<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Gizmovil &#187; seguridad</title> <atom:link href="http://gizmovil.com/tag/seguridad/feed" rel="self" type="application/rss+xml" /><link>http://gizmovil.com</link> <description>TecnologÃ­as y dispositivos mÃ³viles</description> <lastBuildDate>Wed, 15 Feb 2012 22:01:33 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Operadora O2 comparte el numero del móvil en cada web que se visita</title><link>http://gizmovil.com/2012/01/operadora-o2-comparte-el-numero-del-movil-en-cada-web-que-se-visita</link> <comments>http://gizmovil.com/2012/01/operadora-o2-comparte-el-numero-del-movil-en-cada-web-que-se-visita#comments</comments> <pubDate>Wed, 25 Jan 2012 15:10:06 +0000</pubDate> <dc:creator>Gerardo Torrealba</dc:creator> <category><![CDATA[Operadoras]]></category> <category><![CDATA[O2]]></category> <category><![CDATA[O2 UK]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=73295</guid> <description><![CDATA[Clientes del operador O2 UK comenzaron a mostrar descontento hoy luego de que se diera a conocer lo que su proveedor móvil suministra a cada sitio web que visitan. Según pruebas, si se está usando una línea de O2 y se navega con la conexión de datos, cada pagina web que se abre desde el navegador del móvil puede conocer el numero del teléfons móvil del que se ingresó. La reacciones de algunos usuarios revelan que no todos los clientes sufren del mismo problema, sin embargo, el reporte y sus...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2012/01/iPhone-O2.jpg" alt="" title="iPhone O2" width="640" height="328" class="aligncenter size-full wp-image-73306" /></p><p>Clientes del operador <strong><em>O2 UK</em></strong> comenzaron a mostrar descontento hoy luego de que se diera a conocer lo que su proveedor móvil suministra a cada sitio web que visitan. Según pruebas, si se está usando una línea de O2 y se navega con la conexión de datos, cada pagina web que se abre desde el navegador del móvil puede conocer el numero del teléfons móvil del que se ingresó. La reacciones de algunos usuarios revelan que no todos los clientes sufren del mismo problema, sin embargo, el reporte y sus resultados demuestran que es una cantidad considerable.</p><p>No es nada alarmante que se comparta información siempre y cuando sea básica, como la IP por ejemplo, pero O2 ofrece de más, que fácilmente podría ser usada para fines nada agradables. <a
href="http://thenextweb.com/mobile/2012/01/25/uk-mobile-operator-o2-sends-your-phone-number-to-every-website-you-visit/?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+TheNextWeb+%28The+Next+Web+All+Stories%29">Matt Brian</a> de <em>The Next Web</em> hace la prueba en iOS, mientras que <a
href="http://www.youtube.com/watch?v=67b4GTI2Tto&#038;feature=youtu.be">Terence Eden con Android</a>, en ambos se puede ver cómo al navegar sobre cualquier sitio web, el numero del terminal queda al descubierto. Al parecer el problema radica en que uno de los servidores proxy de O2 se configuró mal y por eso termina revelando mayor información de la que debe. Ya la empresa ha estado interactuando con personas que mostraron su descontento, se espera que el inconveniente pueda ser solventado pronto  junto con un comunicado de prensa.</p><h2>No es la primera vez</h2><p>En 2010 Collin Mulliner reveló que ciertas operadoras revelan más información de la que deben, <a
href="http://www.computerworld.com/s/article/9174220/Is_your_mobile_phone_giving_out_your_phone_number_">el documento fue publicado</a> y aunque en ese entonces no tuvo el impacto que hoy se tiene, es bueno recordarlo. En sus ejemplos, aseguró que esta información podría ser utilizada para inundarnos con <em>spam</em> vía SMS y si se quiere ir más allá, quizás lograr que se envíen con nuestro numero pudiendo llevar la factura de nuestra línea a la misma altura que la de <em>Hugo Chavez</em> si hiciera una cadena por teléfono.</p><p>Lo mejor de todo es que Mulliner no sólo mostró el problema sino que también <a
href="http://www.mulliner.org/pc.cgi">ofreció una web</a> a la que podemos acceder desde nuestro móvil conectado a la red de datos del operador móvil y <strong>detectar si se está revelando nuestro numero</strong>. Si al ingresar la web se muestra en verde, estamos a salvo, si es rojo habrá que sólo navegar en WiFi.</p><p><img
src="http://s1.gizmovil.com/files/2012/01/detector.jpg" alt="" title="detector" width="639" height="471" class="aligncenter size-full wp-image-73320" /></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2012/01/operadora-o2-comparte-el-numero-del-movil-en-cada-web-que-se-visita/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Según un estudio, BlackBerry es la segunda plataforma preferida por los profesionales</title><link>http://gizmovil.com/2012/01/blackberry-segunda-plataforma-preferida-profesionales</link> <comments>http://gizmovil.com/2012/01/blackberry-segunda-plataforma-preferida-profesionales#comments</comments> <pubDate>Wed, 18 Jan 2012 23:02:35 +0000</pubDate> <dc:creator>JJ Velasco</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[estudios]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[RIM]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=72859</guid> <description><![CDATA[Alrededor de los vaivenes de RIM han aparecido rumores que apuntan a que la compañía canadiense buscaría ser comprada por Samsung (algo que se ha desmentido) o que estaría dispuesta a licenciar su plataforma a otros fabricantes, dos rumores que estarían asociados al esfuerzo de la compañía en la recuperación de un lugar que, con la llegada de Android, perdió y que, además, le sigue hacer perder puestos (y ventas). De todas formas, creo que a RIM aún le queda recorrido porque, a nivel corporativo, los terminales BlackBerry y sus...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2012/01/checkpoint-mobile-platforms-survey.jpg" alt="checkpoint-mobile-platforms-survey" title="checkpoint-mobile-platforms-survey" width="620" height="336" class="aligncenter size-full wp-image-72861" /></p><p>Alrededor de los vaivenes de <a
href="http://gizmovil.com/tag/rim"><strong>RIM</strong></a> han aparecido rumores que apuntan a que la compañía canadiense buscaría <a
href="http://gizmovil.com/2012/01/rim-buscaria-ser-comprada-por-samsung">ser comprada por Samsung</a> (algo que se ha desmentido) o que estaría dispuesta a <a
href="http://gizmovil.com/2012/01/rim-planearia-licenciar-blackberry-os">licenciar su plataforma a otros fabricantes</a>, dos rumores que estarían asociados al esfuerzo de la compañía en la recuperación de un lugar que, con la llegada de Android, perdió y que, además, le sigue hacer perder puestos (y ventas). De todas formas, creo que a RIM aún le queda recorrido porque, <strong>a nivel corporativo</strong>, los terminales <strong>BlackBerry y sus servicios son bastante utilizados</strong>, algo que queda reflejado en <a
href="http://www.checkpoint.com/downloads/products/check-point-mobile-security-survey-report.pdf">un estudio</a> publicado por la firma de soluciones de seguridad CheckPoint en el que <strong>iOS sería la plataforma <a
href="http://www.bgr.com/2012/01/18/apples-ios-and-blackberry-most-popular-mobile-platforms-among-it-pros/">más utilizada</a></strong> para conectar con aplicaciones corporativas <strong>seguida por BlackBerry</strong>.</p><p>El caso de BlackBerry es algo bastante lógico, sobre todo si tenemos en cuenta el esfuerzo de la compañía en recabar certificaciones de seguridad y, básicamente, homologar sus productos como los más seguros a nivel corporativo o estatal. De hecho,<strong> Android, a nivel corporativo, ocupa un tercer puesto</strong> en este estudio y, además, lo señalan como una plataforma que supone un gran riesgo para la seguridad de las redes corporativas empresariales. Según los participantes del estudio, aunque iOS sea la plataforma más utilizada, ocupa un segundo lugar en número de incidentes de seguridad o vulnerabilidades por lo que, según parece, las empresas parecen adoptar una solución de compromiso entre seguridad y otros fines (innovación, imagen, etc).</p><p>En términos generales, la introducción de sistemas móviles (portátiles o <em>smartphones</em>) en las redes corporativas tiene una consecuencia directa en el aumento de los riesgos para la seguridad de la información de la compañía puesto que dan acceso a la intranet corporativa, al correo corporativo o aplicaciones de gestión y, en caso de pérdida o robo, las compañías deben contar planes de contingencia que mitiguen cualquier tipo de riesgo.</p><p>Que un 29% de los 700 profesionales IT encuestados utilicen terminales BlackBerry, en resumidas cuentas, es una foto muy favorecedora para RIM, sobre todo cuando solamente un 22% de los encuestados piensa que la plataforma es insegura (frente al 43% que piensa que Android es inseguro o el 36% que piensa que lo es iOS). <strong>¿Y es el sector empresarial el que debe seguir RIM?</strong> No necesariamente, al menos desde mi punto de vista. Que la plataforma de RIM sea considerada segura es una gran baza a explotar a nivel corporativo, sin embargo, es un argumento que puede pesar poco en el segmento del usuario particular (que suele buscar otro tipo de cosas).</p><p>Imagen: <a
href="http://www.checkpoint.com/downloads/products/check-point-mobile-security-survey-report.pdf">CheckPoint</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2012/01/blackberry-segunda-plataforma-preferida-profesionales/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>FaceUnlock para iOS a punto de hacerse realidad</title><link>http://gizmovil.com/2012/01/faceunlock-para-ios-a-punto-de-hacerse-realidad</link> <comments>http://gizmovil.com/2012/01/faceunlock-para-ios-a-punto-de-hacerse-realidad#comments</comments> <pubDate>Wed, 11 Jan 2012 00:45:19 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[FaceUnlock]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[Reconocimiento facial]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=72338</guid> <description><![CDATA[Con la llegade de Ice Cream Sandwich vimos como se implemento un sistema de desbloqueo con reconocimiento facial, el cual llamó la atención a más de uno. Este sistema de seguridad permite desbloquear nuestro dispositivo Android con tan solo colocar nuestro rostro frente a la cámara del mismo. Pues ha aparecido un video de una aplicación llamada FaceUnlock para iOS, la cual es una copia descarada de Face Unlock para Android y podría llegar  próximamente a la App Store si es que Apple no dice lo contrario. Por supuesto un sistema de este tipo...]]></description> <content:encoded><![CDATA[<p><img
class="aligncenter size-full wp-image-72339" title="faceunlock" src="http://s1.gizmovil.com/files/2012/01/faceunlock.jpg" alt="" width="600" height="336" /></p><p>Con la llegade de Ice Cream Sandwich vimos como se implemento un <a
href="http://gizmovil.com/tag/face-Unlock">sistema de desbloqueo</a> con <strong>reconocimiento facial, </strong>el cual llamó la atención a más de uno. Este sistema de seguridad permite desbloquear nuestro dispositivo Android con tan solo colocar nuestro rostro frente a la cámara del mismo.</p><p>Pues ha aparecido un video de una aplicación llamada<strong> FaceUnlock para iOS</strong>, la cual es una copia descarada de Face Unlock para Android y podría llegar  próximamente a la App Store si es que Apple no dice lo contrario. Por supuesto un sistema de este tipo no podría funcionar en la pantalla de desbloqueo de iOS debido a las limitaciones impuestas por la misma Apple, por lo que tiene dos opciones: el presentarse como una aplicación independiente que sirva para resguardar información confidencial que solo nosotros seamos capaces de verla, o recurrir a los dispositivos con <strong>Jailbreak</strong> y comercializarse vía <strong>Cydia</strong>, donde si podrían interactuar con esta parte del sistema operativo y hacer mucho más funcional su uso.</p><p>A continuación un video de su funcionamiento:</p><p><iframe
frameborder="0" height="480" src="http://www.youtube.com/embed/NFLuZkXf6-A?rel=0" width="853" allowfullscreen=""></iframe></p><p>Como se puede apreciar, FaceUnlock parece funcionar muy bien a pesar de que se nota un cierto grado de <strong>lentitud</strong>, por lo que a menos que mejoren este retraso sería inviable utilizarlo como método de desbloqueo para el móvil, ya que representa una verdadera pérdida de tiempo para los usuarios. Además habría que probar si no adolece del mismo <a
href="http://gizmovil.com/2011/11/face-unlock-de-ice-cream-sandwich-no-es-tan-seguro-como-pensabamos">problema que la versión para Android</a>, donde con una simple fotografía se puede engañar este sistema de seguridad.</p><p>Aún así, todo parece indicar que tarde o temprano veremos un sistema de este tipo implementarse en iOS, solo hay que recordar <a
href="http://gizmovil.com/2011/12/apple-patenta-sistema-de-reconocimiento-facial-y-deteccion-de-presencia-para-ios">la patente que acaba de registrar Apple </a>para que nuestros dispositivos sean capaz de reconocer la presencia y el rostro de los usuarios para habilitar su funcionamiento.</p><p>Vía: <a
href="http://appleweblog.com/2012/01/el-desbloqueo-por-reconocimiento-facial-podria-llegar-a-ios">AppleWeblog</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2012/01/faceunlock-para-ios-a-punto-de-hacerse-realidad/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>GSM tendría un fallo que hace posible hackear teléfonos móviles</title><link>http://gizmovil.com/2011/12/gsm-tendria-un-fallo-que-hace-posible-hackear-telefonos-moviles</link> <comments>http://gizmovil.com/2011/12/gsm-tendria-un-fallo-que-hace-posible-hackear-telefonos-moviles#comments</comments> <pubDate>Tue, 27 Dec 2011 17:01:42 +0000</pubDate> <dc:creator>Carlos Hinojosa</dc:creator> <category><![CDATA[Operadoras]]></category> <category><![CDATA[GSM]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=71489</guid> <description><![CDATA[El sistema global para las comunicaciones móviles, o GSM por sus siglas en francés, es el estándard en que se basan la gran mayoría de los móviles alrededor del mundo. Según un especialista en seguridad, se ha descubierto un fallo que permite a los hackers tomar control del dispositivo para realizar llamadas telefónicas o enviar mensajes de texto. Esto se dio a conocer previo a la apertura de la convención de hackers que dio inicio el día de hoy en Berlín. Según Karsten Nohl, director de los Laboratorios de Investigación...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2011/12/iphone-4-roto.jpg" alt="" title="iphone 4 roto" width="660" height="495" class="aligncenter size-full wp-image-71490" /></p><p>El sistema global para las comunicaciones móviles, o <strong>GSM</strong> por sus siglas en francés, es el estándard en que se basan la gran mayoría de los móviles alrededor del mundo. Según un especialista en seguridad, <a
href="http://af.reuters.com/article/commoditiesNews/idAFL6E7NR0AL20111227?sp=true">se ha descubierto</a> un fallo que permite a los hackers <strong>tomar control del dispositivo</strong> para realizar llamadas telefónicas o enviar mensajes de texto. Esto se dio a conocer previo a la apertura de la convención de hackers que dio inicio el día de hoy en Berlín.</p><p>Según <strong>Karsten Nohl</strong>, director de los Laboratorios de Investigación en Seguridad en Alemania, el ataque podría ser reproducido cientos de miles de veces en un <strong>periodo corto</strong> de tiempo. Esta vulnerabilidad sería aprovechada por los hackers para realizar llamadas a “números premium”, esos que brindan servicios por teléfono cobrando una gran cantidad de dinero. De esta forma, los criminales recolectarían el dinero de los usuarios afectados, quienes no se percatarían del ataque hasta ver la factura hasta el final del mes.</p><p>Nohl destaca que la <strong>red móvil</strong> es, por mucho, el punto más débil en cuanto a seguridad dentro del ecosistema móvil, dejando de lado el sistema operativo, de los cuales también solemos <a
href="http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre">escuchar noticias</a> sobre fallos de seguridad. También se ha puesto en línea el sitio <strong><a
href="http://gsmmap.org/cgi-bin/gsmmap.fcgi?risk=1">gsmmap.org</a></strong>, que permite a los usuarios de cada país conocer la situación actual de las operadoras en cuanto a seguridad; ranking que encabezan T-Mobile de Alemania y SFR de Francia, ofreciendo la mayor protección a sus usuarios.</p><p>Aunque el fallo es un tanto grave y alrededor del <strong>80% de los teléfonos móviles</strong> en el mundo está expuesto, no es motivo para alarmarse demasiado. Cuando se habla de <a
href="http://gizmovil.com/2011/12/windows-phone-7-pueden-sufrir-un-ataque-dos-con-un-simple-mensaje-de-texto">este tipo de fallos</a> se suele exagerar mucho, pero <strong>basta una actualización de software</strong> por parte de las operadoras móviles para que estos mejoren su seguridad y nulifiquen la vulnerabilidad, ofreciendo en general mayor protección a los usuarios.</p><p>Vía: <a
href="http://www.slashgear.com/gsm-standard-has-flaw-that-allows-crooks-to-take-over-phones-27204598/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+slashgear+%28SlashGear%29&amp;utm_content=Google+Reader">SlashGear</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/12/gsm-tendria-un-fallo-que-hace-posible-hackear-telefonos-moviles/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Avast lanza su aplicación Mobile Security para Android con funciones para Root</title><link>http://gizmovil.com/2011/12/avast-lanza-su-aplicacion-mobile-security-para-android-con-funciones-para-root</link> <comments>http://gizmovil.com/2011/12/avast-lanza-su-aplicacion-mobile-security-para-android-con-funciones-para-root#comments</comments> <pubDate>Thu, 08 Dec 2011 02:03:16 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[Aplicaciones para Android]]></category> <category><![CDATA[Avast! Mobile Security]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=70325</guid> <description><![CDATA[Avast acaba de lanzar su aplicación Mobile Security para Android, integrando funciones de la galardonada aplicación Theft Aware, después de que Avast haya adquirido en septiembre la empresa ITAgents encargada del desarrollo de la misma. Esta nueva aplicación de seguridad de Avast se encuentra aún en estado beta, pero parece ser un competidor muy fuerte para el resto de aplicaciones similares disponibles en el Android Market. Dentro de las características que podemos encontrar en esta nueva suite de seguridad, está el análisis antivirus de aplicaciones y tarjetas SD, informes de...]]></description> <content:encoded><![CDATA[<p><img
class="aligncenter size-full wp-image-70329" title="avast-android" src="http://s2.gizmovil.com/files/2011/12/avast-android1.jpg" alt="" width="609" height="298" /></p><p><strong>Avast</strong> <a
href="http://www.androidpolice.com/2011/12/07/avast-launches-mobile-security-app-with-root-functions-firewall-free-theft-aware-integration-and-more-a-strong-contender-for-the-best-overall-security-app-on-android/">acaba de lanzar</a> su aplicación <strong>Mobile Security para Android</strong>, integrando funciones de la galardonada aplicación Theft Aware, después de que Avast haya adquirido en septiembre la empresa ITAgents encargada del desarrollo de la misma. Esta nueva aplicación de seguridad de Avast se encuentra aún en estado beta, pero parece ser un competidor muy fuerte para el resto de aplicaciones similares disponibles en el <a
href="http://gizmovil.com/tag/Android-Market">Android Market</a>.</p><p>Dentro de las características que podemos encontrar en esta nueva <strong>suite de seguridad</strong>, está el análisis antivirus de aplicaciones y tarjetas SD, informes de privacidad, SMS y filtros de llamadas, administrador de aplicaciones, firewall integrado (para usuarios con permisos Root), y un conjunto de características anti robo que se podrán controlar a través de SMS (también necesario ser <strong>Root</strong> y acceder desde una interfaz web disponible a principios de 2012), así como un montón de otras opciones que prometen mantener tu dispositivo con total seguridad, al tiempo que se mantiene fuera de las manos equivocadas.</p><p><img
class="aligncenter size-full wp-image-70327" title="Avast Mobile Security" src="http://s2.gizmovil.com/files/2011/12/Captura-de-pantalla-2011-12-07-a-las-17.13.56.jpg" alt="" width="605" height="344" /></p><p>Las escaneos en búsqueda de virus se pueden programar y a falta de una protección en tiempo real, Avast! Mobile Security nos ofrece un <strong>escáner anti-malware</strong>, con el que promete detectar aplicaciones maliciosas y archivos infectados, incluyendo aquellos que son dañinos para otras plataformas (léase Windows).</p><p>El escudo web se integrará con el navegador de <a
href="http://gizmovil.com/Android">Android</a> para indicarnos cuando estemos accediendo a páginas potencialmente peligrosas, ya sea que se trate de phising o malware. En cuanto al firewall, nos permitirá bloquear el tráfico de la red de aplicaciones antes especificadas o inclusive si lo necesitamos, de todas las aplicaciones de nuestro móvil.</p><p>Además de todas estas funciones que pueden llegar a opacar al resto de programas de seguridad que hemos visto, se trata de una aplicación gratuita y con soporte para tablets (con la única limitación de que las tablets no pueden recibir comandos SMS).</p><p><a
href="https://market.android.com/details?id=com.avast.android.mobilesecurity"><img
class="alignleft size-medium wp-image-70332" title="Descargar Avast desde el Android Market" src="http://s1.gizmovil.com/files/2011/12/Available-on-android-market-300x129.jpg" alt="" width="210" height="90" /></a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/12/avast-lanza-su-aplicacion-mobile-security-para-android-con-funciones-para-root/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Terminales Android, BlackBerry y Nokia espian lo que haces en tu terminal</title><link>http://gizmovil.com/2011/12/terminales-android-blackberry-y-nokia-espian-lo-que-haces-en-tu-terminal</link> <comments>http://gizmovil.com/2011/12/terminales-android-blackberry-y-nokia-espian-lo-que-haces-en-tu-terminal#comments</comments> <pubDate>Thu, 01 Dec 2011 00:33:46 +0000</pubDate> <dc:creator>Manu Contreras</dc:creator> <category><![CDATA[Noticias]]></category> <category><![CDATA[Carrier IQ]]></category> <category><![CDATA[espionaje]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=69832</guid> <description><![CDATA[Entre preocupante y terrible es la noticia que acaba de explotar por todo internet, ya que se ha descubierto que muchísimos terminales Android, BlackBerry y Nokia integran una aplicación destinada a espiar todo lo que hace tu terminal. Todo, desde las teclas que pulsas, las páginas webs que visitas, por desgracia incluso las contraseñas que insertas en un terminal Android se quedan registradas por una aplicación desarrollada por Carrier IQ. Descubierto por Trevor Eckhart, un famoso desarrollador presente en XDA y especializado en seguridad dentro de Android, ha comprobado como...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.gizmovil.com/files/2011/12/6061680993_fe35966b18_b-800x600.jpg" alt="" title="CCTV" width="800" height="600" class="aligncenter size-large wp-image-69836" /></p><p>Entre preocupante y terrible es la noticia que acaba de explotar por todo internet, ya que <a
href="http://www.wired.com/threatlevel/2011/11/secret-software-logging-video/">se ha descubierto</a> que muchísimos terminales Android, BlackBerry y Nokia integran una aplicación <strong>destinada a espiar todo lo que hace tu terminal</strong>. Todo, desde las teclas que pulsas, las páginas webs que visitas, por desgracia incluso las contraseñas que insertas en un terminal Android se quedan registradas por una aplicación <a
href="http://www.carrieriq.com/">desarrollada por <strong>Carrier IQ</strong></a>.</p><p>Descubierto por <em>Trevor Eckhart</em>, un famoso desarrollador presente en XDA y especializado en seguridad dentro de Android, ha comprobado como no solo este software manda datos de uso del terminal, si no también mensajes de texto e información supuestamente cifrada.</p><p>Carrier IQ ha respondido a estas críticas mandando una nota informativa (<a
href="http://www.carrieriq.com/Media_Alert_User_Experience_Matters_11_16_11.pdf">PDF</a>) y otra nota, en forma de &#8220;<em>cese y desista</em>&#8221; a Eckhart, lo que deja claro que a Carrier IQ no le gusta salir en las noticias por todo el mundo.</p><p>Desde la localización de por donde has estado en un archivo alojado en los terminales coniOS como iPhone o iPad, la localización de redes Wi-Fi por parte de los coches de Google Maps o los problemas de BlackBerry con el gobierno Indio, parece que da igual que terminal uses, <strong>la seguridad y el anonimato no está jamás asegurada</strong> en smartphones.</p><p><strong>Actualización</strong>: También se han encontrado rastros de Carrier IQ <a
href="http://blog.chpwn.com/post/13572216737">en iOS 3 y iOS 4</a>, por lo que los productos de Apple tampoco quedan fuera de este asunto.</p><h2>¿Qué es esta aplicación?</h2><p>La aplicación desarrollada por Carrier IQ es un <em>rootkit</em>, una aplicación instalada en el core del sistema operativo. No la puedes desinstalar, no puedes acceder a ella de forma fácil y es completamente invisible para el usuario.</p><p>Su función es la de guardar un archivo con todas las acciones de tu smartphone, para que en este caso las operadoras tengan datos de que hacen los terminales con su red, así los analistas de sistemas de las operadoras pueden hacer estimaciones de uso en sus redes. Pero lo malo es que esta aplicación recoge muchos más datos que no debería, o que por lo menos constituyen un serio problema de seguridad.</p><h2>¿Dónde está instalado?</h2><p>Se ha encontrado instalado en terminales Android de operadoras en EE.UU., en terminales BlackBerry y Nokia y según el estudio de donde se ha encontrado este problema, en muchos otros terminales.</p><p>Se instala a un nivel en el terminal que es prácticamente borrarlo. No funciona el cambiar de sistema operativo con una ROM diferente, esto va más profundo. Está instalado no por quien desarrolla el sistema operativo, si no por el fabricante del terminal para dar datos a las operadoras con quienes van a lanzar un móvil.</p><p>La prueba que se ha hecho está realizada en terminales de EE.UU., en el vídeo de más abajo se puede ver como está demostrado con un terminal HTC, pero hay más fabricantes involucrados. Por el momento no se sabe el alcance, ni mucho menos se conoce por ahora para que usan de verdad todos estos datos las operadoras. Pero durante esta semana y la que sigue seguramente tengamos más información.</p><h2>¿Qué datos recoge?</h2><p>Desde que botones pulsas, hasta tu localización gracias a triangulación de antenas, páginas webs que visitas, búsquedas, mensajes de texto o contraseñas usadas en aplicaciones.</p><h2>¿Debo entrar en pánico ya?</h2><p>No, en realidad no. Primero debes saber que el que las operadoras vigilen lo que hacen los terminales conectados a sus redes es algo normal <strong>y absolutamente necesario</strong> para que las redes se mantengan libres de atascos por muchas conexiones. Ahora bien, lo que no es normal es que toda esta cantidad de información privada vaya al servidor de una empresa que la reenvía a una operadora, pero que por el camino uno nunca sabe que pasará, si estos datos pueden acabar en malas manos.</p><p>Lo preocupante es que esta aplicación no se pueda borrar con facilidad, que hasta para un experto en seguridad Android le sea difícil hacerlo, la integración con el terminal ya es profunda. Pero lo que ahora se necesita saber es sobre las operadoras, ¿quién está usando estos datos? ¿por qué? ¿por qué contraseñas están siendo expuestas a empresas terceras?</p><p>La demostración de lo que hace Carrier IQ se puede ver en el vídeo a continuación, donde en realidad la acción empieza alrededor del minuto 9.</p><p><iframe
width="740" height="532" src="http://www.youtube.com/embed/T17XQI_AYNo" frameborder="0" allowfullscreen class="centro"></iframe></p><p>Foto (CC) <a
href="http://www.flickr.com/photos/15216985@N00/6061680993/">ruminatrix</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/12/terminales-android-blackberry-y-nokia-espian-lo-que-haces-en-tu-terminal/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>IBM presentó servicio de seguridad para dispositivos móviles en las empresas</title><link>http://gizmovil.com/2011/11/ibm-presento-servicio-de-seguridad-para-dispositivos-moviles-en-las-empresas</link> <comments>http://gizmovil.com/2011/11/ibm-presento-servicio-de-seguridad-para-dispositivos-moviles-en-las-empresas#comments</comments> <pubDate>Tue, 15 Nov 2011 01:55:52 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Otras marcas]]></category> <category><![CDATA[dispositivos móviles]]></category> <category><![CDATA[empresas]]></category> <category><![CDATA[IBM]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=68898</guid> <description><![CDATA[No hay duda alguna de que el uso de los teléfonos inteligentes en las empresas se ha expandido de una forma impresionante y que el mantener la seguridad de los mismos es una labor que muchas veces resulta complicada, si bien antes la mayoría de las empresas optaban por RIM y sus soluciones, son cada vez más veces los negocios que cuentan con smartphones o tablets Android o iOS para su plantilla. Por esto, IBM en conjunto con Jupiter Networks se ha apresurado a lanzar un nuevo servicio de seguridad...]]></description> <content:encoded><![CDATA[<p><img
class="aligncenter size-large wp-image-68899" title="ibm" src="http://s2.gizmovil.com/files/2011/11/ibm-800x533.jpg" alt="" width="800" height="533" /></p><p>No hay duda alguna de que el uso de los teléfonos inteligentes en las empresas se ha expandido de una forma impresionante y que el mantener la seguridad de los mismos es una labor que muchas veces resulta complicada, si bien antes la mayoría de las empresas optaban por RIM y sus soluciones, son cada vez más veces los negocios que cuentan con smartphones o tablets Android o iOS para su plantilla. Por esto, <strong>IBM</strong> en conjunto con Jupiter Networks se ha <a
href="http://techcrunch.com/2011/11/10/ibm-debuts-mobile-security-service-for-smartphone-and-tablet-use-in-the-enterprise/">apresurado a lanzar</a> un nuevo <strong>servicio de seguridad</strong> para los dispositivos móviles con acceso a datos corporativos. Este producto lleva por nombre <strong>Hosted Mobile Device Security Management Service</strong>, el cual incluye una aplicación de seguridad para smartphones y tablets, además de servicios de gestión de políticas y vigilancia.</p><p>IBM asegura que este nuevo sistema de seguridad y gestión ayuda a las organizaciones a protegerse contra la pérdida de datos y monitorear otros posibles riegos como el robo de dispositivos, el acceso no autorizado, malware, spyware y aplicaciones inadecuadas.</p><p>El servicio permite a las empresas configurar y controlar los teléfonos inteligentes y las tablets de los empleados para cumplir con las políticas de seguridad, borrado de datos remoto, encontrar un dispositivo perdido o robado, protección contra spyware y virus, detectar y eliminar  aplicaciones maliciosas y no aprobadas, rastreo de la actividad del usuario y conexiones seguras a Internet.</p><p>La gran ventaja del servicio de <a
href="http://gizmovil.com/tag/IBM">IBM</a> es que estaría disponible para la mayoría de los sistemas operativos móviles más populares del momento: <strong>iOS, Android, BlackBerry, Symbian y Windows Mobile</strong> (espero esto sea un error y se refieran a Windows Phone, aunque se entendería debido a la gran adopción de Windows Mobile en las empresas durante muchos años).</p><p>Como podrás darte cuenta, IBM presenta algo muy parecido a <a
href="http://gizmovil.com/2011/10/lookout-mobile-security-la-suite-de-seguridad-movil-para-ios">Lookout Mobile Security</a>, pero con la gran ventaja de tener un sistema de gestión de usuarios similar a <a
href="http://gizmovil.com/2011/05/rim-anuncia-blackberry-enterprise-solution-para-gestionar-dispositivos-ios-y-android">BlackBerry Enterprise Solution de RIM</a>, lo que podría hacer que muchas empresas voltearan a ver esta solución como medida de seguridad, ya que es innegable que con el paso del tiempo el uso de dispositivos móviles dentro de las empresas y corporaciones irá en incremento, significando una herramienta muchas veces indispensable para la labor del día a día.</p><p>Imagen: <a
href="http://www.flickr.com/photos/53548613@N03/5959104230/sizes/l/in/photostream/">Sören</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/11/ibm-presento-servicio-de-seguridad-para-dispositivos-moviles-en-las-empresas/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>TAG Heuer LINK, el Android de lujo ahora pretende convencernos con seguridad cortesía de Kaspersky</title><link>http://gizmovil.com/2011/11/tag-heuer-link-el-android-de-lujo-que-pretende-convencernos-con-seguridad-cortesia-de-kapersky</link> <comments>http://gizmovil.com/2011/11/tag-heuer-link-el-android-de-lujo-que-pretende-convencernos-con-seguridad-cortesia-de-kapersky#comments</comments> <pubDate>Thu, 10 Nov 2011 21:00:22 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Smartphone]]></category> <category><![CDATA[kaspersky]]></category> <category><![CDATA[Móviles de lujo]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Tag Heuer Link]]></category> <category><![CDATA[TAG Heuer Mobile Security]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=68665</guid> <description><![CDATA[En el mes de Junio te hablamos sobre la incursión de TAG Heuer (reconocida empresa de relojes suizos de lujo) en el mercado de la fabricación de móviles, de la mano de ModelLabs. Pues este samrtphone con sistema operativo Android ha sido presentado oficialmente y pretende atraer las miradas con su excéntrico diseño y la colaboración directa con KaspersKy Lab para ofrecernos la mayor seguridad posible. Kaspersky ha desarrollado TAG Heuer Mobile Security, un software de seguridad fácil de usar que ofrece protección frente a complejos programas maliciosos (o al...]]></description> <content:encoded><![CDATA[<p><img
class="aligncenter size-full wp-image-68673" src="http://s1.gizmovil.com/files/2011/11/Captura-de-pantalla-2011-11-10-a-las-12.37.31.jpg" alt="" width="562" height="503" /></p><p>En el mes de Junio te hablamos sobre la <a
href="http://gizmovil.com/2011/06/tag-heuer-lanza-el-link-un-engendro-de-4700-e">incursión de </a><strong>TAG Heuer </strong>(reconocida empresa de relojes suizos de lujo) en el mercado de la fabricación de móviles, de la mano de ModelLabs. Pues este samrtphone con sistema operativo <strong>Android</strong> ha sido presentado oficialmente y pretende atraer las miradas con su excéntrico diseño y  la colaboración directa con<strong> KaspersKy Lab</strong> para ofrecernos la mayor seguridad posible.</p><p>Kaspersky ha desarrollado <strong>TAG Heuer Mobile Security</strong>, un software de seguridad fácil de usar que ofrece protección frente a complejos programas maliciosos (o al menos eso promete), se integrará en el nuevo smartphone <strong>TAG Heuer LINK</strong>, ofreciendo protección superior frente a los ataques de red, programas nocivos para plataformas móviles y el spam SMS</p><p>En palabras de Eugene Kaspersky, presidente y CEO de Kaspersky Lab:</p><blockquote><p>Estamos encantados con esta colaboración con la que dotaremos de protección a los usuarios de los smartphones de TAG Heuer. Ambas compañías cuentan con valores similares, como ofrecer la mejor fiabilidad de su clase, tecnología punta y constante innovación.</p><p>TAG Heuer Mobile Security es nuestro primer proyecto en el segmento de lujo y nuestras miras están puestas en seguir reforzando esta nueva asociación de cara al futuro</p></blockquote><p>El nuevo teléfono TAG Heuer LINK, desarrollado con la mejor ingeniería suiza, fabricación francesa y equipado con software actualizable de Android (desconocemos que versión de Android llegará a tener), combina la elegancia, fiabilidad y conectividad. Además cuenta con un lujoso diseño lleno de detalles e incorpora materiales de gran calidad y componentes avanzados del mundo de la relojería y el automóvil, como <strong>PVD negro, diamantes y oro rosa</strong>, así como <strong>acero inoxidable pulido</strong>, en espejo y satinado, resistente a la corrosión e hipoalergénico (esto si es lujo caray).</p><p>Por su parte, TAG Heuer Mobile Security (Powered by Kaspersky) ofrece una protección frente a los ataques y programas maliciosos que puedan existir en la plataforma Android. Además, permitirá a los usuarios localizar su smartphone perdido o robado mediante la función GPS y guardará todos los activos digitales en carpetas cifradas que puedan ser bloqueadas o eliminadas en remoto si se pierde o nos roban el smartphone</p><p>Con Kaspersky Lab Mobile Security, el usuario del smartphone TAG Heuer LINK será capaz de gestionar de forma eficiente los contactos privados, filtrar las llamadas molestas y los contactos mediante la asignación las listas negras y listas blancas, restringir las llamadas y sms de los niños y controlar el paradero del teléfono utilizando el GPS Find.</p><p>No se ustedes, pero cada que veo un &#8220;<a
href="http://gizmovil.com/tag/moviles-de-lujo">móvil de lujo&#8221;</a>, parece que se empeñaron en hacerlo lo más vistoso posible pero con un terrible gusto. Como bien dijo en su momento mi compañero Oriol, este engendro de <strong>4.700 Euros </strong>no resulta nada estético y si bien, habrá quien pague tal cantidad de dinero por un móvil de este tipo, seguramente lo hará por el estatus que da el tener un terminal con diamantes y oro rosa que la mayoría de la población no podrá tener.</p><p>Al menos ahora también podrán decir que además de ser un móvil horripilantemente extravagante y caro, es uno de los más seguros.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/11/tag-heuer-link-el-android-de-lujo-que-pretende-convencernos-con-seguridad-cortesia-de-kapersky/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Gizmóvil 101: 5 permisos para aplicaciones en Android</title><link>http://gizmovil.com/2011/10/gizmovil-101-5-permisos-para-aplicaciones-en-android</link> <comments>http://gizmovil.com/2011/10/gizmovil-101-5-permisos-para-aplicaciones-en-android#comments</comments> <pubDate>Thu, 27 Oct 2011 16:01:21 +0000</pubDate> <dc:creator>Carlos Hinojosa</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Aplicaciones Android]]></category> <category><![CDATA[Gizmóvil 101]]></category> <category><![CDATA[permisos en Android]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=67631</guid> <description><![CDATA[Como muchos sabemos, el malware en Android es un problema bastante grave. Muchas aplicaciones engañan a los dueños de terminales corriendo cualquier de las versiones de este sistema operativo enmascarando sus intenciones. Como siempre, muchas veces la primer barrera de seguridad es el usuario, por eso esta semana en Gizmóvil 101 explicamos qué significan los permisos que requieren mayor atención cuando instalamos aplicaciones en nuestro celular, ya sea descargadas del Android Market o, con mucha mayor razón, paquetes que descargamos de otros sitios web. Comunicación de red Este es probablemente...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.gizmovil.com/files/2011/10/Android-Security-800x600.jpg" alt="" title="Android Security" width="800" height="600" class="aligncenter size-large wp-image-67632" /></p><p>Como muchos sabemos, el <a
href="http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre">malware en Android</a> es un problema bastante grave. Muchas aplicaciones engañan a los dueños de terminales corriendo cualquier de las versiones de este sistema operativo enmascarando sus intenciones. Como siempre, muchas veces la primer barrera de seguridad es el usuario, por eso esta semana en <a
href="http://gizmovil.com/tag/gizmovil-101">Gizmóvil 101</a> explicamos <strong>qué significan los permisos</strong> que requieren mayor atención cuando instalamos aplicaciones en nuestro celular, ya sea descargadas del Android Market o, con mucha mayor razón, paquetes que descargamos de otros sitios web.</p><p><strong>Comunicación de red</strong><br
/> Este es probablemente el permiso al que mayor atención debemos poner, pues incluye revisar el estado de la red, crear conexión Bluetooth y acceso íntegro a Internet. El <em>malware</em> explota este permiso para <strong>trasladar la información persona</strong> que toma de tu dispositivo a fin de hacerse de ella. Con cada vez más aplicaciones que utilizan servicios en la nube, este es un permiso que veremos muy seguido, por lo que hay que tener cuidado de que se trate de una aplicación legítima. Generalmente este permiso también nos sirve para <strong>identificar malware</strong>; por ejemplo, si una simple calculadora lo solicita, probablemente algo anda mal.</p><p><strong>Almacenamiento</strong><br
/> Este permiso también es de alta importancia, pues le da facultades a una aplicación para <strong>modificar o eliminar</strong> el contenido del <strong>almacenamiento USB</strong> o la <strong>tarjeta SD</strong>. Cualquier aplicación que necesite guardar datos en la tarjeta SD va a requerir este permiso, por lo que lo veremos muy a menudo y como es muy amplio, le permitirá <strong>manejar toda la información</strong> que tenemos en nuestro móvil. Si vemos este permiso, hay que asegurarnos que la aplicación que estamos por instalar es confiable.</p><p><img
src="http://s3.gizmovil.com/files/2011/10/Seguridad-en-Android.jpg" alt="" title="Seguridad en Android" width="610" height="225" class="aligncenter size-full wp-image-67637" /></p><p><strong>Tu información personal</strong><br
/> Creo que sobra decir que este permiso también es de los más importantes. Básicamente pueden solicitar <strong>acceso a tu lista de contactos</strong>, tu calendario, etc. Las aplicaciones que necesitan esto deben especificar entre sus características <strong>para qué</strong> usarán tu lista de contactos; Whatsapp, por ejemplo, para evitarse el uso de nombres de usuarios o PINs. También es usado por aplicaciones legítimas para buscar usuarios dentro de tus contactos que utilicen el servicio que estás por instalar.</p><p><strong>Servicios por los que tienes que pagar</strong><br
/> Este permiso incluye realizar llamadas telefónicas y enviar mensajes SMS o MMS. La importancia de este permiso reside, lógicamente, en que una aplicación podría hacer que nuestro terminal llamar o enviar mensajes a un número de 01-900-X y cargarnos una buena cantidad de dinero. No obstante, este método <strong>no es tan usado</strong>, ya que es más práctico obtener los datos de PayPal, por ejemplo, y hacer transferencias de fondos.</p><p><strong>Herramientas del sistema</strong><br
/> Este permiso es muy variado y es de <strong>relativamente poca importancia</strong>. Puede impedir que el terminal entre en modo de suspensión, modificar los ajustes globales del sistema, escribir ajustes de sincronización, o recuperar aplicaciones en ejecución. Tal vez esta última es la más interesante, porque le permite a una aplicación de malware saber <strong>qué aplicaciones estás corriendo</strong> en tu terminal; el resto son aspectos que normalmente puedes controlar desde la sección de ajustes en algunas aplicaciones.</p><p>Otros permisos incluyen <strong>tu ubicación</strong>, que no representa un peligro en sí, excepto que pueden <strong>rastrearte</strong>, ya sea vía GPS u orientado a conexión; <strong>controles de hardware</strong> como tomar fotografías o controlar el vibrador y <strong>tus cuentas</strong>, que permite conocer qué cuentas tienes activas. Lo importante de todo es crear conciencia de que debemos tener cuidado acerca de las aplicaciones que instalamos, sobre todo para quienes buscan los .apks por la red o los que gustan de probar aplicaciones “diferentes” en el <a
href="http://gizmovil.com/tag/android-market">Android Market</a>.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/10/gizmovil-101-5-permisos-para-aplicaciones-en-android/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Lookout Mobile Security: la suite de seguridad móvil para iOS</title><link>http://gizmovil.com/2011/10/lookout-mobile-security-la-suite-de-seguridad-movil-para-ios</link> <comments>http://gizmovil.com/2011/10/lookout-mobile-security-la-suite-de-seguridad-movil-para-ios#comments</comments> <pubDate>Mon, 24 Oct 2011 20:00:36 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[Lookout Mobile Security]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=67362</guid> <description><![CDATA[Lookout Mobile es una herramienta de seguridad que ha sido muy bien recibida en Android desde su aparición, es por eso que sus desarolladores han querido ir más allá y han lanzado recientemente Lookout Mobile Security para iOS, la cual ya esta disponible en la App Store de Apple de forma gratuita. Con esta aplicación podremos sentirnos un poco más tranquilos con respecto a la seguridad de nuestra información, ya que Lookout se encargará de echar un vistazo mientras nosotros navegamos en internet o utilizamos una aplicación conectada a la...]]></description> <content:encoded><![CDATA[<p><img
class="aligncenter size-full wp-image-67364" title="Lookout para iOS" src="http://s1.gizmovil.com/files/2011/10/Captura-de-pantalla-2011-10-24-a-las-13.25.50.jpg" alt="" width="683" height="495" />Lookout Mobile es una herramienta de seguridad que ha sido muy bien recibida en Android desde su aparición, es por eso que sus desarolladores han querido ir más allá y han lanzado recientemente <strong>Lookout Mobile Security para iOS</strong>, la cual ya esta disponible en la App Store de <a
href="http://gizmovil.com/Apple">Apple</a> de forma gratuita.</p><p>Con esta aplicación podremos sentirnos un poco más tranquilos con respecto a la <strong>seguridad de nuestra información</strong>, ya que Lookout se encargará de echar un vistazo mientras nosotros navegamos en internet o utilizamos una aplicación conectada a la red.</p><p>Sus principales características son:</p><ul><li><p>Encontrar nuestro dispositivo: aunque ya disponemos oficialmente de <a
href="http://appleweblog.com/2009/06/find-my-iphone-en-accion">Find My Phone,</a> tenemos otra opción para ubicar nuestro móvil perdido o robado en un mapa, enviar un mensaje de voz (mediante VoIP) al teléfono, o simplemente emitir una alarma o sonido fuerte para encontrar el dispositivo cuando lo hemos perdido.</p></li><li><p>Averiguar si nuestro <a
href="http://gizmovil.com/tag/iPhone">iPhone</a> esta desbloqueado o no (esto es útil si se trata de un terminal de segunda mano y queremos saber si han realizado un Jailbreak en el).</p></li><li><p>Gestionar tu privacidad y evitar la conexión a redes Wi-Fi inseguras.</p></li><li><p>Nos notificará si estamos en la última versión disponible de iOS.</p></li><li><p>Copia de seguridad del terminal y de la agenda de contactos en la nube.</p></li><li><p>Visualizar que aplicaciones pueden acceder a tu ubicación.</p></li><li><p>Administrar nuestro dispositivo iOS de forma remota a través de internet.</p></li></ul><p>Este tipo de aplicaciones siempre se agradecerán, aunque para los usuarios que saben lo que hacen y no se pasan la vida comprometiendo la seguridad de su móvil con aplicaciones o sitios web potencialmente peligrosos no les será necesario hacer uso de ninguna herramienta de seguridad.</p><p><a
href="http://itunes.apple.com/es/app/lookout-mobile/id434893913?mt=8&amp;ign-mpt=uo%3D6"><img
class="alignleft size-medium wp-image-67365" title="Decargar Lookout desde la App Store" src="http://s2.gizmovil.com/files/2011/10/800px-Available_on_the_App_Store_black3-300x100.jpg" alt="" width="210" height="70" /></a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/10/lookout-mobile-security-la-suite-de-seguridad-movil-para-ios/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Google asegura que Face Unlock para Android no funcionará con fotografías</title><link>http://gizmovil.com/2011/10/google-dice-que-face-unlock-para-android-no-funcionara-con-fotografias</link> <comments>http://gizmovil.com/2011/10/google-dice-que-face-unlock-para-android-no-funcionara-con-fotografias#comments</comments> <pubDate>Thu, 20 Oct 2011 18:07:44 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Android 4.0 Ice Cream Sandwich]]></category> <category><![CDATA[Face Unlock]]></category> <category><![CDATA[fotografia]]></category> <category><![CDATA[Reconocimiento facial]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=67189</guid> <description><![CDATA[Sin lugar a dudas, una de las características que más destaco en la presentación de Android Ice Cream Sandwich fue &#8220;Face Unlock&#8221;, una función de reconocimiento facial de la que no se tenia conocimiento sobre su desarrollo y que actualmente seguimos sin saber mucho, recordando que durante la presentación la demostración falló, por lo que habrá que esperar a que lleguen los primeros terminales con ICS para ver su funcionamiento —aunque ya hay vídeos en la red donde juegan con esta aplicación y funciona sin problema—. Pero más allá del correcto...]]></description> <content:encoded><![CDATA[<p><a
href="http://s2.gizmovil.com/files/2011/10/android-4-features-face-unlock.jpg"><img
class="aligncenter size-large wp-image-67190" title="Face Unlock de Android Ice Cream Sandwich" src="http://s2.gizmovil.com/files/2011/10/android-4-features-face-unlock-800x435.jpg" alt="" width="800" height="435" /></a></p><p>Sin lugar a dudas, una de las características que más destaco en la <a
title="Android Ice Cream Sandwich se ha presentado oficialmente" href="http://gizmovil.com/2011/10/android-40-ice-cream-sandwich-se-ha-presentado-oficialmente">presentación de Android Ice Cream Sandwich</a> fue &#8220;<strong>Face Unlock</strong>&#8221;, una función de <strong>reconocimiento facial</strong> de la que no se tenia conocimiento sobre su desarrollo y que actualmente seguimos sin saber mucho, recordando que durante la presentación la demostración falló, por lo que habrá que esperar a que lleguen los primeros terminales con ICS para ver su funcionamiento —aunque ya hay <a
href="http://www.youtube.com/watch?v=30_1qc1gaGY">vídeos</a> en la red donde juegan con esta aplicación y funciona sin problema—.</p><p>Pero más allá del correcto funcionamiento de la aplicación, muchos usuarios comenzaron a especular acerca de la seguridad de este método de desbloqueo, ya que resultaba casi obvio que podría ser evadido si <strong>utilizábamos una fotografía</strong> del dueño del terminal para burlar este nuevo sistema de seguridad al realizar el reconocimiento facial con la cámara frontal del smartphone.</p><p>Incluso el famoso <a
href="https://twitter.com/#!/koush">@Koush</a>, desarrollador de Clockwork y <a
href="http://gizmovil.com/tag/CyanogenMod">CyanogenMod</a> dijo a través de su cuenta de Twitter que &#8220;este sistema de reconocimiento facial es muy sencillo de hackear, solo habría que mostrarle una fotografía&#8221;, a lo que <strong>Tim Bray</strong> desarrollador del equipo de Android no dudo en contestar rápidamente que deberían de darle un poco más de crédito al grupo de ingenieros de Google.</p><p><img
class="aligncenter size-full wp-image-67191" title="Conversación de Twitter" src="http://s3.gizmovil.com/files/2011/10/Captura-de-pantalla-2011-10-20-a-las-12.42.15.jpg" alt="" width="540" height="263" /></p><p>Es una preocupación muy válida, cualquier usuario podría haber pensado lo mismo que Koush y temer por la <strong>seguridad</strong> de sus datos, pero una vez más, <a
href="http://gizmovil.com/Google">Google</a> no se toma las cosas a la ligera y sin explicar el funcionamiento de Face Unlock, si nos aseguran que no será algo fácil de romper.</p><p>Ahora solo queda esperar que su funcionamiento sea fluido y no se convierta en una característica implementada para el <em>marketing, </em>después de todo ¿quien quiere pasarse más de diez segundos desbloqueando su móvil?.</p><p>Vía: <a
href="http://translate.googleusercontent.com/translate_c?hl=es&amp;rurl=translate.google.com&amp;tl=es&amp;twu=1&amp;u=http://thenextweb.com/google/2011/10/20/can-androids-new-face-unlock-feature-be-hacked-using-a-photo-google-says-no/&amp;usg=ALkJrhgaO80YvqcphirZfuyJJnBd_QP6BQ">The Next Web</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/10/google-dice-que-face-unlock-para-android-no-funcionara-con-fotografias/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>HTC confirma fallo de seguridad en móviles con Android</title><link>http://gizmovil.com/2011/10/htc-confirma-fallo-de-seguridad-en-moviles-con-android</link> <comments>http://gizmovil.com/2011/10/htc-confirma-fallo-de-seguridad-en-moviles-con-android#comments</comments> <pubDate>Tue, 04 Oct 2011 12:01:10 +0000</pubDate> <dc:creator>Gerardo Torrealba</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[HTC]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=65575</guid> <description><![CDATA[Ayer se comenzó a correr una información que alertó a más de un usuario de Android con un teléfono de HTC. Según se informaba, se habría descubierto un fallo de seguridad que ponía al descubierto datos personales como la información del número telefónico, el correo electrónico y ubicaciones de datos del GPS. Horas después de repercutir la noticia en varias parte del mundo, HTC se manifestó y confirmó que el fallo existe. De acuerdo con la primera información, los móviles afectados y que podrían ser más son HTC 3D EVO,...]]></description> <content:encoded><![CDATA[<p><object
style="height: 390px; width: 640px"><param
name="movie" value="http://www.youtube.com/v/YoTUkQ7SlNU?version=3"></param><param
name="allowFullScreen" value="true"></param><param
name="allowScriptAccess" value="always"><embed
src="http://www.youtube.com/v/YoTUkQ7SlNU?version=3" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="640" height="360"></embed></param></object></p><p>Ayer se <a
href="http://www.androidpolice.com/2011/10/01/massive-security-vulnerability-in-htc-android-devices-evo-3d-4g-thunderbolt-others-exposes-phone-numbers-gps-sms-emails-addresses-much-more/">comenzó a correr una información</a> que alertó a más de un usuario de <strong>Android</strong> con un teléfono de <strong>HTC</strong>. Según se informaba, se habría descubierto un <strong>fallo de seguridad</strong> que ponía al descubierto datos personales como la información del número telefónico, el correo electrónico y ubicaciones de datos del GPS. Horas después de repercutir la noticia en varias parte del mundo, HTC se manifestó y confirmó que el fallo existe.</p><p>De acuerdo con la primera información, los móviles afectados y que podrían ser más son <strong><a
href="http://gizmovil.com/tag/HTC-3D-EVO">HTC 3D EVO</a>, <a
href="http://gizmovil.com/tag/HTC-EVO-4G">EVO 4G</a> y <a
href="http://gizmovil.com/tag/HTC-Thunderbolt">Thunderbolt</a></strong>. Estos terminales tienen instalado un paquete de aplicaciones llamado <em>HTCLoggers.apk</em>, siendo este el causante de que se pueda acceder a los datos, puesto que cuando aplicaciones acceden a él se filtra la información y la almacena para poner a disposición de cualquier otra aplicación que la necesite. Por este filtro pasan número de teléfonos, mensajes de texto, ultimas ubicaciones del GPS y datos de conexión.</p><p>Como se puede ver es una vulnerabilidad muy delicada, a la que se podría acceder de manera de remota y jugar con ella para bien o para mal. Afortunadamente, horas después de reportar le fallo, <a
href="http://www.androidpolice.com/2011/10/04/htc-acknowledges-data-exposing-vulnerability-in-some-devices-promises-over-the-air-patch-shortly/">HTC se manifestó</a> y aseguró que dentro de poco esperan liberar la forma de solucionar el fallo a través de una actualización de <em>software</em>. En palabras de HTC:</p><blockquote><p>HTC está trabajando muy diligentemente para liberar rápidamente una actualización de seguridad que resuelva el problema en los dispositivos afectados. Después de un corto período de prueba, el parche se enviará a través de una actualización directa al dispositivo (OTA)</p></blockquote><p>A pesar que sólo se especifican pocos modelos de HTC, la lista podría ser larga. Sin embargo, la intención no es alarmar sino prevenir. Por lo tanto, la recomendación es tener la mayor precaución o mantenernos alejados de la descarga, uso, instalación y actualización de aplicaciones de fuentes no fiables.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/10/htc-confirma-fallo-de-seguridad-en-moviles-con-android/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Skype para iOS se actualiza con mejoras en seguridad y soporte para Bluetooth</title><link>http://gizmovil.com/2011/09/skype-para-ios-se-actualiza-con-mejoras-en-seguridad-y-soporte-para-bluetooth</link> <comments>http://gizmovil.com/2011/09/skype-para-ios-se-actualiza-con-mejoras-en-seguridad-y-soporte-para-bluetooth#comments</comments> <pubDate>Wed, 28 Sep 2011 00:45:25 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Actualización]]></category> <category><![CDATA[bluetooth]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Skype]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=65148</guid> <description><![CDATA[Skype para iOS ha recibido una merecida actualización que nos trae un par de nuevas características que muchos apreciarán. En primer lugar se ha agregado una función que reduce el temblor cuando estas tomando video con la cámara trasera de tu dispositivo iOS en una videollamada (Anti-Shake Technology). Con esta nueva tecnología cada vez que tomemos video con la cámara principal de un iPhone o iPad para mostrar algo a nuestros amigos o familiares, la  imagen que mostraremos se verá menos inestable. Además, se anunció el despliegue del soporte para...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-full wp-image-65149" title="Skype-ios" src="http://s1.gizmovil.com/files/2011/09/Captura-de-pantalla-2011-09-27-a-las-18.34.08.jpg" alt="Skype iOS" width="181" height="181" /></p><p><strong>Skype para iOS </strong>ha recibido una merecida<strong> actualización</strong> que <a
href="http://blogs.skype.com/en/2011/09/skype_for_iphone_skype_for_ipa.html">nos trae un par de nuevas características</a> que muchos apreciarán. En primer lugar se ha agregado una función que reduce el temblor cuando estas tomando video con la cámara trasera de tu dispositivo <a
href="http://gizmovil.com/tag/iOS">iOS</a> en una videollamada (<strong>Anti-Shake Technology</strong>).</p><p>Con esta nueva tecnología cada vez que tomemos video con la cámara principal de un iPhone o iPad para mostrar algo a nuestros amigos o familiares, la  imagen que mostraremos se verá menos inestable.</p><p><iframe
width="853" height="480" src="http://www.youtube.com/embed/dLKE58eA-S8" frameborder="0" allowfullscreen></iframe></p><p>Además, se anunció el despliegue del <strong>soporte para Bluetooth, </strong>una característica que desde hace mucho tiempo había sido solicitada por los millones de usuarios de esta aplicación. Ahora seremos capaces de utilizar los auriculares Bluetooth para hacer llamadas en <a
href="http://gizmovil.com/tag/Skype">Skype</a>, muy útil para todos lo que conducen o simplemente prefieren tener las manos libres cuando están en una videoconferencia.</p><p>Una nueva característica que seguramente no será del agrado de la mayoría de los usuarios, es la introducción de <strong>publicidad</strong> (al igual que ya se hizo en la versión de escritorio para Mac). Donde la publicidad de la aplicación se les mostrará a los usuarios que no tengan crédito de Skype o que no sean usuarios Premium.</p><p>Esta publicidad por el momento se encontrará en la sección de contactos y en la de mensajes como un <em>banner</em> en la parte superior. Hasta ahora la única publicidad que se puede ver es la de GroupMe, que como todos saben es la <a
title="Skype presenta oficialmente GroupMe" href="http://gizmovil.com/2011/09/skype-presenta-oficialmente-groupme">nueva adquisición de Skype</a>.</p><p>Más importante aún me parece la revisión de seguridad, toda vez que hace unos pocos días se encontró una<a
href="http://appleweblog.com/2011/09/encontrada-vulnerabilidad-grave-en-skype-para-ios"> grave vulnerabilidad de seguridad en esta misma aplicación</a>, por lo que los usuarios paranoicos pueden estar tranquilos ya que se ha solucionado este pequeño inconveniente.</p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/09/skype-para-ios-se-actualiza-con-mejoras-en-seguridad-y-soporte-para-bluetooth/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Los dispositivos BlackBerry con NFC podrían usarse en controles de acceso</title><link>http://gizmovil.com/2011/09/blackberry-nfc-control-acceso</link> <comments>http://gizmovil.com/2011/09/blackberry-nfc-control-acceso#comments</comments> <pubDate>Fri, 16 Sep 2011 21:50:44 +0000</pubDate> <dc:creator>JJ Velasco</dc:creator> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[BlackBerry 9930]]></category> <category><![CDATA[control de acceso]]></category> <category><![CDATA[empresas]]></category> <category><![CDATA[NFC]]></category> <category><![CDATA[RIM]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=64575</guid> <description><![CDATA[La tecnología NFC (Near Field Communication), es decir, el intercambio de datos entre dispositivos que se encuentran muy cercanos entre sí y su inclusión en los nuevos smartphones nos ha abierto la puerta a la posibilidad de pagar pasando nuestro teléfono móvil por una máquina expendedora o por un TPV en un restaurante (véase Google Wallet). Sin embargo, las posibilidades del NFC son infinitas y, pensando en el uso corporativo de los terminales BlackBerry, RIM ha firmado una alianza con HID, una empresa especializada en identificación y control de accesos,...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2011/09/NFC_kuva3-800x531.jpg" alt="NFC_kuva3" title="NFC_kuva3" width="800" height="531" class="aligncenter size-large wp-image-64579" /></p><p>La tecnología <a
href="http://gizmovil.com/tag/nfc"><strong>NFC</strong></a> (<em>Near Field Communication</em>), es decir, el intercambio de datos entre dispositivos que se encuentran muy cercanos entre sí y su inclusión en los nuevos <em>smartphones</em> nos ha abierto la puerta a la posibilidad de pagar pasando nuestro teléfono móvil por una máquina expendedora o por un TPV en un restaurante (véase <a
href="http://gizmovil.com/2011/05/google-wallet-los-pagos-desde-el-movil-han-llegado-gracias-a-google">Google Wallet</a>). Sin embargo, las posibilidades del NFC son infinitas y, pensando en el uso corporativo de los terminales BlackBerry, RIM ha firmado una alianza con <a
href="http://www.hidglobal.com/">HID</a>, una empresa especializada en identificación y control de accesos, para <strong><a
href="http://www.hidglobal.com/pr.php?id=451">desarrollar sistemas de acceso basados en las funcionalidades NFC</a> de los terminales BlackBerry</strong>.</p><p>La idea es simple, pasar nuestro terminal BlackBerry por un lector y que, gracias a la tecnología NFC, ser identificados por el sistema y, por ejemplo, <strong>tener acceso a nuestra oficina</strong>, fichar nuestra entrada en el trabajo o acceder a una zona segura, evitando así tener que llevar una tarjeta identificativa con RFID o banda magnética. HID trabajará con las nuevas BlackBerry Bold 9900 y <a
href="http://gizmovil.com/tag/blackberry-9930">9930</a> además de las Curve 9350 y 9360, que ya llevan tecnología NFC y con las que trabajarán para hacerlas funcionar con su producto de credenciales, llamado iCLASS y que se encuentra desplegado en muchas empresas y complejos educativos.</p><blockquote><p>Este es un gran hito para el despliegue de soluciones de identificación basadas en dispositivos y tecnologías móviles como la NFC. [&#8230;] Los terminales con soporte de NFC representan una nueva plataforma que puede complementar nuestros productos de identificación y expandir el mercado del control de accesos, mejorando la seguridad de nuestros clientes</p></blockquote><p>La idea es utilizar la tecnología NFC del terminal para enviar la identificación iCLASS del portador, algo que quieren mostrar al público a principios del año próximo, fecha en la que esperan poder lanzar el producto final puesto que quieren empezar ya a realizar las primeras pruebas con esta tecnología.</p><blockquote><p>La tecnología NFC añadirá nuevas funcionalidades a los terminales BlackBerry y estamos muy ilusionados de trabajar junto a HID Global para ser los primeros en llevar al mercado una identificación segura de portadores y un sistema de control de acceso basado en terminales móviles con NFC</p></blockquote><p>Si el control de acceso basado en NFC es asequible, una empresa cuyos terminales corporativos estén basados en BlackBerry, ya de por sí tendría desplegadas las tarjetas identificadoras de los empleados, lo cual no está nada mal, sin embargo, el sistema debería complementarse con otras medidas (contraseña, control biométrico, etc) para que el mero hecho de perder el móvil no suponga un riesgo para la seguridad de la compañía.</p><p>Si el proyecto llega a buen puerto, creo que <strong>podría ser un uso de lo más interesante</strong>.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/09/blackberry-nfc-control-acceso/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>AVG Mobilation fue retirado del Windows Phone Marketplace para investigarlo</title><link>http://gizmovil.com/2011/09/64187</link> <comments>http://gizmovil.com/2011/09/64187#comments</comments> <pubDate>Fri, 09 Sep 2011 16:00:45 +0000</pubDate> <dc:creator>Carlos Hinojosa</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Windows Phone]]></category> <category><![CDATA[AVG Mobilation]]></category> <category><![CDATA[phishing]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=64187</guid> <description><![CDATA[Con los avances en tecnología, nuestros smartphones pueden guardar información personal muy delicada, como nuestra localización, contraseñas o números de tarjeta de crédito, por lo que la seguridad se vuelve un aspecto muy importante –uno de los grandes problemas en Android&#8212;. Hace un par de días les hablábamos de AVG Security Suite, que se convirtió en el primer antivirus para Windows Phone 7, una plataforma que por el corto tiempo que lleva en el mercado y su poca cantidad de usuarios, aún no se encuentra amenazada. El día de hoy,...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.gizmovil.com/files/2011/09/Captura-de-pantalla-2011-09-07-a-las-12.11.28.jpg" alt="AVG report" title="AVG-report" width="648" height="348" class="aligncenter size-full wp-image-64041" /></p><p>Con los avances en tecnología, nuestros smartphones pueden guardar información personal muy delicada, como nuestra localización, contraseñas o números de tarjeta de crédito, por lo que <strong>la seguridad</strong> se vuelve un aspecto muy importante –uno de los grandes problemas <a
href="http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre">en Android</a>&#8212;. Hace un par de días les hablábamos de <strong>AVG Security Suite</strong>, que se convirtió en el <a
href="http://gizmovil.com/2011/09/avg-presenta-el-primer-antivirus-para-windows-phone-7">primer antivirus para Windows Phone 7</a>, una plataforma que por el corto tiempo que lleva en el mercado y su poca cantidad de usuarios, aún no se encuentra amenazada. El día de hoy, el antivirus de AVG fue <strong>retirado del mercado</strong> para ser investigado por reunir datos personales de los usuarios.</p><p>Justin Angel y Rafael Rivera –allegados a Windows—fueron quienes se tomaron la libertad de investigar el código de la aplicación de AVG y notificar que <strong>podría tratarse de <em>spyware</em></strong> a Brandon Watson &#8212;encargado de aplicaciones y desarrolladores en Windows Phone&#8212; para que este confirmara en <a
href="https://twitter.com/#!/BrandonWatson/status/111977597520453632">su cuenta de Twitter</a> que la aplicación <strong>sería retirada para investigarla</strong>. La aplicación que supuestamente proteje tu información personal podría ser una sofisticada herramienta de <em>phishing</em> (<em>¡Oh, ironía!</em>).</p><p>Ante las graves acusaciones, AVG ha <strong>respondido en su <a
href="http://blogs.avg.com/product-news/avgs-response-community-feedback-windows-phone-7-app/">blog oficial</a></strong>, aunque de forma bastante floja. En la entrada hablan a grandes rasgos de la historia de las aplicaciones móviles de AVG y la importancia de la seguridad en este terreno; es hacia el final del escrito donde mencionan lo siguiente:</p><blockquote><p>Toda la información recopilada es utilizada únicamente para ofrecer a los usuarios un servicio excepcional de seguridad con el más moderno rastreo de GPS.</p><p>No venderemos tu información a nadie.<br
/> No compartiremos ni revelaremos tu información a nadie sin tu permiso.<br
/> No estudiaremos patrones en tu información.<br
/> No usaremos tu información para dirigir publicidad.<br
/> No accesaremos a información sobre tu localización sin tu permiso.</p></blockquote><p>En pocas palabras, la respuesta de AVG se podría traducir a “estamos recopilando tu información, pero no la utilizaremos”. Habrá que ver cómo termina todo, porque una de las principales empresas de software de seguridad podría verse envuelta en un problema que podría comprometer su imagen, cuando menos en el sector móvil. Esto sin mencionar los problemas que <a
href="http://gizmovil.com/2011/09/windows-phone-tambien-recopila-la-ubicacion-del-usuario-sin-su-permiso?utm_source=self&amp;utm_medium=nav&amp;utm_campaign=Relacionados">también enfrenta</a> Windows Phone por recopilar la ubicación del usuario.</p><p>Vía: <a
href="http://www.wpcentral.com/avg-antivirus-pulled-until-investigation-completed">WP Central</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/09/64187/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>McAfee señala que el malware de Android creció 76% en el segundo trimestre</title><link>http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre</link> <comments>http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre#comments</comments> <pubDate>Tue, 23 Aug 2011 23:01:00 +0000</pubDate> <dc:creator>JJ Velasco</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Malware en Android]]></category> <category><![CDATA[McAfee]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=62911</guid> <description><![CDATA[Android, a día de hoy, es el rey indiscutible de los smartphones que, en muy poco tiempo, se ha extendido hasta dominar el mercado y calar bastante hondo entre los usuarios. Sin embargo, la popularidad de Android también lleva de la mano algo menos bonito y bastante preocupante: el malware. Cada vez con mayor asiduidad encontramos noticias relativas a las apariciones de malware y a la seguridad de los markets de aplicaciones y que, según McAfee, han aumentado en este último trimestre en un 76%. Según la firma de seguridad,...]]></description> <content:encoded><![CDATA[<p><a
href="http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre/androidevil" rel="attachment wp-att-62928"><img
src="http://s1.gizmovil.com/files/2011/08/AndroidEvil-400x357.jpg" alt="AndroidEvil" title="AndroidEvil" width="400" height="357" class="alignright size-medium wp-image-62928" /></a></p><p><a
href="http://gizmovil.com/tag/android"><strong>Android</strong></a>, a día de hoy, es el rey indiscutible de los <em>smartphones</em> que, en muy poco tiempo, se ha extendido hasta <a
href="http://gizmovil.com/2011/07/android-el-nuevo-rey-de-los-smartphones">dominar el mercado</a> y calar bastante hondo entre los usuarios. Sin embargo, la popularidad de Android también lleva de la mano algo menos bonito y bastante preocupante: <strong><a
href="http://gizmovil.com/tag/malware-en-android">el malware</a></strong>. Cada vez con mayor asiduidad encontramos <a
href="http://gizmovil.com/2011/07/mas-malware-android">noticias relativas</a> a las apariciones de <em>malware</em> y a la seguridad de los markets de aplicaciones y que, <strong>según <a
href="http://bitelia.com/tag/mcafee">McAfee</a>, <a
href="http://www.reuters.com/article/2011/08/23/us-mcafee-android-malware-idUSTRE77M0WN20110823">han aumentado en este último trimestre en un 76%</a></strong>.</p><p>Según la firma de seguridad, <strong>Android es el sistema operativo móvil más atacado</strong>, algo que está totalmente en correlación con su popularidad y el parque de terminales desplegado entre los usuarios. Según comentó <a
href="http://www.mcafee.com/es/mcafee-labs/team/vincent-weafer.aspx">Vincent Weafer</a>, Vicepresidente Senior de McAfee Labs:</p><blockquote><p>Este año hemos asistido a cifras de récord en cuanto a aparición de malware, especialmente en los dispositivos móviles, aumento que está directamente relacionado con la popularidad de este tipo de dispositivos</p></blockquote><p>Los datos de McAfee muestran el ascenso del <em>malware</em> para Android durante el segundo trimestre del año (un ascenso del 76%) y superaría las cifras de <a
href="http://gizmovil.com/tag/symbian">Symbian</a> que, hasta la fecha, era el sistema operativo más atacado de los existentes.</p><blockquote><p>El rápido ascenso del malware para Android durante el segundo trimestre indica que la plataforma será un objetivo potencial de los cibercriminales</p></blockquote><p><strong>¿Es Android un sistema operativo realmente inseguro?</strong> La verdad es que cuesta creerlo, porque de ser así derribaría el mito de la seguridad de Linux. ¿Y dónde está el problema? Bueno, el incremento del <a
href="http://gizmovil.com/tag/malware"><em>malware</em></a> no hace más que reforzar el dato de la popularidad de Android, al fin y al cabo, los que tienen malas intenciones suelen poner su foco en los sistemas con mayor cuota de mercado para, así, aumentar sus probabilidades de éxito, sin embargo, que Android sea popular no lo hace ser inseguro.</p><p><a
href="http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre/android_1-2" rel="attachment wp-att-62919"><img
src="http://s3.gizmovil.com/files/2011/08/android_1-400x266.jpg" alt="android_1" title="android_1" width="400" height="266" class="alignleft size-medium wp-image-62919" /></a></p><p>Desde mi punto de vista, <strong>el usuario tiene mucho que poner de su parte para evitar cualquier tipo de intrusión</strong> en su terminal, al fin y al cabo, las aplicaciones no se instalan solas y, además, el usuario debe darles los permisos adecuados. Por tanto, Android en sí no es inseguro, simplemente, hay una cadena que, quizás, tenga demasiados huecos.</p><p>Por un lado, el <a
href="http://gizmovil.com/tag/android-market">Android Market</a> no tiene <strong>un control de calidad</strong> que, teniendo en cuenta el alto número de dispositivos en circulación, le haría falta tener para que las aplicaciones que se ofrezcan a los usuarios tengan ciertas garantías de estar libres de <em>malware</em>. Creo que <strong><a
href="http://gizmovil.com/tag/google">Google</a> tiene cierta responsabilidad</strong> con la tienda que gestiona, sobre todo, porque percibe un porcentaje del precio de la aplicación y, al sacar beneficios, debería aportar esa tranquilidad al usuario. El usuario también debe poner de su parte y, antes de instalar, debería revisar los permisos necesarios que necesita una aplicación, para hacerse una idea de lo que necesita y cuestionarse ciertas cosas en caso necesario, sobre todo en los markets menos fiables, como los de China.</p><p><strong>¿Y vosotros qué pensáis? ¿es Android un sistema inseguro o este aumento del software malicioso es un efecto de la popularidad?</strong></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre/feed</wfw:commentRss> <slash:comments>22</slash:comments> </item> <item><title>Vulnerabilidad en Android facilitaría el phishing</title><link>http://gizmovil.com/2011/08/vulnerabilidad-en-android-facilitaria-el-phishing</link> <comments>http://gizmovil.com/2011/08/vulnerabilidad-en-android-facilitaria-el-phishing#comments</comments> <pubDate>Tue, 09 Aug 2011 16:00:42 +0000</pubDate> <dc:creator>Carlos Hinojosa</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[DefCon]]></category> <category><![CDATA[phishing]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=62094</guid> <description><![CDATA[Cualquier sistema operativo presenta fallos y vulnerabilidades de seguridad que son arreglados con actualizaciones o parches, pero en Android cada uno ha sido peor que el anterior. Estas vulnerabilidades se vuelven inadmisibles cuando ponen en riesgo nuestra información personal, sobre todo cosas tan delicadas como nuestras contraseñas o números de tarjeta de crédito. Ciertas características de Android podrían facilitar la obtención de esta información sensible mediante ataques de phishing. Durante la DefCon –conferencia de hackers que se lleva a cabo cada año en Las Vegas&#8212;, Sean Schulte y Nicholas Percoco...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.gizmovil.com/files/2011/07/tablets-android-ipad.jpg" alt="Android" title="Android" width="450" height="313" class="alignright size-full wp-image-60883" /></p><p>Cualquier sistema operativo presenta fallos y vulnerabilidades de seguridad que son arreglados con actualizaciones o parches, pero en <strong>Android</strong> <a
href="http://gizmovil.com/2011/05/android-es-vulnerable-a-ataques-de-suplantacion-en-redes-wifi-no-seguras">cada uno</a> ha sido <a
href="http://gizmovil.com/2011/01/android-vulnerabilidad-permite-robar-datos-de-la-tarjeta-sd">peor que el anterior</a>. Estas vulnerabilidades se vuelven inadmisibles cuando <strong>ponen en riesgo nuestra información personal</strong>, sobre todo cosas tan delicadas como nuestras contraseñas o números de tarjeta de crédito.  Ciertas <a
href="http://news.cnet.com/8301-27080_3-20089123-245/android-could-allow-mobile-ad-or-phishing-pop-ups/">características de Android</a> podrían facilitar la obtención de esta información sensible mediante <strong>ataques de phishing</strong>.</p><p>Durante la <strong>DefCon</strong> –conferencia de <em>hackers</em> que se lleva a cabo cada año en Las Vegas&#8212;, <strong>Sean Schulte</strong> y <strong>Nicholas Percoco</strong> de la firma <strong>Trustwave</strong>, explicaron cómo los desarrolladores pueden robar credenciales de los usuarios creando aplicaciones con <strong>pantallas falsas de inicio de sesión</strong>. Schulte y Percoco mencionaron que el principal inconveniente es permitir a cualquier aplicación <strong>saber cuál se ejecuta en primer plano y reemplazarla sin solicitar autorización</strong>.</p><p><strong><a
href="http://gizmovil.com/categoria/android">Android</a></strong> permite que las aplicaciones que se ejecutan en un segundo plano –esas que envían mensajes a la barra de notificaciones—puedan pasar a estar en primer plano sin mayor problema. Esta característica tiene muchos usos prácticos, no obstante, una <strong>aplicación maliciosa</strong> podría explotar esto para obtener nuestros datos de PayPal, por ejemplo.</p><p>Durante la demostración, los investigadores instalaron un juego que aparentemente era legítimo; sin embargo, con un movimiento de pantalla que duraba <strong>menos de un segundo</strong> se encargaba de mostrar <strong>pantallas de login</strong> para <a
href="http://gizmovil.com/tag/amazon">Amazon</a>, <a
href="http://gizmovil.com/tag/facebook">Facebook</a>, <a
href="http://gizmovil.com/tag/amazon">GMail</a> y <a
href="http://gizmovil.com/tag/google-voice">Google Voice</a>. Además, <strong>se registraba como servicio</strong>, por lo que se ejecutaba automáticamente al encender el dispositivo.</p><p>Asimismo, los investigadores de la firma Trustwave señalaron que, al modificar el comportamiento del <strong>botón de retroceso</strong>, podría ser utilizado para hacer más difícil el salir de <strong>pop-ups con publicidad</strong>. Actualmente, las modificaciones al comportamiento del botón <em>back</em> son utilizadas por algunas aplicaciones legítimas –generalmente juegos&#8212; que, al intentar salir, nos preguntan si estamos seguros de que queremos hacerlo.</p><p>En <strong><a
href="http://gizmovil.com/categoria/google">Google</a></strong> ya toman <em>cartas en el asunto</em>, han comenzado por quitar del <strong><a
href="http://gizmovil.com/tag/android-market">Android Market</a></strong> cualquier aplicación que represente un riesgo, sin embargo, esto <strong>no es una solución definitiva</strong>. Con el crecimiento que ha tenido Android, convirtiéndose en <a
href="http://alt1040.com/2011/08/android-supera-cinco-a-dos-al-iphone-en-ventas">el sistema operativo más utilizado</a>, es de suponerse que los <em>hackers</em> se verán cada vez más interesados en atacar a sus usuarios. Google necesita brindar mayor seguridad a los usuarios de Android, porque sin duda es uno de los motivos para voltear a ver <em>smartphones</em> con <strong>otros sistemas operativos</strong>.</p><p>Vía: <a
href="http://bitelia.com/2011/08/android-phishing">Bitelia</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/08/vulnerabilidad-en-android-facilitaria-el-phishing/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>WISeSMS: enviar mensajes encriptados a iOS y Android</title><link>http://gizmovil.com/2011/07/wisesms-enviar-mensajes-encriptados-a-ios-y-android</link> <comments>http://gizmovil.com/2011/07/wisesms-enviar-mensajes-encriptados-a-ios-y-android#comments</comments> <pubDate>Sat, 30 Jul 2011 18:48:54 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[cifr]]></category> <category><![CDATA[Envio de mensajes encriptados]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[sms]]></category> <category><![CDATA[WISesms]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=61265</guid> <description><![CDATA[La seguridad representa una característica fundamental en un sistema operativo para una gran parte de los usuarios. Inclusive el gran éxito del BlackBerry Messenger en parte es debido a la seguridad de la transmisión de sus datos, los cuales pasan a través de los servidores de RIM para llegar sanos, salvos y sin ser leídos por terceros. En Android e iOS no se esta exento de que algún usuario malintencionado intercepte nuestro correo o mensaje de texto enviado desde  nuestros dispositivos móviles y haga mal uso de la información, pero...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-full wp-image-61266" title="Captura de pantalla 2011-07-30 a las 12.38.59" src="http://s1.gizmovil.com/files/2011/07/Captura-de-pantalla-2011-07-30-a-las-12.38.59.jpg" alt="WISeSMS" width="185" height="183" /></p><p>La seguridad representa una característica fundamental en un sistema operativo para una gran parte de los usuarios. Inclusive el gran éxito del <a
href="http://gizmovil.com/tag/BlackBerry-Messenger">BlackBerry Messenger</a> en parte es debido a la <strong>seguridad de la transmisión de sus datos</strong>, los cuales pasan a través de los servidores de RIM para llegar sanos, salvos y sin ser leídos por terceros.</p><p>En Android e iOS no se esta exento de que algún usuario malintencionado intercepte nuestro correo o mensaje de texto enviado desde  nuestros dispositivos móviles y haga mal uso de la información, pero en grandes ecosistemas como lo son la <a
href="http://gizmovil.com/tag/App-Store">App Store de Apple</a> y el <a
href="http://gizmovil.com/tag/Android-Market">Android Market de Google</a> podemos encontrar soluciones a este &#8220;problema&#8221; y que darán más seguridad a todos los usuarios paranoicos o que simplemente necesitan aumentar el nivel de seguridad de sus comunicaciones un poco al enviar información sensible.</p><p>Por eso ahora realizaremos un breve análisis de <strong>WISeSMS de la compañía WISeKey</strong>. Esta aplicación nos permitirá proteger nuestros mensajes de texto y esta disponible en una versión lite para Android e iOS.</p><p>La función de WISeSMS es la de <strong>enviar y recibir mensajes de texto encriptados</strong>, cifrandando los mensajes que normalmente serían entregados en forma de texto plano y que por lo mismo son vulnerables a ser interceptados y leídos con relativa facilidad. En cambio con la aplicación de WiSeKey los mensajes se encriptan haciéndolos ilegibles si no se tiene la clave de decodificación del texto.</p><p>Las características de esta aplicación según sus desarrolladores son:</p><ul><li>Encripta con facilidad y rápidez cualquier mensaje de texto, que se puede enviar por SMS o copiar a un programa de mensajería.</li><li>Desencripta un mensaje cifrado con WISeSMS.</li><li>Encripta claves derivadas de contraseñas.</li><li>Tiene un fuerte algoritmo AES.</li><li>Las contraseñas pueden cambiarse en cada mensaje, aumentando la seguridad y la protección.</li><li>Selección conveniente de los destinatarios directamente de la libreta de direcciones de nuestro móvil.</li></ul><p>Y no solo eso, también se tiene una versión Web con el mismo funcionamiento, que nos permite enviar el mensaje por correo electrónico, twitter o facebook, logrando así interactuar con la versión móvil sin necesidad de tener a la mano un smartphone compatible.</p><p>La aplicación la puedes descargar desde la App Store de Apple:</p><p><a
href="http://itunes.apple.com/us/app/wisesms-lite/id440684104?mt=8"><img
class="alignleft size-medium wp-image-61267" title="Available_on_the_App_Store_(black)" src="http://s3.gizmovil.com/files/2011/07/800px-Available_on_the_App_Store_black4-400x134.jpg" alt="Descargar WISeSMS desde la App Store" width="206" height="69" /></a></p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p><p>o desde el Android Market de Google:</p><p><a
href="https://market.android.com/details?id=com.wisesms&amp;feature=search_result"><img
class="alignleft size-medium wp-image-61269" title="Available-on-android-market" src="http://s1.gizmovil.com/files/2011/07/Available-on-android-market1-400x172.jpg" alt="Descargar WISeSMS" width="194" height="83" /></a></p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p><p>Una vez descargada e instalada la aplicación, la abriremos y nos aparecerá la pantalla para encriptar y enviar el mensaje, primero debemos ir a la pestaña settings y seleccionar la contraseña que elegiremos para desencriptar el mensaje.</p><p><img
class="aligncenter size-large wp-image-61273" title="wise" src="http://s2.gizmovil.com/files/2011/07/wise-800x384.jpg" alt="Wise par iPhone" width="741" height="355" /></p><p>Después regresaremos a la pestaña de envió de SMS y seleccionaremos el número al que enviaremos nuestro mensaje, permitiéndonos elegir directamente de nuestra libreta de contactos. Una vez seleccionado el número telefónico, procederemos a escribir el mensaje a enviar y al finalizarlo presionaremos el botón &#8220;Encripatar y enviar SMS&#8221;, nos enviará directamente a la aplicación de envío de mensajes de texto para terminar el proceso.</p><p><img
class="aligncenter size-large wp-image-61274" title="wise2" src="http://s3.gizmovil.com/files/2011/07/wise2-800x384.jpg" alt="" width="736" height="353" /></p><p>Enviado el mensaje, el receptor tomara el texto recibido e ira en la misma aplicación a la pestaña &#8220;Desencriptar SMS&#8221; donde pegaremos el texto y procederemos a descifrar el mensaje (para hacer esto obviamente el usuario receptor debe tener especificada la misma contraseña que usamos nosotros en la sección de settings).</p><p><img
class="aligncenter size-large wp-image-61275" title="wise3" src="http://s2.gizmovil.com/files/2011/07/wise3-533x800.jpg" alt="" width="250" height="374" /></p><p>Para enviar mensajes desde la interfaz Web, solo tenemos que ir a la página <a
href="http://www.wisesms.net/">www.wisesms.net</a> donde tendremos dos recuadros en la parte superior, el de la izquierda será para encriptar el mensaje y el de la derecha para desencriptarlo.</p><p>Para enviar un mensaje solo tenemos que escribirlo en el recuadro con el título &#8221; Your Text Message&#8221; y presionar la opción &#8220;ENC&#8221; del centro, inmediatamente saldrá un pop-up pidiéndonos la contraseña con la que se cifrara el mensaje.</p><p><img
class="aligncenter size-large wp-image-61271" title="Captura de pantalla 2011-07-30 a las 11.26.04" src="http://s3.gizmovil.com/files/2011/07/Captura-de-pantalla-2011-07-30-a-las-11.26.04-800x391.jpg" alt="" width="652" height="319" /></p><p>El mensaje procesado aparecerá en el cuadro de la derecha, listo para ser enviado por correo electrónico, <a
href="http://gizmovil.com/tag/facebook">facebook</a>, <a
href="http://gizmovil.com/tag/twitter">twitter</a> o simplemente para copiarlo y transmitirlo de la forma que queramos.</p><p>De similar forma para descifrar el mensaje solo tenemos que pegar en el cuadro de la derecha el texto que hayamos recibido vía correo electrónico u otro medio y elegir la opción &#8220;DEC&#8221; del centro para proporcionar la contraseña. Con esto revelaremos el mensaje que nos han mandado y aparecerá en el cuadro de la izquierda.</p><p><img
class="aligncenter size-full wp-image-61276" title="Captura de pantalla 2011-07-30 a las 11.26.17" src="http://s3.gizmovil.com/files/2011/07/Captura-de-pantalla-2011-07-30-a-las-11.26.171.jpg" alt="" width="459" height="321" /></p><p>Podemos enviar mensajes de la versión Web mediante correo electrónico al móvil que queramos y de manera sencilla el receptor solo tendrá que copiar el mensaje cifrado incluido en el correo y pegarlo en la sección de desencriptar en la aplicación y listo&#8230; con esto tendremos un sencillo pero útil <strong>método de intercambio de información seguro</strong> para cualquier dispositivo <a
href="http://gizmovil.com/tag/iOS">iOS</a> o <a
href="http://gizmovil.com/categoria/Android">Android</a>.</p><p><img
class="aligncenter size-large wp-image-61277" title="Captura de pantalla 2011-07-30 a las 13.32.34" src="http://s2.gizmovil.com/files/2011/07/Captura-de-pantalla-2011-07-30-a-las-13.32.34-800x398.jpg" alt="" width="650" height="323" /></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/07/wisesms-enviar-mensajes-encriptados-a-ios-y-android/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Rusia estaría interesada en la BlackBerry PlayBook para uso gubernamental</title><link>http://gizmovil.com/2011/07/rusia-interesada-en-playbook-uso-gubernamental</link> <comments>http://gizmovil.com/2011/07/rusia-interesada-en-playbook-uso-gubernamental#comments</comments> <pubDate>Fri, 29 Jul 2011 23:17:12 +0000</pubDate> <dc:creator>JJ Velasco</dc:creator> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[BlackBerry PlayBook]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[RIM]]></category> <category><![CDATA[Rusia]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=61239</guid> <description><![CDATA[La BlackBerry PlayBook es la apuesta de RIM por entrar en el mercado de las tabletas y, viendo el dispositivo, podría tener posibilidades. Aunque parece que el mercado anda totalmente dominado por el iPad de Apple y los tablets con Android, el dispositivo de RIM, además de ofrecer la posibilidad de ejecutar aplicaciones Android, recibió todo un espaldarazo por parte de Estados Unidos al otorgarle la certificación para ser utilizada por los organismos federales del país. Si el gobierno de Estados Unidos podría ser un potencial usuario de la PlayBook,...]]></description> <content:encoded><![CDATA[<p><a
href="http://gizmovil.com/2011/07/rusia-interesada-en-playbook-uso-gubernamental/playbook-2" rel="attachment wp-att-61253"><img
src="http://s1.gizmovil.com/files/2011/07/playbook.jpg" alt="playbook" title="playbook" width="450" height="354" class="alignright size-full wp-image-61253" /></a></p><p>La <a
href="http://gizmovil.com/tag/blackberry-playbook"><strong>BlackBerry PlayBook</strong></a> es la apuesta de <a
href="http://gizmovil.com/tag/rim">RIM</a> por entrar en el mercado de las tabletas y, viendo el dispositivo, podría tener posibilidades. Aunque parece que el mercado anda totalmente dominado por el <a
href="http://gizmovil.com/tag/ipad">iPad</a> de <a
href="http://gizmovil.com/tag/apple">Apple</a> y los tablets con <a
href="http://gizmovil.com/tag/android">Android</a>, el dispositivo de RIM, además de <a
href="http://gizmovil.com/2011/07/beta-del-android-app-player-para-playbook-filtrada-y-disponible-para-descarga">ofrecer la posibilidad de ejecutar aplicaciones Android</a>, <strong>recibió todo un espaldarazo por parte de Estados Unidos al <a
href="http://news.cnet.com/8301-1035_3-20081513-94/playbook-certified-for-u.s-government/">otorgarle la certificación</a> para ser utilizada por los organismos federales del país</strong>. Si el gobierno de Estados Unidos podría ser un potencial usuario de la PlayBook, ahora es <a
href="http://translate.google.com/translate?js=n&#038;prev=_t&#038;hl=en&#038;ie=UTF-8&#038;layout=2&#038;eotf=1&#038;sl=ru&#038;tl=en&#038;u=http%3A%2F%2Fwww.rbc.ru%2Frbcfreenews%2F20110727103532.shtml&#038;act=url"><strong>Rusia la que también se plantea el uso del tablet de RIM dentro de sus instituciones</strong></a>, además, como sustituto del iPad.</p><p>Según parece, las autoridades rusas <strong>están evaluando la seguridad de múltiples sistemas</strong> antes de decantarse por la implantación de una solución tecnológica u otra. Actualmente se encontrarían evaluando tablets Android, la PlayBook de RIM y, además, evaluando la posibilidad de desarrollar un sistema operativo propio que cumpla con todas las especificaciones de seguridad del gobierno ruso. Que el gobierno ruso se decantase por RIM, desde luego, <strong>sería todo un triunfo para la compañía</strong> que, además de abrirle una importante línea de negocio (y una importante cuenta), podrían mostrarlo como un caso de éxito que les abra nuevos mercados (al igual que la certificación del gobierno de Estados Unidos, que también puede abrirles nuevos canales de distribución).</p><p>Si de alto tienen fama los dispositivos de RIM es de su <a
href="http://gizmovil.com/tag/seguridad">seguridad</a>, algo que se ha demostrado con la adopción de su tecnología por el gobierno canadiense o por el FBI estadounidense. De hecho, para RIM, la seguridad siempre ha sido una de las prioridades y, por tanto, un parámetro fundamental del diseño de sus dispositivos; una inversión que podría salir muy rentable si los gobiernos de Rusia y Estados Unidos terminan implantando la PlayBook en sus organismos.</p><p><strong>Ser el proveedor homologado de un gobierno es una seria ventaja competitiva y, sobre todo, una fuente segura de ingresos</strong>.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/07/rusia-interesada-en-playbook-uso-gubernamental/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Encuentran más malware para Android</title><link>http://gizmovil.com/2011/07/mas-malware-android</link> <comments>http://gizmovil.com/2011/07/mas-malware-android#comments</comments> <pubDate>Tue, 12 Jul 2011 23:28:07 +0000</pubDate> <dc:creator>JJ Velasco</dc:creator> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[Android Market]]></category> <category><![CDATA[Malware en Android]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=60173</guid> <description><![CDATA[Ayer comentábamos que Android ya era la plataforma más utilizada en países como España o Reino Unido, cumpliéndose así las proyecciones que lo sitúan como líder absoluto en el 2015. A pesar de su imparable crecimiento, Android tiene un aspecto algo gris, la seguridad de las aplicaciones y los Markets. A diferencia de la App Store de Apple, las aplicaciones de Android no pasan por ningún control de calidad y, algunas de ellas, esconden malware. En esta ocasión, distintos expertos de seguridad habrían encontrado variantes del DroidDream Light y aplicaciones...]]></description> <content:encoded><![CDATA[<p><a
href="http://gizmovil.com/2011/07/mas-malware-android/android-420x3151" rel="attachment wp-att-60182"><img
src="http://s2.gizmovil.com/files/2011/07/android-420x3151.jpg" alt="android-420x3151" title="android-420x3151" width="420" height="315" class="alignright size-full wp-image-60182" /></a></p><p><a
href="http://gizmovil.com/2011/07/android-el-nuevo-rey-de-los-smartphones">Ayer comentábamos</a> que <a
href="http://gizmovil.com/tag/android"><strong>Android</strong></a> ya era la plataforma más utilizada en países como España o Reino Unido, cumpliéndose así las proyecciones que lo sitúan como líder absoluto en el 2015. A pesar de su imparable crecimiento, Android tiene <strong>un aspecto algo gris</strong>, <strong>la seguridad de las aplicaciones y los Markets</strong>. A diferencia de la App Store de Apple, las aplicaciones de Android no pasan por ningún control de calidad y, algunas de ellas, esconden <a
href="http://gizmovil.com/tag/malware-en-android"><em>malware</em></a>. En esta ocasión, distintos expertos de seguridad habrían encontrado <a
href="http://www.computerworld.com/s/article/9218314/Researchers_uncover_more_Android_malware_on_Google_s_Market">variantes del DroidDream Light</a> y aplicaciones que <a
href="http://www.mobiledia.com/news/97866.html">enviarían SMS a números <em>premium</em></a> o de tarificación especial.</p><p>Expertos de la <a
href="http://www.ncsu.edu/">Universidad Estatal de Carolina del Norte</a> encontraron ayer, en un market chino, una aplicación de nombre <strong>HippoSMS</strong> que se dedicaba a <strong>enviar mensajes SMS desde el terminal (sin el consentimiento del usuario) a números de tarificación especial</strong>, generando un interesante beneficio a los que estaban detrás de la aplicación y un gran dolor de cabeza al usuario que se enteraría al recibir una abultada factura. Por otro lado, la firma <a
href="https://www.mylookout.com/">Lookout Mobile Security</a> encontró, también en un market chino, la tercera variante del <a
href="http://arstechnica.com/gadgets/news/2011/06/droiddream-light-a-malware-nightmare-booted-from-android-market-encumbered-boobies-out-of-android-marketdroiddream-light-an-malware-nightware-booted-from-android-market.ars">DroidDream Light</a> que tantos estragos causó en los meses de marzo <a
href="http://www.elmundo.es/elmundo/2011/06/01/navegante/1306923142.html">y junio</a> y que hizo que Google eliminase unas 80 aplicaciones de su tienda oficial.</p><p>Está claro que instalar aplicaciones en el <em>smartphone</em> sin conocer su procedencia es una mala práctica, no cabe la menor duda, sin embargo, no existe mucha diferencia entre el <a
href="http://gizmovil.com/tag/android-market">Android Market</a> y alguna de estas tiendas de China, en cuanto a controles de calidad se refiere, simplemente no los hay. Android es una plataforma abierta y los creadores de <em>malware</em> tienen a mano todas las especificaciones de la plataforma y, por tanto, pueden aprovecharlas en su beneficio y, además, al haberse popularizado tanto el uso de Android, existen muchos usuarios que aún no han adquirido ciertas pautas antes de instalar software y que, sin pensarlo mucho, confían en las aplicaciones que se encuentran.</p><p>¿Y qué creo que falla en este modelo? <strong>Hace falta una mayor proactividad por parte de <a
href="http://gizmovil.com/tag/google">Google</a></strong>, en el caso del Android Market oficial. Retirar las aplicaciones porque alguien dé la voz de alarma y que Google responda que &#8220;tan sólo se han visto afectados 5.000 usuarios&#8221;, no me parece la mejor forma de gestionar una tienda de aplicaciones.</p><p>Si creo que algo le falta a Android para ser perfecto es, precisamente,<strong> un control de calidad a las aplicaciones</strong>. Una medida así evitaría muchísimos problemas y, posiblemente, los casos de <em>malware</em> bajarían sensiblemente.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/07/mas-malware-android/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Gizmóvil Responde: Soluciones Anti Malware y Virus en Android</title><link>http://gizmovil.com/2011/05/gizmovil-responde-soluciones-anti-malware-en-android</link> <comments>http://gizmovil.com/2011/05/gizmovil-responde-soluciones-anti-malware-en-android#comments</comments> <pubDate>Mon, 23 May 2011 09:46:09 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Destacadas]]></category> <category><![CDATA[Opinion]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[Aplicaciones Android]]></category> <category><![CDATA[Gizmóvil Responde]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=57484</guid> <description><![CDATA[Recientemente hemos sido testigos de como gracias al incremento de dispositivos Android en el mundo, este sistema operativo ha obtenido una gran popularidad, que lamentablemente también atrae los ojos de crackers y desarrolladores malintencionados que ven una gran oportunidad en una plataforma reciente y con un excelente ritmo de crecimiento, provocando que la presencia de malware, y virus se haya incrementado de forma alarmante en las última fechas, por lo que varios lectores nos han preguntado acerca de las aplicaciones de seguridad existentes en el sistema operativo de Google. Sin...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-full wp-image-57485" title="gim-responde" src="http://s2.gizmovil.com/files/2011/05/gim-responde1.png" alt="Gizmóvil Responde" width="241" height="207" /></p><p>Recientemente hemos sido testigos de como gracias al incremento de dispositivos Android en el mundo, <strong>este sistema operativo ha obtenido una gran popularidad,</strong> que lamentablemente también <a
href="http://gizmovil.com/2011/03/mas-malware-en-el-android-market">atrae los ojos de crackers y desarrolladores malintencionados</a> que ven una gran oportunidad en una plataforma reciente y con un excelente ritmo de crecimiento, provocando que la <a
href="http://gizmovil.com/2011/05/malware-en-android-ha-aumentado-400">presencia de malware, y virus se haya incrementado de forma alarmante en las última fechas</a>, por lo que <strong>varios lectores nos han preguntado acerca de las aplicaciones de seguridad existentes en el sistema operativo de Google.</strong></p><p>Sin duda, <strong>Android es un sistema operativo seguro</strong>, si bien se <a
href="http://gizmovil.com/2011/05/android-es-vulnerable-a-ataques-de-suplantacion-en-redes-wifi-no-seguras">han encontrado fallos de seguridad recientemente</a>, estos son <a
href="http://gizmovil.com/2011/05/google-lanzaria-una-actualizacion-para-arreglar-el-problema-de-seguridad-en-android">solucionados lo más rápido posible por Google</a>. el Malware y <a
href="http://gizmovil.com/2010/08/primer-virus-para-android-descubierto">virus</a> que <strong>han llegado a proliferarse, se ha dado a través de mensajes de texto o en aplicaciones apócrifas dentro del Android Market</strong>, normalmente son inofensivas si se tiene el cuidado de verificar que es lo que estamos abriendo o instalando en nuestros dispositivos.</p><p>La mayoría de las veces, las infecciones son en un principio culpa del usuario, el cual no para ni siquiera a mirar que es lo que esta aceptando, instalando o que permisos se le esta otorgando a una aplicación, por lo que para evitar ser presa del Malware en cualquier dispositivo móvil primero hay que comenzar concientizándonos del cuidado que se debe tener al instalar cualquier software o al <a
href="http://gizmovil.com/2010/09/nuevo-troyano-para-android-se-propaga-por-sms">abrir mensajes de dudosa procedencia.</a></p><h3>Software de seguridad</h3><p>Si aún así, eres de lo que prefieres tomar medidas extremas ademas de las precauciones antes mencionadas, existen suites de seguridad con software antivirus y antimalware que te dejarán utilizar tu Android con un poco más de tranquilidad, aunque <strong>personalmente no utilizo ninguna solución en mi terminal Android y nunca he tenido problema alguno.</strong></p><h3>Trend Micro Mobil Security</h3><p><img
class="alignright size-full wp-image-57487" title="trend-micro" src="http://s2.gizmovil.com/files/2011/05/trend-micro-240x400.png" alt="Trend mico mobil security" width="240" height="400" />Trend Micro tiene su aplicación de antivirus que según sus palabras</p><blockquote><p>Protege los archivos digitales y asegura las transacciones bancarias  desde el móvil</p></blockquote><p>Podemos realizar escaneo de nuestro terminal para  encontrar malware descargado o filtrar las webs a las que accedemos para  evitar que no nos infecten con algún tipo de virus, todo esto gracias a la seguridad inteligente basada en servicios en la nube.</p><p>Entre sus principales características podemos encontrar:</p><ul><li>Navegación segura. Podemos definir un nivel de reputación de las  páginas que visitemos para asegurarnos de que no tengan dudosas  intenciones</li><li>Incluye control parental y listado de webs aprobadas</li><li>Filtrado de llamadas y mensajes de texto. Podemos crear filtros diferentes para bloquear llamadas y eliminar sms molestos</li><li>Control de password almacenados en el terminal</li><li>Escaneo para comprobar si hemos sido infectados con malware</li></ul><p>Esta aplicación tiene un costo de 3.99 dólares, pero podemos <a
href="https://market.android.com/details?id=com.trendmicro.tmmssuite">descargarla del Android Market</a> y utilizarla durante 30 días de prueba.</p><h3>Norton Mobile Security</h3><p>Esta aplicación  ofrece protección <strong>anti-Phishing, método para recuperar el móvil en caso de robo, anti-Malware y un detector de llamadas no deseadas</strong>. Sin embargo no ha salido del estado beta, por lo que su nivel de madurez es bajo aún.</p><p>Inclusive los desarrolladores aceptan sugerencias y recomendaciones a través de los foros de Symantec, para mejorar el funcionamiento de esta aplicación.</p><p
style="text-align: center;"><img
class="size-full wp-image-57489 aligncenter" title="Captura de pantalla 2011-05-21 a las 17.34.58" src="http://s1.gizmovil.com/files/2011/05/Captura-de-pantalla-2011-05-21-a-las-17.34.58.png" alt="Norton antivirus" width="675" height="386" /></p><p>Se puede<a
href="https://market.android.com/details?id=com.symantec.mobilesecurity"> descargar gratuitamente una versión de prueba de 90 días desde el Market.</a></p><h3>Kaspersky Mobile Security</h3><p>Al igual que la solución de Norton, esta también es una muy completa suite de herramientas como: Sólidos filtros antirrobo, antimalware, de llamadas y de mensajes SMS.</p><p>Bloquea  o Borra remotamente tu teléfono extraviado o robado. Sólo tienes que  enviar un SMS especial a tu dispositivo para activar la protección, al bloquearse el smartphone, se mostrará un mensaje predeterminado en la pantalla solicitando que te devuelvan tu teléfono.</p><p><img
class="aligncenter size-full wp-image-57490" title="Captura de pantalla 2011-05-21 a las 17.43.00" src="http://s1.gizmovil.com/files/2011/05/Captura-de-pantalla-2011-05-21-a-las-17.43.00.png" alt="Kaspersky Android" width="656" height="317" /></p><p>Localiza tu smartphone usando GPS, GPS o Wi-Fi: verás su paradero exacto en Google Maps. Si se reemplaza la tarjeta SIM, la función SIM Watch bloqueará  de inmediato el teléfono y te enviará un mensaje de correo con el nuevo  número del teléfono.</p><p>Se pueden filtrar llamadas y SMS, seleccionando  los contactos cuyas llamadas y mensajes quieres recibir. Basta pulsar  un botón para poner los números indeseables en una lista negra.</p><p>Todo esto además de brindar protección en  tiempo real contra malware, escaneos antivirus a petición y  actualizaciones automáticas.</p><p>Se puede <a
href="https://market.android.com/details?id=com.kms">comprar en el Android Market por 9.95 dólares.</a></p><h3>AVG Mobilation</h3><p>AVG el favorito de muchos en el ordenador, debido a que es un muy buen antivirus y no tiene costo, nos ofrece su AVG Mobilation antes llamado Droidsecurity. Al igual que el de trend, funciona basado en servicios desde la nube, ofreciendo protección en tiempo real. Permite localizar y bloquear nuestro dispositivo en caso de pérdida o robo de este y hasta la eliminación de datos y contenido de forma remota, además incluye un sistema de copias de respaldo en la tarjeta SD.</p><p>AVG se puede <a
href="https://market.android.com/details?id=com.antivirus&amp;feature=search_result">descargar de forma gratuita en el Market</a> y una <a
href="https://market.android.com/details?id=org.antivirus">versión Pro</a> de 9.99 dólares, la cual es más completa gracias a funciones de protección para SMS, Scam y pishing (y sin la molesta publicidad).<img
class="aligncenter size-full wp-image-57492" title="Captura de pantalla 2011-05-21 a las 17.53.10" src="http://s3.gizmovil.com/files/2011/05/Captura-de-pantalla-2011-05-21-a-las-17.53.10.png" alt="AVG android" width="470" height="372" /></p><h3>Conclusión</h3><p>En este artículo <strong>hemos presentado 4 de las soluciones más completas y conocidas existentes en el Android Market</strong>, pero hay muchas más que podrían ser tan buenas o mejores que estas. Lo importante es que si no te sientes seguro al estar conectado 24 horas del día a internet y llevas datos sensibles en tu smartphone, sepas que hay soluciones para proteger esta información, tanto de forma gratuita como de pago, con una o varias funciones, que se deben adecuar a tus necesidades, presupuesto y potencia de tu dispositivo, pero no por contar con una de ellas, debes de dejar de tomar las medidas pertinentes de seguridad.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/05/gizmovil-responde-soluciones-anti-malware-en-android/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Android es vulnerable a ataques de suplantación en redes WiFi no seguras</title><link>http://gizmovil.com/2011/05/android-es-vulnerable-a-ataques-de-suplantacion-en-redes-wifi-no-seguras</link> <comments>http://gizmovil.com/2011/05/android-es-vulnerable-a-ataques-de-suplantacion-en-redes-wifi-no-seguras#comments</comments> <pubDate>Thu, 19 May 2011 15:03:27 +0000</pubDate> <dc:creator>Carlos García</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[ataques]]></category> <category><![CDATA[públicas]]></category> <category><![CDATA[redes moviles]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Wifi]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=57295</guid> <description><![CDATA[Últimamente las noticias referentes a la seguridad no dejan muy bien parado a Android. Ahora un nuevo episodio viene a manchar “su reputación” como sistema operativo seguro, y es que un equipo de investigadores de la universidad alemana de Ulm han descubierto un fallo en el protocolo utilizado por algunas aplicaciones para autenticarse en ciertos servicios de Google. ¿Qué significa eso? Según estos señores de Ulm, el problema permitiría conocer las contraseñas y credenciales digitales del usuario cuando éste se conecta a una red WiFi no segura. Vamos como las...]]></description> <content:encoded><![CDATA[<p><a
href="http://gizmovil.com/2010/11/doce-posibles-caracteristicas-de-android-23/android-22" rel="attachment wp-att-45101"><img
src="http://s2.gizmovil.com/files/2010/11/Android-400x225.jpg" alt="" title="Android" width="400" height="225" class="alignright size-medium wp-image-45101" /></a></p><p>Últimamente las noticias referentes a la seguridad no dejan muy bien parado a <strong>Android.</strong> Ahora un nuevo episodio viene a manchar “su reputación” como sistema operativo seguro, y es que un equipo de investigadores de la universidad alemana de Ulm han descubierto un fallo en el protocolo utilizado por algunas aplicaciones para autenticarse en ciertos servicios de Google.</p><p>¿Qué significa eso? Según estos señores de <strong>Ulm, el problema permitiría conocer las contraseñas y credenciales digitales del usuario</strong> cuando éste se conecta a una red WiFi no segura. Vamos como las que hay en las plazas, autobuses y otros sitios públicos.</p><p>En fin, que con semejante fallo de seguridad, si te pillan y te atacan podrían robarte los accesos de todas las herramientas de la cuenta de Google, así como los de Facebook o Twitter… Lo que en los tiempos que corren significaría <strong>hasta más que un atraco a mano armada</strong> o que te vacíen la cuenta del banco: por lo menos en mi caso es más valiosa la información porque la cuenta la tengo vacía.</p><p>Según la gente de Ulm la situación es grave y afecta a un gran número de usuarios. Vamos, que dicen que un <strong>99% de los terminales móviles gobernados por Android</strong> sufre de esta peligrosa vulnerabilidad, lo que que puede traernos muchos problemas cuando el usuario se conecte a una red WiFi desconocida.</p><p>Ahora, si llegaste a esta línea, eres usuario de Android y eres de los que, como yo, viven pescando cuanta WiFi libre hay por la vida, seguro te estás preguntando: <strong>¿y cuál es el origen del bendito fallo?</strong> Pues según la gente de Ulm la causa se encuentra en el protocolo que usa ClientLogin, utilizado por otras aplicaciones para identificarse en los servicios de Google: ClientLogin almacena las credenciales, las graba en una especie de ficha de texto sin encriptar, y de allí es que las pilla el &#8216;hacker&#8217; que ataque tu equipo.</p><p>¡Pero, calma! <strong>Google ya ha lanzado una “vacuna”</strong>, bueno, más bien un parche de seguridad para solventar este problema, que afecta a todas las versiones de Android anteriores al firmware 2.3.4, y adivinen: La solución es actualizar a Android 2.3.4.</p><p>Ahora bien, dado que la mayoría de los terminales no sale al mercado con esta versión de Android, y que se supone que son los fabricantes los encargados de actualizarla antes de lanzarla al mercado, si ya eres usuario de Android tienes dos caminos a seguir: <strong>Actualizar o no conectarte a WiFi desconocidas</strong>.</p><p>Vamos, que la última es la solución más fácil, dentro de lo que cabe. Pero por algo hay un refrán que dice que “es mejor prevenir que lamentar”. Así que ya lo sabes y ahora te toca decidir qué harás para evitar ser hackeado.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/05/android-es-vulnerable-a-ataques-de-suplantacion-en-redes-wifi-no-seguras/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Apple aumenta la seguridad para comprar aplicaciones desde iOS 4.3</title><link>http://gizmovil.com/2011/03/apple-aumenta-la-seguridad-para-comprar-aplicaciones-desde-ios-43</link> <comments>http://gizmovil.com/2011/03/apple-aumenta-la-seguridad-para-comprar-aplicaciones-desde-ios-43#comments</comments> <pubDate>Fri, 11 Mar 2011 18:05:06 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[AppStore]]></category> <category><![CDATA[Control]]></category> <category><![CDATA[iOS 4.3]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=54491</guid> <description><![CDATA[Gracias a la nueva versión del firmware para iOS de Apple, se ha modificado la política de compras que se hacen dentro de las aplicaciones, con el fin de evitar las compras no deseadas.  Antes de esto había un periodo de 15 minutos entre la compra de una aplicación y la posterior compra de algún extra dentro de la misma aplicación, las cuales no solicitaban contraseña de la AppStore. Esto derivo en casos como el de los niños que compraban sin consentimiento de sus padres o tutores, extras para juegos...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-full wp-image-54495" title="In-App-Purchases-password" src="http://s3.gizmovil.com/files/2011/03/In-App-Purchases-password.jpg" alt="solicitud de contraseña para instalar aplicaciones en iOS 4.3" width="400" height="266" />Gracias a la nueva versión del firmware para <a
href="http://gizmovil.com/tag/iOS">iOS</a> de Apple, se <a
href="http://appleweblog.com/2011/03/ios-43-requiere-contrasena-en-las-compras-in-app">ha modificado la política de compras que se hacen dentro de las aplicaciones</a>, con el fin de evitar las compras no deseadas.  <strong>Antes de esto había un periodo de 15 minutos </strong>entre la compra de una aplicación y la posterior compra de algún extra dentro de la misma aplicación, las cuales no solicitaban contraseña de la <a
href="http://gizmovil.com/tag/AppStore">AppStore</a>.</p><p>Esto derivo en casos como el de los <strong>niños que compraban sin consentimiento de sus padres</strong> o tutores, extras para juegos que a veces tenían un alto precio, lo que lógicamente despertó la ira de los usuarios por el poco nivel de seguridad que se tenía para evitar este tipo de problemas.</p><p>Trudy Muller portavoz de <a
href="http://gizmovil.com/categoria/apple">Apple</a> dijo:</p><blockquote><p>Estamos orgullosos de nuestros controles parentales para  iOS, líderes  en la industria. Con iOS 4.3, además de requerirse  contraseña para la  compra de una aplicación, ésta tendrá que volver a  introducirse al  realizar cualquier adquisición in-app.</p></blockquote><p>Pues desde ahora en <a
href="http://gizmovil.com/2011/03/ios-43-rumor-miercoles">iOS 4.3</a> con la modificación de la política de adquisiciones, al realizar cualquier compra, <strong>sin importar el lapso de tiempo que transcurra, se tendrá que introducir la contraseña de la AppStore</strong>. Con lo que los 15 minutos que se tenían antes se pueden ir quedando en el olvido.</p><p>Para activar la opción basta acceder al submenú “<em>Restricciones</em>” dentro de “<em>General</em>”, en la sección de <em>Ajustes</em>.   Allí podemos evitar también la descarga de nuevas aplicaciones, el   borrado de las ya existentes o incluso el bloqueo de aquellas   inapropiadas por edad o que permitan la geolocalización o interacción   con extraños.</p><p>Esta medida seguramente causará bastante polémica, si bien como control parental podría acabar con los problemas de compras sorpresas, pero la mayoría de <strong>los usuarios no verán como algo funcional el tener que estar escribiendo su contraseña siempre </strong>que quieran comprar una aplicación, aunque la descarga se haga seguida.</p><div
id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">http://gizmovil.com/2011/03/ios-43-rumor-miercoles</div> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/03/apple-aumenta-la-seguridad-para-comprar-aplicaciones-desde-ios-43/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Solución al exploit DroidDream de Android</title><link>http://gizmovil.com/2011/03/solucion-al-exploit-droiddream-de-android</link> <comments>http://gizmovil.com/2011/03/solucion-al-exploit-droiddream-de-android#comments</comments> <pubDate>Thu, 03 Mar 2011 14:53:41 +0000</pubDate> <dc:creator>Larteas</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Noticias]]></category> <category><![CDATA[Root]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=54097</guid> <description><![CDATA[Es de las mejores cosas que tiene Android, lo hemos dicho una y mil veces, pero no han pasado ni 24 desde que se hiciese público el exploit encontrado en varías aplicaciones en el Android Market y ya tenemos solución, y todo gracias a un desarrollador que de forma totalmente gratuita y desinteresada lo ha compartido. Antes de nada, necesitareis ser root en el teléfono o al menos un recovery capaz de instalar paquetes no firmados. Como sabréis este exploit, denominado oficialmente como DroidDream, hace uso de un bug de...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.gizmovil.com/files/2011/03/xda-developers-224856-400x269.jpg" alt="XDA al rescate" title="XDA al rescate" width="400" height="269" class="alignright size-medium wp-image-54098" /></p><p>Es de las mejores cosas que tiene <a
href="http://gizmovil.com/tag/android">Android</a>, lo hemos dicho una y mil veces, pero no han pasado ni 24 desde que se hiciese público el <a
href="http://gizmovil.com/2011/03/mas-malware-en-el-android-market"><em>exploit</em> encontrado en varías aplicaciones en el Android Market</a> y <strong>ya tenemos solución</strong>, y todo gracias a un desarrollador que de forma totalmente gratuita y desinteresada lo ha compartido. Antes de nada, <strong>necesitareis ser <a
href="http://gizmovil.com/tag/Root">root</a> en el teléfono o al menos un recovery capaz de instalar paquetes no firmados</strong>.</p><p>Como sabréis este <em>exploit</em>, denominado oficialmente como <strong>DroidDream</strong>, hace uso de un bug de Android, de forma que al instalar una aplicación MALWARE (es decir, cuyo contenido busca hacer algo malo) permite al creador recopilar toda la información del teléfono que quiera, y hasta descargar y ejecutar código de manera que el usuario del teléfono no se entere. <strong>Todas las versiones de Android anteriores a Gingerbread están afectadas</strong>, así que si quieres protegerte, es tan fácil como crear un archivo en una ruta concreta. Para ello los chicos de XDA dan hasta cuatro métodos diferentes:</p><ul><li><strong>Usando &#8216;adb shell&#8217; o alguna aplicación de emulación de terminal</strong> (<a
href="https://market.android.com/details?id=com.android.term&amp;feature=search_result">Terminal Emulator</a>, por ejemplo)</li></ul><p>Simplemente debemos ejecutar el siguiente código:<br
/> <code>$ su<br
/> remount rw<br
/> touch /system/bin/profile<br
/> chmod 644 /system/bin/profile<br
/> </code></p><ul><li><strong>Bajando el archivo en blanco</strong></li></ul><p>Bajamos el archivo de perfil en blanco de <a
href="http://www.hellbent.cc/android/froyo/viper/Rodderik/profile">aquí</a> y lo movemos con alguna aplicación como <a
href="https://market.android.com/details?id=com.speedsoftware.rootexplorer&amp;feature=search_result">Root Explorer</a> a<br
/> <code>/system/bin/</code><br
/> Después con esta misma aplicación le ponemos permisos de lectura/escritura para el usuario, lectura para el grupo y lectura para los demás.</p><ul><li><strong>Usando la aplicación creada para hacerlo solo</strong></li></ul><p>Sí, esta es la que he usado yo. Te bajas la aplicación de <a
href="https://market.android.com/details?id=com.voilaweb.mobile.droiddreamkiller">Cyansmoker</a> que tiene tres botones. El primero comprueba si ya tienes el archivo, el segundo lo crea para protegerte y el tercero te lleva al foro de la aplicación.</p><p>Hay que darla permisos de Root y si nada más entrar os da algun error intentarlo de nuevo, personalmente os digo que funciona. Otra cosa, <strong>si teneis el archivo previamente al que crea este programa</strong>, es muy probable que este infectados. En este caso solo una restauración de fábrica + formateo de SD os asegura libraros del <em>virus</em></p><ul><li><strong>Flashear un zip para solucionarlo</strong></li></ul><p>Es la opción para mi más engorrosa, porque hay que entrar en recovery y personalmente me suele dar bastante respeto. Pero bastaría con bajarse el archivo adecuado según tu si tu recovery entiende <em>edify</em> o no y ejecutarlo. Si no tienes ni idea de que es lo que he dicho, mejor usa el método anterior. Tenéis los enlaces en el propio post del creador, enlazado más abajo.</p><p><strong>Es una opción para asegurar tu teléfono muy simple</strong>, pero que por desgracia solo está disponible para terminales <em>rooteados</em>. Esperemos que oficialmente se solucione de alguna manera, aunque sino siempre tenéis soluciones de <em>rooteo</em> temporales. En cualquier caso, recordar que todo esto es bajo vuestra responsabilidad. Pero ya os digo, <strong>personalmente lo he hecho y ningún problema</strong>. ¿Os animáis? ¡Contar vuestra experiencia si lo hacéis!</p><p>Más información: <a
href="http://forum.xda-developers.com/showthread.php?t=977154">XDA-Developers</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/03/solucion-al-exploit-droiddream-de-android/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Más malware en el Android Market</title><link>http://gizmovil.com/2011/03/mas-malware-en-el-android-market</link> <comments>http://gizmovil.com/2011/03/mas-malware-en-el-android-market#comments</comments> <pubDate>Wed, 02 Mar 2011 15:00:58 +0000</pubDate> <dc:creator>Larteas</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Noticias]]></category> <category><![CDATA[Android Market]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=54032</guid> <description><![CDATA[Problemas y más problemas para Android. El peligro de tener una política abierta hacia las subidas en el Android Market ocasiona problemas como este. Al parecer un usuario de Reddit, Lompolo se olió algo malo al descubrir en el Market una aplicación llamada Super Guitar Solo prácticamente idéntica a otra famosa, Guitar Solo Lite. Decidido se hizo con el apk de la aplicación y tras estudiarlo descubrió que no solo le estaba fusilando el código, sino que metía cosas de su propia cosecha. No solo eso, sino que haciendo uso...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.gizmovil.com/files/2011/03/a775a_google-android-angry-logo-550x393-400x285.jpg" alt="Evil Android" title="Evil Android" width="400" height="285" class="alignright size-medium wp-image-54034" /></p><p>Problemas y más problemas para <a
href="http://gizmovil.com/tag/android">Android</a>. El peligro de tener una política abierta hacia las subidas en el Android Market ocasiona problemas como este. Al parecer un usuario de Reddit, <a
href="http://www.reddit.com/user/lompolo">Lompolo</a> se <em>olió</em> algo malo al descubrir en el Market una aplicación llamada Super Guitar Solo prácticamente idéntica a otra famosa, Guitar Solo Lite. Decidido se hizo con el <em>apk</em> de la aplicación y tras estudiarlo descubrió que no solo le estaba <em>fusilando</em> el código, sino que metía cosas de su propia cosecha. No solo eso, sino que <strong>haciendo uso de un exploit (llamado <em>rageagainstthecage</em>) el programa lo que hacía era enviar el código IMEI y el IMSI únicos del terminal</strong> y enviarlos a una dirección donde seguramente no harían nada bueno con ellos.</p><p>No acaba aquí la cosa, porque resulta que al leer esta noticia, nuestros compañeros de Android Police se pusieron igualmente a trabajar, y el resultado es que <strong>la aplicación robaba, además de los anteriores, básicamente todos los identificadores únicos del teléfono</strong>. Y sigue, porque si esto ya es grave, lo siguiente es espeluznante: era capaz de descargar código de un servidor de internet, instalarlo en el teléfono y ejecutarlo sin avisar en ningún momento al usuario. Resumiendo, no sabes lo que tienes dentro de tu Android.</p><p>Si por casualidad te has bajado alguna de las siguientes aplicaciones, te recomendaría un <em>factory reset</em> (perderás todos los datos) por seguridad:</p><blockquote><ul><li>Falling Down</li><li>Super Guitar Solo</li><li>Super History Eraser</li><li>Photo Editor</li><li>Super Ringtone Maker</li><li>Super Sex Positions</li><li>Hot Sexy Videos</li><li>Chess</li><li>下坠滚球_Falldown</li><li>Hilton Sex Sound</li><li>Screaming Sexy Japanese Girls <del
datetime="2011-03-02T13:43:42+00:00">(¿WTF?)</del></li><li>Falling Ball Dodge</li><li>Scientific Calculator</li><li>Dice Roller</li><li>躲避弹球</li><li>Advanced Currency Converter</li><li>App Uninstaller</li><li>几何战机_PewPew</li><li>Funny Paint</li><li>Spider Man</li><li>蜘蛛侠</li></ul></blockquote><p>Hay que decir que <strong>no pasaron ni 5 minutos y Google mandó el borrado de forma remota de estas aplicaciones</strong>. Lo preocupante es que más de 50.000 personas habían descargado la aplicación de &#8220;Super Guitar Solo&#8221;. Y por desgracia <strong>aunque se haya borrado el <em>caballo de troya</em>, lo que este haya podido colar en el teléfono seguiría ahí</strong>. El resto de las aplicaciones señaladas pertenecen al mismo desarrollador, así que han sido <em>baneadas</em> por seguridad.</p><p>Una triste noticia para los fans de Android, entre los que me incluyo, ya que por desgracia <strong>es cada vez más frecuente leer noticias de este tipo</strong>. No obstante viene a resumirse lo mismo que cuando navegas por internet: <strong>Si no tienes cuidado con lo que te instalas te vas a arrepentir</strong>. Aunque a este ritmo va a ser verdad lo de que necesitamos un <a
href="http://gizmovil.com/2011/02/kaspersky-anuncia-la-extension-de-su-antivirus-a-blackberry">antivirus para Android</a>. ¿Qué opináis?</p><p>Vía: <a
href="http://www.androidpolice.com/2011/03/01/the-mother-of-all-android-malware-has-arrived-stolen-apps-released-to-the-market-that-root-your-phone-steal-your-data-and-open-backdoor/">Android Police</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/03/mas-malware-en-el-android-market/feed</wfw:commentRss> <slash:comments>14</slash:comments> </item> </channel> </rss>
