Bienvenidos a Matix

Un nuevo mundo, una nueva era.

Las nuevas tendencias en el mercado

Lo último en equipamiento informático, moviles, aplicaciones, los nuevos productos y lo que se viene.

Internet y Redes Sociales

Todas las ultimas noticias de Facebook, Google, Twitter, Youtube, Instagram y otros, que inundan la gran red informatica en el mundo..

Lo mejor del mundo de los moviles y aplicaciones

Smartphone, Blackberry, Android, Samsung Galaxy, iPhone y la gran gama de la telefonia inteligente

Historia de la Informática

Todos los hechos importantes que marcaron un hito en las tecnologías de información, los #Efemérides, los grandes lanzamientos y algunas anécdotas.

lunes, 3 de agosto de 2015

FALLO EN SEGURIDAD DE WHATSAPP PERMITE ACCEDER A CHAT DE USUARIOS



Ahmed Lekssays, un marroquí de 19 años y estudiante de ingeniería informática ha descubierto un importante fallo de seguridad que permitiría acceder a las conversaciones de WhatsApp de los usuarios, así como a sus contactos.

El joven  ha hecho esta revelación a la revista francesa TelQuel, donde asegura que ha sido capaz de realizar este ataque en diversas ocasiones, accediendo a conversaciones y contactos utilizando sólo un teléfono iPhone y un equipo con Linux,

La revista asegura que la raíz del problema está en que WhatsApp no cifra adecuadamente las conversaciones de los usuario, permitiendo que un tercero pueda leerlas sin problema y extraer todos los contactos del usuario de WhatsApp en iPhone y Android.

Ahmed Lekssays

Lekssays también explicó en TelQuel cómo puede aprovecharse este fallo de seguridad de la app de mensajería instantánea para que cualquiera pueda leer las conversaciones privadas de otro usuario, tal y como él lo hizo en sus pruebas.

Según la publicación, por actualizada que esté su versión, todos los usuarios están afectados hasta que WhatsApp Inc. realice la correspondiente actualización que corrija el problema, por lo que podría transcurrir algún tiempo hasta que el hueco de seguridad quede corrado.

Lekssays explica que tener el teléfono protegido con clave de acceso no impide que se siga pudiendo acceder a las conversaciones, pues el problema en WhatsApp reside en la comunicación no cifrada, con lo que es visible para quien pueda tener acceso al teléfono, sin importar si éste tiene protección por código de acceso.

Según la fuente, no es la primera vez que Lekssays descubre fallos similares: previamente había encontrado un fallo en la aplicación IOS de Twitter que permitía acceder a otras cuentas equipadas con esa aplicación, lo que fue comunicado a los servicios de Twitter y posteriormente subsanado.


martes, 9 de junio de 2015

CLICKJACKING CREA PÁNICO EN USUARIOS DE FACEBOOK


En las últimas horas miles de usuarios en todo el mundo reportaron problemas con sus sesiones de Facebook. Resulta que automáticamente en sus biografías aparecía un video de corte adulto sin consentimiento alguno y etiquetando a 20 personas más.

Tras una serie de investigaciones se verificó que no se trataba de hackers, ni algún tipo de virus en particular, específicamente se trata de una técnica maliciosa de tipo ClickJacking, donde necesariamente el usuario afectado ha tenido que dar clic a algún tipo de enlace de dudosa procedencia e inmediatamente su perfil se vio afectado.

Las diversas empresas de seguridad como es el caso de ESET han emitido alertas de seguridad por ese caso que está inundando las redes sociales, se desconoce hasta la fecha algún tipo de solución efectiva.


Esta técnica hace que el ClickHacking se oculte dentro de las extensiones y/o complementos de los navegadores Mozilla y Chrome, por lo cual se recomienda hacer un mantenimiento lógico y desactivación de los mismos.

Recomendación: No hacer clic a páginas de dudosa procedencia y compartir la siguiente imagen en las redes sociales.




viernes, 14 de febrero de 2014

TWITTER CONFIRMA QUE GOBIERNO DE VENEZUELA HIZO BLOQUEO DE IMAGENES EN FORMA INTENCIONAL


Twitter confirmó hoy que el gobierno de Venezuela de Nicolás Maduro bloqueó imágenes en su sitio web, luego de que estallara la violencia en una protesta contra el régimen socialista, que dejó tres personas muertas. Asimismo sugirio a sus usuarios que se contacten via mensajes de texto para recibir información.

Los responsables de la red social confirmaron al portal Bloomberg que el ente responsable de las telecomunicaciones nacionales (gobierno venezolano) realizó un bloqueo a los servidores de imágenes propios de Twitter, por lo que era imposible para muchos usuarios en el país ver avatares de los usuarios o imágenes compartidas por estos.

Inmediamante miles de venezolanos anunciaron tener problemas para visualizar imágenes en la plataforma, y aunque el día de hoy al parecer todo volvió a la normalidad, Twitter asegura que no fue un accidente ni fallo en su sistema, sino que tal parece fue un bloqueo intencional. De hecho, incluso han recomendado seguir a usuarios de la red social mediante mensajes de texto.



miércoles, 12 de febrero de 2014

PROTESTA MUNDIAL EN CONTRA DEL ESPIONAJE DE LA NSA


Este martes se llevó a cabo el evento mundial The Day We Fight Back o "el día que luchamos" en contra del espionaje de la NSA, revelado el año pasado por los documentos filtrados por Edward Snowden. Se trata de una protesta virtual, inspirada en gran parte en la lucha que se llevó a cabo contra la ley SOPA en 2012 y que entre otras cosas, apagó la Wikipedia que lucía el mensaje "imagina un mundo sin conocimiento".

Google y otras importantes empresas en línea se sumaron este martes a esta protesta virtual de activistas en Internet contra el espionaje estadounidense de las comunicaciones. Grupos como American Civil Liberties Union, Amnistía Internacional, The Electronic Frontier Foundation y Tumblr de Yahoo! formaron parte de esta cruzada y apoyaron la protesta en línea llamada "Día de contraataque".


The Day We Fight Back, que coincide con el aniversario de la muerte del activista Aaron Swartz, busca crear una protesta similar. "En enero de 2012 derrotamos a las legislaciones de censura SOPA y PIPA con la mayor protesta en Internet de la historia. Hoy nos enfrentamos a otra amenaza crítica", dice la web. "Querido Internet, estamos cansados de quejarnos de la NSA. Queremos nuevas leyes que limiten la vigilancia en Internet", señalaba su consigna principal.

Dentro de las medidas de esta celebración, los activistas reunieron cerca del mediodía más de 20.000 llamadas telefónicas a miembros del Congreso estadounidense para protestar contra la "violación" de la privacidad por la Agencia de Seguridad Nacional (NSA), según David Segal, director de una organización por la defensa de la libertad en Internet.

"Ganar esta lucha requerirá una amplia coalición de individuos, organizaciones y empresas, que una a su alrededor a todo el activismo actual hasta que ganemos la batalla contra el espionaje de las comunicaciones", dijo Segal, cuya organización dice tener 1,5 millones de miembros.

Los sitios web que toman parte de la protesta entregaron también links, carteles y otros recursos para que los visitantes puedan invadir a los legisladores de este país con mensajes de Twitter, posts en Facebook, correos electrónicos o llamadas telefónicas para oponerse al espionaje.

Además, los organizadores también hicieron un llamado a los usuarios a oponerse a la Ley de Mejoras FISA, que según defensores de la privacidad en realidad legalizaría muchas de las prácticas controvertidas de la NSA, tales como la recolección masiva de registros telefónicos.


martes, 11 de febrero de 2014

HOY 11 DE FEBRERO ES EL DIA INTERNACIONAL DE LA INTERNET SEGURA


El dia internacional de la Internet Segura es un evento que tiene lugar cada año en el mes de febrero, con el objetivo de promover en todo el mundo un uso responsable y seguro de las nuevas tecnologías, especialmente entre menores y jóvenes, ademas de concientizar a los usuarios sobre la necesidad de estar seguros en la red.

El evento está promovido por la Comisión Europea y está organizado por INSAFE, la Red Europea por una Internet Segura, y en España por el Centro de Seguridad de Internet: PROTEGELES en el marco del Safer Internet Programme.

En 2014, el Día internacional de la Internet Segura -SID 2014- se celebra en más de 70 países de todo el mundo y está dedicado a frenar la famosa brecha digital. Promoviendo el diálogo y el trabajo entre generaciones,bajo el eslogan: "Juntos podemos hacer un Internet mejor".

Con motivos de celebración del Dia Internacion de la Internet Segura se realizará en Madrid un Congreso el III Congreso Nacional “Joven y en Red”, organizado por el Centro de Seguridad en Internet para los menores en España donde participarán profesionales de la Educación, las Nuevas Tecnologias y la Seguridad, así como representantes de los alumnos/as miembros de los Paneles Europeos de Jóvenes. En este evento de expondrán diferentes puntos de vista sobre las “relaciones que los menores establecen con internet y las TIC”, así como para poner de manifiesto la necesidad de alcanzar una internet más segura.

Para mas información visite la web oficial del evento http://www.diainternetsegura.es/ o siga por twitter con los HashTag #SID2014 o #SaferInternetDay


lunes, 10 de febrero de 2014

SEGUN CISCO, TRAFICO DE DATOS AUMENTARÁ EN UN 66% EN EL 2018


El tráfico de datos en Latinoamerica aumentará en 11 veces en los próximos cinco años (2013-2018) para alcanzar un total de 190 exabytes (190 mil millones de megabytes) según un estudio de la empresa de Telecomunicaciones Cisco, es decir dicha capacidad es lo mismo que si cada persona en la Tierra compartiera 15 imágenes en Instagram diarias durante un año o subiese más de un vídeo en YouTube al día.

Según el informe de Cisco, esto se deberá al uso masivo  de teléfonos inteligentes y tabletas que representarán el 96% del intercambio de datos móviles. Asimismo se señala que en solo a finales del 2014, el número de dispositivos móviles conectados será mayor que el número de personas en la Tierra (que la ONU estima en 7.600 millones)

Lucas Olocco, director del mercado de proveedores de servicio de Cisco para América Latina, aseguró que la implementación de la tecnología 4G LTE permitirá el incremento del tráfico de datos. La velocidad de las redes aumentará "entre cuatro y cinco" veces. No obstante, precisó que en América Latina este servicio crecerá lentamente y alcanzará sólo un 9% del total de las conexiones, mientras que el 3G llegará al 64 por ciento.

"Habrá una gran interacción entre las personas, lo importante será cómo procesar la información para tomar las decisiones adecuadas, seguramente habrá conflictos y tenemos que tener soluciones. Sin embargo las empresas de comunicaciones ya tienen este tipo de inversiones en la región, pero debemos entender que lo que permite alcanzar el desarrollo no es sólo la conectividad, sino todo el ecosistema alrededor de ésta".

En el mercado de las aplicaciones, Instagram y YouTube tendrían un futuro provechoso sobre otros competidores pues en los próximos cinco años el vídeo representará el 69 % del tráfico móvil global, que en Latinoamérica sería del 72%, por encima del audio (11 %) y la web u otras aplicaciones (17 %).


viernes, 7 de febrero de 2014

ENCUENTRAN VULNERABILIDAD EN ROUTER TP-LINK DE MOVISTAR

Se está difundiendo en las redes sociales un gran problema de seguridad en los Router TP-Link modelo w8901g, los cuales poseen una vulnerabilidad muy crítica ya que permite que se descargue fácilmente un archivo que contiene las credenciales de administración del equipo.

Según la información difundida por  los especialistas, Camilo Galdós en su blog "El Cerebro de Dedalo" y Miguel Guerra en el portal "Útero de Marita", los pasos para obtener el archivo son muy fáciles:


1) Normalmente al digitar en el navegador la IP predeterminada del Gateway , es decir http://192.168.1.1, aparecerá una ventana solicitando credenciales de seguridad de usuario y password.

2) Sin embargo al añadir en el navegador http://192.168.1.1/rpFWUpload.html, ingresara directamente sin pedir credenciales y en esa pantalla se puede verificar que existe un botón que dice ROMFILE SAVE, cualquier atacante o personal natural que tenga acceso, al dar click podrá descargar un archivo encriptado con todas las credenciales de acceso. Obviamente con la ayuda de cualquier software de des encriptación se podrá obtener toda la información necesaria.


Esta misma situación se ha presentado en Router ZTE y crea una polémica con extrema preocupación sobre el nivel de seguridad que brinda Movistar a sus usuarios en la entrega de sus servicios y productos.

Fuentes: "El cerebro de Dedalo" y el "Utero de Marita"



miércoles, 5 de febrero de 2014

KASPERSKY LANZA ALERTA EN FRAUDE DE BOLETOS PARA MUNDIAL ADQUIRIDOS POR WEB


El proveedor de software de seguridad informática, Kaspersky, lanzó una alerta mundial sobre una serie de páginas engañosas y correos de phishing que buscan estafar a los internautas ofreciéndoles promociones o entradas para los partidos de la Copa del Mundo Brasil 2014.

La nueva táctica de los ciberdelincuentes consiste en registrar páginas fraudulentas y promocionarlas para que aparezcan en los principales motores de búsqueda, como Google, con el fin de atraer un mayor número de víctimas.


Kaspersky reportó que bloquea diariamente entre 40 y 50 dominios de phishing relacionado al Mundial, agregaron que el principal objetivo son los usuarios brasileños pero que la amenaza podía extenderse a países latinoamericanos.

Los ciberdelincuentes han aprovechado la confusión que puede generarse en los usuarios entre estos falsos sorteos y los legítimos, por lo que la firma de seguridad recomienda verificar su validez directamente en las páginas oficiales de las empresas, por ejemplo el portal oficial de la Fifa es un sitio autorizado para ventas de entradas online y asi evitar caer en este tipo de fraudes.


jueves, 30 de enero de 2014

YAHOO ALERTA ACCESO NO AUTORIZADO A SUS CUENTAS DE EMAIL


Yahoo lanzó una alerta mundial  sobre accesos no autorizados a las cuentas de Yahoo Mail y recomienda a los usuarios a cambiar inmediatamente sus contraseñas. Asimismo ha establecido un nivel de seguridad en los accesos a las cuentas para verificar las autenticaciones. Acontinuación compartimos el anunicó hecho por Yahoo en su web oficial.

Ataques de seguridad son cada vez lamentablemente una ocurrencia más regular. Recientemente, hemos identificado un esfuerzo coordinado para obtener acceso no autorizado a las cuentas de correo de Yahoo. Tras el descubrimiento, tomamos medidas inmediatas para proteger a nuestros usuarios, lo que les empuja para restablecer las contraseñas de las cuentas afectadas.

Sobre la base de nuestros resultados actuales, la lista de nombres de usuario y contraseñas que se utilizaron para ejecutar el ataque fue probablemente recogió de un compromiso de base de datos de terceros. No tenemos ninguna evidencia de que  se hayan obtenido directamente de los sistemas de Yahoo. Nuestra investigación en curso muestra que el software malicioso utiliza la lista de nombres de usuario y contraseñas para acceder a cuentas de correo de Yahoo. A la información consignada en el ataque parece ser nombres y direcciones de correo electrónico de correos electrónicos más recientes de las cuentas afectadas 'enviados.

Lo que estamos haciendo para proteger a nuestros usuarios

Estamos restablecer las contraseñas de las cuentas afectadas y estamos utilizando la segunda comprobación de inicio de sesión para que los usuarios puedan volver a asegurar sus cuentas. Los usuarios afectados se les pedirá (si no, ya) a cambiar su contraseña y puede recibir una notificación por correo electrónico o un SMS de texto si se han añadido un número de teléfono móvil a su cuenta.

Estamos trabajando con la policía federal para encontrar y enjuiciar a los autores responsables de este ataque.

Hemos implementado medidas adicionales para bloquear los ataques contra los sistemas de Yahoo.

Lo que usted puede hacer para ayudar a mantener sus cuentas seguras

Además de la adopción de mejores prácticas de contraseñas al cambiar su contraseña con regularidad y el uso de diferentes variaciones de símbolos y caracteres, los usuarios no deben utilizar la misma contraseña en varios sitios o servicios. Utilizando la misma contraseña en varios sitios o servicios hace que los usuarios especialmente vulnerables a este tipo de ataques.

Lamentamos lo que ha ocurrido y queremos asegurar a nuestros usuarios que nos tomamos la seguridad de sus datos muy en serio.

Para obtener más información, por favor visite nuestra página de ayuda de atención al cliente .


Por Jay Rossiter, SVP, Plataformas y Personalización Productos



viernes, 24 de enero de 2014

GMAIL SUFRE CAIDA A NIVEL MUNDIAL

El servicio de correo electrónico de Google, Gmail, sufrió una interrupción de servicio al mediodía de este viernes. Según indican algunos reportes cerca de 21 millones de usuarios han resultado afectados. También indican que Google + y Blogger sufrieron el mismo percance.

Al entrar a la página de acceso aparece un mensaje con un error temporal. “Lo sentimos, pero tu cuenta de Gmail no está disponible en este momento. Lamentamos las molestias y te aconsejamos que vuelvas a intentarlo dentro de unos minutos”.

Según el reporte de servicio de Google califica a #Gmail en estado de “disruption” (interrupción), color naranja. Algunos usuarios indicaban que esta caida se debe a los accesos constantes de la #NSA a los servidores de estos servicios.

Con el correr de las horas, los usuarios ya comenzaron a reportar que el servicio de Gmail se está restableciendo de a pocos.


miércoles, 22 de enero de 2014

ALEMANIA SUFRE ROBO MASIVO DE CONTRASEÑAS


La Agencia Federal de Seguridad Informática (BSI por sus siglas en alemán) anunció que al menos 16 millones de contraseñas de cuentas de correo, facebook y otros, han ido a parar en manos de redes criminales, tras detectar que miles de ordenadores fueron infectados con un software malicioso para obtener otda la información necesaria.

Segun el BSI la mayoria de afectados son ciudadanos alemanes ya que el dominio de direcciones de correo electronico temrina en .de, pero tambien existen algunos dominos que termina en .com y ,fr (Francia).

Tras este hecho el departamento aleman el departamento alemán de Seguridad y Tecnología de la Información ha sugerido a los usuarios finales cambiar de inmediato las claves de acceso a las cuentas en caso de sospecha.


martes, 21 de enero de 2014

CAJEROS AUTOMATICOS AFECTADOS CON EL FIN DE WINDOWS XP


Un problema crítico podría generarse con la finalización del soporte por parte de Microsoft al Sistema Operativo Windows XP previsto para abril. Miles de casetas de cobro de estacionamientos, sistemas automatizados de información y cajeros automáticos mantienen este sistema dentro de sus equipos y según un reporte un 95% quedarán en estado obsoleto.

Las empresas que utilizan estos centros automatizados tendrán que recurrir a distintas medidas de seguridad para evitar que sus cajeros sean vulnerables, considerando que no tendrán soporte desde el 8 de abril del presente año. Los cajeros con esa plataforma podrían ser blancos de ataques, además de que ya no habría nuevas actualizaciones para corregir cualquier tipo de errores.

Una de las soluciones sería migrar y/o actualizar el sistema operativo de Windows Xp a Windows 7, siendo esta, una tarea titánica considerando que una sola empresa puede tener más de 10 mil estaciones de servicio. Otra solución sería sustituir por completo los equipos.

Dato: Este fin de Windows Xp afectará también a los usuarios finales, quienes estarán obligados a tomar medidas antes de ver comprometida su información.



EL FIN DE WINDOWS XP

"En 2013, a nivel mundial, los costos potenciales que enfrentan las empresas por software infectado y pérdida de datos se acercan a los 350 mil millones de dólares. En este marco, resulta imperativo contar con sistemas operativos actualizados para resguardar la información de las empresas y que sus operaciones no se vean afectadas ante incidentes de este tipo" Fue el anuncio de Microsoft mediante el cual confirmaba que ya no brindará soporte a Windows XP tras su caducidad prevista para abril del presente año.

Microsoft señala ademas reiteran que una vez que caduque el soporte y dejen de dar actualizaciones a dicha versión, las vulnerabilidades serían un tema muy preocupante y con perspectiva a incrementarse. Por tal razon incentiva a actualizarse a nuevas versiones, logicamente a Windows 8.

Posiblemente este anuncio tenga un doble arma juego y de esta forma se pueda ver si Windows 8 comienza a incrementar aún más su cuota de mercado, considerando ademas que dentro de muy pronto será presentado Windows 9 como el proximo sistema operativo del gigante de la informatica.



miércoles, 15 de enero de 2014

NSA ACCEDE A MILES DE ORDENADORES INCLUSO SIN ESTAR CONECTADOS A INTERNET


La Agencia de Seguridad Nacional de EE.UU. (NSA) ha instalado un software en cerca de 100.000 ordenadores de todo el mundo que permite llevar a cabo la vigilancia en esas máquinas incluso cuando no están conectadas a internet.

Entre los objetivos más frecuentes de la NSA y su socio del Pentágono, el Comando Cibernético de Estados Unidos, han estado las unidades del Ejército chino, al que Washington ha acusado de lanzar ataques contra objetivos industriales y militares de EE.UU., según informa 'The New York Times'.

Sin embargo el programa, cuyo nombre clave es Quantum, también ha tenido éxito en la inserción de software en redes militares rusas y en los sistemas utilizados por la Policía mexicana y los cárteles de la droga, así como en las instituciones de comercio dentro de la Unión Europea y en varios países aliados en la lucha contra el terrorismo como Arabia Saudita, la India o Pakistán.

La tecnología que ha sido utilizada por el organismo, por lo menos desde 2008, se basa en un canal secreto de ondas de radio en placas de pequeños circuitos y tarjetas USB insertados subrepticiamente en las computadoras. En la mayoría de los casos el hardware de radiofrecuencia debe ser insertado físicamente por un espía, un fabricante o inconscientemente por un usuario. Se informa que el software de la NSA también puede crear una autopista digital para el lanzamiento de ataques cibernéticos.

'The New York Times' recuerda que cuando los piratas informáticos chinos han colocado supuestamente un software similar en los sistemas informáticos de las empresas o las agencias gubernamentales estadounidenses, los funcionarios de EE.UU. han protestado, a menudo a nivel presidencial.

"Lo que es nuevo aquí es la escala y la sofisticación de la capacidad de la agencia de inteligencia [NSA] para entrar en ordenadores y redes a las que nadie ha tenido acceso antes", lamenta James Andrew Lewis, experto en seguridad cibernética del Centro de Estudios Estratégicos e Internacionales, con sede en Washington. Andrew Lewis considera que esa capacidad para penetrar en otros sistemas instalando un software y usando las frecuencias de radio "abrió a los EE.UU. una ventana que no tenía antes".