Martes 9 Feb 2010 |Año 11| Edición. 2897 SuscripciónPublicidadLegalContactoTitulares en tu web?  

¿Cuanto tiempo puede sobrevivir su empresa sin el correo electrónico?
es.acronis.com

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Participa usted en alguna de las redes sociales como Facebook, MySpace, Twitter, Hi5, Tuenti, etc?
 
   
  Sí, soy usuario(a) activo(a) en al menos una de ellas.  
  Aún no - pero considero apuntarme.  
  No, y no considero hacerlo.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  09/02/2010 - 08:06
  Windows 7 supera a Snow Leopard en grado de satisfacción de sus usuarios  
    
  09/02/2010 - 08:05
  Organismo europeo advierte contra los riesgos de las redes sociales  
    
  09/02/2010 - 08:03
  Anuncian transferencia inalámbrica de datos a 11 GB por segundo  
    
  09/02/2010 - 08:00
  El creador de Linux se decide por Nexus One  
    
  09/02/2010 - 07:36
  Intel lanza procesador Itanium 9300  
    
  09/02/2010 - 07:23
  IBM presenta nuevos sistemas POWER7  
    
  08/02/2010 - 08:05
  Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio  
    
  08/02/2010 - 08:04
  Microsoft corrige 26 vulnerabilidades de Windows y Office  
    
  08/02/2010 - 08:03
  Microsoft investiga nueva vulnerabilidad de Internet Explorer  
    
  08/02/2010 - 08:01
  El presidente de Sun Microsystems se despide vía Twitter  
    
  08/02/2010 - 07:58
  HDS anuncia recuperación de espacio en almacenamiento  
    
  08/02/2010 - 07:57
  Siemens y Polycom anuncian asociación de UC  
    
  08/02/2010 - 07:56
  AOC presenta su serie “All In One"  
    
  08/02/2010 - 07:55
  Intel Core vPro será incorporado a PC empresariales  
    
  08/02/2010 - 07:11
  Alertan sobre ataques en San Valentín  
    

 

 

 

 
Nuevos ataques
Symantec advierte a los consumidores para proteger redes caseras de banda ancha ante nuevos ataques
[ 22/02/2007 - 07:27 EST ]

Symantec Corp. (Nasdaq: SYMC) anunció que Symantec Security Response en conjunto con la Facultad de Informática de la Universidad de Indiana ha descubierto una nueva e importante amenaza a la seguridad. A través de este ataque, denominado “pharming inadvertido", los consumidores pueden ser víctimas cuando sus ruteadores caseros de banda ancha son reconfigurados por un sitio web malicioso. De acuerdo a un estudio informal por separado realizado por la Universidad de Indiana, 50% de los usuarios caseros de banda ancha son susceptibles a sufrir este ataque.


Diario Ti: En los ataques tradicionales de pharming, el atacante busca redireccionar a un usuario que visita un sitio web a otro que es falso y lo anterior se puede realizar cambiando el archivo anfitrión en la computadora de la víctima o a través de la manipulación del Sistema de Nombre de Dominio (DNS, por sus siglas en inglés).


Ahora bien, los ataques inadvertidos de pharming, que constituyen un nuevo tipo de amenaza, el usuario visita un sitio web malicioso y el atacante tiene la habilidad de cambiar los parámetros de configuración de DNS, ya sea en el ruteador de banda ancha o en un punto de acceso inalámbrico.

Los servidores DNS son computadoras que pueden descomponer los nombres de Internet en sus direcciones IP o de “Protocolo de Internet" reales, para que funcionen como "señales o indicadores" de Internet.

Como se sabe, para que dos computadoras se conecten entre sí en Internet, deben conocer las direcciones IP de cada una. Así, los ataques inadvertidos de pharming son posibles cuando un ruteador de banda ancha no está protegido con una contraseña o cuando un atacante puede adivinar la contraseña, por ejemplo, la mayoría de ruteadores vienen con una contraseña predeterminada muy conocida que un usuario nuevo nunca cambia.

“Esta nueva investigación expone un problema que afecta a millones de usuarios de banda ancha del mundo. Debido a la facilidad con que se pueden lanzar ataques inadvertidos de pharming, es vital que desde ahora los consumidores protejan adecuadamente sus ruteadores de banda ancha y puntos de acceso inalámbricos", dijo Oliver Friedrichs, director de Symantec Security Response.

Por su parte, el profesor Markus Jakobsson de la Facultad de Informática de la Universidad de Indiana hace énfasis en que este ataque demuestra la importancia del factor humano en la seguridad “aunque los ataques inadvertidos de pharming surgen debido a medidas de protección inadecuadas, existe otro componente humano: si un atacante puede engañarlo para que usted visite la página de éste, también él puede examinar su equipo. El engaño no es nuevo en la humanidad, aunque hasta hace relativamente poco tiempo los investigadores de seguridad comenzaron a tomarlo en serio".

Los ataques inadvertidos de pharming implican el uso de JavaScript para cambiar los parámetros de configuración del ruteador casero de banda ancha del usuario. Una vez que el usuario pulsa clic en un enlace malicioso, códigos maliciosos de JavaScript son utilizados para cambiar los parámetros de configuración del ruteador del usuario. Así, en lo sucesivo, cada vez que el usuario navega a un sitio web, la resolución de DNS será ejecutada por el atacante.

La resolución de DNS es el proceso por el cual se determina la dirección de Internet que corresponde al nombre común de un sitio web. Esto le da al atacante discreción absoluta sobre los sitios web que la víctima visita en Internet. Por ejemplo, el usuario puede creer que está visitando el sitio web de su banca en línea, aunque en realidad ha sido redireccionado al sitio del atacante.

Estos sitios fraudulentos son casi una réplica exacta del sitio real para que el usuario no reconozca la diferencia. Una vez que el usuario es direccionado al sitio “bancario" del atacante e ingresa su nombre de usuario y contraseña, el atacante puede robar esta información. El atacante luego puede acceder a la cuenta de la víctima en el sitio bancario “real" y transferir fondos, crear nuevos cuentas y girar cheques.

Symantec Security Response recomienda a los usuarios emplear una estrategia de protección de múltiples capas:
Asegurarse que los ruteadores estén protegidos exclusivamente con una contraseña. La mayoría de ruteadores tiene una contraseña de administrador predeterminada que es fácil de adivinar para los atacantes
Usar una solución de seguridad en Internet que combine la protección antivirus, firewall, detección de intrusos y de vulnerabilidades
Evitar pulsar clic en los enlaces que parecen sospechosos, por ejemplo, los enviados a usted en un correo electrónico de alguien que no reconoce

Las soluciones actuales de seguridad en el mercado no pueden proteger contra este tipo de ataque, pues sólo cuidan el sistema informático del usuario y los ataques inadvertidos de pharming están orientados al ruteador de éste directamente.

La Unidad de Negocios del Mercado de Consumo de Symantec ha estado trabajando activamente en tecnologías que ayudan a resolver este problema como la tecnología de los equipos cliente. El objetivo es desarrollar los medios que impidan automáticamente al atacante usar técnicas que se ejecutan en el equipo, o bien, que estén insertadas en la red o el explorador.

Para mayor protección, los usuarios pueden consultar los detalles técnicos del ataque que se encuentran descritos en el Informe Técnico TR641 de la Universidad de Indiana titulado “Ataques Inadvertidos de Pharming" cuyos autores son Sid Stamm, Zulfikar Ramzan y Markus Jakobsson y que está disponible en: http://www.symantec.com/avcenter/reference/Driveby_Pharming.pdf

Asimismo, el Blog de Symantec Security Response también presenta un resumen técnico y más detallado de este ataque y cómo protegerse, además de una animación flash que describe el ataque paso a paso en:
http://www.symantec.com/enterprise/security_response/weblog/2007/02/driveby_pharming_how_clicking_1.html

Los expertos en seguridad de Symantec supervisarán de cerca la información adicional relacionada con estas vulnerabilidades y suministrarán actualizaciones cuando sea necesario.

Acerca de Symantec
Symantec es el líder global en software de infraestructura que permite a las personas y las organizaciones tener confianza en un mundo conectado. La compañía ayuda a sus clientes a proteger su infraestructura, información e interacciones al ofrecer software y servicios enfocados en los riesgos a la seguridad, disponibilidad, cumplimiento y desempeño. Con sede en Cupertino, California, Symantec opera en más de 40 países.

Recomiende este artículo a un conocido

Articulos Relacionados:
· Intel lanza la plataforma Móvil para Asistencia Sanitaria
· Correos, premiado por la implantación de dispositivos móviles Symbol
· Avaya ofrecerá foro web sobre Comunicaciones Unificadas

Enlaces de interés:
www.symantec.com



 

 
     
Seguridad   Internet
Microsoft corrige 26 vulnerabilidades de Windows y Office
Microsoft investiga nueva vulnerabilidad de Internet Explorer
Alertan sobre ataques en San Valentín
 
Organismo europeo advierte contra los riesgos de las redes sociales
Strato lanza IPv6 en sus servidores dedicados
SMART lanza nueva versión de SMART Exchange
     
Tecnologia   Software
Anuncian transferencia inalámbrica de datos a 11 GB por segundo
IBM logra hito en densidad de datos en cinta magnética
Intel y Micron lanzan NAND de 25 nanómetros
 
Windows 7 supera a Snow Leopard en grado de satisfacción de sus usuarios
Disponibles nuevo conector para Simpana
VMware expande su ecosistema de desarrolladores
     
Recursos   Negocios Ti
Nueva aplicación aumenta el atractivo de Twitter
Google prepara "App Store" para su software ofimático
Windows 7 RC será inservible dentro de poco
 
El presidente de Sun Microsystems se despide vía Twitter
HDS anuncia recuperación de espacio en almacenamiento
Siemens y Polycom anuncian asociación de UC
     
Telefonía   Hardware
El creador de Linux se decide por Nexus One
Gran interés genera el servicio de navegación gratuita de Nokia
Motorola desarrolla el próximo teléfono de Google
 
Intel lanza procesador Itanium 9300
IBM presenta nuevos sistemas POWER7
AOC presenta su serie “All In One"
     
Cibercultura  
Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio
La industria cinematográfica pierde demanda antipiratería
YouTube, satisfecha con piloto de alquiler de películas
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2010
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
    INVITAMOS A LAS EMPRESAS TI DE ESTADOS UNIDOS A ENVIAR SUS COMUNICADOS DE PRENSA A NUESTRA REDACCION.
> Más información.
 


LAS MAS LEIDAS
 
  05/02/2010 - 08:06
  Servicio secreto estadounidense asistirá a Google para prevenir ciberataques  
    
  04/02/2010 - 08:01
  Gran interés genera el servicio de navegación gratuita de Nokia  
    
  02/02/2010 - 08:05
  iPad de Apple podrá ser operado con Windows 7  
    
  03/02/2010 - 08:05
  Google anuncia recompensa por detección de "bugs" y vulnerabilidades en Chrome y Chromium  
    
  02/02/2010 - 08:04
  Denuncian a Apple por publicidad engañosa del iPad  
    
  02/02/2010 - 08:03
  Presentan los primeros indicios del desarrollo de Windows 8  
    
  08/02/2010 - 08:05
  Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio  
    
  03/02/2010 - 08:00
  Windows 7 RC será inservible dentro de poco  
    
  01/02/2010 - 08:04
  Este es el primer procesador de Apple  
    
  05/02/2010 - 08:01
  Nueva aplicación aumenta el atractivo de Twitter  
    

 



Strato (P)