Miles de Ataques Wireless Detectados en la Conferencia DefCon y Nueva Variante de Wi-Phishing

Evil Twin y otros tipos de ataques a la seguridad wifi fueron reportados por la empresa AirDefense durante dos días de monitoreo en DefCon. Según la firma, los ataques han sido más complejos que los observados el año anterior en la misma conferencia.

«Los ataques que vimos en DefCon este año son bastante diferentes que los del año pasado en que el nivel de complejidad ha aumentado sifnificativamente en los últimos 12 meses» explicó Richard Rushing, chief security officer de AirDefense y luego agregó que «Ahora los mismos hackers estaban intentando inyectar tráfico en el flujo de datos».

AirDefense reporta también un nuevo tipo de ataque «wi-phishing» que puede sobrepasar la mayoría de los sistemas de autenticación basados en certificados digitales. El ataque se realizó cuando un usuario desprevenido instaló un certificado raíz de una página web fraudulenta. Una vez el usuario instaló el certificado, el hacker pudo realizar un ataque de tipo «man-in-the-middle».

En el comunicado se establece que se documentaron 23 incidencias diferentes de Evil-Twin y wi-phishing. «Las versiones de virus y troyanos de Evil Twin que fueron vistas en Iterop prevalecieron nuevamente en DefCon» dijo Rushing. También se observaron más de 1500 ataques de Denegación de Servicio (DoS) utilizando herramientas como Hunter Killer y file2air.

A su vez, otra empresa dedicada a la seguridad wireless, AirMagnet, detectó un dispositivo de «jamming» orientado a la banda de 5GHz que es la utilizada por las redes wifi del estándar 802.11a . Con este dispositivo se impedía el tráfico en esta banda.

«Los ataques wireless que vimos ? jamming, desautenticación, denegación de servicios, MAC spoofing, access point hostiles- eran de esperar, particularmente en una conferencia de hackers» dijo Bruce Gubert, ingeniero de AirMagnet

Vía Optize

Investigadores de la Universidad de Granada aplican tecnologías inalámbricas de última generación al control de regadíos y de procesos industriales

Dentro de unos meses, el cable para comunicaciones pasará a la historia. El desarrollo de una nueva tecnología de alta velocidad, largo alcance (más de 50 kilómetros) y cuyo coste de despliegue es muy inferior al de la UMTS, cambiará los sistemas de comunicación existentes hasta ahora. Se trata de WIMAX, que sustituirá a WIFI, pensado para oficinas o para dar cobertura a zonas pequeñas, y al ADSL, ampliando el acceso a Internet sobre todo en zonas rurales en las que actualmente no hay cobertura de red. Pero éstas no serán las únicas aplicaciones de WIMAX. Un equipo de investigadores del Departamento de Arquitectura y Tecnología de Computadores de la Universidad de Granada coordinado por Gonzalo Olivares, trabaja desde hace meses en la aplicación de esta nueva tecnología y de otras como ZIGBEE al control de regadíos y procesos industriales distribuidos. Esta otra tecnología de comunicaciones permite el uso de nodos de comunicaciones de ultra bajo consumo, alimentados por simples pilas alcalinas.

Hasta el momento, la automatización de regadíos la habían llevado a cabo a través de un sistema de comunicación propio y desarrollado en colaboración con la empresa granadina Ingeniería y Control Remoto S.A. (una spin-off de la UGR) bajo el nombre de Hidrobus. Aunque este método ha dado muy buenos resultados en el control de regadíos (está instalado en varias comunidades de regantes, principalmente en explotaciones plataneras de Canarias, con un número muy alto de hidrantes de riego más de 2.200), las ventajas que ofrecen WIMAX y ZIGBEE pueden mejorar las prestaciones de este tipo de redes de control distribuido, según explica el director del departamento de Arquitectura y Tecnología de Computadores, Alberto Prieto.

Más alcance, menos coste

Así, el objetivo de los científicos es implantar estas tecnologías de comunicaciones emergentes en cualquier tipo de proceso cuyos elementos estén geográficamente distribuidos, con un mayor alcance, más fiabilidad, mayor rapidez y menor coste.

Pero ésta no es la única investigación en la que se ha embarcado el grupo de Arquitectura y Tecnología de los Computadores. En los últimos años, ha puesto en marcha dos proyectos de vital importancia para Granada: el control de la distribución de agua de la ciudad y la automatización de los remontes y alumbrados de Sierra Nevada. Dos trabajos en los que también han pensado aplicar las tecnologías WIMAX y ZIGBEE para mejorar su automatización, reducir los costes y mejorar los sistemas de comunicaciones de dichas aplicaciones.

Además de esta línea de investigación, en la actualidad, dentro del grupo liderado por el profesor Prieto, un equipo dirigido por el profesor Ignacio Rojas está desarrollando modelos matemáticos basados en redes neuronales artificiales y lógica difusa que mejoran notablemente el diseño de sistemas de control. Esta línea de investigación está dando lugar a publicaciones en las revistas científicas más prestigiosas en la materia.

Via Andalucía24 horas
.

Apple vende en Japón un millón de canciones en cuatro días

El servicio japonés de ‘iTunes Music Store’ fue lanzado el pasado 4 de agosto por el presidente de la empresa estadounidense, Steve Jobs, e incluye melodías niponas y occidentales que se venden a precios entre los 150 y 200 yenes (1,3 y 1,70 dólares) por unidad.

Según fuentes de la industria, Apple ha vendido más de 500 millones de canciones en todo el mundo y se posiciona como el líder en este mercado, con una oferta de 1,5 millones de títulos en 19 países, principalmente en Estados Unidos y Europa.

Según analistas locales, aunque la música en internet aumentará los beneficios de las empresas de discos debido a que omite los gastos de fabricación y distribución de los discos compactos, a largo plazo presionará a la baja los precios de esos productos.

Parece que el negocio de la música no se acaba en las tiendas de discos, como nos quieren hacer creer algunos. Solo hay que abrir nuevas formas de negocio. La música no se va a acabar, y hechos como éste lo demuestran.

Algún dia pasará con otras cosas como el cine, el software, la educación, etc. Solo es cuestión de evolucionar.

Via Terra. En Google también hablan de ello.

Spyware en felicitaciones electrónicas

Gracias a AlertaAntivirus, leo en Virusprot.com que los virus asociados a tarjetas de felicitación electrónica han crecido un 30% en los últimos tres meses.

Estas felicitaciones, que muchas veces se envían y reciben en las empresas, no se envían directamente, sino que se suele recibir un link que, al seguirlo, abre una página con la felicitación y el código malicioso, dejando así nuestro sistema expuesto a los piratas informáticos de turno.

En Virusprot.com recuerdan que es necesario tener instalado el correspondiente software de protección y, por otro lado, educar a los usuarios en materia de seguridad, algo que hemos repetido varias veces en Camyna.

Taller: “El papel de los weblogs en las estrategias de comunicación”

Se va a celebrr el próximo 12 de Septiembre, un taller con el título «El papel de los weblogs en las estrategias de comunicación».

Será en Madrid en la Asociación de prensa (C/ Juan Bravo 6) a las 10 de la mañana.

Están programadas las siguientes conferencias:

* ¿Que es en un Weblog/bitácora?
* ¿Evolución de los Weblogs
* El papel de los weblogs en la comunicación empresarial
* ¿Por qué son útiles para las empresas?
* Sesión práctica

El coste es de 50 €, incluyendo materiales y desayuno.
Se puede inscribir desde aqui.
La ficha de inscripción y el programa aqui.

Ya hay 5 virus preparados para Windows Vista

Aún no ha salido a la venta, pero según leo en Kriptópolis ya se han creado 5 sencillos virus que atacan Monad, el sistema de scripting e interfaz de comandos previsto para Windows Vista.

No está de mas recordar las palabras de Microsoft a la hora de presentar esta nueva versión del sistema operativo:

«La seguridad constituye el fundamento de la arquitectura de Windows Vista»

«Las características de seguridad de Windows Vista protegen contra las últimas generaciones de amenazas, como gusanos, virus y malware».

Mas info, aqui, aqui y aqui

Actualización (8/8/05):
Parece que Microsoft ha declarado que no es cierto que Windows Vista vaya a incorporar Monad, con lo que no tendría sentido la noticia anterior. De momento esto es lo mas reciente, ya veremos en que acaba todo esto.

La wikipedia celebra su primer congreso internacional

Esa biblióteca interactiva tan necesaria, celebra su primer congreso internacional en un evento llamado Wikimanía 2005, que se celebra en Fráncfort, Alemania entre el 4 y el 8 de agosto.

Wikimania será una oportunidad dorada para conocer y hablar con gente al frente de las comunidades Wikimedia y los desarrolladores del software Mediawiki. Investigadores y conferencistas presentarán estudios y experimentos sobre Wikipedia y otros proyectos que operan bajo la Fundación Wikimedia, sobre la cultura y tecnología wiki, y sobre el mundo del conocimiento libre. El programa incluirá una gran variedad de presentaciones, grupos de trabajo y tutoriales, orientados a nuevos participantes así como a veteranos de Wikipedia, para dar por primera vez una presentación concisa del estado actual de la investigación en proyectos wiki y conocimiento libre.

HD portátil con lector de tarjetas

Un buen invento de Sony, el HDPS-M10: un disco duro portátil externo con lector de tarjetas Compact Flash y Memory Stick (les falta el MultiMedia Card) y batería incorporada.

¿Utilidad? Obvia: te lo llevas de vacaciones con tu cámara digital, y cuando llenes la memoria, directa al disco duro. Sin depender de enchufes, sólo tu tarjeta y tu HDPS-M10.

Mis vacaciones ya han terminado y ya echo de menos el no haberlo tenido…

Vía Xataka

Cuidado con el Bluetooh del coche

Es obvio que la aplicación de dispositivos Bluetooth en el coche está trayendo, y traerá, ventajas importantes. La posibilidad de interactuar con varios dispositivos, hará que el conductor pueda estar informado y conectado a ellos.
Sin embargo, al ser una tecnología relativamente nueva en este campo, tiene sus desventajas. Concretamente, leo en Xataka que se han descubierto una serie de vulnerabilidades que de momento podrían ser peligrosas , y que ponen en entredicho la seguridad.

Es lógico pensar que poco a poco se irán incorporando mejoras que impedirán esos posibles ataques. Los fabricantes y los desarrolladores de aplicaciones se tienen que afanar en conseguir que este avance sea aplicable con total confianza en este terreno.

Mas información aqui, y aqui