El famoso servicio de almacenamiento de archivos en la nube, admitió que tuvo un problema de seguridad en el que se le filtraron las direcciones de correo electrónico de varios de los usuarios del servicio.miércoles, 1 de agosto de 2012
Dropbox confirmó que hackearon contraseñas de sus usuarios
El famoso servicio de almacenamiento de archivos en la nube, admitió que tuvo un problema de seguridad en el que se le filtraron las direcciones de correo electrónico de varios de los usuarios del servicio.sábado, 14 de agosto de 2010
India planea bloquear los servicios de mensajería de Google y Skype

El Gobierno alega razones de seguridad nacional para exigir el acceso a sus contenidos - Las telefónicas ya se preparan para descodificar las 'blackberry'
Así trascendió del acta de una reciente reunión entre responsables de seguridad del Ministerio de Telecomunicaciones y asociaciones de operadores de India, la democracia más poblada del mundo y potencia tecnológica emergente con el mercado de telefonía móvil con mayor tasa de crecimiento. Las partes implicadas analizaron posibles soluciones para "interceptar y monitorear" comunicaciones codificadas, según revelaron oficiales indios a medios como The Financial Times. "Existe un consenso de que hay más de un tipo de servicio para el que deben explorarse soluciones. Algunos son BlackBerry, Skype o Google". India ha investigado durante más de un año su mensajería, informa Reuters.
El Gobierno comenzó a notificar ayer a los 15 operadores de telefonía móvil del país que se deben preparar para abrir las comunicaciones de BlackBerry para que sean interceptadas, bajo riesgo de perder sus licencias. Esa tecnología, sin embargo, está bajo el control del fabricante de los dispositivos, la firma Research in Motion (RIM), que está en negociaciones con los gobernantes locales.
El temor de India es que los terroristas usen las blackberrys para planificar más atentados. Esos dispositivos contienen un potente sistema de codificación de mensajes que los hace indescifrables para quien no dispone de una clave específica. Además, los mensajes pasan por los servidores que la firma tiene en Reino Unido, EE UU o Canadá. Según diversos grupos de libertades civiles norteamericanos, es la legislación de esos países, donde están los servidores de la empresa, la que debería aplicarse.
"El terrorismo en este país es una amenaza real. Los atentados de 2008 fueron coordinados por móviles y teléfonos por satélite. Ahora nuestras fuerzas de seguridad deben de tener acceso a todas las redes de comunicación para defender a la nación", explica Rajes Kalra, editor de Times Internet y analista de telecomunicaciones. Las fuerzas de seguridad del país se están preparando también ante la posibilidad de que los terroristas islamistas vuelvan a atacar aprovechando los Juegos de la Commonwealth, en los que toman parte ex colonias británicas y que se celebrarán en Nueva Dehli en octubre.
Kalra añade que los servicios de seguridad deben tener acceso a todos los mensajes, sean deblackberrys, transmitidos entre las aplicaciones de Google o a través de Skype. La intromisión en la intimidad de los usuarios, dice, "es un mal necesario". El interés comercial no puede ser más importante que la seguridad de la nación, concluye.
En India, BlackBerry tiene unos 700.000 usuarios y es uno de los mercados tecnológicos con más futuro. Por ahora muchos de ellos se muestran molestos y dudan de que semejante medida mejore la seguridad nacional. "Es ridículo porque es solo una manera de tener a la gente controlada. Al Gobierno no le importa la privacidad de los ciudadanos. Y no creo que ayude contra el terrorismo", decía Kartikey Shiva, un usuario.
Si RIM decide aceptar los requerimientos de India, ese será el segundo país, tras Arabia Saudí, que logre acceso a los datos codificados entre dispositivos. Líbano también busca este acceso y los Emiratos Árabes Unidos prohibirán los servicios de BlackBerry a partir de octubre.
"En Arabia Saudí, parece que RIM ha aceptado instalar unos servidores en el país para permitir a las autoridades el acceso a esas comunicaciones. Hasta ahora, estaban en Canadá, lo que creaba un conflicto entre la legislación de esos países, que es muy distinta", dice Richard Bennett, investigador en la Fundación para la Tecnología y la Innovación Informativa de Washington.
Las nuevas firmas afectadas no tenían nada que comunicar ayer, dado que, según informó un portavoz de Google, no habían recibido notificación formal alguna por parte del Gobierno indio. Para Google ese tipo de exigencias no son nuevas. Al tener presencia en todo el mundo, se ha tenido que doblegar en el pasado a las exigencias de diversos Ejecutivos y legislaciones. Hasta marzo censuró sus resultados para adaptarse a las duras regulaciones de China. Lo mismo hizo Skype en 2006. Entonces admitió que en su servicio en ese país borraba mensajes de chat que contuvieran términos prohibidos por el régimen como "matanza de Tiananmen", "disidentes" o "democracia".
sábado, 10 de julio de 2010
Jefe de seguridad de Facebook retó a sus empleados a 'hackearlo'

En un hecho sin precedentes, a través del conocido blog de tecnología Tech Crunch se conoció que el responsable de la seguridad de Facebook retó a sus empleados a intentar acceder al sistema administrativo de la red social, a través de la información que pudieran obtener de él en la red.
Si bien los especialistas lograron entrar en la cuenta personal del jefe, no consiguieron el objetivo final.
PRUEBA EN CASA
Según la publicación, este ejercicio de seguridad habría sido originado luego de que la Comisión Federal de Comercio (FTC) decidió amonestar en junio aTwitter, debido a una serie de fallas en la protección de su sistema de administración de accesos no autorizados.
Fue entonces que Facebook decidió ensayar un ataque masivo y consideró que los más indicados para hacerlo serían sus propios empleados.
Por ello —según el relato de Tech Crunch— el responsable de la Ingeniería de Confiabilidad del Sitio (SRE) retó a los empleados a intentar “hackear” la compañía usando toda la información que pudieran conseguir de él
POCO ÉXITO
Luego de más de dos semanas de esfuerzo, se empezaron a ver los primeros resultados. Aunque oficialmente Facebook no se ha pronunciado sobre el tema, las fuentes del sitio web aseguran que los empleados llegaron a interceptar la red inalámbrica del domicilio del jefe de SRE y, luego, monitorear toda su actividad en Internet para capturar información sensible como las contraseñas de todos los servicios que requerían una identificación. Una de esas claves, por supuesto, fue la que usaba para su cuenta personal en Facebook. Sin embargo, ningún empleado logró ingresar al sistema administrativo de Facebook.
En el post donde se relata esta historia figura un comentario de Pedram Keyani, quien afirma ser el ingeniero de Facebook detrás de este reto. Él asegura que pruebas de ese tipo se dan de manera constante para comprobar las medidas de seguridad de la red social.
“Este reto demostró la efectividad en la seguridad de Facebook. El equipo de ingenieros especializados en seguridad logró entrar en mi cuenta, pero no pudieron usar esa información para acceder a ninguna otra ni mucho menos al sistema principal”, aseguró.
MÁS DATOS
Hace poco la justicia francesa condenó a prisión condicional a un joven de 25 años que fue acusado de ingresar a las cuentas de Twitter de personajes como Barack Obama y Britney Spears.
sábado, 3 de julio de 2010
La seguridad corporativa y la web 2.0

A medida que se expande la utilización de las redes sociales crece el negocio de las plataformas corporativas de colaboración. Más de cuatro de cada 10 empleados sortea las políticas de seguridad de su empresa para conectarse.
La panacea que promete el cloud computing con sus virtudes para el ahorro de costos y mayor productividad, por ahora a nivel local tienen en las herramientas de colaboración su punta de lanza con la que recién están despuntando estos servicios. A nivel global la propuesta tiene algunos mercados algo más avanzados, pero junto a éstas, las plataformas sociales para el segmento corporativo también crecen. Con bastante demora, esta semana IDC publicó un reporte según el cual los ingresos en todo el mundo para el mercado de las plataformas sociales fueron de US$ 369,7 millones en 2009, lo que representa un crecimiento respecto del año anterior de 55,9%.
El podio lo encabeza IBM, seguido por Communispace y Telligent, que representaron el 29% del mercado total. "El éxito de las empresas de redes sociales para consumidores, como Twitter, Facebook y LinkedIn, ha allanado el camino para que los ISV puedan brindar la experiencia de web en la empresa", dice Erin Traudt, director de investigación de de IDC. "Parte de los requisitos de la colaboración que estamos viviendo hoy en día se deben a la ‘consumerización’ de la IT y la mezcla de nuestra vida personal y profesional. Vendedores en este mercado han reconocido la primera oportunidad, y no hay mucho espacio ya que las empresas compiten por la posición. "
0La investigación de IDC muestra que el muy dinámico y en evolución del mercado de plataformas sociales es fundamental para conducir el conjunto del mercado de aplicaciones de colaboración y seguirá siendo una importante influencia en las decisiones de compra de tecnología y carteras. Estas tecnologías sociales para ayudar a colmar un vacío que ha existido con las experiencias de consumo y aplicaciones de negocio que ya no puede ser ignorado - especialmente en el contexto de 2008-2009 las tasas de crecimiento, donde algunas empresas experimentaron un crecimiento de tres dígitos.
Preocupados por la seguridad
A medida que las barreras entre el uso profesional y el uso personal de las herramientas colaborativas se diluye, crece la preocupación a nivel interno por la seguridad de la información.
Recientemente InsightExpress realizó un relevamiento entre 500 profesionales de la seguridad TI de Estados Unidos, Alemania, Japón, China e India para Cisco. El resultado es elocuente: Buena parte de los profesionales de TI aceptaría su uso. Es decir que gradualmente deberán modificarse las políticas de seguridad para dar cabida a estas herramientas.
El estudio concluye que 68% de los consultados los empleados de las organizaciones eluden las políticas de seguridad de la información para utilizar dispositivos y aplicaciones no contemplados en la norma empresarial, como redes sociales , casi 50% utiliza aplicaciones colaborativas, P2P (47%) o cloud (33%). Además, un 41% de los participantes reconoció que los trabajadores de sus empresas habían estado utilizando equipos no admitidos y un tercio de ese porcentaje admitió que habían tenido brechas o pérdida de información debido a sus terminales.
Otra dato significativo que revela un cambio de mentalidad entre los profesionales de seguridad es que el 53% se muestra favorable a aceptar el uso de dispositivos en la red corporativa en los próximos 12 meses, mientras que el 7% ya admite equipos personales. Quizá la razón sea que un 71% de los consultados opina que las políticas de seguridad demasiado estrictas tienen un impacto negativo a la hora de contratar y retener a empleados con una edad inferior a 30 años.
domingo, 20 de junio de 2010
¿Practicas el “Siguiente – Siguiente - Aceptar”?

Miguel Ángel Nicolao - 19/06/2010
El 81% de los usuarios de Internet, que contestan, se manifiestan preocupados por la seguridad de sus datos personales en Internet… y con razón. Si por un día protagonizáramos un capítulo de la serie policíaca Without a trace (Sin Rastro), e intentáramos averiguar información sobre nosotros mismos, sin duda usaríamos Internet como primera fuente de búsqueda. Y con toda seguridad nos quedaríamos perplejos: todo lo que publicamos en Internet sí deja rastro.
Si hacemos este ejercicio, encontraremos normalmente información sobre nuestro perfil profesional (a partir de las búsquedas de empleo), multas que hemos ignorado (y han acabado aflorando en algún remoto Boletín Oficial), asistencia a eventos o clases de formación... pero, sobre todo, hallaremos información personal, la que nosotros mismos hemos volcado en redes sociales, blogs, foros, páginas de fotos o vídeos, y un largo etcétera, referenciada incluso desde otras páginas que desconocemos hasta formar una auténtica telaraña (la verdadera “Web”).
Nos preguntaremos: ¿cómo hemos llegado a esto? Muy fácil: básicamente pulsando “Aceptar” a todo lo que se nos ha puesto por delante. “Siguiente, Siguiente, Pag.abajo, Aceptar” se ha convertido en algo normal a la hora de navegar en Internet. Es cierto que tenemos prisa, es mucho texto, casi ni se entiende y tampoco será para tanto, ¿no? Pero la realidad es que ahora tenemos en nuestras manos la capacidad de lanzar al mundo muchos aspectos personales que antes no salían de nuestro ámbito, y muchos internautas se entusiasman con la experiencia de compartir sin barreras, olvidando considerar detenidamente las recomendaciones de privacidad de
Debemos tener claro dos cosas: primero, que solo algunas páginas garantizan una gestión real de privacidad y seguridad de los datos (¿he dicho algunas?). Lo que significa que toda la información que se entrega en un momento dado, será reproducida y almacenada en múltiples lugares (por nuestra comodidad, para darnos un mejor servicio, para garantizar su disponibilidad… ¡qué suerte tenemos, desde luego nos tratan mejor que en nuestras empresas!); y segundo, que esto es así porque nuestra información interesa, y mucho. Interesa a los “buenos” (un gigantesco pastel de mercadotecnia aguarda) y a los “menos buenos”, que se aprovechan de nuestra buena fe y de las perennes deficiencias en seguridad para llevarse nuestra información, que tan altruistamente les hemos recopilado, con el objetivo de expoliarnos.
¡Córcholis! No cedamos nuestros datos tan a
Con respecto a los proveedores de software o servicios, es evidente que deben mejorar los niveles de seguridad, como mínimo al mismo ritmo al que evoluciona Internet (¡Seguridad 2.0!). La industria del malware es muy profesional y las propuestas de seguridad estándar, las llamadas “antis”: antivirus, antispyware, antiphising, anti-incautos, no son suficientes, y están sometidas además a las amenazas basadas en técnicas de ingeniería social (claves por defecto, uso de fechas, falsos avisos, etc.).
Aunque no lo crean, la solución es sencilla. El secreto mejor guardado SIGUE siendo el que no se cuenta a nadie. Quizás esta sea la principal barrera.
*Miguel Ángel Nicolao es Gerente de Sistemas de Información de Panel Sistemas.
domingo, 30 de mayo de 2010
Aumenta el número de ataques de Phising
Málaga. Día 25 de marzo de 2009. Como todos los días 25 de cada mes, Manuel abre su navegador Web, teclea en la barra de direcciones la página Web del banco y se dispone a realizar los periódicos pagos a los proveedores. Con total confianza y naturalidad introduce su usuario y una larga clave compuesta por números y letras que le asignaron en su banco, mientras recuerda cómo tenía que hacer las cosas antes: imprimir la relación de liquidaciones y cuentas, acercarse a la oficina del banco, esperar su turno en una larga cola y ordenar las trasferencias pertinentes. Posiblemente después habría tomado café con el director de la sucursal, y hubieran comentado las dichas y desdichas de sus equipos de fútbol. Sin embargo, ahora podía, gracias a la Internet y los servicios online de la banca, realizar este mismo trabajo en muy poco tiempo.
Tras seleccionar la opción de envío de trasferencias, eligió la cuenta del primer proveedor, escribió la cifra y pulsó el botón enviar. Inmediatamente, la pantalla le pidió, mostrando un teclado dibujado, que introdujera la clave número 46 de su tarjeta de coordenadas. Manuel no dudó en buscar la clave correspondiente y escribirla pulsando estas teclas virtuales con su ratón. No cabía la menor duda de que su banco se preocupaba por la seguridad de sus clientes y exigía estas claves en cada operación que comportara movimientos de dinero. Esto lo reconfortaba. No así el mensaje que mostró su navegador, indicando que el saldo de la cuenta era insuficiente para realizar la operación. Extrañado, obtuvo un extracto de las operaciones y pudo comprobar de la existencia de 5 trasferencias internacionales, por un importe total de72.000 euros, realizadas apenas dos días antes, a diferentes cuentas, dejando prácticamente a cero la liquidez de su cuenta. Llamó por teléfono al banco para preocuparse por las trasferencias que, por supuesto, él no había ordenado. En el banco le dijeron que habían sido realizadas por Internet, y que sólo él tenía acceso a la gestión online de su cuenta.
Manuel, siendo plenamente consciente de no haber realizado las trasferencias internacionales, acudió a la Policía para interponer una denuncia, sin saber exactamente qué había ocurrido y apurado por la incapacidad de hacer frente a los pagos pendientes. La Policía, con el ánimo de ayudarle, sometieron a Manuel a una larga ronda de preguntas, durante las cuales reconoció haber recibido una notificación por email de su banco, pidiéndole que validara los datos de acceso a la Web en una dirección que adjuntaban en el correo. También pedían, en esa dirección, que introdujera los valores de su tarjeta de coordenadas para validar que fuera correcta.
Facilidad para falsificar un correo electrónico
Para los agentes de policía, no había la menor duda. Manuel, al igual que varios miles de españoles, había sido víctima de un ataque de Phising. Al igual que Manuel, mucha gente cree recibir por email una notificación de su banco habitual, y sigue las instrucciones que aparecen en el email de forma cándida y confiada. No son conscientes de la facilidad que presenta la falsificación de un correo electrónico. España ha sido en 2008 el “líder mundial” en envío de correos electrónicos orientados al robo de credenciales bancarios [1]. Y es que el robo de credenciales bancarios ya no es un ámbito de trabajo de delincuentes de poca monta con un nivel de tecnificación alto [2], ahora es territorio copado por el crimen organizado [3], incluso con su propia bolsa de trabajo para ayudar con el blanqueo y transporte de dinero [4].
Manuel disponía de un software de antivirus. En su empresa había instalado un sistema firewall celosamente configurado y las políticas de seguridad de su sistema informático eran estrictas e infranqueables. Las medidas de seguridad que ofrecía el banco también parecían adecuadas (aunque hemos podido comprobar que insuficientes de todo punto). Miles de personas se esfuerzan cada día por la “seguridad electrónica” de los usuarios de informática e Internet. Sin embargo toda la cadena de protección depende del eslabón más débil: el usuario con escasa cultura tecnológica.
Cada día son más frecuentes los ataques de diversos tipos que tienen éxito por una falta de cultura tecnológica del usuario. Normalmente este tipo de ataques se fundamentan en la materia conocida como ingeniería social [5], de la que su mayor exponente ha sido el mítico hacker Kevin Mitnick (alias Condor) [6], y la única forma de combatirla es a través de la formación. Es cada día más frecuente escuchar cómo personas comentan que han hecho compras por Internet, que consultan sus cuentas bancarias por Internet, o que incluso hacen negocios mediante subastas en Internet, sin ser conscientes del riesgo que asumen a través de su desconocimiento.
Al igual que cualquier otro ámbito de delincuencia, mientras hay gente que trabaja por nuestra seguridad, hay cada día más gente que urde nuevas formas de comprometer nuestra seguridad. Además, cada vez nos encontramos con perfiles más profesionales en el lado de los delincuentes, más preparados y con ataques más elaborados en muchos casos respaldados por organizaciones criminales internacionales.
A pesar de que los bancos son un goloso tarro de miel para los “pescadores” de credenciales, esta práctica se ha visto extendida a otros servicios online con millones de usuarios. Podemos encontrar intentos de phising de credenciales de EBay [7], Skype [8], Gmail [9], Facebook [10], etc.
La combinación de técnicas como el robo de historial (explicado ya en El Reservado en el artículo de Ubercookies) permite saber qué servicios online son usados por la víctima, mejorando así la efectividad del ataque.
Un troyano contra las entidades bancarias
El phising tuvo una gran repercusión entre 2006 y 2008, pero aunque los medios parecen haber enmudecido, el problema sigue existiendo, y cada vez con un mayor grado de especialización. Elphising ha evolucionado y el uso de troyanos bancarios [11], que son pequeños programitas que normalmente no detectan los antivirus, y que sirven para robar los credenciales al usuario sin usar email-cebo. Hay troyanos sofisticados, que capturan las pulsaciones de teclado, y capturas de la pantalla para los teclados que tienes que pulsar con el ratón, y que se mueven. Yo mismo he desarrollado uno que comprometía la seguridad de las más grandes entidades bancarias de España en las VI Jornadas Nacionales de Avances de Seguridad en Internet [12], en el año 2008, que aún hoy sigue funcionando, y sin ser detectado por los principales antivirus. Incluso se han encontrado ya especímenes de troyanos bancarios que son capaces de falsificar la información que las páginas Web de los bancos muestran a los usuarios para ocultar las trasferencias que han sido realizadas a través del troyano [13].
La única forma que tendremos de poder defendernos de estos peligrosos ataques es a través de la formación sobre seguridad informática y la desconfianza sistemática de todo lo que te llegue por internet. Procura no hacer caso de correos electrónicos que te pidan tus datos de acceso, aunque lleguen en nombre de tu banco, o de Gmail, de Ebay, o de Facebook, etc. Te lamentarás si lo haces. También evita el uso de software pirata descargado del eMule,Rapidshare, Ares, Pando, o que te haya pasado el vecino en un súper DVD-Todo-En-Uno. Muchos programas pirateados o sus cracks llevan “premio”. Y por supuesto, mantente al día con las actualizaciones de los programas que tienes en tu ordenador: el propio Windows, el Office, el Adobe Reader, el Flash Player,… pues los fallos en el software es hoy uno de los principales vectores de infección, y estos fallos se arreglan con las actualizaciones del fabricante. Si no quieres tener algo en común con nuestro “Manuel” del ejemplo, sigue estrictamente estos consejos.
Nosotros seguiremos poco a poco adentrándote en la culturilla sobre seguridad informática en el El Reservado, desmitificando aquellas amenazas que te acechan mientras tú las ignoras.
Referencias:
1. España es el país que mas correos de Phising envió en 2008: http://www-03.ibm.com/press/es/es/pressrelease/26643.wss
2. 7 Detenidos en España por phising: http://muycomputerpro.com/Actualidad/Noticias/7-detenidos-en-Espana-phishing/_wE9ERk2XxDBQjFytuJ1nBx86jHfi-XoGApy7YuiuUA00wphxFgMS3ZC4f6lqz4iP
3. La Policía Nacional desmantela la ramificación española de una organización criminal rusa dedicada al phising. http://www.policia.es/prensa/090526_1.htm
4. Bolsa de trabajo para Phising: http://blog.s21sec.com/2010/01/si-no-encuentras-trabajo-es-porque-no.html
5. Ingeniería social:http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29
6. Kevin Mitnick: http://es.wikipedia.org/wiki/Kevin_Mitnick
7. Phising EBay: http://soporte.pandasecurity.com/foro/viewtopic.php?f=169&t=2273
8. Phising Skype: http://www.vsantivirus.com/phishing-skype-131007.htm
9. Phising Gmail:http://www.computerworld.com/s/article/9139023/Google_confirms_Gmail_phishing_attack
10. Phising a Facebook: http://siblog.mcafee.com/consumer/consumer-threat-alerts/facebook-password-reset-scam-threatens-computers-worldwide/
11. Phising y el troyano bancario:http://www.empresasmantenimientoinformatico.com/blogmantenimientoinformatico/?p=1023
12. Jornadas Nacionales de Avances de Seguridad en Internet: http://gsii.usal.es/seguridad/
13. Falsificación de Saldo mediante troyanos bancarios:http://www.pcworldenespanol.com/pcwla2.nsf/articulos/98951988B1E215688525769E000E1322
lunes, 22 de febrero de 2010
El 83% de los usuarios de Internet utiliza servicios de banca online

El 71% indica que las opiniones y recomendaciones de usuarios influyen más que la publicidad online o los vendedores.
Ciao, la comunidad de compras más popular de Europa, ha realizado un sondeo para examinar el comportamiento de compra de los españoles. Como resultado, el estudio muestra que la importancia de las recomendaciones de los consumidores no para de crecer en España, ya que un 85% de los participantes afirmaron que las opiniones y contenidos online les han cambiado alguna vez sus decisiones de compra.
El estudio también muestra que los usuarios se ven, sobre todo, influidos por las opiniones o recomendaciones de las personas o miembros de una comunidad que ya poseen el producto o servicio que desean comprar, con un 71%. Sin embargo, cabe destacar que sólo el 14% considera que los vendedores influyen sobre su decisión de compra, junto al 12% que piensa lo mismo de la publicidad online, o el 3% que lo afirma de las revistas.
Este creciente impacto de Internet sobre las decisiones de compra también se destacó en el reciente estudio de TNS sobre “La influencia de Internet en las decisiones de compra”: la evolución de Internet en nuestro país sigue creciendo, y casi la mitad de los consumidores ya accede a Internet para buscar información de productos o servicios, realizar comparativas para formarse una opinión, cara a tomar una decisión de compra.
Como esta tendencia está forzando a los mercados y minoristas a adecuar su marketing mix y a cuidar su imagen en la red, Ciao estará presente en el OMExpo Madrid 2010, donde explicará la importancia que tiene la reputación online. “Hoy, internet juega un papel fundamental en las decisiones de compra debido a la información que recopilan los consumidores antes de comprar un producto o adquirir un servicio. Al mismo tiempo, el éxito de la venta de un producto está fuertemente unido a su reputación. Las opiniones y los contenidos generados por los usuarios son en general una fuerte herramienta empresarial de promoción, usada por muchas empresas para reflejar su éxito”, afirma Yaravi López-Petersen, Team Leader Ciao Sales E-Commerce España, Microsoft.
Algunos de los datos más significativos para las diferentes categorías de producto obtenidos en la encuesta de ciao.es son:
A la hora de adquirir un vehículo, el 85% utiliza Internet para verificar los precios, servicios y modelos. El 82% ha comprado o reservado algún servicio de viajes por Internet. El 83% utiliza servicios de banca online. El 71% estaría dispuesto a comprar productos alimenticios en supermercados online. El 61% ha comprado alguna vez hardware y/o software por Internet. En cuanto a productos de belleza, el 84% prefiere que sean de marca. El 56% suele comprar entradas para espectáculos por Internet. A la hora de adquirir productos para el hogar, un 64% se gasta más de 50 € al mes y el 80% prefiere productos ecológicos
Microsoft dejará que los usuarios escojan el navegador

La empresa llegó a un acuerdo legal con la Unión Europea que le obliga a ofrecer otros buscadores
Se acaba el reinado absoluto de Explorer. Por lo menos eso se espera, luego de que Microsoft aseguró que millones de usuarios europeos de Internet Explorer tendrán a partir del 1 de marzo la posibilidad de elegir un explorador alternativo.
Este anuncio llega tras el acuerdo legal al que llegaron el gigante informático y la Comisión de Competencia de la Unión Europea en diciembre de 2009. Microsoft se comprometió a permitir que los usuarios europeos de Windows se instalen el navegador que prefieran, en lugar de tener el Internet Explorer por defecto. Las pruebas para el lanzamiento de este nuevo sistema ya están en marcha en el Reino Unido, Bélgica y Francia. Comienzan los cambios Esta nueva opción se ofrecerá de manera automática para Windows XP, Windows Vista y Windows 7, según publicó en su blog Dave Heiner, vicepresidente de la compañía. "Los clientes que quieran tendrán la opción de escoger cualquier navegador o mantener el que ya tenían, como prefieran", escribió Heiner. Google Chrome, Firefox, Safari y Opera serán las alternativas que ofrecerá Microsoft. "Más de la mitad de los usuarios de internet en el mundo utilizan Internet Explorer. Ahora, millones de personas que nunca se plantearon qué navegador están utilizando se verán obligados a tomar una decisión", comentó el experto en tecnología de la BBC, Rory Cellan-Jones en su blog. "Además, esto otorga a los rivales de Microsoft una oportunidad de mercado única", agregó. El directivo de Mozilla, Mitchell Baker se refirió a este anuncio como "un hito importante que ayudará a los internautas a controlar sus vidas en la red".
La elección libre del navegador podría servir a los harckers para sembrar el caos

Coincidiendo con la obligación impuesta a Microsoft por la Unión Europea de ofrecer a los usuarios de Internet Explorer la opción de escoger un navegador alternativo, Sophos advierte de que los piratas informáticos podrían aprovechar esta iniciativa -que tomará forma la próxima semana- para sembrar el caos.
A partir del próximo mes de marzo,Microsoft ofrecerá a los clientes de sus sistemas operativos ya instalados la opción de escoger el navegador. Así, a los usuarios de los distintos sistemas operativos de Microsoft (XP, Vista, Windows 7) se les abrirá un cuadro de diálogo en el que podrán leer “Hay una importante elección que hacer: el navegador”, seguido de una lista en la que figuran el resto de navegadores operativos como Google Chrome, Safari, Opera y Firefox.
"Ante la imposición a Microsoft, empresas como Google y Mozilla se frotan las manos de alegría ante la posibilidad de aumentar su cuota dentro del mercado de los navegadores. En este sentido, será fascinante ver cuántos usuarios de Internet se ven tentados a navegar a través de otros programas”, afirma Graham Cluley, Consultor de Tecnología de Sophos. "Sin embargo, también será necesario atender al peligro real que representan los delincuentes cibernéticos, quienes es posible que intenten sacar provecho de esta iniciativa mediante la creación de pantallas de elección de navegador falsas, y que podría conducir a los inocentes usuarios a la descarga de páginas maliciosas”.
“Y es que, independientemente de los peligros que pop-ups falsos que se asemejan o se hacen pasar por la pantalla de opciones del navegador puedan suponer, los usuarios de ordenadores deben recordar que no hay ningún navegador perfecto, por lo tanto, es esencial mantenerlo adecuadamente revisado y actualizado para reducir la posibilidad de que loshackers exploten las vulnerabilidades de seguridad ", concluye Cluley.
Autor: Network World
miércoles, 10 de febrero de 2010
Diversidad de contraseñas en la web incrementa la seguridad
Un reciente ataque a la red social Twitter vuelve a poner de manifiesto que es necesario contar con contraseñas seguras y fáciles de recordar. Pero, además, los expertos señalan que, contrariamente a lo que se suele hacer, los usuarios deberían tener una contraseña para cada sitio web y no reutilizar siempre la misma.
El problema con este tipo de comportamiento es que el último ataque a Twitter ha puesto de manifiesto que utilizar el mismo nombre de usuario y contraseña para diversos sitios web es un problema.
En una nota publicada por Twitter, se alerta a los usuarios de que un ataque ha conseguido recopilar algunas cuentas de la red social a través de un timo que se ha producido en algunos sitios de intercambio de archivos tipo Torrent. Así, y utilizando un pensamiento lateral, los criminales supusieron que muchos usuarios utilizarían las mismas credenciales para ambos sitios. “La conclusión es que las personas siguen utilizando la misma dirección de correo electrónico y la misma contraseña (o con pocas variantes) en varias páginas web”, se puede leer en la nota de Twitter.
El problema también reside en que las personas tampoco pueden crear múltiples usuarios y contraseñas distintas para cada página web, pese a que sí hay una serie de recomendaciones sobre cómo tener una contraseña segura.
Seguridad en las compras de Internet
Las personas en nuestro país piensan más de una vez para hacer las compras con tarjetas de crédito a través de los portales de internet. ¿Por qué? ¿Cuál es el miedo? La duda recae en cuestionar la seguridad de los sitios web y el miedo a la filtración de los datos personales de los usuarios.“Todos estos pasos pueden parecer extensos, pero una vez efectuados dan a los usuarios la seguridad necesaria para poder no sólo realizar transacciones en línea, sino consultar estados de cuenta, verificar saldos y transferir dinero, si hablamos solo del servicio de Home Banking”, agrega.
“La incorporación de un Certificado SSL es el primer nivel, ideal cuando los usuarios utilizan los portales para realizar consultas sobre los saldos, obtener un reportes de movimientos, etc., pero actualmente se pueden realizar pagos de servicios varios, transferencias entre cuentas. Para este tipo de portales ya se debe incorporar la autenticación fuerte de usuarios, que sería un segundo nivel”, nos comenta el experto.
En comparación a años anteriores, las principales entidades bancarias, financieras y cooperativas potenciaron sus sitios web, y los entes públicos y privados apuntan a un gobierno electrónico, tomando como punto importante que la seguridad y la confianza son primordiales para el éxito de las ventas y la información brindada.
“Considero que estamos transitando por buen camino, en este momento tenemos bancos que ofrecen hasta operaciones financieras desde un celular, todas las entidades tienen grandes proyectos, pero creo que es momento de incorporar sistemas de autenticación robusta para ofrecer estos tipos de servicios. De un tiempo a esta parte los hackers prefieren los ataques directos a los usuarios, por medio de phishing (suplantación de identidad), para obtener acceso a portales; antes preferían desarrollar virus y ataques para detener sistemas o servidores”, explica Vera.
El entrevistado nos indica que no hay datos precisos acerca de la cantidad de negocios que deciden ser pioneros y realizar las ventas por internet, pero que sí existe un aumento considerable en la cantidad de estas, comparado con años anteriores. Tanto las empresas como los usuarios deben verificar previamente los protocolos de seguridad mencionados antes de proceder a realizar las transacciones que al final ahorran mucho tiempo y esfuerzo.
Más información, en www.iss.com.py.