, y de los programas Reader y Acrobat, de Adobe.

En su blog dedicado al tema, Microsoft escribe que algunos usuarios han tenido problemas con la función de actualización de tales programas. En algunos casos, la herramienta ha socavado la seguridad en lugar de mejorarla. Por lo tanto, Microsoft publicó una versión actualizada que corrige el error.

Google, que detectó el problema, recomienda a los usuarios abstenerse de usar EMET. A juicio de Google, la herramienta de Microsoft no mejora la seguridad de Chrome. Google destaca que Chrome ya incorpora los mismos mecanismos de seguridad, e incluso algunos adicionales, a los ofrecidos por Microsoft EMET.

Tennessee pide a Randy Moss de la lista de transferibles

Posted miércoles, 3 de noviembre de 2010 by carlos otero


Estados Unidos.- Los Titanes de Tennessee pidieron el miércoles al receptor abierto Randy Moss de la lista de jugadores transferibles, dijo una persona con conocimiento de la situación.
La persona habló con la AP bajo la condición de permanecer en el anonimato porque los Titanes no habían anunciado públicamente la decisión.

Tennessee no eligió a Moss en el draft de la NFL de 1998, además si Moss llega al equipo, lo Titanes deberán pagar 3.38 millones de dólares que se le adeudan al receptor en su contrato este año.

El entrenador Jeff Fisher dijo unas tres horas antes del límite para solicitar jugadores de la lista de transferibles que los Titans nunca hablan de las decisiones sobre personal.

Sin embargo, indicó que todos sabrán alrededor de las 20:00 GMT del miércoles.

Moss puede ayudar a un equipo que no gana un partido de playoffs desde enero de 2004.

Los Vikingos dieron de baja a Moss, quien llegó esta temporada a Minnesota en un canje con los Patriots.


Los contenidos digitales pirateados en España durante el primer semestre de 2010 superaron los 5.200 millones de euros, casi cuatro veces el valor del mercado legal de la música, el cine, los videojuegos y la literatura en este periodo, en el que las descargas ilegales de libros se han duplicado.

Son algunos de los datos del segundo Observatorio de piratería y hábitos de consumo de contenidos digitales, elaborado por la consultora estadounidense IDC a instancias de la Coalición de Creadores de Industrias y Contenidos, cuyo presidente, Aldo Olcese, lo ha presentado este miércoles. En lo que va de año el índice de piratería on-line ha sido el 77% de los discos, películas, libros y videojuegos consumidos en este semestre.

Por sectores, en el de la música, de cada cien canciones consumidas más de 97 fueron pirateadas, mientras que en el cinematográfico, las películas sufrieron el 77,1 por ciento de la piratería, aunque es el único sector en el que disminuye las descargas ilegales respecto al último semestre de 2009, que fue del 83,7%.

El precio de los libros electrónicos supera en ocasiones al de los impresos

Le siguen los videojuegos, de los que 60,7% son pirateados frente al 52,3% del anterior semestre, y los libros, con una tasa del 35,1%, lo que supone casi el doble de 2009, con un 19,7%. Por el valor económico de lo pirateado, la música supuso 2.661 millones de euros; las películas, 1.867,4 millones; los videojuegos, 262,5 millones, y los libros, un volumen de 421,5 millones.

En este sentido, Olcese ha asegurado que el libro electrónico está entrando en "caída libre" y ha vaticinado que "el camino es muy negativo de cara al futuro para este sector", ya que la oferta ilegal comienza a ser "muy alta" para anticiparse a la gran demanda de dispositivos de lectura digitales.

Como ya adelantó 20minutos.es el negocio de los libros electrónicos se mueve en un terreno lleno de obstáculos: la digitalización, el paso del soporte papel al e-reader, está siendo lento y el catálogo en castellano es escaso. Además, muchos editores muestran reticencias, multitud de escritores siguen apostando por el papel, existe un gran temor a los efectos de la piratería en el negocio, el marco jurídico aún no está bien definido.

A estos problemas hay que añadirle el precio de los libros electrónicos. Actualmente, pese al ahorro en los costes de impresión, distribución y almacenaje (en torno a un 30%), los e-books son más caros que los libros tradicionales. ¿El principal problema? El IVA que se les aplica, un 18%, frente al 4% que graba los libros impresos.

Aumento de las descargas

Olcese ha destacado que este aumento de la piratería en 2010 es "alarmante", a pesar del retroceso en las prácticas ilegales en el campo cinematográfico, debido a que éxitos de taquilla como Avatar o Alicia en el país de las maravillas han incorporado 3D, una tecnología "todavía no pirateable".

Las cifras revelan además que, en concepto de IVA, Hacienda ha dejado de percibir en los primeros seis meses del año 1.500 millones de euros.

El estudio asegura que la llegada de la Ley Sinde producirá un aumento de contenidosEntre los datos positivos del estudio, el presidente de la coalición ha destacado que el 58% de los usuarios que piratean estarían dispuestos a pagar por el contenido que descargan.

Así, de poder pagar por esos contenidos, los ingresos económicos serían de más de 3.000 millones de euros, el doble que el actual negocio legal, que fue de 1.560,7 millones de euros, lo que supondría que el mercado total fuera cuatro veces mayor que el actual.

"Estamos en el buen camino", ha asegurado Olcese, para quien la entrada en vigor de la Ley de Economía Sostenible que castiga las páginas de descargas ilegales y el aumento en la oferta de contenidos de pago on-line cambiará "radicalmente el mercado".

Olcese vaticina que nueva ley traerá una "eclosión" de contenidos culturales legales en Internet. "En cuanto se ha percibido que va a haber una norma que sancione la piratería, todos se han puesto a idear modelos de negocio legales", ha insistido.

En este sentido, ha propuesto a todos los sectores un Pacto de Buen Gobierno en la red, que sentaría las bases de la actuación en Internet en asuntos como la propiedad intelectual, la neutralidad de la red, la utilización fraudulenta de las redes sociales y el reparto de la cadena de valor económico.

HP entrega los resultados de su informe de seguridad

Posted martes, 2 de noviembre de 2010 by carlos otero


HP ha publicado una investigación que muestra las tendencias informáticas de las compañías y las vulnerabilidades de seguridad que han experimentado las redes durante el primer semestre de 2010.



El informe, llevado a cabo por HP TippingPoint’s Digital Vaccine Labs (DVLabs) proporciona a las compañías una mayor visibilidad en lo que se refiere a ataques dirigidos contra sus aplicaciones y redes. Esta información permite a los administradores llevar a cabo los cambios necesarios en el sistema para reducir la posibilidad de violaciones en la red que podrían dar lugar a pérdidas financieras o disminuir la productividad.

El uso por parte de los empleados de aplicaciones basadas en web y redes sociales continúa creciendo a diario. Si bien la utilización de los empleados de estas soluciones puede ser positiva por un lado, ya que puede ayudar a construir conocimiento de marca o mejorar la productividad, por el otro puede exponer a la empresa a mayores amenazas de seguridad.

El informe ‘Cyber Security Risks’ utiliza datos reales de eventos de seguridad para destacar cómo estas actividades ponen en riesgo las redes. De este modo, las empresas pueden estar mejor preparadas para hacer frente a potenciales problemas.

Uno de los hallazgos más importante del informe es que más del 80 por ciento de los ataques a la red están dirigidos a sistemas basados en web. El informe muestra que los sistemas se encuentran en riesgo constante de ser atacados offline, archivos PHP adjuntos u otros ataques, y que esta clase de ataques se han duplicado en los últimos seis años.

Además, los ataques contra los navegadores web y aplicaciones web, como QuickTime y Flash se ha triplicado en el primer semestre del año y son a menudo el principal punto de entrada para que los atacantes puedan obtener el acceso a la red.

El conocer la frecuencia de los ataques y los riesgos que suponen permite a las organizaciones ajustar la configuración de seguridad en sus sistemas para proteger los activos más importantes en la red.

Fuente: HP.