Entradas populares

Mostrando entradas con la etiqueta Skype. Mostrar todas las entradas
Mostrando entradas con la etiqueta Skype. Mostrar todas las entradas

lunes, 9 de mayo de 2011

Fallo Día Cero descubierto en la versión 5 de Skype para Mac

Gordon Maddern, de la empresa de seguridad PureHacking, ha avisado del descubrimiento de un Fallo Día Cero en la versión 5 de Skype para Mac. Según el investigador australiano, el fallo es extremadamente peligroso, ya que basta con enviar un mensaje a la víctima para hacerse con el control de su Mac.

skype 5 mac Fallo Día Cero descubierto en la versión 5 de Skype para Mac

Maddern ha asegurado que descubrió el fallo de manera accidental cuando estaba chateando a través del servicio de VoIP con un amigo y hablaban sobre un payload para uno de sus clientes. La vulnerabilidad no afecta a los usuarios de Windows ni a los de Linux, solo a los usuarios de Mac.
Aunque Skype no ha hecho pública esta vulnerabilidad, Adrian Asher, máximo responsable de seguridad de Skype, sí que ha asegurado que la compañía distribuirá el parche para resolverla esta misma semana. Estaremos al tanto para informaros.

Fuente: http://muyseguridad.net

jueves, 5 de mayo de 2011

Fuga de Información, el principal incidente del mes de Abril

Hace apenas días, una intrusión a la red de Sony expuso los datos de 77 millones de usuarios de la popular consola de videojuegos. Además, durante Abril, se verificaron casos de phishing y rogue a través de Skype.


Buenos Aires, Argentina – Durante abril, un acceso no autorizado al sistema de Sony expuso los datos de 77 millones de cuentas de usuarios de PlayStation. Entre la información extraída se encontraría nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento, contraseña y usuario de PlayStation Network y, posiblemente, datos de tarjetas de crédito.

El incidente ocurrió entre el 17 y el 19 de abril y aún se desconoce cómo logró el atacante ingresar a la base de datos. La empresa asegura estar conduciendo una investigación exhaustiva sobre la que no dará más detalles, por tratarse de un problema de seguridad.

“Dado que todos los usuarios de PlayStation Network han sido afectados, es recomendable cambiar la contraseña y, si desean una mayor seguridad, siempre es factible cancelar la tarjeta de crédito y pedir su reemplazo, ya que es posible que esos datos hayan sido comprometidos y podrían afectar su economía. Por otra parte, la exposición de datos puede hacer que circulen correos fraudulentos, por lo tanto, recuerden siempre verificar la legitimidad de los mismos”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

En relación a este incidente, vale destacar que los resultados obtenidos en el ESET Security Report 2011, muestran que una de las principales preocupaciones en materia de seguridad informática de los profesionales latinoamericanos es la pérdida de datos o fuga de información, llegando al 42.52% del total de las respuestas. Tal como lo demuestran los últimos casos de resonancia internacional, este tipo de ataques inquietan profundamente a las organizaciones no sólo por los costos asociados a los mismos sino también por los riesgos relacionados a la reputación de la empresa.

Sin embargo, el mismo estudio reveló que sólo 4 de cada 10 personas indicaron que cuentan en su empresa con herramientas de detección de incidentes, un valor por demás bajo si tenemos en cuenta la gran preocupación por la pérdida de datos.

Por otra parte, durante Abril, los usuarios de Skype reportaron llamadas no identificadas informando que su equipo había sido atacado por un malware y debían visitar una página web para desinfectar el sistema. Pero en realidad, se trataba de una amenaza denominada vishing, una modalidad de phishing combinada con telefonía de voz sobre IP (VoIP) que hace uso de la Ingeniería Social con el fin de obtener información sensible del usuario, como puede ser número de tarjeta de crédito, PIN, etc.

Al atender la llamada, una voz grabada afirma que el sistema ha sido infectado y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situación de riesgo. Por último invita en reiteradas ocasiones a visitar una página web en la que se encuentra una amenaza del tipo rogue, es decir, un falso antivirus que intentará cobrar al usuario por desinfectar su equipo.

“Si bien el usuario que realizó estos ataques ya ha sido reportado, es muy probable que aparezcan nuevos intentos, por lo que  se recomienda cambiar la configuración de Skype y habilitar únicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Como queda evidenciado, los ciberatacantes están continuamente explorando nuevos medios para acceder a los usuarios, por lo que es importante mantenerse atentos”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Fuente: http://www.eset-la.com

martes, 19 de abril de 2011

Europa pone bajo la lupa a los proveedores de Internet

La Comisión de la UE investigará el acceso a la Red que ofrecen las compañías de telecomunicaciones en el Viejo Continente, ante posibles reducciones en la velocidad de conexión para determinados servicios gratuitos on line.

La Unión Europea (UE) investigará si los proveedores de Internet del Viejo Continente bloquean indebidamente aplicaciones para la web, tales como los servicios de comunicación on line Skype, Talk de Google y Facebook, y si la velocidad de las conexiones se ajusta a lo que ponen los contratos de servicios.
"Examinaré en particular los casos de bloqueo o reducción de velocidad no anunciada de ciertos tipos de tráfico y también los casos de publicidad engañosa sobre la velocidad de la banda ancha", dijo la comisaria de telecomunicaciones Neelie Kroes en rueda de prensa en Bruselas, sede de la Comisión Europea.
El objetivo no es otro que proteger los derechos de los ciudadanos de la UE a un acceso "justo" a los servicios de Internet. "No está bien reducir la velocidad de Skype o servicios similares. Es contrario a la competencia. No está bien estafar a los consumidores con la velocidad de Internet", comentó Kroes.
Se trata, agregó, de "garantizar que los ciudadanos y las empresas de la UE puedan disfrutar los beneficios de un Internet abierto y neutral, sin restricciones ocultas y a la velocidad prometida por los proveedores".
Está previsto que el Ejecutivo de Bruselas establezca a finales de este año una lista con los nombres de los operadores que llevan a cabo prácticas fraudulentas en este terreno.
En este contexto, las operadoras móviles temen la amenaza de Google, Skype o Facebook, que ofrecen prácticamente gratis servicios de voz y de mensajería sobre la infraestructura técnica de las compañías de telecomunicaciones, que exigen una tarifa diferencial ante la necesidad de inversiones económicas para ampliar la capacidad del servicio.
Los reguladores de comunicaciones de Estados Unidos adoptaron normas en diciembre del año pasado que prohibían a los proveedores de servicios de Internet de alta velocidad bloquear el tráfico lícito, pero les permitía gestionar sus redes "razonablemente".

 Fuente: http://www.lanacion.com.ar