El noviembre negro de la seguridad de la información
Durante este mes de noviembre la privacidad de la información ha sido la protagonista absoluta en los principales riesgos en seguridad a los que han tenido que enfrentarse los usuarios de internet.
El robo de fotografías de la Universidad de Deusto y el acceso no autorizado al móvil de Pipi Estrada son sólo dos de los ejemplos más destacados de los numerosos incidentes de seguridad que se han producido en estos últimos días, según destaca el informe ESET Nod32, que la firma de seguridad ESET acaba de hacer público. Además, durante este período se alertaba sobre un troyano SMS para Android que suscribe a usuarios de varios países a servicios Premium sin su consentimiento. Esta amenaza se esconde en 22 aplicaciones que simulan conocidos juegos.Se han detectado problemas de seguridad en aplicaciones tan conocidas como Instagram o Whatsapp desde donde, aprovechando un fallo de servicio, se difundió la falsa noticia de la aplicación pasaría a ser de pago. Skype, por su parte, tuvo una grave vulnerabilidad, que ya ha sido subsanada, en el sistema de recuperación de cuentas que permitía a cualquier usuario hacerse con el control de cualquier cuenta con solo conocer la dirección de correo electrónico asociada a ella.
También en las redes sociales debemos tener especial cuidado. Twitter sufrió un incidente hace poco en el que se vieron involucradas un número importante de cuentas. Se procedió a bloquear las cuentas afectadas por la intrusión y hacer un cambio forzoso de contraseña para garantizar la seguridad.
Tras el lanzamiento de Windows 8 había curiosidad en ver cuánto tardarían en llegar las primeras vulnerabilidades. No tuvimos que esperar mucho, puesto que a principios de noviembre unos investigadores anunciaron que habían conseguido desarrollar un exploit que se aprovechaba de una vulnerabilidad en Internet Explorer 10 funcionando sobre Windows 8. A los pocos días, Microsoft publicó los parches de seguridad mensuales dirigidos al nuevo sistema operativo.
tags: vulnerabilidad seguridad redes