Buscar

2007/07/30

Estados Unidos niega la entrada a experto alemán en seguridad informática

Thomas Dullien, máximo ejecutivo y director de investigación de la firma alemana SABRE Security, se estrelló contra la estupidez burocrática y la paranoia de los funcionarios de aduanas de Estados Unidos cuando intentaba entrar en ese país para asistir a Black Hat, donde debía dar unas conferencias.
Tras nueve horas de viaje desde Alemania, Dullien tuvo que afrontar cuatro horas y media de interrogatorios y tomar el siguiente vuelo de vuelta, "disfrutando" así de otras nueve horas de excursión no planeada.
Al parecer, la culpa del lamentable incidente la tuvo el material que Dullien portaba en su maletín, nada menos que el contenido de sus charlas, impreso en sospechoso negro sobre blanco...
Para valorar el incidente en su justa medida, baste decir que Dullien lleva siete años dando estas charlas en Black Hat, con asistencia de funcionarios del Ministerio de Defensa, el Departamento de Seguridad Interior y otras agencias de seguridad que todos imaginamos.
En el futuro, Dullien deberá solicitar un visado para entrar en Estados Unidos, por cuanto su derecho a entrar sin él ha quedado extinguido por este incidente.
Fuente: Kriptopolis.

El copyright alcanza el límite del absurdo

Dos situaciones recientes ponen de manifiesto los límites de estupidez a los que puede llegar la industria de los contenidos, hasta el punto de resultar completamente contraproducente para que alguien llegue en algún momento a tomárselo con un cierto grado de seriedad: por un lado, como cuenta Mangas Verdes, una madre formula una denuncia contra Universal Music debido a las presiones que la discográfica estaba ejerciendo sobre ella para que retirase de YouTube un vídeo casero en el que se ve a su bebé bailando mientras suena una canción. El vídeo, de veintinueve segundos, fue subido a YouTube en Febrero de este año, y retirado el mes pasado ante una take-down notice de Universal, que afirmaba que el uso de esos veintinueve segundos de la citada pieza musical, el Let’s go crazy de Prince, violaba su copyright.

En el segundo caso, vía Lost remote, tiene que ver con Beyoncé Knowles, quien en medio de un concierto da un mal paso en unas escaleras, y se cae cuan larga es. Aunque la pobre sigue cantando como puede, una persona que estaba en el concierto filma el incidente y lo cuelga en YouTube, para encontrarse con tres cuartos de lo mismo: que la discográfica, en este caso SonyBMG, ordena la retirada del vídeo por escucharse de fondo la canción que estaba interpretando, con una calidad penosa. El vídeo está ahora disponible en Break (la caída, en el segundo 25″).

La reflexión es evidente: ¿es el copyright algo capaz de “impregnar” cualquier cosa y convertirla en propiedad automática de quien lo posee? ¿Podemos impedir, basándonos en algo como el copyright, la difusión de una noticia o de un vídeo casero? Obviamente, pensar algo así es completamente del género absurdo. Pero el clima de talibanismo y miedo al que pretende la industria llevarnos a todos, asistida por legiones de abogados, parece sugerir lo contrario. En cierto sentido, es como si estuviesen haciendo un concurso para ver quién consigue cometer una estupidez mayor y ponerla presuntamente bajo el amparo de la DMCA, casi como desafiando o pidiendo a gritos una revisión de la misma. Una revisión que, ante tanta ofensa permanente al sentido común, no puede tardar demasiado, porque el estado actual ofende precisamente el propósito de diseño de la DMCA: preparar el sistema de copyright para su validez en el contexto de un milenio digital. En lugar de prepararlo, la DMCA lo está convirtiendo en ridículo, en anacrónico, en risible. En algo que, simplemente, las personas normales somos incapaces de tomarnos en serio.

Fuente: Blog de Enrique Dans.

España NO aprueba el OOXML de Microsoft

Pese a todas las manipulaciones y zancadillas al proceso, Microsoft es derrotado por 4 votos contra 3.

Ya se conoce el resultado de la votación llevada a cabo en el Comité Técnico Nacional 71 de AENOR (España). El voto final de España ante ISO/IEC el 2 de setiembre será ABSTENCIÓN. Y ello pese a que los profesionales de la estandarización del Comité se han decantado mayormente por rechazar la propuesta de Microsoft.
Según fuentes bien infomadas cercanas a AENOR y a su CTN71, el resultado final de la votación ha sido de 4 votos contrarios a la estandarización ISO de DIS 29500 contra 3 votos a favor de las tesis de Microsoft (uno de ellos el suyo propio). El voto se llevó a cabo por correo electrónico y para que el SÍ o el NO salieran elegidos era necesario reunir más de dos tercios del total a favor y en contra, o, en otras palabras, del total de votos recibidos por correo pues la abstención consistía en no remitir voto alguno.
Esta regla de AENOR ha sido la que ha impedido que España finalmente rechazara un estándar impropio de tal nombre. El resultado supone en todo caso una gran victoria para las tesis mantenidas en el propio comité por la FFII y muchas otras entidades profesionales informáticas, así como por la multinacional IBM entre varias grandes empesas más.
La especificación de la propuesta de estándar DIS 29500 estaba jalonada de trampas e imprecisiones que hacían imposible que pudiera ser implementada por los competidores de la empresa proponente en igualdad de condiciones. De hecho impedía ttotalmente que lo pudieran implementar pues todos aquellos puntos que precisamente Microsoft argumentaba como factores diferenciales de OOXML respecto al existente y abierto ISO 26300 (OpenDocument), eran justo los que estaban sometidos al secreto industrial y además cerrados por patentes de software sin liberar.
El proceso de decisión además se ha llevado a cabo en un tiempo record de apenas 2 semanas. Entre el 11 y el 26 de julio ha sido el tiempo de que han dispuesto los miembros del comité para estudiar una compleja e intrincada especificación de más de 6.000 páginas (la más grande jamás introducida por fastrack en ISO). Obviamente, será difícil que cualquiera de los expertos del Comité hayan podido ni siquiera leer un 10% de esas páginas. Probablemente esa haya sido la causa de la alta abstención de entre 6 y 10 miembros según si se tienen o no en cuenta a la presidencia (Ministerio de Industria), al secretario (AETIC) y al representante de AENOR, pues todos ellos declararon que no iban a emitir posicionamiento suyo alguno. Y es más, de hecho, el corto plazo ha sido en realidad la mitad, pues sólo ha habido una semana para el debate abierto dentro del comité, ya que la última semana antes del voto fue sermana de reflexión y silencio.
Además de la denuncia presentada por la Junta de Andalucía ante la manipulación de Microsoft de un documento oficial suyo, no siendo éste el único documento oficial manipulado, durante el proceso se han producido otras circunstancias cuando menos chocantes. Ha sido por ejemplo una de ellas la repentina dimisión justo un día antes de la votación, del único representante con el que en teoría contaba el movimiento de software libre: Lamdaux.
En resumen, pese a las presiones, los intentos de voto a ciegas, los intentos de evitar que los comentarios técnicos aportados por los miembros del comité pudieran ser estudiados, los intentos de reducir al máximo el tiempo de estudio, las manipulaciones de documentos, las falsedades respecto al estándar, etc, la comercial Microsoft no ha conseguido convencer nada más que a dos miembros del comité para que apoyen su postura.
La historia de Italia, Brasil, EE.UU. y otros muchos países se ha repetido en España: voto de "ABSTENCIÓN pese a todo".
Fuente: OpenXML.info.

Panda renueva su imagen de marca y prescinde de su oso

La empresa española de seguridad informática Panda ha transformado su marca y ha eliminado su oso como elemento distintivo, tras el cambio accionarial que ha sufrido en los últimos meses con la incorporación de fondos de capital riesgo.

Su nuevo consejero delegado Jorge Dinarés, informó hoy de que ha cambiado su marca Panda Software por Panda Security y le ha añadido la leyenda "One step ahdead" (un paso por delante).

El pasado 24 de abril, Panda anunció la entrada en el capital de Panda de los fondos de inversión Investindustrial y Gala Capital con un 75% del capital, por un importe que no ha sido revelado.

Jorge Dinarés, que asumió el cargo como consejero delegado de Panda el pasado 1 de junio, tampoco ha desvelado hoy el importe de la operación, pero informó de que a estos dos fondos se han unido HarbourVest Partners, Atlantic Bridge Ventures y Sopra Group y que entre los cinco fondos se reparten el 75% del capital, mientras que Mikel Urizarbarreta, fundador de Panda, y José María Hernandez se mantienen en el proyecto.

Dinarés explicó que tras los últimos cambios se ha dado por cerrada la operación de captación de nuevo capital para Panda.

Desaparece el oso

Sobre la nueva marca, explicó que la imagen del panda se mantendrá en algún proyecto de consumo pero que desaparecerá totalmente en el proyecto para empresas.

Recordó que Panda es la primera compañía de software española, con 100 millones de facturación al año y la cuarta del mundo de seguridad de software con presencia en 52 países y con clientes en otros 150, con más de 2,5 millones de usuarios.

En el último año Panda ha detectado más códigos maliciosos que en todos sus 16 años de existencia, por lo que está acometiendo un cambio estratégico que denominan Panda 2.0basado en la inteligencia colectiva de protección informática ya que un sólo ordenador va a ser incapaz de contener toda la información para hacer frente a la ola de códigos maliciosos.



Fuente: CincoDias.

Cómo gestionar un iPod desde Linux con Amarok

Este artículo muestra cómo utilizar un iPod en un escritorio Linux con Amarok. Describe cómo puedes transferir archivos MP3 desde un escritorio Linux a tu iPod, descargar archivos MP3 desde tu iPod al escritorio, y cómo eliminar archivos del iPod. Normalmente, se requiere el software iTunes de Apple para manejar un iPod, pero iTunes no está disponible para Linux. Afortunadamente, hay alternativas de Linux tales como Amarok que puede encargarse de esta tarea.

Fuente: Barrapunto.

El movimiento chileno de Liberación Digital, en Smart Mobs

Smart Mobs recoge en It happens in Chile una reseña acerca de lo que se está empezando a configurar como una auténtica smart mob de esas que le gustan a Howard Rheingold: el movimiento de Liberación Digital, una resistencia surgida en Chile de manera completamente espontánea al trascender a la opinión pública el vergonzoso acuerdo firmado por el gobierno del país con Microsoft. En virtud de dicho acuerdo (texto íntegro), la empresa de Redmond recibe los parabienes gubernamentales para cosas tan demenciales como ser la única plataforma que se enseñe en las escuelas, la que sea preciso tener para relacionarse con la Administración, la que se beneficie de programas públicos para la informatización de las PYMES, o la que acceda a los datos del Registro Civil y otros repositorios públicos para desarrollar proyectos en distintos frentes sociales, como gestión ciudadana, gestión municipal, educación, capacitación, fomento empresarial o innovación. Y todo ello, sin mediar concurso público de ningún tipo y en el contexto de una total falta de transparencia.

El acuerdo fue firmado por Craig Mundie y el ministro de Economía chileno, Alejandro Ferreiro, el pasado 9 de Mayo, pero no fue conocido por el público hasta que el 18 de Julio fue denunciado por el senador Alejandro Navarro durante una sesión en la Cámara. Desde el momento en que trascendió el acuerdo, cientos de blogs y comunidades se han hecho eco de la protesta, y la denuncia ha trascendido ya a los grandes medios e instituciones, así como a otros políticos de relevancia. Toda una muestra de política hecha en la red, de resistencia ciudadana ante un escenario que haría las delicias de Bill Gates en aquella formulación que hizo de la estrategia de Microsoft en sus primeros años: a computer on every desk and in every home, running Microsoft software. Todavía es pronto para conocer la verdadera trascendencia de movimiento de Liberación Digital y cuales serán sus efectos sobre el acuerdo, pero al menos si hay una cosa segura: ninguno de los implicados en él esperaba semejante visibilidad ni el tener que llegar a dar tantas explicaciones a tanta gente. Y es que la reputación de una empresa que emplea acuerdos como ese para expandirse pasa a ser automáticamente tan cuestionable como la inteligencia del ministro que lo firmó.

Fuente: Blog de Enrique Dans.

2007/07/28

La ciencia descifra la vida cotidiana de los mamut

Los científicos ya saben cómo crecieron, prosperaron o sufrieron a lo largo de su existencia, antes de desaparecer hace 10.000 años. Se acaba el misterio de los legendarios paquidermos

"Hoy podemos reconstituir casi a diario la vida de un mamut de cero a 45 años", asegura Bernard Buigues, director del International Mammouth Committee, interrogado por la AFP después de la cuarta conferencia internacional del mamut en la que participó en los últimos días en Yakutsk (capital de la república siberiana de Saja).

Para este explorador francés, organizador de misiones en el medio polar que consagra desde hace unos años la mayor parte de sus actividades a los mamuts, los avances realizados en materia de análisis de los esqueletos de estos animales extraídos del suelo congelado de Siberia permitieron obtener últimamente innumerables informaciones inéditas.

El examen de los anillos de crecimiento en las defensas de los mamuts realizado desde hace ocho años en la península de Taimyr por un equipo norteamericano de la universidad de Michigan da de sí mucha información.

Y es que igual que los anillos de un árbol, los de los mamuts han permitido seguir el crecimiento, las actividades de adulto y sus temporadas de reproducción. Pero también dan indicaciones acerca de los desplazamientos y periodos de malnutrición que sufrieron esos animales.

"En su crecimiento", explica Bernard Buigues, "el marfil de las defensas fija una serie de elementos químicos que permiten reconstituir la intensidad de la vida del animal".

"Sabemos lo que ha comido, cuándo estaba en celo un macho, en gestación una hembra y hasta a qué altitud vivían en función de los trazadores isotópicos (los isótopos de nitrógeno e hidrógeno sobre todo) absorbidos con la alimentación", añade el explorador.

"Estamos en una etapa de comprobación", continúa, "pero ya podemos decir que los mamuts siberianos vivieron a 60 grados de latitud media, en regiones donde es de noche tres meses y muy cortos los días durante cinco meses".

"Y contrariamente a lo que se imaginaba, no emigraban al sur durante los periodos más difíciles del año. Ninguno de los animales analizados salió de una zona de entre 700 y 800 km de diámetro", añade.

La reunión de Yakutsk estuvo marcada además por las investigaciones en el ámbito de la genética gracia a los nuevos medios de secuenciación del ADN (ácido desoxirribonucléico, soporte de la herencia).

Hoy se sabe que el mamut lanudo estaba más cerca del elefante asiático que del elefante africano, aunque la separación entre los tres se produjo casi al mismo tiempo.

Así, los elefantes africanos abandonaron la familia común hace seis millones de años y los asiáticos poco después de la escala de la evolución, es decir, sólo 440.000 años después.

Con estos avances, ¿es factible obtener un mamut por inseminación de una elefanta asiática a partir de un cultivo de células reactivas, extraídas de una osamenta bien conservada?

"En la tercera conferencia sobre los mamuts, en 2003, la idea provocaba risas generales", recuerda Bernard Buigues. "Pero en Yakutsk, decir que quizás lleguemos a ver un mamut caminando ha dejado de considerarse algo descabellado", concluye.


Fuente: INFOBAE.COM.

Lista de aplicaciones gráficas disponibles para descarga online

pobrecito hablador nos cuenta:

Veo un listado en Fresqui un listado con una selección de las 10 mejores aplicaciones gráficas gratuitas sacado de otro interesantísimo artículo en inglés que reúne a 45 de estos programas gratuitos de diseño. Tan potentes como las profesionales, no tienen nada que envidiarles. Algunas son autenticamente imprescindibles para cualquier diseñador que se precie...

Publico el listado porque puede resultarle útil a alguien, especialmente el enlace en inglés. Pero con la advertencia (que debiera ser innecesaria a estas alturas) de que, bajo el calificativo de freeware (o "gratuito"), se incluye software libre, que ni es freeware ni es necesariamente gratuito.

Fuente: Barrapunto.

¿Pecado venial o virtual?.

Según parece los misioneros católicos están empezando a llevar la palabra de Dios a un lugar donde aún no habían llegado… a Second Life.

En un artículo de la revista católica “La Civilta Cattolica” el padre Antonio Spadaro ha animado a sus compañeros católicos a no tener miedo de entrar en este mundo virtual repleto de almas que esperan la conversión.

“No es posible cerrar los ojos ante este fenómeno”, ha dicho Spadaro, “Hay que entenderlo, y la mejor manera de entenderlo es entrando en él”.

En el artículo da cuenta de la infinidad de templos de multitud de religiones que ya existen en Second Life y defiende que sus habitantes no solo buscan un escape de la vida real sino que también pueden estar buscando ayuda religiosa.

Según sus palabras, “De esta manera el mundo digital puede ser considerado territorio de misiones (…) Second Life es un lugar donde la oportunidad de encontrarse con la gente y de crecer no debe ser desaprovechada”.

Desde luego, para el que no conozca, el pecado en Second Life abunda. Eso sí, pecado virtual.

Fuente: HispaMp3.

Microsoft se une al Open Source

Hoy día es histórico.

Microsoft ha decidido enviar sus licencias permisivas y shared source a la OSI para su aprobación.

Un poco de historia

La OSI, Open Source Iniciative, es una organización que nació en 1997, después de la publicación del famoso artículo de Eric Raymond, La Catedral y el Bazar, y de la decisión de Netscape de publicar su código fuente.
En aquel tiempo un grupo de influyentes personajes de las comunidades de desarrolladores de software abierto decidieron que era tiempo de dejar atrás la actitud confrontacional y moralizadora asociada con el software libre, como lo planteaban los grupos asociados a la FSF. Entonces decidieron promover una visión más pragmatica y orientada a los negocios, en la linea que había movido a Netscape a liberar su código.
De este grupo nació la etiqueta Open Source, o Software de Código Abierto para designar su posición y separarla del Free Software, o Software Libre, usada por la Free Software Foundation.

Con el tiempo la principal labor de la OSI ha sido la mantención del cuerpo de definiciones conocida como OSD o Open Surce Definition, y del proceso de revisión y aprobación de licencias de software compatibles con la OSD.

Un hecho histórico

Hace varios años que la comunidad de desarrolladores ha estado esperando que Microsoft envíe sus licencias de software compartido para ser aprobadas por la OSI. La OSI inclusó declaró en algún momento que esperaban que Microsoft iniciara el proceso formal de aprobación.

La noticia la dió por Tim O'Reilly en su blog.

En su nota en OSCON, el Director General de Estrategia en Plataformas de Microsoft General, Mr Bill Hilf anunció que Microsoft está despachando sus licencias compartidas a la Open Source Initiative. Esta es una enorme y largamente esperada movida. Será como un terremoto para Microsoft y la comunidad open source si las licencias de son certificadas efectivamente. Microsoft ha liberado mucho software como software de código compartido (cerca de 650 proyectos de acuerdo a Bill). Si esto es certificado como software open source, entonces será muy dificil trazar una clara linea entre Microsoft y la comunidad open source.

Bill también anunció que Microsoft ha creado un enlace a alto nivel en microsoft.com, microsoft.com/opensource para colocar en un sólo lugar todos los esfuerzos open source de Microsoft. Bill ve esto como la culminación de un largo proceso para poder hacer del código abiergo una parte legítima de la estrategia de Microsoft. El open source ha sobrevivido el proceso de "darwinismo del software" y ha lledado a ser una importante parte de su pensamiento.

Fuente: La Naturaleza del Software.

Sony dobla beneficios a pesar de los problemas de la PS3

La Wii de Nintendo ha aventajado en ventas a la PS3 de Sony con un cinco a uno a su favor.

Sony ha presentado sus resultados trimestrales, algo que sus principales competidores Nintendo y Microsoft esperaban con impaciencia. La Wii de Nintendo ha aventajado en ventas a la PS3 de Sony con un cinco a uno a su favor, lo que repercute en los beneficios finales.

A pesar de que la compañía esté vendiendo la videoconsola por debajo de su precio de coste de producción, no consigue superar ni acercarse al volumen de ventas de Nintendo y el rendimiento de la división de juegos sigue descendiendo, con pérdidas de 179 millones de euros.

A pesar de estos datos negativos, la presidenta de la delegación financiera Nobuyuki Oneda, se mostró positiva y aseguró que las ventas de la PS3 han caído tan sólo “ligeramente por debajo de sus expectativas” y que los recortes de precio (de unos 100 dólares) harán que las ventas de la consola vuelvan a despegar, según recoge el Financial Times.

Lo curioso es que no se puede decir que la situación de Sony sea mala en estos momentos, ya que sus beneficios se han doblado en el último trimestre gracias a la venta del doble de cámaras digitales Cybershot, y a la bajada del valor del yen, lo que ha favorecido las exportaciones de, entre otros productos, la problemática PlayStation 3, como se puede leer en nuestra página de vnunet.es.

Otro factor que ha influido en que los beneficios se hayan doblado ha sido la sección cinematográfica de la empresa, que ha producido 27,4 millones de dólares (20 millones de euros) en este trimestre frente a los 9,8 millones (7,2 millones de euros) de pérdidas que sufrieron el año anterior.

Así, el grupo ha terminado el trimestre con un beneficio de explotación de 601,5 millones de euros y un beneficio neto de 410 millones. La cifra de negocios ha progresado un 13,3 por ciento.

Fuente: Silicon News.

Usuarios chilenos se oponen enérgicamente a acuerdo entre el Gobierno y Microsoft

SANTIAGO.- Con horror e indignación los usuarios chilenos que transitan por la blogósfera recibieron ayer la noticia respecto a un convenio que firmó el Gobierno de Chile y Microsoft.

Se trata del Acuerdo Marco de Cooperación, el que fue firmado el 9 de mayo pasado entre el ministro de Economía, Alejandro Ferreiro; Craig Mundie, Chief Research and Strategy Officer de Microsoft y Hernán Orellana, gerente de Microsoft Chile.

Más allá de tratarse de una instancia de cooperación mutua, y según publicó la bitácora El Francotirador , se trata del Acuerdo Marco de Cooperación que compromete a nuestro país desde el ámbito estatal hasta los propios ciudadanos.

Christian Leal, autor del espacio virtual donde se generó la denuncia, cita una intervención del senador Alejandro Navarro en la Cámara Alta en la que comentó sobre los beneficios a los que accedió la multinacional sin mediar licitación alguna.

El programa fija el desarrollo de proyectos en distintas áreas, “como gestión ciudadana, gestión municipal, educación, capacitación, fomento empresarial o innovación, otorgándole no sólo el apoyo del aparato estatal, sino de organismos críticos, como el Registro Civil o el Injuv”, dice Leal.

Además del uso de la plataforma de Microsoft para todos los entes gubernamentales, la compañía tendrá preferencia para ejecutar programas destinados a las pequeñas y medianas empresas, como así también el estudio de los sectores productivos más relevantes de nuestro país para ofrecerles las soluciones acordes a su realidad.

La blogósfera se levanta en contra del acuerdo

Por supuesto, los blogueros reaccionaron rápidamente y, aparte de abultar a cada minuto el número de comentarios en el post que trata este tema, ya se han abierto páginas para que se termine con el acuerdo.

Una de ellas es No al acuerdo Microsoft/ Gobierno de Chile, en el que se puede firmar un libro contra el documento suscrito, además de contener el texto completo del mismo.

En el Frente de Liberación Digital existen varias formas de participar, como inscribirse en una lista de correos, además de ofrecer un blog con las últimas novedades y reflexiones.

También el espacio Chile no se vende protesta abiertamente, además de hacer algunas bromas con montajes fotográficos respecto al tema, por ejemplo, cambiando la estrella de nuestra bandera por el logo de Microsoft.

Algunos puntos polémicos

El acuerdo contempla, por ejemplo, becas a jóvenes desempleados que cierran las puertas al aprendizaje de otras plataformas.

También menciona el “domicilio digital”, uno de los puntos más graves según Leal, en el que todos los chilenos tendrán centralizada su información a través de los servicios “Live” del gigante del software, datos que serían otorgados por el Registro Civil y lo que marcaría una clara violación a datos confidenciales.

Otro de los puntos es el “municipio digital”, el que no sería accesible para quienes no utilizan la plataforma de Microsoft y los que anularían a los productores de software nacionales para desarrollar otros programas con fines comunales.

En el área de la educación, obviamente, se proyecta usar sólo el sistema operativo de la multinacional pero, lo que es más grave, el sistema escolar debe costear el pago de las licencias.

Fuente: Corresponsal Ciudadano.

Una herramienta de phishing construye nuevos sitios en dos segundos

Los desarrolladores de software pueden realizar instalaciones de sus programas de manera cada vez más sencilla y rápida. Pero también los hackers.

Analistas de RSA Security han detectado una pieza única de código PHP que instala un sitio de phishing sobre el servidor comprometido en el ataque en unos dos segundos, según indica la firma en su informe online mensual correspondiente a junio.

El código contiene todo el HTML y los gráficos necesarios para poner en marcha un sitio Web fraudulento, que, de hecho, consiguió usurpar la identidad de una identidad financiera cuyo nombre RSA no ha revelado. Se trata de un archivo “.exe” que instala automáticamente el código y los gráficos en las direcciones indicadas.

Esto significa que el hacker no se ve obligado a acceder repetidamente al servidor comprometido para cargar gráficos y otros códigos necesarios para el sitio, y, por tanto, se reducen las oportunidades en que el software de seguridad del ordenador o de la red pueda detectar algo sospechoso.

“Utilizando estos kits, los delincuentes pueden aumentar la automatización del proceso de secuestro de los servidores y crear nuevos sitios de phishing de manera significativamente más rápida y sencilla”, subraya RSA en su informe. Una noticia en absoluto positiva para los encargados de combatir el phishing, un tipo de ataque que persigue la consecución de contraseñas e información financiara de manera ilícita invitando a los usuarios a facilitarlas en sitios Web que simulan páginas auténticas y de confianza para éstos.

Fuente: IDG.es.