¿Cuán inofensivo puede ser un usb?

Algunas veces encontrarse con un usb puede convertirse en un golpe de suerte, ya sea por la alta capacidad que esté posee o por el diseño.

Para otras personas puede ser la oportunidad de volverse un detective, y con mucha curiosidad conocer del dueño y contactarse para poder entregar el dispositivo perdido en las manos adecuadas o hacer borrón y nuevo uso.

En fin, hay muchas historias detrás de un objeto perdido, lo que hoy nos queremos preguntar es que sí se toman las medidas necesarias.

Hoy les contaré un poco lo que sucedió en la universidad de Illinois Urbana en Estados Unidos. Donde se realizó la investigación que tuvo como objetivo dejar en diferentes lugares del campus 297 pendrives, y determinar que sucedía con ellos.

Dejando contenido peculiar y que se vea “normal”, mas al ser conectado el usb se ejecutaba el código malicioso quien realizaba una comunicación con un servidor para ser controlada la sesión del usuario por el atacante. Al final le indicaban el motivo de su ataque de ingeniería social y su ayuda en una encuesta. El 45% de los usuarios no tomó las medidas necesarias para examinar el dispositivo.

Sea cual sea el motivo, puede ser víctima de un ataque de ingeniería social, dispositivo de interfaz humana (HID) o driver 0 day. De esta manera pueden aprovechar la debilidad o falla, del hardware o del software exponiendo contenido sensible a terceros.

Tipos de ataque

 Tipo de ataques y comparación entre los pros y contras. [Vía Elie Bursztein]

Para evitar este tipo de ataques es necesario tener buenas prácticas en el manejo de la tecnología y seguir los procedimientos necesarios para reducir este tipo de actividades.

Demostración del ataque realizado en la universidad de Illinois. [Vía Elie Bursztein]

Para mi próxima entrega les tendré algunas sugerencias de como proyectarse frente a un ataque usb.

[Universidad de Illinois Urbana vía Elie]

¿Te sientes preparado para vivir en el Internet de tus cosas?

El tema de hoy queridos compañeros es el emergente “internet de las cosas” (IoT, por sus siglas en inglés) un tema que se encuentra en auge, pero ¿realmente sabemos de qué se trata todo esto?, ¿cómo definimos el término «cosas» y qué tiene que ver el internet? Veamos qué tan loca te parece la siguiente pregunta ¿podrías saber en tiempo real la velocidad de cada jugador y la fuerza con la que patea el balón de fútbol durante un partido? O que un refrigerador te avise la fecha de caducidad de los productos que este contiene y te pregunte si quieres que contacte a un proveedor local para volverlos a adquirir. Todo esto es algo que definitivamente va un poco más allá de lo que pensábamos hace varios años atrás.

Un poco de historia

¿Sabías qué? Kevin Ashton investigador del MIT trajo a luz este término allá por el año 1999 haciendo una búsqueda de información referente a RFID (Identificación por Radio Frecuencia, por su traducción del inglés) y su usabilidad con una serie de sensores (dispositivos electrónicos que recogen información analógica o digital de un determinado entorno).

Para que quede un poco más clara la idea basta que uses un chip de RFID más algunos componentes electrónicos, conectados a un dispositivo de tu hogar para que transmita información constante hacia donde se te ocurra, principalmente internet para que tengas la posibilidad de controlarlo desde cualquier parte del mundo en la que te encuentres.

Representacion IoT

Figura 1 – Representación del IoT (foto: hipertextual)

Quizá te has de estar preguntando ¿Cualquier dispositivo? ¿Es en serio, Abel, te imaginas cuantos dispositivos existen en el mundo? ¿podré conectarlos todos?, y «¡SI!» es la respuesta a todo. Cualquier dispositivo, ya que con la implementación de ciertos sensores especializados en un área específica hace muy versátil el uso de esta nueva tecnología.

Un dato que te ayudará a entender cómo se podría conectar todo esto a la red es que se calcula que para el año 2020 los dispositivos habrán crecido hasta 26 billones de unidades conectadas, lo sostiene Gartner (empresa consultora especializada en Tecnología Informática) en un informe publicado en el 2013. ¿Te imaginas tantos dispositivos dando información a la red más grande de todas (INTERNET)? Entonces aquí nace una nueva incógnita ¿Cómo haremos que billones de dispositivos se conecten a internet? Si bien no es un tema que se abarque en esta pequeña introducción, te mencionaré algo que debes saber; para la comunicación de los dispositivos a la red usaremos IPV6 (Protocolo de Internet versión 6, por su traducción del inglés) mismo que fue diseñado para reemplazar a IPV4 el cual es usado actualmente por la mayoría de los dispositivos que acceden a internet: para que te hagas una idea, IPV4 permite 232 (4 294 967 296 direcciones IP) mientras que IPV6 te da 2128 ( 364 sextillones de dirección IP) – cerca de 6.7 x 1017 (670 mil billones) de direcciones por cada milímetro cuadrado de la superficie de la tierra; como comprenderás, ¡se pueden conectar todos los dispositivos que quieras! Los que a todo el mundo se le ocurra y aun así sobran direcciones. ¿Se puede pedir algo más?

Para ir finalizando con esta breve introducción sobre el IoT, si buscas más información referente a este tema encontrarás en el camino dispositivos que controlan estos sensores y que interpretan sus datos; esta es nada menos que la tan mundialmente conocida «placa arduino» (hardware libre que se enfoca en acercar y facilitar el uso de la electrónica y programación de sistemas embebidos en proyectos multidisciplinarios) estas placas las encuentras muy fácilmente en el mercado en diferentes versiones y colores cada una se adapta a una necesidad especifica.

¡En fin, muchas gracias por leer y coméntanos que te pareció este tema, dinos si ya estás listx para vivir en la era del Internet de las cosas!

 

Referencias:

Office 365 – Una nueva opción

 

 Hoy en día es muy común que empresas de todos los tamaños hablen del futuro de la productividad y las tendencias tecnológicas relacionadas con la nube. La mayoría de estas conversaciones están surgiendo, ya que el entorno tecnológico se está tornando más exigente, y por lo tanto obliga a las empresas a adoptar soluciones que los mantengan a la vanguardia tecnológica para así ser más competitivos. Es más, aquellas empresas que están adoptando soluciones empresariales en la nube, están viendo grandes beneficios en reducción de costos, manejo de TI y manejo de personal.

Para aquellas empresas que no han considerado este tipo de solución empresarial, acá les dejamos 5 razones para probar Office 365:

1. La mejor experiencia de productividad Trabajar en equipo ahora puede hacerse de una manera más inteligente. Con Office 365 es posible colaborar en múltiples documentos (en Word, Excel, PowerPoint o OneNote) con SharePoint; hacer uso de comunicaciones avanzadas de presencia, mensajería instantánea, llamadas PC a PC de audio o video y reuniones en línea a nivel empresarial con Lync y aprovechar el correo electrónico empresarial vía Exchange utilizando Outlook.

2. Acceso en cualquier lugar Ver y editar documentos con Office Web Apps desde el navegador, ahora es posible. También es posible acceder a su bandeja de entrada del correo electrónico con Outlook Web App por medio de una amplia gama de navegadores. Si la movilidad es algo que le interesa, podrá acceder a correos, contactos, calendarios y sitios de SharePoint desde ciertos dispositivos móviles incluyendo teléfonos de Windows, Nokia, Android, iPhone y BlackBerry.

3. Funciona con lo que ya conoce Con herramientas ya familiares usted no tendrá que encargarse de entrenar, ni de aprender a usar herramientas diferentes. Por ejemplo, la experiencia en Outlook Web App para acceder al correo electrónico desde el navegador, es muy intuitiva y funcional.

4. Seguridad y fiabilidad robusta Usted tendrá la confianza que Office 365 se está encargando de mantenerlo a usted, su información y la de su empresa segura. Office 365 ofrece una protección premium anti-correos no deseados y un antivirus proporcionado por múltiples motores de escaneo de virus.

5. Control y eficiencia de TI Office 365 le permitirá contar con soporte de profesionales de TI, que le ofrecerán un servicio eficiente y simplificado. Estos profesionales están disponibles 24/7 y se pueden contactar por medio de correo electrónico, o a través de boletas electrónicas. Con Microsoft Office 365 los trabajadores de una pequeña consultora, los empleados de una gran multinacional, o incluso los profesionales independientes, podrán trabajar desde prácticamente cualquier lugar y desde casi cualquier dispositivo. Entonces, si no ha probado Office 365, ¿por qué no lo hace ya?

Para más información visite www.office365.com

Célula Microsoft ESPOL recibe a Novatos 2010

El día lunes 27 de Septiembre los miembros de la Célula Microsoft ESPOL, recibieron a los nuevos novatos de la FIEC, quienes se inscribieron para ser futuros miembros de la Célula.

Extendemos nuestra mas cordial bienvenida a nuestros compañeros, y que aprovechen todos los beneficios que  tienes como estudiantes de la ESPOL y miembros de la Célula.

Bienvenidos

DSC02425 DSC02428 DSC02429