{"id":2768,"date":"2014-04-07T14:46:41","date_gmt":"2014-04-07T14:46:41","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=2768"},"modified":"2020-02-26T09:13:02","modified_gmt":"2020-02-26T15:13:02","slug":"noticias-de-la-semana-1-de-abril","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/noticias-de-la-semana-1-de-abril\/2768\/","title":{"rendered":"Noticias De La Semana: 1 De Abril"},"content":{"rendered":"<p>Bienvenidos a nuestro resumen semanal de noticias. Durante esta semana, una de las principales novedades involucra a Microsoft y la suspensi\u00f3n del soporte t\u00e9cnico para el sistema operativo Windows XP, que por un tiempo fue omnipresente, siempre vulnerable, pero a\u00fan sigue siendo usado ampliamente.<\/p>\n<p>En cuanto a lo ocurrido la semana pasada, tenemos m\u00e1s noticias sobre Bitcoin; problemas de seguridad relacionados con el auto Tesla S; revelaciones sobre el \u201cjuego\u201d de phishing a nivel mundial; Fixes en el navegador Safari de Apple; bugs en un Smart TV de Phillips y mucho m\u00e1s.<\/p>\n<p><a href=\"http:\/\/www.reuters.com\/article\/2014\/04\/01\/us-bitcoin-mtgox-karpeles-idUSBREA3021920140401\" target=\"_blank\" rel=\"noopener nofollow\">Seg\u00fan un informe de Reuters<\/a>, un juez federal del estado de Texas le orden\u00f3 al director ejecutivo de Mt. Gox, Mark Karpeles, que viaje a EE.UU para ser indagado sobre la declaraci\u00f3n de quiebra de la plataforma de intercambio de Bitcoin: Mt. Gox. Mt Gox fue la plataforma de intercambio de Bitcoins m\u00e1s grande a nivel mundial y se declar\u00f3 en quiebra en febrero pasado, luego de perder unos 400 millones de d\u00f3lares. Seg\u00fan consta, con el objetivo de evitar una demanda colectiva presentada en Chicago, Karpeles apel\u00f3 al Cap\u00edtulo 15 de protecci\u00f3n de bancarrota en la misma corte de Texas en donde ser\u00e1 interrogado. El juez texano fue contundente en este aspecto: \u201cSi Karpeles quiere obtener protecci\u00f3n por parte de la corte, entonces deber\u00e1 venir y presentarse delante de \u00e9sta\u201d<\/p>\n<p><a href=\"https:\/\/threatpost.com\/wifi-bug-plagues-philips-internet-enabled-tvs-2\/105134\" target=\"_blank\" rel=\"noopener nofollow\">Seg\u00fan mi compa\u00f1ero Chris Brook de Threatpost<\/a>, algunos modelos de SmartTVs de Philips con acceso a Internet contienen una vulnerabilidad que podr\u00eda permitirle a un atacante acceder a informaci\u00f3n sensible no s\u00f3lo del sistema, sino tambi\u00e9n de los archivos de configuraci\u00f3n de la TV y de cualquier dispositivo USB conectado al televisor. En este sentido, si un usuario navegara por Internet en alguno de estos modelos, un atacante podr\u00eda robar las cookies y utilizarlas para acceder a determinados sitios web o cuentas en l\u00ednea. El problema radica en una funci\u00f3n de WiFi llamada Miracast, que es habilitada por defecto con una contrase\u00f1a predeterminada y fija. Esta contrase\u00f1a permite que cualquier persona dentro del alcance del WiFi del dispositivo pueda conectarse al televisor y acceder a sus m\u00faltiples funciones.<\/p>\n<p>Uno de mis otros compa\u00f1eros en Threatpost, Dennis Fisher, inform\u00f3\u00a0que el popular autom\u00f3vil el\u00e9ctrico Tesla S utiliza un d\u00e9bil sistema de autenticaci\u00f3n de un factor\u00a0para una aplicaci\u00f3n m\u00f3vil que permite a los usuarios abrir\/desbloquear su veh\u00edculo y m\u00e1s. El investigador Nitesh Dhanjani descubri\u00f3 que,\u00a0cuando los nuevos propietarios registran una cuenta en la p\u00e1gina web de Tesla, deben crear una contrase\u00f1a de s\u00f3lo seis caracteres. Esa contrase\u00f1a se usa luego para iniciar sesi\u00f3n en una aplicaci\u00f3n de iPhone que ofrece al conductor la posibilidad de manejar las cerraduras, los sistemas de suspensi\u00f3n y frenado y el techo solar del auto. El verdadero problema aqu\u00ed es que no hay l\u00edmite en los intentos de inicio de sesi\u00f3n, lo que significa que un atacante podr\u00eda realizar ataques contra una contrase\u00f1a relativamente corta. Seis caracteres son f\u00e1ciles de descifrar en un sistema sin l\u00edmites de inicio de sesi\u00f3n.<\/p>\n<p>De paso, me gustar\u00eda recordarles a todos los usuarios de Apple que el gigante de la inform\u00e1tica de Cupertino, California, ha publicado m\u00e1s de\u00a0<a href=\"https:\/\/threatpost.com\/apple-fixes-more-than-25-flaws-in-safari\/105197\" target=\"_blank\" rel=\"noopener nofollow\">25 fixes para vulnerabilidades de seguridad de su navegador Safari<\/a>. Algunos de estos bugs son muy graves, por lo que ser\u00eda mejor actualizar el navegador lo antes posible.<\/p>\n<p>Por otro lado, nuestros amigos investigadores de Securelist lanzaron la primera parte de su an\u00e1lisis sobre el oscuro mundo de las ciber-amenazas financieras del 2013. Este informe consiste en\u00a0<a href=\"http:\/\/www.securelist.com\/en\/analysis\/204792330\/Financial_cyber_threats_in_2013_Part_1_phishing\" target=\"_blank\" rel=\"noopener nofollow\">un extenso an\u00e1lisis del entorno global del phishing<\/a>. En pocas palabras, el informe explica que el 31 por ciento de todos los ataques de phishing en 2013 se dirigieron a instituciones financieras. Adem\u00e1s, cerca del 22 por ciento de todos los ataques involucraron sitios web bancarios falsos -lo que duplica los datos del a\u00f1o anterior, en el que s\u00f3lo el 11 por ciento de este tipo de ataques usaba p\u00e1ginas web falsas de bancos-. El 60 por ciento de los ataques de phishing bancarios se centraron en 25 grandes bancos internacionales, mientras que el 40 por ciento restante se reparte en m\u00e1s de 1.000 bancos.<\/p>\n<p>Finalmente, seg\u00fan\u00a0<a href=\"http:\/\/www.bbc.com\/news\/technology-26879185\" target=\"_blank\" rel=\"noopener nofollow\">una noticia de la BBC<\/a>:\u00a0un ni\u00f1o de cinco a\u00f1os de San Diego, California, descubri\u00f3 un defecto en la popular plataforma de videojuegos online Xbox Live, que le permiti\u00f3 iniciar sesi\u00f3n en la cuenta de su padre sin la contrase\u00f1a correcta. Seg\u00fan las autoridades, el ni\u00f1o, Kristoffer Von Hassel, intent\u00f3 entrar a la cuenta web XBOX Live de su padre. Cuando introdujo la contrase\u00f1a incorrecta, se le pidi\u00f3 que la introduzca de nuevo. El ni\u00f1o, sin saber lo que hac\u00eda, apret\u00f3 la barra espaciadora, y, como si tratara de magia, consigui\u00f3 entrar.<\/p>\n<p>\u201cMe puse nervioso. Pens\u00e9 que [mi pap\u00e1] se iba a enterar\u201d dijo Kristoffer en el canal de televisi\u00f3n local, KGTV. \u201cPens\u00e9 que alguien se iba a robar la Xbox\u201d, agreg\u00f3.<\/p>\n<p>La BBC dice que el padre de Kristoffer, quien trabaja en seguridad, inform\u00f3 de\u00a0los detalles del error a Microsoft. A su vez, Microsoft corrigi\u00f3 el problema y dio las gracias al chico por su ayuda.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bienvenidos a nuestro resumen semanal de noticias. Durante esta semana, una de las principales novedades involucra a Microsoft y la suspensi\u00f3n del soporte t\u00e9cnico para el sistema operativo Windows XP,<\/p>\n","protected":false},"author":42,"featured_media":2769,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[996,26,883,970,348,227,997,620,998],"class_list":{"0":"post-2768","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-abril","9":"tag-apple","10":"tag-mt-gox","11":"tag-noticias-de-la-semana","12":"tag-resumen","13":"tag-safari","14":"tag-tesla-s","15":"tag-windows-xp","16":"tag-xbox-live"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/noticias-de-la-semana-1-de-abril\/2768\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/abril\/","name":"abril"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/2768","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=2768"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/2768\/revisions"}],"predecessor-version":[{"id":17431,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/2768\/revisions\/17431"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/2769"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=2768"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=2768"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=2768"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}