Apple retira algunas aplicaciones chinas por malware
Tras detectar una inusual falla de seguridad, Apple Inc. retiró algunas aplicaciones de su tienda App Store después de que desarrolladores en China fueron engañados y usaron herramientas de software que incrustaron códigos maliciosos.
Por JOE McDONALD, Associated Press
BEIJING (AP) — La empresa no dio más detalles de qué compañías fueron afectadas, pero Tencent Ltd. informó que su popular app WeChat se vio afectada y que la empresa difundió una versión corregida después de detectar el malware. Reportes de la prensa local informaron que otros afectados incluyeron bancos, una aerolínea y un servicio popular de música.
El código malicioso se extendió a través de una versión falsa de las herramientas Xcode de Apple usadas para desarrollar apps para iPhone y iPad, de acuerdo con la empresa. Agregó que las herramientas falsas se extendieron cuando los desarrolladores las obtuvieron de “fuentes no confiables” en lugar de hacerlo directamente con la empresa.
El software malicioso recolecta información de dispositivos infectados y la sube a servidores externos, de acuerdo con Palo Alto Networks, una empresa estadounidense de informática.
La semana pasada, investigadores de seguridad de Alibaba Group, el gigante del comercio electrónico, fueron los primeros en reportar el malware y lo apodaron XcodeGhost.
Los creadores del software malicioso sacaron provecho de la frustración causada por los candados que imponen las autoridades en China a internet, los cuales obstaculizan el acceso a Apple y otros sitios extranjeros. Esto hizo que algunas personas prefirieran usar copias de software extranjero o de documentos subidos a sitios web dentro de China para acelerar el acceso.
“Algunas veces la velocidad en las redes es muy lenta cuando se bajan archivos grandes de los servidores de Apple”, escribió Claud Xiao, investigador de Palo Alto Networks, en el sitio de la empresa. Debido al enorme peso del archivo XCode, “algunos desarrolladores chinos optaron por bajar el paquete de otras fuentes u obtener copias de colegas”.
Las empresas con apps que se vieron afectadas incluyen el servicio de taxi Didi Kuaidi, el banco Citic Industrial Bank, la aerolínea China Southern Airlines y el servicio de música NetEase, informó el diario Yangcheng Evening News.
El incidente es apenas el sexto que se conoce de código malicioso que se sabe pasó el proceso de revisión de Apple para productos en su App Store, según Xiao.
Cinco legados memorables de Microsoft en la cultura informática
Objeto de admiración, burlas, críticas e incluso desprecio, el gigante Microsoft es una referencia esencial en el universo tecnológico, una marca que ha modificado el mundo laboral y el ocio.
Estos son cinco legados de la marca:
- Pantalla azul de la muerte -
Un clásico desde las primeras versiones de Windows, aunque felizmente mucho menos común hoy en día.
La llamada pantalla azul de la muerte o BSOD aparece cuando el sistema operativo de Microsoft encuentra un error fatal en un programa o cuando una aplicación se bloquea.
Por lo general, consiste en una pantalla completamente azul con texto blanco que advierte que ha surgido un problema.
Algunas versiones de la pantalla incluyen códigos de error para ayudar a los usuarios avanzados a averiguar qué salió mal.
Las ediciones más recientes de Windows han agregado un emoji de cara triste, en un aparente intento de simpatizar con el sufrido usuario.
Aunque a menudo ofrece la opción de continuar trabajando cerrando el programa o reiniciando la computadora, muchos usuarios han descubierto que la única manera de salir de la trampa es apagar y encender manualmente la máquina.
- Fondo idílico -
En un soplo de aire fresco respecto a las versiones anteriores de Windows, los usuarios que arrancaban con la edición XP de 2001 eran recibidos con un paisaje idílico de verdes colinas, bañadas por el sol, bajo un cielo azul intenso.
El origen es una imagen de Chuck O’Rear, un fotógrafo especializado en el sector vinícola, que en 1996 se estaba paseando por el condado de Sonoma, en California, donde acababan de arrancar una vides para combatir la plaga de filoxera.
Conocido como “Bliss”, el fondo aún se puede encontrar hoy en sistemas que no han sido actualizados en mucho tiempo, y ha generado innumerables memes, parodias y últimamente imágenes generadas por inteligencia artificial.
- Melodías etéreas -
La edición de 1995 del sistema operativo reproducía tonos iniciales etéreos mientras la máquina se ponía en marcha.
El encantador sonido de inicio de Windows 95 fue creado por el legendario músico electrónico Brian Eno, que compuso hasta 84 versiones antes de hallar con la fórmula mágica.
- “El asistente Clippy -
Mucho antes de que ChatGPT ayudara a escribir ensayos o generar correos electrónicos, Microsoft intentó apoyar a los usuarios de su programa de productividad Office con software inteligente.
Desde finales de los años 90, un personaje interactivo animado llamado “Asistente de Office” aparecía para ofrecer ayuda con la tarea que consideraba que se estaba llevando a cabo.
El más recordado es el alegre clip “Clippy”, que generó millones de memes satíricos.
El asistente surgió de investigaciones que sugerían que los usuarios interactuaban con una computadora como si trabajaran con colegas humanos.
Fue un “malentendido realmente trágico” del estudio, dijo más tarde el diseñador de interacción Alan Cooper.
“Si las personas van a reaccionar ante las computadoras como si fueran humanos, precisamente lo que no tienes que hacer es antropomorfizarlas”, comentó a la emisora G4TV.
Los nostálgicos de Clippy lo pueden hallar como un asistente impulsado por ChatGPT en Windows 11, creado por los desarrolladores de FireCube.
- Simulador de vuelo secreto -
Fue uno de los secretos más apreciados: los llamados “Flight Simulator”, con recreaciones de ubicaciones reales y aviones, que Microsoft camufló en la versión Excel 97.
Los empleados que no tienen un mando ni una tarjeta gráfica de alta gama podían así “escapar” con su computadora hasta un extraño paisaje de tonos neón en el que podían volar utilizando solo el ratón, a través de una serie de comandos ocultos.
Fuente: AFP
“Tu cuenta ha infringido las reglas”: atención con este mensaje directo en Instagram
Una de las modalidades para robar datos confidenciales es a través de mensajes directos en Instagram que pueden decir que nuestra cuenta está en riesgo de ser suspendida, que estamos infringiendo las políticas de propiedad intelectual o que nuestras fotos se están compartiendo en otros lugares y que, por lo general, se trata de fraudes que infringen las políticas de la plataforma.
El modus operandi consiste en un mensaje directo de Instagram en el que supuestamente la plataforma asegura que nuestra cuenta ha violado las políticas de la empresa y que será cancelada. El mensaje pide entrar en un enlace externo donde solicita los datos.
“Este es el equipo de revisión de infracciones de la comunidad de Instagram. En los últimos días hemos detectado una gran cantidad de quejas sobre infracciones de las reglas de nuestra comunidad relacionadas con su cuenta”, dice el mensaje. Sin embargo, en realidad esto se trata de un caso de phishing, en el que un perfil suplanta la identidad de Instagram para hacerse con nuestros datos.
Este mensaje directo no es de Instagram. El enlace que se comparte y en el que pide introducir nuestros datos comienza con “cmsrvca”, una dirección que no guarda relación con ninguno de los enlaces oficiales de Instagram, como “https://help.instagram.com/” o “https://about.instagram.com/es”. Al entrar a este enlace pedirán los datos de usuario, con los que los malvivientes podrán apropiarse con la cuenta, y hacer lo mismo con nuestros contactos al enviarles el mismo mensaje para que ingresen y coloquen sus datos.
Se recomienda nunca hacer clic en ningún enlace o archivo adjunto al recibir4 un correo electrónico o un mensaje sospechoso que dice ser de Instagram. Tampoco responder mensajes que pidan contraseña o la información de la tarjeta de crédito.
Musk alerta que la red social X sufrió un “ciberataque masivo”
Elon Musk aseguró este lunes que su red social X sufrió un “ciberataque masivo”, lo que ha planteado interrogantes sobre si el polémico asesor de Donald Trump está en el punto de mira por sus recortes en el gobierno estadounidense y si la seguridad de la plataforma está garantizada.
Fuente: AFP
Los informes de problemas en X comenzaron a primera hora, cuando usuarios de Asia, Europa y Norteamérica alertaron que no podían acceder a la red, según el sitio de seguimiento Downdetector.
“Hubo (y todavía hay) un ciberataque masivo contra X”, confirmó Musk en su plataforma, que funcionaba esporádicamente a medida que avanzaba el día.
“Nos atacan todos los días, pero esto ha sido organizado con muchos recursos. Está involucrado un gran grupo coordinado o un país. Estamos rastreando”, añadió.
El magnate hizo esa afirmación replicando una publicación de otro usuario (DogeDesigner) que sugiere que la caída de X este lunes puede estar relacionada con las protestas recientes contra el Departamento de Eficiencia Gubernamental (DOGE), dirigido por Musk, y actos de vandalismo contra tiendas del fabricante de autos eléctricos Tesla, también de su propiedad.
Musk, como otros usuarios que le respondieron, especuló que, por sus características y tamaño, podría ser obra de un país o de un gran grupo coordinado.
Entrevistado en el canal Fox Business, el magnate aseguró que sus equipos “sospechan” que se llevó a cabo “desde la zona ucraniana”.
El año pasado, Musk también había atribuido a un ciberataque, sin aportar pruebas, la caída de X cuando se estaba por transmitir una entrevista con Trump.
Expertos en ciberseguridad dicen que es difícil evaluar lo que está sucediendo sin poder ver dentro de las operaciones de X, pero la duración de los problemas es señal de un ataque.
“Es la ciberguerra golpeando con toda su fuerza”, consideró Chad Cragle, de la plataforma de ciberdefensa Deepwatch.
“Con Musk en el punto de mira y las tensiones políticas en su punto álgido, estos ataques tienen todos los indicadores de una agresión de un Estado-nación”, explicó.
- El hacha -
El presidente estadounidense respondió la semana pasada a las crecientes críticas por los recortes sin precedentes de su gobierno, que son supervisados por su ahora leal escudero Musk, diciendo que deberían ser cuidadosamente dirigidos.
“Decimos el ‘bisturí’ en lugar del ‘hacha’”, publicó Trump en su propia red Truth Social.
El mensaje del republicano representa el primer movimiento significativo para moderar el poder otorgado a Musk, mientras el DOGE trabaja para recortar el personal y el gasto federal.
La campaña de reducción de gastos de esa entidad se ha enfrentado a una creciente resistencia en múltiples frentes, incluidas sentencias judiciales y cierta presión de los legisladores.
Trump confirmó incluso que había convocado a su gabinete para transmitir el mensaje de que eran ellos, y no Musk, quienes estaban a cargo de sus departamentos.
Los fallos de este lunes en X dejaron a decenas de miles de usuarios sin poder acceder al sitio, según sitios de monitoreo.
En su momento álgido, más de 40.000 personas informaron de interrupciones, estimó Downdetector.
Después de que Musk comprara Twitter por 44.000 millones de dólares a finales de 2022, la mayoría de los empleados se marcharon o fueron despedidos, lo que suscitó dudas sobre si el personal estaba preparado para mantener la plataforma segura y estable.
Desde que adquirió la plataforma con la intención declarada de promover la libertad de expresión, Musk también se ha enfrentado a críticas por recortar los equipos de moderación de contenidos.
Bajo su propiedad, la red social también ha experimentado problemas técnicos y ha restablecido cuentas de teóricos de la conspiración y de Trump.
Los grupos de defensa de la libertad de expresión afirman que la desinformación ha florecido en X bajo la dirección de Musk, que ha sido señalado de difundirla entre su enorme audiencia en línea.
X no respondió a una solicitud de información de la AFP y la cuenta de “soporte técnico” de X no ha publicado nada desde el año pasado.