Los programas más inseguros del 2009
Un informe de la revista Forbes determinó que el Adobe Reader fue el blanco preferido de los crackers este año, dejando en segundo puesto al Internet Explorer de Microsoft y al Firefox de Mozilla en tercero.

El trabajo fue elaborado por iDefense, la división de seguridad de la empresa Verisign, a pedido de la prestigiosa publicación. También se consultó a expertos de TippingPoint y Qualys. Forbes indica que el famoso lector de documentos en formato PDF padeció a lo largo del año 45 errores explotables por parte de crackers. Esa cifra supera a los 14 identificados en 2008, que doblaban a los detectados en 2007.
“Es un foco de ataque muy importante, como diez veces más que Microsoft Office”, dijo el jefe de tecnología de Qualys, Wolfgang Kandek.
De acuerdo a Forbes, Adobe Reader cumple con las características que lo hacen un buen objetivo para ataques. Casi todos los usuarios lo tienen instalado en su PC, su código fuente base es muy complejo y tiene el suficiente acceso a la computadora del usuario para dar a los crackers una buena puerta de ingreso.
En mayo, Adobe lanzó una histórica cantidad de parches de seguridad para el Reader.”El debate consistió en si deberíamos hacer un alto en el camino en lo que a desarrollo de producto se refiere y centrarnos en reparar fallos de seguridad”, dijo Kevin Lynch, jefe de tecnología de Adobe.
Continuar Leyendo…
Charlie Miller lo logra de nuevo, hackea Safari en 10 segundos
Charlie Miller el famoso “hacker” que logró vulnerar la seguridad de una MacBook Air a través de Safari en tan sólo 2 minutos, lo ha logrado de nuevo, pero ahora no en 2 minutos si no en 10 segundos, y adivinen con que, claro, con Safari.
Miller logró hacer la azaña de nuevo este miércoles en el Pwn2Own, y por segundo año consecutivo se lleva el premio de US$5000 dólares y la MacBook que logró vulnerar, Miller es uno de los principales analistas de la empresa Independent Security Evaluators, que se dedican a cuestiones de seguridad informática, Miller utilizó un exploit con el cual le permitó a través de una URL, tomar control de la MacBook con sólo un click. En sus declaraciones dijo:
“No es fácil, pero funciona con un solo click”
Así que una vez más, demotró que Safari no es muy seguro que digamos, aunque otros participantes también lograro vulnerar los sistemas con IE8 y Firefox, Miller se llevó la noche con su récord de 10 segundos.
Fuente: ALT1040



