sábado, 3 de diciembre de 2016

Vulnerabilidad en Windows 10 permite obtener permisos de administrador

De acuerdo con el experto en seguridad, Sami Laiho, cualquier persona con acceso a una computadora Windows 10 que se esté actualizando puede conseguir permisos de administrador, sin necesidad de atacar con malware o hardware, pues tan sólo es necesario presionar una combinación de teclas, pasando por alto la encriptación de BitLocker.

En realidad, debido al comportamiento de Windows 10 durante una actualización, BitLocker es suspendido (mas no deshabilitado). Windows PE (Preinstallation Environment) toma parte, permitiendo al usuario abrir la ventana de comandos del sistema operativo presionando las teclas Shift+F10.

El problema es que, si bien la ventana de comandos permite solucionar cualquier problema que se presente durante la actualización, ésta tiene permisos de administrador por defecto, dejando vulnerable al sistema operativo y a la información de la computadora.

Este problema afecta a las versiones de Windows 10 actualizadas a Treshold 2 y Anniversary Update, así como a las compilaciones distribuidas a través de Windows Insider. Por tanto, la mayoría de los usuarios están expuestos, tanto domésticos como empresas, quienes deben tomar medidas para evitar el acceso con permisos de administrador a sus equipos.

Claro está que para tener acceso a una computadora es necesario estar presente físicamente, por lo cual no debería haber mayor problema a la hora de actualizar Windows 10. Para ello, el usuario debe estar presente y evitar que alguien más use su equipo.

Microsoft está al tanto de esta vulnerabilidad en Windows 10 y ya está trabajando en un parche para ponerle fin. Al momento, se ignora cuándo estará disponible.

Sígannos y comenten en Facebook.



via FayerWayer http://ift.tt/2gKMdu8

El Gear S3, nuevo 'smartwatch' de Samsung, llega a España con la estética de un reloj clásico y mayor autonomía

   El nuevo 'smartwatch' de Samsung, Gear S3, llega este lunes a España en sus dos versiones --Frontier y Classic--, con una estética que recuerda a los relojes clásicos e importantes mejoras respecto al modelo anterior, entre las que destaca la mayor autonomía (hasta 4 días por cada carga) y la pantalla de 1,3 pulgadas Super AMOLED, que permitirá una configuración Always On Watch, de manera que la esfera siempre muestre la hora en lugar del fundido automático a negro.

via Europa Press http://ift.tt/2gOAOxq

Regálale un drone a los más aventureros de la casa estas Navidades: Te damos opciones

   Los drones se han consolidado dentro de la industria aeronáutica y tecnológica. Actualmente se utilizan en muchos ámbitos (agricultura, mundo audiovisual, seguridad, etc.), no solo como mero objeto de divertimento, y cada vez son más sofisticados y profesionales. Existe gran variedad de modelos y según el uso que le vayamos a dar el precio de estos puede variar bastante.

via Europa Press http://ift.tt/2gB2XYd

La e-SIM llega a España de la mano de Orange y con el Samsung Gear S2

Orange ha sido el primer operador en introducir en España la nueva e-SIM, o SIM virtual, y lo ha hecho con el reloj inteligente de Samsung, Gear S2 G3, disponible en las tiendas físicas Orange.

via Europa Press http://ift.tt/2gjD2DW

BMW, Daimler, Ford y Volkswagen se alían para crear sus propias "electrolineras" en Europa

BMW, Daimler, Ford y Volkswagen se alían para crear sus propias "electrolineras" en Europa


BMW, Daimler, Ford y Volkswagen concentran gran parte de la producción de automóviles de Europa, pero hasta ahora la electrificación de sus catálogos ha sido relativamente lenta y parcial. La presión ejercida por Tesla está a punto de cambiar esta situación. Espoleados por una competencia eléctrica que hasta hace nada no era tal, BMW, Daimler, Ford y Volkswagen (junto a sus filiales Audi y Porsche) han firmado un memorándum de entendimiento para construir 400 estaciones de carga que serán distribuidas a lo largo y ancho de Europa. La cuantía de la inversión no ha sido revelada, como… Leer noticia completa y comentarios »

via ElOtroLado.net http://ift.tt/2gD47T3

Tesla Motors desembarca hoy en España

Tesla Motors desembarca hoy en España


Parecía que nunca iba a llegar el momento, pero tras una larga espera Tesla Motors ha llegado oficialmente a España. La firma californiana todavía no tiene una red de concesionarios oficial en el país (que abrirán sus puertas a mediados del próximo año), pero los clientes interesados ya pueden hacer los pedidos desde su sitio web y solicitar pruebas de conducción antes de pedir en firme la entrega de llaves. Tesla irrumpe en el mercado automovilístico español con sus dos modelos ya a la venta en Estados Unidos: el sedán Model S y el todocamino Model X. Lo cierto es que algunos fans… Leer noticia completa y comentarios »

via ElOtroLado.net http://ift.tt/2gtHyQ8

Más de un millón de cuentas de Google en peligro por malware Gooligan


Descargar esa APK fuera de la Google Play Store podría infectarte con el terrible Gooligan.

Como si se tratara de ese perturbador capítulo de Black Mirror, el nuevo malware Gooligan ha expuesto a millones de cuentas de Google, mediante un sistema de infección tan aparentemente inofensivo que el riesgo es mayor que con cualquier otro malware previo.

Descubierto por la gente de Check Point Software Technologies. Gooligan habría vulnerado ya a más de un millón de dispositivos Android, siguiendo un sistema de infección alarmante:



La pesadilla inicia cuando el usuario descarga una app en formato APK desde fuera de la Google Play Store, o se infecta con un código malicioso mediante técnicas de phishing.

Una vez infectado el dispositivo puede rootearse de manera automática para instalar más programas maliciosos, siendo capaz incluso de robar las claves de acceso de todos los servicios de Google, incluyendo Gmail, Google Photos, Google Docs, Google Play y G Suite.

El malware Gooligan también roba las direcciones de correo electrónico y los datos de autentificación almacenados en el terminal e inyecta código para descargar otras apps, invasivas y con inserciones publicitarias, mismas que son calificadas positivamente por el usuario infectado con su identidad robada.

La firma estima que más de 13.000 dispositivos Android son infectados diariamente, y Google ha tomado ya las primeras medidas para proteger a la comunidad.

Existe ahora un sitio web, cortesía de CheckPoint, y que analiza tu dispositivo para determinar si se sufre de un severo caso de Gooligan.

La recomendación obvia es no descargar nada fuera de la Google Play Store.

via BlackberryVzla http://ift.tt/2fEWUCd