lunes, 16 de noviembre de 2015

Tim Cook de Apple dice que no habrá backdoors en el cifrado


Apple sigue estando comprometida con el cifrado de punta a punta en sus equipos, confirmó su CEO Tim Cook en una reciente entrevista con el Irish Independent. La idea de introducir acceso mediante un backdoor, la cual socavaría la naturaleza del cifrado, seguirá estando fuera de la agenda de la compañía, según reveló.

Cook, que relevó a Steve Jobs en agosto de 2011, fue inequívoco en la posición de Apple al respecto, explicando que la empresa nunca ha permitido acceso a sus servidores ni lo hará. Se mantiene optimista de que los intentos para legislar e invalidar el cifrado fallarán porque no es una opción viable ni es de interés público y, curiosamente, va en contra de lo que ciertos gobiernos quieren.


“El gobierno del Reino Unido [por ejemplo] ha sido públicamente claro respecto a que no busca debilitar el cifrado”, dijo Cook al medio online. “Así que tomo su palabra de que no lo harán. Y en este momento como sabrás, ciframos iMessage de punta a punta y no tenemos backdoor. Y no tenemos intención de cambiar eso”, afirmó.

Cualquier cambio a esta modalidad, dijo, iría en contra del punto de vista del gobierno del Reino Unido. Lo más probable es que el debate en torno al cifrado continúe por un largo tiempo, ya que cualquier decisión que se tome en favor de sus partidarios o detractores será, por ahora, poco satisfactoria para el lado que lleve las de perder.

Consideremos un reciente estudio de Artmotion, que reúne las opiniones de mil tomadores de decisiones de TI de Reino Unido y Estados Unidos, como prueba del reto que los responsables políticos tienen con el debilitamiento del cifrado. El reporte, titulado Defending Data Privacy, encontró que la gran mayoría de los encuestados (87%) no apoya el plan del gobierno del Reino Unido de hacer el cifrado “accesible”.

“Nuestra investigación resalta un creciente malestar en la comunidad de TI porque el gobierno del Reino Unido está colocando a amenazas no especificadas para la seguridad nacional por delante del riesgo real de ciberataques”, comentó Mateo Meier, CEO de Artmotion, a fines de octubre.

Podemos entonces concluir que Apple sigue con la postura firme del cifrado de sus equipos, lo que habla muy bien de ellos y que respetan la privacidad de sus usuarios.

Saludos!



viernes, 6 de noviembre de 2015

Crean un nuevo malware con acceso root casi imposible de eliminar

Vuelve a ser día de amenazas para Android, porque hoy nos toca hablar de un adware de lo más sofisticado: aplicaciones que consiguen permisos root por sí mismos para instalarse en el sistema, y mostrarnos anuncios no deseados.

Seguramente muchos estáis familiarizados con el adware, una clase de código malicioso que se especializa en mostrarnos anuncios y anuncios en cualquier parte. Como os imaginaréis, esta clase de aplicaciones y programas son un buen incordio para los usuarios, el ver anuncios porque sí nunca ha sido plato de buen gusto, aunque no sean las amenazas más peligrosas en la escala.

El problema es que estas amenazas evolucionan para atacar más usuarios que nunca, y hoy hemos descubierto una clase bastante peligrosa de adware, como podemos leer en el comunicado que Lookout ha publicado en su blog oficial. Para ser exactos, estamos hablando de un troyano capaz de hacer root por sí sólo, con el objetivo de hacerse aplicación del sistema y complicar su borrado.

Entrando en datos técnicos, se trata de una variante de la familia Shuanet, especializada en rootear el dispositivo por sí misma para ocultarse en el directorio del sistema. Se combina con otros dos vectores de ataque -ShiftyBug y Shedun- para ser capaz de rootear el mayor número de dispositivos posibles, se integra como aplicación del sistema una vez lo consigue, y comienza a enviarnos anuncios desde cualquier aplicación.

En los casos que han analizado Lookout, la manera de entrar en los dispositivos ha sido relativamente sencilla: los atacantes han modificado hasta 20.000 aplicaciones conocidas, dejándolas intactas en funciones para que el usuario no sospeche, y las han subido a tiendas y repositorios de aplicaciones alternativos. El usuario descarga la aplicación pensando que es la original, comprueba que funciona como la original, y no sospecha que esa misma aplicación es la que le está colando anuncios.

Lo curioso del asunto es eso de que, aunque nosotros tengamos el dispositivo intacto, la aplicación pueda conseguir el acceso root por sí misma, para así colarse entre las aplicaciones del sistema y complicar su borrado cuando nos percatemos. Las vulnerabilidades que se aprovechan para que nosotros hagamos root a nuestros dispositivos, aprovechadas por aplicaciones maliciosas para colarse en nuestro sistema, en otras palabras.

Por sí mismas, las aplicaciones modificadas no son un verdadero peligro para nuestros datos, aunque podrían serlo en un futuro cercano. Sólo es cuestión de que otras amenazas aprovechen esta misma técnica para rootear sin conocimiento del usuario, y podríamos ver ataques muy sofisticados en los que perdamos datos, o nos los borren para chantajearnos al mas puro estilo Ransomware.

Por otra parte, el grueso de usuarios infectados se concentra en EEUU, Alemania, Irán, Rusia, India, Jamaica, Sudán, Brasil, México e Indonesia.

las recomendaciones para librarse de esto son más propias de usuarios avanzados que de usuarios de a pie: conseguir nosotros acceso root para borrar la “aplicación de sistema” responsable, flashear una imagen de fábrica original en el dispositivo para dejar el Android como nuevo, o incluso ir a comprarse otro, como la propia Lookout llega a recomendar de manera exagerada.

Respecto a evitar la infección, los consejos son mucho más sencillos. A la hora de instalar aplicaciones, confía sólo en Google Play y otras tiendas de aplicaciones con reputación, y trata de descargar aplicaciones que procedan de desarrolladores conocidos. Eso y el sentido común debería mantenernos lejos de estas amenazas.

jueves, 29 de octubre de 2015

Conexiones SSL ¿seguras o vulnerables? Compruébalo mediante test online

Las conexiones SSL cada vez son más importantes para proteger la información que enviamos a través de Internet y evitar que esta pueda ser capturada en un punto intermedio entre nuestro ordenador de origen y el servidor de destino. Aunque muchas páginas web utilizan ya este protocolo, no todas las configuraciones son igual de seguras y aunque pensemos que nuestro tráfico está siendo protegido es posible que piratas informáticos, organizaciones u otros elementos puedan estar controlándolo.



Free SSL Test Server es una plataforma online, totalmente gratuita, que nos va a permitir comprobar la seguridad de las conexiones SSL de un servidor concreto, tanto por dominio (una web, por ejemplo) como por dirección IP.
Esta plataforma web lleva a cabo 4 tipos de tests diferentes:


  •   Prueba de cumplimiento de las reglas NIST.
  •   Prueba de cumplimiento de los requisitos PCI DSS.

  •   Prueba de comportamiento frente a las debilidades y vulnerabilidades más recientes de SSL/TLS.

  •  Prueba de diferente contenido de terceros que pueda comprometer la seguridad de las conexiones.

El uso de la plataforma es muy sencillo. Lo único que debemos hacer es acceder a su página web e introducir en ella el servidor con conexión SSL que queremos analizar. Si no queremos que nuestro análisis se guarde debemos marcar la opción que aparece debajo el cuadro de búsqueda.


Una vez elegido comenzamos el análisis, el cual puede durar un par de minutos en completarse según la carga de trabajo de los servidores de Free SSL Test Server. Una vez finalice el análisis podemos ver en la web un resumen del mismo y descargar los resultados en formato PDF para analizarlos con calma en nuestro ordenador y poder llevar a cabo las tareas de mantenimiento correspondientes


Como podemos ver, esta plataforma nos indicará, en primer lugar, si la conexión tiene posibles vulnerabilidades conocidas, analizará todos los aspectos importantes de la conexión SSL, nos mostrará toda la información relacionada con el certificado y nos indicará si tiene debilidades o si cumple correctamente con las reglas y requisitos de las diferentes organizaciones como NIST. 



La plataforma también nos permite ver los últimos análisis que se han realizado (siempre que no se haya marcado de opción de ocultar resultados durante la búsqueda) así como las notas que ha obtenido cada plataforma.


Como podemos ver, Free SSL Test Server es una completa plataforma que nos va a permitir comprobar hasta qué punto son seguras las conexiones que enviamos a través de los diferentes protocolos de Internet y, si somos los administradores de un servidor, conocer estas vulnerabilidades e intentar solucionarlas lo antes posible para garantizar la seguridad de los datos de los usuarios. 

Link de la web que presta este servicio:  https://www.htbridge.com/ssl/

Saludos!