Connect with us

Ciencia y tecnología

Microsoft escanea dentro de archivos zip protegidos con contraseña en busca de malware – Ars Technica

Published

on

Microsoft escanea dentro de archivos zip protegidos con contraseña en busca de malware – Ars Technica

Los servicios en la nube de Microsoft verifican si hay malware al mirar los archivos zip de los usuarios, incluso cuando están protegidos con contraseña, informaron varios usuarios en Mastodon el lunes.

Comprimir el contenido de los archivos en archivos zip archivados ha sido durante mucho tiempo una táctica utilizada por los actores de amenazas para ocultar la propagación de malware a través de correo electrónico o descarga. Eventualmente, algunos actores de amenazas se adaptaron al proteger sus archivos zip maliciosos con una contraseña que el usuario final debe ingresar al convertir el archivo a su forma original. Microsoft está acelerando este movimiento al intentar eludir la protección con contraseña en los archivos zip y, si tiene éxito, escanearlos en busca de código malicioso.

Si bien el análisis de las protecciones con contraseña en los entornos de nube de Microsoft es familiar para algunas personas, Andrew Brandt sorprendió. El investigador de seguridad ha archivado durante mucho tiempo el malware en archivos zip protegidos con contraseña antes de compartirlo con otros investigadores a través de SharePoint. El lunes, recurrió a Mastodon para informar que la herramienta de colaboración de Microsoft había informado recientemente de un archivo zip, que había sido protegido con la contraseña «infectada».

«Aunque entiendo totalmente hacer esto para alguien que no sea un analista de malware, esta forma extraña de manejar esto se convertirá en un gran problema para las personas como yo que necesitan enviar muestras de malware a sus colegas». Brandt escribió. «El espacio disponible para hacer esto se está reduciendo constantemente y esto afectará la capacidad de los investigadores de malware para hacer su trabajo».

READ  Asegúrese de actualizar: iOS 17.4 y iPadOS 17.4 solucionan dos vulnerabilidades de seguridad importantes

El investigador Kevin Beaumont se unió a la discusión para decir que Microsoft tiene varios métodos para escanear el contenido de los archivos zip protegidos con contraseña y los usa no solo en los archivos almacenados en SharePoint, sino en todos sus servicios en la nube 365. . Una forma es extraer todas las contraseñas posibles de los cuerpos de los correos electrónicos o del propio nombre del archivo. Otra es probar el archivo para ver si está protegido por una de las contraseñas de una lista.

«Si te envías algo por correo y escribes algo como ‘La contraseña de ZIP es Soph0s’, comprime EICAR y la contraseña de ZIP con Soph0s, encontrará (la) contraseña, la extraerá y la encontrará (y potenciará la detección de MS)», escribió.

Brandt dijo que el año pasado, OneDrive de Microsoft comenzó a hacer una copia de seguridad de los archivos maliciosos que había almacenado en una de sus carpetas de Windows después de crear una excepción (es decir, permitir la lista) en sus herramientas de seguridad de punto final. Más tarde descubrió que una vez que los archivos llegaban a OneDrive, se borraban del disco duro de su computadora portátil y se detectaban como malware en su cuenta de OneDrive.

«Perdí a todo el grupo», dijo.

Brandt luego comenzó a archivar los archivos maliciosos en archivos zip protegidos por la contraseña «infectada». Hasta la semana pasada, dijo, SharePoint no etiquetaba archivos. Ahora lo son.

Los representantes de Microsoft acusaron recibo de un correo electrónico preguntándoles sobre las prácticas para eludir la protección con contraseña de los archivos almacenados en sus servicios en la nube. La empresa no respondió.

READ  Android 4.4 KitKat está realmente muerto, pierde el soporte de Play Services – Ars Technica

Un representante de Google dijo que la compañía no escanea archivos zip protegidos con contraseña, aunque Gmail los marca cuando los usuarios reciben dicho archivo. Mi cuenta de trabajo administrada por Google Workspace también me impidió enviar un archivo zip protegido con contraseña.

La práctica ilustra la delgada línea que los servicios en línea suelen recorrer cuando intentan proteger a los usuarios finales de amenazas comunes respetando la privacidad. Como señala Brandt, descifrar activamente un archivo zip protegido con contraseña parece invasivo. Al mismo tiempo, esta práctica casi seguramente ha evitado que un gran número de usuarios sean víctimas de ataques de ingeniería social que intentan infectar sus computadoras.

Otra cosa que los lectores deben recordar: los archivos zip protegidos con contraseña brindan una garantía mínima de que el contenido de los archivos no se puede leer. Como señaló Beaumont, ZipCrypto, la forma predeterminada de cifrar archivos zip en Windows, es trivial para reemplazar. Una forma más confiable es usar un cifrador AES-256 integrado en muchos programas de archivo al crear archivos 7z.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

AT&T anuncia un recargo mensual de $7 por velocidades 5G 'Turbo'

Published

on

AT&T anuncia un recargo mensual de $7 por velocidades 5G 'Turbo'

Imágenes falsas | Bloomberg

AT&T ahora cobra a los clientes móviles $7 más por mes por velocidades de datos inalámbricas más rápidas. AT&T dice que el complemento Turbo, disponible desde hoyestá «diseñado para admitir aplicaciones móviles de alto rendimiento, como juegos, transmisión de video social y videoconferencias en vivo, con datos optimizados cuando los clientes están en movimiento».

Si bien Turbo «mejora todos los datos de banda ancha y hotspot en la conexión de un usuario», AT&T dijo que la diferencia será más notable para ciertos tipos de aplicaciones. Por ejemplo, las aplicaciones de juegos que usan Turbo experimentarán «menos congelaciones o tartamudeos y menor latencia», dijo AT&T.

La tarifa de $7 se aplica a cada línea. Agregar Turbo a varias líneas en la misma cuenta requiere pagar tarifas adicionales por cada línea. AT&T dijo que Turbo permite a los usuarios «optimizar las asignaciones de datos de banda ancha (premium) y hotspot de su plan» y ofrece un mejor rendimiento de datos «incluso durante las horas pico de la red».

Turbo solo está disponible para teléfonos 5G en ciertos planes «ilimitados». AT&T señala que «Turbo no proporciona datos adicionales» y que «si excede sus asignaciones existentes, se aplica su administración de red normal».

«En AT&T Unlimited Extra EL después de 75 GB, AT&T puede reducir temporalmente la velocidad de datos si la red está ocupada», dice la compañía. «En cada plan elegible, una vez que excede su asignación de punto de acceso, la velocidad de su punto de acceso se reduce a un máximo de 128 Kbps».

READ  Primeros detalles sobre Surface Pro 10 y Surface Laptop 6 con tecnología de inteligencia artificial de Microsoft para 2024

Es posible que las personas que pagan más por Turbo quieran revisar su configuración de video. De forma predeterminada, AT&T limita la transmisión de video a calidad de DVD, pero los clientes pueden habilitar vídeo de alta definición a costa de utilizar más datos.

Calidad de servicio

A artículo de The Mobile Report dijo que AT&T diferenciaría entre los usuarios que pagan por Turbo y los que no. Identificadores de clase de QoSO QCI. «Se nos dice que básicamente todos los planes elegibles ahora se trasladan al QCI 8 y tienen el privilegio de comprar su camino de regreso al QCI 7», afirma el artículo. QCI 6 estaría reservado para profesionales de seguridad pública en el servicio FirstNet creado por AT&T bajo un contrato gubernamental.

AT&T confirmó a Ars hoy que Turbo «está asignado a un QCI al que se asignó previamente parte de nuestro tráfico de consumidores». Pero AT&T dijo que ha «modificado y aumentado significativamente los recursos de red y la ponderación relativa del tráfico de AT&T Turbo, creando un nivel de rendimiento más alto que el que jamás hemos brindado a los consumidores».

AT&T también dijo que los QCI «son simplemente un número asignado a una clase de servicio» y que «el procesamiento y rendimiento del tráfico en una clase particular se ve afectado por una serie de variables que pueden ajustarse para ofrecer diferentes experiencias». AT&T dijo que el verano pasado «simplificó y agilizó la forma en que nuestros planes se asignan a los niveles de QCI» y que «estos cambios han ayudado a optimizar el rendimiento de la red para toda nuestra base de clientes».

READ  Android 4.4 KitKat está realmente muerto, pierde el soporte de Play Services – Ars Technica

A la versión actual de Turbo podrían seguirle otros extras pagos que mejoren el rendimiento, como AT&T lo llamó el «primer paso en la modernización y preparación de nuestra red móvil para futuros casos de uso innovadores… Las aplicaciones sensibles a la latencia seguirán necesitando redes más mejoradas». . tecnologías para funcionar de manera óptima, por lo que planeamos continuar progresando y evolucionando AT&T Turbo. »

Continue Reading

Ciencia y tecnología

Qué esperar del Apple Watch Ultra 3 este año

Published

on

Qué esperar del Apple Watch Ultra 3 este año

Hemos escuchado muchos rumores sobre un «Apple Watch X», que sería un Apple Watch completamente rediseñado para celebrar el décimo aniversario del producto. Sin embargo, no se ha dicho mucho sobre qué esperar del Apple Watch Ultra de próxima generación, así que sigue leyendo mientras profundizamos en los detalles.

Rumores sobre el Apple Watch Ultra 3

La primera Reloj Apple Ultra se introdujo en 2022 como una opción más sólida para personas que realizan actividades extremas, como montañismo o buceo. Con su diseño más resistente, el Apple Watch Ultra puede soportar los entornos más hostiles. Destaca también por su tamaño de 49 milímetros y su mayor vida útil que otros Apple Watch.

A pesar de su diseño radicalmente diferente a todo lo que Apple ha presentado antes, el Apple Watch Ultra se actualizó para su segunda generación en 2023. Sin embargo, la segunda versión solo presenta algunas mejoras menores, como un chip ligeramente más rápido, una pantalla más brillante y una pantalla mejorada. mostrar. tecnología de banda ultraancha.

Por este motivo, algunas personas se preguntaban si Apple volvería a actualizar su Watch Ultra este año, o si la compañía optaría por un ciclo de actualización de dos años, similar al de Apple. Apple Watch SE. Para nuestra sorpresa, parece que un Apple Watch Ultra 3 está en camino, pero no será emocionante.

Según el analista Ming-Chi Kuo (vía MacRumors), Apple planea actualizar el Apple Watch Ultra con una nueva versión a finales de este año. Sin embargo, Kuo también afirma que el Ultra 3 «casi no tendrá» nuevas características en comparación con la generación actual. El analista no especificó exactamente qué esperar de la nueva versión.

READ  Samsung Galaxy A14 5G recibe el parche de seguridad de enero de 2023 con la primera actualización de software
Reloj Apple Ultra

Los rumores del Apple Watch X (o Serie 10) sugieren que contará con un sensor de presión arterial y también podrá detectar la apnea del sueño. De ser cierto, también podemos esperar estas nuevas funciones en el Apple Watch Ultra 3.

¿Y tu? ¿Qué esperas del Apple Watch Ultra 3? Háganos saber en la sección de comentarios.

Leer también

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Por qué el próximo iPad Pro, M4 o no, reemplazará mi modelo 2018

Published

on

Por qué el próximo iPad Pro, M4 o no, reemplazará mi modelo 2018

Soy alguien a quien le gusta reemplazar mis dispositivos con frecuencia, siempre obteniendo lo último y lo mejor que produce Apple. El iPad es una flagrante excepción. Solía ​​comprar casi todas las nuevas generaciones, una tendencia que continuó después de que hice del iPad mi computadora principal. Pero he estado usando el iPad Pro 2018 durante casi seis años, un tiempo increíblemente largo para mis estándares. Y a pesar de varios modelos nuevos lanzados en los últimos años, nunca he tenido incentivos suficientes para actualizarlos.

¿Por qué? Porque el modelo 2018 funcionó notablemente bien. Pero la semana que viene, la sequía de mi nuevo iPad finalmente terminará. Según lo que se espera ampliamente del iPad Pro 2024, ya sea que incluya un chip M4 o no, estoy ansioso por actualizar. Y sospecho que muchos propietarios de 2018 están considerando hacer lo mismo. Dejame explicar.

La resistencia del iPad Pro 2018

El iPad Pro 2018 ha demostrado durante mucho tiempo ser un dispositivo adelantado a su tiempo. Por supuesto, existen interminables debates sobre las limitaciones de iPadOS, pero como producto de hardware en sí mismo, el iPad Pro 2018 tenía mucho que ofrecer. Su diseño cuadrado y plano es anterior a cambios de diseño similares para las líneas de iPhone y MacBook; el chip A12X Bionic proporcionó suficiente potencia para soportar varios años de futuras iteraciones del chip; La adopción de USB-C ha brindado soporte para innumerables accesorios nuevos; Finalmente, sus importantes reducciones en el bisel trajeron una nueva apariencia a una nueva era del iPad que continúa hasta el día de hoy.

READ  Android 4.4 KitKat está realmente muerto, pierde el soporte de Play Services – Ars Technica
iPad Pro M4

Por qué el iPad Pro 2024 es una actualización segura

Con cada iPad Pro anterior lanzado, siempre hubo algunas características interesantes que apreciaría, pero al final no pude lograr que las actualizara. Un chip más nuevo y más rápido siempre es una victoria, pero solo en los últimos años el A12X Bionic finalmente comenzó a sentirse lento. Otras mejoras notables incluyen la pantalla mini LED en el modelo de 12,9 pulgadas, 5G y nuevas funciones del Apple Pencil. Adiciones sólidas, pero incluso en conjunto no están a la altura del factor «sorpresa» que brinda el modelo 2018. Casi, pero no del todo.

Sin embargo, con el próximo modelo 2024, la versión 2018 parece tener un sucesor realmente convincente en camino.

Además de todas las versiones de los últimos seis años, se espera que el nuevo iPad Pro presente:

  • Pantallas OLED completamente nuevas (primero iPad) para ambos tamaños de iPad Pro
  • Más opciones de accesorios dirigidas a profesionales, incluidos un Magic Keyboard y un Apple Pencil completamente nuevos
  • Quizás el primer chip M4 de la línea de Apple y algunas funciones de software que lo acompañan para aprovechar
  • Cámara frontal a lo largo del marco superior en modo horizontal, Finalmente
  • Cuerpo más delgado en general y probablemente incluso más liviano también.

En general, este parece el tipo de iPad que marcará la pauta en los próximos años. Desde la pantalla hasta nuevos accesorios, chips y otras mejoras en el diseño del hardware, el iPad Pro 2024 representará una verdadera evolución para el dispositivo. Como tal, parece que seguirá los pasos de su antecesor de 2018 como uno de los iPads más preparados para el futuro jamás fabricado.

READ  El trabajador comparte un sentimiento identificable de prepararse para las llamadas del equipo

M4 o no, el iPad Pro 2024 es la actualización que estaba esperando.

Accesorios iPad Pro por descubrir

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending