Buscar

2013/08/07

El ataque a la red anónima Tor podría ser obra de la NSA

Tor es una especie de “Internet clandestina” en la que el anonimato es premisa fundamental, y eso la idea de comunicaciones sin identificar a sus interlocutores por la Red es algo que no le hace mucha gracia a las agencias de seguridad estadounidenses. Ayer esta red sufrió un importante ataque de malware y hoy parece que la dirección IP de la que procede se ha identificado como procedente a la NSA, Agencia de Seguridad Nacional de Estados Unidos de América.

Como las capas de una cebolla, que para eso es su logotipo, en Tor se oculta la identidad del usuario tras sucesivas conexiones anónimas y mediante herramientas que protegen al navegante de intromisiones ilegítimas en sus comunicaciones a través de la Red. Entre otras cosas, esto se consigue a través de una red de servidores propios completamente seguros y supuestamente “ocultos” a los ojos de quienes quieren saber el contenido de nuestras comunicaciones privadas, pero recientemente uno de estos servidores ha sufrido un ataque con malware que permitía vulnerar la protección de ese anonimato a través de un fallo de vulnerabilidad en una extensión de  la versión para Windows del navegador Firefox que, a pesar de que ya fue corregida en junio, dado que el navegador no incluye la opción de actualización automática habría quedado sin recibir el parche oportuno en los casos de aquellos usuarios que no hayan procedido a actualizar manualmente su versión de este navegador.

Tras conocerse esta brecha un grupo de especialistas en seguridad han analizado ese ataque y han identificado la dirección IP desde la que se envió dicho ataque como perteneciente a SAIC, un contratista habitual del Departamento de Defensa USA, ubicada dicha conexión geográficamente además en Arlington (Virginia), ciudad muy próxima a Washington D.C., sede de numerosas agencias gubernamentales con un 60 % de sus oficinas ocupadas por instalaciones oficiales y contratistas gubernamentales, por no hablar de que es donde está ubicado el Pentágono (aunque su dirección oficial sea Washington D.C. al otro lado del río Potomac).

El hecho de que de las investigaciones realizadas se haya podido concluir que las DNS empleadas estaban asignadas permanentemente a la NSA a través de este contratista ofrece una doble lectura: o alguien ha metido la pata dejando un rastro tan evidente o bien se trata de un “aviso” destinado a poner nerviosos a los usuarios de Tor, una especie de “podemos entrar a vuestra Red anónima” con el que la Agencia de Seguridad Nacional estaría haciendo una declaración de intenciones en su propósito de conocer todas nuestras comunicaciones.

2013/08/03

Bruselas pide abrir más frecuencias para generalizar el wifi

La Comisión Europea ha pedido este jueves que se abra un mayo espectro de radiofrecuencias a la tecnología wifi, con el objetivo de generalizar su uso en la Unión Europea y contribuir a descongestionar otros tipos de conexión a Internet como las redes 3G y 4G.

"La tecnología wifi es un éxito enorme. Es un caso en el que todos ganan. Intentaré que la Comisión ayude a generalizar su uso a través de la liberalización de radiofrecuencias adicionales y de la simplificación de la reglamentación", ha declarado la vicepresidenta del Ejecutivo comunitario y responsable de Telecomunicaciones, Neelie Kroes.

Bruselas valora la capacidad de las redes 3G y 4G para una actividad "verdaderamente móvil", pero lamenta que resulta "demasiado caro" comprar los derechos de utilización del espectro necesario para la explotación de sus redes. Los consumidores asumen precios "importantes" y las redes "ya están congestionadas" en muchas partes de Europa, afirma.

Por ello, considera que la forma en que se comparte la red wifi es un "excelente ejemplo" de cómo mejorar Internet. "Todo el mundo en Europa debe poder beneficiarse de Internet cuando se encuentra fuera de casa o del trabajo", ha afirmado Kroes.

En un estudio del que se hace eco el ejecutivo comunitario, los expertos recomiendan liberar las frecuencias radioeléctricas de 5150 MHz a 5925 Mhz para wifi a nivel mundial y reducir la carga burocrática del despliegue de servicios y redes de descongestión en zonas públicas.

También abogan por continuar reservando las bandas de 2,6 y 3,5 GHz íntegramente para los servicios de comunicaciones móviles y consultar las futuras opciones de concesión de licencias para la banda de 3,5 GHz y otras bandas potenciales de frecuencias para comunicaciones móviles bajo licencia.

Según datos de la Comisión, el 71% del tráfico total sin cables en la UE en 2012 se destinó a teléfonos inteligentes y tabletas que utilizan wifi y se prevé que ese porcentaje pueda aumentar al 78% en 2016.

EEUU es el país que más información pide a Twitter sobre sus usuarios

La red social Twitter reveló que el gobierno estadounidense sigue siendo el que mayor número de peticiones realiza sobre información de sus usuarios, según el informe de transparencia publicado por la compañía. En los primeros seis meses del año, Twitter afirma que las autoridades federales estadounidenses han realizado 902 peticiones acerca de datos de un total de 1.319 cuentas específicas de usuarios.

Eso supone un aumento significativo respecto a la solicitud efectuada en ese periodo de tiempo el año pasado (815 usuarios). De las 902 solicitudes (la mayoría a través de citaciones judiciales y órdenes de registro), el 67% de ellas llevó a la publicación de información determinada.

Según la compañía, el 78% de las peticiones de datos fueron a cargo del gobierno estadounidense, la mayoría de ellas acerca de direcciones IP y correos electrónicos. En total, la empresa recibió 1.157 solicitudes por parte de los gobiernos de 25 países.

Tras EEUU, quienes más peticiones realizaron fueron Japón (87), Reino Unido (26), Brasil (22), Italia (22), Francia (18) y España (13). Twitter no dio más detalles acerca de esas solicitudes, que van desde encargos realizados por oficinas de policía locales en busca de ayuda en la investigación de secuestros, hasta demandas hechas por funcionarios de seguridad nacional.
Sobre el espionaje

El informe de transparencia no incluye datos acerca de peticiones realizadas bajo la Ley de Vigilancia de Inteligencia Extranjera (FISA), que justifica otro tipo de búsquedas de información como las reveladas por el ex analista Edward Snowden.

En junio, Google presentó una petición para poder revelar estadísticas más detalladas, protegidas por seguridad nacional, sobre su relación con las actividades de espionaje de el país. La empresa invocaba de esa forma la primera enmienda de la Constitución, la que defiende la libertad de expresión en EEUU, para argumentar que tiene derecho a ser específico sobre su relación con la Agencia de Seguridad Nacional (NSA).

"Una conversación importante ha comenzado acerca de hasta qué punto se les debe permitir a las compañías publicar información acerca de peticiones de seguridad nacional", escribió Jeremy Kessel, gerente de asuntos legales de Twitter, en un blog de la empresa.

"Creemos que es importante poder publicar los números de ese tipo de peticiones, incluidas las de FISA, de forma separada. Desafortunadamente, aún no podemos hacerlo", añadió. El debate en la industria comenzó cuando Snowden reveló a los diarios 'The Washington Post' y 'The Guardian' que la NSA recaba datos directamente de los servidores de Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube y Apple a través de un programa para espiar contactos en el extranjero de sospechosos de terrorismo.

Google no pagará de momento por enlazar las noticias de los medios alemanes

 Google News no pagará de momento por enlazar las noticias de los medios de comunicación alemanes al haber conseguido que la mayoría de los grupos editoriales del país le autoricen a seguir haciéndolo sin desembolsar un euro.

La entrada en vigor mañana de la polémica ley que obliga a los buscadores de Internet a adquirir licencias de los editores de prensa germanos por difundir sus contenidos, no tendrá de momento impacto.

La norma, aprobada en marzo por el Bundestag (cámara baja), fue impulsada por las principales grupos editoriales alemanes y fue considerada un éxito en la defensa de los derechos de autor, pero Google ha conseguido darle la vuelta.

El pasado mes anunció que excluiría de su servicio de noticias Google News a los medios que no dieran su consentimiento explícito para verse incluidos de forma gratuita y la mayoría le ha dado el "sí".

Blogeros y revistas de tecnología online subrayan el miedo de las editoras a quedarse fuera de Google y señalan como significativo el caso de Axel Springer, propietaria de los diarios Bild y Die Welt, entre otros, que se destacó en favor de la ley y que ahora ha dado su consentimiento.

Un portavoz de la empresa ha querido dejar claro que se trata de una autorización temporal, mientras se estudian las modificaciones técnicas que pueden necesitar sus medios digitales para proteger los derechos de propiedad intelectual.

Los partidos políticos alemanes se dividieron antes esta ley, que salió adelante con la oposición de los socialdemócratas del SPD.

Google realizó también una fuerte campaña en contra de la norma, destacando que impediría la innovación y dañaría a la economía y a los internautas.

Apple corrige con iOS 7 el error que permite 'hackear' el iPhone y el iPad con un cargador

La próxima actualización de software de Apple Inc para sus iPhones y iPads solucionará un fallo de seguridad que permite a los 'hackers' que se dedican a espiar y a los delitos cibernéticos cuando la víctima conecta el dispositivo a cargador falso modificado, dijo la compañía.
Los dispositivos de Apple serán vulnerables a los ataques hasta que la compañía lance su actualización de software iOS 7, que está programado para este otoño.

Tres ingenieros informáticos, que alertaron a Apple del problema a principios de este año, demostró la vulnerabilidad de la seguridad en el 'Black Hat hacking convention' en Las Vegas el miércoles donde 7.000 profesionales de la seguridad están aprendiendo acerca de las últimas amenazas de piratería informática.

Apple dijo que la cuestión se ha solucionado en la última versión beta de iOS 7, que ya ha sido puesta en libertad a los desarrolladores de software.

"Nos gustaría agradecer a los investigadores por su valioso aporte", dijo el portavoz de Apple, Tom Neumayr.

El trabajo fue realizado por Billy Lau, un científico de investigación en el Instituto de Tecnología de Georgia, y los estudiantes de posgrado Yeongjin Jang y Chengyu.
Una herramienta de espionaje

Dijeron que los criminales cibernéticos en el mundo real pueden crear virus que les darían el control remoto de los dispositivos. Ello permitiría tomar capturas de pantalla para robar contraseñas bancarias y números de tarjetas de crédito. También pueden acceder a correos electrónicos, textos e información de contacto o rastrear la ubicación del propietario del teléfono, por lo que "puede llegar a ser una herramienta de espionaje", dijo Lau.
El investigador dijo que daban a conocer el tema en el espíritu de piratería de "white hat", que está encontrando errores de seguridad para que los fabricantes puedan solucionarlos antes que los criminales.

Los dispositivos que ejecutan el sistema operativo Android de Google Inc no son vulnerables a los mismos tipos de ataque, ya que avisan a los usuarios cuando se conectan dispositivos a un ordenador, incluso haciéndose pasar por una estación de carga.

Después de la actualización de software de iOS 7 de Apple, un mensaje le advierte al usuario que se conecta a un ordenador, no a un cargador normal, dijo.

Google busca liderar el móvil con un Motorola personalizable

La batalla entre fabricantes de smartphones se recrudece. Si ayer se supo que LG, Lenovo y Huawei han desplazado del top 5 a Nokia, Blackberry y Sony en el segundo trimestre de 2013, según la consultora IDC, ahora Google echa más leña al fuego. Este jueves, Motorola presentó en Nueva York su nuevo móvil estrella, el primero que fabrica bajo la influencia del buscador, quien le compró en 2012 por 9.500 millones de euros.

Durante la presentación, Motorola destacó que el Moto X es el primer móvil “que puede personalizarse”. El usuario podrá elegir entre 25 colores de carcasas diferentes, distintos materiales (como la madera) y distintos grabados (con el nombre, por ejemplo) para la parte posterior del terminal. Combinadas las diferentes opciones, el usuario podrá elegir entre 2.000 variantes.

Los responsables de Motorola también subrayaron la “larga vida de la batería” –un aspecto por el que Google tenía claro que quería apostar—y la inteligencia del teléfono. Así, el smartphone sabrá cuando el usuario va conduciendo y pasará a modo de voz o cuando está en el bolsillo para oscurecer la pantalla y ahorrar energía. Igualmente, bastará un solo movimiento de muñeca para que el móvil active su cámara.

Google y Motorola planean poner a la venta el terminal a finales de agosto o principios de septiembre y, según The Wall Street Journal, prevén gastar 377 millones en la promoción del teléfono que está fabricado en EE UU. Por ahora se sabe que su precio parte de los 199 dólares (150 euros) con un contrato de permanencia de dos años con alguna de las cinco mayores telecos de EE UU (AT& T, Sprint, T-Mobile, US Cellular y Verizon).

La compañía, que no ha dado detalles sobre la llegada del terminal a otros países, lanzará dos modelos, uno de 16 GB y otro de 32 GB (este en exclusiva con AT&T), y ofrecerá durante dos años 50 GB en Google Drive, el servicio de almacenamiento en la nube del buscador.

El nuevo smartphone, con pantalla de 4,7 pulgadas, incorpora el Motorola X8, un circuito integrado que combina múltiples funciones de computador en un solo chip. El Moto X tendrá ocho núcleos y más de un procesador, lo que permitirá que el procesador principal maneje aplicaciones más intensas. Además, funciona con Android 4.2.2 Jelly Bean y lleva un micrófono siempre encendido para poder responder a comandos de voz sin tener que activar la pantalla.

Desarrollan en Japón un material para alargar 10 veces la batería de móvil

La compañía japonesa Shin-Etsu ha desarrollado un material que podría incrementar hasta 10 veces la capacidad de las baterías de iones de litio que usan los teléfonos móviles, informó hoy el diario Nikkei.

La empresa nipona especializada en semiconductores ha utilizado su tecnología para producir unas láminas de silicio que conservan la carga eléctrica dentro de las baterías, una alternativa a los materiales basados en carbono usados normalmente.

Shin-Etsu, que podría empezar a producir de manera masiva este producto en 3 ó 4 años, ya ha enviado sus prototipos a fabricantes de baterías dentro y fuera de Japón para estudiar aspectos como el coste y el desgaste con el tiempo de los materiales usados.

El mercado global de las baterías de litio será de unos 1,7 billones de yenes (1.700 millones de euros o 2.260 millones de dólares) en 2017, un 50% mayor que en 2012, de acuerdo con las proyecciones de la firma Fuji Keizai.

Los fabricantes japoneses controlan casi la mitad del mercado global de materiales usados en las baterías de iones de litio, del que son líderes Panasonic y la surcoreana Samsung SDI.

En estos momentos, la japonesa Hitachi Chemical está desarrollando una tecnología para incrementar la capacidad de las baterías utilizando aleaciones.

Según el diario económico Nikkei, aunque Japón se encuentra en la vanguardia del desarrollo tecnológico tanto en la capacidad como la seguridad de las baterías para móviles, las compañías de China y Corea del Sur están ganando posiciones con el desarrollo de nuevos materiales.