<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>riesgos de seguridad informática: Noticias, Fotos, Evaluaciones, Precios y Rumores de riesgos de seguridad informática • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/riesgos-de-seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/riesgos-de-seguridad-informatica/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Mon, 22 Oct 2012 14:53:01 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>riesgos de seguridad informática: Noticias, Fotos, Evaluaciones, Precios y Rumores de riesgos de seguridad informática • ENTER.CO</title>
	<link>https://www.enter.co/noticias/riesgos-de-seguridad-informatica/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Apps para Android son vulnerables al robo de datos, dice estudio</title>
		<link>https://www.enter.co/empresas/seguridad/apps-para-android-son-vulnerables-al-robo-de-datos-dice-estudio/</link>
					<comments>https://www.enter.co/empresas/seguridad/apps-para-android-son-vulnerables-al-robo-de-datos-dice-estudio/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Mon, 22 Oct 2012 14:30:33 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[riesgos de seguridad informática]]></category>
		<category><![CDATA[vulnerabilidades en Android]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=91811</guid>

					<description><![CDATA[Casi 200 aplicaciones de este sistema operativo podrían abrir la puerta al robo de información delicada de sus usuarios por medio de varias fallas de seguridad, advirtió un equipo de investigadores alemanes.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_91840" aria-describedby="caption-attachment-91840" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/custom/uploads/2012/10/android_660.jpg"><img fetchpriority="high" decoding="async" class="size-full wp-image-91840" title="Android" src="http://www.enter.co/custom/uploads/2012/10/android_660.jpg" alt="Android" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/10/android_660.jpg 660w, https://www.enter.co/wp-content/uploads/2012/10/android_660-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-91840" class="wp-caption-text">El objetivo de la investigación es mejorar la seguridad de las apps para Android. Foto: Kara Brugman (vía Flickr).</figcaption></figure>
<p>Hasta 185 millones de usuarios de 41 aplicaciones de Google Play Store están en riesgo de que algunos de sus datos personales, como su información bancaria, las credenciales de sus redes sociales y los contenidos de sus correos electrónicos y aplicaciones de mensajería instantánea,<strong> sean robados por medio de un conjunto de vulnerabilidades conocidas y explotadas en una red local de conexión a Internet</strong>, según informó un grupo de expertos en seguridad informática <a href="http://arstechnica.com/security/2012/10/android-apps-expose-passwords-e-mail-and-more/" target="_blank">citados por Ars Technica</a>.</p>
<p><span id="more-91811"></span></p>
<p>Los investigadores, de la Universidad Leibniz de Hannover y la Universidad Phillips de Marburg, en Alemania, <strong>lograron infiltrarse en las comunicaciones entre las aplicaciones y la Web, con lo que consiguieron monitorear y copiar los datos que el teléfono emitía y recibía</strong>. &#8220;<em>Pudimos reunir</em> […] <em>credenciales de pago de PayPal, American Express y otros</em>&#8220;, dijeron. Además, aseguran que &#8220;s<em>e filtraron credenciales de Facebook, correo electrónico y almacenamiento en la nube</em>&#8220;.</p>
<p>Aunque los investigadores no revelaron el nombre de las aplicaciones vulnerables, sí informaron que, entre otras, hay una app antivirus que aceptaba definiciones de malware fraudulentas, una aplicación para subir archivos a la nube que permitió revelar las credenciales de usuario y <strong>un sistema de mensajería instantánea que acepta cuentas de varias plataformas, el cual ha sido instalado entre 10 y 50 millones de veces y permitió el acceso a los números de teléfono de la agenda del usuario</strong>.</p>
<p>Algunas de las vulnerabilidades son tan graves que, <a href="http://www.bbc.co.uk/news/technology-20025973#?utm_source=twitterfeed&amp;utm_medium=twitter" target="_blank">según la BBC</a>, uno de los investigadores incluso consiguió &#8220;<em>redirigir una solicitud de transferencia de fondos, mientras el usuario de la aplicación veía como si la transacción siguiera sin ningún cambio</em>&#8220;. Ningún representante de Google se ha manifestado hasta el momento.</p>
<p>Pese a lo delicada que pueda sonar una información como esta –sobre todo cuando las aplicaciones en problemas están instaladas en millones de dispositivos– al final se trata de una buena noticia. Es bueno que los investigadores estén un paso adelante de los criminales interesados en explotar estas vulnerabilidades para su propio beneficio, y este estudio pone una alerta sobre los desarrolladores, pues <strong>muchas de las fallas de seguridad son producto –según Ars Technica– de la &#8220;<em>mala implementación</em>&#8221; de los protocolos de encripción de datos por parte de los creadores de las aplicaciones</strong>.</p>
<p>De acuerdo con Jon Oberheide, jefe de tecnología de la firma de seguridad móvil Duo Security, &#8220;<em><strong>esto debe hacer que los desarrolladores sean más conscientes de las deficiencias básicas de seguridad</strong>, las cuales no debieron haberse colado en un proceso respetable de QA</em> [aseguramiento de la calidad]&#8221;.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/apps-para-android-son-vulnerables-al-robo-de-datos-dice-estudio/feed/</wfw:commentRss>
			<slash:comments>40</slash:comments>
		
		
			</item>
		<item>
		<title>Negligencia frente a riesgos informáticos, el terror de las empresas del mundo</title>
		<link>https://www.enter.co/empresas/seguridad/negligencia-frente-a-riesgos-informaticos-el-terror-de-las-empresas-del-mundo/</link>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Tue, 03 May 2011 13:02:35 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Alertas informáticas]]></category>
		<category><![CDATA[negligencia en seguridad informática]]></category>
		<category><![CDATA[riesgos de seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=18180</guid>

					<description><![CDATA[Una encuesta realizada en algunas de las empresas más grandes del mundo concluye, entre otras cosas, que estas quieren invertir más en seguridad informática. Sin embargo, todavía son muy negligentes en este frente.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_18181" aria-describedby="caption-attachment-18181" style="width: 660px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-18181 " title="malware 1" src="http://www.enter.co/custom/uploads/2011/05/malware-1.jpg" alt="" width="660" height="493" srcset="https://www.enter.co/wp-content/uploads/2011/05/malware-1.jpg 660w, https://www.enter.co/wp-content/uploads/2011/05/malware-1-300x224.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-18181" class="wp-caption-text">El malware está entre las principales amenazas que genera dolores de cabeza a las empresas del mundo. Foto: pandafrance (via Flickr).</figcaption></figure>
<p>Una <a href="https://prod.secureforms.mcafee.com/forms/level1?docID=0FCD10A5-788E-48BE-BD74-A1DE4A0E7F43&amp;cid=WB222&amp;eid=null&amp;src=web&amp;aType=report&amp;aName=RC&amp;locale=null&amp;elq_cid=null&amp;elq_mid=null" target="_blank">encuesta</a>, realizada por <a href="http://www.enter.co/tag/mcafee/" target="_blank">la firma de seguridad McAfee</a>, consultó a 353 personas que están a cargo de las decisiones en materia de tecnologías de la información sobre la seguridad informática de las empresas con más de 500 empleados. Una de las conclusiones más relevantes de la investigación es que las compañías,<strong> a pesar de las alertas, siguen siendo negligentes a la hora de tomar medidas preventas en ese aspecto, situación que se convierte en el terror de muchas de ellas.</strong></p>
<p>Según el sondeo, un 41% de las organizaciones no está totalmente consciente ni protegido respecto a los riesgos de seguridad de tecnologías de información. Otro 40% no tiene una confianza plena en su capacidad de implementar en forma precisa los productos de contramedidas, lo cual representa un riesgo. El informe, denominado <em>Perspectiva de riesgo y cumplimiento</em> (realizado por Evalueserve), reveló que<strong> cerca de la mitad de las empresas pretende invertir un 21% más, en promedio, a soluciones de riesgo y cumplimiento durante el año 2011 para abordar estas inquietudes.</strong></p>
<p>Sumado a esto, la encuesta indicó un crecimiento en los productos de riesgo y cumplimiento durante 2011 y la mayoría de los gerentes de seguridad y otros ejecutivos encargados de tomar decisiones exigen soluciones integradas y automatizadas en lugar de productos orientados a resolver problemas específicos.</p>
<p>Con relación al cumplimiento de las normas, el estudio, <strong>que fue realizado en Australia, Canadá, Francia, Alemania, Nueva Zelanda, Singapur, Reino Unido y Estados Unidos,</strong> concluye que la gran mayoría (el 75% de los encuestados) no confía en que pasará una auditoría normativa y más de la mitad de las organizaciones declara que ya ha reprobado alguna. El 9% de las empresas indica que recibió multas del gobierno o la industria por este motivo. Además, las bases de datos se califican como el mayor desafío de infraestructura en términos de cumplimiento de las normas.</p>
<p>Estas son otras de las cifras que más se destacan del estudio:</p>
<ul>
<li>El      41% de las empresas indica que invertirá en la supervisión de la actividad      de las bases de datos.</li>
<li>El      45% de las empresas aplica parches a los sistemas todas las semanas.</li>
<li>El      49% de las empresas declara que intenta “sobreproteger” al aplicar parches      a todo.</li>
<li>El      84% de los encuestados siente que sus operaciones comerciales y de      seguridad se ven afectadas por los parches fuera del ciclo.</li>
<li>El      37% no confía en ser capaz de detectar qué activos se deben parchar cuando      se concreta una nueva amenaza.</li>
<li>Más      del 40% de las organizaciones funciona en el modo de “apagar incendios”      cuando se acerca una auditoría de normas, desviando los recursos críticos      de las prioridades estratégicas.</li>
<li>El      39% no confía en ser capaz de traspasar los riesgos de TI a riesgos      comerciales.</li>
<li>El      60% de los encuestados cree que hasta un 10% del tiempo de inactividad se      atribuye a cambios no autorizados que tienen lugar durante el año.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
