Stuxnet y la seguridad industrial (I)
Puede que Stuxnet nos haya hecho un favor a todos. Aunque el gusano parece que no se ha utilizado más allá del programa nuclear de Irán, la peligrosa familia de software de control industrial que tan fácilmente puede ser atacada controla las fábricas y empresas de servicios públicos más importantes del mundo. Y precisamente este éxito ha llevado a muchos investigadores de seguridad a buscar puntos débiles en los sistemas críticos. En poco tiempo se han revelado docenas de vulnerabilidades en el control de supervisión y adquisición de datos (SCADA) de software del que dependen muchas infraestructuras nacionales y la industria manufacturera.
Anserver: el virus para Android que lee blogs
Cada vez pasan menos días entre el anuncio del descubrimiento de un nuevo virus para smartphones y el siguiente. En este caso le ha tocado a Android, con el virus Anserver, que tiene la peculiaridad de ser el primer virus para sistema operativo Android que "lee blogs". Vamos a usarlo como caso de estudio, para ver cómo de expuestos estamos realmente como usuarios.
La estafa es mi negocio
No son pocos los informes y estudios que alertan de los peligros de la red, de las acciones contrarias a la ley; pero aun así, cada día surgen más “timos” y resulta más complejo saber cuándo estamos ante un hecho delictivo.
|
La vulnerabilidad en SSL/TLS en detalle
La seguridad de los smartphones (y III): Los Market de aplicaciones
|


Estaba claro que los smartphones atraerían, más temprano que tarde, el interés de los creadores de virus y malware. Por múltiples razones:
“Cometen estafa los que, con ánimo de lucro, utilizaren engaño bastante para producir error en otro, induciéndolo a realizar un acto de disposición en perjuicio propio o ajeno”. Así comienza el artículo 248 de nuestro Código Penal.
Hace unos días corrió como la pólvora el descubrimiento y posterior demostración, por parte de los investigadores Thai Duong y Juliano Rizzo, de una vulnerabilidad en los protocolos de seguridad TLS 1.0 y SSL 3.0, lo cual permitiría descifrar las peticiones de clientes realizadas a sitios como PayPal. Se trata del primer ataque realizado al protocolo TLS que termina con éxito y básicamente se traduce en que millones de páginas que realizan transacciones bancarias y de pagos, estarán vulnerables de ahora en adelante.
Ahora que hemos visto las características generales de la seguridad de los dos sistemas operativos, vamos a echar un vistazo a las tiendas de aplicaciones en línea (Markets) de ambos sistemas operativos. Está claro que Apple parece ser muy posesivo a la hora de garantizar una cierta imagen de marca, y como tal, no permite cierto tipo de aplicaciones. Dicen no dejar lugar a aplicaciones maliciosas, pero esto no siempre ha demostrado ser el caso.










