Empresa brasileña lanza en Europa un móvil para quien necesita privacidad

GranitePhone es el nombre del móvil que la empresa brasileña Sikur lanzará en Europa en el MWC.

Se trata de una empresa del grupo Ciberbras que facturó 2 millones de dólares en 2014, empresa especializada en sistemas de seguridad que desarrolla ahora el primer móvil cifrado brasileño, disponible en 2015 para uso militar y del gobierno y en 2016 para el consumidor en general.

Sikur desarrolla sistemas de cifrado que pueden instalarse en android y en iOS, así­ como en ordenadores. Es la primera vez que desarrolla un móvil, y de los dos presentados, uno ya ha sido aprobado por la Agencia Nacional de Telecomunicaciones de Brasil (Anatel).

Tendrá un coste de 800 dólares, y pretende cubrir el hueco que se abrió después de las denuncias de vigilancia global realizadas por Estados Unidos en todo el mundo. Con él podremos comunicarnos usando ví­deo, voz y texto, así­ como compartir documentos. En su base tendrá sistema operativo android, alterado con el sistema de cifrado de la compañí­a.

Comentan en INFO que la empresa tiene también despachos en Emiratos írabes Unidos, México, Colombia y Chile, paí­ses en los que también se venderá el dispositivo, que competirá con el conocido Blackphone.

El sistema de cifrado solo funciona cuando se comunican dos aparatos de la misma empresa, con informaciones almacenadas en la nube, distribuidas en 24 datacenters de todo el mundo.

El modelo GT1 se venderá para uso militar y para el gobierno, un dispositivo que no permite la instalación de aplicaciones no autorizadas por el fabricando. El GT2 es para uso empresarial, aparato que permitirá salir del área cifrada para bajar cualquier app compatible con android.

Twilio compra Authy y permitirá que cualquier aplicación use el sistema de verificación en dos pasos

Poder identificarse con login/contraseña en una aplicación y recibir un mensaje en el móvil para aumentar la seguridad es común entre los que nos preocupamos con ciertas cuentas, aunque siempre dependemos de que las empresas implanten ese sistema de verificación en dos pasos, algo realmente poco común.

Llega ahora una noticia que puede aumentar la frecuencia de esta forma de identificarse en Internet: Twilio ha comprado Authy, plataforma especializada en este tipo de identificación segura.

Twilio ofrece APIs a los desarrolladores que quieren integrar mensajes SMS y llamadas de voz en sus aplicaciones, y ahora, con la compra de Authy, ofrecerán también APIs para integrar sin mucho esfuerzo la verificación en dos pasos en cualquier aplicación.

Authy contaba en noviembre de 2014 con 1 millón de usuarios activos, con más de 6.000 sitios web que usan esa api, como (Coinbase, por ejemplo). Twilio, por su parte, cuenta con medio millón de programadores registrados, por lo que seguramente empezaremos a ver muchas más aplicaciones usando el mensaje para el segundo paso en el proceso de login.

El servicio ofrecido por Authy continuará normalmente, por l oque los usuarios actuales no deben preocuparse.

Microsoft no quiere que se usen contraseñas en Windows 10

Las contraseñas son uno de los mayores dolores de cabeza de los departamentos de informática en las empresas. No solo tenemos millones de usuarios que usan «123456» como password para sus aplicaciones, también tenemos personas que cuelgan las contraseñas en papelitos al lado de los monitores, que gritan las claves por los pasillos, que las divulgan sin miedo por Whatsapp o teléfono… no existe una cultura digital que se adapte al ritmo de las necesidades en materia de seguridad, ni en el ámbito personal ni en el profesional.

Ahora Microsoft anuncia que habrá soporte para FIDO (Fast Identity Online) en Windows 10, lo que significa que será posible acceder al sistema sin necesidad de usar contraseñas. En fidoalliance.org podemos ver algunos detalles sobre lo que esto significa: uso de dispositivos usb, voz, reconocimiento de imagen o incluso de huellas digitales, para poder identificarse en las diferentes plataformas.

De momento no se han dado detalles sobre las aplicaciones que se integrarán para permitir un acceso de este tipo, aunque dado que hay otras empresas conocidas dentro del grupo FIDO (Samsung, Visa, PayPal, RSA, MasterCard, Google, Lenovo, ARM y Bank of America), es fácil imaginar lo que podremos disfrutar en un futuro cercano.

De momento ya han indicado que usarán este tipo de identificación para aplicaciones propias y de terceros, como Azure Active Directory, Office 365 Exchange Online, Salesforce, Citrix, Box y Concur.

Aplicaciones para compartir archivos grandes desde Windows y Mac usando P2P

En la era digital actual, compartir archivos grandes se ha convertido en una necesidad común, ya sea para fines personales o profesionales. En este contexto, surge la pregunta: ¿Cómo podemos compartir archivos grandes de manera eficiente y segura desde Windows y Mac? La respuesta radica en la tecnología P2P (Peer-to-Peer).

La tecnología P2P ha revolucionado la forma en que compartimos archivos. A diferencia de los métodos tradicionales de transferencia de archivos, donde los datos se almacenan en un servidor centralizado, la tecnología P2P permite a los usuarios compartir archivos directamente entre sí. Esta tecnología es especialmente útil para compartir archivos grandes, ya que no impone restricciones de tamaño y ofrece velocidades de transferencia más rápidas.

Existen varias aplicaciones que utilizan la tecnología P2P para compartir archivos entre Windows y Mac. Estas aplicaciones son fáciles de usar, seguras y confiables, lo que las convierte en la opción perfecta para aquellos que buscan compartir archivos grandes.

PlusTransfer es una herramienta que permite enviar archivos de hasta 2.1 GB de forma gratuita sin necesidad de registro. Filelink, por otro lado, permite a los usuarios compartir enlaces de descarga de hasta 10 GB en total para uno o varios archivos a la vez.

Es importante destacar que, aunque la tecnología P2P es segura, los usuarios deben tomar precauciones adicionales para proteger sus datos. Esto incluye el uso de una VPN para encriptar los datos y proteger la privacidad del usuario.

Código de convivencia web para familias

Ayer fue el Dí­a Internacional de la Internet Segura, y fue en ese dí­a cuando se presentó este «Código de Convivencia Web para familias» que os presentamos hoy.

Se trata de un trabajo realizado por la organización argentina «Con vos en la web«, dedicada a la comunicación, asesoramiento y a la participación de niños y jóvenes en temas vinculados con las nuevas tecnologí­as y la protección de los datos personales. El código ha sido el resultado de un trabajo junto a Unicef y Berkman Center a partir de lo debatido en Conectados al Sur, el Primer Simposio Regional sobre la Ciudadaní­a Digital de los niños, niñas y adolescentes.

Os dejamos con los «10 mandamientos», disponibles también en PDF en jus.gob.ar:

Los viajeros de Uber de la India ya pueden utilizar un botón SOS con el que ponerse en contacto con la policí­a

A principios de mes os comentábamos que en Uber habí­an decidido comenzar a comprobar los antecedentes penales de todos los conductores de la plataforma en la India, una decisión que tiene por objetivo acabar con los problemas de seguridad de Uber en la India, donde uno de los conductores fue acusado de violar a una pasajera.

Además de asegurarse de que los conductores no tengan antecedentes penales, Uber ha puesto en marcha otras dos medidas de seguridad con las que espera reforzar la confianza de los usuarios del servicio. La primero de estas medidas es un nuevo botón de emergencias situado dentro de la propia aplicación de Uber. De esta forma, en caso de emergencia el viajero podrí­a pulsar el botón SOS para ponerse en contacto de forma inmediata con la policí­a. La segunda medida de seguridad -llamada «Send Status» (enviar estado)- tendrá por objetivo compartir la ubicación con hasta cinco familiares o amigos. Gracias a ello, podrán saber en todo momento donde se encuentra el viajero. Además, también se proporcionarán detalles adicionales como la información sobre el conductor (incluyendo su foto) y el modelo del vehí­culo utilizado.

Estas nuevas medidas de seguridad ya están disponibles en la versión de Uber para Android, y estará disponible próximamente para los usuarios de iOS.

Link: Uber.

Google nos dice cómo ganar dos gigas extra de espacio en Google Drive

Programen una revisión de seguridad en el Dí­a del Internet Seguro

Así­ se titula el artí­culo que publican en el blog de Google, donde nos animan a realizar una revisión de nuestra cuenta de Google para verificar que todo está como deberí­a estar: números de teléfono actualizados, logs de acceso sin nada «raro», preguntas de seguridad correctas, permisos concedidos a las aplicaciones que realmente usamos…

Solo tenemos que pulsar en este enlace y realizar el check de seguridad antes del 17 de febrero para ganar así­ 2 gigas extra de espacio en nuestra cuenta de Google Drive (no se puede realizar con Google Apps).

La iniciativa la lanzan hoy, Dí­a del Internet Seguro (saferinternetday.org), siempre con el objetivo de disminuir el número de invasiones en nuestra cuenta, algo que puede solucionarse con una simple revisión de pocos minutos.

Podéis empezar la revisión en este enlace: security.google.com/settings/security/secureaccount, el bonus de espacio se entregará a partir del 28 de febrero entre todos los que completen el proceso.

Google presenta otro programa de recompensas para quien encuentre problemas de seguridad

Vulnerability Research Grants es el nombre del programa que Google ha presentado para complementar su conocido Vulnerability Reward Program, teniendo en este caso el objetivo de detectar problemas que no estén presentes, y sí­ posibles errores que podrí­an transformarse en problemas en un futuro.

En su página de presentación comentan que esperan trabajos de investigadores de vulnerabilidades frecuentes, así­ como de expertos invitados, que ayuden a generar recomendaciones a tiempo, ofreciendo recompensas que dependerán del nivel del problema identificado.

Pretenden así­ aumentar la seguridad de productos lanzados recientemente, de «servicios altamente sensibles» (como la búsqueda de Google, Gmail y la Chrome Web Store) y vulnerabilidades recientemente solucionadas, con recompensas que pueden llegar a más de 3.000 dólares.

En su FAQ comentan que es posible incluso ganar dinero sin haber detectado nada, ya que la encuesta que habrá que responder al final del proceso puede ser suficiente como para que Google entienda mejor las variables que afectan a la seguridad de sus servicios, sean crí­ticos o no.

En su anterior programa ya pagaron 4 millones de dólares a los colaboradores que ayudaron a encontrar problemas, ahora quieren llegar más allá, trabajando antes de que el problema ocurra.

Kaspersky QR Scanner, detector de archivos maliciosos e intentos de phishing en códigos QR

Kaspersky QR ScannerLos códigos QR permiten ocultar cualquier enlace, desde una tarjeta de contacto o una página promocional hasta el link de un sitio en el que podrí­an robarte tus datos personales. Ese es el motivo por el que se ha creado Kaspersky QR Scanner, la nueva aplicación móvil de la firma de seguridad Kaspersky Lab que busca protegernos al tratar con este tipo de códigos.

Kaspersky QR Scanner es una app compatible con iOS y Android que buscará reemplazar el lector de códigos QR del que nos valgamos en nuestro móvil para sustituirlo por una segura opción que bloqueará los enlaces, disfrazados de QR, que llevan a ficheros maliciosos y hasta intentan suplantar tu identidad en lí­nea; Tras bastidores, se valdrá de la tecnologí­a de detección y la base de datos de Kaspersky.

Y su funcionamiento, de nuevo, con ánimo de sustituir nuestro actual lector, no agrega complejidades al sencillo proceso de lectura: Abre la app, apunta la cámara al código QR y espera a que el software detecte y presente la alerta de seguridad respectiva; Si el sitio referenciado no presenta anomalí­as, se abrirá el enlace en el navegador incorporado de QR Scanner o en el que utilicemos frecuentemente en el móvil. En caso contrario, desplegará un mensaje explicando lo que sucede -aunque dará también la opción de abrirlo por si se trata de un falso positivo-.

Y eso es todo. Entre otros detalles, dentro de su descripción en las tiendas de aplicaciones, se comenta que es capaz de leer códigos QR que conectan a redes WiFi (como los que genera este servicio), con la particularidad de que lo hace de forma segura. Igualmente, se menciona que puede guardar datos de contacto desde una tarjeta de negocios (más básico que Evernote Scannable).

Enlaces: Kaspersky QR Scanner para AndroidPara iOS | Ví­a: gHacks

Marriott finalmente desiste de tratar de prohibir las señales de WiFi personales en sus hoteles

hoteles marriot wifi

Y finalmente Marriott Inc. ha desistido de intentar bloquear las señales WiFi personales dentro de sus hoteles de lujo, intento promocionado tras la bandera de la seguridad que muchos, incluyendo a Microsoft y Google, han considerado como una simple violación a los derechos de comunicaciones en un simple proyecto por seguir cobrando elevadas sumas por el uso obligatorio del WiFi ofrecido de forma oficial en sus instalaciones; La FCC ha sido responsable de tal cambio de parecer.

Para los que no lo sabí­an, Marriott pasó hasta una petición formal a la FCC (Comisión Federal de Comunicaciones de USA) para que les fuese permitido “monitorear y mitigar amenazas” contra los datos de los huéspedes de sus hoteles, protección que llevaba implí­cito el poder interferir las señales personales de sus clientes. Sin embargo, la FCC ha logrado comunicar esta semana su posición ante tal solicitud llegando a mencionar que se trató de “una mala idea” que iba incluso en contra de los principios básicos de la ley de comunicaciones.

Pensamos que estábamos haciendo lo correcto solicitando orientación a la FCC, pero la FCC ha manifestado su oposición.

Bruce Hoffmeister, portavoz de Marriott, afirmó lo anterior en un intento por explicar lo sucedido. La compañí­a, como terminan de destacar en The Verge, ya ha dado aviso de que no bloqueará señales de WiFi en el futuro aunque continuará trabajando en nuevas formas de evitar las amenazas reales contra sus redes y huéspedes, eso sí­, valiéndose de caminos que no “involucren el bloquear las señales de los huéspedes y sus dispositivos WiFi”.

Claro, vale mencionar también lo bueno y es que hace poco Marriott empezó con un plan piloto el cual prueba con ofrecer acceso a cuentas de Netflix, Hulu y Pandora desde los Smart TVs dentro las habitaciones de sus hoteles sin cargos extra.