Wikipedia alerta sobre un virus que introduce anuncios en sus páginas

Los visitantes de Wilkipedia que vean anuncios en el sitio es probable que hayan sido víctimas de una infección de malware vía browser, según reconoció Wikimedia Foundation, la organización que opera esta Web.

“Nunca incluimos anuncios en Wikipedia”, asegura Philippe Beaudette, director de apoyo a la comunidad en Wikimedia Foundation. “Si estás viendo anuncios de propósito comercial o cualquier otro que no tenga que ver con nuestra habitual búsqueda de apoyo financiero, entonces tienes el navegador Web infectado con malware”, asegura el directivo.

Un ejemplo de este tipo de malware es una extensión falsa de Google Chrome llamada “I want this”, según el propio Beaudette. Sin embargo, este tipo de añadidos maliciosos podrían también existir para Mozilla Firefox, Internet Explorer y otros navegadores, explica.

Este tipo de programas maliciosos son conocidos como malware fraudulento y puede atacar múltiples Webs al mismo tiempo. Además de poder introducir anuncios en páginas webs con extensiones falsas, también pueden provocar peticiones de búsqueda falsas para aportar a sus creadores ingresos, según Grahan Cluley, consultor de tecnología de Sophos.

Detectar este tipo de acciones es más sencillo en Wikipedia que en otras Webs porque este sitio no utiliza ningún tipo de anuncio comercial. “Distribuimos la suma del conocimiento humano a cualquier persona del planeta, libre de anuncios y para siempre”, asegura Beaudette.

Los costos operativos de Wikipedia se cubren con donaciones y la fundación recauda fondos todos los años a través del único banner que aparece en sus páginas. Los usuarios que vean anuncios comerciales en Wikipedia deberían deshabilitar todos los add-ons de su navegador para determinar si son éstos la fuente del problema, explica Beaudette.

Incluso si haciendo esto desaparecen los anuncios es posible que la solución no sea permanente y no acabe con todos los problemas. Este malware podría tener otros componentes internos al sistema que podrían volver a afectar al navegador. La única solución definitiva es utilizar un antivirus actualizado.

Fuente: PC World

¿Por qué tanto problema con la privacidad?

El primer trimestre del 2012 empezó con una avalancha de escándalos sobre la privacidad en Internet. Entre los principales se encuentran una nueva política de Google, un caso de espionaje a los usuarios de Internet Explorer y Safari por parte de Chrome y la propuesta del presidente Barack Obama para crear una ley que protegiera la privacidad de los internautas.

Muchas personas se estarán preguntando: ¿Por qué tanto escándalo por la información que Internet almacena acerca de nosotros? Para quienes no lo sepan, el inconveniente va mucho más allá de que criminales pudieran dar con nuestra contraseña o que nos pudieran secuestrar al revisar nuestro Facebook. Todo radica en el siguiente principio de la industria: Si no está pagando por algo, usted no es el cliente, usted es el producto que se vende.

Así, todos los datos que deje en la Red pueden ser utilizados por el proveedor del servicio para diferentes fines. Entre los principales se encuentran hacerle llegar publicidad específica, conocer sus hábitos en Internet para realizar estudios de mercado, saber el impacto de campañas publicitarias y electorales, sólo por mencionar unos ejemplos. Y claro, dicha empresa gana mucho dinero con esa información.

Google, el caso que abrió la Caja de Pandora

El caso más sonado es el de Google: El 1 de marzo del presente año juntó sus políticas de privacidad en una sola para mejorar todos sus servicios. En realidad, esta unificación sí podría mejorar nuestra vida gracias a que ahora están conectados todos nuestros datos en los diferentes servicios de Google. Gmail compartirá información con Google Maps, Maps lo hará con YouTube y así sucesivamente.

Supongamos que va por la calle a una reunión que previamente estaba apuntada en Google Calendar.Según su posición global obtenida por el GPS de su smartphone se enviará un mensaje automático a sus contactos para hacerles saber que está muy lejos del destino y que llegará tarde, todo esto sin mencionar que se le podría indicar que cerca del lugar de la cita hay muchos establecimientos de la cadena de restaurantes que buscó en la Red.

Sí, suena útil, pero toda esta información en una sola base de datos se traduce en una palabra para Google: Dinero. Ahora podrá ser capaz de cobrar a otras empresas por una gran cantidad de servicios adicionales que antes no podía ofrecer, y todo basado en nuestra información personal. Teniendo en cuenta la gran cantidad de servicios de esta compañía, el alcance que ahora tendrá será increíble.

¿Qué hacer al respecto?

Antes de que entrara en vigor esta nueva política varias agencias europeas encargadas de la protección de los datos de los consumidores pidió a Google suspender el cambio, hasta que se hiciera una revisión del caso. La empresa se negó alegando que el cambio de fecha “causaría una gran confusión para los usuarios”, y la nueva política de privacidad de Google fue aplicada.

Tal vez hasta el momento ni empresas ni usuarios hemos podido hacer algo para evitar que se desplegara esta nueva ley de privacidad, pero por fortuna podemos hacer algunos ajustes a nuestra cuenta para evitar que Google pueda compartir absolutamente todo acerca de nosotros. Dejo los siguientes links que son sencillos de utilizar, sólo es cuestión de seleccionar algunas casillas de opciones.

http://google.com/dashboard  Posee toda la información que su cuenta ha generado en todos los servicios de Google.

http://www.google.com/history/ Permite limitar a Google para que no almacene datos de su historial de búsqueda. Le recomiendo la visite, pues así no tenga una cuenta de Google se queda registrado su historial gracias a una cookie.

https://www.google.com/settings/ads/ En esta URL puede decidir si desea ver publicidad personalizada.

Y si cree que lo más indicado es borrar su cuenta visite: https://www.google.com/settings/

Una mina de oro

Es probable que después de haber leído todo esto ahora se dé una idea del valor de los datos de los consumidores. Facebook, Google, Apple, Microsoft, entre muchos otros, todo el tiempo están protegiendo datos que ya han recopilado o tratan de capturar más.

Un caso reciente fue el del navegador Chrome a quien se le sorprendió a finales de febrero accediendo a datos de navegación de los usuarios de los navegadores Safari e Internet Explorer sin su autorización, gracias a un sistema que saltaba el sistema de seguridad de los navegadores y dejaba expuesta información de navegación. Google, desarrollador de  Chrome, minimizó el hecho afirmando que los datos no eran personales y posteriormente solucionó el problema.

Recientemente las empresas han empezado a capitalizar con mayor magnitud  con la privacidad de sus usuarios, razón por la que Barack Obama propuso también a  finales de febrero una ley que protegiera los datos de los internautas. “Los consumidores estadounidenses no pueden esperar más reglas confusas para asegurar su información personal en línea. Para que las empresas tengan éxito en línea, los consumidores deben sentirse seguros”, dijo el presidente de los Estados Unidos.

Si bien es cierto que los servicios para usuario final que actualmente usamos en Google, Microsoft, Facebook, etcétera, son gratuitos, y las compañías deben de obtener ganancias; es un abuso que decidan vernos sólo como un producto y hagan con nuestros datos personales lo que deseen sin siquiera preguntar nuestra opinión.

¿Y usted cómo se siente al ser considerado como ”un producto”?

Escrito por César Villaseñor (www.pcworld.com.mx) 

Windows 8 incluye nuevas opciones de ‘seguridad familiar’

Cualquier padre sabe que es muy complicado controlar las actividades de sus hijos en internet, y por eso Microsoft desea ayudarles un poquito con las nuevas opciones de seguridad familiar que estarán disponibles en Windows 8. Por ejemplo, los progenitores recibirán un email con detallada información sobre los sitios que visitaron sus hijos, el tiempo de uso del ordenador y las búsquedas realizadas en internet. Desde el mismo email podrán acceder a una pantalla de configuración que permitirá restringir accesos de manera global a todos los ordenadores que usen los pequeños (en tanto las cuentas sean registradas con Microsoft).
Activar estas opciones de control parental será tan sencillo como hacer un clic al crear una nueva cuenta, pero este tipo de acceso no permitirá que los padres vean las cuentas de Facebook de sus hijos; para eso todavía será necesario pedirles que acepten a sus padres como amigos en la red social.

10 consejos de seguridad para Twitter

Estos son 10 tips básicos de seguridad para Twitter que todos nosotros deberíamos seguir:

1- No compartas tu información personal como tu número de teléfono, email, dirección, etc. Cualquiera de estos datos puede ser peligroso si cae en manos maliciosas.

2- No compartas tu password, y ten cuidado cuando sigues links acortados en Tweets de personas que no conozcas.

3- Manten tu información de perfil corta e intenta no seguir personas que no conozcas en Twitter.

4- Ten cuidado con los ataques phishing a través de DMs y no ofrezcas tus datos de username y password cuando lo soliciten por esa vía. En ese caso puedes reportar los DMs como spam en Twitter.

5- No ofrezcas tus datos de logueo a aplicaciones que no son creíbles. En caso que ya lo hayas hecho asegúrate de cambiar el password lo más pronto posible.

6- Si deseas comunicarte sólo con amigos, protege tus tweets. Igualmente, no compartas tu información personal a través de tweets.

7- Crea passwords seguras y cámbialas con regularidad.

8- No compartas tu localización. Más allá de que Twitter tiene un sistema de geo tagging, siempre es bueno mantener un poco en secreto nuestra localización.

9- Evita ser suplantado. Aunque no pueda estar utilizando Twitter, alguien podría haber firmado con su nombre y enviar tweets no deseados. En estos casos usted puede solicitar Twitter mediante este formulario.

10- Respeta las políticas de Twitter. No hagas spam y evita enviar tweets inadecuados.

Como vemos, se tratan de 10 tips básicos de seguridad para Twitter que cualquiera de nosotros debería de conocer y aplicar.

Fuente: ClickEfectivo

Vulnerabilidad en Office está siendo explotada para propagar malware

El pasado 10 de abril lanzó una serie de actualizaciones para sus productos, entre ellas un parche en el que se cerraba un fallo de seguridad crítico en Microsoft . Aunque en ese entonces no se tenían ningún informe de ataques a través de esta vulnerabilidad, investigadores de han reportado que la misma ya está siendo explotada para infectar usuarios.

De acuerdo con la firma de seguridad, se han descubierto una serie de malignos en formato RTF, y que son distribuidos a través de correo electrónico y que se caracterizan por tener un objeto OLE incrustado. Basta con que la víctima abra el documento para que la vulnerabilidad sea explotada y con ello se instale un troyano en el sistema.

Según explica McAfee, al momento de que se abre el documento malicioso se explota la vulnerabilidad y se ejecuta una shellcode del OLE, la cual tiene como finalidad la instalación del malware. Sin embargo, para despistar a la víctima, la misma shellcode también inicia un documento de Word, y debido a esto los usuarios pueden percatarse como Word o Excel primero se cierra e inmediatamente vuelve a ejecutarse para mostrar un documento en blanco.

Así que, nuevamente les recomendamos a los usuarios instalar cuanto antes los últimos parches de seguridad de Microsoft, los cuales están disponible en la página de Windows Update o mediante la herramienta de actualizaciones automáticas. Además de la suite ofimática, cabe recordar que también se solucionaron diferentes fallos de categoría crítica en todas las versiones de Windows e Internet Explorer.

Fuente: opensecurity

Horario Día Festivo 1 de Mayo

Le informamos que el próximo día mártes 1° de Mayo del año en curso por disposición oficial no habrá bancos, únicamente Banco Azteca (esto debido al día festivo del 1° de Mayo), por lo cual le pedimos anticipe sus depósitos.

En Indigo, Soluciones Punto Venta laboraremos de manera normal para recepción de depósitos y el horario de atención a clientes será hasta las 20:00 hrs.

Cualquier duda, quedamos a sus órdenes en el 14 50 41 00 si nos contacta del DF y Área Metropolitana o al 01 800 087 46 34 si nos contacta del Interior de la República.

Agradecemos su comprensión.

DNSChanger podría dejar sin internet a muchos usuarios

Alerta el FBI sobre un virus esparcido por hackers que se hace del control remoto de las computadoras afectadas dirigiendo su navegación de Internet hacia sitios fraudulentos, su nombre es DNSChanger; una maniobra de este organismo bloqueará a partir del 9 de julio próximo el acceso a Internet a los usuarios infectados.
Según el FBI, en julio próximo cientos de miles de computadoras podrían tener bloqueado su acceso a Internet debido a una supuesta dispersión masiva de virus con la cual un grupo de hackers tomará el control de las computadoras infectadas.

Al parecer se trata de un ataque que sirviéndose de fallas de seguridad en el sistema operativo Windows, a partir de las cuales los hackers habrían instalado software malicioso que desactiva el antivirus y cambia la manera en que las computadoras acceden a Internet. Esto último haría que el sistema DNS de cada ordenador obedeciera a las órdenes de un usuario remoto, probablemente redirigiendo la navegación a sitios fraudulentos que de este modo generan ganancias para los hackers.

Todo esto se supo luego del arresto en noviembre de 6 personas involucradas en operaciones de este mismo tipo. Sin embargo, hasta el momento es difícil precisar el número exacto de víctimas, que podrían ir de las 300,000 al medio millón, la mayor parte de ellas en Estados Unidos y el resto repartidas en países como Italia, India, Inglaterra y Alemania; otros pocos se encontrarían en España, Francia, Canadá, China y México. Asimismo, se dice que casi todos son usuarios domésticos.

El FBI por su parte declaró por medio de Eric Strom, jefe de la División Cibernética del organismo, que “este es el futuro de lo que haremos”, refiriéndose a la intrusión del gobierno estadounidense en los dominios de la Red, pues en un primer momento el FBI reaccionó frente a las computadoras estableciendo un cerco de seguridad para impedir el acceso a Internet a las computadoras afectadas. A partir del 9 de julio próximo todas las computadoras en que se detecte este virus no podrán entrar a Internet por causa de este mecanismo del FBI. Esta misma dependencia recomienda visitar la página http://www.dcwg.org para obtener más información sobre el virus y la manera de eliminarlo.

¿Qué puedo hacer cuando tengo un DVD o una llave USB infectada con un virus?

Esta es una situación peligrosa, pero no es un desastre. Si tienes archivos en un dispositivo infectado y necesitas almacenarlos en un disco duro, puedes hacerlo, tomando algunas precauciones. Una solución rápida es acceder al DVD o la memoria USB en una Mac o una computadora con Linux. El malware usualmente se diseña para un sistema específico, por tanto no le hará daño a una máquina con un sistema distinto.

Si vas a utilizar una máquina con Windows, actualiza primero tu software de seguridad, luego instala algunos programas adicionales para combatir el malware, como las versiones gratuitas de Malwarebytes Anti-Malware y SUPERAntiSpyware, actualice también estas dos herramientas.

 

 

 

 

 

 

Para evitar que el malware se active apenas insertas el DVD o la memoria USB en tu computadora desactiva la función AutoPlay. Esta es una función que busca instrucciones en los medios extraíbles que se insertan en la computadora para ejecutar una función específica, esto sirve, por ejemplo, cuando insertas un disco para instalar un programa nuevo en tu computadora. No te preocupes, puedes volver a habilitar esa función más tarde, aunque los expertos en seguridad recomiendan que no lo hagas.

Si estás utilizando Windows XP, necesitarás usar Tweak UI, una herramienta gratuita de Microsoft que permite cambiar las configuraciones de la máquina. Una vez que has instalado y abierto el programa, navega por el menú de la izquierda al apartado “Mi computadora” (My Computer), luego a la sección “AutoPlay” y finalmente al apartado “tipos” (types). Quite el check de la opción que indica “Habilitar Autoplay para unidades CD y DVD” y “Habilitar autoplay para unidades extraíbles”.

Los usuarios de windows 7 y Vista pueden lograr el mismo objetivo de una forma más fácil. Solo haz clic en “Inicio” tipea “autoplay”, presiona Enter, luego desactiva la opción “Usar autoplay para todos los medios y dispositivos”. Ahora puedes insertar en forma segura el medio sospechoso, pero no muevas o abras los archivos, primero activa el antivirus y la herramienta antimalware que tengas instalada y haz una revisión completa del DVD o la memoria USB para identificar los archivos que están infectados. Solo copia a tu disco duro los archivos que no están infectados, los demás lamentablemente tendrás que eliminarlos.

 

 

 

 

 

 

 

 

A continuación elimina el DVD. Si se trata de una memoria USB, procura borrarla por completo con el programa gratuito Eraser, que ofrece algunos métodos de borrado seguro, opte por la función de “borrado en un solo paso” no necesita nada más. Otra forma de borrado seguro es formatear su memoria USB en una máquina con Linux o en una Mac, algunos virus pueden evitar que usted intente formatear su memoria USB en una máquina con Windows, pero al utilizar una máquina con Linux recuperarás el control sobre tu memoria USB.

Fuente: PC World

SabPub, el nuevo troyano que esta infectando las Macs

A menos de una semana de que Flashback y sus derivados causaran alarma entre los usuarios de Mac OS, Kaspersky anunció la aparición de un nuevo código malicioso para el sistema operativo. Según reportó Mashable, se trata de SabPub, un troyano que también se esparce por medio de un código de Java.

Este nuevo troyano se ‘contagia’ por medio de enlaces que aparecen en correos electrónicos. Cuando el usuario les hace clic, se descarga un programa que, como explica Alex Gostev, experto jefe de seguridad de Kaspersky, “le ofrece a los atacantes acceso total al sistema de la víctima”. 

Hasta ahora lo más probable es que no sea una amenaza masiva, pues, según Gostev, “parece que los atacantes tienen una lista extremadamente selecta de víctima, que no es muy amplia. Sin embargo, sí podría llegar a serlo. Mashable dice que la forma en la que se esparce hace que tenga “el potencial de alcanzar muchos más computadores que el troyano Flashback”. 

SabPub no es, en realidad, una amenaza nueva. Se trata de la versión más reciente de un troyano que se aprovechaba de una vieja vulnerabilidad de Microsoft Word para Mac para lograr su cometido. Ese ‘hueco’ de seguridad ya había sido solucionado por Microsoft en su momento.

Según Kaspersky, antes de 2012 se habían detectado cerca de 300 variantes de software maligno para Mac, aunque en los últimos tres meses ya van más de 70 amenazas. Como siempre, la recomendación para que su Mac esté protegido es mantener al día las actualizaciones del sistema operativo.

Fuente: ENTER.CO

Softs especiales para niños

En los hogares informatizados con niños pequeños, más temprano que tarde el mouse llegará a manos de los chicos. A partir de entonces, con una facilidad asombrosa, ellos se familiarizarán con la computadora y en poco tiempo estarán navegando en Internet. En estas situaciones, a muchos padres les preocupa que sus hijos accedan a contenidos inapropiados para su edad. Para esos casos existen algunos softs diseñados para que los chicos más chiquitos usen Internet y sólo accedan a contenidos aptos para ellos.

Kidbox (www.kidbox.net) se trata de un navegador para niños de dos a ocho años con el que los padres podrán tener un detallado control del contenido al que accederán sus hijos.

Este soft –desarrollado en Uruguay y totalmente en castellano– se baja a la computadora y se instala como cualquier otro. Entonces los papás deberán crear un perfil para cada chico (permite hasta tres) y listo. Ahora, cuando sea activado, el navegador ocupará toda la pantalla y dará acceso solo a una selección de contenidos ajustados a la edad del usuario y dividida en tres categorías: sitios, videos y juegos.

La interfase es totalmente gráfica y apta para los que aún no leen. Pero los que ya manejen el teclado, podrán usar un buscador.

Los padres podrán autorizar otros sitios además de los seleccionados por Kidbox. Pero tal vez lo más interesante de Kidbox es que permite a los papás configurarlo para que arranque (monopolizando toda la pantalla) apenas se encienda la computadora. Y también se lo puede ajustar de modo que para salir de él sea necesario insertar la contraseña paterna. De este modo, además de navegar en un entorno controlado, los chicos no podrán abandonarlo, aun accidentalmente, y de ese modo no tendrán acceso a otras aplicaciones y documentos de la computadora. Una aclaración: para que el modo con salida protegida por contraseña funcione bien, es necesario que los padres hayan cerrado softs de e-mail, de mensajería y de comunicaciones u otros que puedan generar notificaciones instantáneas sobre el monitor.

Con Kidbox los padres pueden seleccionar también un máximo de horas de uso del programa para cada día de la semana, y las franjas horarias en que se lo podrá utilizar cada día. Además recibirán informes sobre el uso que le están dando los chicos. El programa funciona en Windows (sus creadores prometen que en breve saldrán versiones para Mac y para celulares y tabletas) y es gratis, aunque pronto habrá prestaciones extra pagas.

Muy similar a Kidbox es Zoodles (www.zoodles.com), un navegador infantil diseñado para chicos de tres a ocho años que hace poco fue adquirido por la fabricante de celulares HTC. Zoodles no tiene versión en castellano, pero sí funciona en Mac, tabletas y celulares además de en Windows, y ofrece un servicio de videomails para los chicos. En él, funciones como la de informes semanales para los padres y el establecimiento de límites temporales forman parte de la versión paga.

Otra alternativa en la misma línea, para chicos de tres a doce años, es KidZui K2 (www.kidzui.com), para Windows y Mac. Este navegador también puede funcionar como un agregado del Mozilla Firefox.

La propuesta de KidZui es acceso a sitios (ellos dicen que a millones) aptos para niños previamente revisados por maestros y padres. KidZui K2 es gratis.

Otras alternativas para revisar pueden ser Kido’z (http://kidoz.net), para chicos a partir de los cuatro años, con versión en castellano y KidsClick (www.kidsclick.org), directorio y buscador para chicos.

Fuente: Clarín