usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Múltiples vulnerabilidades en la rama 2.6 del kernel de Linux
  • Actualización de seguridad de "mod_python"
  • Sun Java corrige vulnerabilidades críticas
  • Descubiertas tres vulnerabilidades "0 day" en productos Microsoft
  • Spam + Malware: una combinación explosiva
  • Aparece un troyano que muestra mensajes del Corán al visitar páginas de contenido pornográfico
  • Netsky D lleva infectados más de 600.000 correos en 48 horas
  • Vulnerabilidad en pila TCP afecta a Windows y Linux
  • Sasser amenaza con colapsar los parques informáticos
  • El phishing crece un 4% en julio y en España las entidades acumulan 46 ataques en un mes
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
web 2.0

Redes sociales y web 2.0: riesgos y tendencias para el futuro

La web 2.0 está caracterizada por un aumento de las acciones online en detrimento de las acciones realizadas en el punto final. Este aumento del uso de Internet no ha pasado desapercibido a los ciber-delincuentes que han buscado infectar páginas web (tanto tradicionales como 2.0) que en principio parecían confiables, para hacer llegar sus creaciones a los equipos de los usuarios. Para dirigir a estos hacia esas páginas web maliciosas los hackers han enviado correos que incitaban a visitar esas páginas usando como gancho un asunto noticioso o sensacionalista (ingeniería social), han "manipulado" los resultados de los buscadores, etc.

03 Feb 2008 | PANDASOFTWARE
A

demás, muchas de las páginas web modificadas son elementos claves de la cultura 2.0., como MySpace. En esta página se han registrado ya varios ataques, por ejemplo, mediante la incrustación de código malicioso en los perfiles de los usuarios, de esta manera, todo aquel que visitase esos perfiles sería redirigido a una página maliciosa y quedaría a su vez infectado. También la Wikipedia contuvo durante un breve período de tiempo un link que conducía a una página maliciosa que descargaba en los sistemas un ejemplar de malware.

Los ataques sobre Facebook, Twitter, Orkut, etc., confirman que los ciber-delincuentes siguen a los usuarios allí donde van con el fin de robarles datos confidenciales y obtener con ellos algún tipo de beneficio económico.

Además, con la web 2,0 se ha potenciado la tecnología de contenido dinámico. Sin embargo, las aplicaciones web, pese a su apariencia de sencillez, siguen siendo muy complejas y, además, han añadido a las páginas web una variedad de nuevos códigos y lenguajes, cuya seguridad, en ocasiones, no ha sido del todo verificada. Varios gusanos, por ejemplo, han empleado el lenguaje de AJAX para comprometer la información confidencial de los usuarios de manera online. Estas capacidades remotas pueden proporcionar nuevos métodos de infección a través del navegador, por ejemplo.

Por otro lado, marcos RIA corriendo en XML, Flash, applets y JavaScripts añaden nuevos vectores de ataques posibles. La intoxicación de XML o los ataques XSS en AJAX que tanto se oyen últimamente son algunos de los nuevas puertas de entrada a los ataques abiertas por la web 2.0.

¿En este sentido, qué se puede esperar para 2008? Principalmente, un aumento de tendencias ya observadas como la infección de páginas web legales mediante el uso de herramientas especialmente diseñadas para automatizar estos procesos y el ataque a redes sociales populares.

También, comenzarán a verse más casos de ataques que intenten aprovechar vulnerabilidades en los nuevos lenguajes ligados a la web 2.0 para distribuir malware.

Además, es probable que también haya que prestar atención a los resultados ofrecidos por los buscadores, ya que la aparición destacada en su índice de páginas que descargan malware ha sido una de las constantes en los últimos meses de 2007 y podría aumentar en 2008.

Para evitar este tipo de ataques, hay una serie de medidas que los usuarios deben tomar:

- Es importante contar con una solución de seguridad instalada en el equipo. Ésta debe estar actualizada y debe contar con tecnologías proactivas, capaces de detectar y bloquear códigos maliciosos (troyanos, gusanos, virus, etc.) desconocidos.

- Es necesario contar con soluciones capaces de bloquear páginas web maliciosas (aquellas que descargan malware en los equipos). De esta manera, si el usuario pincha sobre un link que ha recibido por correo o que le ha ofrecido un buscador y que conduce a una página peligrosa, la solución de seguridad le impedirá el acceso y le avisará del peligro.

Tags: futuro, malware, redes_sociales, web_2.0
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?