Buscar

2015/03/04

Twitter dice que investiga amenazas del Estado Islámico contra sus empleados

Twitter ha informado en un breve comunicado de estar investigando las amenazas de simpatizantes del Estado Islámico (EI) contra sus empleados a raíz de la decisión de la red social de bloquear las cuentas de los yihadistas.
"Un equipo de seguridad está investigando la veracidad de las amenazas en colaboración con las autoridades relevantes", afirmó la red social en el comunicado.
El grupo yihadista EI publicó el domingo una amenaza en el sitio JustPaste.it advirtiendo al cofundador de Twitter Jack Dorsey de que su "guerra virtual" desencadenaría una verdadera guerra contra él.

La amenaza escrita en árabe advierte de que Twitter es "un objetivo para el califato".

"Te dijimos desde el principio que ésta no era tu guerra, pero no lo entendiste y seguiste cerrando nuestras cuentas en Twitter, pero nosotros siempre atacamos de vuelta", amenazaron los simpatizantes de EI, grupo yihadista que quiere crear un califato en un área extensa de Irak y Siria.

"Jack, ¿cómo protegerás a tus empleados cuando su cuello esté en juego?", señaló EI en su amenaza en la Red, en la que lamenta que Twitter haya cerrado, de forma sistemática, las cuentas de los simpatizantes del grupo radical.

Las reglas de Twitter prohíben la publicación de amenazas directas contra otras personas.

Tanto Twitter como otras redes sociales han cerrado cuentas de simpatizantes del Estado Islámico desde el pasado mes de junio.

La red social, fundada en el año 2006, tiene más de 500 millones de usuarios.

Acceden de forma ilegal a datos personales de 50.000 conductores de Uber

El gigante del vehículo compartido Uber informó que piratas informáticos accedieron de forma ilegal el año pasado a una base de datos con los nombres y matrículas de unos 50.000 de sus conductores.

La empresa, con sede en San Francisco, que conecta a pasajeros en ciudades de todo el mundo con conductores de vehículos registrados en su servicio a través de una aplicación móvil dijo haber descubierto una situación de irregularidad en septiembre del año pasado.

Una investigación posterior determinó una filtración ilegal en su base de datos. Alrededor de 21.000 de los 50.000 conductores son de California, señaló la empresa, que cuenta con varios cientos de miles de conductores en todo el mundo.

Uber ha pedido a los conductores afectados que estén alerta por poder ser susceptibles de víctimas de fraude aunque indicó que por el momento no está al tanto de ninguna irregularidad.

La empresa planea ofrecer un año de protección gratuita de la identidad de los conductores afectados.

EE UU respalda la propuesta de considerar Internet como un servicio público

La Comisión Federal de Comunicaciones de Estados Unidos (FCC) aprobó este jueves la propuesta de considerar Internet como servicio público, una decisión que permitirá aumentar la regulación para garantizar el carácter abierto de la Red y evitar los llamados canales rápidos de pago.
La votación se saldó sin sorpresas con tres votos a favor y dos en contra, con el respaldo de los miembros demócratas, entre ellos el presidente del organismo Tom Wheeler, y la oposición de los republicanos.

La propuesta había sido presentada por Wheeler a comienzos de mes con el objetivo de asegurar el conocido como principio de "neutralidad de la Red", que sostiene que no debe permitirse a los proveedores de Internet ralentizar el acceso a ciertas páginas web.

Asimismo, trata de evitar la creación de "canales rápidos" de mayor velocidad de navegación para contenidos cuyos creadores hayan pagado previamente una tasa a la compañía proveedora.

La FCC, organismo federal de carácter independiente, había planteado en mayo pasado la posibilidad de que los proveedores cobraran por un acceso prioritario a la Red, y desde entonces ha recibido más de cuatro millones de comentarios del público, la mayoría en contra de estos canales rápidos de pago.

El propio presidente de EEUU, Barack Obama, se mostró a favor de Internet como servicio público, ante el acalorado debate generado entre defensores de una mayor regulación y proveedores de acceso como Verizon o Comcast, que aseguran que estas normas perjudicarían la innovación.

Google lanza YouTube Kids, una aplicación de vídeos seguros para los niños

Google ha lanzado YouTube Kids, una aplicación para Android que supone una versión infantil de su célebre plataforma de vídeos Youtube.

La app ya está disponible desde este lunes 23 de febrero aunque los usuarios de Apple aún tendrán que esperar, pues todavía no cuenta con versión para iPhone y iPad.

YouTube Kids incluye una extensa biblioteca de vídeos que han pasado previamente un filtro con el fin de que sean apropiados para niños.

Además, la navegación y la interfaz es mucho más intuitiva, sencilla y atractiva que su versión para adultos.
En este sentido, cuenta con cuatro botones en la parte superior. Uno de ellos es una televisión, donde podrán ver vídeos de series infantiles como Pocoyó, El tren Thomas, o los canales de DreamWorks o Barrio Sésamo.

Otra opción es una radio, donde se podrán visualizar vídeos musicales. Una bombilla hace referencia a los programas educativos, y unos prismáticos para explorará los vídeos más populares.

Por otra parte, YouTube Kids tiene en cuenta que muchos niños no saben leer ni escribir, por lo que podrán usar la voz para buscar sus programas favoritos.

Los niños en ningún momento podrán acceder a contenido inapropiado para su edad, ya que YouTube Kids cuenta con un filtro que evita que se puedan realizar este tipo de búsquedas.

Los padres también podrán controlar el tiempo que sus hijos emplean en esta app, estableciendo, a través de una contraseña, un límite de tiempo.

YouTube Kids no es la única iniciativa de Google para niños: también está preparando una versión infantil de su popular buscador donde les sería más fácil encontrar contenido apropiado. Además también tiene en marcha el proyecto Open Roberta en Alemania, cuyo objetivo es que los chavales aprendan a programar con robots

2015/02/23

LoopPay, el sistema de pago electrónico de Samsung

Pasamos de elegir entre Visa, American Express o Master Card a seleccionar entre Google Wallet, Apple Pay o LoopPay. Del dinero de plástico a las plataformas virtuales de pago. Tres poderosos contendientes en liza, Google, Apple y Samsung. ¿Quién se llevará el gato al agua?

La empresa surcoreana Samsung ha anunciado su adquisición de LoopPay, la start-up que ha desarollado la plataforma de pago homónima que permite gestionar el pago de diversos bienes  servicios a través del teléfono móvil, con lo que pasa a convertirse en contendiente de una batalla por la primacía del pago electrónico desde este tipo de soluciones en el que ya hace tiempo que compiten Google Wallet y el recién llegado Apple Pay.

LoopPay inició su andadura en forma de un dispositivo que se acoplaba al iPhone para gestionar el pago electrónico, una carcasa rígida en cuyo interior se aloja el smartphone que hasta ahora un iPhone, es previsible que ya que la empresa ha sido adquirida por Samsung eso cambiará. Presenta también una ranura para colocar una tarjeta de crédito y una vez ensamblado y ante un terminal de pago bastará con deslizar el conjunto por el exterior del mismo gracias a la tecnología inalámbrica de campo cercano y autorizar el pago. Se espera que próximamente pueda ser compatible con NFC, estando preparada para el momento en el que finalmente se abandone la tecnología de la banda magnética en las tarjetas de crédito y se generalice el uso del microchip que incluyen cada vez más.

Con un número cada vez mayor de terminales de pago electrónico que permiten utilizar las tarjetas de crédito gestionando el pago con una app gratuita. La ventaja con respecto a otros sistemas como Apple Pay es que al depender únicamente de la propia tarjeta de crédito no requiere un alta en ninguna pasarela de pago, basta con tener una tarjeta de crédito y colocarla en la ranura de la carcasa.

Uber contraataca: comida a domicilio

Si la montaña no va a Mahoma tendrá que ir Mahoma a la montaña. Pude que hayan pensado algo así en la plataforma de vehículos con conductor que ha modificado sus servicios y en lugar de transportar personas a lugares ha decidido ofrecer transporte de comida al domicilio de los clientes bajo el nombre de UberEats. Esta opción ya está disponible en Barcelona.

Ante los incesantes obstáculos para desarrollad una actividad que ha provocado la irritación del gremio del taxi en medio planeta, Uber ha puesto en compás de espera su plataforma UberPop pero ha optado por ofrecer otro servicio que además ya está disponible en nuestro país, por el momento al menos en la ciudad de Barcelona: envío de comida a domicilio.

UberEATS ofrece una selección diaria de menús disponibles en un listado de restaurantes de la ciudad condal para que elijas de entre su oferta gastronómica y una vez seleccionado te los lleva a casa en tan solo 10 minutos.

Puedes gestionar el pedido a través de la propia app de Uber y los precios de los platos varían entre 8 y 11 euros más 2,50 euros por el transporte. Los horarios de funcionamiento son de 12:30 a 15:30 y de 20:00 a 23:00 para cuatro barrios de Barcelona donde ha comenzado la implantación de este reparto que se asegura el óptimo estado de temperatura del pedido gracias no solo a contenedores específicos sino incluso a bolsas térmicas conectadas a la batería del propio automóvil de Uber.

En cuanto a los aspectos legales, que es lo que ha complicado el primer modelo de negocio similar al del taxi de esta empresa, los restaurantes que forman parte del servicio cuentan con su propia licencia para envío a domicilio de pedidos y los conductores estarán obligados a darse de alta como autónomos y pagar las correspondientes cuotas.

Apple planea empezar a fabricar su coche eléctrico en el 2020

El gigante de la tecnología Apple planea comenzar la producción de su coche eléctrico en el año 2020, según aseguraron fuentes familiarizadas con el proyecto a medios estadounidenses.

La noticia de la que se hace eco el diario USA Today y que publicó originalmente este jueves la agencia Bloomberg llega después de que el viernes el periódico Wall Street Journal revelase que Apple tiene a cientos de empleados trabajando en un coche eléctrico.

La empresa ha declinado hacer comentarios sobre el proyecto, que según el Journal se ha bautizado con el nombre de 'Titán'.4
Vehículos autodirigidos

Compañías como Nissan han fijado también el año 2020 para alcanzar ambiciosos proyectos como la comercialización de un vehículo autodirigido.

Google, por su parte, asegura que podría tener listo su vehículo autodirigido para antes de esa fecha.

Los planes de Apple parecen ir en serio a juzgar por sus últimos fichajes, que incluyen a Johann Jungwirth, exdirector de la división de investigación y desarrollo de la automovilística Mercedes-Benz.
El fabricante de baterías de litio para vehículos eléctricos A123 Systems demandó al gigante tecnológico Apple por la que describe como "una campaña enérgica para el robo furtivo de empleados".

La demanda, que se presentó esta semana en el estado de Massachusetts, en el noreste de EE UU, nombra a cinco empleados que, o bien dejaron A123 para trabajar para Apple o ayudan a esa empresa de tecnología a reclutar empleados entre los trabajadores del fabricante de baterías de litio.

A123 Systems dice estar convencida de que Apple quiere crear una empresa para fabricar baterías basándose en el conocimiento de sus empleados. Ni Apple ni la empresa demandante han querido hacer declaraciones.

A123 se acogió a las leyes de protección de bancarrota en Estados Unidos en el año 2012 ante el lento avance en el desarrollo de las baterías eléctricas, los elevados costes y la pausada introducción en el mercado de los vehículos eléctricos.

La empresa sostiene que la estrategia de Apple pone en peligro su negocio y la deja en una posición vulnerable tras su reestructuración

EE UU absuelve a Google de cargos por abuso de poder en el mercado con Android

Una jueza federal de Estados Unidos absolvió este viernes al gigante de Internet Google de una demanda en la que se le acusaba de abusar de su poder en el mercado de los teléfonos móviles a través del sistema operativo Android.
La jueza federal Beth Freeman de San José (California) desestimó los cargos presentados contra Google al considerar que los demandantes (una asociación de consumidores) no lograron determinar con exactitud cuáles eran las leyes antimonopolio que presuntamente viola el gigante de los buscadores.

Según los consumidores, Google exige a fabricantes de móviles como Samsung que lo instalen como buscador por defecto en los dispositivos operados con Android, a la vez que les fuerza a instalar también por defecto en los nuevos teléfonos aplicaciones poco populares de Google para poder disponer gratis de otras aplicaciones muy usadas como YouTube, propiedad del buscador.

Para los demandantes, estas exigencias de Google a los fabricantes perjudican al consumidor final, ya que desvirtúan el mercado y reducen la competencia.

Tras el fallo de la juez, los demandantes disponen de tres semanas para realizar enmiendas y reformular los términos de la demanda.

Google se enfrenta a acusaciones similares en Europa, donde el Parlamento Europeo ha pedido a las autoridades antimonopolio que fuercen a la compañía a dividirse en dos para evitar escenarios como los descritos anteriormente.

Pagar el transporte público con el teléfono móvil: qué es el 'smartphone ticketing'

Puede sonar aún extraño en España, pero en países como Japón y Corea del Sur se utiliza desde hace una década. Se trata del 'smartphone ticketing', el sistema por el que se puede pagar el transporte público a través del móvil. En España, Santa Cruz de Tenerife es una de los pioneras en este sistema de pago.

Existen sistemas en funcionamiento que han ido evolucionando desde el pago con SMS a los chips RFID. En Occidente, en cambio, la adopción de estas prácticas está siendo más progresiva y muy ligada a la popularización de los smartphones, que permiten la coexistencia de diversos sistemas de pago con el móvil, además del uso de aplicaciones específicas de cada ciudad o país para la adquisición de billetes. Desde Eroski Consumer se explica cómo funciona el 'smartphone ticketing' y cuáles son sus principales ventajas.
Cómo funciona

El 'smartphone ticketing' es la adquisición y validación de billetes de transporte público mediante el uso de smartphones. Este sistema ya se ha implantado en diversas ciudades de Estados Unidos, como Nueva York, Chicago, Boston o San Francisco, así como en los trenes lanzadera que conectan el aeropuerto de Heathrow con Londres. La última población en la que se ha puesto en marcha ha sido Atenas, aunque en este caso por motivos turísticos; es decir, porque a los turistas les resulta más sencillo descargarse una aplicación en su idioma y comprar los billetes ‘online’, que lidiar con el alfabeto cirílico de los carteles de las taquillas.

Por el momento, estos sistemas están pensados para funcionar con la descarga de una aplicación al móvil desde la que adquirir uno o varios billetes, así como paquetes de un día, semanales o mensuales, que se pagarán por métodos como PayPal o mediante transacción bancaria a una tarjeta de crédito previamente establecida. Estas apps son desarrolladas por las entidades de transporte de cada ciudad y dispuestas para su descarga al smartphone, de modo que, a partir de su compra ya sea posible utilizarlas una vez configurados los datos de usuario y cuenta.

Por descontado, el 'smartphone ticketing' implica no tener que pasar por la taquilla o la máquina expendedora de billetes para adquirirlos, sino que se compran en cualquier lugar y momento. Ahora bien, la validación del billete siempre se deberá realizar frente a un lector y usando el teléfono mediante varios sistemas.

Uno de los más extendidos es el envío de los billetes o bonos por tiempo determinado al móvil, ya sea a través de un SMS o un correo electrónico. En ambos casos lo que se envía es un enlace a una página web que se abre con el navegador del teléfono y contiene un código bidimensional que se muestra frente a la máquina de validación de billetes, que es un lector de códigos QR. En España este mismo sistema lo emplean algunas compañías aéreas, además de Renfe (son los pocos casos de "smartphone tricketing" de nuestro país). Si se es propietario de un iPhone, se cuenta con la ventaja adicional de utilizar la función Passbook, que permite almacenar y gestionar los billetes de código QR.
Pagos con NFC

Otro sistema consiste en el envío de los billetes en un formato electrónico y sin aspecto gráfico (son señales de radio) que se almacenan en los chips NFC del smartphone, en caso de que cuente con uno de ellos. El chip recibe la información del billete o bono desde la aplicación que con anterioridad el usuario se instala y, después, la muestra a un lector que valida el billete en el autobús, metro o tren.

Este sistema cuenta con el inconveniente de que los chips NFC no están muy extendidos. Muchos iPhone no lo tienen, mientras que los que sí (los iPhone 6 y 6 Plus) no pueden de momento utilizarlo para tales fines, ya que Apple los tiene bloqueados para usos que no sean los propios de la compañía.

Otra modalidad funciona con el envío de un SMS Premium a la compañía de transportes como método de pago. Este sistema cuenta con la ventaja de que no hay que poseer un smartphone y, por lo tanto, es muy viable en países con poca penetración tecnológica o poco poder adquisitivo, como es el caso de muchas zonas en desarrollo. Sin embargo, tiene el inconveniente de que requiere de una verificación del abono por parte de un revisor o bien de la confianza en la honradez del usuario.
Ventajas de uso

El 'smartphone ticketing' es un sistema que ahora comienza a mostrar señales de consolidación en los países occidentales del primer mundo. Pero todavía es residual por la inversión económica que supone la adaptación de los equipos de validación y la amortización de unas máquinas expendedoras que en muchos casos son de reciente compra. Ahora bien, la fuerte penetración de los smartphones en nuestra sociedad hace pensar que en el futuro será el sistema por defecto.

De todos modos, es muy posible que en las ciudades y zonas con un fuerte empuje turístico se implante con más rapidez que en otras. El motivo es que estos sistemas simplifican en sobremanera la vida de los turistas, sin ser a la vez una gran carga de sobrecostes de roaming. Ante la dificultad de leer un cartel tarifario en un idioma que se desconoce o de tener que entenderse con un funcionario que quizá no tenga la paciencia de intentar escucharnos, la alternativa de una aplicación traducida, con explicaciones claras y sencillas de utilizar, es un gran alivio.

Por otro lado, la compra desde la aplicación evita tener que desplazarse a los centros de compra de billetes, sobre todo en el caso de los autobuses cuyas paradas la mayor parte de las veces carecen de ellos.

Además, estos sistemas podrían contemplar tarifas variables en función de la franja horaria en que se toma el transporte. Por ejemplo, es más barato en las horas de menos colapso y más caro en las punta.

Cómo un ataque informático pudo robar 1000 millones de dólares a los bancos

Más de 100 bancos, instituciones bancarias y sistemas de pago en línea a nivel mundial fueron víctimas de un "robo cibernético sin precedentes", dice un informe realizado por la firma de software de seguridad rusa Kaspersky Lab y publicado este lunes.

Kaspersky Lab estima que en estos ataques se robaron 1000 millones de dólares.

La empresa especializada en programas y aplicaciones antivirus nombró la operación Carbanak, y asegura que, aunque comenzó en 2013, sigue en marcha.

El presunto responsable es una banda de criminales cibernéticos con miembros de Rusia, Ucrania y China, de acuerdo a la investigación, en la que también colaboraron la Organización Internacional de Policía Criminal, Interpol, y la Oficina Europea de Policía, Europol.

Según la información hecha pública, los atracos tuvieron lugar en firmas financieras de 30 países, entre estos, Rusia, Estados Unidos, Alemania, China, Ucrania y Canadá.

Aunque Kaspersky Lab señaló que no revelerá el nombre de estas instituciones para no violar el acuerdo de confidencialidad con ellas.

"Estos ataques vuelven a poner de relieve que estos criminales explotan cualquier tipo de vulnerabilidad de los sistemas", dijo Sanjay Virmani, el director del centro de crimen digital de Interpol, ante la noticia.
Correos electrónicos "inofensivos"

Kaspersky Lab subrayó en su informe que los métodos usados por la banda suponen una "nueva etapa" en el robo cibernético.

"Los atracadores robaron dinero directamente de los bancos y no de sus clientes".

De acuerdo a la investigación, la banda infectó con malware o código maligno las computadoras de los empleados de las instituciones bancarias.

La forma en la que lo hizo fue muy sencilla, tal como le contó el investigador de Kaspersky David Emm al programa Newsday de la BBC: los hackers enviaron correos electrónicos que parecían provenir de una fuente fiable; por ejemplo, el gerente del propio banco.

Cada email contenía un archivo adjunto, aparentemente inofensivo pero que contenía código malicioso.
Y cuando un trabajador de la entidad hacía clic en el archivo en cuestión se descargaba en su computadora un troyano, un virus informático que se presenta al usuario como un programa aparentemente legítimo e inofensivo.

Una vez en la computadora, este se propagaba por la red interna de las compañías, hasta conseguir controlar las cámaras de vigilancia.

Con estas bajo control, pudieron ver y grabar todo lo que ocurría en las pantallas de las estaciones de trabajo de los empleados.

Y así conocer las claves y detalles de las operaciones bancarias.
Cajeros bajo control

En algunos casos, lograron transferir dinero de las cuentas de los bancos atacados a las suyas propias, o incluso ordenar a unos cajeros automáticos concretos dispensar efectivo a una hora predeterminada.

De hecho, fue así como Kaspersky Lab fue puesto sobre la pista de esta gran operación.

El servicio de seguridad de un banco de Europa occidental advirtió a la empresa de antivirus que una máquina dispensadora en la capial ucraniana, Kiev, había sido hackeada, después de ver en un video a un supuesto ladrón hacerse con una gran cantidad de dinero sin haber insertado una tarjeta ni pulsado ningún botón.

Kaspersky en un principió pensó que se trataba de un virus que había infectado el cajero en cuestión.

Sin embargo, pronto se dio cuenta que un grupo de hackers había logrado acceder a la red interna de la institución bancaria.

La compañía estima que aquel ataque les tomó a los criminales cibernéticos entre dos y cuatro meses.

Ese es el tiempo promedio de cada atraco, dice Kaspersky Lab, y en cada uno de ellos los hackers se hicieron con unos 10 millones de dólares.

"Se trata de un robo cibernético muy hábil y profesional", reconoció Sergey Golovanov, el principal investigador de seguridad de Kaspersky Lab.

El Centro de Análisis e Intercambio Información de los Servicios Financieros, un organismo internacional que alerta a los bancos sobre ciberataques, dijo que sus miembros ya habían recibido un resumen del informe en enero.

"No podemos comentar las acciones individuales de nuestros miembros, pero en general creemos que están tomando las medidas adecuadas para prevenir y detectar este tipo de ataques y minimizar cualquier efecto de estos sobre sus clientes", explicó a través de un comunicado.
¿El robo del siglo?

Los encargados de la investigación aseguran que es el mayor robo cibernético del siglo.

Aunque eso no sea fácil de comprobar, lo que sí es cierto es que al menos no se conoce otro con más alcance.

El pasado año la policía británica llevó a cabo varios arrestos después de que la infección de 50 cajeros automáticos de Reino Unido con software malicioso permitiera robar 2,5 millones de dólares.

Asimismo, las autoridades de Japón informaron que en los primeros seis meses de 2014 cibercriminales robaron un total de 16 millones de dólares de cuentas bancarias de ciudadanos del país nipón.

Y un año antes, en 2013, ocho neoyorquinos fueron juzgados y condenados por robar 45 millones de dólares de cuentas de bancos con sede en los Emiratos Árabes Unidos y Omán tras robar datos de forma electrónica y eliminar los límites para retirar dinero en cajeros de los clientes.

Ante estas amenazas, el presidente de Estados Unidos, Barack Obama, convocó una reunión el pasado viernes para fomentar la cooperación entre los especialistas en seguridad cibernética de las agencias del gobierno y las privadas en el combate contra los hackers.

Mientras, algunos bancos, instituciones financieras y otras compañías están tomando sus propias medidas, al contratar a los profesionales que mejor conoces esta cada vez más sofisticada actividad: los propios hackers.

"Los bancos están incorporando prácticas para garantizar la seguridad", le dijo a BBC Mundo Richard Cassidy, de Alert Logic, una empresa de seguridad en la red con base en Houston, Estados Unidos.

"Pero desgraciadamente la proliferación de ataques cibernéticos exitosos contra instituciones financieras deja claro que es necesaria una mayor inversión en ese sentido".

El experto cree que los bancos necesitan volver a reforzar la manera supervisar su propia compañía. "

Si contratar servicios externos no es lo mejor, deberían crear un centro de operación interno que esté activo las 24 horas del día, siete días a la semana", señaló.