•·.·´¯`·.·• CoNsTrUyEnDo Mi CaMiNo•·.·´¯`·.·•

18 enero 2007

Frikipedia pierde el juicio contra la SGAE, aunque puede recurrir.

El creador de esta web fue demandado por proferir "improperios e insultos" contra esta entidad en un artículo satírico.

La batalla que mantienen la Sociedad General de Autores y Editores (SGAE) y la Frikipedia, una versión disparatada de la enciclopedia de código abierto Wikipedia, se ha saldado, de momento, a favor de la primera.

El caso es que la SGAE denunció al entonces responsable de la Frikipedia por proferir "improperios e insultos" en un artículo satírico sobre esta entidad basándose en la defensa del derecho al honor de sus directivos. En ese artículo se mencionaba a la madrastra de Blancanieves y a Satanás entre las personas que habían influido en algunas decisiones de la SGAE. La denuncia llevó al creador de dicha web a clausurarla, aunque posteriormente se reabrió.

Un juez se ha pronunciado y ha fallado a favor de la SGAE. La sentencia dicta que el ex responsable de la Frikipedia debe pagar a la SGAE y a su abogado y director de relaciones institucionales, Pedro Farré, una indemnización de 400 y 200 euros respectivamente. En cualquier caso, este fallo "no es firme y está pendiente de apelación", afirma el demandado en su blog.

En estos momentos la Frikipedia muestra el siguiente aviso: "Esta web no está 'abierta', está en pruebas mientras dura el lío con la SGAE, ni siquiera sabemos qué va a pasar al final. Para más información usa el foro. Podrá ser cerrada/abierta o modificada sin previo aviso. Para más inri tenemos problemas técnicos y la página funciona a bocaos. Abriremos normalmente (O no) cuando las circunstancias lo permitan. ¡Perdonen las disculpas!".

10 enero 2007

El virus informático más difundido en diciembre fue una felicitación.

Un virus informático oculto en una tarjeta de felicitación de año nuevo ha sido el virus más difundido por correo electrónico durante el mes de diciembre, según asegura la empresa Sophos, que todos los meses publica la clasificación de los diez virus informáticos y bulos más frecuentes. En esta ocasión, el gusano de correo electrónico Dref-V fue identificado el 30 de diciembre y en sólo un día pasó a representar el 93,7% de mensajes infectados en circulación en internet. Dref-V se encontraba en un 35,2% de los mensajes infectados durante el último mes del año, seguido de otro gusano, Netsky, que infectó el 22,2%.

Los gusanos son programas informáticos que residen en la memoria de los ordenadores y tienen la capacidad de duplicarse, de manera que dañan la red y consumen los recursos del sistema, que funciona cada vez con mayor lentitud. Este mensaje ha sido enviado en masa durante los últimos días, por lo que aún corren riesgo de infectar sus equipos aquellos usuarios que lo abran al consultar los correos acumulados durante las vacaciones.

02 enero 2007

El 'phising' se cuadruplicó en 2006 con 1.184 ataques, según Internautas.

El año pasado se detectaron en España 1.184 ataques de 'phising', lo que supone un incremento del 290 por ciento, casi cuatro veces más, respecto a 2005, cuando se percibieron 293 casos, según informó hoy la Asociación de Internautas.

El 'phising' consiste en el envío masivo de correos electrónicos en los que se simula ser una compañía, principalmente bancos y cajas, y en los que se pide al cliente que facilite sus datos y claves para actualizarlos, renovar la base de datos o evitar que se corte el servicio, entre otras excusas.

Del total de ataques de 'phising' advertidos en 2006, en 705 casos se suplantaba a entidades financieras, según la misma fuente, que apuntó que Banesto fue la institución más atacada, con 144 ataques; seguida del Santander, con 118, y CajaMadrid con 114.

Los fraudes de ofertas falsas de trabajo sumaron 344 casos, mientras que los 135 restantes fueron páginas trampa de sitios web como ebay, paypal o sitios para descargas online de móviles.

La Asociación de Internautas apuntó que desde los primeros ataques importantes en España detectados a finales de 2004 hasta diciembre de 2006 el phishing se ha convertido en 'una plaga casi imparable'.

La organización subrayó que el año pasado esta técnica fraudulenta evolucionó a gran velocidad y mejoró sus 'imitaciones', de forma que de los primeros correos con malas traducciones y faltas ortográficas y gramaticales se ha pasado a mensajes que rozan la perfección.

En 2006, la Comisión de Seguridad Informática de la Asociación de Internautas recibió más de 70.000 denuncias y avisos.

24 diciembre 2006

¡¡Muy buenas!! Para empezar me gustaría desearle una Feliz Navidad a todos mis compañeros/as y profesores, así como un próspero año nuevo, que venga cargado de felicidad y buenos momentos para todos (como podría ser un aprobado general en Informática Básica, jejeje...yo lo dejo caer, que como regalo de Reyes nos haría mucha ilusión y no nos vendría nada mal, ¿verdad?).
¡Recordar siempre que nuestros sueños pueden convertirse en realidad si los deseamos tanto como para ir tras ellos!

Bueno y ahora centrémonos en lo que concierne a la asignatura.
Como podéis ver, he puesto un contador de visitas en mi blog (que seguro que muchos de mis compañeros tienen ya, siento si alguno se siente ofendido o algo...pero la verdad es que queda muy chulo). Bueno, pues por si alguno se ha quedado rezagado como yo, os explico como se pone por si os interesa ¿ok?

1.- Pinchar en el vínculo de esta página web: http://contadores-de-visitas.imitable.com/.

2.- En el inicio de la página os aparecerá un formulario en el que teneis que introducir la dirección de vuestro blog, así como vuestro e-mail y el valor en el que deseais que vuestro contador empiece a funcionar (no seais tramposillos y empezar desde cero jejeje)

3.- A continuación, elegis el modelo de contador que más os guste (hay 82 modelos diferentes), y pinchais en el botón "Generar código"

4- Os aparecerá un código que debeis copiar, para pegarlo más tarde en vuestro blog. (Elegir el lugar que considereis más oportuno, un post, a la derecha de la página...)

Yo tengo un problema que no e conseguido resolver, y es que el contador me aparece en vertical en lugar de horizontal. Si alguno sabe como solucionarlo, ¡me sería de gran ayuda que me dijerais como!.


También he puesto un post (bastante interesante a mi parecer) sobre como trabaja la ciberpolicía contra pederastas y estafadores, así como algunos consejos para evitar ser estafado. Espero que os guste y os sea útil.

¡Salud!

ASÍ TRABAJA LA CIBERPOLICÍA CONTRA PEDERASTAS Y ESTAFADORES.
El 2007 comienza con mucho trabajo para la brigada de investigación tecnológica y el grupo de delitos telemáticos. los ataques de phising se multiplican por 10 y reciben 500 denuncias semanales por pornografÍa infantil.
MIGUEL ÁNGEL CRIADO.

Internet se está convirtiendo en algo peligroso. En lo que llevamos de mes se han producido al menos media docena de oleadas de intentos de estafa a los usuarios de banca electrónica. La semana comenzaba con la intrusión de un hacker malagueño en el sistema de una base de submarinos de Estados Unidos. Y el miércoles, eran detenidas 33 personas, sólo en España, en una operación internacional contra la pornografía infantil. Aunque siempre ha habido estafadores, saboteadores y pederastas, los malos han visto en la Red una nueva vía para sus fechorías. Por suerte, también la policía sabe de tecnología.

El Grupo de Delitos Telemáticos de la Guardia Civil (GDT) lo componen 18 personas y la Brigada de Investigación Tecnológica de la Policía Nacional, 23. En ambos casos, su equipo informático es convencional y, pese a lo que pueda pensarse, pasan más tiempo en la calle que frente al ordenador.

Tanto la Guardia Civil como la Policía Nacional coinciden en que el delito más denunciado es el de la pornografía infantil. Reciben unos 500 avisos semanales, aunque sólo el 10% tiene una base real. En el caso de los recientemente detenidos, la operación fue sencilla. Ellos mismos se pusieron la soga al cuello al pagar el acceso a páginas web de Florida y Bielorrusia con sus tarjetas de crédito. La policía estadounidense logró la base de datos de clientes y envió los nombres a la española.

"Pero ahora, la forma más habitual de conseguir pornografía infantil es mediante programas P2P como el Emule", dice el Comandante Juan Salom, del GDT. Aunque la Guardia Civil cuenta con un buscador diseñado específicamente para hallar archivos en estas redes, la denuncia ciudadana les permite seguir buenas pistas.

En una ocasión, les llamó un joven que creía haberse bajado del emule la última versión del programa Windows XP. Al abrirlo, comprobó que se trataba de una película pornográfica protagonizada por niños. "Tras avisarnos nos pusimos a trabajar", añade Salom.

Una de las claves del funcionamiento de programas como Emule es el hash, un código que identifica de forma inequívoca cada foto, canción o película. Gracias al hash, de nada sirve cambiarle el nombre o la extensión a un filme de pornografía infantil.

Con ese identificador, la Guardia Civil analiza quién está difundiendo el material. Conseguida la IP hay que obtener la dirección física del ordenador y, por último, saber quién lo usa. En este punto es donde interviene el juez para autorizar un registro. "El trabajo ante el PC es la parte más pequeña de nuestro trabajo. Salimos a la calle continuamente, hacemos seguimientos, pinchazos telefónicos, interceptación de correos...", explica el comandante Salom.

ESTAFADOS. Aunque la pederastia crea mayor alarma social, el delito que más trabajo da a las fuerzas de seguridad son las estafas, en especial en la banca electrónica, conocidas como phising. No hay cifras oficiales, sólo los bancos las tienen y no quieren hacerlas públicas, pero según José Vicente Rubio, inspector jefe de la BIT, las denuncias se multiplicaron por 10 en 2005. Un directivo de una entidad financiera reconoce que en cada oleada de phising, "al menos una o dos personas pican". Sin poder decir sus nombres ni revelar de qué banco eran clientes, Ariadna ha conocido tres casos de personas estafadas que ejemplifican el modus operandi de los estafadores.

Un joven levantino que estudia en el extranjero, un madrileño de mediana edad y un señor mallorquín a punto de jubilarse, clientes de diferentes entidades, perdieron en conjunto 36.000 euros. En los tres casos, recibieron un correo enviado supuestamente por su banco. En realidad, era una trampa. Al pinchar en el enlace que se le pedía en la misiva, no iban hasta la web de su entidad sino a una idéntica. Al introducir sus datos, estaban franqueando el paso de los estafadores hasta sus cuentas.

"Unas veces denuncia el banco, otras el propio cliente", comenta el inspector Rubio. Lo primero que hace la policía es pedir los datos de las operaciones bancarias del engañado. "Hay que llegar hasta el receptor del dinero". En un caso, se perdió la pista en Rusia. En los otros dos, se llegó a dos intermediaros españoles. Es lo que se conoce en el argot como mulas o muleros. "Aunque algunos phiser tienen cuentas propias, la tendencia es usar a los muleros", añade el inspector. Los hay españoles e inmigrantes que, a cambio de un porcentaje —generalmente el 10%— reciben el dinero del estafado y lo reenvían a través de empresas como Western Union fuera de España. La mayoría de las veces un segundo mulero saca el dinero y lo entrega al mafioso. "Aquí se pierde la pista. Rara vez cae la cúpula", lamenta el inspector.

--------------------------------------------------------

GUERRA TECNOLÓGICA CONTRA EL PHISINGM. Á. C.

Los ataques contra la banca son cada vez más sofisticados. Al phising se le une la proliferación de troyanos específicos para lograr datos bancarios

No se puede garantizar la seguridad al 100%”, confiesa un directivo de una entidad financiera. “Ésta es una carrera de fondo entre ellos y nosotros”.

A día de hoy, todos los estafados por phising han recuperado su dinero. Aunque en el caso de la banca en línea no hay seguros como en caso de robo de la tarjeta de crédito, los bancos prefieren hacerse cargo de las pérdidas más por cuestión de imagen que por la cantidad de lo robado. Sin embargo, las entidades han convertido la lucha contra el phising en una de sus prioridades. No les queda otra.

“Los ataques son ahora más sofisticados”. Junto al phising tradicional con una web falsa, empiezan a destacar los troyanos especializados en banca. Estos virus se instalan en el PC y sólo recogen datos bancarios. Si en 2003 había una veintena, a finales de 2005 eran más de 2.000. PWSteal.Bancos.T, uno de los más dañinos, contiene una lista con las web de 2.764 bancos.

Monitorizar la Red para evitar los ataques antes de que se produzcan es una de las medidas preventivas que usan las entidades. Controlan los servidores de correo para detectar envíos masivos de spam que contengan palabras clave como nombres de bancos. También ponen cebos: responden a correos dando alguna clave válida para coger al phiser.

En el frente tecnológico, aunque todos los bancos están empeñados en mejorar su seguridad, lo más novedoso son las claves por coordenadas de Bankinter o la geolocalización. Caja Madrid, por ejemplo, quiere asociar 10 máquinas a la cuenta. De esta manera, si alguien intenta acceder desde un equipo no habitual, el sistema bloquea la operación y pide datos adicionales. Pero su apuesta es combinar lo físico con lo virtual. Estudian un sistema de doble clave. La que sabes con la que tienes que bien podría ser una tarjeta o el e-DNI.

--------------------------------------------------------

SEGURIDAD.
CONSEJOS (IMPERFECTOS) PARA EVITAR SER ESTAFADO.
Quédese con esta frase, “comparativamente, hay más fraude con las tarjetas de crédito que en Internet”. No la dice un banquero, la dice el jefe de la policía tecnológica. Con todo, las estafas existen. Aquí tiene una lista de consejos para aprovechar las ventajas que tiene operar con su banco desde casa. Si las cumple todas, estará protegido al 99%. Si no, usted puede ser la siguiente víctima.

1. CLAVES, A NADIE. Nunca revele sus claves. Los bancos jamás piden estos datos por correo electrónico. También es recomendable no recurrir a claves sencillas y cambiarlas de forma periódica.

2. HTTPS Y CANDADO. Al entrar en la web de su banco, compruebe que la dirección empieza por HTTPS y observe que aparece un candado en la parte inferior de la ventana. Esta letra S le dice que las comunicaciones con su banco serán cifradas. Si pincha en el candado podrá comprobar el certificado de seguridad. Desgraciadamente ya hay troyanos y sistemas para burlar ambas medidas.

3. ANTIVIRUS AL DÍA. No siempre el engaño se inicia con un correo sospechoso. A veces, el mal ya está dentro del PC en forma de troyano. Algunos roban sus datos bancarios. Un buen antivirus actualizado se hace imprescindible.
4. DIRECCIÓN A MANO. Es una de las medidas en la que más insisten los bancos. Nunca pinche en un enlace para ir a su banco, escriba la dirección en el navegador. Aunque en casi todos los casos funciona, algunos de los troyanos más recientes alteran el sistema de host. Esto significa que al escribir la dirección, el troyano la enlaza con una dirección IP falsa y nos llevará a una página idéntica a la de nuestro banco pero igual de falsa.

5. DESDE CASA. Aunque marginal, también existe el riesgo de que le roben sus datos al usar un ordenador de uso público. En cibercafés y bibliotecas, limítese a chatear, nada de comprar o consultar el saldo de su cuenta bancaria.

13 diciembre 2006

El Congreso insta al Gobierno a impulsar el software libre

El Pleno del Congreso aprobó ayer una Proposición no de Ley presentada por el Grupo Socialista en la que instaba al Gobierno a establecer políticas que favorezcan la industria y el desarrollo del software libre y de código abierto en España.

La Proposición se aprobó con la introducción de cuatro enmiendas transaccionales que fueron negociadas por los grupos que presentaron modificaciones.

El portavoz de IU-ICV, Joan Herrera, que señaló que España lleva "años de retraso en esta materia", subrayó que hay que apostar de forma "decidida" por el software libre por tratarse de una opción "mucho más económica" que podría permitir al Gobierno ahorrar más de 300 millones de euros. También destacó la importancia de esta iniciativa para promover el desarrollo de soluciones en las distintas lenguas del Estado.

Por su parte, Esquerra Republicana subrayó su acuerdo con esta proposición y su intención inicial de que se desarrollase una Ley sobre este respecto.

El Grupo Popular, que presentó cinco enmiendas, declaró que se opone al "dirigismo tecnológico" que supone el uso "forzado" de tecnologías ya que esto podría suponer un "grave prejuicio" para las Empresas, la Administraciones Públicas y los administrados. El Partido Popular en el Congreso destacó que el Gobierno debe respetar las voluntades de los ciudadanos y no apostar por un sistema u otro sino elegir uno que sea compatible con el utilizado por la ciudadanía.

En esta Proposición no de Ley, presentada por la portavoz en el Congreso de Grupo Socialista, Lourdes Muñoz Santamaría, se instó al Gobierno a que permitiese a la ciudadanía elegir entre el software libre y el propietario.

En el texto, el grupo solicitó al Ejecutivo que aplicase los criterios de "idoneidad, seguridad e interoperabilidad tecnológica" a toda la oferta existente a la hora de adquirir software y que fomentase y garantizase el impulso y adopción de estándares abiertos desde la Administración. Asimismo, señaló la necesidad de ejecutar en toda la Administración General del Estado lo previsto en los "criterios de seguridad, normalización y conservación de las aplicaciones utilizadas para el ejercicio de potestades" y en la "propuesta de recomendaciones a la Administración sobre software libre y fuentes abiertas" de mayo de 2005.

El grupo señaló la importancia de evaluar tanto las soluciones de software libre como las de propietario en los concursos públicos y en las compras de aplicaciones por parte de la Administración Pública. También resaltó la necesidad de que el Ejecutivo promueva la existencia de aplicaciones en las diversas lenguas del Estado.

El grupo socialista basó la defensa de su proposición en las ventajas que aportan la utilización del software libre a la sociedad como la optimización del coste, el fomento de la innovación tecnológica, la independencia del proveedor, la seguridad y privacidad de los datos y el fomento de las lenguas cooficiales.

08 diciembre 2006

Microsoft prevé que ventas de Zune superen un millón para junio

A pesar de su tibio desempeño inicial, Microsoft Corp. estimó que las ventas de su reproductor digital de música Zune excederán el millón de unidades hacia fines de junio del 2007. Planean vender 10 millones de consolas Xbox 360 hasta diciembre

Seattle, EE.UU. (Reuters). A principios de esta semana, un informe de la firma de estudios de mercado NPD Group señaló que la participación de Zune en el mercado estadounidense de los reproductores de música digital cayó al 2 por ciento y al quinto lugar, en la semana que finalizó el 25 de noviembre, la segunda desde su lanzamiento.
Zune se había ubicado segundo, con un 9 por ciento de participación en el mercado, en la primera semana de su lanzamiento.


"Aunque esto era esperado, nuestra atención está puesta menos en las cifras semanales y más en el incremento de ventas, que está llevando a un crecimiento general de la categoría", dijo una portavoz de Microsoft en un comunicado.

Microsoft, que nunca había hecho un pronóstico de las ventas de Zune, dijo que ahora está en camino de vender más de un millón de unidades antes del 30 de junio, el cierre de este año fiscal.

El lento arranque del reproductor de 30 gigabites muestra el enorme desafío que enfrenta Microsoft al intentar insertarse en el mercado de los reproductores de música digital, dominado por el iPod de Apple Computer Inc.

Apple ha vendido más de 70 millones de iPods desde su lanzamiento en octubre del 2001 y tiene una participación de más del 70 por ciento en el mercado estadounidense de los reproductores de MP3, como también se los llama.

Zune, que tiene la forma de un mazo de barajas y un precio de 249 dólares, posee tecnología inalámbrica que permite a los usuarios intercambiar fotos y canciones.

Microsoft ha dicho que planea invertir cientos de millones de dólares en el desarrollo y comercialización de Zune, aunque reconoció que las inversiones podrían tardar años en dar frutos.