Mostrando entradas con la etiqueta io. Mostrar todas las entradas
Mostrando entradas con la etiqueta io. Mostrar todas las entradas

viernes, 6 de enero de 2017

La FCT denuncia a D-Link

La Comisión Federal de Comercio de los Estados Unidos está tomando medidas enérgicas contra D-Link por la venta de los enrutadores inalámbricos y cámaras de Internet que pueden ser fácilmente hackeadas, dijo el jueves el regulador.
Comisión Federal de Comercio: La protección de los consumidores de Estados Unidos
Miles de consumidores se encuentran en riesgo, la FTC dijo en una queja presentada contra el fabricante taiwanés de D-Link que de manera repetida, no están tomando medidas razonables para asegurar los productos.
La Comisión Federal de Comercio de los Estados Unidos está tomando medidas enérgicas contra D-Link para la venta de los enrutadores inalámbricos y cámaras de Internet que pueden ser fácilmente hackeado, dijo el jueves el regulador.
Miles de consumidores se encuentran en riesgo, la FTC dijo en una queja presentada contra el fabricante taiwanés de carga D-Link con la manera repetida, no tomar medidas razonables para asegurar los productos.
La acción viene ya que los hackers han sido secuestrando productos garantizados mal conectados a Internet para lanzar ciberataques masivos que pueden obligar a sitios web fuera de línea. Recientemente, un malware notorio conocido como Mirai ha encontrado infectando routers, cámaras y DVR construidas con contraseñas por defecto débiles.
En el caso de D-Link, la compañía dijo que sus productos eran "fácil de asegurar" y ofrecen "seguridad avanzada de red." Pero en la realidad, los dispositivos contenían fallos de seguridad pueden prevenir abierta a la fácil explotación, la FTC alegó.
Resultado de imagen para dlink
Entre esos defectos, eran las credenciales de acceso guessable incrustados en software de la cámara D-Link, usando la palabra "invitado", tanto para el nombre de usuario y contraseña. 
Además, D-Link también falló para parchear las vulnerabilidades en el software del producto, incluyendo una falla de inyección de comandos que habría dado a los piratas informáticos de control remoto a través de un dispositivo.
  • "Hard-coded" credenciales de acceso integradas en el software de la cámara D-Link - tales como el nombre de usuario "invitado" y la contraseña "invitado" - que podría permitir el acceso no autorizado a la transmisión en vivo de las cámaras;
  • un defecto de software conocido como "inyección de comandos" que podría permitir a un atacante remoto tomar el control de los routers de los consumidores mediante el envío de comandos no autorizados a través de Internet;
  • el mal manejo de un código de clave privada utilizada para firmar en el software D-Link, de tal manera que era abiertamente disponible en un sitio web público durante seis meses; y
  • dejando credenciales de acceso de los usuarios para la aplicación móvil de D-Link en forma no segura en texto legible en sus dispositivos móviles, a pesar de que es software libre disponible para asegurar la información.
"No podemos decir si vamos a tomar medidas contra empresas similares", dijo un portavoz de la FTC el jueves.
Sin embargo, la seguridad de mala calidad también se ha encontrado en numerosos productos de la IO en los últimos años, y últimamente, los expertos en seguridad han estado instando al gobierno de Estados Unidos para emitir regulaciones estrictas para detener el problema.
En el caso de D-Link, los fallos de seguridad podrían haber allanado el camino para los hackers para espiar a los consumidores y robar sus datos a través de una cámara web o de Internet del router comprometido, las reivindicaciones de la FTC. 
Sin embargo, la compañía taiwanesa dijo que niega todas las acusaciones que se encuentran en demanda de la FTC y está "tomando medidas para defenderse."
La  denuncia de la FTC , presentada ante la Corte Federal de Distrito en el norte de California, está buscando una orden judicial contra D-Link para evitar más violaciónes.
Además de D-Link, la FTC también ha ido tras el fabricante de computadoras Asus por problemas similares que se encuentran en sus routers y el servicio de computación en la nube. Asus llego a un acuerdo con la FTC en febrero pasado.    
Resultado de imagen para asus

jueves, 5 de enero de 2017

$ 25000 premio para creador mejor herramienta antibotnes IO

SAN FRANCISCO 
Comunicación, Internet
Si alguien consigue crear una que haga imposible a redes zombies botnets tomar el control de su cepillo para el cabello, refrigerador o niñera leva conectado, la Comisión Federal de Comercio quiere darle $ 25.000.
La agencia ha anunciado un premio a la persona que cree la mejor herramienta para proteger a los consumidores de las vulnerabilidades de seguridad en el software de los dispositivos domésticos conectados, a menudo llamado el Internet de las cosas. También hay hasta $ 3,000 disponibles para tres menciones de honor.
El anuncio coincide con la feria de este año Consumer Electronics Show CES en Las Vegas, donde los dispositivos conectados están en el punto central del evento y tomando la delantera a otros proyectos.
"Cada día los consumidores de América se les ofrecen nuevos productos y servicios innovadores para hacer sus casas más inteligente", dijo Jessica Rich, directora de la Oficina de Protección al Consumidor de la agencia.
"Los consumidores quieren que estos dispositivos sean seguros, por lo que están pidiendo la creatividad de - los manitas, pensadores y empresarios - para ayudarles a mantener el software del dispositivo al día de actualizaciones para evitar ataques no deseados en el internet de las cosas", dijo.
Resultado de imagen para ces 2017
Se requiere a los concursantes que desarrollen una herramienta que se ocupe del problema de software de  seguridad caducado en dispositivos domésticos conectados.
La seguridad informática requiere cambios prácticamente a diario para mantenerse a la altura en la lucha cada vez más intensa contra los atacantes. Mientras que las computadoras y teléfonos inteligentes en general, se actualizan de forma automática cuando existe nuevo software disponible, esto no ocurre en el caso de la gran cantidad de dispositivos conectados, como cámaras web, routers, cerraduras de las puertas y todos los demás elementos que están inundando en los hogares.
Webcams mal protegidos son secuestrados por los piratas informáticos y se utilizan para alimentar la red de bots Mirai, un arma cibernética que dejó la empresa Dyn con la conexión bloqueada por ataque DDoS durante la mayor parte de un día de octubre, llevándose con ella en su caída decenas de sitios web populares.
Varias compañías han anunciado planes para producir routers y otros dispositivos que aseguren dispositivos conectados, incluyendo Core de Norton, para principios de esta primavera.
La FTC quiere animar los esfuerzos para crear herramientas para ayudar a los consumidores.
Podría ser un dispositivo físico que los consumidores podrían añadir a sus redes domésticas que buscara e instalase actualizaciones para los dispositivos IO en la red. O podría ser una aplicación o un servicio basado en la nube que hiciera lo mismo.
La FTC también tiene un gran interés en una función que se ocupa, por defecto los fabricantes las contraseñas que salen de serie son fáciles de adivinar o acaban siendo filtradas por toda la red, como todos sabemos es necesario cambiarlas, ¿quizás un software que haga esto por el consumidor?.
Las inscripciones estarán abiertas a partir de marzo y el plazo final es el 22 de mayo de 2017. Los ganadores serán anunciados alrededor del 27 de julio de 2017. Las reglas completas han sido publicadas en el Registro Federal .
Pulpo, Tentáculos, Cinco Ojos, Dhs, Cia