Amenazas de seguridad para Usuarios de Facebook

troyano

Gusanos, troyanos, crackers…. ingeniería social, una serie de problematicas, peligros y amenazas que los usuarios de la red, en su amplio espectro nos enfrentamos a diario. En este sentido ni facebook podía quedar fuera. Su exponencial crecimiento y la «gran base de datos» relacional que posee son condimentos interesantes para «grupos» o personas inescrupulosas que desean obtener de forma fraudulenta los datos, redes y perfiles de usuario de esta herramienta 2.0.

Fortinet a detectado que estas amenazas, de distintas logicas pero con una misma finalidad, incentivan la instalación de aplicaciones externas a facebook, como codecs, para la visualización de videos, que en la practica son codigos maliciosos (softwares), que vulneran la privacidad de los usuarios.

¿Cómo funciona?

La ingeniería social, una practica bastante utilizada en la red para obtener datos personales se vale principalmente de nuestras redes de contacto, mails de amistades, contactos o grupos (en el caso de facebook) para enviarnos invitaciones a paginas, videos, imagenes, cadenas de ayuda (las tipicas donaciones por mails enviados, cadenas, etc,etc).

La «plataforma» que puede ser nuestra pagina de inicio del correo electronico o el escritorio de facebook son ocupadas en este caso como «trampolines», ya que los mensajes, videos o fotos suelen tener links los cuales nos direccionan hacia una web que contiene un codigo maligno (troyanos, gusanos) que se presentan bajo la forma de codecs de video, audio o de imagenes, y ya que la invitación fue realizada por algun conocido la cautela es minima y en vez de descargar la aplicación y realizar un analisis con un antivirus o anti spyware aceptamos instalarla…. asi de sencillo y facil entonces es como dejamos entrar «intrusos» en nuestros equipos.

Por lo tanto, lo principal es obrar siempre con cautela, dudar siempre de los redireccionamientos que nos haga un correo o aplicacion a una web agena a una empresa, las aplicaciones descargarlas, nunca llegar e instalarlas y realizar un analisis de ellas.

Curiosidades de Facebook… nombres graciosos, caricaturescos o extraños pueden ser censurados.

Nombres como Jon Swift, Hiroko Yoda, Steve Webb, Beta Yee, Rowena Gay y Duck tienen algo en común, junto con ser nombres «poco usuales», ya que rememoran nombres de personajes de ficción, marcas apelativos, ellos han sido eliminados de Facebook debido a lo inusual, gracioso o extraño del nombre.

Este procedimiento sumario aplicado por Facebook, se realiza ya que dentro de las politicas del sitio se encuentra el incluir los datos reales del usuario, entre ellos el nombre. Se indica ademas que hay varios nombres que han sido calificados de “extraños» y prohibidos permanentemente por Facebook, lo cual no debe hacer mucha gracia a los afectados.

Fuentes:

Facebook – Blocked … ¿Bloquearon Facebook en la Oficina?.. algunos tips que les pueden ayudar

Tras el exponencial auge de esta plataforma de comunicaciones y tras varios posteos que he recibido aquí les resumo algunas respuestas a estas inquietudes. Espero les sirva.

Como se bloquea Facebook en una red, como por ejemplo en la oficina. Se manejan 2 sistemas, uno por medio del firewall o bien por intermedio del proxy. Según la definición del criptomicon «El Proxy y el firewall son diferentes, pero deberían estar siempre combinados. El proxy se usa para redirigir las peticiones que recibe de varios usuarios a Internet de forma transparente y se encarga de devolverles las respuestas (las páginas web). También se puede utilizar para FTP, POP3, SMTP, IMAP, TELNET, etc., en tanto El firewall un método de protección de la red local o de un ordenador personal, con el que podemos cerrar o dejar abiertos ciertos puertos, IPs, aplicaciones, etc.«.…. En términos simples a través de ellos se pueden bloquear accesos a sitios, términos, IP´S y puertos de comunicaciones siendo esta la manera en que nos innabilitan el acceso a Facebook.

Ante esta situación la forma de entrar seria acceder más puro estilo hacker o en su defecto, ser amigo del administrador de sistemas para que nos brinde acceso, sino es así las alternativas que poseemos son nulas.

Pero como en la red hay de todo y para todos, siempre hay soluciones alternativas, como por ejemplo los «freeproxies», los cuales por así decirlo nos permiten «ocultan», «anonimizar» tanto nuestra IP así como la petición de acceso a la web de facebook (o a otros sitios bloqueados, como youtube y los fotolog).

que acceda a los sitios web en nuestro lugar y que nos envíe las páginas que queramos ver.
Con nuestro proveedor de acceso a Internet: nos conectaremos siempre al mismo servidor, es decir al proxy, para el sitio web distante uno no existe, el servidor proxy es el que se conecta.

«Todo Tiene Precio y Riesgos»

Esta forma de navegación anónima por medio de un server intermediario tiene sus eventuales riesgos y limitaciones:

  • Tiempo de conexión más largo, ya que la «solicitud» (o paquete de datos) sigue la siguiente linea : nuestro PC => free proxy => página web=>free proxy=>nuestro pc, sin contar el tiempo de proceso del servidor proxy.
  • Seguridad del proxy, ya que no podemos saber quién esta detrás de éste, las intenciones y si los datos que transitan por este intermediario serán interceptados y luego reutilizados con malas intenciones, como por ejemplo información personal y vuestras password.

Revisen este articulo de danogo sobre los riesgos de un proxy libre.

Listado de proxies

Aquí les dejo un listado de proxies disponibles en la red para que intenten entrar en facebook o en las páginas bloqueadas por vuestros administradores…. obviamente si no resulta es porque tambièn pueden ser bloqueadas ya que nada es 100% seguro.

I attach a list of proxies if they have blocked to Facebook at the school, work, the library, or any other firewall protected place.

Genbeta recomienda google mobile

Entre tanto en el 1er lugar del page rank de google aparece Facebook Proxy List | Facebook Proxies

Fuente:Punto Geek.com

Golpe de Gato nos dice:

  • Anonymouse – Free anonymous surfing.
  • Cool Tunnel – Site implementing CGI Proxy.
  • iphide.com – Free and safe anonymous browsing. No limits on download size or file types.
  • Light Proxy – Web proxy utilizing PHProxy v0.4. Requires JavaScript.
  • PHProxy – Web proxy, requiring JavaScript.
  • Proxify – Free web proxy with optional removal of cookies, scripts, ads and referers. Requires cookies.
  • Radical Overthrow – CGI Proxy site with SSL support.

Otros:

La Nueva versión de Facebook…

A raíz de una serie de consultas que me han llegado con respecto a como volver a la versión antigua de facebook es que redacte este post. Antes que todo cabe señalar para los usuarios que añoramos la versión antigua es indicar que esta ya quedo obsoleta, y por lo tanto hay que acostumbrarse a la nueva… que no es del todo mala, a lo más cambios conceptuales a nivel de forma y por consiguiente de diagramación del sitio.

En este nuevo diseño se trata de organizar aún más nuestro sitio por medio de pestañas, una para cada tipo de aplicación o servicios, por ejemplo una pestaña para el muro, otra para la información personal, fotos, y una ultima pestaña para nuestras aplicaciones favoritas.

Otra de las innovaciones o mejoras en el formato fue su otimización para pantallas de 1.024 x 768 y «aprovechar mejor ese espacio para la distribución de la información».

El nuevo diseño llegó para quedarse….

Más Información:

Se nos fue Julio…


Hoy es fin de mes y realmente estoy más cansado que nunca, seguramente es el hito que marca el término de un semestre, la marca que deja 6 meses de laaaaaaaaaaaargo trabajo de oficina más las actividades personales y de vida (como les llamo yo), que nos hablan de familia, amigos, hobbies y actividades de ocio.

Julio fue, por lo menos para mi, fue el mes de batman, un estreno esperado por meses, un estreno que supero mis espectativas y con un libreto muy cercano a la narración original del comic. Obviamente quién se robo la pelicula fue mi siempre querido villano «huason», de un humor macabro, su sarcasmo de salón y su logica oblicua inspirado en «La Broma Asesina» de Alan More e interpretado de manera «simplemente genial» por el fallecido Heath Ledger . No voy a entrar en detalles, pero encontre sobrio y en su justa medida el aparataje o despliegue tecnologíco, las locaciones y la fotografia mostraban a gotam como la ciudad en decadencia que es, sin contar claro la interpretación de cada uno de los personajes, Bale por un lado lo que es Batman disfrazado de Bruno Díaz, Gary Oldman en su rol de James Gordon, Michael Caine como el sabio y paciente Alfred Pennyworth , Aaron Eckart como el Comisionado y por último la discreta y melancolica Rachel Dawes, interpretada por la atractiva Maggie Gyllenhaa.

Seteve Ballmer y Bill Gates. Fuente de la Imagen Microsoft.

No solamente de tecnologías y diseño se nutre este blog… jejeje, bueno, a nivel tecnologico hubieron noticias bastante interesantes durante este semestre, por ejemplo el cambio de «jefatura» corporativa en Microsoft, un hito a decir verdad, ya que la empresa deja de ser dirigida por su creador, Bill Gates y es cedida a su mano derecha Steve Ballmer, quién deberá enfrentar el desafio del Open Source, a nivel de sistemas operativos, suites de oficina (Open Office) y navegadores. Otros sucesos geeks memorables fueron por un lado el record guinness obtenido por la Fundación Mozilla, tras la descarga masiva (mas de 8 millones de personas) del navegador Firefox en su versión 3, y el exponencial crecimiento, a nivel mundial y a su vez local de la plataforma social facebook, que ubica a nuestro país en el 10mo lugar a nivel mundial y segundo a nivel lationamericano por su cantidad de usuarios, una paricular hazaña de Mark Zuckerberg, estudiante de la Universidad de Harvard.

(Ocio 2.0)

A proposito de lo anterior y para redondear esta suerte de editorial, recuerdo una cita que realiza el Huason en la pelicula, en la cual se autodefine como un perro siguiendo una rueda.. «si la atrapo, no se que hacer con ella», situación antagonica a la de Zuckerberg, quien ha podido llevar nada más que la respuesta a una inquietud – desarrollar una web de contactos entre compañeros de universidad – a un espacio actual que abarca redes internacionales. Vale la pena pensar que un sueño, una inquietud o una idea bien «aprehendida» (como citaba Roberto Matta), de apretada y hendida en nuestra voluntad e impetu nos puede reportar valiosas experiencias y bueno, varios dolares.

Que tengan un excelente segundo semestre.

Ruben

Como anuncio también quiero contarles que por fin podremos incluir en este blog algunas entrevistas que ire realizando con el tiempo a distintos desarrolladores en distintos medios, por ejemplo los amigos de evoluz (la Vale y el Ricardo), ambos diseñadores y en sus respectivos casos colegas, exalumna y coterraneos de universidad, tambien nuestro amigo de Uruguay, Jarbu, quién nos hablará de sus proyectos en el ambito de la orfebrería y diseño de joyas.

Algunas de mis aplicaciones favoritas en Facebook… [parte 1]

Seguir hablando de este hito de la web 2.0 seria alargar mas el post con contenido irrelevante, seguramente en otro posteo hablaremos un poco mas de los aspectos técnicos, estadisticos e históricos de este servicio. Por el momento solamente vamos a abrir un apartado comentando algunas de mis aplicaciones favoritas de facebook… ojala podamos compartir con ustedes mis queridos lectores algunas otras aplicaciones que ustedes consideren interesantes o entretenidas, como juegos, servicios o utilidades que vayan encontrando en esta plataforma 2.0.

Nos fuimos con el post….

Facebook posee mas de 80 millones de usuarios activos alrededor de todo el mundo, y como no, si su utilidad social, comercial y recreacional (por citar algunas) posee un potencial inmenso.

La sección de estadísticas de facebook nos indica que hasta el momento existen 24.000 aplicaciones creadas exclusivamente para esta plataforma, a una razón de 140 creadas cada día, francamente como para caer de cansancio si se trata de buscar, instalar y probar que servicios y utilidades nos puede prestar.

Si a mi me preguntan, mis principales aplicaciones tienen relación con juegos (my city, speed racer, bowling y chess, que me han permitido enfrentarme a distancia con mis contendores de la epoca universitaria..jajaja), servicios de comunicación por sindicación (como twitter, jaiku y mi enlace de wordpress), bueno.. los tradicionales quiz o test, encuestas (que a la larga más lo que fastidian que lo que te permite autoconocerte), el super wall y los calendarios de actividades o cumpleaños.

Una de las aplicaciones de facebook que hasta ahora me ha gustado mucho es la posibilidad de enlazar mi twitter y jaiku en la plataforma. Seguramente para aquellos que no saben, twitter y Jaiku (entre otros) son por definición son MicroBlogging, aplicaciones que permiten via sms (celular), twirl (adobe air) o via web estar en permanente contacto con suscriptores, amigos, familiares o colegas (redes sociales) que les interese saber que actividad, idea o contenido uno se encuentra desarrollando, conceptualmente es similar al chat, en el sentido que uno escribe un micro-post y es diferente ya que este se distribuye a una red de contactos y se publica la web del servicio, y bueno mi caso además en facebook.

En este sentido facebook permite la publicación de estos microposteos lo cual me ahorra bastante tiempo al momento de generar algún texto y estarlo anexando a las distintas plataformas de publicación que tengo. Nada más fome o aburrido para aquellos que poco les interesa lo que hago o escribo.

Proximo Lunes: My City y Lectores RSS

Otros Sistemas de Microbloging

My Twitter: baudio

Te regalo mi perfil ::: Privacidad en las Redes Sociales

Para inquietarse un poco es el tema de la privacidad dentro de las redes sociales, cuentas de correo gratuitas, webs laborales, foros y comunidades… entre otros sitios que nos solicitan información para inscribirnos o darnos de alta en algún servicio o aplicación, lo cual puede ser desde incomodo pasando por lo molesto a lo peligroso al revelar datos intimos, tanto propios como los de nuestros contactos.

McAfee señala en un estudio reciente resalta la importancia que está teniendo la Web 2.0, que promociona las relaciones sociales dentro de Internet y la creación de contenidos por parte de los internautas, lo que abre la puerta a nuevos tipos de ataque, ya que las redes sociales «son un vehículo ideal para los delincuentes tecnológicos», ya que constituyen un medio de una potencia enorme y eficaz “para conectarse con amigos o con posibles socios comerciales» pero que por su propia naturaleza son vulnerables «a la apropiación indebida».

«La gente no presenta sus datos personales a desconocidos en la calle, pero la creación de perfiles en la web significa que los delincuentes pueden acceder instantáneamente a una verdadera mina de datos».

El Caso de Facebook y MySPace [Instalando Widgets o Aplicaciones]
Para los que tenemos una cuenta en facebook o MySpace sabemos o conocemos que existen una serie de aplicaciones o widgets que nos permiten, junto con entretenernos interactuar con nuestras amistades por medios de saludos, juegos, encuestas y un sin fin de aplicaciones de interacción, teniendo claro y como rasgo común que estas para su instalación deben necesariamente permitir el acceso a mi información personal a desarrolladores externos (¿no han tratado acaso cuando instalan la «cajita» tratado de desactivar esta casilla y la aplicación no se los pemite?), y a su vez para acceder a resultados o la aplicación misma (como el clásico «foward» del super wall) reenviar a un minimo de contactos, abriendo brechas o caminos a «los amigos de los amigos de los amigos».

Según algunos investigadores, indican que quienes han desarrollado estos software de aplicación pueden estar acumulando demasiada información (como ciudad, pais, escuelas, historia laboral, profesiones) y podrían usar esos datos con fines poco licitos.

Adrienne Fell, investigadora de la Universidad de Virginia recientemente estudió la seguridad de Facebook. En el estudio examinó más de 150 aplicaciones para ver cuánta información podría ella acumular, concluyendo que el 90% de las aplicaciones tienen un acceso innecesario a datos privados, los cuales pueden ser vistos y capturados en los servidores externos de los desarrolladores, teniendo acceso a los perfiles del suscriptor (salvo los datos para contactarlo y el perfil de amigos).

Segun se indica, los desarrolladores pueden guardar los datos sólo por 24 horas con la finalidad de «mejorar la experiencia personal de cada uno de sus usuarios con los programas», lo cual tambien resulta dificil controlar.

Un aspecto importante de señalar y segun indica Ben Ling, director de la plataforma Facebook, se encuentra prohibido que los desarrolladores de aplicaciones compartan la información obtenida con publicistas, e inclusive se están rechazando aplicaciones que obliguen a la distribución o foward a sus amigos antes de poder usarlas. «Cuando encontramos a uno que viola tal política, rápidamente se lo castiga», señala.

Seguridad en Redes Sociales

Estamos claros en que la seguridad y privacidad de nuestros datos nos compete unica y exclusivamente a nosotros, no necesariamente tenemos que caer en una psicosis y abstenernos  del  uso de herramientas  que junto  con permitir la relación con viejas amistades, parientes lejanos e incluso concretar algún negocio o mejoras en nuestra actividad laboral por prescindir del uso de aplicaciones 2.0. Si es importante darle una vuelta a las politicas de privacidad de cada sitio, estar consciente de cuantas veces voy a permitir que agentes externos tengan acceso a mi información, la importancia y seguridad que me de cada foro, web de empleos y redes me merezca. Inscribirme en cuanto sitio social encuentre y luego retirarme sin darme de baja no es muy saludable, es preferible ocupar uno masivo, que varios alternativos.

Revisar los itemes, apartados o aspectos de configuración de mis ID de usuario en cualquier web en la que me inscriba, para maximizar mis niveles de seguridad.

Nombres completos, apodos, RUT, Nº de seguro social, telefonos moviles y dirección son datos que deben ser manejados con cierto recelo, para que no caigan en manos inapropiadas.

Fuentes:

A Flashy Facebook Page, at a Cost to Privacy // Kim Hart //Washington Post Staff Writer

Las redes sociales, una mina de datos para los delincuentes // Diario el País