viernes, 3 de junio de 2011

Tengo una cuenta de Gmail, ¿estoy en riesgo?

Gmail

Este ataque a cuentas de Gmail no aprovechó una vulnerabilidad del sistema,

sino que abusó de la confianza de los usuarios.


Por BBC Mundo

Su mejor amigo dice que necesita pasar a buscar unos papeles por su casa y le pide la llave; usted se la da, con confianza.

Cuando llega a casa, la encuentra desvalijada. Angustiado, llama a su amigo. Él nunca le pidió la llave. No sabe de qué habla. ¡Cómo puede ser! Usted le dio la llave en persona. Pero resulta que no era su amigo, era alguien que se hizo pasar por él. Y usted le creyó.

Eso, pero en el mundo virtual -con implicaciones muy reales-, es lo que según Google le ha pasado a cientos de altos funcionarios de Estados Unidos, periodistas chinos y activistas políticos, usuarios de su servicio de correo electrónico Gmail.

A diferencia del ataque que sufrió Gmail en 2010 y que sacaba provecho de una vulnerabilidad en los sistemas de la compañía -como ocurrió con Hotmail de Microsoft el mes pasado- esta vez el ataque se basó en lo que se denomina "ingeniería social".

El procedimiento se conoce como spear phishing. El atacante envía un email -o varios, hasta que consigue "hacer caer" a la víctima- que parece provenir de un contacto conocido. El mensaje está escrito de forma convincente y suele contener un vínculo a un sitio web (a veces disfrazado como un archivo adjunto) que la víctima es incitada a visitar.

El contenido del sitio puede contener un código malicioso, ofrecer descargar algún tipo de documento que instala software espía o dañino (spyware o malware) o, como en el caso de este ataque, una copia casi idéntica de la página de acceso a Gmail, como ha informado el sitio especializado Contagio Dump, uno de los primeros lugares donde apareció reportada esta estafa cibernética.

Cuando los funcionarios, activistas y periodistas atacados intentaban ingresar, efectivamente le estaban "regalando" su contraseña -la llave de casa- a los hackers.

Y con la llave en la mano, pueden acceder a detalles de contactos, revisar los correos en busca de información sensible, contraseñas para acceder a otros sistemas o datos bancarios. Además, pueden generar reglas que hacen que todos los mensajes se reenvíen a una tercera dirección de email, para que el cibercriminal pueda seguir la actividad de la cuenta sin siquiera tener que ingresar en ella.

Cualquier usuario de correo electrónico está expuesto a ser víctima de este tipo de ataque.

Ni nuevo, ni sofisticado
Mila Parkour, investigadora en seguridad informática y responsable de Contagio Dump, dijo que el método de ataque "está lejos de ser nuevo o sofisticado" (hay registros de phishing de hace más de una década).

Parkour le dijo a la BBC que fue alertada de este ataque a usuarios de Gmail en febrero, pero no quiso dar detalles de quién le proveyó la información.

Justamente, los detalles de los usuarios de internet son uno de los elementos clave que permiten a los hackers mejorar sus estrategias de phishing.

Expertos en seguridad informática señalan que la información personal que la gente hace pública en las redes sociales, como Facebook, le facilita a los cibercriminales construir un perfil de los usuarios con los que hacer que los mensajes que les envian se vean más verosímiles.

Y una vez que caen en la trampa, y dan su contraseña a un hacker, han perdido la privacidad de su cuenta de correo.

"Las contraseñas no funcionan"
Dan Kaminsky, experto de la firma de seguridad informática DKH, cree que ese es un problema esencial: "las contraseñas no funcionan como sistema de verificación".

"Son demasiado flexibles, transferibles y fáciles de robar", dijo. "Sin embargo, seguimos usándolas por limitaciones técnicas y porque los usuarios las encuentran fáciles de utilizar".

De hecho, Gmail ha implementado hace unos meses un sistema de verificación de dos pasos, que combina el uso tradicional de nombre de usuario más contraseña con una clave generada por una aplicación instalada en un teléfono inteligente o enviada como mensaje de texto. Con esta función activada, aún si un cibercriminal accede a la contraseña de la cuenta de correo, no podrá ingresar porque le faltará la clave del "segundo paso".

Recomendaciones de Google

Utilice el sistema de verificación de dos pasos
Cree una contraseña fuerte
Verifique que en su cuenta de Gmail no aparezcan avisos de actividad sospechosa
Verifique que en su cuenta no haya reglas de reenvío de correo que usted no haya programado
Los sitios web de muchos bancos también utilizan sistemas similares, en los que los usuarios necesitan una combinación de una o más contraseñas, información clave, o -inclusive- dispositivos especiales que leen sus tarjetas bancarias para poder acceder a sus cuentas y realizar operaciones.

Sospeche
Esto no hace que deje de ser válido el tener contraseñas seguras (que no contengan palabras de uso común, combinen letras, números y otro tipos de caracteres, así como mayúsculas y minúsculas), no utilizar la misma clave para varios servicios y, cuando se conocen este tipo de ataques, modificar la contraseña de su cuenta y verificar que no hayan aparecido reglas de reenvío de emails que usted no había programado.

En cualquier caso, desde las primeras estafas que utilizaban el correo electrónico y la confianza y buena voluntad de los usuarios, los expertos en seguridad informática siguen dando el mismo consejo básico: sospeche.

Si un email llega de un contacto conocido, pero le ofrece visitar un sitio del que nunca habían hablado, o la dirección del vínculo es inusual, puede ahorrarse muchos dolores de cabeza con tan solo comunicarse con esa persona y preguntarle si efectivamente le ha enviado ese correo.

Y, mientras tanto, no abra los vínculos o los archivos adjuntos del mensaje. Si era algo urgente, ya lo llamará por teléfono (con suerte no será un hacker que, además, sepa imitar voces).

Siria, sin Internet


Captura del apagón sirio en Renesys.

Captura del apagón sirio en Renesys.

  • El torno a las 7.00 hora local el tráfico cayó dos tercios del total en media hora
  • SyriaTel, presidida por un primo de Bashar al Assad, controla la Red en el país

Como pasó en Egipto, Siria ha decidido cortar el acceso a Internet en plena oleada de protestas en el país árabe, donde este viernes han fallecido 34 personas en una gran manifestación en la ciudad de Hama. Tanto testigos presenciales citados por Al Jazeera o la agencia France Presse como los datos de la consultora independiente Renesys -una de las primeras en detectar el caso egipcio- o de Google demuestran que, desde la madrugada local, los sirios no pueden acceder a Internet.

En una explicación más detallada, los datos de Renesys certifican quedesde las 6.35 hora local alrededor de dos tercios de las redes sirias han dejado de estar accesibles. En tan sólo media hora 40 de las 59 redes que conectan el país con el mundo han dejado de estar accesibles.

Al igual que se ve en el gráfico que acompaña la información de esta compañía, la herramienta 'Transparency Report' de Google, que mide el volumen de uso de sus servicios en todo el mundo, permite ver cómo, en cuestión de media hora, el tráfico de Siria hacia Google cae casi hasta cero. También Al Jazeera informa de una nota en siria-news.com en la que se aclara que las conexiones móviles, ADSL y de módem han sido bloqueadas en todo el país.

El apagón, visto por el tráfico de Google.

El apagón, visto por el tráfico de Google.

Aunque aún no está claro el método utilizado para este apagón, en Siria se reproduce una situación similar a la de Egipto, e incluso menos transparente, ya que prácticamente todas las redes están controladas por SyriaTel, compañía de gestión privada dirigida por un primo del presidente Bashar el Assad. SyriaTel gestiona el tráfico de Internet en siria hacia el exterior a través, principalmente, de Turk Telekom y Deutsche Telekom, y la mayor parte de la conectividad se hace a través de un cable submarino que llega desde Chipre, ya que las conexiones terrestres previstas a través de Turquía han sido paralizadas por el Ejecutivo.

Este corte supone que los sirios tengan casi imposible publicar contenidos en Internet. Pero también que los puedan ver. E incluso que desde el exterior se pueda acceder a páginas web con el dominio del país, '.sy'. De hecho algunas, como la del Ministerio del Petróleo, funcionan mientras otras, como la del Ayuntamiento de Damasco, no. Es decir, en estos momentos, según los detalles de Renesys, no están accesibles las páginas '.sy' desde el exterior y desde el interior es casi imposible acceder a la red por conexión 3G, cable o telefónica con los operadores domésticos Sawa INET, Runnet y SyriaTel.

jueves, 2 de junio de 2011

Los ciberataques: un acto de guerra

[ciberataque]Getty Images

El Pentágono de EE.UU. clasificará los ciberataques de países extranjeros como actos de guerra.


Por Siobhan Gorman y Julian E. Barnes

WASHINGTON— El Pentágono concluyó que el sabotaje informático procedente de otro país puede constituir un acto de guerra, una postura que por primera vez allana el camino para que EE.UU. responda usando fuerza militar tradicional.

La primera estrategia cibernética formal del Pentágono, cuyas porciones no confidenciales se prevé que sean difundidas el mes próximo, representa un intento inicial para lidiar con un mundo cambiante en el que un pirata cibernético podría representar una amenaza tan significativa para reactores nucleares, trenes subterráneos u oleoductos de EE.UU. como el ejército de un país hostil.

En parte, el Pentágono pretende que el plan sea una advertencia a adversarios potenciales sobre las consecuencias de atacar a EE.UU. de esta manera. "Si apagan nuestro sistema eléctrico, quizá les metamos un misil por la chimenea", dijo un funcionario militar.

Recientes ataques a los propios sistemas del Pentágono —como también el sabotaje del programa nuclear de Irán por vía del gusano cibernético Stuxnet— han renovado la urgencia de los intentos de EE.UU. de elaborar un enfoque más formalizado a los ciberataques. Un momento clave se produjo en 2008, cuando al menos fue penetrado un sistema informático militar de EE.UU. El fin de semana pasado, Lockheed Martin, un importante contratista militar, reconoció que había sido víctima de una infiltración, a la vez que minimizó su impacto.

El informe también desencadenará un debate sobre una gama de asuntos sensibles que el Pentágono aún no ha tratado, entre ellos si EE.UU. puede tener certeza sobre el origen de un ataque y cómo definir cuando un sabotaje informático es lo suficientemente serio como para constituir un acto de guerra. Estas cuestiones ya han sido un tema de disputa dentro de las fuerzas armadas.

Una idea que está ganando terreno en el Pentágono es la noción de "equivalencia". Si un ciberataque produce la muerte, los daños, la destrucción o el descalabro de alto nivel que causaría un ataque militar tradicional, entonces sería candidato para la consideración del "uso de la fuerza", lo cual podría ameritar represalias.

El documento del Pentágono tiene unas 30 páginas en su versión confidencial y 12 páginas en la no confidencial. Concluye que las Leyes de Conflicto Armado —derivadas de varios tratados y costumbres que, con el curso de los años, guían la conducta de la guerra y la proporcionalidad de la respuesta— se aplican en el ciberespacio como también en la guerra tradicional, según tres funcionarios de defensa que han leído el documento. El documento describe la dependencia de la tecnología de la información que tiene el Departamento de Defensa y por qué debe forjar alianzas con otros países y la industria privada para proteger la infraestructura.

La estrategia también afirmará la importancia de sincronizar la doctrina de ciberguerra de EE.UU. con la de sus aliados, y establecerá principios para nuevas políticas de seguridad. La Organización del Tratado del Atlántico Norte dio un paso inicial el año pasado cuando decidió que, en el caso de un ciberataque contra un aliado, reuniría un grupo para "consultar conjuntamente" sobre los ataques, pero los miembros no estarían obligados a ayudarse en la respuesta. El grupo aún no se ha reunido para tratar un incidente cibernético.

Funcionarios del Pentágono creen que los ataques informáticos más sofisticados requieren de los recursos de un gobierno. Por lo pronto, las armas usadas en un ataque tecnológico grande, como la desarticulación de un sistema eléctrico, probablemente hayan sido desarrolladas con apoyo estatal, dicen funcionarios del Pentágono.

La decisión de formalizar el pensamiento del Pentágono nació de la comprobación por parte del ejército de que EE.UU. ha tardado en montar defensas contra estas clases de ataques, aun cuando la infraestructura civil y militar depende cada vez más de Internet. Las fuerzas armadas establecieron un nuevo comando el año pasado, encabezado por el director de la Agencia Nacional de Seguridad, para consolidar las tareas de la red militar en materia de redes y ataques.

Android socava el bastión de Nokia en Europa

Por Christopher Lawton y Amir Efrati

El rápido ascenso en Europa de teléfonos inteligentes con el sistema operativo Android, de Google Inc., está socavando uno de los últimos bastiones de ganancias de Nokia Corp.

De hecho, Nokia, con sede en Finlandia, atribuyó en parte al éxito de Android en Europa su advertencia de ganancias el martes, que causó el desplome en el precio de sus acciones.

Pese a que Nokia es el mayor fabricante de teléfonos celulares del mundo por volumen y solía ser el líder en ventas de teléfonos inteligentes en Europa, Android está ganando apoyo entusiasta tanto de consumidores como de operadores inalámbricos del continente, y una andanada de nuevos esfuerzos por parte de desarrolladores de aplicaciones.

[Android]Demotix

Congreso mundial de telefonía móvil GSMA en Barcelona a principios de año.

La penetración de Android en el mercado europeo es especialmente preocupante para Nokia, porque ataca un mercado crucial para la compañía finlandesa en momentos en que ya está sufriendo la pérdida de cuota de mercado global.

En una estrategia que difiere de la de Apple Inc. y su iPhone de alta gama, los fabricantes de celulares y operadores inalámbricos han usado Android, de Google, para lanzar al mercado de masas teléfonos inteligentes más económicos. Fabricantes de móviles como Motorola Mobility Holdings Inc., Sony-Ericsson y HTC Corp. han lanzado nuevos teléfonos Android en Europa en meses recientes. Y los operadores inalámbricos han promocionado el desarrollo de más aplicaciones que funcionan con el sistema operativo Android.

Francisco Jerónimo, analista de IDC, dice que el influjo de aparatos de Android que apuntan tanto al mercado de alta gama como al masivo ha acorralado a Nokia. "En esencia, están en problemas y Android es la principal razón por la que están en problemas", dice Jerónimo.

En febrero, Nokia anunció una drástica modificación de estrategia, firmando un acuerdo con Microsoft Corp. para fabricar teléfonos inteligentes que usen Windows en vez del propio sistema operativo de Nokia, Symbian, que ha demostrado ser poco competitivo contra Apple y Google. Pero conforme la compañía hace la transición al software —una medida que se espera tome al menos un año— sus actuales teléfonos inteligentes, que operan con Symbian, están demostrando ser cada vez menos populares entre los consumidores.

El sistema operativo Android, de Google, operaba en 34% de los teléfonos inteligentes en Europa Occidental en el primer trimestre, frente a sólo 8% un año atrás. En comparación, el porcentaje de teléfonos inteligentes que operan el software Symbian, de Nokia, se redujo a 21% en Europa, frente a 40% hace un año, según IDC.

El martes, Nokia advirtió a los inversionistas que las ventas en su negocio de aparatos y servicios serían significativamente inferiores que la proyección dada en abril, y que la rentabilidad en la fundamental división de celulares sería de aproximadamente de paridad entre ganancias y pérdidas. El presidente ejecutivo de Nokia, Stephen Elop, mencionó a Europa como uno de los mercados en problemas y a Android como el culpable.

El crecimiento de dispositivos de Android en Europa, que está repleta de compañías de telefonía móvil pequeñas y regionales, ha tardado más que en Estados Unidos, donde cuatro empresas inalámbricas dominan el mercado. John Lagerling, director de alianzas globales de Android, dice que Europa es un mercado más complejo debido a que tiene muchos países diferentes y una multitud de telefónicas.

"Las telefónicas locales son muy pioneras y atentas a las necesidades de los consumidores en sus regiones, y cuando descubren que los consumidores están optando por cierta clase de aparato, lo adoptan rápidamente", dice.

Lagerling añade que un factor importante en la fortaleza de Android en el mercado europeo es la variedad de aparatos y puntos de precio que los fabricantes de aparatos y los operadores pueden llevar al mercado usando el sistema operativo. Acota que los fabricantes de celulares están ofreciendo los aparatos de Android a un costo inferior para los consumidores de menos de 100 euros (US$144).

Entretanto, Google aún tiene esperanzas de una alianza con Nokia. El martes, Eric Schmidt, presidente de la junta directiva de Google, dijo en una conferencia que aún tenía esperanzas de que Nokia opte por usar el software Android para sus aparatos en el futuro.

Android, que fue lanzado en 2008, ya opera en más 200 modelos de teléfonos inteligentes y de otros aparatos, como tabletas. Las ventas estadounidenses de aparatos de Android ya están superando las de Apple, han dicho investigadores del mercado de móviles.

Google no genera ingresos por la venta aparatos con Android porque entrega sin cargo el software a fabricantes de teléfonos. Pero cobra una pequeña comisión por las compras de aplicaciones e ingresos de publicidad en aplicaciones, y la proliferación de aparatos de Android asegura que su motor de búsqueda y otros servicios clave, incluso aplicaciones de mapas y de compras, sean funciones principales en aparatos móviles.

Los gobiernos de Medio Oriente tratan de extinguir la rebelión de Skype

Cuando jóvenes disidentes en Egipto estaban organizando un proyecto para monitorear las elecciones a fines del año pasado, hablaron de sus planes a través de Skype, el popular servicio de telefonía por Internet, creyendo que era seguro.

Pero alguien más estaba escuchando: el servicio de seguridad de Egipto.

En un memorando interno, el "Departamento de Penetración Electrónica" incluso se jactó de que había interceptado una conversación en la que un activista resaltó la importancia de usar Skype "porque no puede ser penetrado en línea por ningún dispositivo de seguridad".

Bloomberg News

Skype, que Microsoft Corp. comprará por US$8.500 millones, es mejor conocido como un medio barato para hacer llamadas internacionales. No obstante, el servicio con sede en Luxemburgo también es la herramienta de comunicación preferida de disidentes de todo el mundo debido a que su potente tecnología de codificación evade las escuchas telefónicas tradicionales.

Durante los recientes levantamientos en Medio Oriente, los manifestantes usaron Skype para conferencias en video, llamadas telefónicas, mensajes instantáneos e intercambios de archivos confidenciales. En Irán, líderes de la oposición y disidentes utilizaron Skype para trazar su estrategia y organizar una protesta en febrero. El servicio también es popular entre activistas de Arabia Saudita y Vietnam, según cables del Departamento de Estado de Estados Unidos filtrados a WikiLeaks.

En marzo, luego de la revolución en Egipto que derrocó al presidente Hosni Mubarak, algunos activistas invadieron la sede de Amn Al Dowla, la agencia de seguridad estatal, y descubrieron el memorando secreto sobre las llamadas a través de Skype que fueron interceptadas. Además, el activista Basem Fathi, de 26 años, dice que encontró archivos que describían su vida amorosa y viajes a la playa, aparentemente extraídos de llamadas e e-mails interceptados.

"Creo que estaban juntando cada pequeño detalle que escuchaban de nuestras bocas y poniéndolo en un archivo", cuenta.

Una serie de empresas estadounidenses y otras empresas está desarrollando y vendiendo herramientas que pueden ser usadas para bloquear o escuchar conversaciones en Skype. Una técnica es utilizar un "spyware" especial, o software que intercepta una emisión de audio de una computadora, y de esta manera escuchar lo que se está diciendo y esquivar la codificación de Skype. El año pasado, el servicio de inteligencia de Egipto probó un producto, FinSpy, desarrollado por la británica Gamma International UK Ltd., según documentos del gobierno egipcio y el revendedor local de la empresa.

Peter Lloyd, abogado de Gamma, no quiso comentar sobre la prueba pero dijo que la compañía no vendió el producto al gobierno egipcio.

Adrian Asher, director de seguridad de información de Skype, dice que la empresa no puede impedir que estas tecnologías infiltren su servicio. "¿Podemos controlar que (el "spyware") tome una emisión de audio de los parlantes o el micrófono? No, no hay nada que podamos hacer".

Describe el surgimiento de Skype como una herramienta de disensión como algo accidental. "No creo activamente un producto que sea útil para los disidentes del mundo", explica. "Si bien conjeturo que es un derivado feliz, no puedo darles garantías".

Los disidentes están descubriendo otras posibles vulnerabilidades en el uso de Skype. Este mes, rebeldes en Libia descubrieron lo que parecía ser spyware que, según ellos, estaba siendo distribuido a través de sus listas de contactos en Skype.

The Wall Street Journal le pidió a la empresa de seguridad informática Symantec Corp. que analizara el archivo, que resultó ser una "herramienta de acceso remoto" que podría dejar que una persona externa escuche un audio y registre lo que se escribe en el teclado.

Symantec indicó que el archivo está siendo distribuido en un sitio web nombrado por el día en que empezaron las protestas en Libia. De todas maneras, los orígenes del archivo no son claros. "El atacante real podría estar en cualquier parte del mundo", señala Kevin Hogan, de Symantec.

Los usuarios de Skype en China tienen que enfrentar censura. Para ingresar al mercado chino en 2004, Skype aceptó un acuerdo en el que una versión especial de su software en ese país filtra los mensajes de chat de usuarios y bloquea palabras políticamente sensibles. Skype opera en China a través de una asociación con TOM Online, una división de TOM Group Ltd., de Hong Kong, que provee la tecnología de filtro, según Skype.

"TOM Online, al igual que todos los proveedores de servicios, tiene la obligación de cumplir con las leyes y regulaciones pertinentes", declaró Skype en un comunicado. "Es posible que los mensajes de chat enviados a o por un usuario de TOM-Skype en China puedan estar sujetos a ser archivados o monitoreados".

Un estudio de 2008 de Citizen Lab, un centro de investigación de la Universidad de Toronto, encontró graves brechas de seguridad y privacidad en el servicio de Skype en China. El informe sugirió que Skype estaba siendo usado para una "vigilancia amplia y sistemática" de "disidentes y ciudadanos comunes". Los investigadores hallaron que TOM Online había grabado millones de registros de mensajes de chat y llamadas, incluyendo información personal de usuarios, y los mantenía en servidores accesibles al público.

Skype aseguró luego que la brecha de seguridad había sido arreglada. Li Xiuli, director de marketing de TOM Online, ahora indica que la empresa no monitorea ni graba ninguna comunicación o información personal de sus usuarios.

En algunos países, incluidos Omán, Egipto, Irán y los Emiratos Árabes Unidos, Skype está bloqueado o parcialmente bloqueado, aunque tales esfuerzos a menudo no son efectivos.

Varias compañías occidentales, entre ellas la filial de Boeing Co. Narus Inc., y Bitek International Inc., ambas de California, y la firma alemana Ipoque GmbH, venden productos sofisticados que pueden detectar el tráfico en Skype y permitir que redes lo bloqueen. Ninguna empresa quiso hacer comentarios sobre sus clientes extranjeros.

—Margaret Coker, Farnaz Fassihi, Loretta Chao y David Crawford contribuyeron a este artículo.

miércoles, 1 de junio de 2011

Los 10 modelos de teléfono celular que emiten más y menos radiación


Por CNN

(CNN) — Los usuarios de teléfonos móviles –un grupo que, al menos en México, incluye a más de 77 millones de líneas– sin duda están preocupados por la noticia que dio el martes la Organización Mundial de la Salud (OMS) que clasifica a los teléfonos celulares como “probablemente cancerígenos para los humanos”.

Los teléfonos por sí mismos no son necesariamente dañinos. Es la radiación que emiten lo que el cuerpo humano absorbe y lo que preocupa a algunos médicos.

Cuando se trata de niveles de radiación, no todos los teléfonos son iguales. Abajo encontrarás una lista con los modelos que emiten los mayores y menores niveles de energía de radiofrecuencia.

Una rápida explicación de las cifras:

El “Índice de absorción específica” (SAR, por sus siglas en inglés) es un punto de referencia común que mide el nivel de energía de radiofrecuencia que tu cuerpo absorbe de tu teléfono. A una cifra menor, una menor exposición de radiación. Para un teléfono certificado por la Comisión Federal de Comunicaciones de Estados Unidos (FCC) y vendido en EU, por ejemplo, el nivel máximo de SAR debe ser menor a 1.6 watts por kilogramo.

Pero ten en cuenta que éstas son sólo cifras aproximadas. Tu exposición real depende de la manera en que utilices tu teléfono, su portabilidad y las condiciones específicas de la red. Por ejemplo, cuando tu conexión es débil, tu teléfono móvil necesita enviar mayor radiación para encontrar la torre celular.

Y aún no existe una evidencia conclusiva de que un teléfono con mayor nivel de SAR representa un mayor riesgo para la salud que un modelo que emite menos radiación.

La lista fue hecha por el Environmental Working Group, un grupo de cabildeo que aboga a favor de la salud pública y del medio ambiente, basado en datos proporcionados por los fabricantes de teléfonos. Los datos son hasta diciembre de 2010, lo que significa que algunos modelos más recientes no están enlistados. Puedes consultar el modelo de tu interés en una lista publicada por CNN.

Menores niveles de radiación:

1. LG Quantum: 0.35 W/kg

2. Casio EXILIM: 0.53 W/kg

3. Pantech Breeze II: 0.55 W/kg

4. Sanyo Katana II: 0.55 W/kg

5. Samsung Fascinate: 0.57 W/kg

6. Samsung Mesmerize: 0.57 W/kg

7. Samsung SGH-a197: 0.59 W/kg

8. Samsung Contour: 0.60 W/kg

9. Samsung Gravity T: 0.62 W/kg

10. (Empate) Motorola i890; Samsung SGH-T249: 0.63 W/kg

Mayores niveles de radiación:

1. Motorola Bravo: 1.59 W/kg

2. Motorola Droid 2: 1.58 W/kg

3. Palm Pixi: 1.56 W/kg

4. Motorola Boost: 1.55 W/kg

5. Blackberry Bold: 1.55 W/kg

6. Motorola i335: 1.55 W/kg

7. HTC Magic: 1.55 W/kg

8. Motorola W385: 1.54 W/kg

9. Motorola Boost i290: 1.54 W/kg

10. (Empatado) Motorola DEFY; Motorola Quantico; Motorola Charm: 1.53 W/kg

Otros modelos muy conocidos aparecen a la mitad de los rankings. El nivel SAR del iPhone 4 de Apple fue de 1.14 W/kg. Los niveles de exposición de docenas de modelos de BlackBerry varían ampliamente.

Si ya tienes uno de estos teléfonos, no tienes que cambiarlo. En cualquier caso sigue estas recomendaciones para mantener la radiación de tu celular lejos de tu cerebro.

Se acelera la "cibercarrera" militar


Por BBC Mundo


Mientras municiones muy reales surcan los campos de batalla de Libia, Afganistán e Irak, los gobiernos y las fuerzas armadas de Estados Unidos y el Reino Unido -que están o estuvieron involucrados en esos conflictos- estudian cómo reforzar otro arsenal: el cibernético.

Hace dos semanas, el 16 de mayo, la Casa Blanca dio a conocer una declaración de estrategia internacional sobre ciberseguridad.

EE.UU. "respondería a actos hostiles en el ciberespacio como haríamos ante cualquier otra amenaza contra nuestro país", decía un comunicado del Ejecutivo estadounidense.

Este martes el diario New York Times informó que el Pentágono dio su propio paso al frente: está elaborando un plan para categorizar los ataques informáticos como actos de guerra.

De ser así, en el futuro, un presidente estaría en condiciones de aplicar sanciones económicas, un contraataque cibernético o una ofensiva militar si sistemas informáticos clave de EE.UU. son atacados, según dijeron recientemente funcionarios de ese país.

El 21 de mayo fueron atacadas computadoras del contratista de defensa Lockheed Martin. Se espera que el Pentágono emita un informe al respecto en las próximas semanas. El organismo ha también advertido que más de 100 organismos de inteligencia extranjeros están activamente atacando las 15.000 redes del gobierno de Estados Unidos que integran siete millones de computadoras.

Cientos de "cibersoldados"

Por su parte, el gobierno británico informó que destinará parte de un fondo de unos US$1.065 millones dedicado a ciberseguridad a reclutar "cibersoldados" para que operen a la par de sus fuerzas convencionales.

"Prevemos incrementar el número de expertos informáticos en el Ministerio de Defensa, a un número que rondará los cientos, pero los detalles exactos son material clasificado", dijo un portavoz de ese organismo.

En 2010 el Reino Unido dio a conocer su Programa de Nacional de Seguridad Cibernética, cuyos objetivos son reducir la vulnerabilidad de los sistemas británicos al espionaje informático, mejorar la capacidad de detección y defensa de ciberataques, incorporar el elemento "ciber" en los conceptos y la doctrina militares y asegurar que las infraestructuras críticas del Reino Unido son capaces de recuperarse tras un ataque.

En EE.UU. la nueva estrategia que está elaborando el Pentágono clasificará los ciberataques más importantes como actos de guerra, allanando el camino para una potencial respuesta militar, según informó el diario Wall Street Journal, que entrevistó a funcionarios militares.

Pero no está claro cómo piensa actuar ante atacantes que no representan a un estado nación, como podrían ser grupos terroristas.

Escurridizos hackers

Una de las grandes dificultades que enfrentarán tanto EE.UU. como el Reino Unido (y de hecho, ya la enfrentan) es cómo rastrear a los ciberatacantes, que esconden deliberadamente sus huellas.

Muchos de los ataques utilizan redes de computadoras infectadas con programas que permiten a los hackers hacerlas actuar a su voluntad. Son ordenadores de personas que ni saben que sus PCs están siendo utilizadas para efectuar un ataque concertado.

Anthony Haywood, gerente de tecnología de la firma de seguridad informática idappcom, explica que algunas compañías tienen sus sistemas preparados para detectar este tipo de ataques y llevar un registro.

"Pero si la red o la máquina que ha sido infectada no puede guardar un registro se está en una situación de falta de información, en la que sería muy difícil o casi imposible detectar la actividad maliciosa o su origen", explicó.

En este sentido, proteger los "puntos de ingreso" móviles, como computadoras portátiles o teléfonos inteligentes presenta uno de los grandes desafíos de la seguridad informática, según Haywood.

"Si un hacker logra atacar uno de esos dispositivos mientras se encuentra conectado a una red pública, las posibilidades de que luego pueda detectarse su origen son casi nulas".

Philip Lieberman, de Lieberman Software, compañía especializada en ciberseguridad, asegura que en muchos casos sí existen formas de detectar el origen de un ataque.

Lieberman asegura que el proceso mediante el cual un hacker toma el control de una computadora se puede revertir, para que señale en la dirección del atacante.

"El problema y el desafío es que dependiendo de dónde se encuentren estas computadoras, hay dos opciones. Una es conseguir que el país y el proveedor de internet desde donde se origina el ataque colaboren para permitir que se haga un seguimiento del tráfico de información o incautar el sistema infectado. La otra es infiltrar el sistema con un nuevo software espía provisto por el gobierno (interesado en detectar la fuente del ataque)".

Pero esto tiene problemas legales a nivel de derecho internacional y podría afectar garantías establecidas por leyes dentro de las propias naciones, reconoce Lieberman.

La propuesta de la Casa Blanca, por ejemplo, despertó el temor de que le diera al Ejecutivo el poder de "cerrar" partes de internet.

Violencia planetaria

En su "Reporte de Amenazas" para el primer trimestre de 2011, la empresa de seguridad informática MacAfee advertía que el cibercrimen y el "hacktivismo" (neologismo que se refiere a acciones de intrusión informática ejecutadas en el marco de campañas de activismo) "claramente han llegado para quedarse".

Y agregaba: "tendremos que esperar para ver si las guerras cibernéticas se convierten en otra forma de violencia planetaria; ciertamente tienen el potencial se serlo. Nuestro mundo está ya tan basado en la tecnología que estas amenazas ciertamente se volverán más constantes".

Ciertamente es lo que han interpretado los gobiernos británico y estadounidense.

Análisis

Adam Brookes, BBC, Washington

Adam Brookes, BBC, Washington

Los estrategas estadounidenses están confrontando las grandes y nuevas preguntas que presenta la idea de ciberguerra. ¿Qué constituye un ciberataque? ¿En qué leyes, definiciones y principios deben los gobiernos basar sus respuestas?

¿Cómo diferenciar un ataque de criminales o hackers de un acto de guerra iniciado por otro estado? Esta es tal vez la pregunta más difícil para aquellos encargados de definir la doctrina de ciberguerra.

Es lo que se suele denominar "problema de atribución". Cuando una entidad estadounidense -un departamento del gobierno, las fuerzas armadas o una corporación- detecta que es víctima de un ciberataque, ¿cómo sabe quién está detrás de esa ofensiva?

Especialistas de defensa de redes informáticas son capaces de identificar el país del que proviene el ataque, inclusive pueden detectar un dirección de internet específica. ¿Pero quién está operando la computadora? ¿Un agente de un estado rival? ¿Un hacker que opera por su cuenta? ¿Alguien que no es ni una cosa ni la otra?

Cuando no se sabe quién es el atacante, encontrar respuestas legales y éticas se vuelve muy difícil.