<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Genbeta</title>
		<link>http://www.genbeta.com</link>
		<description>
Software, descargas y novedades. Las mejores aplicaciones web, con los trucos más útiles y toda la información.		</description>
		<pubDate>Tue, 09 Feb 2010 21:31:55 +0000</pubDate>

		<generator>http://www.genbeta.com</generator>
                    <item>
      <title><![CDATA[Alerta: localizadas dos extensiones de Firefox con código malicioso]]></title>
      <link>http://www.genbeta.com/navegadores/alerta-localizadas-dos-extensiones-de-firefox-con-codigo-malicioso</link>
      <guid>http://www.genbeta.com/navegadores/alerta-localizadas-dos-extensiones-de-firefox-con-codigo-malicioso</guid>
      <pubDate>Sat, 06 Feb 2010 18:05:35 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image54030" src="http://img.genbeta.com/2010/02/malware.jpg" class="centro" alt="malware troyano virus" /></p>

	<p>Mediante el blog oficial de complementos para Firefox, el equipo de Mozilla ha informado a todos los usuarios del navegador que <strong>se han localizado dos extensiones que al instalarse ejecutan código malicioso</strong> en nuestros sistemas. Al parecer, los sistemas de detección de <em>malware</em> que tienen en los laboratorios de Firefox no han sido capaces de detectar los agujeros de seguridad.</p>

	<p>Dichas extensiones son <em>Sothink Web Video Downloader 4.0</em> y <em>Master Filer</em>, que <strong>contienen los archivos Win32.LdPinch.gen y Win32.Bifrose.32.Bifrose respectivamente</strong>. Si algún usuario ha instalado estas aplicaciones tiene un troyano instalado en sus sistemas, que no se elimina al borrar los complementos del navegador. De momento el problema sólo parece afectar a los sistemas Windows.</p>

	<p>Las dos extensiones con este código ya han sido retiradas de la web de complementos de Firefox, pero se han descargado más de 4500 copias de las susodichas. Si habéis llegado a probarlas en vuestro navegador, <strong>recomendamos que hagáis un análisis completo usando vuestro antivirus lo antes posible</strong>.</p>

	<p>Vía | <a href="http://lifehacker.com/5465246/mozilla-warns-of-two-firefox-extensions-containing-trojan-malware" title="Mozilla Warns of Two Firefox Extensions Containing Trojan Malware - Firefox - Lifehacker">Lifehacker</a><br />
Más información | <a href="http://blog.mozilla.com/addons/2010/02/04/please-read-security-issue-on-amo/" title="Please read: Security Issue on AMO &laquo;  Mozilla Add-ons Blog">Firefox addons blog</a><br />
Imagen | <a href="http://www.flickr.com/photos/23905174@N00/1594411528/" title="Credit Card Theft en Flickr: ¡Intercambio de fotos!">Don Hankins</a><br />
En Genbeta | <a href="http://www.genbeta.com/windows/kardphisher-el-troyano-que-quiere-reactivar-nuestro-windows" title="Kardphisher, el troyano que quiere reactivar nuestro Windows">Kardphisher, el troyano que quiere reactivar nuestro Windows</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Kaspersky deja en evidencia a sus competidores... ¿con juego sucio?]]></title>
      <link>http://www.genbeta.com/seguridad/kaspersky-deja-en-evidencia-a-sus-competidores-con-juego-sucio</link>
      <guid>http://www.genbeta.com/seguridad/kaspersky-deja-en-evidencia-a-sus-competidores-con-juego-sucio</guid>
      <pubDate>Thu, 04 Feb 2010 08:44:40 +0000</pubDate>

      <author>Alkar</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image54002" src="http://img.genbeta.com/2010/02/kaspersky-trampa.jpg" class="centro" alt="Kaspersky pone una trampa a la competencia, y pican" /> La historia tiene miga. <strong>Kaspersky ha demostrado que sus competidores no analizan los malwares</strong>, tan sólo se limitan a generar una firma y añadirla a sus bases de datos de archivos perjudiciales.</p>

	<p>Para ello, han utilizado el servicio <a href="http://www.genbeta.com/web/virus-total-analiza-archivos-sospechosos-de-estar-infectados-con-virus">VirusTotal</a>, una web de <strong>Hispasec</strong> que permite analizar archivos sospechosos, utilizando los motores de varios antivirus. Para ello, <strong>han enviado 20 archivos falsos, no infectados</strong>, a VirusTotal&#8230; y han configurado su motor para que en diez de ellos, <strong>Kaspersky dé positivo</strong>.</p>

	<p>De esa forma, en los resultados de VirusTotal, Kaspersky era el único que detectaba el (falso) virus. Y aquí viene la jugada maestra: como VirusTotal envía estos archivos sospechosos a los motores que no los han detectado, para que tengan constancia de nuevas amenazas, <strong>varios de los competidores de Kaspersky han empezado a dar positivos</strong> con esos falsos virus. Es decir, no se han molestado en analizar la amenaza: si Kaspersky afirma que es un virus, pues ellos también.</p>

	<p>Algunos antivirus empezaron a dar (falsos) positivos en menos de diez días. Lo peor: que entre las que han picado hay empresas tan importantes como <strong>McAfee, Symantec, <span class="caps">AVG</span>, F-Secure o Fortinet</strong>, junto con otras menos populares como a-squared, AntiVir, Antiy-<span class="caps">AVL</span>, Comodo, Ikarus, TheHacker, Sunbelt o VBA32.<br />
<!--more--><br />
Esto no es nada nuevo, era un secreto a voces. La jugada de Kaspersky <strong>me parece algo sucia, pero la entiendo perfectamente</strong>. Si uno dedica muchos esfuerzos a analizar cada amenaza, mientras la competencia se limita a realizar análisis someros o a copiar sus firmas, exponer las tretas de otros puede estar justificado. El problema es cuando implicas al servicio de un tercero en la maniobra, en este caso VirusTotal.</p>

	<p>Afortunadamente, creo que al menos <strong>la imagen de VirusTotal no se ha resentido</strong> en todo esto. Ha quedado claro que ha cumplido bien su labor, la de transmitir al resto de compañías unos posibles archivos sospechosos, puesto que no son ellos los que realizan el análisis. Pero si yo estuviera al cargo de VirusTotal, al menos tendría unas palabritas con Kaspersky.</p>

	<p>En <strong>ESET</strong>, una de las compañías que no han caído en la trampa, hacen un análisis interesante. Teniendo en cuenta cómo han generado los falsos virus, es posible que los (falsos) positivos de otros se hayan debido al uso de técnicas heurísticas, y que la detección se deba al compilador usado y no a una mera copia de las firmas. Y afirma que alguna empresas sólo dan como &#8220;sospechoso&#8221; y en sus versiones online. Esto, aunque exculpa en parte a las afectadas, expone un problema diferente: <strong>las técnicas utilizadas deben ser revisadas</strong>.</p>

	<p>El objetivo de Kaspersky, dicen desde <span class="caps">ESET</span>, es el de probar que el problema es el análisis estático de los archivos infectados. Pero en <span class="caps">ESET</span> opinan, acertadamente, que el problema es de la no validación. Un análisis dinámico puede que sea más eficaz, pero si no se comprueba que la amenaza es real, seguirán produciéndose los falsos positivos. Pero claro, cualquiera analiza los millares de archivos sospechosos que aparecen cada día&#8230;</p>

	<p>Vía | <a href="http://www.securitybydefault.com/2010/02/kaspersky-monta-revuelo-en-la-industria.html">Security by default</a><br />
Más información | <a href="http://blogs.pcmag.com/securitywatch/2010/02/sw_tests_show_problems_with_av.php">PcMag</a>, <a href="http://www.eset.com/threat-center/blog/2010/02/02/kaspersky-virus-total-and-unacceptable-shortcuts">ESET</a>, <a href="http://blog.trendmicro.com/on-the-trustworthiness-of-the-av-industry-and-av-tests/">Trend Micro</a><br />
Enlace | <a href="http://www.virustotal.com/">VirusTotal</a><br />
En Genbeta | <a href="http://www.genbeta.com/windows/una-actualizacion-de-kaspersky-da-falsos-positivos-en-webs-que-usen-publicidad-de-google">Una actualización de Kaspersky da falsos positivos en webs que utilicen publicidad de Google</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Cómo reparar un disco en Mac OS X con DiskWarrior]]></title>
      <link>http://www.genbeta.com/mac/como-reparar-un-disco-en-mac-os-x-con-diskwarrior</link>
      <guid>http://www.genbeta.com/mac/como-reparar-un-disco-en-mac-os-x-con-diskwarrior</guid>
      <pubDate>Wed, 27 Jan 2010 15:01:06 +0000</pubDate>

      <author>Salva Castro</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image53895" src="http://img.genbeta.com/2010/01/diskwarrior-2.jpg" class="centro" alt="DiskWarrior en accion" />Nuestro amigo y ex-compañero de este humilde blog <strong>Diego de Haller</strong>, hizo el otro día un post muy interesante en su blog personal <a href="http://lacartumba.com/">La Cartumba</a> explicando los dimes y diretes sobre la <strong>reparación de discos con Disk Warrior</strong>.</p>

	<p>Para aquellos que no lo conozcáis, <a href="http://www.alsoft.com/Diskwarrior/index.html">Disk Warrior</a> es un producto comercial para Mac OS X que es altamente recomendado para <strong>extraer información de discos que ya no funcionan del todo</strong> o tienen problemas para montarse. En el caso de Diego, consiguió acceder a la información de un disco &#8220;rebelde&#8221; que no quería montarse en el sistema. Así consiguió salvar los datos almacenados en el disco, aunque no consiguió repararlo de ninguna forma (la utilidad primero hace un chequeo en busca de posibles fallos que pueda arreglar).</p>

	<p>Como dice el amigo <strong>villanis</strong> en su blog, la licencia de este software es un tanto cara, sale por <strong>99</strong> dólares, que es una pequeña fortuna para un software tan específico, sin embargo se amortiza perfectamente si lo que tienes que recuperar son archivos muy valiosos de los que no tenías copia de seguridad. </p>

	<p>Vía | <a href="http://lacartumba.com/2010/reparar-un-disco-con-diskwarrior-mac.html">La Cartumba</a><br />
Descarga | <a href="http://www.alsoft.com/Diskwarrior/index.html">DiskWarrior</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Una actualización de Kaspersky da falsos positivos en webs que usen publicidad de Google]]></title>
      <link>http://www.genbeta.com/windows/una-actualizacion-de-kaspersky-da-falsos-positivos-en-webs-que-usen-publicidad-de-google</link>
      <guid>http://www.genbeta.com/windows/una-actualizacion-de-kaspersky-da-falsos-positivos-en-webs-que-usen-publicidad-de-google</guid>
      <pubDate>Mon, 25 Jan 2010 16:44:19 +0000</pubDate>

      <author>Alexliam</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image53873" src="http://img.genbeta.com/2010/01/kapersky.jpg" class="centro" alt="Una actualización de Kaspersky da falsos positivos en webs que usen publicidad de Google" />Hoy muchos usuarios de ordenadores del mundo se han sumido en un pánico total al comprobar que la mayoría de las páginas por las que navegaban intentaba inyectarte un troyano. Gracias a Dios no ha sido más que una falsa alarma, un falso positivo debido a una actualización de <strong>Kaspersky</strong>.</p>

	<p>Esta actualización ha hecho que la mayoría de los antivirus diesen falso positivo al localizar un script en los anuncios de <strong>Google</strong> tomándolo como una seria amenaza. Para alguien que no tiene demasiada idea de estas cosas puede desembocar en apagar el ordenador por miedo a perder todo su trabajo.</p>

	<p>A esta hora parece que ya está todo solucionado gracias a una actualización. Si no habéis actualizado el antivirus desde esta mañana hacerlo ya que os evitaréis tener que lidiar con el dichoso y molesto mensaje avisando de que ha encontrado amenazas.</p>

	<p>Si por un lado es lamentable que se les haya colado un fallo así a la gente de <strong>Kaspersky</strong> por otro lado les damos la enhorabuena por la rápida solución que nos han ofrecido a los afectados. De quitarse el sombrero.</p>

	<p>Más información | <a href="http://support.kaspersky.com/kis2010/error?qid=208281219">Kaspersky Labs</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Backtrack 4 una distribución Linux para expertos en seguridad]]></title>
      <link>http://www.genbeta.com/sistemas-operativos/backtrack-4-una-distribucion-linux-para-expertos-en-seguridad</link>
      <guid>http://www.genbeta.com/sistemas-operativos/backtrack-4-una-distribucion-linux-para-expertos-en-seguridad</guid>
      <pubDate>Sun, 24 Jan 2010 10:25:14 +0000</pubDate>

      <author>Esteban Saiz</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image53844" src="http://img.genbeta.com/2010/01/fast-track.jpg" class="centro" alt="Fasttrack 4" /></p>

	<p><strong>Backtrack 4</strong> es una distribución de Linux basada en Ubuntu que incluye numerosas aplicaciones para realizar tests de seguridad y análisis informático forenses. Gracias a esas aplicaciones <strong>Backtrack</strong> se ha convertido en una distribución imprescindible para los administradores de sistemas y profesionales de la auditoria informática.</p>

	<p>La distribución incluye utilidades para la auditoría de redes wireless, scanners de puertos y vulnerabilidades, sniffers, archivos de exploits, etc.. la mayoría de ellas actualizadas a sus últimas versiones, pues la versión 4 de la distribución se lanzó hace poco más de 15 días.</p>

	<p>Algunas de esas <strong>herramientas</strong> son: dnsmap, Netmask, PsTools, TCtrace, Nmap, Protos, utilidades para la detección de vulnerabilidad en redes Cisco, <span class="caps">SQL</span> Inject, <span class="caps">SMB-NAT</span>, <span class="caps">SNMP</span> Scanner, Pirana, Dsniff, Hydra, Sing, WebCrack, Wireshark, <span class="caps">NSCX</span>, Airsnort, aircrack, BTcrack, <span class="caps">SNORT</span>, Hexedit, etc.. hasta completar más de 300.</p>

	<p><!--more--></p>

	<p><strong>Backtrack 4</strong> puede descargarse desde su página web o bien utilizando la red BitTorrent. Su forma de utilización es la habitual y puede ejecutarse directamente desde el <span class="caps">DVD</span> donde grabemos la imagen iso, desde un disco <span class="caps">USB</span> o bien instalarla en nuestro ordenador. También puede instalarse utilizando herramientas de virtualización como VMWare.</p>

	<p>Después de probar <strong>Backtrack 4</strong> por este último método, me atrevo a asegurar que es una solución muy profesional. La sensación que queda tras observar la cantidad de herramientas disponibles es abrumadora y no he podido evitar buscar en foros y otras páginas como utilizar alguna de ellas.</p>

	<p>Seguramente si alguna vez algún conocido os comenta que va a <em>romper</em> la red wireless de vuestro vecino estará utilizando alguna de las aplicaciones incluidas en <strong>Backtrack</strong>. Por eso dominar todas ellas se hace bastante complicado si no se usan a diario y se conoce su aplicación concreta.</p>

	<p>Enlace | <a href="http://www.backtrack-linux.org/">Backtrack 4</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Analizamos la vulnerabilidad de Internet Explorer y sus consecuencias]]></title>
      <link>http://www.genbeta.com/seguridad/analizamos-la-vulnerabilidad-de-internet-explorer-y-sus-consecuencias</link>
      <guid>http://www.genbeta.com/seguridad/analizamos-la-vulnerabilidad-de-internet-explorer-y-sus-consecuencias</guid>
      <pubDate>Sat, 23 Jan 2010 15:28:51 +0000</pubDate>

      <author>Guillermo Julián</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image53802" src="http://img.genbeta.com/2010/01/ie7-logo.jpg" class="centro_sinmarco" alt="IE7 Logo" /></p>

	<p>El pasado día 14, Microsoft publicaba un aviso de una vulnerabilidad en Internet Explorer. Nada extraordinario, si no fuera por la <strong>repercusión y consecuencias que esta vulnerabilidad ha tenido</strong> en el mundo informático. Como muestra de esas consecuencias, encontramos el <strong>robo de información a una empresa como Google</strong>. Y es sólo una muestra. Las consecuencias reales podrían ser mayores.</p>

	<p>Este bug, que afecta a todas las versiones de Internet Explorer, permite la ejecución de código malicioso al visitar las páginas que contengan el exploit. Aquí, <strong>analizaremos y explicaremos cómo funciona el exploit y cuáles han sido los efectos que ha provocado</strong>.</p>

	<p><!--more--></p>

<h2>¿Cómo funciona el exploit? ¿Cuáles son sus efectos?</h2>

	<p>La vulnerabilidad de Internet Explorer no es muy compleja. Es una vulnerabilidad causada por una <strong>referencia inválida a un puntero</strong>, es decir, cuando el puntero (variable que apunta a una dirección de memoria) señala a un lugar incorrecto, ya sea porque ésta no pertenece al programa o porque había sido liberado previamente.</p>

	<p>Esto último es lo que provoca la vulnerabilidad en Internet Explorer. Al borrar un objeto, y bajo ciertas condiciones, se puede acceder al puntero a ese objeto. Con un código preparado (exploit) Internet Explorer puede <strong>ejecutar código remoto al intentar acceder al objeto borrado</strong> mediante ese puntero. El código, en el caso concreto del exploit usado en el ataque a Google, descarga un programa encargado de abrir una <strong>puerta trasera en el ordenador</strong> por la que el atacante puede obtener acceso a ese ordenador.</p>

	<p>Sus efectos dependen de lo que haga el programa descargado. Esto es lo que hace que la vulnerabilidad sea grave: la <strong>posibilidad de ejecución de cualquier código malicioso en el ordenador de la víctima</strong>. Así, el exploit puede hacer cualquier cosa, desde simplemente cerrarte tu navegador, a tomar el control total de tu equipo, pasando por instalar spyware o adware.</p>

<h2>¿Quiénes han sufrido, o pueden sufrir, esta vulnerabilidad?</h2>

	<p>La principal empresa que ha sido atacada por esta vulnerabilidad ha sido <strong>Google</strong>, como parte de un ciberataque muy complejo destinado al <strong>robo de información a grandes corporaciones</strong>, y vinculado a China gracias a las investigaciones de Google. </p>

	<p>En principio, el código del exploit era desconocido. Pero, según las investigaciones de McAfee, ha sido <strong>publicado en Internet</strong>, dando posibilidad a ataques a gran escala contra los usuarios que usen las versiones afectadas de Internet Explorer, que podemos ver en la siguiente tabla:</p>

	<p><img id="image53729" src="http://img.genbeta.com/2010/01/tabla-mcafee.png" class="centro" alt="Tabla de versiones y SOs afectados" /></p>

<h2>¿Cuál ha sido las reacciones a la vulnerabilidad?</h2>

	<p>Varios organismos y autoridades han respondido a la aparición de esta vulnerabilidad. McAfee, colaborador de Google en las investigaciones, ha <a href="http://www.genbeta.com/seguridad/operacion-aurora-mcafee-responde-a-la-vulnerabilidad-de-internet-explorer">puesto en marcha la &#8220;Operación Aurora&#8221;</a> para <strong>alertar y prevenir a los usuarios sobre esta vulnerabilidad</strong>. Mientras tanto, <a href="http://www.genbeta.com/navegadores/los-gobiernos-de-alemania-y-francia-desaconsejan-internet-explorer">Alemania y Francia desaconsejan el uso de Internet Explorer</a> hasta que se resuelva la vulnerabilidad.</p>

	<p>Por su parte, Microsoft ha publicado el aviso de seguridad y ya ha <strong>liberado el parche para todas las versiones</strong> de Internet Explorer en los sistemas operativos soportados. Además, ha publicado un webcast respondiendo a las preguntas de los clientes.</p>

	<p>Además, la aparición de este fallo ha <strong>disparado la descarga de navegadores alternativos</strong>, más todavía en países como Alemania donde, como podemos ver en el gráfico, las descargas de Firefox por usuarios de IE han sido 300.000 más de las que cabría esperar.</p>

	<p><img id="image53801" src="http://img.genbeta.com/2010/01/impact_from_germany_v2_500.png" class="centro" alt="Descargas Firefox" /></p>

<h2>¿Cómo me puedo proteger de la vulnerabilidad?</h2>

	<p>La protección es fácil: Visitar sólo sitios de confianza, mantener el <strong>software de seguridad (firewall y antivirus) actualizados</strong>, configurar el nivel de seguridad de Internet Explorer en alto y activar el <span class="caps">DEP</span> donde sea posible. También es recomendable usar <strong>navegadores alternativos</strong>, como Firefox, Opera, Chrome o Safari; o <strong>actualizar a la última versión</strong> de Internet Explorer para minimizar los daños.</p>

<h2>¿Qué conclusiones podemos sacar de todo esto?</h2>

	<p>La más clara, es la que muchas personas en el mundo informático han repetido hasta la saciedad: la <strong>inseguridad de Internet Explorer 6</strong>. Probablemente este fallo se hubiera quedado en una anécdota si no fuera por la gran cantidad de usuarios que todavía siguen usando la versión 6 de este navegador, la menos protegida ante esta vulnerabilidad*.</p>

	<p>También podemos ver cómo Microsoft sólo publica parches cuando la vulnerabilidad se ha hecho pública, ya que, según su blog, <strong>tenían conocimiento de ella desde septiembre</strong>, y no ha sido ahora, tras el ataque a Google y la publicación del exploit, cuando han liberado el parche. Esto demuestra una falta de atención y de compromiso con los usuarios entre los desarrolladores de Microsoft.</p>

	<p>En relación a esto, vemos la <strong>importancia de McAfee colaborando con Microsoft en el descubrimiento y solución del fallo</strong>, a pesar de haber creado la &#8220;Operación Aurora&#8221; con fines más publicitarios que informativos, algo inadecuado desde mi punto de vista.</p>

	<p>Y por último, en todo este lío hemos visto cómo algo tan relativamente simple como una vulnerabilidad en un navegador ha provocado <strong>dos hechos muy importantes</strong>. Uno, la <a href="http://www.genbeta.com/buscadores/google-reconsidera-su-estrategia-en-china-tras-un-caso-de-espionaje-y-deja-de-censurar-su-buscador">nueva aproximación de Google a China tras los ataques</a>, que probablemente les acabe llevando a <strong>retirarse de ese país</strong>. Y dos, la recomendación de varios países de no usar Internet Explorer, que le proporciona un <strong>duro golpe al navegador, al menos en su versión 6</strong>, y favorece las alternativas como Opera, Firefox o Chrome. </p>

	<p>Más Información | <a href="http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx">Microsoft Technet</a>, <a href="http://siblog.mcafee.com/cto/dealing-with-“operation-aurora”-related-attacks/">McAfee Security Insights Blog</a> y <a href="http://blogs.technet.com/msrc/archive/2010/01/21/bulletin-ms10-002-released.aspx">MSRC</a><br />
Imagen | <a href="http://www.mcafee.com/us/threat_center/aurora_enterprise.html">McAfee</a> y <a href="http://blog.mozilla.com/metrics/2010/01/19/people-in-germany-are-switching-browsers/">Mozilla</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Operación Aurora: McAfee responde a la vulnerabilidad de Internet Explorer]]></title>
      <link>http://www.genbeta.com/seguridad/operacion-aurora-mcafee-responde-a-la-vulnerabilidad-de-internet-explorer</link>
      <guid>http://www.genbeta.com/seguridad/operacion-aurora-mcafee-responde-a-la-vulnerabilidad-de-internet-explorer</guid>
      <pubDate>Wed, 20 Jan 2010 15:24:08 +0000</pubDate>

      <author>Guillermo Julián</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image53728" src="http://img.genbeta.com/2010/01/aurora_500.png" class="centro" alt="Operación Aurora" /></p>

	<p>Hace bien poco <a href="http://www.genbeta.com/windows/problemas-de-seguridad-en-internet-explorer-y-acrobat-reader">comentábamos la vulnerabilidad 0day descubierta por McAfee</a> en Internet Explorer, que había permitido la ejecución de algunos ciberataques dirigidos al robo de información, y a la que Microsoft no había dado solución. Ahora, <strong>McAfee lanza la campaña &#8220;Operación Aurora&#8221;, destinada a proteger a los usuarios de Internet Explorer</strong>.</p>

	<p>McAfee ofrece así información tanto a particulares como a empresas sobre cómo protegerse frente a esta amenaza. Aunque la información está más orientada a promocionar sus productos, sí que encontramos las <strong>recomendaciones básicas</strong> (tener un antivirus actualizado y colocar el nivel de seguridad de IE en alto) y alguna información interesante: un <span class="caps">PDF</span> que explica <strong>cómo detectar la infección</strong> analizando las huellas digitales de ciertos archivos y explorando las conexiones a ciertos dominios; y un cuadro bastante claro sobre las versiones y sitemas operativos afectados:<br />
<!--more--><br />
<img id="image53729" src="http://img.genbeta.com/2010/01/tabla-mcafee.png" class="centro" alt="Tabla de versiones y SOs afectados" /></p>

	<p>Todos los usuarios afectados por esta vulnerabilidad deberían estar <strong>especialmente atentos</strong> y con su <strong>antivirus actualizado</strong>, sobretodo si se trata de usuarios pertenecientes a alguna empresa importante, dado que el ataque basado en esta vulnerabilidad estaba dirigido al robo de información valiosa en organizaciones como Google o Yahoo.</p>

	<p>Aunque, para mi gusto, esta es una forma demasiado publicitaria de proteger, es necesario que <strong>estas precauciones se tomen en serio</strong>. La vulnerabilidad es grave y el <strong>exploit está publicado en Internet</strong>, por lo que los usuarios de Internet Explorer pueden sufrir un ataque si no se toman las medidas necesarias para evitarlo.</p>

	<p>Vía | <a href="http://www.incubaweb.com/mcafee-lanza-la-campana-operacion-aurora-para-proteger-a-usuarios-de-ie/">Incubaweb</a><br />
Sitio Oficial | <a href="http://www.mcafee.com/us/threat_center/operation_aurora.html">Operación Aurora</a><br />
Más Información | <a href="http://siblog.mcafee.com/cto/dealing-with-%E2%80%9Coperation-aurora%E2%80%9D-related-attacks/">McAfee Security Insights Blog</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[El algoritmo de cifrado de los móviles 3G también ha caído]]></title>
      <link>http://www.genbeta.com/seguridad/el-algoritmo-de-cifrado-de-los-moviles-3g-tambien-ha-caido</link>
      <guid>http://www.genbeta.com/seguridad/el-algoritmo-de-cifrado-de-los-moviles-3g-tambien-ha-caido</guid>
      <pubDate>Tue, 19 Jan 2010 17:39:08 +0000</pubDate>

      <author>Alkar</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image53753" src="http://img.genbeta.com/2010/01/gsma-roto.png" class="centro_sinmarco" alt="GSMA roto" /> Si hace apenas unas semanas contábamos <a href="http://www.genbeta.com/a-fondo/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm">cómo había caído el algoritmo de cifrado de GSM</a> en detalle, ahora es <strong>el algoritmo de cifrado utilizado por los móviles 3G el que ha sido reventado</strong>, conocido como <span class="caps">KASUMI</span> o A5/3.</p>

	<p>Un grupo de investigadores en criptografía ha demostrado que <span class="caps">KASUMI</span>, que es el sistema de cifrado utilizado por las redes móviles 3G, <strong>es vulnerable a un ataque</strong> que permite descifrar las conversaciones <strong>en cuestión de horas en un PC estándar</strong>. </p>

	<p>El sistema <span class="caps">KASUMI</span> está basado en una técnica de cifrado llamada <span class="caps">MISTY</span>, que a su vez pertenece a un tipo de técnicas denominadas Cifrado Feistel. Se trata de algoritmos complejos, con múltiples claves combinadas, junto con procesos de cifrado recursivos que alternan el orden de diferentes funciones. En concreto, <span class="caps">KASUMI</span> tiene un tamaño de clave de 128 bits, y es tan similar a <span class="caps">MISTY</span> que los ataques de uno se adaptan fácilmente al otro.<br />
<!--more--><br />
Un cifrado que utilice <span class="caps">MISTY</span> en toda su extensión es muy costoso en términos computacionales. Por este motivo se desarrolló <span class="caps">KASUMI</span> como una versión simplificada de MISTY1, <strong>más rápido y que exige menos potencia</strong> de cálculo. Teóricamente, esta simplificación no reducía la seguridad del protocolo, pero la investigación ha desmontado esta teoría&#8230;</p>

	<p>La demostración matemática es algo complicada. En líneas generales, consiste en enviar múltiples valores de entrada a través del proceso de cifrado con diferencias controladas de algunos bits entre ellas. A continuación se analizan pares de entradas y sus resultados para detectar similaridades entre las claves. Las similaridades permiten a los autores del estudio determinar en qué momento se utilizan claves de cifrado relacionadas, e identificar algunos de los bits de esas claves. Estas operaciones se van repitiendo y<strong> en cada paso se mejora el conocimiento que se dispone de la clave</strong> de cifrado.</p>

	<p>Según la documentación del estudio, el algoritmo que utilizaron fue capaz de recuperar 96 de los bits de las claves en apenas unos minutos usando un PC normal, y<strong> los 128 bits al completo en menos de dos horas</strong>. Y todo ello a pesar de utilizar una versión de borrador del programa de descifrado, no optimizado, por lo que los tiempos podrían reducirse.</p>

	<p>Este nuevo tipo de ataque, al que los investigadores denominan <strong>&#8220;ataque sandwich&#8221;</strong>, es de una complejidad tan baja que demuestra que los cambios realizados para <strong>simplificar <span class="caps">MISTY</span> han debilitado muchísimo el sistema de cifrado</strong>.</p>

	<p>Aún no está claro si este ataque es efectivo a nivel práctico, ya que es necesario disponer de claves relacionadas, lo que no siempre es posible. Al igual que cuando hablábamos de la rotura del A5/1, no es necesario que nos desprendamos de nuestros móviles: esto tan sólo es una <strong>llamada de atención a la <span class="caps">GSM</span> Association</strong> para que actualice sus sistemas de cifrado.</p>

	<p>Por cierto, el grupo de investigadores que está detrás de esto está formado por Orr Dunkelman, Nathan Keller y <strong>Adi Shamir</strong>. La S se Shamir es la que aparece en el medio del nombre del <strong>algoritmo de cifrado RSA</strong>, el primer algoritmo de clave pública, y el más utilizado.</p>

	<p>No he encontrado ninguna declaración por parte de la <span class="caps">GSM</span> Association al respecto, aunque probablemente consistirá en echar balones fuera, si siguen la tónica general hasta el momento.</p>

	<p>Vía | <a href="http://arstechnica.com/security/news/2010/01/another-gsm-encryption-technique-falls-to-researchers.ars">Ars Technica</a><br />
Más información | <a href="http://threatpost.com/en_us/blogs/second-gsm-cipher-falls-011110">ThreatPost</a><br />
Sitio oficial | <a href="http://eprint.iacr.org/2010/013">Cryptology ePrint Archive</a><br />
En Genbeta | <a href="http://www.genbeta.com/a-fondo/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm">A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Avast Antivirus 5 ya disponible para descarga]]></title>
      <link>http://www.genbeta.com/windows/avast-antivirus-5-ya-disponible-para-descarga</link>
      <guid>http://www.genbeta.com/windows/avast-antivirus-5-ya-disponible-para-descarga</guid>
      <pubDate>Tue, 19 Jan 2010 16:27:36 +0000</pubDate>

      <author>Alexliam</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><img id="image53750" src="http://img.genbeta.com/2010/01/avast.jpg" class="centro" alt="Avast Antivirus 5 ya disponible para descarga" />Uno de los antivirus más reconocidos del mercado gratuito, como es <strong>Avast</strong>, acaba de lanzar su última versión, concretamente la 5. Lo curioso del asunto es que para poder descargarlo solo podremos hacerlo a través del <strong>Google Pack</strong>, ya que en la web oficial del antivirus solo se hace referencia a la versión anterior.</p>

	<p>Entre las mejoras que incorpora la nueva versión de <strong>Avast</strong> encontramos una interfaz renovada así como un motor mejorado que permite obtener mejores resultados con un consumo mejor de disco, memoria y procesador. Por el contrario en la versión gratuita no podremos hacer uso en ningún caso de los avisos instantáneos entre otras cosas.</p>

	<p>La versión que ofrece Google en su <strong>Google Pack</strong> es una beta, con todo lo que ello significa, es por ello que en la web de <strong>Avast</strong> solo se haga referencia a la versión 4, sin embargo el funcionamiento del antivirus es bastante estable aunque la decisión de instalar una versión final o una aún en fase de desarrollo es una decisión muy personal.</p>

	<p>Habrá que estar atentos ya que en breve estará disponible la versión final de <strong>Avast 5</strong> tanto en su versión gratuita como en su versión profesional de pago. La versión que se puede descargar actualmente es plenamente funcional y está en castellano.</p>

	<p>Vía | <a href="http://www.ghacks.net/2010/01/19/avast-antivirus-5-download-security/">gHacks</a><br />
Descarga | <a href="http://pack.google.com">Avast 5 a través de Google Pack</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Immunet Protect, mantén tu red social a salvo de virus]]></title>
      <link>http://www.genbeta.com/seguridad/immunet-protect-manten-tu-red-social-a-salvo-de-virus</link>
      <guid>http://www.genbeta.com/seguridad/immunet-protect-manten-tu-red-social-a-salvo-de-virus</guid>
      <pubDate>Mon, 18 Jan 2010 17:29:49 +0000</pubDate>

      <author>Javier Muniz</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.genbeta.com/index.xml" alt=""/> 
      <p><object width="500" height="304"><param name="movie" value="http://www.youtube.com/v/saVll_iZ418&hl=es_ES&fs=1&"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/saVll_iZ418&hl=es_ES&fs=1&" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="500" height="304"></embed></object></p>

	<p>Hoy en día los virus informáticos han encontrado en las redes sociales el medio ideal para su rápida propagación, lo que hace que termine siendo imposible identificar todo el malware a tiempo para proteger nuestros equipos y ahí es dónde entran en juego herramientas como <strong>Immunet Protect</strong>.</p>

	<p>Este antivirus <strong>gratuito</strong> aprovecha la inteligencia colectiva, para que los usuarios de su red determinen qué material es seguro y cual no. La aplicación trabaja en la nube, de modo que una vez uno de los terminales conectados detecte cualquier anomalía, esta será notificada en tiempo real a a toda la red, evitando contagios en el resto de equipos.</p>

	<p><strong>El software, que tendremos que instalar en nuestro PC</strong>, está en inglés, ocupa 5mb, y sólo es compatible, de momento, con sistemas operativos Windows (XP SP2, Vista o Windows 7 RC) mala noticia para quienes usamos habitualmente linux o mac.</p>

	<p><!--more--></p>

	<p>Una vez instalado, podremos registrarnos e invitar a nuestra lista de contactos de: Facebook, Gmail o Yahoo, para que protejan sus ordenadores y pasen a formar parte de nuestra red. Aunque esto ahora mismo no tiene demasiada utilidad, sus autores aseguran que en breve <strong>servirá para identificar nuestras redes, logrando así una protección aún más eficiente</strong>.</p>

	<p>El sistema de protección es muy similar al del <a href="http://www.genbeta.com/seguridad/panda-cloud-antivirus-el-antivirus-gratis-de-panda">Panda Cloud antivirus</a>, aunque parece muy interesante la vuelta de tuerca que piensan dar con lo de la identificación de nuestras redes sociales para aumentar la seguridad. Aunque aún habrá que ver cómo queda para juzgar.</p>

	<p>Vía | <a href="http://mashable.com/2010/01/08/immunet-protects-online-communities-from-viruses/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Mashable+(Mashable)">Mashable</a> <br />
Sitio Oficial | <a href="http://www.immunet.com/">Immunet Protect</a> <br />
Vídeo | <a href="http://www.youtube.com/watch?v=saVll_iZ418">Youtube</a> <br />
En Genbeta | <a href="http://www.genbeta.com/seguridad/panda-cloud-antivirus-el-antivirus-gratis-de-panda">Panda Cloud Antivirus, el antivirus gratis de Panda</a>  </p>      ]]></description>
      </item>
        	  <atom:link href="http://www.genbeta.com/categoria/seguridad/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>


