Microsoft espía a los usuarios de Windows y vende su información al FBI


El grupo de piratas informáticos Syrian Electronic Army, también conocidos como SEA, han estado atacando insistentemente los servidores de Microsoft, y han logrado obtener una filtración bastante reveladora que no le hará gracia a muchos y que confirma que Microsoft espía a los usuarios de Windows y vende su información al FBI.
 
Según las últimas filtraciones del grupo de piratas informáticos, Microsoft está vendiendo información personal y privada de los usuarios al FBI. El grupo de piratas ha conseguido encontrar una serie de documentos con sus correspondientes facturas legales en las que se muestran diferentes peticiones de información de usuarios por parte del FBI a Microsoft y lo que la compañía de software cobra a la organización por dicha información. 


Lo que sí se sabe es que en 2012 han facturado al FBI un total de 145.100 dólares en función de 100 dólares por cada solicitud de datos. En 2013, el precio por las solicitudes aumentó y facturaron 281.000 dólares en función de 200 dólares por petición.


Microsoft aún no ha hecho ninguna declaración al respecto, y probablemente nunca la haga. Sin embargo, estas pruebas son más que suficientes como para saber que las empresas colaboran y llevan colaborando con las diferentes entidades gubernamentales desde hace bastante tiempo. 
 
No se sabe con certeza el tipo de información que Microsoft está vendiendo, pero puede ser cualquiera, desde programas instalados, lista de software pirata, historiales y datos de conexión a internet, hábitos y actividad de los usuarios en Windows, etc. 
 
Este es uno de los principales problemas del software privativo. Un sistema operativo libre como Linux, por ejemplo, no tiene este problema ya que el código está analizado en profundidad por la comunidad y se puede saber con certeza que no se establecen conexiones sospechosas entre nuestros ordenadores y otros servidores de otras empresas. 
 
Sin embargo, los usuarios no pueden obtener el código fuente de los sistemas privativos como Windows y Mac, por lo que no se sabe qué tipo de control tienen estas empresas sobre los ordenadores de los usuarios, qué información se envía y qué uso se da a los datos personales de los usuarios (a parte de venderlos).
 
Una cosa está clara y es que Microsoft no va a ser la única empresa que saca provecho del gobierno y de organizaciones como el FBI vendiendo datos privados de los usuarios a estas. Habrá que esperar para ver quién es la próxima empresa descubierta.
 

Un fallo en Windows XP permite sacar dinero de los cajeros con un simple SMS

Ya todo el mundo sabe que el soporte para Windows XP finalizará el 8 de abril, y que una vez haya pasado esta fecha, el sistema operativo de Microsoft dejará de recibir actualizaciones, lo que puede poner en peligro la seguridad del ordenador.

Se da la casualidad de que el 95% de los cajeros automáticos en todo el mundo tienen Windows XP instalado, y antes incluso de que llegue esta fecha, ya hay hackers aprovechándose de estas vulnerabilidades.

Un grupo de hackers ha encontrado un método para sacar dinero de los cajeros mandando un simple SMS.

La culpa de que se puede realizar una extracción de dinero de un cajero automático es de un agujero de seguridad que Microsoft tendrá que solucionar cuanto a antes.

Los hackers lo han encontrado y ya se han dado casos en México de su utilización. El ataque se ha producido gracias a un malware llamado Ploutus.

La técnica es la siguiente:
  1. Se debe tener acceso al USB o a la unidad de CD-ROM del cajero.
  2. Luego conectan un móvil a este USB y consiguen instalar el malware en el cajero. 
  3. El ultimo paso es enviar las las órdenes desde otro móvil mediante SMS para que el cajero dispense dinero. 
Además, el móvil que se encuentra dentro del cajero puede seguir cargándose por lo que la duración de la batería no es un problema.

Vulnerabilidad de XP en un cajero

 

El Gran Windows XP


El sistema operativo que lleva el 95% de los cajeros de todo el mundo es Windows XP, un sistema operativo que tienen más de 10 años y que sobrevive, como todos, gracias a las actualizaciones que proporciona Microsoft.

Pero el 8 de abril va a dejar de recibirlas, y por tanto los bancos se pueden enfrentar a graves problemas de seguridad. De hecho, como hemos visto, ya hay gente que ha aprovechado un agujero de seguridad que, aunque será tapado por Microsoft, ya ha causado algún robo.

Por tanto, los bancos del mundo deberían pensar seriamente en actualizar sus cajeros, si no quieren convertirlos en fábricas de hacer dinero para los hackers.

La principal sugerencia seria que todos los cajeros del mundo migren a un sistema operativo basado en Linux.

Microsoft entra en la cuenta de correo de un blogger para identificar al responsable de una filtración

Microsoft ha tenido problemas con algunas filtraciones internas, que han terminado en lanzamientos prematuros y que han provocado que en Redmond se pongan manos a la obra para localizar al responsable. Y éste ha resultado ser

Alex Kibkalo, un exempleado de la compañía. Hasta aquí no hay nada excepcional en la noticia, aunque más recientemente se ha sabido que para localizar a Kibkalo Microsoft entró en la cuenta de correo Hotmail de un blogger francés.

Ese blogger era el que recibía las filtraciones de Kibkalo (código fuente de Windows 8 RT), cuando todavía estaba trabajando en Microsoft. Microsoft, tras verificar que ese código filtrado era auténtico, decidió a nivel interno entrar en su cuenta de correo para así poder identificar al empleado que lo estaba filtrando.

¿Ha hecho lo correcto Microsoft entrando en esa cuenta de correo?  

El debate de la privacidad es inevitable, con una compañía revisando los correos privados de un usuario, aunque en Arstechnica han recibido un comunicado de Microsoft donde se defienden señalando que en los términos de uso de su correo especifica que Microsoft se reserva el derecho de acceder a las comunicaciones de sus servicios para proteger sus derechos y propiedades. Además, todo el proceso fue comprobado por un equipo legal de terceros.

Que en los términos de uso de un servicio de correo haya este punto no es nada raro (mejor no miremos los términos de los correos de Apple o Google, que no quiero asustarme), aunque este caso despierta las preocupaciones acerca de lo vulnerables que son nuestros correos ante estas cosas.

Ya sabéis: si no queréis que vuestros proveedores de correo electrónico os espíen, mejor será que no filtréis código fuente oficial de sus aplicaciones y sistemas. El debate está servido.

Firefox 28 ya se encuentra disponible para descargar


Con el fin de seguir mejorando la rama de sus productos, Mozilla ha publicado ya la versión estable de Firefox 28 con el fin de seguir mejorando su navegador web y poder seguir así ganando cuota de mercado de cara a sus principales rivales Internet Explorer y Google Chrome.

Esta versión soluciona todos los errores detectados durante los meses que esta versión lleva en fase alpha y beta, también mejora el rendimiento y la estabilidad del navegador web.

Firefox 28, respecto a la versión 27, tendrá las siguientes novedades:
  • La API del GamePad está finalizada y activada por defecto
  • Control de volumen en audio y vídeo en HTML5
  • Soporte para vídeo VP9
  • Soporte para WebVVT
  • Más cambios en el desarrollo interno

Firefox 28 iba a ser la versión que, finalmente, traería la completa adaptación para Modern UI aunque, como os contamos ayer, Mozilla ha decidido abandonar el desarrollo de esta versión, por lo que Firefox 28 viene, al igual que las versiones anteriores, adaptado única y completamente para trabajar en un escritorio convencional.

Pese a ello, el código fuente seguirá guardado y no descartan la posibilidad de que si Modern UI gana usuarios y mejora su usabilidad, retomar el proyecto.

Según anuncia Mozilla, en los próximos meses la compañía incorporará interesantes novedades a Firefox para escritorio. 

Uno de los proyectos en los que la compañía lleva bastante tiempo trabajando es Australis, la nueva interfaz de Firefox que simplifica notablemente su uso, consume menos recursos y permite disponer de una interfaz mucho más sencilla y ordenada. Australis tiene prevista su llegada en los próximos meses, aunque de momento no hay muchos más datos al respecto.


Liberada la versión final de Wifislax 4.8


Hoy en día es siempre necesario andar con un Linux live cd por cualquier tipo de inconveniente, y si necesitas hacer una auditoría wireless rápida nada mejor que tener a mano Wifislax.

Wifislax es un live CD que, basado en el sistema operativo Linux, puede ser ejecutado sin necesidad de instalación directamente desde el CDROM o también desde el disco duro como LiveHD, además de poderse instalar en memorias USB o en disco duro. 

El kernel es el 3.13 , parcheado para la auditoria wireless y evitar los dichosos "channel -1"

Se han actualizado un montón de aplicaciones y se han añadido un buen puñado de nuevas. 

Kde 4.10.5 y xfce 4.10 con paquetería oficial de Slackware.