Un virus se extiende por Google Reader

Noviembre 12, 2009

Koobface, que ya atacó a redes sociales como Facebook y MySpace, está aprovechándose también de las cuentas del lector de feeds de Google para propagar su código malicioso.

Koobface, uno de los virus más extendidos por redes sociales como Facebook, MySpace y Twitter, está propagándose también a rápida velocidad por el lector de feeds de Google. Así lo ha denunciado esta mañana la compañía de seguridad Trend Micro, que ha identificado actividad de esta red zombie en la aplicación Google Reader.

Los ciberdelincuentes están albergando en el lector de Google direcciones URL que contienen imágenes que se asemejan a un vídeo de YouTube y que están siendo enviadas como spam a través del servicio (como ya se hiciera en las redes sociales mencionadas).

Cuando quien lo recibe pincha en la imagen o el título del contenido, se le lleva a una página falsa, que asemeja ser la de YouTube, y que contiene el malware de Koobface.

En la actualidad, según Trend Micro, más de 1.300 cuentas de Google Reader podrían estar ya infectadas.

fuente: itespresso.es

google_reader_enlarged


Facebook Lite… para los usuarios de menos recursos de red

Septiembre 15, 2009

Por el momento Facebook Lite sólo está disponible en India y Estados Unido, pero la compañía trabaja para extender su presencia.

La red social ha lanzado una versión reducida de Facebook pensando en los usuarios que tienen conexiones de Internet lentas. Por el momento Facebook Lite sólo está disponible en India y Estados Unidos, pero la compañía ya ha dicho que trabaja para traducirlo a otros idiomas sin haber establecido fechas.

El interfaz de Facebook Lite es una versión modificada de la red social. Lo más destacado es que no habrá aplicaciones de terceros, aunque se mantiene la posibilidad de escribir en el muro, publicar fotografías y vídeo, o navegar por los perfiles de otras personas.

Sin embargo, si el usuario decide cambiar de Facebook a Facebook Lite, se guarda toda la información compartida, así como los contactos, fotografías y vídeos.

Destacar por último que aunque inicialmente esta versión estaba pensada para usuarios con problemas en sus conexiones a Internet son muchos los que piensan que será muy atractivo para otros simplemente por su sencillez y su facilidad de uso.

fuente: itespresso.es

facebook-lite


Cada vez más pymes contratan expertos para controlar la navegación de los empleados

Septiembre 11, 2009

A raíz de la crisis, se ha producido un progresivo aumento de las pymes que aprovechan las herramientas de control de navegación y contratan peritos informáticos para controlar las webs consultadas por sus trabajadores, según la agencia de detectives Grupo Paradell Consultores. En caso de detectar usos indebidos, algunos empresarios toman medidas drásticas, como el despido.

Y es que el uso indebido que realiza un empleado de Internet, como la utilización en la empresa de programas y sitios para uso personal (Facebook, Messenger, Emule, etc.) y la consulta de páginas web no relacionadas con el desempeño de sus tareas laborales (portales de empleo, agencias de viaje, etc.) puede constituir motivo de despido.
En cualquier caso, según Paradell, aunque la empresa puede y debe controlar el uso que se hace de las herramientas puestas a disposición de sus empleados, a menudo resulta difícil fijar el límite entre el derecho a este control y el derecho a la intimidad del trabajador. Así, el empleador está obligado por ley a cumplir unos requisitos mínimos a la hora de ejercer su control, como es informar previamente de las medidas que va a tomar para asegurar el buen uso de los recursos.

Derecho al control vs. derecho a la intimidad

Por lo que respecta a la navegación por Internet existen herramientas especializadas para detectar el uso incorrecto sin vulnerar el derecho a la privacidad del empleado. Es lícito, por ejemplo, controlar a qué páginas puede acceder o no, el tiempo dedicado a la navegación, los programas que puede utilizar y los que no, el horario de navegación, etc.
En el caso del correo electrónico, la ley establece que las medidas de control han de ser “justas y proporcionadas”. Por ejemplo, el empleador no tiene derecho a ver el contenido de todos los correos del empleado, sino que, en caso de intervenir, ha de realizar una “búsqueda ciega”, buscando mensajes según unas palabras clave y abrir sólo los “mínimos y necesarios”. La operación debe llevarse siempre a cabo en presencia del comité de empresa, un notario y el propio empleado. En caso de existir pruebas de mal uso del recurso, éstas deben ser tratadas por un perito informático, y no por informáticos de la propia empresa.
De no cumplirse todas estas condiciones, el empleador podrá ser denunciado por infringir el derecho a la intimidad de las comunicaciones del empleado.

fuente: idg.es

internet


Facebook mejora su privacidad

Agosto 31, 2009

Tras trabajar con la Oficina del Comisionado de Privacidad de Canadá, Facebook ha anunciado varios cambios en la forma en que se manejan los ajustes de privacidad de los usuarios y del modo de acceder las aplicaciones a datos privados.

Facebook implementará los cambios sugeridos por la Oficina del Comisionado de Privacidad de Canadá durante el próximo año, mejorando así las condiciones de privacidad de los usuarios.

“Nuestro diálogo productivo y constructivo con la oficina del Comisionado nos ha dado la oportunidad de mejorar nuestras políticas y prácticas de forma que proporcionarán una mayor transparencia y control a los usuarios de Facebook”, dijo Elliot Schrage, Vicepresidente de Comunicaciones Internacionales y Políticas Públicas en Facebook. “Creemos que estos cambios, que resuelven las inquietudes pendientes de otros comisionados de privacidad, no son sólo significativos para nuestros usuarios, sino que también establecen un nuevo estándar para la industria”.

En concreto Facebook explicará mejor el motivo de pedir la fecha de nacimiento, la conmemoración en la cuenta para los usuarios de fallecidos, la diferencia entre desactivar la cuenta y el borrarla, y la forma en que funcionan los programas de publicidad. Además tratará de que todos los usuarios revisen su configuración de privacidad y comprendan lo que implica, para que no pueda haber problemas de privacidad por despiste o desconocimiento.

Respecto a las aplicaciones, Facebook cambiará la forma en que acceden a los datos de terceros obligando a que las aplicaciones especifiquen a que categorías de datos quieren acceder y haciendo imprescindible el consentimiento expreso no sólo del usuario que instala la aplicación, sino también de sus amigos a cuyos datos pretende obtener acceso.

“Creemos firmemente que los cambios en el modelo de permisos para las aplicaciones de terceros dará a los usuarios una mayor confianza en las plataforma y, por tanto, ayudará a garantizar la salud y la vitalidad del ecosistema que ha crecido alrededor de la plataforma”, según Ethan Beard, Director of Platform Product Marketing de Facebook.

10 CONSEJOS PARA MEJORAR LA PRIVACIDAD EN FACEBOOK

fuente: idg.es

facebook-privacy-group


Una aplicación de Facebook roba los datos de acceso

Agosto 20, 2009

Trend Micro ha alertado de la existencia en Facebook de una aplicación maliciosa creada para robar los datos de acceso a Facebook. La aplicación, que se llama “sex sex sex and more sex!!!”; ya cuenta con 287.000 fans.

Los ciberdelincuentes han encontrado su paraíso en las redes sociales, donde parece que todas las precauciones se relajan y basta con que un “amigo” instale una aplicación, para que sea seguido por todos sus contactos que también la instalarán sin tomar ninguna precaución. Y si, además, el reclamo es el sexo, la eficacia está asegurada.

Esto es lo que han hecho los creadores de “sex sex sex and more sex!!!”, una aplicación maliciosa de Facebook que no es más que un ataque de phising para robar las credenciales de los usuarios.

La aplicación envía notificaciones como si un usuario hubiera comentado algún post de la víctima, pero el enlace ofrecido no lleva a ningún post, sino a una página externa alojada en el dominio fucabook.com que, mediante un código Javascript, carga la página de acceso de Facebook e invita al usuario a introducir sus credenciales de acceso. A pesar de que la aplicación resulta sospechosa, ya cuenta con unos 287.000 “fans”.

Desde Trend Micro se recomienda comprobar siempre la URL que aparece en la barra de direcciones del navegador antes de introducir cualquier tipo de información confidencial. También conviene comprobar el destino real de un link antes de hacer clic en él deslizando el puntero del ratón sobre él. Por último se debe mantener Facebook limpio de todas aquellas aplicaciones que no se utilicen.

fuente: idg.es

facebookvirus


Los ataques DDoS ponen del revés a la web 2.0

Agosto 12, 2009

Los ataques de negación de servicio distribuido (DDoS) que han afectado a Twitter, Facebook, YouTube y otros portales web 2.0 han continuado incluso después de haberse dado oficialmente por concluidos.

Los fallos informáticos que afectaron a Twitter y Facebook el pasado miércoles continúan dando que hablar. Los Ataques de negación de Servicio Distribuido (DDoS) que sufrieron ambas redes sociales se han  debido a un perfeccionamiento de este tipo de malware.

Los investigadores de McAfee han descubierto nuevas técnicas de optimización de los motores de búsqueda para atraer a los usuarios a hacer click en los sitios con código malicioso.

Otro de los factores que impulsan a la propagación de DDoS es la celebración de efemérides políticas. Probablemente ésta haya sido la causa que empujó al blogger georgiano “Cyxymu” a desarrollar el malware que afectó a ambas redes sociales.

“No se deben descartar los acontecimientos políticos como fuentes  de los ataques de DDoS”, explica Chris Boyd, director de investigación de los laboratorios de FaceTime Security.

Además, aunque los más comentados fueron los ataques a Facebook y Twitter, se sabe que golpearon por igual a YouTube, LiveJournal y Fotki. Los investigadores ahora se encuentran tras la pista de quienes lo provocaron. Se apunta la posibilidad de que la causa que lo originó es el aniversario de la guerra entre Rusia y Georgia.

Ante la proliferación de este tipo de ataques, los expertos en seguridad animan a las compañías a tomar precauciones. Symantec recomienda que los administradores dispongan de direcciones IP de repuesto registradas. Del mismo modo, deben conocer cuáles son las capacidades de su proveedor de servicios de Internet (ISP) y tener un sistema de control para proporcionar una alerta temprana.

“Una de las medidas más efectivas sería el uso de tecnologías en las que se incluyan firewalls y routers para bloquear o redirigir las direcciones IP. De este modo, los administradores de la web pueden agregar las IP que tengan en reserva”, explica John Harrison, jefe de productos de Symantec.

Poco pueden hacer los usuarios finales antes estos ataques, al margen de alejarse de estos sitios el tiempo que estén afectados por DDoS.

“Muchos usuarios se infectan por curiosidad, por ver qué sucede en los sitios donde se han producido contagios. Esta actividad, similar a la que ocurre cuando hay un accidente en la autopista, sólo provoca un aumento en el tráfico al sitio web, prolongando aún más el ataque”, concluye John Harrison.

fuente: eweekeurope.es

ataque-ddos-zombie


Twitter y Facebook, atacadas por un DDoS

Agosto 7, 2009

Ambas redes sociales están investigando las consecuencias y los responsables de un ataque que les ha dejado sin servicio durante dos horas.

La seguridad de las redes sociales quedó ayer en entredicho. Twitter y Facebook recibieron sendos Ataques de Denegación de Servicio Distribuido (DDoS), que les dejaron sin servicio durante dos horas. Twitter ha confirmado el ataque a través de la figura de su cofundador, Biz Stone, mientras que Facebook se ha limitado a asegurar que investigará la existencia del mismo.

Twitter se encuentra inmersa en el desarrollo de herramientas que impidan la aparición de este tipo de ataques. “Twitter es blanco de esta serie de ataques contra los que nos seguiremos defendiendo, a la vez que investigamos las posibilidades que se nos presentan para protegernos”, explica Biz Stone en su blog.

También existen informes que apuntan la existencia de un ataque similar a Facebook, aunque no lo ha confirmado totalmente. “Nos encontramos con problemas dentro de nuestra red. No hay datos de cuántos usuarios estuvieron expuestos a situaciones de peligro pero el asunto está resuelto en su totalidad”, afirma Malorie Lucich, portavoz de Facebook.

La empresa de seguridad Authentium ha asegurado que este tipo de ataques son lanzados por botnets o ejercitos de zombies. “Twitter es un sitio de alto perfil. Posiblemente el ataque haya sido obra de uno de sus usuarios que desean mostrarle a todo el mundo el poder de sus botnets”, asegura Ray Dickeson, director de tecnología de Authentium.

fuente: eweekeurope.es

twitter-facebook


10 vias para alejarse de problemas cuando se usan las redes sociales

Julio 10, 2009

Hace algunos años, las redes sociales (Social Network) eran sólo cosa de niños. Sitios como MySpace y Facebook son utilizadas principalmente por adolescentes y estudiantes universitarios para interactuar con los amigos. Ahora que nos acercamos a la segunda década del siglo XXI, la creación de redes sociales ha crecido y han entrado en la nueva era.

La mayoría de nosotros somos personas  diferentes personas,  que no actuamos de la misma manera o no decimos las mismas cosas por ejemplo cuando vamos a cenar con mamá y papá, o cuando estás con los amigos, y adoptar otra conducta cuando estás cenando con empresarios de negocios. Sin embargo, nuestras cuentas en las redes sociales pueden atraer personas de diferentes grupos. Por eso es importante sentarse a pensar en algunas cosas antes de creanos un nueva cuenta en alguna red social – y planificar una estrategia que le permitirá disfrutar de sus beneficios sin hacer daño a su carrera, su matrimonio, o su amistad. Y si es demasiado tarde para esto, no es demasiado tarde para considerar los siguientes 10 consejos, la próxima vez que publique algo en su red social.

1-Donde estás y para qué estás aquí?
2-¿Quién esta en la audiencia?
3-¿Se atreven a mezclar negocios con placer?
4-No es sólo lo que “posteas” (lo que publicas)
5-Una imagen vale más que mil palabras – y pueden ser mil veces más embarazosas
6-Temas sensibles puede volver para morderte
7-Evite los peligros de las redes
8-Esté preparado para rechazar una solicitud de amistad
9-¿Está familiarizado con el sitio (con la red social) y las opciones deconfiguración?
10-Usas un apodo o “nickname”?

DESCARGAR DOCUMENTO COMPLETO

fuente: techrepublic.com

redes-sociales


Las fotos subidas a redes sociales siguen online aunque sean borradas por el usuario

Mayo 22, 2009

Aunque muchas redes como Facebook aseguran que eliminan las imágenes de sus servidores, la Universidad de Cambridge ha comprobado que no es así en muchos ’sites’.

Aunque Facebook asegura que las fotos subidas por los usuarios son borradas instantáneamente de los servidores de la compañía cuando las eliminan, investigadores de la Universidad de Cambridge han realizado un estudio que asegura que no es así.

El informe, en el que se analizan otras redes sociales además de la de Mark Zuckerberg, señala que en siete de las webs analizadas -incluida Facebook- es posible encontrar las fotografías escribiendo las direcciones directas en el navegador, incluso después de que ya no estén visibles en el ’site’.

Para llevar a cabo la experiencia, los investigadores británicos colgaron fotografías en 16 páginas web y, sin añadir ningún dato de texto más, las borraron y trataron de seguir su rastro online 30 días después de la eliminación, con el resultado ya explicado.

El estudio también les ha llevado a concluir que son las webs específicas creadas para compartir fotos online -como Picasa de Google y Flickr- y Windows Live Spaces de Microsoft las que borraron realmente el contenido automáticamente. Sin embargo, el resultado no fue tan satisfactorio en las redes sociales.

“Con esto se demuestra que muchas veces las redes sociales tratan vagamente el tema del derecho a la intimidad del usuario, haciendo sólamente lo que es más sencillo, en lugar de hacer lo correcto”, señalaba Joseph Bonneau, uno de los investigadores del centro, a la BBC. Es decir, las hacen desaparecer a primera vista, pero las fotos siguen ahí.

fuente: vnunet.es

facebook con esposas


Herramienta para hackear las cuentas de Facebook

Mayo 11, 2009

Como si del software más práctico se tratara, un indio ha diseñado una herramienta con la que se podría tomar el control de las cuentas de Facebook, si se es capaz de acceder a las cookies de la sesión. El nombre del programa es FBController y el del programador de 26 años Azim Poonawala, que ofrece detalles sobre su herramienta en su blog.

Básicamente lo que hace FBController es analizar las comunicaciones que Facebook tiene con los ordenadores cuando interactúan con el site y utiliza esa información, junto con los datos de la cookie, para hacer que las cuentas sean hackeadas.

Las cookies (fragmentos de información que se almacenan en el disco duro del que visita una página web) se pueden obtener a través de ingeniería social, exploits o proxies abiertos. En cualquier caso, Poonawala afirma haber escrito esta herramienta como una prueba de concepto, algo en lo que no está de acuerdo Jeremiah Grossman, director de tecnología de WhiteHat Security, quien afirma que el propósito de la herramienta es gestionar el control de gran cantidad de cuenstas más que simplemente hackear una a una.

fuente: vnunet.es

Facebook_hacked_


Facebook llega a Windows Mobile

Mayo 11, 2009

Los usuarios de la actual generación de teléfonos móviles con el sistema operativo Windows Mobile 6 pueden descargarse ya una aplicación para Facebook. AQUI

Microsoft ha declarado que es la primera aplicación que permite a los usuarios de teléfonos móviles subir vídeos a sus páginas en Facebook directamente desde los teléfonos móviles. Además, los usuarios podrán subir posts, compartir fotos, enviar mensajes o actualizar sus fotos desde esta aplicación. Cuando la nueva generación de teléfonos móviles equipados con Windows Mobile 6.5 aparezca en el mercado a partir de la segunda mitad del año, Microsoft lanzará una aplicación para Facebook compatible con ellos.

A finales de marzo, Microsoft anunció que desarrollaría una aplicación para Facebook en un período que oscilaría entre cuatro y seis semanas. A pesar de la participación financiera de Microsoft en Facebook, no ha habido una aplicación oficial para los teléfonos Windows Mobile hasta ahora. Por ejemplo, las Blackberrys, los iPhones y los dispositivos Palm tienen desde hace tiempo aplicaciones Facebook.

También a finales de marzo, MySpace declaró que estaba desarrollando una aplicación para Windows Mobile que aparecería en un par de meses, aunque aún no se han tenido noticias al respecto.

Aunque Microsoft Windows Mobile ha sido contemplado tradicionalmente como una herramienta de negocio, Microsoft ha comenzado a añadirle aplicaciones de consumo, así como capacidades que atraigan a una mayor audiencia hasta este tipo de teléfonos. De hecho, es más que posible que la plataforma se amplíe con más aplicaciones de consumo con la nueva generación de teléfonos móviles Windows Mobile.

fuente: idg.es

windows-facebook


Cuanto más joven, más vulnerables al ciber crimen

Mayo 4, 2009

Los internautas más jóvenes y más “activos” en Internet, que utilizan esta herramienta sobre todo para la interacción social, son los más expuestos al ciber crimen según un reciente informe de la empresa de seguridad PC Tools.

La empresa de seguridad PC Tools asegura que los internautas más jóvenes y activos en Internet son los más vulnerables al ciber crimen. Según un reciente estudio que ha llevado a cabo, los internautas cuyas edades oscilan entre los 18 y los 32 años son los más “sociales” en la red. El 59 por ciento de ellos utiliza, regularmente, la mensajería instantánea, mientras que el 67 por ciento visita frecuentemente las redes sociales como Facebook. Cuando no están haciendo actividades de “networking” social, el 57 por ciento utiliza la web para consultar su banco y hacer transacciones con su entidad bancaria.

“Muchos creerían que las generaciones más jóvenes están más a salvo de las amenazas on-line porque están acostumbrados a este mundo y lo conocen, pero realmente esto no es así”, asegura Michael Greene, vicepresidente de estrategia de producto en PC Tools. “De hecho, los más jóvenes sustoestán más expuestos a los riesgos porque hacen un mayor consumo de una gran variedad de contenido on-line. La popularidad de los sitios de redes sociales, la mensajería instantánea, las webs de compras, música y vídeo hacen de estos sitios una puerta abierta a que los ciber criminales obtengan un beneficio económico de sus acciones”, poniendo como ejemplo el último de los virus que ha atacado la red social Facebook.

Además, este experto asegura que los ciber delincuentes están adoptando métodos más sofisticados para engañar a los usuarios, por lo que incluso los más aventajados están en riesgo de verse infectados.

fuente: idg.es

ciber-crimen


Mas virus en las redes sociales..CUIDADO con Koobface y sus variantes!!

Marzo 3, 2009

Desde TrendsLabs han advertido que una nueva variante del gusano Koobface está siendo enviado desde emails de diferentes redes sociales, como Facebook, MySpace y Bebo.

El mensaje aparentemente es un mensaje enviado por un amigo desde una de las redes sociales, y te invita a ver un vídeo, pero al hacer clic en el enlace te redirige a un sitio web muy parecido al de YouTube donde te animan a descargar una versión actualizada del plugin de Adobe Flash Player.

El archivo descargado es en realidad un caballo de Troya detectado como WORM_KOOBFACE.AZ, y según informan se propaga a través de las redes sociales, Trends ha publicado el siguiente listado de redes sociales donde los ha detectado:

  • Facebook.com
  • Hi5.com
  • Friendster.com
  • Myyearbook.com
  • Myspace.com
  • Bebo.com
  • Tagged.com
  • Netlog.com
  • Fubar.com
  • LiveJournal.com

El gusano se conecta a un sitio utilizando las credenciales de acceso almacenada en las cookies, y a continuación envía los mensajes a los amigos de la víctima.

Por lo que os recomendamos que hagáis caso omiso de estos mensajes, y que no hagáis clics en enlaces de mensajes no solicitados.

REFERENCIA: New Variant of Koobface Worm Spreading on Facebook, by TrendsLabs.

fuente: websecurity.es

alerta-de-virus


Facebook registra un nuevo malware tipo hoax

Marzo 2, 2009

Los usuarios de Facebook deberán estar atentos y ser muy precavidos con las aplicaciones de terceras compañías que pueden instalarse. Se ha descubierto una nueva aplicación tipo hoax diseñada para robar los datos de acceso de los usuarios.

Si está en Facebook, debería extremar las precauciones sobre las aplicaciones de terceras compañías que puede instalarse, pues acaba de ser detectada una nueva aplicación que utiliza esta red social para fines malignos.

Se trata de una aplicación denominada ´F a c e b o o k – closing down!!!´ que envía mensajes a los contactos de los usuarios asegurando que han sido denunciados por “violar los términos del servicio”. “This is your official warning! – Click here to find out why you were reported!”, se puede leer en este mensaje.

Sin embargo, si un usuario hace clic en el enlace le estará dando a los hackers acceso a su perfil y su información personal y, además, reenviará el mensaje a cada uno de sus contactos.

Así, algunos expertos de seguridad consideran que uno de los problemas de Facebook es que permite que cualquiera pueda desarrollar una aplicación que no son verificadas antes de que esté disponible para todo el mundo.

Facebook, no obstante, ha eliminado esta aplicación aunque parece ser que hay otras parecidas, con nombres como ´My account´ y ´Reported For Rule Breaking´. Vuelve, pues, a surgir la pregunta de si son seguras las redes sociales.

fuente: idg.es

virus-facebook


La seguridad de las REDES SOCIALES, en entredicho

Febrero 23, 2009

El desarrollo de aplicaciones de terceros para estos sitios web ha reducido los niveles de seguridad, tal y como ya ha ocurrido con la última inyección SQL detectada.

Facebook y otras redes sociales como MySpace afrontan la pregunta sobre cómo hacer más seguras las aplicaciones de terceras empresas desarrolladas para utilizarse dentro de estos sitios.

Mientras la noticia sobre la marcha atrás de Facebook con respecto a las condiciones de uso acaparaba todos los titulares, los niveles de seguridad son otro de los elementos importantes en los que los responsables de esta red social han tenido que poner mayor atención.

Efectivamente, estos sitios Web permiten a terceros desarrolladores diseñar aplicaciones y módulos con la finalidad de hacer más completa la experiencia de los usuarios, pero esta iniciativa también incide en un menor control de la seguridad que pueden encontrar en estas redes.

No en vano, se ha descubierto recientemente una inyección SQL en dos aplicaciones distintas dentro del subdominio apps.facebook.com. Tal y como señalan Nir Goldshlager y Rafel Ivgi, especializados en seguridad, “uno de los servidores está corriendo como root, lo que significa que podemos escribir ficheros dentro de la máquina y con grandes posibilidades de ejecutar código en el servidor con derechos de administrador. En estos casos, es posible obtener información acerca de los usuarios ya que la aplicación es capaz de obtener e insertar información maliciosa dentro de la base de datos”.

Por su parte, los responsables de seguridad de Facebook han comentado que arreglar aplicaciones de terceros forma parte del trabajo de los desarrolladores que las han creado.

“Este tipo de aplicaciones están hospedadas en servidores también de terceros”, ha comentado a eWEEK Ryan McGeehan. “Por tanto, el código de estas aplicaciones no se encuentra en los sistemas de Facebook”.

Hay que tener en cuenta que cuando esta compañía recibe un aviso relacionado con algún tipo de vulnerabilidad en terceras aplicaciones, los responsables notifican inmediatamente a los desarrolladores. En algunos casos, incluso se deshabilitan estos módulos hasta se solucionan los problemas.

VER. 10-consejos-para-hacer-que-tu-informacion-privada-en-el-facebook-sea-mas-segura

fuente: eweekeurope.es

do-u-have-facebook


Facebook da marcha atrás en el cambio de las condiciones de uso de sus servicios

Febrero 19, 2009

Ayer les haciamos saber la noticia de que a partir de las nuevas modificaciones que hizo Facebook en su declaracion de condiciones de uso, practicamente nos quitaban todos los derechos , sobre cualquier “accion” que se realizara dentro de la citada red social; pues desde ayer a hoy, nos hemos informado de que FACEBOOK ha cedido, debido a la avalancha de quejas generadas entre los usuarios por los cambios introducidos recientemente en los términos del acuerdo de uso de sus servicios. Según las críticas, las modificaciones daban a la compañía un excesivo y perpetuo control sobre cualquier dato publicado sobre su sitio de networking social.

Mark Zuckerberg, CEO de Facebook, ha anunciado que la compañía ha considerado conveniente retomar los antiguos términos del servicio mientras trabaja en un nuevo contrato. “Basándonos en el feedback obtenido de las relaciones de los usuarios, hemos decidido retornar a nuestros términos previos de utilización hasta que resolvamos las preocupaciones generadas por los cambios que hemos intentado introducir”, explica Zuckerberg.

La polémica respecto a este asunto se inició tras la publicación el pasado domingo de una entrada de blog en The Consumerist. En ella se llamaba la atención sobre la modificación introducida por Facebook el pasado 4 de febrero, que permitía al sitio mantener un amplio control y archivar los datos que los usuarios hubieran introducido en él, incluso después de que éste hubiera decidido borrarlos. De acuerdo con los términos hasta entonces vigentes, Facebook no se reservaba derecho alguno sobre el material eliminado.

La compañía mantiene que los usuarios deben acordar algún tipo de licencia para que el sitio pueda compartir sus datos con otras personas. Estos acuerdos otorgan a Facebook el derecho de usar el contenido en una diversidad de formas. Pero el nuevo contrato incluía de forma explícita los siguientes términos: “Puede eliminar su contenido de usuario del sitio en cualquier momento. Si elige eliminar su contenido de usuario, la licencia arriba detallada espirará automáticamente. Sin embargo, la compañía podría retener copias archivadas de su contenido de usuario”.

Estas frases generaron la preocupación ante la posibilidad de que, por ejemplo, Facebook pudiera recuperar una foto borrada y utilizarla como parte de material promocionales. Y, una vez conocidos los cambios, los usuarios del sitio decidieron cerrar filas creando nuevos grupos en él dedicados a luchar contra ellos y elevando sus quejas ante asociaciones de defensa de privacidad ya consolidadas. EPIC (Electronic Privacy Information Centre), por ejemplo, anunció ayer que estaba preparando una demanda formal al respecto para presentarla a la Comisión Federal (FTC) de Comercio de Estados Unidos.

fuente: idg.es

facebook1


FACEBOOK te quita tus derechos…

Febrero 18, 2009

Dos cambios en los Términos y Condiciones de uso de Facebook implican que el usuario automáticamente da derechos totales de cualquier contenido creado dentro de la red social para ser usado como mejor le parezca a la compañía de forma perpetua y sin posibilidad de revocar tales derechos.

Cita textual de las partes donde se indica tal cambio:

“You hereby grant Facebook an irrevocable, perpetual, non-exclusive, transferable, fully paid, worldwide license (with the right to sublicense) to (a) use, copy, publish, stream, store, retain, publicly perform or display, transmit, scan, reformat, modify, edit, frame, translate, excerpt, adapt, create derivative works and distribute (through multiple tiers), any User Content you (i) Post on or in connection with the Facebook Service or the promotion thereof subject only to your privacy settings or (ii) enable a user to Post, including by offering a Share Link on your website and (b) to use your name, likeness and image for any purpose, including commercial or advertising, each of (a) and (b) on or in connection with the Facebook Service or the promotion thereof”.

Es decir, todo lo que escribas, todas las fotos o videos que publiques, todos los datos que incluyas en tu perfil y toda la actividad que tengas dentro de la red social (grupos, páginas de fans, todo) pasa a ser propiedad perpetua de Facebook, no hay vuelta atrás.

Probablemente esta sea una medida muy extrema y súmamente abusiva por parte de Facebook para protegerse en caso que un usuario decida demandar a la red social por “hospedar contenido que él generó”, sobre todo si cerró su cuenta, pero si es el caso, creo que hay maneras muchísimo mejores de manejar el problema. Tampoco creo usen el contenido creado por otros de formas poco respetuosas, pero sí significa que en algún momento puedan venderlo o usarlo para vender.

Por el momento y hasta que no aclaren el tema, se sugiere no subir nada que hayas creado de lo que no quieras perder derechos.

fuente: alt1040.com

facebook


Spammers consiguen el control de un grupo de 1.5 millones de usuarios en Facebook

Febrero 12, 2009

Los spammers han crearon un grupo en Facebook aparentemente con la intención de reunir cinco millones de personas en contra de la nueva interfaz que ha sacado Facebook, pero parece que lo que realmente buscaban era captar usuarios para luego mandar spam.

El grupo que han creado se llama 5,000,000 against the new version of Facebook, esté tema ya fue portada de algunos periódicos el año pasado al descubrir que el grupo obtenía más de 200.000 nuevos miembros cada día ya que los usuarios protestaron contra una nueva interfaz impopular de Facebook, pero en aquella ocasión era real y no se buscaba captar usuarios para hacer spam.

Aunque parece que el grupo ha fracasado en su propósito de persuadir a Facebook a que vuelva a su anterior look-and-feel, ahora que el grupo tiene 1519704 miembros, su naturaleza ha cambiado y ofrece como hacerse rico con rapidez con la intención de engañar a algunos usuarios incautos.

En estos momentos en la página la descripción del grupo es la siguiente:

PLEASE NOTE … Facebook looks like it will keep the new facelift, however please read below to see how i have now made over 130 K USD$ in 3 months, and now i want to share with you how i did so you to CAN MAKE MONEY !
As seen on CNN, CNBC, Fox News, Readers Digest and Small Business Opportunities
I’ll make this quick…
We’re all sick of this recession and we’re tired of hearing about it. Right?
Some have lost their jobs, lost their businesses, or are forced to look for a second income stream.
BUT here’s the good news…
Others have quietly been making thousands on the Internet .
A Guy named Mack Michaels has shown me how to literally make thousands online and he showed me how it’s easily done
He explained exactly how he raked in $171,168.06 in a single Month !!!!

Lo que está pasando con este grupo de Facebook no está del todo claro, ya que no se sabe si algún spammer ha tomado el control de ese grupo o es el propio creador del grupo el que creó la página con la intención de reunir una gran número de usuarios y luego hacer spam, pero lo que está claro es que los spammers están dejando mensajes de marketing y enlaces a las webs de otros grupos de Facebook que también contienen mensajes de marketing.

REFERENCIA: Facebook spammers seize control of 1.5 million user group.

fuente: websecurity

facebook-logo

 


El virus “Koobface” amenaza a la red social Facebook

Diciembre 9, 2008

Este es el último ataque por parte de piratas informáticos que de manera creciente buscan aprovecharse de los usuarios de las redes sociales. “Otros virus han intentado usar Facebook de maneras similares para propagarse”, dijo Barry Schnitt, portavoz de Facebook en un correo electrónico.

‘Koobface’ es un gusano que se propaga a través de diversos servicios de Internet, como el IRC (Internet Chat Relay) o correos MultiSPAM. Busca la presencia de archivos o ‘cookies’ relacionados con las redes sociales. En caso hallarlas altera la configuración del navegador haciéndolo conectarse a sitios web desde los cuales descargará ‘malwares’.

Schnitt indicó que “un porcentaje muy pequeño de usuarios” ha sido afectado por esos virus. “Esto va en aumento, en relación con otras amenazas como (las que provienen de) correos electrónicos”, declaró Craig Schmugar, un investigador de McAfee.

‘Koobface’ se extiende mediante el envío de notas a amigos de alguien que ha sido infectada. Los mensajes, con encabezados de materia como “te ves genial en esta nueva película”, dirigen a los destinatarios a un sitio donde se les pide que descarguen lo que se afirma es una actualización del reproductor Flash de Adobe Systems.

Si descargan el software, los usuarios acabarán con su ordenador infectado, que entonces conduce a los usuarios a lugares contaminados cuando intentan usar motores de búsqueda de Google, Yahoo, MSN y Live.com, según ha explicado McAfee.

Facebook requiere que los remitentes de mensajes dentro de la red sean miembros de ésta y oculta los datos de los usuarios de gente que no tiene cuentas, explicó Chris Boyd, un investigador de FaceTime Security Labs. Debido a eso, los usuarios tienden a ser mucho menos desconfiados de los mensajes que reciben en la red.

“La gente tiende a bajar la guardia. Ellos creen que tienes que conectarte mediante una cuenta, por lo que piensan que no hay manera de que gusanos y otros virus puedan infectarlos”, dijo Boyd.

La red social MySpace, propiedad de News Corp, fue afectada en agosto por una versión de Koobface, y el sitio usó tecnología de seguridad para erradicarla, de acuerdo a una portavoz de la compañía.

La empresa de capital privado Facebook dijo a sus miembros que borren los correos contaminados y publicó indicaciones en www.facebook.com/security sobre como limpiar las computadoras infectadas.

fuente: laflecha

facebook


Los gusanos se pasan a las redes sociales

Noviembre 11, 2008

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado un nuevo gusano, Boface.G, que se está propagando entre los usuarios de las redes sociales Facebook y MySpace.

Este gusano publica un link que parece dirigir a un falso vídeo de YouTube en los perfiles o en el “muro” de los contactos del usuario infectado o envía a los mismos un mensaje privado con ese mismo link. Cuando esos contactos intentan ver el vídeo (que parece provenir de su amigo o conocido) son redirigidos a una página en la que se les pide que descarguen una actualización de Flash Player para poder ver el vídeo. Si lo hacen, estarán introduciendo una copia del gusano en su equipo y comenzarán, a su vez, a infectar a todos sus contactos.

“Las redes sociales atraen a millones de usuarios, es por eso que se han convertido en un medio cada vez más utilizado por los ciberdelincuentes para propagar sus creaciones maliciosas”, afirma Luis Corrons, director técnico de PandaLabs, que añade: “un consejo básico para los usuarios de este tipo de redes sociales sería que procuren confirmar la procedencia de este tipo de mensajes antes de seguir algún vínculo o realizar alguna descarga sospechosa en su equipo”.

Según ha podido saber PandaLabs, una de las dos redes sociales afectadas ya está tomando medidas para proteger a sus usuarios frente a la propagación de este malware. Los usuarios de Panda Security han estado en todo momento protegidos contra la acción de este gusano.

fuente: laflecha

facebook1