Archivo por días: enero 15, 2008

Anonimato en BitTorrent

Un artículo en TorrentFreak revela las técnicas utilizadas por aquellos que ‘espían’ a los usuarios de clientes BitTorrent, y desvela algunas claves para tratar de evitar ser observados.

Dan Morrill, un jefe de producto en el área de seguridad de la empresa VMC Consulting ha publicado un artículo con vídeo incluido en el cual explica cómo los organismos antipiratería espían la actividad de los usuarios de clientes y redes BitTorrent.

En el ejemplo se ve cómo la técnica explicada – una de tantas – se produce cuando se descarga un fichero de gran tamaño con el cliente Azureus, y durante el vídeo se explica la información que ofrece el cliente al realizar la descarga y cómo a través de esos datos nuestra actividad puede ser trazada.

Sin embargo, hay varias formas de evitar este tipo de seguimientos: una de las más conocidas es el uso de la herramienta de anonimato PeerGuardian, que combinada con las listas de bloqueo de sitios de Bluetak permiten acceder a un nivel de anonimato y privacidad muy respetable. Otros hacen uso de proxy servers, pero estos reducen las tasas de transferencia, y como tercera alternativa están servicios de pago como VPNTunnel.

Enlace:

The Inquirer

TorrentFreak

Un fallo de diseño en los routers caseros facilita los ataques remotos

Expertos en seguridad han descubierto que un fallo en el UPnP hace que los routers domésticos sean hackeados y redireccionados a páginas web fraudulentas.

El exploit funciona incluso cuando el usuario ha cambiado la contraseña que trae por defecto el router y es independiente del sistema operativo o del navegador al que esté conectado el dispositivo, siempre y cuando tenga instalada una versión reciente de Adobe Flash.

Sigue leyendo

Extraña infección masiva causa gran cantidad de tráfico

Un nuevo tipo de infección que posee características poco comunes, ha generado en los últimos días, la mayor cantidad del tráfico de código malicioso monitoreado en la red.

ScanSafe es una compañía que supervisa y protege la navegación por Internet de los trabajadores de grandes empresas, proporcionando en tiempo real información sobre los sitios que están propagando malware.

Sigue leyendo

Actualización de Microsoft en MySpace, es un troyano

Al acceder a un determinado perfil de usuario en MySpace, surge una ventana emergente que simula ser una actualización de Microsoft, pero si el usuario la acepta y la descarga, su PC terminará infectado.

Los sitios sociales, como MySpace de Google, una comunidad en línea que permite compartir imágenes y cualquier otra clase de información de interés común con amigos y conocidos, son un blanco muy apetecible para los ciberdelincuentes, quienes siempre buscan la manera de obtener provecho de la inocencia de muchos desprevenidos internautas.

Sigue leyendo

Archivos GIF malformados bloquean a Mozilla Firefox

Mozilla Firefox es afectado por una vulnerabilidad explotable de forma remota, que puede ocasionar que el navegador se congele al intentar visualizar una imagen .GIF.

El problema, una denegación de servicio, puede ser aprovechada por usuarios malintencionados para hacer que el programa deje de funcionar, simplemente incitando a su víctima a visitar un sitio web con una imagen gif malformada.

Sigue leyendo

El primer malware para iPhone, una advertencia

El primer malware para iPhone, en realidad es una amenaza poco importante, pero nos recuerda que debemos ser precavidos cada vez que una nueva tecnología o producto está a nuestro alcance.

iPhone es un teléfono celular multimedia creado por Apple, con capacidad para navegar por Internet, entre otras características.

Sigue leyendo

Nueva vulnerabilidad en QuickTime y el protocolo RTSP

Apple QuickTime contiene una vulnerabilidad del tipo desbordamiento de búfer, la cuál puede permitir a un atacante remoto provocar una denegación de servicio, con posibilidad de ejecución arbitraria de código.

La vulnerabilidad está relacionada con el manejo del protocolo RTSP (Real Time Streaming Protocol). Se trata de un protocolo utilizado para realizar streaming, técnica de transmisión unidireccional de contenidos de video y audio a través de Internet.

Sigue leyendo