<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - seguridad</title>
		<link>http://www.xatakamovil.com</link>
		<description>
Blog sobre teléfonos móviles, tarifas, software e internet móvil. Imprescindible para escoger el mejor teléfono móvil y la mejor compañía.		</description>
		<pubDate>2013-05-20 18:52:21</pubDate>

		<generator>http://www.xatakamovil.com</generator>
                    <item>
      <title><![CDATA[BadNews, nueva amenaza malware en Android, descargada millones de veces]]></title>
      <link>http://www.xatakamovil.com/seguridad/badnews-nueva-amenaza-malware-en-android-descargada-millones-de-veces</link>
      <guid>http://www.xatakamovil.com/seguridad/badnews-nueva-amenaza-malware-en-android-descargada-millones-de-veces</guid>
      <pubDate>Sun, 21 Apr 2013 06:02:46 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Android Malware" src="http://img.xatakamovil.com/2013/04/malware.jpg" class="centro_sinmarco" /></p>

	<p>La empresa de seguridad Lookout ha desvelado los detalles de <strong>un nuevo de malware en Android</strong> presente en diversas aplicaciones que son clones rusos de desarrollos reales en la Google Play Store, y que han sido descargadas millones de veces.</p>

	<p>El nuevo malware al que se ha bautizado como <strong>BadNews</strong> se ha descubierto en <strong>32 aplicaciones diferentes</strong> de 4 cuentas de desarrolladores. Google Play solo da rangos de descargas poco precisos, así que no hay forma de saber el número de afectados, pero según esos datos hay entre 2 y 9 millones de descargas. <br />
<!--more--><br />
Parece que BadNews se ha propagado como <strong>framework para insertar publicidad</strong> en aplicaciones, así que puede que algunas de las herramientas infectadas no estuvieran desarrolladas con objetivos maliciosos. Puede que como indican en TechCrunch algunas de ellas se programaran con buenas intenciones pero los desarrolladores eligieron una mala opción en cuanto a la forma de publicar anuncios de publicidad. </p>

	<p><img alt="BadNews Malware" src="http://img.xatakamovil.com/2013/04/malware-badnews.jpg" class="centro_sinmarco" /></p>

	<p>LookOut ha publicado la lista completa de aplicaciones afectadas por este problema, y más de la mitad de ellas están orientadas a usuarios rusos. Tras conocerse el informe de esta empresa, <strong>Google ha retirado de su tienda online las 32 herramientas</strong> que se habían descubierto. </p>

	<p>Más información | <a href="https://blog.lookout.com/blog/2013/04/19/the-bearer-of-badnews-malware-google-play/" title="">LookOut</a><br />
Vía | <a href="http://techcrunch.com/2013/04/20/newly-discovered-android-malware-was-downloaded-millions-of-times/" title="">TechCrunch</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Symantec contra los mitos: el malware en móviles creció un 58% en 2012]]></title>
      <link>http://www.xatakamovil.com/seguridad/symantec-contra-los-mitos-el-malware-en-moviles-crecio-un-58-en-2012</link>
      <guid>http://www.xatakamovil.com/seguridad/symantec-contra-los-mitos-el-malware-en-moviles-crecio-un-58-en-2012</guid>
      <pubDate>Tue, 16 Apr 2013 16:06:35 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Symantec - ISTR18" src="http://img.xatakamovil.com/2013/04/symantec-istr-18.jpg" class="centro_sinmarco" /></p>

	<p>Symantec &#8212; desarrolladora del software de seguridad Norton&#8212; ha dado a conocer su <strong>informe anual</strong> sobre Amenazas a la Seguridad en Internet y los Móviles (<em>Internet Security Threat Report, Volume 18</em>), en el cual analiza el estado de las amenazas que han aparecido tanto en Internet como en dispositivos móviles.</p>

	<p>Ese estudio le ha permitido a Symantec desmentir varios mitos tradicionales que afectan a este mercado y entre los cuales destaca el de que los virus y otros programas maliciosos (malware) solo afecta a los ordenadores de sobremesa y portátiles. Como se ha comprobado en los últimos años, <strong>eso está muy lejos de la realidad</strong>.<br />
<!--more--><br />
En un encuentro con los medios en el que pudimos conocer los principales de ese informe de la mano de algunos de los máximos responsables de Symantec en nuestro país, esta empresa <strong>comentó el papel protagonista de los dispositivos móviles</strong> entre los cibercriminales, cada vez más interesados en este tipo de plataformas para extender sus amenazas de seguridad. </p>

<h2>El componente emocional, cada vez más relevante</h2>

	<p><img alt="Symantec - ISTR18" src="http://img.xatakamovil.com/2013/04/symantec-istr-18-2.jpg" class="centro_sinmarco" /></p>

	<p>Los responsables de Symantec dejaron claro que el correo electrónico sigue siendo uno de los medios más habituales de la llegada de amenazas a nuestros ordenadores. Un simple mensaje con un enlace en el que algún usuario hace clic puede suponer el principio de una gran cadena de infecciones, pero para convencer a ese usuario los cibercriminales <strong>aprovechan un componente clave: el emocional</strong>. </p>

	<p>Las amenazas de seguridad tratan de aprovechar nuestras redes de contactos para <strong>suplantar nuestra identidad</strong> y la de nuestros conocidos, de forma que recibamos noticias aparentemente interesantes que nos incitan a pinchar en enlaces que en realidad son la fuente del problema. Esa confianza en amigos y conocidos es una de las armas de propagación de los virus y el malware tanto a través del correo electrónico como a través de redes sociales. </p>

	<p>Lo mismo ocurre en dispositivos móviles, donde la llegada de <strong>ofertas de aplicaciones y juegos de interés</strong> por parte de conocidos &#8212;aunque en realidad no hayan sido ellos quienes nos las recomienden&#8212; hace que esas aplicaciones maliciosas acaben instaladas en nuestros dispositivos. </p>

<h2>Las amenazas móviles se centran en el sistema operativo</h2>

	<p><img alt="Symantec - ISTR18" src="http://img.xatakamovil.com/2013/04/symantec-istr-18-1.jpg" class="centro_sinmarco" /></p>

	<p>Las vulnerabilidades serán un factor clave en la aparición de malware, pero curiosamente no lo fueron en 2012. El sistema operativo <strong>iOS fue el que tuvo más vulnerabilidades</strong> documentadas en 2012, pero solo apareció una amenaza específica para la plataforma. </p>

	<p>En cambio, en Android pasó lo contrario: se documentó el descubrimiento de 13 vulnerabilidades, pero <strong>Android fue de largo la plataforma más amenazada por el malware</strong>. La cuota de mercado de esta plataforma, su apertura y los múltiples métodos de distribución la hacen especialmente atractiva para los ciberatacantes. </p>

	<p>De hecho, en una de las conclusiones más contundentes, los responsables del estudio dejaron claro que el crecimiento de malware sigue confirmándose en el mercado móvil, y por ejemplo <strong>se registraron un 58% más de familias de malware</strong> que en 2011. </p>

	<p>Más información | <a href="http://www.symantec.com/security_response/publications/threatreport.jsp" title="">Internet Security Threat Report, volumen 18</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Más detalles sobre las características de seguridad de BlackBerry 10 ]]></title>
      <link>http://www.xatakamovil.com/seguridad/mas-detalles-sobre-las-caracteristicas-de-seguridad-de-blackberry-10</link>
      <guid>http://www.xatakamovil.com/seguridad/mas-detalles-sobre-las-caracteristicas-de-seguridad-de-blackberry-10</guid>
      <pubDate>Fri, 05 Apr 2013 15:00:23 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="BlackBerry 10 seguridad" src="http://img.xatakamovil.com/2013/04/BlackBerry-Balance.jpg" class="centro_sinmarco" /></p>

	<p>Alex Manea, responsable de los servicios de seguridad en BlackBerry, ha ofrecido detalles sobre algunas de las <strong>características de seguridad</strong> más importantes del nuevo sistema operativo de la compañía, <strong>BlackBerry 10</strong>.</p>

	<p>Una de esas características es Balance, un sistema que &#8220;<em><strong>particiona el móvil en dos espacios</strong>, un espacio de trabajo 100% controlado por el personal <span class="caps">TIC</span> de la empresa, y que se puede borrar por completo sin interferir en el otro espacio, el personal</em>&#8220;, algo perfecto para entornos que están trabajando con la filosofía <span class="caps">BYOD</span> (Bring Your Own Device).<br />
<!--more--><br />
En este sentido Balance <strong>parece recodar especialmente a <a href="http://www.xatakamovil.com/seguridad/samsung-knox-seguridad-en-entornos-byod">Samsung <span class="caps">KNOX</span></a></strong>, aunque en BlackBerry añaden que aunque la capacidad de partición dual no está disponible de serie en dispositivos Android e iOS (a excepción de los Galaxy S4 con <span class="caps">KNOX</span>, como comentaba) se puede ofrecer esa capacidad a través de una aplicación para estos smartphones que permite gestionarlos desde la solución empresarial BlackBerry Device Service.</p>

	<p>Además de ello, en BlackBerry están trabajando en un nuevo sistema de contenedores que permitiría &#8220;envolver&#8221; a ciertas aplicaciones para que los responsables de la infraestructura tecnológica de la empresa aseguren ciertas opciones. <strong>El soporte del cifrado</strong> a través de diversos algoritmos &#8212;que el usuario puede activar a discreción&#8212; es otra de las ofertas de seguridad de esta plataforma. </p>

	<p>Manea también habla de alianzas tecnológicas en este terreno, como la que tienen con Trend Micro para asistir en la limitación de acceso del malware gracias al servicio en la nube Trend Micro Mobile Application Reputation. Otras alianzas con empresas como Secusmart GmbH &#8212;que proporcionará soporte específico y avanzado de comunicaciones de voz cifradas que utilizará el gobierno alemán&#8212; demuestran la vocación de BlackBerry por convertir a su sistema operativo en un <strong>garante de la seguridad en entornos profesionales</strong>.</p>

	<p>Vía | <a href="http://www.networkworld.com/news/2013/040413-blackberry-security-268404.html" title="">NetworkWorld</a><br />
En Xataka Móvil | <a href="http://www.xatakamovil.com/blackberry/blackberry-10-no-es-lo-suficientemente-seguro-segun-el-gobierno-del-reino-unido">BlackBerry 10 no es lo suficientemente seguro según el gobierno del Reino Unido [Actualizada]</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[American Airlines compró 17.000 tablets a Samsung gracias a SAFE]]></title>
      <link>http://www.xatakamovil.com/seguridad/american-airlines-compro-17-000-tablets-a-samsung-gracias-a-safe</link>
      <guid>http://www.xatakamovil.com/seguridad/american-airlines-compro-17-000-tablets-a-samsung-gracias-a-safe</guid>
      <pubDate>Mon, 11 Mar 2013 11:32:04 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Samsung SAFE en American Airlines" src="http://img.xatakamovil.com/2013/03/650_1000_3e4ab_SamsungGalaxys3us_610x426.jpg" class="centro" /></p>

	<p>Amaerican Airlines es una de las empresas con más tablets corporativos del mercado: nada menos que 33.000 de estos dispositivos son utilizados en diversas áreas, y en el pasado otoño <strong>se compraron 17.000 más</strong>, y la apuesta fue por Samsung, a pesar de que anteriormente habían comprado 10.000 iPads para los pilotos y sus asistentes.</p>

	<p>La aerolínea estadounidense decidió comprar 17.000 Samsung Galaxy Note, lo que representa una de las mayores implantaciones corporativas de estos dispositivos, y uno de los factores que decidió a American Airlines a <strong>elegir los phablets de Samsung</strong> fue la presencia del programa <strong><span class="caps">SAFE</span></strong>.<br />
<!--more--><br />
<span class="caps">SAFE</span>, acrónimo de Samsung Approved For Enterprise, es un programa de certificación diseñado para facilitar la incorporación de equipos Samsung en el mercado corporativo. En dicha iniciativa tienen especial relevancia las <strong>políticas de cifrado de datos</strong>, y ese argumento ha convencido a los directivos de American Airlines.</p>

	<p>Lo confirmó en una reciente entrevista Lisa Canada, responsable de Operaciones Tecnológicas en American Airlines. Canada confirmaba que ya en el pasado han ido contando con dispositivos de Samsung como los Galaxy Tab, y que tras meses de pruebas &#8220;<em>los tablets de Samsung <strong>se adaptaban mejor a nuestro entorno corporativo</strong>, además de que podíamos realizar personalizaciones que se ajustaban a nuestras necesidades</em>&#8220;.</p>

	<p><strong><span class="caps">SAFE</span></strong>, afirmaba esta directiva, también fue <strong>uno de los factores esenciales</strong>, ya que &#8220;<em>proporciona características administrativas adicionales que facilitan el desarrollo y la gestión de dispositivos</em>&#8220;. La apuesta actual por Samsung se combina con la que realizaron por los iPad de Apple en el pasado, y que los pilotos utilizan para contar con toda la documentación que antes tenían que consultar en grandes y pesados manuales impresos.</p>

	<p>Vía | <a href="http://www.businessinsider.com/american-airlines-picks-samsung-not-apple-2013-3">BusinessInsider</a><br />
En Xataka Móvil | <a href="http://www.xatakamovil.com/samsung/samsung-pone-sus-miras-en-el-mercado-empresarial-con-safe">Samsung pone sus miras en el mercado empresarial con <span class="caps">SAFE</span></a><br />
En Xataka | <a href="http://www.xataka.com/moviles/samsung-tiene-su-propia-agenda-con-android-knox-y-wallet-son-la-prueba">Samsung tiene su propia agenda con Android, <span class="caps">KNOX</span> y Wallet son la prueba</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Una vulnerabilidad en los Samsung Galaxy permite saltarse el bloqueo (más o menos)]]></title>
      <link>http://www.xatakamovil.com/seguridad/una-vulnerabilidad-en-los-samsung-galaxy-permite-saltarse-el-bloqueo-mas-o-menos</link>
      <guid>http://www.xatakamovil.com/seguridad/una-vulnerabilidad-en-los-samsung-galaxy-permite-saltarse-el-bloqueo-mas-o-menos</guid>
      <pubDate>Mon, 04 Mar 2013 17:02:20 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Vulnerabilidad en Samsung Galaxy" src="http://img.xatakamovil.com/2013/03/galaxy-seguridad.jpg" class="centro" /></p>

	<p>Se ha descubierto un <strong>agujero de seguridad</strong> en los dispositivos de la familia <strong>Samsung Galaxy basados en Android 4.1.2</strong> que permite a un teórico atacante acceder a la pantalla de inicio y a las aplicaciones, aunque de una forma muy limitada. </p>

	<p>Como explica el descubridor del problema, el ataque funciona con todos los mecanismos de protección actualmente disponibles en Android: patrones, <span class="caps">PIN</span>, contraseña o reconocimiento facial <strong>no evitan ese acceso no deseado</strong> a la pantalla de inicio y a las aplicaciones y sus datos.<br />
<!--more--><br />
Es probable que esta vulnerabilidad <strong>no exponga los datos</strong> de los usuarios, pero se ha comprobado que funciona y que podría suponer un riesgo para la seguridad de esos dispositivos. </p>

	<p>Como muestra el vídeo que incluímos a continuación, para reproducir el fallo tendremos que acceder al menú de la llamada de emergencia desde la pantalla de bloqueo y luego mostrar la lista de contactos de emergencia. Si se pulsa el botón Home al mismo tiempo, <strong>se mostrará la pantalla de inicio durante unos instantes</strong>, y el teórico atacante podrá lanzar aplicaciones si sus dedos son lo suficientemente rápidos. No parece que vaya a causar grandes problemas, pero es algo que deberían tener en cuenta en Samsung.</p>

	<p><center><iframe width="650" height="485" src="http://www.youtube.com/embed/6i-0t63wOII" frameborder="0" allowfullscreen></iframe></center></p>

	<p>Vía | <a href="http://www.engadget.com/2013/03/04/galaxy-note-ii-homescreen-lock-vulnerability/">Engadget</a><br />
En Xataka Móvil | <a href="http://www.xatakamovil.com/sistemas-operativos/parpadea-si-quieres-que-el-reconocimiento-facial-desbloquee-tu-telefono">Parpadea si quieres que el reconocimiento facial desbloquee tu teléfono</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Samsung KNOX, seguridad en entornos BYOD]]></title>
      <link>http://www.xatakamovil.com/seguridad/samsung-knox-seguridad-en-entornos-byod</link>
      <guid>http://www.xatakamovil.com/seguridad/samsung-knox-seguridad-en-entornos-byod</guid>
      <pubDate>Wed, 27 Feb 2013 15:15:13 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Samsung KNOX en MWC 2013" src="http://img.xatakamovil.com/2013/02/samsung-mwc-2013.jpg" class="centro" /><br />
La filosofía <span class="caps">BYOD</span> (Bring Your Own Device, &#8220;Tráete tu propio dispositivo&#8221;) está muy de moda, y habilita a los usuarios empresariales para utilizar sus propios portátiles, smartphones y tablets en su jornada laboral. Eso implica ciertos riesgos, y la empresa surcoreana <strong>ha creado su solución Samsung <span class="caps">KNOX</span></strong> para proteger los dispositivos móviles.<br />
<!--more--><br />
<img alt="Capas de Samsung KNOX" src="http://img.xatakamovil.com/2013/02/samsung-knox-capas.jpg" class="centro" /><br />
En <span class="caps">KNOX</span> se integran diversos componentes de seguridad. En primer lugar está <strong>Secure Boot</strong>, una capa que permite que sólo software autorizado y verificado pueda ser utilizado en el dispositivo. En segundo, <strong>Security Enhanced Android</strong>, un mecanismo que mejora la separación de la información basándose en la confidencialidad y las necesidades de integridad de la información, aislando aplicaciones y datos en distintos dominios y dificultando así los posibles ataques realizados desde aplicaciones maliciosas. Y en tercero, la llamada <strong><em>TrustZone-based Integrity Measurement Architecture</em></strong> (<span class="caps">TIMA</span>), que proporciona una monitorización continua del kernel Linux y que toma diversas decisiones en caso de verse amenazada. </p>

	<p><img alt="Samsung KNOX Container" src="http://img.xatakamovil.com/2013/02/samsung-knox.jpg" class="centro" /><br />
Además de asegurar la plataforma, Samsung <span class="caps">KNOX</span> también ofrece diversas herramientas para proteger las aplicaciones y los datos. El entorno <strong><span class="caps">KNOX</span> Container</strong> ofrece una interfaz con su propia pantalla de inicio y sus aplicaciones, lanzador y widgets, que están separadas de las aplicaciones fuera del contenedor. El <strong>sistema de ficheros cifrado</strong> usando el algoritmo <span class="caps">AES</span>-256 permite proteger la confidencialidad de los datos, mientras que el cliente <span class="caps">VPN</span> asegura las comunicaciones con el entorno empresarial.</p>

	<p>El usuario puede cambiar de su entorno personal a su entorno <span class="caps">KNOX</span> a través de un icono en su escritorio móvil, y en las pruebas que se han visto en <span class="caps">MWC</span> se ha comprobado que <strong>el salto de uno a otro es prácticamente instantáneo</strong>. En suma, un interesante conjunto de componentes para entornos empresariales que estén valorando este tipo de escenario. </p>

	<p>Más información | <a href="http://www.samsung.com/global/business/mobile/samsungknox/#con01">Samsung</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Qué es y cómo funciona un inhibidor de frecuencias]]></title>
      <link>http://www.xatakamovil.com/movil-y-sociedad/que-es-y-como-funciona-un-inhibidor-de-frecuencias</link>
      <guid>http://www.xatakamovil.com/movil-y-sociedad/que-es-y-como-funciona-un-inhibidor-de-frecuencias</guid>
      <pubDate>Wed, 13 Feb 2013 16:46:46 +0000</pubDate>

      <author>Matías S. Zavia</author>
      <description><![CDATA[
      <p><img alt="Inhibidores de frecuencia" src="http://img.xatakamovil.com/2013/02/inhibidores-frecuencia.jpg" class="centro_sinmarco" /></p>

<p>Ayer el Congreso utilizó <strong>inhibidores de frecuencias</strong> para evitar que los diputados retransmitieran en directo la comparecencia a puerta cerrada de Mario Draghi, el presidente del Banco Central Europeo. Nuestra vocación nos llama, y por eso hoy nos preguntamos qué son estos dispositivos y cómo funcionan.</p>

	<p><!--more--></p>

<h2>La física</h2>

<p>Las comunicaciones móviles son, al fin y al cabo, <strong>transmisiones de radiofrecuencia</strong>. Es decir, señales que se transmiten por el espectro radioeléctrico (en este caso, entre nuestro terminal y una estación base). Como cualquier señal transmitida por RF, una llamada o conexión de datos móvil puede ser interrumpida o <em>inhibida</em> por un emisor de mayor potencia.</p>

	<p><center><iframe width="560" height="315" src="http://www.youtube.com/embed/9hkLSVkMz-s" frameborder="0" allowfullscreen></iframe></center></p>

<p>Los inhibidores para móviles simplemente emiten ondas de radio en las mismas bandas de frecuencia que los teléfonos, con energía suficiente para <strong>colisionar con las señales de los móviles y tirar las comunicaciones</strong> o impedir el servicio. Los usuarios, mientras estén dentro de la zona de alcance del inhibidor, verán un desolador mensaje de &#8220;sin cobertura&#8221; en sus pantallas. </p>

<p>En otras palabras, los inhibidores de frecuencia hacen <strong>ataques denegación de servicio</strong>: dominan un recurso, en este caso el espectro, para que sea inaccesible. Algo parecido a lo que sufrieron nuestros compañeros de Genbeta <a href="http://www.weblogssl.com/2008/02/07-ataque-de-ddos-a-genbeta" title="http://www.weblogssl.com/2008/02/07-ataque-de-ddos-a-genbeta">hace unos años</a>, pero en el aire en lugar de en un servidor de Internet.</p>

<h2>La electrónica</h2>

<p>Los inhibidores de frecuencias son mucho más sencillos de lo que  podemos pensar. Grosso modo, el circuito está compuesto por <strong>un oscilador que genera la señal y una antena que la transmite</strong>. Además, un generador de ruido da forma a las ondas (que obviamente no llevan información) y una etapa de ganancia amplifica la señal para que tenga suficiente potencia (más potencia que la señal que intenta anular).</p>

	<p><img alt="Inhibidor de frecuencias - esquemático" src="http://img.xatakamovil.com/2013/02/inhibidor-frecuencias-3.jpeg" class="centro_sinmarco" /></p>

<p>Como es lógico, hay inhibidores para todo tipo de frecuencias: algunos bloquean comunicaciones móviles (<span class="caps">GSM</span>, CDMA…), otros WiFi, otros <span class="caps">GPS</span>, y un largo etcétera. Los más complejos pueden funcionar en <strong>varias bandas de frecuencia a la vez</strong>.</p>

<p>También varían en tamaño, <strong>hay inhibidores de bolsillo</strong> que se suelen vender en el mercado negro (no mucho más grandes que un teléfono) y los más grandes para uso militar o policial. Según la fuente de alimentación, pueden emitir en un radio mayor (desde pocos metros a más de un kilómetro).</p>

<h2>La ley</h2>

<p>Reza <a href="http://www.policia.es/org_central/seguridad_ciudadana/unidad_central_segur_pri/i_reservada/2010/2010_009.pdf" title="http://www.policia.es/org_central/seguridad_ciudadana/unidad_central_segur_pri/i_reservada/2010/2010_009.pdf">un informe</a> de la Unidad Central de Seguridad Privada del <strong>Ministerio de Interior</strong> que:</p>

<p><blockquote>Los dispositivos inhibidores de frecuencia sólo pueden ser usados por las Fuerzas y Cuerpos de Seguridad y Administraciones Públicas  autorizadas, por lo que, en la actualidad, todos aquellos que se estén utilizando  fuera de esta excepción, y sin la autorización expresa de la Secretaría de Estado de  Telecomunicaciones, se encuentran al margen de la legislación vigente, pudiendo aplicarse, en consecuencia, previa denuncia, el correspondiente régimen sancionador por parte del organismo competente.</blockquote></p>

	<p><img alt="Inhibidor de frecuencias" src="http://img.xatakamovil.com/2013/02/inhibidor-frecuencias-2.jpg" class="centro_sinmarco" /></p>

<p>Por lo tanto, y aunque podemos comprarlos fácilmente a través de Internet, los usuarios de a pie <strong>no debemos usar inhibidores de frecuencia en España</strong>, al igual que en la mayor parte del mundo. En otros países, como Francia, se permite su uso en lugares públicos como cines o teatros para evitar los molestos tonos de llamada en mitad del espectáculo.</p>

<p>Un uso bastante más justificado es el policial y el militar, para interrumpir las comunicaciones de criminales y terroristas. El uso de ayer en el Congreso… bueno, eso es otro debate.</p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Nokia: desciframos tus datos HTTPS pero confía en nosotros]]></title>
      <link>http://www.xatakamovil.com/seguridad/nokia-desencriptamos-tus-datos-https-pero-confia-en-nosotros</link>
      <guid>http://www.xatakamovil.com/seguridad/nokia-desencriptamos-tus-datos-https-pero-confia-en-nosotros</guid>
      <pubDate>Fri, 11 Jan 2013 10:34:52 +0000</pubDate>

      <author>Juan Carlos</author>
      <description><![CDATA[
      <p><img alt="Nokia Asha" src="http://img.xatakamovil.com/2013/01/asha.jpg" class="centro" /></p>

	<p>Cuando hacemos una conexión segura en el navegador a través de <strong><span class="caps">HTTPS</span></strong> estamos enviando y recibiendo más información ya que todo va encriptado y por tanto ocupa más, a lo que hay que sumarle el proceso de descifrar y cifrar los diferentes paquetes.</p>

	<p>En una conexión de banda ancha esto no supone un gran problema pero en tarifas móviles donde el uso está más limitado supone una diferencia. Por eso, algunos navegadores optan por no cifrar las conexiones segura. Este es el caso de <strong>Nokia con su Xpress Browser</strong>.</p>

	<p><!--more--></p>

	<p>Este navegador, al igual que Opera Mini, Skyfire o SilkBrowser de Amazon, se basa en la premisa de que la información que se envía no lleva cifrado. En el caso de la compañía finlandesa, todos estos datos <strong>pasan sin protección alguna por los servidores de Nokia</strong>.</p>

	<p>El descubrimiento ha hecho que Nokia salte rápido al encerado para explicar el por qué de esta decisión. Han reconocido que, efectivamente, las conexiones seguras se hacen sin cifrado a través de sus servidores. Es decir, nuestras contraseñas y otro tipo de datos pasan por un momento por estas manos.</p>

	<p>Sin embargo, afirman que podemos estar tranquilos ya que no van a usar esa información con fines maliciosos. <strong>Un acuerdo de confianza</strong> que se respalda en los términos de servicio de Nokia pero que quizá a alguno no le inspire demasiada seguridad.</p>

	<p>El problema en este caso gira alrededor de la comunicación. Es cierto que Opera Mini y otros de los navegadores mencionados hacen igual que Nokia. Sin embargo, es algo que dejan claro desde la propia aplicación. Xpress Browser no lo hace, aunque buscando online es fácil encontrar algo de documentación.</p>

	<p>¿La alternativa? Muy sencillo, <strong>utilizar otro navegador</strong> que sí cifre en <span class="caps">HTTPS</span>. Consumirá más datos, no es una gran diferencia pero lo hará, no hay duda. Al menos tendremos la tranquilidad de que nuestra información no pasa sin protección alguna por servidores donde podrían quedar copias.</p>

	<p>Vía | <a href="http://gigaom.com/2013/01/10/nokia-yes-we-decrypt-your-https-data-but-dont-worry-about-it/">GigaOM</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Detectada (y solucionada) vulnerabilidad en Skype: tu dirección de correo bastaba para que te secuestren la cuenta]]></title>
      <link>http://www.xatakamovil.com/seguridad/detectada-y-solucionada-vulnerabilidad-en-skype-tu-direccion-de-correo-bastaba-para-que-te-secuestren-la-cuenta</link>
      <guid>http://www.xatakamovil.com/seguridad/detectada-y-solucionada-vulnerabilidad-en-skype-tu-direccion-de-correo-bastaba-para-que-te-secuestren-la-cuenta</guid>
      <pubDate>Wed, 14 Nov 2012 10:30:43 +0000</pubDate>

      <author>Rafa Bernad</author>
      <description><![CDATA[
      <p><img alt="Vulnerabilidad detectada en Skype" src="http://img.xatakamovil.com/2012/11/error_skype1.jpg" class="centro" /></p>

	<p>En todas partes cuecen habas. Si pensabas que usando Skype ibas a estar seguro, no ha sido así hasta ahora, ya que parece que, mediante un sencillo exploit, <strong>cualquiera podía hacer uso de tu Skype</strong> y ponerse a llamar como un loco con cargo a tu cuenta. El exploit lleva moviéndose por internet desde hace <strong>dos meses</strong>, y procede de un foro ruso&#8230; ¡ah, qué sería de esto de la tecnologia sin los rusos buscando agujeros!</p>

	<p>Para aprovecharse de este fallo de seguridad, tan sólo bastaba entrar en la página que sirve para <strong>resetear tu contraseña</strong>, página que <strong>ha sido eliminada</strong> diligentemente por Microsoft en cuanto ha sido notificada, y ya han abierto una investigación interna, para aclarar el asunto.</p>

	<p>Básicamente, lo que permitía el exploit era hacer crear una cuenta nueva con el email de la víctima como nombre de usuario y el email del atacante vinculado, para después poder resetear el pasword de la víctima y así apropiarse en exclusiva de su cuenta. La razón de que esto funcionase era tan simple como preocupante, y es que Skype permitía <strong>resetear el password de un usuario usando el email de otro</strong>.</p>

	<p>Fuente | <a href="http://thenextweb.com/microsoft/2012/11/14/security-hole-allows-anyone-to-hijack-your-skype-account-using-only-your-email-address/">TheNextWeb</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Microsoft compra PhoneFactor para traer la identificación con el móvil a sus servicios ]]></title>
      <link>http://www.xatakamovil.com/seguridad/microsoft-compra-phonefactor-para-traer-la-identificacion-con-el-movil-a-sus-servicios</link>
      <guid>http://www.xatakamovil.com/seguridad/microsoft-compra-phonefactor-para-traer-la-identificacion-con-el-movil-a-sus-servicios</guid>
      <pubDate>Fri, 05 Oct 2012 06:32:24 +0000</pubDate>

      <author>Juan Carlos</author>
      <description><![CDATA[
      <p><img alt="Lumia 920 Llave" src="http://img.xatakamovil.com/2012/10/lumia-llave.jpg" class="centro_sinmarco" /></p>

	<p>Cada vez usamos más servicios que requieren un usuario y contraseña para acceder a ellos: redes sociales, aplicaciones, nubes virtuales de archivos… Normalmente se usa siempre una verificación con estos dos componentes mencionados. Sin embargo, <strong>no siempre es suficiente</strong>.</p>

	<p>Es por eso que GMail o Dropbox han añadido verificaciones en dos pasos para hacerlos más seguro. <strong>Microsoft no quiere quedarse atrás</strong> y para blindar todos sus servicios ha adquirido la empresa <a href="https://www.phonefactor.com/">PhoneFactor</a>, especialista en este tipo de medidas de seguridad y verificación.</p>

	<p><!--more--></p>

	<p>PhoneFactor, para quien no la conozca, es una compañía que <strong>se encarga de añadir una capa más de seguridad</strong> a las verificaciones. Además del usuario y contraseña, cuando entremos por primera vez tendremos que hacer un segundo paso que implicará a nuestro smartphone. Bien sea un <span class="caps">SMS</span>, un código de verificación o una notificación push.</p>

	<p>La solución es bastante eficaz ya que si alguien accede a nuestros datos al final <strong>necesitará nuestro móvil</strong> para poder acceder por lo que la cosa se complica. Como ya hemos mencionado, esto no es nuevo: hay servicios que ya lo hacen pero no por ello es malo hacer un pequeño recordatorio para quienes no lo conozcan.</p>

	<p>De momento la intención de Microsoft es integrar esta solución en servicios corporativos como Active Directory, Windows Azure y Office 365. Quizá en un futuro llegue para el gran público pero las metas a corto plazo en Redmond es <strong>centrarse en la seguridad para el mundo profesional</strong>, algo siempre bastante demandado en el sector.</p>

	<p>Vía | <a href="http://blogs.msdn.com/b/windowsazure/archive/2012/10/04/microsoft-acquires-phonefactor.aspx">Windows Azure</a><br />
En Xataka Windows | <a href="http://www.xatakawindows.com/actualidad-en-redmond/microsoft-compra-phonefactor-un-servicio-para-autentificar-usuarios-a-traves-de-su-telefono">Microsoft compra PhoneFactor, un servicio para autentificar usuarios a través de su teléfono</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.xatakamovil.com/categoria/seguridad/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>


