07
septiembre
2005

Jefe de seguridad de Microsoft estafado por un dialer

Pasa hasta en las mejores familias...
Ed Gibson, responsable de seguridad de Microsoft en Reino Unido, ha reconocido que recientemente tuvo que pagar una factura de 450 libras a la compañía telefónica BT, fruto de las llamadas de tarificación adicional que realizó un dialer que infectó su ordenador.

Aunque puede sonar a paradoja, y más de uno seguro que no puede evitar alguna sonrisa mientras está leyendo ésto, lo cierto es que nadie está libre de sufrir incidentes de seguridad. Por otro lado, también hay que reconocer a Ed Gibson el valor de contarlo en público, dado el puesto que ocupa y la repercusión que puede tener, como de hecho lo está teniendo. Particularmente me parece una decisión ejemplar el desvelar este tipo de incidentes.

El tema de los dialers es una auténtica plaga, y en España llevamos años sufriéndola. Lo ideal es no depender de la seguridad reactiva de los motores antivirus y prevenirla de forma proactiva, impidiendo que el sistema realice llamadas a números no permitidos.

Hace ya unos años publiqué CheckDialer, una herramienta gratuita que previene de forma genérica a los dialers.

Además tiene una historia muy bonita detrás, al menos me lo parece, que la convierte en algo más que una utilidad informática.

Enviado por bquintero a las 11:21 | Enlace permanente | Comentarios (4) | Trackbacks (0)
Comentarios
Re: Jefe de seguridad de Microsoft estafado por un dialer

Independientemente del hecho de que nadie está a salvo de sufrir un incidente de este tipo, ya que como bien sabemos, por mucho que nos cubramos las espaldas el día menos pensado basta un despiste de un segundo para ser nosotros las víctimas, lo que yo me cuestiono o pregunto son los motivos por los que una persona que intuyo necesitará conexión a Internet para sus labores, dada la importancia de su cargo, emplea conexiones dial-up en vez de conexiones permanentes de suscripción digital o equivalentes, las cuales, por motivos obvios, están exentas de los problemas de "dialing" a números de elevado coste. El incidente ha ocurrido en Reino Unido, país que desde luego tiene solera en cuanto a penetración de banda ancha, con lo que se hace paticularmente extraño el uso de accesos RTB, y más si el usuario es un responsable de envergadura de una gran corporación.

Sea como fuere, invitaremos a Ed Gibson a que se descargue y use CheckDialer ;)

Un saludo ;)

Posted by: Sergio Hernando at septiembre 07,2005 14:22
Re: Jefe de seguridad de Microsoft estafado por un dialer

No se que configuración tendrá Ed Gibson, a nosotros nos puede parecer un poco extraño que conecte por RTB, pero a saber...

De todas formas caben más hipótesis, las RDSI no están exentas del problema de los dialers, también puede ser que mantenga banda ancha y un modem de toda la vida para por ejemplo recibir/enviar fax, etc, etc. Otro ejemplo, en España hay más de una gran red corporativa que utiliza conexiones RTB para dar los accesos externos (tipo antigua infovía).

Mi portatil por ejemplo tiene LAN y módem/RTB, la última no suelo utilizarla ni tenerla conectada a línea, pero de vez en cuando te encuentras algún hotel que te había dicho que tenía Internet y después resulta de que es a través de la TV, o que en vez de en la habitación tienes que bajar al ciber que tienen abajo, etc. el caso es que no tienes donde enganchar el portátil y terminas por crearte una conexión RTB.
Típico caso donde puedes pillar cualquier cosa si has descuidado la configuración de red por exceso de confianza al estar conectado habitualmente a una LAN.

El caso es que, aunque hoy día nos parezca casi imposible (con las operadoras llamándonos cada 2x3 para ofrecernos el doble de megas que la competencia), se puede trabajar a 56Kbps ;)

Posted by: bquintero at septiembre 07,2005 19:41
Re: Jefe de seguridad de Microsoft estafado por un dialer

No me digáis mas, y a raíz de eso, ha hecho un par de llamadas a su tío, el jefe también, en silicon valley y se han empezado a tomar en serio las quejas de millones y millones de usuarios y ya nos podemos descargar un anti spyware como actualización de Microsoft, el cual te incluye cualquier programa que les quite a ellos protagonismo, como el Messenger y el MSNPlus que lo está Microsoft eliminando.

Pues esperemos que ahora, a esta misma persona se le cuelgue el ordenador en el momento en el que estuviera haciendo una transferencia de miles y miles de millones y a ver si con un poquito de suerte, también hace otra llamada y en silicon hacen algo (parches no) que realmente valga la pena.

Saludos.

Posted by: Victor at septiembre 14,2005 09:19
Re: Jefe de seguridad de Microsoft estafado por un dialer

Es mejor opcion migrar a linux, ya que no se presentan estos tipos de problemas

Posted by: interesado at octubre 12,2006 18:50
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/33/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario