25 octubre 2007

La localidad de Soutomaior, en Vigo, cubre el 70% de su territorio con Internet gratuito

El Concello de Soutomaior inaugura mañana una red gratuita de Internet sin hilos que, en su primera fase, dará cobertura al 70 por ciento del territorio. El servicio, denominado “Soutomaior Wireless”, demuestra la apuesta del gobierno local por las nuevas tecnologías, después de que en los últimos meses pusieran en marcha otros proyectos pioneros como la administración on line y un servicio de mensajes al móvil para avisar a los ciudadanos de los actos culturales.

El concejal de Novas Tecnoloxías, Francisco Iglesias, asegura que el nuevo servicio permitirá disfrutar de la red a todos los vecinos “durante las 24 horas del día y gratuitamente, puesto que el único requisito es que el usuario esté empadronado en Soutomaior y se inscriba en el concello”, puntualiza.

El ayuntamiento ha invertido 30.000 euros de fondos propios en este servicio, que funcionará a través de pequeñas antenas con un alcance de casi 1.000 metros y un radio de 180 grados, lo que permitirá tejer una red que cubra todo el territorio. Tras la puesta en marcha del sistema, los técnicos comprobarán el nivel de señal en todos el municipio y determinarán las zonas de “sombra”, puesto que se calcula que en la primera fase quedará un 30 por ciento del territorio sin señal, sobre todo las zonas rurales.

El responsable de Novas Tecnoloxías se compromete a que, en la segunda fase, prevista para el primer trimestre de 2008, el servicio esté disponible para la totalidad del municipio, para lo que se invertirán otros 16.000 euros.

La red wifi gratuita de acceso a internet ha generado una enorme expectación en el municipio, donde ya existen unas 400 instancias para la conexión. Según explica Francisco Iglesias, las previsiones iniciales estiman la tramitación de 500 instancias en la primera semana, y en los próximos cuatro meses alcanzar los 1.500 socios.

El edil calcula que con esta iniciativa cada familia se ahorrará unos 700 euros anuales, el coste medio si contratan el servicio de ADSL con cualquier operadora, que ronda entre los 50 y 60 euros al mes.
El municipio dispondrá además de dos zonas de conexión abierta a todos los usuarios en los alrededores del Multiusos de Arcade y de la Casa Consistorial.

23 octubre 2007

Mensajería unificada

Este año he visto con el lanzamiento de office2007 varias veces este video de Microsoft,es una parodia a la pelicula "Devil wears Prada" (El diablo viste de Prada).

En el se muestran varios aspectos de la mensajeria unificada, a la vez que muestra las tecnologias aplicadas a un entorno empresarial "REAL". En el video podemos ver tecnologias de mensajeria y voz como Exchange Server 2007, mensajería unificada como Office Communications Services 2007 y el aspecto de centros de reuniones integrados con video y voz a precios bastante más asequibles.

Recomiendo verlo es bastante bueno.

The Devil wears prada... and does UC (SUBTITLED In SPANISH)
The Devil wears prada... and does UC (SUBTITLED In SPANISH)

09 octubre 2007

CONEXIONES INALáMBRICAS

La seguridad del cifrado inalámbrico
Hay disponibles nuevos protocolos para proteger las redes inalámbricas, sin embargo aún se pueden encontrar señales vulnerables mediante un ataque o simple acceso.
02 Oct 2007, 09:30 | Fuente: ENCICLOPEDIA VIRUS

Las señales emitidas por un nodo o un router de forma inalámbrica, pueden ser codificadas de forma automática, dependiendo del dispositivo emisor y el software que el fabricante incluyó en materia de seguridad.

La mayoría de los emisores en el mercado incluían el cifrado utilizando WEP (Wired Equivalent Privacy), el cual ha sido superado por WPA (Wi-Fi Protected Access) o WPA2. Los más nuevos están incluyendo ya uno de ellos o en algunos casos, los tres.

El protocolo WEP es sumamente usado por lo simple y compacto de su implementación en las WLAN (Wi-Fi LAN, Redes inalámbricas). Trabaja con el codificador RC4 y una clave secreta, la cual es introducida en cada paquete a transmitir, para luego ser cifrado y enviado.

Un ataque llamado "aircrack-twp", descrito por los investigadores Tews, Weinmann y Pyshkin, puede ser llevado a cabo en menos de 60 segundos. Utilizado en las redes que utilizan WEP como cifrado, consiste en capturar los paquetes transmitidos y compararlos para encontrar la clave secreta en uso.

La debilidad existente entre el cifrado RC4 y la clave secreta, es altamente aprovechada por el atacante, que solo precisa estar "escuchando" la emisión inalámbrica de la red.

Un experto comenta que es increíble la cantidad de usuarios que siguen utilizando WEP, aún cuando se ha demostrado lo vulnerable que es. Para explicarse mejor habló de un amigo suyo que ni siquiera tenía idea si su red inalámbrica estaba cifrada o no, alguien se la instaló y no le preocupó nada más.

Al investigar el edificio donde vivía su amigo, pudo comprobar que había 15 redes más con WEP y 3 de las mismas no tenían implementado ningún sistema de seguridad, incluso una delataba su localización que era el nombre de la red.

"Puedo entender el porqué algunas personas piensan que usar WEP ofrece una buena seguridad para su WLAN, ellos creen que tener alguna encriptación es mejor que ninguna", agrega el experto.

Lo más preocupante según sus consideraciones, es la falta de conciencia en algunas empresas que recomiendan a los usuarios que no se preocupen de los ataques cibernéticos que puedan ser montados por personas sin conocimientos.

Un ataque es un ataque y no importa quien lo realice. Debe considerarse como una amenaza no solo para el usuario, sino también para el ordenador y los datos que contiene.

Implementar un protocolo más avanzado de cifrado para los elementos de una WLAN y cambiar las contraseñas de forma regular, aumenta la seguridad del sistema. También lleva a ahorrar tiempo y recursos antes que surjan muchos problemas por la falta de ella.

Siempre es aconsejable seguir una conducta con respecto al tema de seguridad informática. Si evitamos dejar la llave de la casa bajo la alfombra de "Bienvenida" o la maceta cercana, tampoco debemos dejar vulnerable la red personal ya que en ambos casos estamos "invitando" justamente a quien no deseamos.

04 octubre 2007

Gigantesco robo de datos se atribuye a red inalámbrica desprotegida

Ciberdelincuentes tuvieron acceso a 45 millones de cuentas de clientes de tienda online escuchando una red inalámbrica desprotegida.

Diario Ti: El mayor robo de la historia de información personal es atribuido a una red inalámbrica desprotegida. Intrusos tuvieron acceso a 45 ,7 millones de expedientes de clientes de la red de tiendas en línea TJX, que tiene 2.500 sucursales en Estados Unidos, Canadá y otros países. Entre otras cosas, los delincuentes consiguieron acceso a números de tarjetas de crédito. A pesar de intensas investigaciones, nunca se ha aclarado cuántos clientes han sido estafados mediante pequeños descuentos hechos a sus cuentas.

Negligencia
Las investigaciones han revelado que el robo de información se debió a una escucha realizada por intrusos a las conexiones inalámbricas entre la central WLAN en las tiendas TJX en Florida. Las conexiones inalámbricas eran usadas por la cadena de tiendas para intercambiar información entre las sucursales y el sistema central de datos. Las comunicaciones estaban protegidas únicamente por el estándar antiguo WEP, cuyo nivel de seguridad es considerablemente inferior al nuevo estándar WPA.

Esto se debe, entre otras cosas, a que el estándar WEP usa permanentemente la misma clave de cifrado, en tanto que el estándar WPA la modifica constantemente. TJX desafió todas las recomendaciones sobre seguridad informática y continuó usando el estándar inseguro. Pasaría un año y medio antes que el robo de información fuese descubierto. En las investigaciones ha quedado revelado además que TJX cometió otros graves errores y negligencias. Por ejemplo, la compañía exigía a sus clientes la entrega de datos innecesarios, mismos que guardaba durante un tiempo excesivo según la reglamentación estadounidense.

Si bien es cierto en los últimos meses la policía ha realizado numerosas detenciones de sujetos acusados de usar los números de tarjetas de crédito robados con fines delictivos, lo cierto es que todavía no se ha podido aprehender a ninguno de los involucrados en el robo en sí.