Los peligros de los ordenadores de bolsillo

 

Riesgos de los dispoistivos móviles

Si los ordenadores todavía son algo relativamente nuevo en el mundo tecnológico, los dispositivos móviles lo son aún más. Durante las últimas tres décadas, hemos estado buscando un método que proteja al 100% nuestros PCs y, probablemente, aún tenemos un largo camino por delante hasta descubrir una solución de seguridad móvil perfecta.

Los smartphones y tablets disponen de las mismas funciones o incluso más que los ordenadores personales, hecho que supone un reto de seguridad en sí mismo. Uno de los mayores problemas es que  estos dispositivos viven en nuestros bolsos y bolsillos, acompañándonos allá donde vamos. A diferencia de los ordenadores de mesa, que están anclados a nuestro escritorio, es bastante fácil perder un dispositivo móvil.

Las amenazas de PC son bastante similares a las amenazas de un dispositivo móvil, pero la diferencia principal es la siguiente: los PC son inmóviles. Estos, además, disponen de cámaras y sistemas GPS que permite a los proveedores rastrear nuestra localización. Enviamos emails, hacemos llamadas y mandamos SMS con ellos. Almacenamos gran cantidad de datos económicos e información personal y solemos visitar tiendas online donde nos descargamos aplicaciones desarrolladas por gente totalmente desconocida.

Al igual que los ordenadores tradicionales, todo esto se puede monitorizar o incluso robar mediante un malware. Los ataques contra smartphone (es decir las distintas formas para penetrar en un dispositivo) ya superan aquellos dirigidos contra los ordenadores tradicionales.

Amenazas conjuntas aparte, hoy en día nos enfrentamos a peligros en nuestros dispositivos móviles que no existen en los ordenadores corrientes.

Cargar la batería es uno de ellos. La mayoría de los smartphones tiene un puerto USB a través del cual es posible cargar la batería. En este caso, cargamos y sincronizamos los datos a través del mismo cable; poniendo en peligro la información almacenada en el dispositivo. Estoy seguro de que todo esto suena bastante inverosímil hasta que un día de desesperación, pidamos el cable a un desconocido o incluso su ordenador para darnos cuenta, después, que hemos compartido con esa persona nuestros datos personales.

Aunque los delincuentes roban muchos otros objetos aparte de los dispositivos móviles, es más probable extraviar antes nuestro smartphone que nuestro PC porque el ladrón debería estar muy bien entrenado y correr muy rápido.

El año pasado, leí un artículo en el DailyMail sobre una app desarrollada por el ejército de los EE.UU. Dicha aplicación era capaz de encender la cámara del teléfono móvil para, posteriormente, sacar y enviar imágenes y vídeos a los desarrolladores de la app. Además, el software podía utilizar las imágenes para crear mapas del lugar. Estas funciones pueden ayudar a que un cibercriminal espíe a sus víctimas o reúna información para un futuro robo. Por supuesto, la mayoría de los portátiles tiene cámaras integradas también, pero no solemos llevarlos en nuestro bolsillo.

He leído sobre programas maliciosos que encienden los micrófonos de los smartphones, convirtiéndolos en herramientas de vigilancia que monitorizan todos los movimientos de la víctima al activar el GPS y la geolocalización del dispositivo.

Es posible que un malware instalado en un teléfono pueda grabar todas las comunicaciones del dispositivo. Así, un atacante podría escuchar las llamadas, leer los emails o los SMS, robar las contraseñas de las redes sociales y, lo peor de todo, conseguir las credenciales bancarias. Por ejemplo: si entro en tu cuenta bancaria, dependiendo de la entidad y el portal, podría cambiar la contraseña, transferir todo el dinero a otra cuenta  o incluso cambiar la dirección de email asociada a la cuenta y enviar una copia de la tarjeta de crédito a mi domicilio.

Cuando veo a todos esos adolescentes con su smartphone, siempre me pregunto si tienen guardada la información de las tarjetas de crédito de sus padres en el dispositivo. Si el joven lo pierde, la familia entera puede estar en peligro.

Existe multitud de métodos para penetrar en un teléfono. Si nos descargamos una aplicación maliciosa o pinchamos en un link de phishing, alguien puede juguetear con nuestra información sin que nos demos cuenta. La lista crece y crece con situaciones que nunca nos hemos imaginado, pero que ya han pasado por la mente de los cibercriminales.

Las buenas noticias son que cada vez existen mejores productos de seguridad móvil. Con cada sistema operativo, las empresas tecnológicas introducen mejores controles de seguridad como las funciones de Apple, Buscar mi iPhone o Activation Lock. Casi todos los dispositivos disponen de una herramienta que permite a los usuarios eliminar los datos almacenados de forma remota en caso de emergencia. Además, cada vez somos más listos. Hace unos años, el usuario medio apenas sabía nada sobre seguridad informática. Gracias a programas maliciosos como Stuxnet, los consumidores ya somos más conscientes de los posibles problemas de seguridad.  No obstante, sería realmente reconfortante si los usuarios instalasen una solución en sus dispositivos, protegiesen sus contraseñas, implementasen todas las funciones de seguridad que ofrecen los sistemas operativos y se mantuviesen al día sobre las últimas amenazas online.

Es bastante sencillo evitar los riesgos cuando cargamos la batería del smartphone. Podemos llevar en nuestro bolso un cargador extra para enchufarlo a la corriente eléctrica. Cuando cargo la batería de mi teléfono, nunca me despisto un momento si estoy en un lugar público. Aunque no sea conveniente, a veces un teléfono sin batería es mejor que un teléfono infectado.

Todas estas nuevas funciones como Buscar mi iPhone o Activation Lock de Apple ayudan a proteger nuestro dispositivo en caso de pérdida o robo. Por este motivo, es aconsejable que activemos  y aprendamos a utilizar todas las herramientas de seguridad que tengamos a nuestro alcance. Perder nuestro smartphone es un gran problema, pero poner nuestra información en bandeja a los cibercriminales es aún peor. Así, es imprescindible bloquear el dispositivo con un código de acceso. Aunque un hacker experimentado puede sortearlo, un simple código con cuatro dígitos puede evitar que terceros accedan a nuestra información, especialmente si al introducir erróneamente la clave se elimina de forma automática todos los datos guardados.

Si no eres demasiado precavido o no estás  preocupado por la seguridad de tus datos, entonces te recomiendo que cifres la información almacenada y hagas diferentes copias de seguridad.

Como yo todavía no soy padre, no puedo dar lecciones de cómo actuar con los más pequeños. Pero, recomiendo que controles la información que almacenan en sus smartphones porque es probable que, en algún momento, lo pierdan.

Fuente | kaspersky

El malware móvil, un problema que sigue aumentando cada día

 
malwareandroid El malware móvil, un problema que sigue aumentando cada día

Según se desprende del informe sobre seguridad en móviles 2013 publicado por Blue Coat, las redes de malware (malnets), uno de los medios preferidos por los cibercriminales para llevar a cabo sus ataques de malware, estarían evolucionando. En los últimos tiempos,  estas redes han situado a los dispositivos móviles entre sus objetivos, junto a los tradicionales PCs y portátiles.

“Parece evidente que en 2012 las redes de malware estaban en una fase experimental de focalización en dispositivos móviles. Es previsible que sigan desarrollando sus estrategias para desplegar mejores tácticas y conseguir un mayor éxito en 2013”, afirma Miguel Ángel Martos, country manager de Blue Coat para España y Portugal. “Aunque aún se encuentre en sus primeras etapas, es obvio que el malware móvil seguirá creciendo y se convertirá en un problema para los usuarios, así como para las empresas que permitan el acceso a la red corporativa a usuarios móviles”.

Los primeros elementos maliciosos en aplicaciones Android fueron detectados en octubre de 2011. Sin embargo, no fue hasta febrero de 2012 cuando las malnets dirigidas a usuarios móviles empezaron a mostrar una actividad real. Ese mes, se detectó un aumento significativo del malware móvil, así como la adopción de técnicas clásicas de evasión. Concretamente, en 2012, el tráfico móvil de las malnets aumentó hasta representar un 2% del tráfico total de malware. Este crecimiento hace prever que el malware móvil va a tener un importante impacto en 2013.

Fuente | muy seguridad

Consejos para las compras online

 

Consejos compras online

Chollos digitales

Todos recibimos multitud de promociones y ofertas a través de las redes sociales o en nuestra bandeja de entrada. Sin embargo, debemos tener en cuenta que muchos cibercriminales utilizan estas plataformas para enviar emails falsos en nombre de compañías o entidades verdaderas. Una vez pinchas en el enlace para ver la oferta, te redirige a una página maliciosa en lugar del website del distribuidor. No solo estará en peligro nuestra información financiera y nuestro equipo, además el link se reenviará automáticamente a toda tu lista de contactos en busca de nuevas víctimas.

WiFi público

Los dispositivos móviles, como smartphones y tablets, son de gran utilidad a la hora de buscar en un centro comercial ese regalo tan difícil que estamos buscando. Por este motivo, debemos tener precaución a la hora de conectarnos a una red WiFi pública (en un centro comercial, aeropuerto o cafetería) porque los cibercriminales hackean estas redes para interceptar datos confidenciales: contraseñas, tarjetas de créditos, pins…

Smartphones y tablets seguros

Si no puedes vivir sin tu tablet o smartphone y lo utilizas tanto en tu vida personal como profesional; no olvides que es imprescindible instalar una solución de seguridad informática que te proteja de las amenazas, especialmente si tu dispositivo es Android. Un producto como Kaspersky Mobile Security te puede ayudar a protegerte frente a ataques maliciosos.

Consejos

  • Si recibes una oferta increíble en Internet, búscala en la página oficial del fabricante o distribuidor. Hazlo a la vieja usanza: tecleando la url en la barra del navegador, así evitas caer en una website falsa o maliciosa.
  • Utiliza una solución de seguridad informática para tu equipo, la cual incluya una función de “Pago Seguro”  que proteja las transacciones online y otra función que gestione y almacene las contraseñas.
  • Cuando estés en un tienda física, utiliza tu conexión 3G/ 4G en vez de la red pública WiFi.
  • Utiliza las Redes Privadas Virtuales para realizar transacciones económicas online.

Fuente | blog.kaspersky

Appically lanza una app para niños autistas

 

La empresa española Appically lanza una app de ocio para niños con autismo

La compañía española Appically ha desarrollado Happy Geese, una nueva aplicación de ocio para iPad para niños con autismo. Esta nueva app hace accesible el clásico Juego de la Oca y el de Escaleras y Serpientes (su variante americana), y se comercializará en todo el mundo a partir del próximo 2 de abril, coincidiendo con la celebración del Día Mundial de Concienciación sobre el Autismo.

 Además de convertirse en los dispositivos estrella en los últimos años, ‘smartphones’ y ‘tablets’ son utilizados a diario no solo por los adultos sino también por los niños. Incluso este tipo de dispositivos han conseguido estimular y ser de gran ayuda para aquellos niños que sufre algún problema físico o psicológico. Dada las funcionalidades que ofrecen estos dispositivos móviles ayudan a los más pequeños a aprender y disfrutar en un entorno completamente táctil.

Según el último informe del Centers for Disease Control and Prevention en EUA, 1 de cada 50 niños tiene un Trastorno del Espectro Autista, frente a 1 de cada 150 en 2007. Esta situación plantea un gran desafío económico y social, y exige soluciones innovadoras para la vida de estas personas. Entre ellas, se ha popularizado el empleo de ‘smartphones’ y ‘tablets’.

En este contexto, en 2012 nace Appically, una ‘start-up’ tecnológica con un enfoque que combina emprendimiento social y vocación internacional. Appically está desarrollando todo un catálogo de apps para personas con Trastornos del Espectro Autista (TEA), Trastornos por Déficit de Atención e Hiperactividad (TDA/H) y otras necesidades especiales.

Su primera app, Happy Geese se centra en el ocio de estos niños. Happy Geese ofrece versiones implificadas del juego de la Oca y de Escaleras y Serpientes, permitiendo así integrar a niños con autismo y dificultades diversas en el aprendizaje en una actividad de ocio en la escuela o en familia.

Happy Geese incorpora tableros de diseños limpios y dificultad creciente, apoyos visuales, dados sin números y otros elementos que permiten, a padres y educadores, adaptar el juego a las capacidades de cada niño, asegura la compañía. En su faceta más educativa, Happy Geese ayuda a aprender las vocales, colores, números y formas, favorece la concentración y enseña a pasarse el turno.

Esta app estará disponible a partir del próximo 2 de abril, coincidiendo con el Día Mundial de Concienciación sobre el Autismo.

Fuente | europapress

 

Demuestran fallos de seguridad de WhatsApp a través de Google+

 
El programador Enrique López ha participado en un Hangout en Google+ para demostrar algunas de las carencias de seguridad del servicio de mensajería instantánea WhatsApp. En el encuentro de vídeo se han podido ver casos prácticos de deficiencias de seguridad en el servicio.

Los Hangout son encuentros a través de videollamadas en la red social de Google que están ganando popularidad en la Red. Google ha contado con importantes personalidades que han realizado encuentros de este tipo. Sin embargo, hay usuarios menos mediáticos que están utilizando Hangout para presentar todo tipo de informaciones. Uno de esos usuarios es Enrique López, programador que ha querido compartir con la comunidad de Internet algunos aspectos preocupantes de la seguridad en WhatsApp.

Enrique López es parte de GDG, un grupo sin ánimo de lucro que está formado por desarrolladores y programadores que intercambian conocimientos. GDG Barcelona ha organizado el encuentro con Enrique López donde se han visto los problemas de seguridad del servicio. La sesión del Hangout, que se grabó para su posterior publicación en YouTube, permite ver ejemplos prácticos de deficiencias de seguridad en WhatsApp.

Enrique López muestra, por ejemplo, sistemas con los que vulnerar la seguridad de WhatsApp y poder, entre otras cosas, robar conversaciones de historiales. Los problemas presentados en el Hangout han podido ser solucionados por WhatsApp, pero dejan patente que el servicio debe mejorar en el campo de la seguridad.

En concreto, López cita algunas soluciones anteriores de la compañía para evitar problemas de seguridad, dejando claro que desde WhatsApp se ponen parches a los problemas pero no se acometen soluciones definitivas. Se trata de un ejemplo más que cuestiona, con pruebas, la seguridad de uno de los servicios más populares entre los usuarios de dispositivos móviles.

Fuente | lavanguardia