Nintendo recibe nueva demanda por los controles de su nueva consola

Nintendo ha recibido una nueva demanda por las correas de los controles de su nueva consola Wii.

Esta vez, la demanda desea representar a toda la nación norteamericana.
El estudio de abogados Green Welling presentó una demanda contra Nintendo de América por la naturaleza defectuosa de la correa para la muñeca de la consola Wii, según publica en sitio Kotaku.com.

La acción legal es a nombre de todos los poseedores de la Nintendo Wii en Estados Unidos y se presentó en la Corte del Distrito Oriente de Washington.

El estudio demandante explica que “los poseedores de la Nintendo Wii han reportado que cuando usan los controles, y su respectiva correa para la muñeca, de la manera como se explica en el manual que acompaña a la consola, la correa se corta causando que el joystick se separe de la mano del usuario” según explica en su página web. Agrega que “Nintendo ha fallado al incluir un control que no está libre de defectos que contradice la propia garantía del producto”.

También señala que la demanda busca impedir a Nintendo que siga con su negocio injusto o prácticas comerciales engañosas como lo que se relaciona con la Wii. La acusación también busca una orden judicial que logre que la compañía corrija el defecto de los controles y que reembolse el dinero a los compradores o que reemplace los productos defectuosos por otros que funcione mientras no haya otra solución.

Nintendo está reemplazando los controles defectuosos por otros nuevos a través de su portal en Internet. La entrega comenzó desde hoy, lo que no está sucediendo para los usuarios de América Latina, que deben inscribirse para recibir información. La empresa ya había recibido otras demandas en Estados Unidos, por ejemplo, de un usuario de Austin, Texas.

Vía Emol.com

Los virus más divertidos del 2006

Como todos los años, una empresa de seguridad realiza un listado con las amenazas más exóticas. Si bien no causan grandes epidemias, tienen un aspecto que los distingue sobre el resto.
La empresa de seguridad informática Panda Software dio a conocer la lista con el malware más “divertido” del año, donde hacen su aparición de manera más notoria los programas espía.

Pese a que algunos puedan parecer curiosos, e incluso divertidos, lo mejor es mantenerse alejado en todo momento de cualquier amenaza informática.

La lista:

- El virus más moralista. Este título le corresponde al spyware Zcodec que, entre otras funcionalidades, controla si el usuario accede a ciertas páginas web con contenido pornográfico. Posiblemente, ello no sea más que una forma de determinar si el usuario es aficionado a esas páginas para enviarle publicidad personalizada. Sin embargo, también cabe la posibilidad de que el autor del spyware padezca un caso de “vouyerismo”.

- El peor candidato. El gusano Eliles.A se empeña en enviar curriculums a diestro y siniestro. Hasta tal punto es así, que los manda tanto por correo electrónico como a través de mensajes a teléfonos móviles. Desde luego, no muestra demasiada confianza en su capacidad laboral.

- El más amarillista. La prensa amarilla ha proliferado de tal manera que ha llegado incluso a los virus informáticos. De todos los aparecidos en 2006, se lleva la palma Nuwar.A, que envía mensajes afirmando -nada menos- que la Tercera Guerra Mundial nuclear ha comenzado.

- El más recalcitrante. Dicen que lo bueno, si breve, dos veces bueno. Seguro que el autor de los gusanos Spamta no conoce este popular refrán. Si no, no habría enviado múltiples oleadas de variantes casi iguales entre si.

- El más “vivo”. Una vez que el Spyware Popuper se instala en una computadora, ejecuta una versión pirata de un conocido antivirus. El objetivo de esto no es hacer un favor al usuario, sino eliminar a cualquier posible rival que pueda haber instalado en la PC. Parece que la lucha por la supervivencia también ha llegado al mundo de las amenazas de Internet.

- El más ansioso. Por lo general, los mensajes de correo que contienen estafas de tipo phishing pretenden conseguir algunos datos confidenciales de las cuentas o tarjetas del usuario que permitan el robo de dinero. Pero no es este el caso de BarcPhish.HTML, que no se conforma con lo anterior, sino que recoge todos los datos posibles: fechas de caducidad, CVV (Card Verification Value), apellidos, códigos de paso, número de cuenta, etc. Tal vez su autor, al diseñarlo, tuvo en mente eso de “mejor que sobre…”.

- El más chismoso. En este caso, la elección no ha sido difícil. WebMic.A es un código malicioso capaz de grabar sonidos e imágenes, utilizando para ello el micrófono y la cámara web que estén conectados a la computadora. Desde luego, se trata de un huésped nada recomendable para tener.

- El más juguetón. Nedro.B es un gusano que, por lo que parece, se aburre después de infectar un ordenador. Tal vez por ello se dedica a cambiar iconos, impedir el acceso a herramientas, ocultar extensiones de archivos, eliminar opciones del menú Inicio… en suma: un caos. Visto desde fuera parece que puede ser incluso divertido, pero seguramente no piensan lo mismo los usuarios afectados.

- El más casto. Los códigos maliciosos que se propagan a través de redes P2P utilizan nombres de archivos atractivos para tratar que otros usuarios los descarguen voluntariamente en sus equipos. Por ello, un gran porcentaje de esos nombres hacen alusión a temáticas pornográficas. Sin embargo, entre los más de 37.000 nombres diferentes que FormShared.A, puede utilizar, ninguno de ellos hace alusión al sexo. Sin duda, todo un record.

- El más arcaico. Por lo que parece todavía existen autores de virus “retro”. Concretamente, quien crease al gusano DarkFloppy.A parece no haber oído hablar del correo electrónico, la mensajería instantánea, los programas P2P ni nada que se les parezca, ya que como método de propagación eligió nada más y nada menos… que la copia en disquetes. ¿Esperaría provocar una epidemia masiva?

- El más promiscuo. Este título le pertenece al gusano Gatt.A con todo merecimiento. Se trata de un código malicioso capaz de infectar cualquier plataforma sobre la que se ejecute: Windows, Linux, etc.

- El más mentiroso. SafetyBar se presenta para ofrecer “desinteresadamente” información sobre seguridad informática, así como descargas de supuestos programas antispyware. Hasta aquí, todo podría parecer correcto; lo malo es que los programas descargados advierten al usuario que su ordenador se encuentra infectado por amenazas inexistentes.

Vía La Flecha

El transbordador Discovery inicia el regreso a la Tierra tras cumplir con éxito su misión

El transbordador ‘Discovery’ inició el regreso a la Tierra tras una fructífera misión, según la NASA, durante la que sus tripulantes realizaron un completo rebobinado del sistema eléctrico de la Estación Espacial Internacional (EEI).
El retorno comenzó al separarse el transbordador de la EEI (la que estuvo acoplado durante siete días y más de 23 horas) sin contratiempos a las 23.10 (hora peninsular española) y realizó una maniobra que tuvo como objetivo confirmar una vez más que el transbordador no tiene daños en su estructura y que vuelve sin inconvenientes, señaló.

“Gracias por la hospitalidad y espero que disfruten del nuevo sistema eléctrico en la estación”, dijo el comandante del “Discovery”, Mark Polansky, a los ocupantes de la EEI cuando el transbordador estaba a unos 250 metros de la Estación y se disponía a poner en marcha los motores para el regreso.

Antes de abandonar la EEI y ocupar sus posiciones en el transbordador para iniciar el retorno, que debe concluir este viernes a las 22:00 (horario peninsular español), los seis tripulantes originales del “Discovery” y su nuevo acompañante, el astronauta alemán Thomas Reiter, se despidieron de la Expedición 14 del complejo espacial.

Reiter sustituyó en esa tripulación a la especialista Sunita Williams, quien se unió al astronauta de origen español Michael López Alegría y al cosmonauta ruso Mijaíl Tyurin, con los que permanecerá alrededor de seis meses en el orbitador.

“Ha sido un tiempo entretenido. Evidentemente ahora me cuesta despedirme”, dijo el astronauta alemán.

Misión cumplida

Esa fue la última operación junto a la EEI tras una semana intensa de trabajos para proseguir la construcción del complejo espacial, una empresa conjunta de la NASA, la Agencia Espacial Europea, Rusia y Japón.

A una altura de casi 400 kilómetros sobre la superficie de la Tierra y girando a una velocidad de unos 28.000 kilómetros por hora, los astronautas estadounidenses Robert Curbeam y Sunita Williams, y el sueco Christer Fuglesang, reconfiguraron el sistema eléctrico de la EEI, añadieron una nueva viga a su estructura central e instalaron un nuevo módulo.

Fue la primera vez en la historia de la exploración estadounidense que se realizan cuatro caminatas espaciales en una sola misión y la última de ellas tuvo una duración récord de seis horas y 38 minutos.

La cuarta actividad extravehicular (EVA) fue decidida por los directores de la misión en el Centro Espacial Johnson en Houston, después de que fracasaran los esfuerzos por plegar manualmente el panel durante la tercera caminata.

La NASA tiene previstas otras 13 misiones de los transbordadores para concluir la construcción de la EEI antes de 2010, cuando esas naves serán retiradas y sustituidas por una serie de mayor envergadura y capacidad de carga.

Vía La Flecha

La actualización de productos Mozilla corrige hasta diez vulnerabilidades

En la última actualización, se han corregido hasta diez vulnerabilidades en Mozilla Firefox, SeaMonkey y Thunderbird que pueden ser aprovechadas por atacantes para ejecutar código arbitrario en el sistema afectado o eludir restricciones de seguridad.
De forma resumida, la actualización ha solucionado:

* Problemas de corrupción de memoria en el motor JavaScript y el motor “layout” que podrían ser aprovechados para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un fallo de desbordamiento de memoria intermedia a la hora de usar la propiedad CSS cursor para establecer el cursor en ciertas imágenes en Windows. Esto podría ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un error en el manejo de la función watch de JavaScript que podría permitir a un atacante ejecutar código arbitrario en el sistema.

* Un problema de corrupción de memoria en LiveConnect, que podría ser ser aprovechado para hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Un error a la hora de manejar el atributo src de un elemento IMG cargado en un marco. Esto podría ser aprovechado para perpetrar ataques de cross site scripting.

* Un desbordamiento de memoria intermedia a la hora de procesar correos con las cabeceras Content-Type o rfc2047-encoded excesivamente largas, podría permitir a atacantes hacer que la aplicación deje de responder o ejecutar código arbitrario.

* Una corrupción de memoria a la hora de manejar comentarios SVG podría permitir a un atacante ejecutar código arbitrario en el sistema.

* La funcionalidad Feed Preview contiene un fallo que podría permitir la revelación de información sensible.

* Existe por último una regresión en una función prototipo, que podría permitir eludir restricciones de seguridad o perpetrar ataques de cross site scripting. Varias alcanzan el estado de críticas, por lo que se recomienda actualizar de inmediato.

Es posible actualizar a Mozilla Firefox 2.0.0.1 o 1.5.0.9, actualizar a Mozilla Thunderbird 1.5.0.9 y a Mozilla SeaMonkey 1.0.7. Todas las versiones anteriores son vulnerables.

Vía La Flecha

Un nuevo sistema electrónico impedirá el pirateo Wi-Fi

Ingenieros norteamericanos han desarrollado un sistema de protección de las redes WIFI en entornos amplios, con el fin de controlar y proteger las redes contra los cada vez más inteligentes y elusivos ataques piratas. Aunque ya existen otros sistemas de protección de redes WIFI, sus creadores aseguran que el nuevo sistema, bautizado como Project MAP, será más eficiente gracias a novedosas técnicas de escalabilidad, una mejora de la tecnología honeypot (programas informáticos “cebo” para captar ataques) y la aplicación de nuevos métodos estadísticos de análisis en tiempo real del estado y el tráfico de las redes sin cable.
Un proyecto de investigación del Homeland Security Advanced Research Projects Agency (HSARPA), de Estados Unidos, ha dado lugar a un sistema que protegerá a las redes WIFI de los cada vez más sofisticados ataques que se realizan contra ellas. Un modelo piloto del sistema está siendo ya probado en el Dartmouth College de Hanover, NH, USA, y se espera que esté listo a finales de 2007.

Investigadores del Dartmouth College y de Aruba Networks señalan que el aumento de las redes de área local sin cable para voz (VoWLAN) están cada vez más amenazadas, por lo que se necesita una solución completa de seguridad WIFI que pueda rechazar ataques, como el pirateo de los puntos de acceso.

Un conjunto de algoritmos y un software que funciona con sensores de radio frecuencia medirá y analizará el fluido de señales para reaccionar a los ataques contra las redes de área local, informa al respecto Networkworld

Aprovechando las tecnologías de protección ya existentes, se aplicarán además nuevas técnicas a las redes WIFI y a las aplicaciones VoWLAN a gran escala. La prueba a un mayor nivel será realizada en la nueva red de sistema WIFI que el campus del Dartmouth College instalará próximamente.

Medir, analizar, proteger

Bautizado como Proyecto MAP (Measure, Analyze, Protect: medir, analizar, proteger), este sistema integra un entramado extensible que gestiona los ataques a las redes WIFI. En concreto, el esfuerzo se está centrando en reunir un conjunto de nuevos componentes que permitan al operador de la red WIFI medir y analizar la actividad de estos puntos de acceso, así como de las VoWLAN o redes locales sin cables para voz.

El análisis se puede realizar en tiempo real. El proyecto se encuentra en la segunda fase de experimentación del prototipo en uno de los edificios del Dartmouth College, donde a principios de 2007 se colocará un sistema de red sin cable que abarcará todo el campus. A finales del año próximo, se espera que el Proyecto MAP prevenga los ataques a este sistema general.

MAP cuenta con novedosas técnicas escalables (la escalabilidad es la capacidad de un sistema informático de cambiar su tamaño o configuración para adaptarse a circunstancias inestables) para detectar multi canales del sistema MAC (Media Access Control), que determina quién tiene permiso para acceder a la red sin cable en cualquier momento.

Mejorar la tecnología honeypot

Los investigadores pretenden por otro lado mejorar su propia tecnología honeypot, que consiste en un programa informático o conjunto de ordenadores “cebo” que atraen a ckackers, spammers o cualquier tipo de pirateo, simulando ser sistemas vulnerables a los ataques.

El honeypot es una herramienta de seguridad informática que recopila información sobre los atacantes y sus técnicas. Con ella, el equipo de Dartmouth aspira a conocer los métodos y acciones de éstos, para finalmente desarrollar nuevos honeypots que emulen a los microteléfonos VoIP (Voice Over Internet Protocol), y anticiparse a los ataques.

Los investigadores están probando dos nuevos métodos estadísticos de análisis en tiempo real del estado y el tráfico de redes sin cable. El Tree-Augmented Bayesian Networks (TAN) y el Principal Component Analysis (PCA). El TAN se usa para detectar eficientemente ataques conocidos, y el PCA para detectar anomalías causadas por ataques desconocidos.

Combinados, darán lugar a un modelo eficiente de detección en tiempo real sin necesidad de la intervención humana.

Nuevos intrusos

En la actualidad existen ya sistemas de detección de intrusos o IDS, pero los investigadores aseguran que el sistema del Proyecto MAP es mucho más inteligente en su forma de medición y análisis del circuito de señales sin cable, que permite crear una ajustada imagen de lo que está sucediendo en el “aire”, y escrutar las evidencias de riesgo de ataque.

Sus novedosas aplicaciones servirán para resistir ataques cada vez más inteligentes y elusivos, que utilizan técnicas de evasión que no pueden captar los IDS comunes.

La escalabilidad juega aquí un importante papel en el diseño porque los sensores de radio frecuencia del nuevo detector pueden rastrear, recoger y combinar muchos datos a tiempo real de todo un entorno.

Por Marta Morales

Vía La Flecha

BitDefender detecta una ola de spam en YouTube de Google

El spammer aprovecha algunas características de YouTube para conseguir una lista de sus usuarios y enviarles mensajes no deseados.
BitDefender ha detectado una nueva ola de ataques de spam que tienen como objetivo los usuarios de portales como YouTube de Google.

Estos portales permiten a los usuarios intercambiar mensajes e invitarse mutuamente a suscribirse a canales de vídeo. Estas funciones son usadas para hackear las páginas de los usuarios, creando una lista de víctimas potenciales y enviándoles mensajes masivos en cadena.

Las páginas de tipo Web 2.0, como YouTube y Myspace, se están convirtiendo rápidamente en las plataformas preferidas para la propagación de malware. BitDefender aconseja a los usuarios que tengan la protección de su suite de seguridad activa mientras navegan por cualquier sitio de la red.

Vía DiarioTi

¿Es su PC compatible con Windows Vista?

Microsoft ha lanzado un servicio que permite comprobar en línea si el PC es compatible con el nuevo sistema operativo Windows Vista. El sistema permite establecer si el PC cumple con los requisitos mínimos para poder ejecutar Vista.


Con todo, cabe tener presente que los requisitos mínimos no son suficientes para aprovechar al máximo el nuevo sistema operativo.
Por ejemplo, si el usuario se interesa por navegar en el nuevo interfaz Aero, de Vista, el PC necesariamente debe ser de la categoría “Windows Vista Premium Ready (WVPR)”.
Según Microsoft, los requisitos mínimos para poder ejecutar Vista son un procesador de 800 Mhz como mínimo y 512 MB en RAM, junto a una tarjeta gráfica con soporte para DirectX 9.

Sin embargo, para poder ejecutar Windows Vista en plenitud, el sistema debe contar al menos con un procesador de 1 Ghz, 1 GB de RAM y una tarjeta de memoria de 128 MB. Aparte de ello, el PC debe tener al menos 15 GB de espacio disponible en el disco duro y acceso a Internet.

Vía DiarioTi

Estudio de Yahoo! confirma la importancia de las redes sociales en búsquedas

El estudio de Yahoo! y comScore Networks revela que se puede llegar a los consumidores influyentes y prescriptores a través de las búsquedas, las redes sociales y las herramientas de comunicación.
Internet se está convirtiendo en el aliado más potente de las empresas que buscan consolidar la imagen de su marca entre los consumidores capaces de influir en el gran público. Esta es la principal conclusión del estudio de Yahoo! y comScore Networks, “Engaging Advocates through Search and Social Media”. Dicho estudio revela como los consumidores utilizan las redes sociales, las búsquedas y las herramientas de comunicación como el correo electrónico y la mensajería instantánea para investigar y hablar sobre las marcas, productos o categorías que más les apasionan.

El estudio ofrece las siguientes conclusiones:

- Internet ha tenido un profundo impacto en cómo los consumidores hablan de marcas y las recomiendan o prescriben.

- La comunicación ‘boca a boca’ o ‘boca – oreja’, tradicionalmente una fuente que inspira confianza, aumenta a través de Internet y permite alcanzar audiencias más grandes.

- “Los ‘prescriptores de marca’ (brand advocates) han surgido en el mundo online como uno de los grupos más capaces de influir, con ratio de conversión de por lo menos de dos a uno, convenciendo a familiares y amigos de comprar un determinado producto o marca.

- Los ‘prescriptores de marca’ tienen un gran valor para los los profesionales de marketing gracias a su amplia red de contactos.

“La creatividad, la ciencia y el toque humano que se requiere para crear grandes marcas no ha cambiado”, comenta Anne Frisbie, Vicepresidente Yahoo! Search Marketing. “Pero las redes sociales y la búsqueda son nuevas herramientas para los responsables de marketing de marcas y les permiten dirigir su mensaje a estas audiencias, a la vez de escuchar e involucrar a los principales líderes de opinión con el fin de crear una relación con la marca más personal y profunda”, agregó.

Los resultados del estudio demuestran que los prescriptores de marca aprovechan todas las oportunidades que les ofrecen las herramientas de comunicación social y las utilizan a la hora de adquirir productos. A través de la mensajería instantánea, el chat, las comunidades, páginas de intercambio de fotos y los blogs, los prescriptores de marcas son capaces de influir en los hábitos de compra de su enorme red social online. Es un 40% más probable que un prescriptor utilice una herramienta de mensajería instantánea frente a los no prescriptores y el 119% más probable que utilice los podcast. Los prescriptores tienen el doble de probabilidad de solicitar la opinión de sus contactos o amigos a través del correo electrónico y es dos veces más probable que realicen una pregunta a través de un servicio de intercambio de conocimiento.

Vía DiarioTi

McAfee actualiza estudio sobre seguridad de motores de búsqueda

El riesgo total se reduce en un 12%; no obstante, los anuncios publicitarios de patrocinadores siguen planteando un alto riesgo; los sitios de malware “vinculados” son excesivamente comunes.
McAfee publicó un informe de seguimiento del estudio que realizó en mayo que demuestra que los usuarios de motores de búsqueda siguen enfrentando un riesgo importante al navegar en sitios Web que pueden comprometer su seguridad en línea.

La investigación, efectuada por McAfee SiteAdvisor, contempló los cinco principales motores de búsqueda en Estados Unidos (Google, Yahoo!, MSN, AOL, Ask) y descubrió que las posibilidades generales de hacer clic en sitios Web riesgosos se redujo en un 12%. Aun así, McAfee estima que los consumidores ingresan a sitios riesgosos más de 268 millones de veces cada mes. El estudio fue desarrollado conjuntamente con Ben Edelman, investigador de programas espía y asesor de McAfee.

“Es bueno observar que el hacer clic en resultados de motores de búsqueda se ha vuelto levemente más seguro”, señaló Chris Dixon, director de estrategia de McAfee SiteAdvisor. “Aun así, el hecho de que prácticamente uno de doce enlaces patrocinados lleve a un sitio riesgoso nos indica que aún queda mucho por mejorar”.

El estudio se realizó con la recopilación de una lista de aproximadamente 2.500 palabras clave de uso común extraídas de listas de búsquedas comunes efectuadas desde los motores de búsqueda mismos y otras fuentes de la industria. Las cinco primeras páginas de resultados de búsqueda correspondientes a cada palabra clave fueron analizadas en cada uno de los cinco motores de búsqueda.

Vía DiarioTi

Presentan estudio sobre el futuro Google Audio Ads

Un artículo publicado por la empresa consultora GeaMarketing desvela cómo será la herramienta de Google que permitirá publicitar productos y servicios en las principales emisoras de radio de Estados Unidos.

Google ha realizado recientemente un primer test en Estados Unidos con algunos de sus anunciantes que han podido pujar por espacios publicitarios en la prensa tradicional (periódicos).

La última apuesta de Google son los Audio Ads. Estos anuncios vía audio se emitirán en emisoras de radio y muy probablemente también mediante podcasts. Los Google Audio Ads pasarían a incorporarse a la interfaz de Google Ad Words. Según Google, este sistema estaría implementado antes del 2007.

Con la creación de los Google Audio Ads se presenta como posible la emisión de estos anuncios vía podcasts. En este sentido, los audio ads podrían emitirse en distintos formatos (vía móvil, motor de búsqueda, vía Gmail, Google Talk, Google desktop, Google Video, Chat, MP3’s, YouTube, entre otros).

Para llevar a cabo su proyecto, a principios de año Google adquirió un servicio de publicidad audio denominado dMarc, por 102 millones de dólares. De cumplirse los objetivos en los plazos pactados a modo de incentivo en el acuerdo de compra, Google llegaría a pagar hasta 1.000 millones por dicha adquisición.

dMarc conecta a anunciantes y agencias directamente con las emisoras de radio, mediante una plataforma que automatiza todos los procesos, desde la venta hasta el calendario de emisión y seguimiento detallado de los informes de resultados. Además, permite la contratación de anuncios segmentándolos con criterios geográficos y demográficos.

Vía DiarioTi