Saltar al contenido

seguridad - 43. página

Invasión de spam simulando ser de Facebook

Informan los siempre atentos amigos de Rompecadenas:

Estos últimos días las casillas de correo electrónico de muchos internautas se vieron invadidas por una ola de spams relacionados con Facebook y las contraseñas para ingresar a esta red social. El que dio a conocer esta información fue el laboratorio de seguridad de la especialista Websense.

Lo que sucedió fue que estuvieron llegando correos electrónicos no deseados en los que se le afirmaba a la víctima que les estaban enviandouna confirmación para poder restaurar la contraseña de Facebook. Por supuesto que en ningún momento el usuario había pedido que le mandaran una contraseña nueva porque la anterior la había olvidado ni nada por el estilo.

Un dato clave es que el mail provenía de la dirección support@facebook.com, una dirección que por supuesto confundiría a más de un usuario.

En cuanto al contenido de este mensaje, había un archivo adjunto tipo zip que tenía un archivo .exe el que era utilizado para conectar la PC con dos servidores y descargar archivos maliciosos desde alguno de estos servidores (uno de Holanda y otro de Kazajstán). Con esto se hacía queesta PC integrara una red de tipo botnet, con lo que el atacante lograba tener el control de la máquina, y así podía robar información personal de la víctima y reenviar desde allí otros correos electrónicos como este.

Algo a tener en cuenta por todos los usuarios y no caer en este tipo de trampas es que las redes sociales nunca envían correos electrónicos con las contraseñas a menos que alguno de nosotros se haya olvidado la contraseña y pida que le envíen una nueva. Y en este caso, además de ser un mail que llega con el nombre del usuario y no generalizado, no tiene ningún archivo para descargar, sino que viene la contraseña pegada en el cuerpo del correo.

Fuente: Rompecadenas

Si te parece que este contenido suma, te invitamos a compartirlo

Recomendaciones para un uso seguro de Facebook

El diario Clarín de hoy reproduce un artículo original del New York Times, titulado «Cinco claves para cuidar los datos personales en Facebook», conteniendo 5 importantes recomendaciones para un uso seguro de Facebook -y cualquier otra red social, acotaríamos-.

Se sabe que trescientos millones de personas comparten información en Facebook, sin llegar a tener en cuenta quién lee sus escritos o qué riesgos a futuro puede acarrear la publicación de información sensible. Ya hemos hablado aquí mismo, por caso, sobre el uso que algunos empleadores hacen de Facebook para investigar a los potenciales empleados antes de contratarlos.

Por esto y más, sería importante tener en cuenta alguna precauciones, controlando la privacidad y usando los dispositivos de seguridad que ofrece la misma red. Estas son las 5 claves que el artículo mencionado recomienda en el uso de Facebook:

  • Armar listas de amigos: Es para ordenar los contactos en distintos grupos. Lo ideal es separarlos en «trabajo», para los contactos del mundo laboral; «conocidos», para quienes no se frecuenta habitualmente; y «familia», para familiares y amigos reales. Para crear esta lista hay que hacer clic en «Amigos». En la columna de la izquierda, hay que hacer otro clic en «amigos», debajo de la sección «listas». Aparecerá un botón arriba que dice «Crear nueva lista». Luego de hacer clic allí, en el cuadradito que aparecerá en pantalla hay que ponerle un nombre a la lista y seleccionar a sus integrantes. Cuando las listas están terminadas, se pueden usar a la hora de seleccionar quién puede ver qué cosa (¡y quién no!).
  • Qué se permite ver: En la parte superior de esta red está «Configuración». Allí hay que hacer clic en «Configuración de privacidad». Y luego en «Perfil». Esto lleva a una página donde se puede configurar quién podrá ver determinada información. ¿Todos deben ver las fotos personales? ¿O esto debería limitarse a los «familiares»? Debajo de cada sección de esta página (información básica, personal), se puede decidir quién puede ver esos datos en particular. Todo aquel que no use listas (ver Armar listas de amigos), lo mejor que puede hacer es elegir «sólo amigos». Todo lo demás permite que los datos sean vistos por gente que se puede, o no, conocer.
  • Dirección y teléfono: Si bien muchos especialistas dicen que no es conveniente subir a Facebook la dirección y el número de teléfono, algunas personas prefieren hacerlo. En este caso lo mejor es que sólo lo ofrezcan a algunas de las listas creadas. Para eso, dentro de «Perfil» hay que entrar en «Información de contacto». Y seleccionar quiénes pueden ver estos datos.
  • No estoy para nadie: Los que están cansados de recibir invitaciones de viejos compañeros del secundario, pueden hacerse «invisibles» para ellos. Para eso se puede ir a «Configuración de privacidad» y hacer un clic en «Búsquedas». Allí se puede configurar que todos lo puedan encontrar. O bien, solo los amigos, o los amigos de los amigos, entre otras opciones.
  • Aplicaciones: Si se usa Facebook sin hacer modificaciones se está compartiendo un montón de información personal (y de amigos también) con varias aplicaciones de Facebook y los programadores que las crearon. Para cambiar esto, dentro de «Configuración de privacidad» hay que hacer clic en «Aplicaciones». Allí hay que ingresar en «Configuración» y hacer los cambios que se crean convenientes.

Probablemente algunas de ellas parezcan obvias, pero debemos tener en cuenta que muchas personas, entre ellas nuestros niños y adolescentes, requieran probablemente de un llamado de atención de nuestra parte -padres y docentes-, para comenzar a reconocer y prevenir los riesgos del uso de estos servicios.

Fuente: Clarin.com

Si te parece que este contenido suma, te invitamos a compartirlo

Facebook, o el lado más idiota de las redes sociales

Para los que toman lo que es nuestro
con el guante de disimular
para el que maneja los piolines
de la marioneta universal.
Pedro y Pablo, «Marcha de la bonca»

Esta semana, como si no pasara nada en el mundo, Facebook acaparó gran parte de la cuota de atención de las masas y sus amasadores por las webadas de turno.

Comenzó con el cambio en las condiciones de uso: Facebook se quedaría con toda la info de sus usuarios, aun cuando estos se hubieran dado de baja. La comunidad 2.0 toda, y la prensa que la parió, puso el grito en el cielo y Mark Zuckerberg, el ¿dueño? de estas decisiones dió marcha atrás con la orwelliana idea. Cosas de «la Web 2.$», como dió en llamarla Diego Levis para la ocasión.

Pregunta-bronca número uno: ¿Este incidente hará que dejen de guardar nuestra data, o dejen de hacer con ella lo que deseen?

Hoy escuché a la periodista y conductora Ernestina Pais en su programa de radio, relatar cómo alguien que se hace pasar por ella en Facebook hace contacto con sus amistades, e intercambia fotos y saludos con sus amigos. Adrián Suar comentó lo mismo días atrás en TV. Esto implica un grado de inseguridad, de manoseo, de real peligro, asombrosos. La usurpación y el robo de identidad es un hecho de una gravedad tal, que no debería pasar por una anécdota graciosa sin solución.

Desde hace un tiempo, desde nuestra campaña «Reinventando el olvido en internet» venimos diciendo que hay que tomar cartas en el asunto activamente, y no dejar información sensible en los sitios que la soliciten. Además se hace imprescindible que reclamemos los mecanismos tecnológicos, políticos y legales que garanticen la seguridad de nuestra información, de nuestra identidad, en el uso de las nuevas tecnologías.

Pregunta-bronca número dos: ¿Que clase de pensamiento mágico nos mantiene embelesados con espejitos virtuales mientras ellos se llevan el oro de nuestra información?

Lo cierto es que mientras algunas empresas de Internet vigilan, controlan, abusan…. nosotros seguimos como si nada ofreciéndoles gratuitamente contenidos que son los generadores de valor… no sólo simbólico. ¿Vale la pena regalarle a Facebook y similares, textos y videos, nuestros gustos y preferencias, el relato de nuestras vacaciones, el color de nuestros zapatos o nuestras dudas existenciales? ¿No es hora de pensar lo que hacemos en la Web, cómo lo hacemos y para qué lo hacemos?
Diego Levis, «Facebook: El negocio es el control»

Facebook necesita reinventar el olvido.

Si Facebook fuera un país, sería el séptimo en cantidad de habitantes. 173 millones de usuarios publican fotos, datos, historias, anécdotas, intimidades, alegrías. Para compartir con sus amigos, claro. Chicos y grandes.

Pero no todo el mundo tiene buenas intenciones. Digo, por si alguien aun no cayó en la cuenta. Y, por supuesto, algo similar ocurre en MySpace y en demás redes.

Hay gente que también maneja los piolines digitales de esa gran marioneta virtual y universal llamada Internet. Una marioneta hecha de lo más valioso que tenemos: nuestra identidad, no sólo individual sino también social. ¿Habías pensado en esto?

Bronca sin fusiles y sin bombas
Bronca con los dos dedos en V
Bronca que también es esperanza
Marcha de la bronca y de la fe

Lectura recomendada:
– Ley de confidencialidad sobre información y productos que estén legítimamente bajo control de una persona y se divulgue indebidamente de manera contraria a los usos comerciales honestos. (Ley Nº 24.766)
– Texto de la ley de reforma del Código Penal en materia de delitos
informáticos. (Ley N° 26.388)

– Redes Sociales y seguridad: el rol de los mayores.

Si te parece que este contenido suma, te invitamos a compartirlo

Aunque molesta, la cadena sobre el código IMEI no es falsa

Entre las cadenas de email que se repiten cíclicamente hay una en particular que tiene todas las características de un hoax, pero en este caso la información es cierta. Es aquella que informa sobre el uso del código IMEI ante la eventualidad de que nos roben el celular, a fin de bloquearlo e impedir su uso.

Hace un par de años escribí sobre esto en Tecnología para todos, en ocasión de recibir el mail por primera vez. Me puse a investigar sobre el tema y averigüé, entre otras cosas, que este código de los equipos móviles es un código pre-grabado en los teléfonos de tecnología GSM.

La sigla IMEI significa «International Mobile Equipment Identity», (Identidad Internacional de Equipo Móvil).

En la Wikipedia se explica esto en forma detallada, lo cual demuestra que no es ningún secreto. Este código IMEI identifica al aparato unívocamente a nivel mundial, y es transmitido por el aparato a la red al conectarse a ésta. La empresa operadora puede usar el IMEI para verificar el estado del aparato mediante una base de datos denominada EIR (Equipment Identity Register).

¿Y qué es la EIR? Es una base de datos en la que existe información sobre el estado de los teléfonos móviles. Dentro de esta base de datos existen tres listas de IMEI: la blanca, la gris y la negra.

La lista blanca identifica a los equipos que están autorizados de recibir y realizar llamadas. Esta lista debe siempre existir en el EIR, aun cuando sea la única; las otras dos son opcionales. La lista gris identifica a los equipos que pueden hacer y recibir llamadas, pero que pueden ser monitoreados para descubrir la identidad del usuario utilizando la información almacenada en el chip [Tarjeta SIM]. La lista negra identifica a los equipos que a los que se les impide conectarse a la red. Por lo tanto, no pueden realizar ni recibir llamadas.

El código de IMEI consta de cuatro partes. La primera parte se denomina Type Approval Code (TAC), en donde los primeros dos dígitos indican el país. La segunda parte es el Final Assembly Code (FAC) e indica el fabricante del equipo. La tercera parte es el número de serie del teléfono. El último dígito, es el dígito verificador (usado para validar el IMEI).

El IMEI de un aparato habitualmente está impreso en la parte posterior del equipo, bajo la batería. Se puede marcar la secuencia *#06# para que aparezca en el display.

En caso de extravío o robo del celular, conviene informar al operador y darle este código. Éste podrá entonces bloquear el celular, aun cuando el caco cambiara la tarjeta SIM.

Otras lecturas (en inglés):
http://www.numberingplans.com
http://www.babt.com/default.asp

Si te parece que este contenido suma, te invitamos a compartirlo

‘Reinventando el olvido’, en el blog de Tíscar Lara

Tíscar Lara es una periodista y docente, licenciada en Cs. de la Información y formadora docente en TICs. Tíscar escribe su blog Tiscar.com, de seguimiento altamente recomendado para interesados en la inclusión de las nuevas tecnologías en el aula.

En una entrada titulada «Sentido y sensibilidad en la Red», dedicada a cuestiones de seguridad y sentido común en cuanto al uso de información personal sensible en el mundo digital -redes sociales y ámbitos similares-, Tíscar escribe:

En la era del storage, el datamining, la ubicuidad y la nanotecnología, es curioso que surjan iniciativas como la que llega desde Harvard: “Que los ordenadores tengan olvido al igual que las personas” (…) Más tarde, Enrique Quagliano recogió la idea y lanzó la campaña “Reinventando el olvido en internet“. Tiene un punto entre luddita y romántico. Está claro que la solución no pasa por intervenir en la tecnología para que merme sus capacidades, pero al menos merece la pena preocuparse por su uso.

Hace entonces un llamado a pensar:

Los ordenadores no se programarán para la amnesia, así que mejor será que nos programemos nosotros para la prudencia.

Me permití agregar en la entrada un comment con algunas consideraciones que me parece, hay que tener en cuenta al analizar este trabajo de Mayer:

Es cierto que tiene algo de romántico la propuesta, pero esta “intervención en la tecnología” como la llamas, tendría por objeto, de acuerdo a la propuesta de Mayer, funcionar a modo de alerta, de “despertador” al momento de dejar datos sensibles, que lleve a la persona a pensar que sus datos son importantes, y qué hacer con ellos. Y eso se lograría EN PARTE con un sencillo cambio técnico, que es el de agregar un campo más en los formularios online, por ejemplo, que le pida a la persona que decida cuanto tiempo quiere que esa información se almacene.

Más información sobre la campaña «Reinventando el olvido en Internet», haciendo clic aquí.

Si te parece que este contenido suma, te invitamos a compartirlo