Archivado el Octubre 21st, 2008

EL SIMO SE TIENE QUE REINVENTAR

La pasada edición de 2007, la organización puso en marcha el SIMO del Conocimiento un nuevo foro en el que fabricantes de soluciones informáticas, CIOs y responsables de los comités de dirección pudieron debatir sobre la evolución de las Tecnologías de la Información. Se trataba de una iniciativa que nos animaba a pensar que se estaban encontrando nuevas vías para concitar los intereses de los principales agentes del sector. Acabada la feria, Toshiba congregó a la prensa para explicar su descontento con los resultados cosechados y ponía en duda su participación en la edición ahora cancelada. Quedaba claro que la situación tenía que revisarse y que era aconsejable estudiar una nueva configuración que satisficiera al pelotón de las compañías expositoras. Es evidente que las empresas no pueden esperar a una feria para presentar sus novedades, la velocidad de los blogs y foros de Internet hacen que los ritmos de lanzamientos lleven un ritmo descontrolado y difuso. Por este motivo, grandes ferias como CeBIT o CES están tocadas y están perdiendo protagonismo escénico. El SIMO redivivo debe enfocarse al interés de las compañías, a la especialización, a la búsqueda de proyectos conjuntos y globales, y contar con el papel activo del sector privado y la administración en su calidad de motores principales del sector TIC.

CUIDADO CON LOS BLOGS FALSOS

El malware es como el aire se cuela en cada rendija de las páginas web o del correo electrónico. Si progresáramos tanto en la vida como se adelanta en la difusión de código malicioso, seguro que las cosas nos irían mucho mejor. Pero el tema no es para tomárselo a broma, las amenazas son día a día más peligrosas y alcanzan todos los niveles posibles.

Trend Micro nos acaba de alertar de un nuevo método de ataque que cada vez se está extendiendo más entre los creadores de spyware y demás bichos nocivos. Se trata de la falsificación de blogs completos para instalar código malicioso en los equipos informáticos. En esta ocasión,  son los usuarios de sitios de blogs gratuitos los que se ven afectados. 

El procedimiento que siguen no es otro que insertar iFrames maliciosos en los blogs. De es este modo, los hackers pueden dirigir a los usuarios de blogs legítimos a páginas web de contenido pornográfico. Aquí reciclan la vieja técnica de convencer a los usuarios de descargar un ‘códec’, que, a su vez, resulta ser un Browser Helper Object, o archivo DLL, que tiene acceso virtualmente ilimitado al navegador de Internet del usuario. 

Los autores de spam, siempre explorando nuevas formas de llegar a la mayor cantidad de usuarios posible, vieron aquí un filón y comenzaron a abusar también de los blogs. Ya en 2005, los investigadores acuñaron los términos ‘splog’ o ‘blam’ para referirse a sitios de blogs infectados que son diseñados especialmente para hospedar spam o promover algunas páginas de productos.

Sin embargo, como nos explican desde Trend Micro, los recientes abusos han demostrado ser más dañinos. Los autores de código malicioso abren blogs y publican entradas para dirigir a los usuarios que los visitan a otros sitios maliciosos. Estos sitios pueden contener desde spam hasta spyware. Los autores de código malicioso dependen aparentemente de la supuesta legitimidad del dominio de blogs explotado, así que no necesitan anunciar las URLs maliciosas en mensajes de correo no deseado, por ejemplo.

Valid XHTML 1.0 Transitional

Cerrar
E-mail It