Mostrando las entradas con la etiqueta facebook. Mostrar todas las entradas
Mostrando las entradas con la etiqueta facebook. Mostrar todas las entradas

domingo, 3 de marzo de 2013

Java detrás de los ataques a Apple, Facebook y Twitter

Extracto de Hispasec


Estos últimos días se han conocido varias noticias de ataques relevantes: los ingenieros de Facebook, Twitter y Apple han sido infectados por malware en las redes internas de estas compañías. Los ataques parecen tener en común varios elementos, pero básicamente, están basados en fallos de seguridad en Java. 

El viernes 15 de febrero Facebook publicaba una nota en la que admitía que durante el mes de enero, sistemas (al parecer, portátiles) internos (probablemente de ingenieros) habían sido comprometidos con malware. No aclaraba cuántos. 

Según cuenta Facebook, una página que trataba sobre el desarrollo para móviles (al parecer iPhoneDevSDK) había sido comprometida. En ella, habían subido un exploit para Java que aprovechaba una vulnerabilidad previamente desconocida y que permitía la ejecución de código. Facebook se apresura a admitir que sus sistemas estaban completamente actualizados y que contaban con un antivirus. 

Estas medidas son necesarias (en especial la de actualizar) pero, lógicamente, insuficientes. Poco después, el día 19, Apple también admite un problema de seguridad. De nuevo, sus desarrolladores visitan una web específica para programadores y el plugin de Java hace el resto, infectando los sistemas Mac.

 Tanto Facebook como Apple aseguran que no han accedido a datos sensibles de su red y que siguen con las investigaciones. Por su parte, Facebook reportó a Oracle el fallo utilizado y fue corregido en su actualización del 1 de febrero. Precisamente ese día, Twitter admite algo parecido. Detectaron accesos a sus datos (esta vez los atacantes sí que tuvieron éxito) y los pudieron acceder a las contraseñas (afortunadamente cifradas y salteadas) de 250.000 usuarios. Aunque no acusa directamente a Java, en la misma nota recomiendan la desactivación de Java del navegador. 

 Un ataque ingenioso Los 0-day (fallos aprovechados por atacantes antes de que exista parche) solo pueden ser mitigados por la seguridad en profundidad. Curiosamente, las vulnerabilidades de este tipo están siendo muy habituales en los últimos tiempos, mientras que la seguridad en profundidad sigue olvidada en favor del mantra obsoleto que confía ciegamente en el antivirus, cortafuegos y sentido común... herramientas que por sí mismas no solucionan nada. Introducir un exploit previamente desconocido en una web visitada por programadores es una buena idea. 

Evidentemente, este fallo no solo afectó a Facebook o Apple, sino que seguro son muchos más los infectados. No se trataría por tanto de un ataque dirigido contra estas empresas, pero sí que quizás "orientado" hacia programadores, con todo lo que ello significa. El truco consistiría en esperar a que las víctimas acudieran a una web, en vez de enviar un enlace, fichero o cualquier otro señuelo como sucede habitualmente. Esto incluso lo hace menos sospechoso y las víctimas pueden sentirse mucho más confiadas en que realmente, "no han hecho nada malo". 

Usar un exploit de Java es una garantía de éxito además. Es sencillo de explotar, elude muchas restricciones sin complejidad, y está más que estudiado por la ingeniería de las mafias del malware cómo evitar la inmensa mayoría de los motores antivirus. Por si fuera poco, al esparcirse a través del navegador, se consigue entrar en las redes internas de las compañías sin demasiado esfuerzo. 

Hoy en día, pensar en que los ataques se producen desde fuera, saltando servidores, cortafuegos, IDS y otras medidas es un concepto muy de los 90. ¿Por qué pelear contra los altos y vigilados muros del castillo, si puedes "aparecer" ya dentro gracias a la magia de las vulnerabilidades en los navegadores? 

Los ataques se realizan sobre los equipos de escritorio de las personas que ya están en la red interna, y a través del navegador preferiblemente. ¿Por qué no estaban protegidos? En los últimos meses, se ha advertido desde todos los frentes que es necesario (no recomendable, sino imprescindible) desactivar Java del navegador o activarlo exclusivamente para ejecutar ciertos applets firmados muy concretos. 

Esta es una buena medida contra los 0-days que han aparecido y aparecerán contra este software. Al parecer, algunos programadores de Facebook, Twitter y Apple no lo tuvieron en cuenta. Lamentablemente, cualquier compañía puede ser comprometida de esta manera, pero el hecho de que los atacantes hayan tenido éxito a través de un software tan probadamente atacado como Java, hace que piense en que, al menos, podía haberse evitado esta vía sin demasiado esfuerzo y que se le ha puesto muy fácil a los atacantes. 

Este tipo de incidentes aporta muy mala imagen a las empresas que lo sufren. No hay más que ver el amable eufemismo usado para titular las notas de prensa en las que Twitter y Facebook admiten que han sido atacadas: "Seguimos manteniendo seguros a nuestros usuarios" y "Protegiendo a la gente de Facebook".

miércoles, 24 de agosto de 2011

Facebook y Twitter baten récord de visitas en EE.UU.

Ambas redes suman 195 millones de usuarios únicos

Según datos publicados por ComScore, en Estados Unidos, Facebook y Twitter crecieron en 1.2 y 2.2 millones de usuarios únicos respectivamente el mes de julio.

La red social Mark Zuckerberg registró 162 millones de usuarios únicos en el citado mes, frente a 160,8 millones en junio y 157,2 millones en mayo, según publicó el sitio web TechCrunch.

Por su parte, Twitter llegó al récord de usuarios únicos desde su creación hace cinco años. Saltó a 32,8 millones de usuarios únicos en julio, contra 30,6 millones del mes anterior y 27 millones en mayo. El aumento en la audiencia de Twitter tiene un gran peso, ya que su acceso se divide entre los usuarios de la aplicación en sí misma y muchas aplicaciones de terceros.

En el otro extremo, los datos de comScore muestran un ligero descenso en el número de acceso a LinkedIn y MySpace. La red social para profesionales registró 32,5 millones de usuarios únicos en junio, frente a 33,9 millones en mayo. En tanto, el sitio dedicado a los amantes de la música, que apareció con 33 millones en junio, arrojó 32,8 millones en el último informe.

Google Earth Plus, la red social del gigante de las búsquedas no entró en esta lista de datos. Sin embargo, Experian Hitwise, otra firma de investigación de Internet, informó que el número de usuarios únicos en la red durante la penúltima semana de julio, cayó un 1,3% respecto a la semana anterior, lo que sería una tendencia después del boom de los 10 millones de usuarios registrados las dos primeras semanas de funcionamiento de la red. 


domingo, 7 de agosto de 2011

Facebook se alerta por el crecimiento de Google plus



Es posible que los responsables de Facebook están empezando a ponerse nerviosos ante el rápido crecimiento del que se perfila como su competidor directo, Google+. Lanzada hace poco más de un mes, la red social de Google ya cuenta con un total de 25 millones de usuarios y, coincidiendo con este rápido crecimiento, el equipo de ingenieros de Facebook se encuentra en "estado de alerta" trabajando de forma intensiva.

Según informa Business Insider citando a una respuesta publicada en la web Quora por un desarrollador de Facebook, el equipo de ingenieros se encuentra en un estado de alerta. En realidad, el desarrollador define este estado como "lockdown" (literalmente ‘bloqueo’), una expresión que consiste en un estado autoimpuesto por la compañía de mayor trabajo y rendimiento.

En la cuestión planteada en la web de Quora, el usuario asegura que desde Facebook "han cancelado todos los eventos programados para verano como respuesta a Google+". Por su parte, el ingeniero de Facebook ha contestado a la pregunta confirmando que sí que existe esa especie de estado de alerta en la compañía y que no es "ningún secreto".

El motivo de este trabajo intensivo se debe a que el equipo de ingenieros trabaja en la implantación de determinadas características para su red social para el próximo año. En agosto de 2010, Facebook también vivió un estado de alerta parecido ya que el equipo de ingenieros etaba trabajando a marchas forzadas en Facebook Lugares y en la mejora de los grupos.

jueves, 12 de mayo de 2011

Enviar Spamm a travéz de Facebook - ==>[VERIFY MY ACCOUNT]<==



Para terminar el ciclo de post del día de hoy, analizamos el código fuente del script que fué capaz de enviar miles de post no solicitados a travez de la famosa red social Facebook.

Codigo fuente del Script Spammer ( https://docs.google.com/document/d/1A4uxqtjr-nYoL3NNwE_wklrJPn67napJEBDWk2gsYno/edit?hl=es&authkey=CLuVkYoH ).

Bueno, el ataque consta de tres etapas principales:

1. Desarrollo del script worm (no, creo que éste sea su nombre correcto) donde se obtiene por GET el listado de amigos del usuario infectado, con una simple linea. gf.open("GET","/ajax/typeahead/first_degree.php?__a=1&filter[0]=user&viewer=" + uid + "&"+Math.random(),false);

Además, se inicia un ciclo donde por medio de ajax de Facebook se envia por POST el mensaje de Spam.

var urlwp = "http://www.facebook.com/fbml/ajax/prompt_feed.php?__a=1";
var paramswp = "&__d=1&app_id=6628568379&extern=0&" +
"&post_form_id=" + post_form_id +
"&fb_dtsg=" + fb_dtsg +
"&feed_info[action_links][0][href]=" + encodeURIComponent(jsText) +
"&feed_info[action_links][0][text]=" + encodeURIComponent(myText) +
"&feed_info[app_has_no_session]=true&feed_info[body_general]=&feed_info[template_id]=60341837091&feed_info[templatized]=0&feed_target_type=target_feed&feedform_type=63&lsd&nctr[_ia]=1&post_form_id_source=AsyncRequest&preview=false&size=2&to_ids[0]=" + friends[i].uid +
"&user_message=" + message;

2. Creación e infección del primer usuario. Para lograr esto, los autores necesitaron una aplicación de Facebook o bien, utilizar el API de Facebook (Celulares) para el envío de los primeros POST con algun recortador de urls.

3. Difundir mensajes y comenzar a ganar dinero con publicidad.

Al parecer, en los primeros análisis el origen del error viene de las validaciones en aplicaciones para móviles.

Saludos!

De ultimo minuto, los monitores de Facebook han banneado las primeras URLS de los servidores donde se hospeda el fuente js, sin embargo, si no filtran los post los ataques seguirán. Este fue un ejemplo de Cross Site Scripting XSS bien hecho, saludos!

Ing Cruz. http://alfonsocruz.blogspot.com

miércoles, 11 de mayo de 2011

Un fallo de Facebook permitió la filtración de datos de usuarios a terceros


Los Ángeles (EEUU), 10 may (EFE).- Un fallo en los sistemas de Facebook permitió durante años que anunciantes y empresas asociadas a aplicaciones para la red social tuvieran acceso a información privada de los usuarios de la plataforma, según informó hoy la empresa de seguridad Symantec.

Un estudio realizado por esa compañía detectó que en algunos casos el software que instalaba el usuario en su Facebook para jugar, hacer compras u otras gestiones ofrecía a anunciantes y terceras empresas una puerta de entrada secundaria a la cuenta personal.

Ese vía alternativa de acceso se creó para garantizar un acceso de repuesto a la aplicación en caso de que el principal fallara.

Symantec calificó el problema en Facebook como de "accidental" y comunicó su hallazgo a la red social que confirmó hoy que ya había puesto remedio a ese posible punto de fuga de datos.

Facebook realizó una investigación al respecto y aseguró que "no existen evidencias" de que se produjeran filtraciones de información privada y es posible que tanto anunciantes como otras empresas con acceso no supieran de la existencia de esa entrada oculta a las cuentas de los usuarios.

En abril, Symantec consideró que aproximadamente 100.000 aplicaciones podrían haberse visto afectadas en Facebook, aunque la cifra podría ascender a millones desde que la red social abrió su sistema a software de terceros.

Otro informe conocido hoy elaborado por Consumer Reports indicó que al menos 7,5 millones de usuarios de Facebook tienen menos de 13 años, edad mínima requerida por la plataforma y que 5 millones no han cumplido 10 años.

Ese estudio mostró que existe un gran desconocimiento de los padres sobre el uso que hacen los menores de esa red social, que quedan expuestos "a software malicioso o amenazas serias como abusadores infantiles". EFE

martes, 10 de mayo de 2011

Facebook pagará a sus usuarios por ver algunos anuncios



Facebook ha lanzado un nuevo sistema de compensación que permite a los usuarios que vean ciertos anuncios en la red social beneficiarse con Créditos de Facebook, que pueden ser canjeados para comprar bienes en ofertas de ‘Facebook Deals’, al estilo Groupon, o alquilar películas en la red social.

El incentivo, de momento, no es muy alto; Facebook concede un crédito por hacer ‘click’ en un anuncio. Cada crédito es el equivalente de 10 centavos de dólar (0,07 euros).

Según informa Mashable, los anuncios en su mayoría estarán en los juegos. CrowdStar, Digital Chocolate y Zynga se encuentran entre los editores de juegos participantes.

Facebook quiere ampliar el servicio y está trabajando con Sharethrough, SocialVibe, los medios de comunicación Epic y SupersonicAds para publicar anuncios en el programa, así como TrialPay, que proporcionará análisis.

El CEO de Sharethrough, Dan Greenberg, en declaraciones recogidas por Mashable dice que este movimiento Facebook se encuentra "a un paso de la publicidad interruptiva". Greenberg, cuyos clientes incluyen a Microsoft y Nestlé, dice que su red "no mostrará su publicidad de forma tradicional simplemente, sino más bien lo mostrará como entretenimiento de marca, que los consumidores querrán no sólo ver, sino compartir con sus amigos".

En un principio sólo se podían canjear estos créditos por contenidos propios de la red social pero teniendo en cuenta que Facebook cada vez ofrece más servicios y contenidos, las posibilidades son ilimitadas.

El objetivo de este nuevo tipo de publicidad recompensada es ayudar a los desarrolladores de juegos a rentabilizar sus aplicaciones por medio de la publicidad y, de paso, popularizar el uso de Facebook Credits.

Vía:

- Mashable (http://mashable.com/2011/05/06/facebookfacebook-10-cents-ads/).

- Inside Facebook (http://www.insidefacebook.com/2011/05/05/trialpay-dealspot-credits-videos/)

Los usuarios de redes sociales tienen el doble de amigos que en la vida real



Las redes sociales son un instrumento que se ha incorporado a nuestra forma de relacionarnos de forma natural.



La facilidad para interaccionar con las personas y la sencillez que otorgan estos sitios para agregar gente consiguen que tengamos seamos más sociables online que fuera del mundo virtual.

Una persona normal tiene el doble de amigos en el ciberespacio que en la realidad, según una investigación encargada por la fundación dedicada a combatir la fibrosis quística en Reino Unido Cystic Fibrosis Trust. Este trabajo detalla que los usuarios de estos sitios tienen 121 amigos de media en línea en comparación con los 55 que tienen en la vida real.

El estudio, recogido por The Guardian, también afirma que las personas tienden a ser "más abiertas, confiadas y sinceras" con sus amigos virtuales que con los reales. En este sentido, el estudio de la asociación pone sobre la mesa las ventajas de este tipo de redes para mejorar la comunicación y la vida social de personas con alguna enfermedad que ven limitado su movimiento.

"Para la mayoría de las personas, Internet es una manera de mantenerse en contacto con sus seres queridos y amigos, pero para las personas que están aisladas debido a una enfermedad, las redes sociales desempeñan un papel vital ya que, a menudo, pueden actuar como un salvavidas", según la asesora clínico psicológica del Centro de Adultos de Cystic Fibrosis Trust, Helen Oxley, en el hospital Wythenshawe de Manchester.

Según ha explicado Oxley al medio británico, en la sociedad en general, las formas en que las amistades se forman y se nutren "están cambiando a la gente", que reconoce que se pueden desarrollar conexiones "profundas y significativas" con otras personas que nunca han conocido, y puede que nunca se encuentren.

Por otra parte, los resultados del estudio revelan que una de cada 10 personas se ha reunido ya con su mejor amigo en línea o creen que van a reencontrarse con amigos de toda la vida en la web.

LA RED SOCIAL COMO TELÉFONO MÓVIL.

Los resultados ponen de relieve cómo la interacción entre personas en la sociedad también está cambiando. Sólo el cinco por ciento pediría el número de teléfono de alguien y el 23 por ciento son más propensos a pedir una dirección de correo electrónico o un nombre completo con la intención de añadir a una red social.

De acuerdo con la Fundación de Fibrosis Quística, Internet es una herramienta "vital" para las personas con incapacidades ya que les permite relacionarse socialmente tanto como lo harían físicamente. El director ejecutivo de la Fundación ha dicho: "El aspecto social de la web es muy importante para mucha gente con discapacidades, especialmente los que ya no son capaces de salir a la calle".

Sin embargo, un estudio ha revelado que uno de cada cinco padres piensa que los resultados escolares de sus hijos están "sufriendo" debido a la cantidad de tiempo que invierten en Facebook, Twitter, Myspace y otras páginas web no educativas.

Un cuestionario realizado a 4.427 adultos, indica que el 20 por ciento de los padres cree que la educación de sus hijos se ve "obstaculizada" por la cantidad de tiempo que pasan en estos sitios.

La encuesta, realizada por la empresa de servicios de seguridad en Internet, HomeSafe TalkTalk, ha mostrado que los niños pasan un promedio de dos horas y seis minutos online al día. Casi la mitad, niños de seis a 11 años de edad, pasan una o dos horas al día usando Internet para jugar, pero sólo el 10 por ciento utiliza Internet diariamente para hacer sus tareas.

Dicho estudio ha encontrado que el 50 por ciento de los niños de edades comprendidas entre 12 y 17 sitios utiliza redes sociales "todos los días", mientras que sólo el 16 por ciento usa Internet a diario para hacer los deberes.

El jefe ejecutivo de Childnet, Will Gardner ha dicho: "Los niños menores de 15 años nunca han conocido un mundo sin Internet. Ha revolucionado la forma en que aprenden, juegan y se comunican entre sí".

martes, 29 de marzo de 2011

Síndrome del Pulgar del Blackberry, mal de ejecutivos

La Academia de Pediatría de Estados Unidos advierte que Facebook puede ocasionar depresión a los adolescentes obsesionados con esa red social y que tienen algún tipo de alteración.

En opinión de la doctora Gwenn O'Keeffe, Facebook representa un ambiente de socialización particularmente difícil de transitar para adolescentes con problemas de autoestima.

La especialista considera que algunos chicos podrían sentirse peor si creen que no están "a la altura de sus amigos" si comparan el número de visitas, mensajes actualizados y fotos de personas felices que la están pasando muy bien.

La academia también alerta sobre la ciberintimidación, los mensajes de contenido sexual y otros peligros de internet.

Por su parte, la doctora Megan Moreno coincide en que el uso de Facebook podría afectar a los adolescentes propensos a la depresión, pero aclara que en los "jóvenes equilibrados" puede mejorar la percepción de la conexión social.

"Los padres deben desechar la idea de que Facebook infectará de alguna manera con depresión a sus hijos", recomienda.

jueves, 27 de enero de 2011

¿Qué tan seguro es Facebook?

Facebook aseguró que un "error de programación" fue el culpable de la aparición de un extraño mensaje que parecía provenir del fundador de la empresa, Mark Zuckerberg.

En el mensaje, publicado en la madrugada del miércoles a nombre del multimillonario de 26 años en la página de fans de Facebook, se decía que era una buena idea que el sitio se convirtiera en un "negocio social" con inversión de sus usuarios.

"Que el hackeo comience. Si Facebook necesita dinero, en vez de ir a los bancos, ¿por qué Facebook no permite a sus usuarios invertir en Facebook de una forma social?", preguntaba.

La red social emitió un comunicado explicando la situación: "Un error de programación permitió la publicación de mensajes de estado por parte de personas no autorizadas en un puñado de páginas. El error ha sido corregido".

Según Facebook ningún perfil de usuario fue afectado por el incidente. Además, el sitio dio a conocer nuevas medidas de seguridad.

Pero la empresa de seguridad Sophos afirmó que era mejor que los usuarios de la red social tomaran precauciones.

Y algunos analistas consideran que la red social no está haciendo lo suficiente para mostrar a sus usuarios que su información está segura.

Más vale prevenir...

La irrupción en la cuenta corporativa de Zuckerberg es la segunda que sufre un personaje famoso en la red social en las últimas semanas. El anterior fue el presidente francés Nicolás Sarkozy.

"Los usuarios de Facebook -famosos o no- necesitan cuidar más la seguridad de su red social", dijo Graham Cluley, consultor de Sophos.

"Quizá Mark Zuckerberg quiera poner más atención al a configuración de su privacidad y seguridad tras esta embarazosa irrupción, y considerar quién tiene permitido publicar mensajes en su nombre".

"No es claro si descuidó su contraseña, si alguien la obtuvo en forma fraudulenta, o si se sentó en un Starbucks y se la robaron al usar una red inalámbrica abierta, pero sin importar como haya ocurrido lo ridiculizó justo cuando Facebook quiere reafirmar a sus usuarios que toma su seguridad y privacidad seriamente", señaló Cluley.

El mensaje del hacker fue visto por decenas de miles de personas antes de ser retirado del sitio. El texto contenía vínculos a una entrada de Wikipedia sobre negocios sociales y a un torneo de hackers organizado por Facebook.

¿Sabes quiénes son tus amigos?

Por lo pronto, este miércoles Facebook anunció una serie de nuevas medidas de seguridad que buscan impedir que episodios cómo éste se repitan.

Entre ellas la empresa afirma que comenzará a establecer conexiones seguras -con https:// en vez de http://- de forma tal que sus usuarios puedan optar por escoger dicho sistema en vez del convencional.

La característica será puesta a disposición de los usuarios gradualmente y habrá que "activarla dentro de la configuración de seguridad en la cuenta", según el comunicado de Facebook.

Otra opción para autentificar las cuentas es reconocer quiénes son nuestros amigos.

Si el sitio sospecha que alguien se está entrometiendo en una cuenta -si en la mañana ingresó desde Estados Unidos y dos horas más tarde desde Argentina, por ejemplo- pedirá que el usuario compruebe su identidad reconociendo a sus amigos.

El sistema mostrará la foto de uno de los "amigos" del usuario en Facebook y le solicitará que confirme su nombre de entre una lista de opciones. Si lo hace, entrará, si no, será rechazado.

Como medida adicional, desde hace algún tiempo, la red social permite que los usuarios vean desde dónde se están conectando a Facebook para detectar alguna actividad sospechosa.

Esto puede hacerse desde la opción "Configuración de cuenta" y después seleccionando "Seguridad de la cuenta".

viernes, 26 de noviembre de 2010

Mexicanos utilizan más internet que TV: estudio

Un estudio realizado por IAB México, Televisa Interactive y Millward Brown indicó que en México las personas dedican más tiempo para navegar en internet que el que destinan para ver televisión.

El estudio de Consumo de Medios Digitales, que da cuenta de la influencia de la internet en los medios de comunicación, y la manera en la que los mexicanos utilizan los medios, reveló que en promedio las personas dedican 4.11 horas al día navegando por la web, contra 2.29 horas destinadas a ver televisión abierta, lo cual revela las tendencias de la sociedad.

El estudio reveló que en 2010 el 30% de la conectividad de los usuarios se realiza a través de los teléfonos celulares, comparado con el 12% registrado en 2009.

Por otro lado, el servicio de cibercafés es utilizado por el 32% de la población internauta, mientras que en 2009 el 29% recurría a ese tipo de establecimientos para realizar algún tiempo de tarea en la red.

En cuanto a las redes sociales, el documento publicado por AIB México señaló que más de 85% de los usuarios de la red cuentan con una cuenta en Facebook o Twitter, dos de las principales redes sociales en México, siendo Facebook catalogada como la más utilizada, con una frecuencia del 71%, contra el 31% registrado en 2009, colocándola como la favorita en México.

El estudio concluye que en México la internet está revolucionado el medio de conectividad a través de diferentes dispositivos que permiten mayor tiempo de conexión. El uso de teléfonos celulares ha sido un detonador es este año, ya que 9 de cada 10 internautas cuentan con un teléfono con acceso a la red y 1 de cada 7 es usuario de un Smartphone.

Directivos de las distintas firmas indicaron que el estudio proporciona información clave para la realización de nuevas estrategias publicitarias, ya que muestra los puntos más relevantes que influyen en marketing y son ya parte de la vida cotidiana en México.

fuente: http://mx.ibtimes.com

viernes, 8 de octubre de 2010

Phishing a través de redes sociales y mecanismos de denuncia y bloqueo

Phishing a través de redes sociales y mecanismos de denuncia y bloqueo

Últimamente las redes sociales se han arraigado tanto en la nueva cultura de la sociedad de la información de tal manera que sitios como Facebook han logrado crear una red de mercado, áun no muy bien aprovechado pero donde los usuarios gastan su dinero para comprar créditos y enviar invitaciones virtuales, juegos, publicidad, etc. Pero siempre que hay dinero de por medio, hay otras personas que están interesadas en sacar partida de ésto aprovechándose de la inexperiencia de muchos y falta de información sobre todo.

En ésta ocasión mostraremos el ejemplo de un mensaje de phishing a través de Facebook y cómo utilizar el mecanismo que ofrece éste sitio para denunciar y así evitar de alguna manera la propagación de éste tipo de mensajes, veamos el ejemplo.

Lo primero que sucede es recibir la notificación de un nuevo mensaje a la bandeja de mensajes.
Posteriormente, el usuario abre el mensaje y visualiza algo como esto:

Aquí fácilmente podemos darnos cuenta de la falsedad del mensaje, además sin fuera cierto no les recomiendo hacer clic en ninguno de los enlaces acortados que provengan de fuentes desconocidas, en éste ejemplo se utiliza el redirector tk.

La dirección acortada en el ejemplo es: http://admin-account-service-banned-poker.tk/

Pero si analizamos el enlace, realmente dirige hacia la dirección: http://bismilah-dapat-banyak.t35.com/

Y se muestra la página para capturar las cuentas y contraseñas de facebook a continuación:

Haciendo éste análisis resulta muy sencillo determinar que es una estafa, pero les recomiendo en términos generales evitar hacer clic en culquier enlace que provenga de fuente desconocida, y evitar entrar a sitios desconocidos.

En el ejemplo anterior la página mostrada está diseñada curiosamente para que una vez que el usuario ingrese sus datos ésta se redirige a la página de zynga poker y de esa manera, un usuario normal no podría notar que los datos de su cuenta han sido tomados por otra gente.

Bueno, ahora veamos cómo denunciar y bloquear éste tipo de mensajes.

Lo primero que se puede hacer es denuciar directemente el mensaje, como se muestra a continuación.



Se mostrará un mensaje como éste y elegimos el motivo de la denuncia y bloquear a ésta persona, después hacer clic en aceptar.


Cabe destacar que Facebook tiene una red muy grande y bien formada de inspectores de seguridad, tanto de contenidos como de privacidad en los datos, aunque es casi imposible controlar el cien por ciento del flujo de los datos. Lo que les quiero comentar que a los dos minutos que hice la denuncia por recibir éste mensaje, inmediatamente eliminaron el perfil y la cuenta del captor. Lo que no me dio tiempo de hacer la captura de pantalla del perfil de la cuenta que enviaba el mensaje, pero aquí tenemos un ejemplo más de phishing, en ésta ocasión utilizado en la red social más popular del momento.

Lo que falta hacer es denunciar el perfil del phisher, pero para eso hay que ingresar al perfil que se desea denunciar y hacer clic en el enlace denunciar o bloquear a ésta persona el cual se localiza en la parte inferior izquierda de todos los perfiles, junto al botón compartir, como se muestra a continuación.


Y finalmente, se selecciona el motivo del bloqueo en este caso se selecciona perfil falso, y no representa a una persona real, además bloquear a ésta persona y hacer clic en el botón Aceptar.


Y con rapidez sorprendente Facebook elimina la cuenta, eso sucedió en ésta ocasión. Espero que ésta información les haya sido de utilidad, nos vemos!

Ing. Cruz.

jueves, 23 de septiembre de 2010

Facebook realiza un desplegado a través de twitter


Facebook utiliza Twitter para comunicar a sus usuarios que están trabajando en corregir el fallo que se ha presentado y que ha denegado el servicio a millones de usuarios alrededor del mundo, imperiosa es la necesidad de comunicarnos. Miles de millores de usuarios están atentos del acontecer de la red social.
Éste es el mensaje que @facebook desplegó hace algunos minutos.

Facebook está fuera de servicio



La más popular red social del momento en estos momentos está fuera de servicio, y a sólo dos minutos de la falla rápidamente se hacen notar las críticas a la red social desde twitter.
Algunos comentan que una de las causas es un colapso en los servidores debido a la múltiple cantidad de servicios que éste sitio ofrece, como ustedes saben facebook se puede accesar desde wl tradicional sitio web hasta mediante aplicaciones para iphone, celulares, software de escritorio; permite sincronización de múltiples redes sociales lo que le da un toque especial y muy útil.

De momento se desconocen las causas, no se sabe si es un ataque de denegación de servicio o si simplemente los servidores colapsaron por la carga normal de los mismos, estaremos pendientes de las noticias al respecto.

Por lo pronto, aquellos usuarios que gusten de utilizar redes sociales, les recuerdo que aún hay más opciones que facebook, tales como twitter, myspace, hi5, flicker, etc.

Nos vemos.

domingo, 22 de agosto de 2010

Windows Live Messenger 2011 15.4.3002.810 Beta 2


Windows Live Messenger ahora con facebook y flicker.

Windows Live Messenger 2011 rompe por primera vez con el diseño clásico de Messenger hasta la fecha: una ventana con contactos con los que más tarde puedes interactuar.

En lugar de ello, la ventana de Windows Live Messenger 2011 se expande para aunar en un mismo espacio las actividades de tus contactos en redes sociales como Facebook o MySpace, así como tus contactos propiamente dichos. Nunca antes podías tener tan "controlados" a tus amigos.

No sorprende por tanto que el aspecto de Windows Live Messenger 2011, con pestañas incluidas, sea una de las principales novedades: incluso los emoticonos han sufrido un lavado de cara, con nuevos fichajes incluidos. Sin embargo, los cambios de Windows Live Messenger 2011 no terminan ahí.

Con Windows Live Messenger 2011, compartir datos con tus contactos es cosa de niños. Las fotografías (desde tu equipo, webs o álbumes online) se muestran en una agradable vista compartida. Además, no sólo podrás enviar clips de voz: ahora también puedes mandar clips de vídeo.

En definitiva, Windows Live Messenger 2011 es, por fin, una versión completamente nueva tanto en el aspecto como en el concepto, a la que sólo queda reprochar su incompatibilidad con Windows XP.
Cambios recientes en Windows Live Messenger:

* Pequeños cambios en la interfaz
* Corrección de errores
* Más rápido y consume menos recursos
* Chat con amigos de Facebook (no disponible en todos los países todavía)

Para utilizar Windows Live Messenger necesitas:

* Sistema operativo: WinVista/7

No compatible con windows xp

miércoles, 18 de agosto de 2010

5 sorpresas que nos tiene preparadas Facebook



Informes acerca de las herramientas de Facebook que están en desarrollo revelan sobre una característica basada en la localización. En marzo Facebook dijo que había algunas ideas sobre cómo añadir nuevas características que irían más allá de compartir tu ubicación.

Pero a pesar de los rumores acerca de la ubicación, Facebook aún tiene que revelar este tipo de servicio. De hecho, no está claro si la ubicación es realmente lo que Facebook tiene previsto comunicar en su próximo evento de prensa que se realizará el próximo miércoles.

Sin embargo, una "multitud" de fuentes anónimas afirman que la localización geográfica está definitivamente en la lista de revelaciones.

Los detalles son escasos acerca de este nuevo servicio de Facebook, pero lo más probable es que este rumor sea verdad, ya que es muy buena la idea de compartir tu ubicación, y esto conllevaría a otros posibles sucesos.


Nuevos partners de negocio

La noticia de que Facebook pudiera entrar en el servicio de ubicación ha hecho que muchos se pregunten cuáles serían las consecuencias de compartir nuestra ubicación, en específico, sobre alianzas con webs que ofrecen esta función como Foursquare y Gowalla. Ambos servicios utilizan el GPS de tu teléfono móvil para compartir tu ubicación con tus amigos cuando visitas cafés, bares, centros comerciales, y otros lugares públicos. Compartir tu ubicación se conoce como un check-in, y los usuarios suelen ganar puntos, premios y otros incentivos virtuales.

Lo cierto es que de dar este servicio, es muy fuerte el rumor que lo daría por medio de un socio que ofreciera directamente la utilidad de geolocalización. La pregunta, obviamente, sería quién lo hará.

Concursos en línea

Siguiendo con el tema del servicio de ubicación, esto también traería juegos sociales en los que se incluirían aplicaciones como Frontierville o Farmville.

También es posible que los sitios web externos y servicios que utilizan la plataforma como Meebo, el Huffington Post y Tapulous podrían beneficiarse de los servicios de localización.

Privacidad

No se puede agregar un nuevo servicio para Facebook sin hablar de la privacidad, y una característica que puede revelar tu ubicación no sería la excepción. Facebook es a menudo objeto de críticas sobre la forma en que trata a la privacidad del usuario.

Recientes debates han expuesto lo difícil que es para un usuario administrar la privacidad en Facebook. Las preguntas clave sobre la función de ubicación de Facebook función son: ¿Qué tan fácil sería para los usuarios adoptar el servicio? ¿Podría ser por defecto o a elección del usuario?

¿Ofertas de última hora?

El que puedas informar acerca de tu ubicación podría hacer que te lleguen ofertas de los lugares cercanos a donde estés, como obtener descuentos, bebidas gratis u otros incentivos.

Sólo bastaría con que un determinado negocio se suscribiera a este servicio y mande ofertas a sus amigos de Facebook para que visitaran su negocio más cercano.

¿Comentarios?

Ya hay algunos servicios en Facebook que involucran comentarios de lugares que visitas, pero con el servicio de localización sería más sencillo, ágil y preciso dar opiniones acerca de un determinado lugar, y más si Facebook te ayuda a comunciar que ya estás en dicho sitio.

Esta utilidad ya se puede hacer en sitios como Yelp y Buzz Google, pero esto significaría la integración de Facebook a la fiesta.

Habrá que esperar hasta el miércoles para saber con precisión qué es lo que exactamente nos depara en la red social más popular del momento.

via pcworld

viernes, 6 de agosto de 2010

Esposa dice enterarse por Facebook que su marido se casó de nuevo

En una foto de julio de 2005 cortesía de Lynn France, Lynn France, a la derecha, posa con su esposo John France durante su boda en la Costa Amalfitana, en Italia. En enero de 2009, France descubrió a través de Facebook que su esposo tenía un amorío. (Foto AP/Cortesía de Lynn France)Height (pixels): 340Width (pixels): 512


CLEVELAND (AP) - En enero de 2009, Lynn France escribió un nombre en la casilla de búsqueda de la red social Facebook: el de la mujer que sospechaba era la amante de su esposo.

El popular sitio no sólo confirmó el amorío. También le mostró el casamiento de su esposo con la otra mujer, con todo el aspecto del Príncipe Azul y la Bella Durmiente, rodeados de servidores, en el parque Walt Disney World.

"Sinceramente, me quedé helada por la conmoción", dijo France, una terapista ocupacional que vive en Westlake, un suburbio de Cleveland. "Había un álbum de 200 fotos. Todo su casamiento".

El esposo, sin embargo, aseguró el jueves que su casamiento con France nunca había sido válido y que ella sabía sobre sus nuevas nupcias. Afirmó que la denuncia era un mero truco en busca de publicidad.

Sin embargo, el caso muestra que en la era de Facebook, Twitter y otros medios de comunicación instantánea y pública, el concepto de intimidad se vuelve, en muchos casos, obsoleto. A través de mensajes de texto sugerentes o correos electrónicos acusadores, las indiscreciones matrimoniales son más fáciles de detectar. En especial, si alguien publica fotos explícitas en internet.

"Todas estas cosas son un camino de migajas cibernéticas fácilmente detectables por un abogado de divorcios hábil", dijo Parry Aftab, experto en seguridad y privacidad en internet.

France, de 41 años, dice que el descubrimiento en Facebook no la sorprendió del todo. Meses antes, había comenzado a sospechar cuando su esposo comenzó a viajar frecuentemente por negocios, incluso el día que su hijo recién nacido llegó a casa del hospital. Una vez, encontró el pasaporte de él en casa, cuando se suponía que estaba trabajando en China.

En octubre, antes de partir en un nuevo viaje, el marido dejó abierta la página de internet de un hotel en su pantalla.

"Así que fui (al hotel) con una amiga, simplemente para verlo en persona y asegurarme", dijo France. "El estaba ahí con su novia. Le dije: 'Ey, soy su esposa, tenemos un bebé'".

La mujer le dijo a France que estaba comprometida con su esposo.

"Y sí, tenían una lista de regalos para la boda en (la tienda departamental) Target", dijo France.

El marido, John France, no niega que se volvió a casar, pero el jueves aseguró en el programa "Today" del canal NBC que no considera válido su matrimonio con Lynn.

"No creo haber estado engañándola", dijo. "Si tienes un matrimonio que está mal desde el inicio, está mal al final".

Además, afirmó que Lynn France sabía sobre su relación con la otra mujer desde hacía mucho tiempo y que estaba usando la historia sobre Facebook para generar atención porque estaba "perdiendo la batalla judicial" sobre la custodia de sus hijos.

Su abogado dijo el martes en un comunicado que pedirán a una corte de familia que declare el matrimonio "nulo desde su concepción".

Via Noticias Yahoo

viernes, 30 de julio de 2010

En la red, datos de más de 100 millones de usuarios de Facebook



MEXICO, D.F., julio 29 (EL UNIVERSAL).- Varios medios de comunicación dieron a conocer este jueves que los datos de más de 100 millones de usuarios de Facebook (170 según la CNN) fueron publicados en la red por un consultor de seguridad.
Ron Bowes quería exponer la falta de seguridad en el sitio. Según la cadena BBC, Bowes utilizó un código para escanear los perfiles de Facebook y colectó datos no escondidos por la disposiciones de seguridad de cada usuario.
El País indicó que la lista llegó al sitio de descargas Pirate Bay y fue compartida por unos mil internautas. El archivo que circula ahora por la red con los datos de los 100 millones de usuarios también incluye el código de programación que Bowles utilizó para escanear el directorio de la red social.
Fox News dijo que los usuarios se vieron afectados con el recordatorio de que “no todo lo que hay en la red es amistoso”. La cadena agregó que el robo de datos en realidad no es un robo. Facebook no fue hackeada y si los usuarios tenían datos personales a la vista, sólo pueden culparse a ellos mismos.
Un programa escrito por Bows, consultor de seguridad de Skull Security, escaneó las listas del directorio abierto de Facebook y complió un archivo que enlistó la información descubierta, dijo Fox News en su portal electrónico.
Los datos incluyen fechas de cumpleaños, números telefónicos y más. “Todo lo que hice fue compilar información pública en un formato para análisis estadístico”, dijo el analista a BBC.
Por su parte, Facebook señaló hoy a FoxNews.com, a través del vocero de la empresa Andrew Noyes, que “la información que la gente ha acordado hacer pública fue recolectada por un solo investigador... Esta información ya estaba en Google, Bing u otros buscadores; ningún dato privado está disponible o comprometido”.
La cadena estadounidense considera que todo esto recuerda un básico de la ciberseguridad moderna: “si no lo pondrías en un espectacular en Times Square, entonces no lo pongas en la red”.
Según CNN, Facebook reiteró que sus controles de privacidad permiten a los usuarios ajustar sus herramientas para no aparecer en una búsqueda.

Via nssoaxaca

lunes, 28 de junio de 2010

Facebook espera 1,000 millones de usuarios


El fundador de Facebook, Mark Zuckerberg, se mostró este miércoles convencido de que la red social alcanzará los 1.000 millones de usuarios gracias a la aportación de países como Rusia, Japón o China.

La red social cuenta a día de hoy con más de 500 millones de usuarios, según las cifras facilitadas por la compañía. Facebook está expandiéndose en diversos países como Rusia, donde cuenta con un millón de usuarios –una cifra que “se dobla cada seis meses”, al igual que en Japón o Corea–.

No obstante, Zuckerberg aseguró que no existe “ninguna posibilidad” de que la barrera de los 1.000 millones de usuarios se supere este año. “De todas formas, está casi garantizado que esto va a ocurrir”, explicó, según recoge ‘Portaltic’ de ‘The Guardian’.

Las previsiones del directivo tienen su explicación en los datos que manejan en los citados países, todos ellos en el conocido como ‘punto de explosión’. “Cuando los nativos de un país superan en número a extranjeros, entonces empieza una expansión”, aseguró el fundador de la red social.

Respecto a la privacidad, señaló que el “rápido crecimiento” de Facebook ha supuesto que la red social tenga que aforntar problemas en “un proceso de transición”. Sin embargo, recordó que hace seis años “ninguna persona estaba dispuesta” a que apareciese datos personales en la web, a diferencia de hoy en día.

Via NoticiasDot

martes, 18 de mayo de 2010

Yoono… Para Administrar tus Redes Sociales


Ok… primero tengo que hacer una confesión me he mantenido todos estos años bastante escéptico respecto al uso de redes sociales…

Sin embargo el trabajo y la misma gente que conoces tanto amigos como contactos de chamba te orillan quieras o no, a entrarle al social networking tratando de no hacerte bolas o perderte en medio del caos de tantas opciones, de estar al pendiente de todo, de contestar los mensajes tan rápido como se pueda y no tres meses después, jaja o peor aún 10 segundos tarde :S

Fue entonces que luego de mi desesperación, reclamos y críticas busqué con especial dedicación una opción que me permitiera tenerlo todo en un solo lugar: estar conectada todo el tiempo, actualizar y responder al momento sin tener que abrir cinco ventanas al mismo tiempo, logearme a cada una de ellas y eventualmente sí, enredarme tanto que terminaría mandando todo al demonio. De ahí que me encontré con Yoono, un add-on de Firefox desarrollado desde el año pasado con un objetivo claro: administrar tus redes sociales.

Llevo un par de semanas utilizándolo y puedo decirles que no sólo es bonito y amigable, sino que funciona bastante bien, puedes agregar prácticamente tantas cuentas como desees: Twitter, Facebook, Linkedin, MySpace, AIM, MSN, Google Talk y otras tantas más. Entras con un click, personalizas tus preferencias y de cada una de tus cuentas puedes contestar mensajes, leer las actualizaciones en el momento, aceptar y agregar amigos, etc, etc…

Incluso cuando sigo pensando que las redes sociales dejan mucho que desear en cuestión de relaciones personales e incluso laborales (que causan daños irreversibles, jeje), esta onda Yoono si resulta una herramienta práctica, divertida y bonita :)

Échenle un vistazo, jueguen con ella y ya luego me cuentan cómo les va.

via geek.com.mx

lunes, 17 de mayo de 2010

Estafas en Facebook

Según un estudio de investigación y seguridad realizado por CheckPonint 35% de los usuarios de Facebook podrían ser víctimas de estafas de phishing…

Por: Vicente Amozurrutia, gerente del norte de Latinoamérica de Check Point

Un alto número de usuarios de Facebook se están poniendo en riesgo al abrir sus perfiles a desconocidos y al hacer clic en vínculos no conocidos que reciben. Esta es la conclusión de un estudio reciente dirigido por el equipo de investigación y respuesta en seguridad de Check Point.

Con el fin de evaluar el verdadero peligro que presentan los sitios de redes sociales el equipo de investigación y respuesta en seguridad de Check Point simuló una estafa de phishing en una muestra aleatoria de usuarios de Facebook. Con un perfil falso y anónimo en Facebook se diseminó un mensaje privado por correo electrónico incluyendo la mención “Mira mis últimas fotografías” así como un vínculo a un URL y el equipo rastreó cuantos usuarios realmente abrirían el mensaje y con un simple clic en el vínculo.

Hallamos que de los 200 usuarios que recibieron ese email, 71 cliquearon en el link y trataron de accesar la página web anexa, por ejemplo 35% de todos los individuos. Si ese link se hubiese redireccionado a una página infectada o a un sitio de phishing esto significa que más de 71 máquinas y usuarios hubiesen podido ser vulnerados o sufrir un fraude de Phishing.

Yendo más lejos, el experimento mostró que muchos usuarios abren sus perfiles y revelan datos personales fácilmente a extraños. Al hacerlo exponen detalles personales valiosos como su email o direcciones privadas, fecha de nacimiento, el nombre de su mascota, apellido de soltera si la persona es casada y más a hackers potenciales quienes podrían utilizar los datos con fines maliciosos.

«Esta prueba ilustra claramente el poder de los sitios de redes sociales para lanzar ataques masivos de Phishing a individuos» comentó Guy Guzner, director de productos de seguridad de Check Point. «Para un hacker es muy fácil aprovechar este tipo de sitios para circular links, gusanos, troyanos o virus maliciosos a un grupo amplio de usuarios confiados y de forma veloz».

«Los usuarios de redes sociales piensan que navegan en un espacio seguro, intimo y privado sin embargo hay muchos cibertiburones allí afuera que los engañan y posan como “amigos” sólo para robarles su información personal y detalles financieros confidenciales. Ya es hora de que los usuarios de redes sociales reconozcan que estos sitios no son más seguros que cualquier otro lugar en la Internet y que deberían aplicar la misma precaución en su red social como la que aplican en su correo electrónico.» concluye Guzner.

Via geek.com.mx

Etiquetas

INTERNET (459) newsweek (305) SEGURIDAD (224) software (136) HACK (86) GOOGLE (47) Hacker (46) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) facebook (29) video (28) DESCARGA (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) gmail (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) ataques (3) hosting (3) hotmail (3) Guru (2) ajax (2) wpa2 (2)