30 mil usuarios de Chrome han sido engañados para que se descargaran esta extensión falsa

Miles de usuarios de Google Chrome han sido engañados para que se descargaran un falso adblocker.

La extensión engañosa se llamaba AdBlock Plus y sus creadores se hacían llamar Adblock Plus. Era una copia descarada del legítimo Adblock Plus. La extensión logró sortear los controles de seguridad de Google y situarse en la Chrome Web Store como un programa corriente y moliente.

Antes de su desaparición, la extensión se había descargado más de 37 mil veces y tenía cuatro estrellas de puntuación. Irónicamente, lo que esta extensión hacia era invadir el navegador del usuario con un montón de anuncios.

No estás en peligro con respecto a esta extensión ya que Google ya la ha eliminado. Pero es una mala señal para lo que nos puede ocurrir en un futuro cercano. El perfil de seguridad en Twitter llamado SwiftOnSecurity lo explica a las mil maravillas:

“Google ha permitido que 37 mil usuarios de Chrome sean engañados con una extensión falsa creada por un desarrollador fraudulento que clona nombres populares y añade palabras clave sin ton ni son. A este paso, los usuarios se verán avasallados por extensiones falsas”.

Y ese es el problema: ¿y si este incidente se convierte en solo un caso más? Google debe aumentar el nivel de seguridad de su Chrome Store para evitar la aparición de este tipo de extensiones fraudulentas.

Fuentes: Independent, SwiftOnSecurity, Express

Un error de WhatsApp Web permite espiar los hábitos de los contactos

WhatsApp Web tiene un error que permite a alguien con ciertos conocimientos informáticos espiarte parcialmente. Y con parcialmente me refiero a que puede saber cuándo te acuestas y cuándo te levantas. 

El ingeniero Rob Heaton ha descubierto este error y lo ha compartido en su blog. El error es el mítico estado “en línea” que se muestra cuando te conectas. Puedes desactivar que aparezca la hora de la última vez que te has conectado, pero ese “en línea” no se puede borrar.

Rob Heaton demuestra en su blog lo fácil que es crear una extensión en Chrome con el objetivo de monitorizar cada vez que algún contacto de tu WhatsApp aparece “en línea”. A continuación, dejas tu ordenador encendido con WhatsApp Web activado, te vas a hacer tus cosas y dentro de unas horas, o de una semana incluso, vuelves y tendrás los resultados.

El código que debería tener la extensión para recopilar los momentos de conexión es la mar de sencillo:

Al conocer el último momento en el que un contacto de WhatsApp estuvo “en línea” en el día anterior y el primer momento en el que estuvo “en línea” al día siguiente, sabrás más o menos cuántas horas ha dormido. De esta forma, una persona celosa podría saber si su pareja tiene una vida nocturna más ajetreada de lo que parece, por así decirlo.

Heaton va más allá e incluso explica que con esta información resultaría sencillo saber cuándo dos personas hablan entre sí. Solo habría que entrecruzar los momentos de conexión.

Lo peligroso de esto es que no solo puede usarlo una persona corriente sino que sería posible que alguien con otros fines más perversos recopilara toda esta información para venderlos a terceros.

Se desconoce si Heaton ha pasado esta información a WhatsApp para que impida que se vea esta información en WhatsApp Web.

¿Crees que este error es garrafal o crees que no hay para tanto?

Fuentes: blog de Robert Heaton, El Confidencial

La nube de Amazon no ha sido hackeada: dos empresas se han visto afectadas por un fallo de seguridad interno

Fe de erratas: Amazon Web Services se ha puesto en contacto con nosotros para confirmar que su servicio no fue afectado en ningún caso. Estas empresas se vieron afectadas por una mala política de protección de sus contraseñas en sus infraestructuras de la nube de AWS.

Según el grupo de seguridad RedLock, un grupo de hackers consiguió crear una brecha en Amazon Web Services, unos servicios de Amazon Cloud. Concretamente, los hackers se adentraron en las infraestructuras que dos empresas tenían en la nube de Amazon: Aviva y Gemalto.

El objetivo de los hackers fue utilizar los recursos de las dos compañías para minar la criptomoneda Bitcoin. La propia RedLock se muestra sorprendida de que los hackers no quisieran robar datos importantes de las empresas. Tan solo utilizaron sus servidores para generar criptomonedas y enriquecerse a su costa.

“En este caso, nos encontramos ante un bot parasitario que realizaba actividad con fines malvados, pero que no planeaba robar o infectar”, explica el informe de RedLock.

Esto es sorprendente porque lo normal es que los hackers se esmeren en adentrarse en las bases de datos de las compañías para robar números de la seguridad social, números de las tarjetas de créditos, contraseñas, correos…

Tanto Amazon como Aviva como Gemalto han sido informadas de lo ocurrido. En el momento de la redacción de esta noticia, ninguna de estas tres compañías ha realizado declaraciones. Sería interesante en el caso de Amazon que tranquilizara tanto a sus clientes en el mundo de los negocios como a sus clientes de a pie. De lo contrario, uno no puede evitar preguntarse si puede volver a ocurrir otro tipo de hackeo en algunos de los servicios de Amazon. Y eso incluye, evidentemente, su tienda virtual.

Nos encontramos ante un caso más que demuestra que los hackers cada vez están más interesados en infectar a sus víctimas para usar sus recursos (ordenadores, infraestructuras) para minar criptomonedas. Las monedas virtuales se generan con la resolución de problemas matématicos complicados que requieren una gran cantidad de recursos. Los hackers, en lugar de pagar para adquirir un equipo de ordenadores y de servidores capaz de resolver estos problemas, infecta a sus víctimas para que sean los ordenadores de estas los que hagan el trabajo duro. Evidentemente, solo los hackers se benefician de ello.

Ayer precisamente informé que un grupo numeroso de páginas populares habían sido infectadas con un código que instalaba malware en los ordenadores de sus usuarios. Dicho malware convertía el PC infectado en un “minero” de criptomonedas. Puedes leer toda la información al respecto, y descubrir los primeros pasos para evitar una infección de este calibre, haciendo clic en este enlace.

Fuentes: Business Insider, Bitcoinist, Mobile Marketing Magazine, Genbeta

La nueva sorpresa de Google te convierte en un profe muy peculiar

¿Quieres saber cómo funciona una máquina de aprendizaje? Google ha lanzado un pequeño experimento llamado Teachable Machine.

Se trata de una página web en la que puedes usar tu webcam para entrenar una IA de aprendizaje. Tienes tres botones: el verde, el púrpura y el naranja. Presiona uno de ellos y la máquina grabará todo lo que vea por la cam. Una vez haya aprendido bastante, puedes crear un GIF, un efecto de sonido o un parlamento que se active cuando la IA vea determinados objetos por la cámara.

Por ejemplo puedes entrenar la IA para que diga “muuuu” al ver una mano en forma de vaca:

O entrenarla para que toque la guitarra en un concierto:

Es un experimento divertido que enseña además los limites de una IA de aprendizaje: necesita muchos ejemplos para aprender, aprende mediante patrones y es necesario guiarla más de lo que la prensa puede dar a entender cuando explicamos que, por ejemplo, una IA de Google logra ganar al mejor jugador de go.

No obstante, el experimento también nos demuestra los progresos de este tipo de máquinas artificiales. Dentro de unos años, ¡a saber lo que podremos enseñarles!

Fuente: The Verge

Tu página web favorita podría haber infectado tu ordenador con el nuevo malware de moda

Tu ordenador podría estar infectado con un nuevo tipo de malware que provendría de páginas web populares. Este malware utiliza los recursos del ordenador de la víctima para “minar” criptomonedas como la popular Bitcoin.

Este malware es malo para tu ordenador por dos motivos: por un lado exprime tu PC hasta el punto que te va lentísimo, llegando a quemar tus componentes en casos extremos; y por otro lado el hacker de turno te utiliza para enriquecerse a tu costa, sin que ganes nada de la operación.

¿Qué es todo esto de la minería de criptomonedas? Las criptomonedas son monedas virtuales que se generan después de que un ordenador haya trabajado duro para resolver un problema matemático complicado. La solución a dicho problema matemático genera monedas digitales. A esta tarea se le conoce como “minar”.

El problema es que un ordenador corriente y moliente no puede minar criptomonedas en solitario. Es por ello que se han creado redes de ordenadores que, en compañía, minan criptomonedas a gran velocidad.

No hay nada ilegal en ello. Alguien interesado se puede apuntar a la minería virtual y repartir los beneficios con sus compañeros mineros. Incluso existen programas legales y fáciles de adquirir para que tu ordenador pueda “trabajar” en este mundillo.

Pero lo que ocurre con este malware ya es otra cosa. Este malware no avisa a sus víctimas. El único que se enriquece del proceso de minería es el hacker que, evidentemente, no comparte sus beneficios con nadie.

Ahora bien, y aquí viene una pregunta interesante: ¿es un hacker el que está detrás de este malware?

Un investigador de seguridad ha encontrado el malware dentro del código de páginas populares como es el caso de Showtime. El medio de comunicación británico BBC ha tenido acceso a la lista de páginas populares infectadas y ha contactado con aquellas que se encuentran en Reino Unido. Algunas han eliminado el código maliciosa y han actualizado su sistema de seguridad.

Sin embargo, algunas de las páginas afectadas no están explicando qué hacía ese malware en su código. Lo que ha provocado que algunos se pregunten si ciertas páginas han introducido este malware a costa para encontrar una nueva forma de sacar beneficios.

Hace unas semanas, se descubrió que la página de torrents ThePirateBay utilizaba un código similar para convertir los ordenadores de sus visitantes en “mineros”. ThePirateBay dijo que se trataba de una prueba de 24 horas de duración y, pasado ese tiempo, desinstaló el código malicioso. ¿Era realmente una prueba temporal o el plan de TPB era cruzar los dedos, esperar a que nadie se diera cuenta de lo que ocurría, y aprovecharse con este nuevo filón?

Independientemente de quién está detrás de este malware, diversos expertos en seguridad ya han vaticinado que este tipo de virus será cada vez más popular.

Si has notado que tu PC va muy lento últimamente, puede que tenga este malware. Un parche rápido consiste en instalar un adblocker. Pero si quieres una solución más efectiva y duradera, te recomendamos la instalación de un buen antivirus. Desde Softonic puedes descargar muchos de ellos, como es el caso de la nueva versión 2018 de Avast.

Fuentes: TechRadar, BBC, Futurism

Se filtran primeras imágenes de WhatsApp Business, la nueva app de WhatsApp

Se han filtrado las primeras imágenes y los primeros detalles de WhatsApp Business, la app de WhasApp dirigida a empresas y a negocios. Concretamente, ha sido el portal Android Police el que ha filtrado información de la versión de pruebas de la app.

La aplicación permite a un negocio crear un perfil oficial para comunicarse directamente con sus clientes (lo que garantiza a estos privacidad y confidencialidad). El negocio puede crear un perfil empresarial con nombre, descripción de su negocio, ubicación, correo electrónico, web…

Una función de mensajes automatizados permitirá a los negocios responder a sus clientes fuera del horario laboral.

Una sección de “Estadísticas” incluye el total de mensajes enviados, recibidos, leídos… No es una sección de análisis propiamente dicha, pero e  un inicio. Se espera que en su versión final se incluya suficiente información para que la empresa pueda mejorar sus interacciones con los clientes.

Los negocios que usan WhatsApp podrán migrar el mismo número de teléfono que usan en WhatsApp a WhatsApp Business o bien usar las dos aplicaciones en un mismo móvil. Es una gran noticia para las empresas, especialmente las locales, pues de este modo pueden tener un número de teléfono solo para Business y no arriesgarse a revelar su número de teléfono privado, que es lo que aún suele ocurrir. Incluso pueden tener WhatsApp en un móvil y Business en otro móvil, de forma que, fuera del horario laboral, puedan olvidarse del trabajo y no ser atosigados por incesantes notificaciones relacionados con su negocio.

Por ahora la versión de pruebas de WhatsApp Business solo está disponible en Android. Se encuentra en la Google Play Store pero no la podrás ver a no ser que estés registrado en su beta. Y para ello tienes que registrarte como una empresa.

¿Qué piensas por ahora de WhatsApp Business? No es una app para el público normal, pero es interesante ver las nuevas herramientas que las empresas usarán para contactar con nosotros. ¿Te sentirás más seguro, por ejemplo, al saber que estás hablando con un representante de un negocio real en lugar de con un estafador? ¡Déjanos tus comentarios!

Fuente: ADSLZone, Gizmodo, Android Police

Celebra las novedades de Avast 2018 con nosotros y gana una de las 100 licencias de Avast Premier que sorteamos

Avast acaba de presentar las novedades de su versión 2018. Para celebrarlo, sorteará entre todos vosotros 100 licencias para un año de Avast Premier. Premier es un antivirus de gama alta que ahora incluye, por ejemplo, Escudo de Webcam para mantener lejos a los espías y a los fisgones. Una licencia para 1 año de Avast Premier cuesta 79.99 euros, pero si participas en nuestro concurso, ¡tu ciber-seguridad para 2018 te saldrá gratis!

¿Qué hacer para participar?

1. Sigue nuestro Facebook

2. Permanece atento: el próximo 9 de octubre lanzaremos una pregunta en nuestro Facebook relacionada con las novedades que acaba de presentar Facebook

3. Déjanos un comentario en el post de Facebook con la respuesta, ¡tienes hasta el 23 de octubre! Alternativamente, después del 9 de octubre en este mismo artículo, más abajo, encontrarás el post de Facebook para que puedas comentar directamente.

¡Mucha suerte! Entre los participantes que acierten la pregunta, sortearemos las 100 licencias de Avast Premier.

Para prepararte, te recomendamos que leas nuestro artículo especial sobre las novedades de Avast 2018. ¡Te ayudará a dar con la respuesta!

Pasada esta fecha anunciaremos a los ganadores y nos pondremos en contacto con ellos para hacerles llegar el premio. Consulta las bases del concurso aquí.

¡Paint no ha muerto! Pronto resucitará como si nada hubiese pasado

En verano nos llegó una noticia triste, Paint dejaba de formar parte de Windows 10 y se transformaría en Paint 3D. Los usuarios se mostraron indignados e hicieron una parcial marcha atrás: la app clásica podría descargarse desde la Windows Store. Pero la sorpresa llega ahora: parece que Microsoft se ha arrepentido desde esta impopular decisión y ha dicho que… ¡Paint regresa a Windows!

Finalmente MS Paint estará disponible de forma nativa en Fall Creators Update, la actualización de Windows 10 prevista para el 17 de octubre en adelante. Es decir, el programa seguirá en el menú inicio junto a otros clásicos de Microsoft y conviviendo con Paint 3D, la versión moderna de Paint.

Sin duda una buena noticia para todos aquellos fans de la informática clásica.

¿Te alegras de la resurrección de Paint?

Fuente: ADSLZone

¿Te imaginas un mundo sin selfies o Facebook? Para estos soldados, se acabaron los selfies

¿Te imaginas si se te prohibiese hacer selfies o colgar en Facebook? Es lo que les puede ocurrir a los soldados rusos. Según informa la BBC, el Ministerio de Defensa Ruso ha elaborado el borrador de una ley que prohibirá a los soldados y militares publicar en redes sociales. Se espera que la prohibición se haga efectiva en enero de 2018. Si es así, adiós selfies y Facebook para los militares.

La prohibición no es arbitraría. Las publicaciones en redes sociales de soldados rusos ha revelado en ciertas ocasiones detalles a los combatientes enemigos. Por ejemplo, en 2015 una serie de selfies confirmó la involucración del ejército ruso en Ucrania.

El plan también tiene como objetivo impedir que los enemigos de Rusia puedan localizar la fuente de los posts en redes sociales usando geolocalizadores. Los tuits, por ejemplo, pueden vincularse a sus coordenadas de GPS a través de diversos métodos.

El movimiento no es sorprendente si tenemos en cuenta que los 50 mil empleados de compañías co-propiedad del estado ruso usan móviles diseñados para bloquear cualquier actividad del usuario. El año pasado, el Kremlin prohibió el uso de LinkedIn por motivos similares.

Aprovecho esta curiosidad, que seguramente no te afectará directamente, pero que espero que te haya entretenido, para lanzarte una pregunta: ¿te imaginas vivir ahora sin redes sociales, sin selfies, sin estar conectado? ¿Estarías dispuesto a dejar este mundo conectado por una buena causa? ¡Déjanos un comentario!

Fuentes: BBC, Mashable

“i”, el nuevo botón de Facebook para luchar contra las noticias falsas

Facebook ha iniciado las pruebas de una nueva funcionalidad que pretende luchar contra las “fake news” que pueblan la red social. Se trataría de un botón que se ofrecería al lado de cada post y ayudaría a contextualizar la información para determinar si estamos ante noticias reales o falsas.

Esta opción aparecerá de una forma muy discreta, en forma de un botón con una “i” (de “información”). Si hacemos clic en él en cualquier noticia se abrirá otra ventana donde se mostrará información relacionada: la misma noticia en otros medios, otras noticias relacionadas, una entrada de la Wikipedia, un mapa para determinar cuánto se ha compartido la noticia…

La idea con este botón es dar a los usuarios herramientas que les ayuden a contrastar la información. Por ejemplo, si al hacer clic en una “i” no nos aparece nada o las informaciones son muy contradictorias es muy posible que estemos ante una noticia no veraz.

Esta función por ahora está en pruebas a un público limitado. Si su acogida es buena llegará más adelante al resto de usuarios.

Fuentes: WWWhatsnew, Edgadget