Ir al contenido principal

¿Descubierto el primer malware para Firefox OS?

Todos en sus puestos, alarma general, activen escudos y carguen torpedos de fotón. ¿Qué está pasando? ¿No te has enterado? El malware ataca a la nave Firefox OSAhora en serio. ¿Tenemos motivos para alarmarnos? Firefox OS es la apuesta de Mozilla para los telefonos inteligenes. Sus aplicaciones son web,a base de JavaScrit, CSS3 y HTML5 lo cual facilita su programación y por otro lado su distribución. Suficiente con un .zip o acceder a la url que se indique y funcionando.
Por otro lado Firefox OS basa su modelo de seguridad basado en niveles de confianza y un sistema de permisos robusto que en principio permite pensar que las cosas están bastante bien atadas, o eso pensabamos.
Shantanu Gawde, un experto en seguridad de 17 años, anuncia una aplicación que permite realizar acciones no deseadas en nuestro sistema, tal como controlar nuestro terminal como una botnet. El acceso remoto a ficheros de nuestra memoria SD, trasferencia de contactos, ficheros, geolocalización o control de nuestra radio FM. Autentico terror que los medios  no tardaron en anunciar en gran titular “descubrierto del primer malware para Firefox OS“.
A la espera de la demostración durante una convención de seguridad en Nueva Delhi del 7 al 10 de noviembre (The Ground Zero – G0S). La reacción de Mozilla no ha tardado. Según indica un portavoz de Mozilla para lograr lo que Gawde asegura es necesario activar en el terminal el modo desarrollador, desactivado por defecto, y posiblemente necesite mantenerlo conectado al ordernador, desbloquear el terminal y autorizar la ejecución de la aplicación para lograr su cometido. Demasiados pasos cómo para hablar de “malware”, frente a una brecha de seguridad que tiene muchos elementos como para que un usario final no tenga que preocuparse…
Por el momento todo tranquilo, pueden guardar los phasers.

Fuente: http://www.ubuntizando.com/2013/10/24/descubierto-el-primer-malware-para-firefox-os/

Comentarios

Entradas más populares de este blog

Dónde se encuentran los archivos de registro (logs) en Linux

Lo más recomendable es navegar hacia la carpeta /var/log y listar los archivos contenidos dentro de esa carpeta. Aparecerán todos los archivos de registro disponibles. Sus nombres son autoexplicativos. cd /var/log ls Archivos de registro comunes (pueden variar según la distro): /var/log/message: registro de mensajes generales del sistema /var/log/auth.log: log de autenticación /var/log/kern.log: registro del kernel /var/log/cron.log: registro de crond /var/log/maillog: registro del servidor de mails /var/log/qmail/ : registro de Qmail /var/log/httpd/: registro de errores y accesos a Apache /var/log/lighttpd: registro de errores y accesos a Lighttpd /var/log/boot.log : registro de inicio del sistema /var/log/mysqld.log: registro de la base de datos MySQL /var/log/secure: log de autenticación /var/log/utmp or /var/log/wtmp : registro de logins Conclusión, en /var/log se almacenan todos los registros del sistema. No obstante, algunas aplicaciones como httpd incluyen ah...

Atajos de teclado en Unity

Pues nada que hoy les dejo los atajos de teclado para Ubuntu 14.04, Unity con lo cual podrán acceder mas rápido a muchas funciones y aspectos de Ubuntu que de otra forma seria mas difícil. Sin mas aquí la lista de atajos de teclado. Atajos de teclado de Unity para el lanzador de aplicaciones: Pulsar la tecla Super: Abre el lanzador. En él podemos buscar archivos, aplicaciones o incluso mensajes en las redes sociales. Alt +F1: Permite navegar por la barra de Unity con el teclado. Podemos usar las teclas de dirección para movernos y Enter para seleccionar aplicaciones. Útil si tenemos el ratón estropeado o desactivado. Super + Tab: Permite navegar por las aplicaciones de la barra de Unity para abrirlas. Super + número del 0 al 9: Equivale a pulsar sobre un icono del lanzador. Siendo el 1 el navegador de archivos y el 0 el décimo icono que se encuentre en la barra. Super + Mayus. + número del 0 al 9: Hace lo mismo que el comando anterior, pe...

ingeniería social, EL HURTO MAS ELEGANTE DE TODOS.

Pro Francisco Hernández. Alguna vez escuchaste la palabra INGENIERIA SOCIAL? Si turespuesta es no, no te preocupes eres parte del 90% de la población y es probable que la definición tampoco te sea familiar. Según la Wikipedia, "La ingeniería social es la práctica ilegítima de obtener información confidencial a través de la manipulación de usuarios legítimos. Es un conjunto de técnicas que pueden usar ciertas personas para obtener información, acceso o permisos en sistemas de ininformació que les permitan realizar daños a la persona u organismo comprometidos y es utilizado en diversas formas de estafas y suplantacion de identidad." A groso modo es toda aquella técnica que un individuo puede usar para obtener información sensible o confidencia, de manera que parezca que es empleado de cierta empresa, administrativo de algún corporativo, incluso un agente telefónico de alguna compañía de bienes y servicios. Por ejemplo un individuo llama a la compañía telefónica de su país y se ...