Buscar

2010/11/08

La seguridad en las aplicaciones móviles deja mucho que desear

Las transacciones a través del móvil hacia sectores tan críticos como la banca se han duplicado en el último año, tal y como se pone de manifiesto en un estudio llevado a cabo por la analista IDC.
Sin embargo, la popularidad de este tipo de conexiones no está siendo acompañada por una mayor seguridad, algo que puede poner en peligro la integridad de los datos personales de los usuarios.
Los dispositivos móviles no deben considerase elementos en los que se pueda confiar. Se pueden perder o ser robados en cualquier momento. Y es ahí donde entra en juego el papel de los desarrolladores. Almacenar las contraseñas y nombres de usuario en texto plano dentro del dispositivo es un error de principiantes, pero por desgracia es algo común en muchas aplicaciones.
A diferencia de las aplicaciones web, en las que los datos de los usuarios suelen almacenarse a nivel de servidor, en las aplicaciones para móviles esta información se guarda en los dispositivos, además del propio código. En el momento en que un atacante tiene acceso al móvil, también controla estos datos personales.
Más aún, las aplicaciones móviles no se pueden esconder detrás de un cortafuegos o software de seguridad, tal y como suele ocurrir con los ordenadores.
Sin embargo, no todo está perdido, ya que los desarrolladores de aplicaciones pueden aplicar buenas prácticas de programación, como es el caso de intentar que en la medida de lo posible, los datos personales residan en los servidores a los que se conectan los móviles, así como buena parte del código que se ejecute. Además, también es posible llevar a cabo diversos tipos de pruebas y ataques ficticios antes y durante el proceso de desarrollo, algo que mejoraría notablemente la seguridad de este tipo de transacciones.

eWeek

Amazon comprará la compañía de Diapers.com

Amazon.com comprará previsiblemente la compañía dueña de Diapers.com por entre 540 y 545 millones de dólares (entre 384 y 388 millones de euros), según varias informaciones de medios.
El acuerdo se anunciará el lunes, según informó la web de la revista Fortune el sábado, sin citar fuente alguna.
La adquisición llega cuando Amazon ha reforzado sus esfuerzos para impulsar su negocio de productos de cuidado infantil.
En septiembre, Amazon lanzó su programa Amazon Mom, ofreciendo entre otras cosas el envío gratuito en dos días. Amazon también ofrecía un descuento del 30 por ciento en pañales y toallitas a los consumidores que se sumaran a su programa Subscribe & Save.
Diapers.com, que se lanzó en 2005, es propiedad de Quidsi, que también es dueña de Soap.com, y está respaldada por las firmas de capital riesgo Accel Partners, Bessemer Venture Partners y New Enterprise Associates, entre otras.
Amazon y Quidsi no respondieron a los correos electrónicos en los que se les pedía que comentaran la información.
Amazon, el primer minorista del mundo en Internet, ha ampliado su línea de productos a medida que intenta llegar a más clientes fomentando los programas de suscripción, que la compañía dice que incrementan la fidelidad.
En 2009, Amazon adquirió al proveedor online de zapatos Zappos.com por aproximadamente 1.100 millones de dólares.

Yahoo!

Twitter, el patio de vecinos global

«¡Despertarsus y levantarsus, haraganes!», clama @panchovarona cuando son poco más de las 9 de la mañana. “En realidad el día comienza cuando lees el ARRIBA ORGASANES¡¡¡ de @panchovarona Lo de antes es la vuelta de calentamiento”, escribe @carlosplus. Son un rostro y una voz conocidos, que como muchos otros, comparten sus ritmos vitales con miles de personas que reciben el mensaje al instante. Y que esbozan media sonrisa desde su cama, oficina, cafetería o medio de transporte. Desde mucho antes, perfiles menos conocidos ya están activos. Como @AClarimon, que rebota noticias salpicadas con pausas para el café o cumplir con sus obligaciones de padre.
Si internet es la aldea global, Twitter sería su equivalente como patio de vecinos, tal y como muchos vienen denominándolo desde hace tiempo. Un lugar en el que famosos y seres anónimos difunden comentarios, reflexiones e información. Donde la trascendencia de lo que digas depende de su originalidad y de las personas que estén asomadas a él en ese momento. Conocer a gente ayuda, pero no es indispensable. De hecho, es posible que alguien a miles de kilómetros conteste o difunda tu contenido sin que antes supiera que existas. O generar conversaciones sobre un tema en concreto. Para eso están los hashtags. Basta escribir # seguido del tema en cuestión para leer absolutamente todo lo que se está diciendo sobre ello. Así, por ejemplo, hace unos días miles de personas se congregaron en un foro virtual mientras veían la serie de Telecinco sobre los Principes de Asturias: #felipeyletizia se convirtió en uno de los éxitos del día. Cada domingo, los aficionados debaten sobre la jornada en torno a #laliga.
La figura del Community Manager
Medios de comunicación, artistas, organizaciones e incluso administraciones. Todos saben de la importancia de Twitter y de su capacidad de difusión. Por eso son cada vez más los que dedican profesionales a su gestión y administración. Son los Community Manager. Un colectivo que incluso ya disfruta de una asociación propia para velar por sus intereses y formación: la AERCO
Además de por su carácter universal, muchos explican el éxito de esta red social por su carácter poco agresivo. Facebook, por ejemplo, necesita una actitud activa por parte de emisor y receptor (buscar el perfil o página, hacerse fan, etc), a la vez que todo queda registrado en un sólo hilo. Resultado: la voz principal puede quedar escondida en medio del ruido generado por un mar de contestaciones. En Twitter, no. Todo funciona conforme a un ordenado sistema de citas. Puedes leer todo lo que te escriben, pero contestar sólo a quien quieres; los demás leen sólo a quien contestas, al no ser que deseen seguir a todos los que se dirigen a ti. Y sin necesidad de aprobar amistades: seguir a @shakira o @Eminem no implica que ellos sepan que existes (al no ser que analicen minuciosamente su directorio de 'followers').
Encontrar objetos perdidos
Quien posee una cantidad significativa de suscriptores tiene el éxito comunicativo en sus manos. Un micrófono que abre cuando quiere, sin necesidad de convocatoria, y con oyentes que darán a lo que escriba tanta o más relevancia como si hubiera sido dicho desde el más alto púlpito. @perezreverte y sus declaraciones sobre Moratinos o la polémica de @kaka con Pellegrini la temporada pasada son sólo algunos detalles. La prensa no tardó en darle más eco a algo que ya había tenido el suficiente por sí mismo en la Red, amplificado y difundido gracias al sistema de retuiteos (copiar lo que alguien dice citando la fuente original).
Pero lo más fascinante de todo esto es su capacidad para acercar personas. Cómo, de repente, alguien puede contactar con alguien con quien nunca habría soñado hablar. O encontrar una aguja en un pajar. Buenafuente un día perdió su moto y la recuperó gracias a que lanzó un mensaje en Twitter. A El Periódico de Catalunya le pareció interesante y lo reflejó. Resultado: alguien lo leyó y denunció que la había visto. Esta misma semana, un viajero conseguía contactar con el mismísimo Carlos Baute tras sospechar que se habían confundido de maleta en la cinta de equipajes. El cantante leyó el mensaje y contestó al instante. ¿Habría sido posible hace años usando sólo el teléfono?
 

'Conficker' lidera la lista de los virus que causaron más infecciones en octubre

Muchos hemos escuchado hablar de él en el pasado, e incluso Microsoft llegó a ofrecer una recompensa para quien ofreciese información sobre su creador... y parece que con razón. El virus 'Conficker' ha sido, al parecer, el que más infecciones ha provocado en los ordenadores españoles este pasado mes de octubre, según un informe elaborado por la compañía de software de seguridad BitDefender, del que se hacía eco Portaltic esta semana.
La principal causa de infección ha sido "la escasa importancia que los usuarios conceden a mantener sus sistemas operativos actualizados, haciéndolos así vulnerables a este tipo de amenazas". 'Conficker', que aprovecha la vulnerabilidad en Microsoft Windows Server Service RPC, que permite ejecutar un código remoto (MS08-67), ha sido el origen de la infección en un 7,3% de los casos analizados.
Otros virus casi igual de dañinos
En segundo y tercer lugar de virus más dañinos en los ordenadores españoles este pasado mes se encuentran: el 'Trojan.AutorunINF.Gen' (causa del 6,5% de infecciones), que usa el mecanismo que permite ejecutar contenidos de DVD o CD para propagarse; y el 'Exploit.PDF-JS.Gen' (4,5% de las infecciones).
El 'top ten' lo completan el 'Trojan.Wimad.Gen.1' (4,4%) y el 'Worm.Autorun.VHG' (4%).

20minutos

La foto de la 'generación búnker'

Tejen sus amistades en el ciberespacio. Tanto que cuatro de cada 10 tienen amigos virtuales a los que no han visto nunca. Dedican gran parte de su tiempo -el 42%, más de dos horas al día en jornadas lectivas- a navegar por Internet y a ver la televisión. También en el llamado horario protegido, y sin ninguna pega por parte de sus padres. Son lo que algunos han llamado la generación búnker: los menores de entre 12 y 18 años, que han interiorizado tanto el uso de las nuevas tecnologías que ya no podrían prescindir de ellas. Una encuesta del Defensor del Pueblo y Unicef extrae la radiografía de este grupo de población, consciente, sin embargo, de que no todos los contenidos que consume son adecuados para los adolescentes.
Ayer, a la vista de los resultados -extraídos a partir de una muestra de 3.219 alumnos de entre 12 y 18 años-, la Defensora del Pueblo, María Luisa Cava del Llano, reclamó la creación de una autoridad audiovisual independiente para proteger los derechos de los menores. Cava del Llano se mostró preocupada por la exposición de los menores a contenidos nocivos.
El 64% de los adolescentes cuelga imágenes privadas (tanto propias como ajenas) en Internet, sin ninguna protección. El 14% asegura haber recibido proposiciones sexuales; y el 11%, insultos y amenazas a través de la Red. Además, reconocen que sus padres apenas controlan el uso que hacen de la Red. Seis de cada 10 menores navegan sin que ningún adulto se meta con el tiempo que permanecen conectados ni con lo que hacen en Internet.
La que puede llegar a convertirse en una "generación búnker" -los adolescentes que se encierran en su habitación para conectarse durante horas a Internet aislados de su familia-, según la Defensora del Pueblo, pasa ante el televisor más de dos horas al día de media en las jornadas lectivas y más de tres los fines de semana. Es más, sus programas favoritos suelen ser aquellos difundidos fuera del horario de protección (a partir de las 22.00 horas). Su cadena favorita es Antena 3 y los programas más vistos, Física o química, Los Simpson y otras series.
La mitad de los menores, sin embargo, considera que la programación "no colabora en su educación" y critican muchos "gestos y lenguajes" que son "ofensivos e insultantes". "Igual que ocurre en los mayores, los adolescentes creen estar preparados para muchos contenidos que, sin embargo, censurarían a sus hermanos pequeños", analizó la profesora de la Universidad Autónoma de Madrid y coautora del estudio, Esperanza Ochaíta.

El Pais

Prometen una recompensa a quien consiga que Kinect funcione en un ordenador

Una empresa de Nueva York, Adafruit Industries, ofrece públicamente una recompensa de dos mil dólares, inicialmente eran mil, a quien presente una solución de código abierto y dominio público para emplear Kinect en cualquier ordenador. Kinect es el mando inalámbrico que Microsoft ha lanzado para su consola Xbox que responde a las órdenes orales y a los gestos del jugador sin necesidad de que este use botones. Se trata de una alternativa más avanzada a los mandos de Nintendo y Sony.
Microsoft ha advertido de que el mando está equipado con sistemas físcios y lógicos para reducir la posibilidad de una alteración de su producto y que si ello se produce trabajará conjuntamente con las autoridades judiciales para impedirlo. En la explicación de su concurso, Adafruit incluye el aviso de Microsoft.
¿Kinect es racista?
Con motivo de su salida al mercado en Estados Unidos, Kinect lo hará en España esta semana, ha saltado una polémica curiosa. Un sitio especializado en juegos, aseguró tras probar el mando con dos empleados de piel oscura que el aparato tenía obvios problemas para reconocerlos. Ello disparó un debate en Internet sobre si Kinect era "racista", incluyendo reflexiones sobre si era posible que una máquina, y no sus creadores, lo fuera. Microsoft respondió de que el fallo detectado no se debía a Kinect sino a una mala iluminación de la sala de pruebas. Extremo que ha sido corroborado por un portal de consumo que repitió la prueba.

El Pais

Facebook a la carta

La red social decidió cambiar su tipo de letra. De 12 píxeles a 11. No se sabe si es una decisión definitiva o temporal, pero las críticas se suceden en la Red desde el pasado día 3 de noviembre. La visualización en el navegador se puede adaptar. Con solo hacer clic en las teclas "control" y "+" se amplia el tamaño de todo lo que carga el navegador, ya sea Explorer, Chrome o Firefox.
Sin embargo, no parece suficiente para los entusiastas de Facebook que no sólo quieren el tamaño de letra de su gusto, sino también el contenido filtrado. Better Facebook (mejor Facebook en español) es un complemento del navegador que permite cargar la página de la red social casi como una aplicación.
Cuando se activa se puede escoger a qué contactos se da prioridad, si aparecen los vídeos antes que las fotos, o si no queremos enlaces de un contacto concreto. Hasta permite subrayar en colores los envíos de los amigos más cercanos o avisar al usuario cuando su privacidad esté en peligro.

El Pais