34

Blogger aloja mas de 4.000 sitios maliciosos

StopBadwore cataloga al servicio propiedad de Google como uno de los más inseguros de la red.


Hablar de Blogger es hablar del fenómeno que en los últimos años ha arrasado en internet, los blogs. Y sin embargo este servicio, propiedad de Google, es uno de los que mayor número de sitios maliciosos aloja.



Según un informe publicado este verano por StopBadware, Blogger forma parte del Top 10 mundial de sitios más peligrosos de la red.

En un estudio, el grupo de seguridad informática investigo la procedencia de los sitios maliciosos de la red. Unas redes mundiales alojan el 50% de los sitios, seis de estas redes son servicios radicados en china mientras otras tres son estadounidenses.

Stopbadware descubrió la existencia de más de 4000 sitios alojados en Blogger con contenido malicioso y por lo tanto potencialmente peligroso para aquellos que acudan a visitarlos.

Hace 1 año, el servicio de Google no figuraba siquiera en la lista TOP 10, pero últimamente se ha convertido en un servicio popular para ciber delincuentes e intrusos.

Considerando que es un servicio gratuito y que por su naturaleza de blog puede enlazar hacia cualquier cosa, la gente ha encontrado la forma de aprovechar este factor creando numerosos blogs que incorporan enlaces peligrosos y en algunas oportunidades incluso código maligno ejecutable desde la página”, indica Maxim Weinstein de StopBadware.org.

Por ahora, Google no ha respondido a las críticas, pero el propio Weinstein dijo que Google hace todo lo posible por eliminar el software maligno desde su sitio.

No opina lo mismo Robert Hansen, de SecTheory.com. Este cree que Google podría haber hecho más al respecto, ya que esta situación era conocida sobradamente por la industria. Entre otras cosas, Hansen recalca que Google permite el uso de scripts en su servicio de blogs, lo que aumenta el riesgo de malware.

Noticia recogida integramente de Noticiasdot.com

Entradas Relacionadas:

34 comentarios:


Σ=o) Pau

Uno tiene la posibilidad de crear un sitio para mostrar sus hobbies, vivencias, historias o lo gustes o como el escaparate que nos ayudas a que nuestras casitas estén preciosas. Y eso nos hace conocer gente maravillosa y ser amigos a través de las palabras como tú mi querida miaumiga ^_^
Qué pena que haya gente maliciosa que teniendo herramientas valiosas lo ocupe para cosas desagradables.

Que tengas una linda semana, un abrazote y un beso prrrrrrrrrr ;)

SkyLark202

Si, eso puede ser cierto pero tambien es verdad que hay algunos posts fantasticos que lejos de ser un sitio con maldad, se propone ayudar a otros diseñadores, como este blog que tanto me ha ayudado. Gracias por tus aportes Rosa. Si me permitis te dejo el link a mi blog para que veas lo que logre gracias a tu ayuda. http://areadedescargas.blogspot.com (Si no está disponible es porque lo estoy cambiando a un dominio propio)

SISCO

Lei dias atras sobre esto mismo y es una verdadera lástima que en Blogger no pongan mas de su parte en intentar solucionar algo. Y sobretodo cuando a mas de uno nos han bloqueado alguna vez algun blog, en fin...
Mil gracias por difundirlo

bandalico

Increible..........pero con que jodida intención, hace la peña todo esto...en fins, hay gente para todo....Pienso que Blogger podria sacar una herramienta para bloquear todos estos Script alojados en sus servidores...

Mary Lovecraft

Bueno, creo que Sisco y bandalico dijeron bastante al respecto. Yo, como soy bastante ignorante en el tema, casi que me tengo que dejar llevar y confiar en que todo lo que se pueda solucionar, se solucione...

gracias por publicar la noticia, Rosa.

un besote linda! que pases buen luenes!

p.d.: espero que nada de esto nos pueda llegar a afectar a los bloggers de buena fé.

CarlitoX

Bueno..... Todos sabemos que en cualquier sitio web es fácil conseguir código malicioso, lo que no sabemos es quién y porque lo hacen.

Lo que quiero dejar planteado es lo siguiente, el código malicioso solo es creado por personas que quieren probar, de alguna forma, que tan hábiles son en el uso de los recursos webs para acceder a información ajena o que de alguna manera no tienen permitido ver.

Ahora lo mas importante, ¿porqué los blogs representan la mayor amenaza?, bueno la respuesta es muy sencilla:

Los blogs son herramientas libre, en donde cualquiera puede publicar información, bien ya sea para fines de lucro o solo para dar información de algún tema, y al ser esto libre hacer bromas en la web es de lo mas sencillo, ya que el adware, spyware y cualquier malware (en inglés badware), no es mas que una herramienta de diversión o entretenimiento para esas personas

CarlitoX

A y algo mas (perdon por no colocarlo pero se me paso), quiero aclarar dos términos muy importantes

cracker: entidad que corrompe y destruye datos informáticos.

hacker: entidad que se encarga de arreglar información dañada a causa de los crackers.

En pocas palabras lo que conocemos como hackers son crackers, y los hackers son como los policias de la web.

Estos términos son mal difundidos ya que la mayoria son crackers tontos que solo quieren pasarse de listos y hacen destrosos en la web.

Dubai

Pués apesar de todo lo malo, son muchos los blogs que ayudan, informan o cuentan sus vivencias. Hay que luchar siempre para que haya la mayor seguridad en la red. Creo que la gente lo hace con la intención de crear el archivo más malicioso y tener su autoestima por las nubes.

Rene

Acerca de las definiciones de http://carlossk8d.blogstpot.com/:

Craker: http://es.wikipedia.org/wiki/Cracker
Hacker: http://es.wikipedia.org/wiki/Hacker
dos muy buenas definiciones.

En cuanto a la seguridad de Blogspot, los usuarios podemos (y debemos, por nuestro bien) reportar esos sitios.

Pizcos

y mi comments???

repetimos...

solo hay una explicacion para los que hacen eso, no os engañeis, el dinero, aprovechan blog borrados o hackeados para aprovechar su posicionamiento y difundir toda su porqueria que les permitira ganar pasta, solo eso...

por eso una recomendacion, aunque no vayas a mantener nuca mas tu blog, si estas medianamente posicionado, no lo borres...

Protegon

No me sorprende en lo absoluto, gente que solo quiere hacer daños. 4000 espacios desperdiciados, me parece, que es muy fácil, para las personas de google, borrar ¿Si hay un informe tan detallado, porque no le pasan dicho informe a las personas de google, y que ellos borren esos 4000 blogs y se acabó?

será porque alguien tiene que gastar ancho de banda... en fin...

ChUkIsLuKiS

hola Rosa :

tengo una pregunta cual era la plantilla clasica q tenias para poder modificarla totalmente asi como el tuyo que esta ahora actualmente , porque e intentado con algunas plantillas y no consigo como uno quiere solo pido el nombre de la plantilla que utilizastes para modificarla como esta ahora

por favor :D

NO A LA DISCRIMINACION

Impresionante la publicación. Ahora desde mi ignorancia ¿será verdad? ¿o es propaganda contra..?
Nunca puedo saber la verdad.

Rosa

ChUkIsLuKiS, es la Mínima de Blogger, pero no su versión clásica sino la xml, la nueva.

Patán

Al ingresar a tu Blog me sales esto

http://i37.tinypic.com/108bjpy.jpg">

Rosa

Patán, si, gracias, me llegó tu email.
Supongo que será lo de siempre...Kaspersky dando "falsos positivos" de phishing en los blogspot...

Carlos Rodríguez

Hola Rosa:

Para mi es un placer el poder saludarte de nuevo.

Quiero hacerte una consulta que nada tiene que ver con tu post.

Hace tiempo que estoy pensando en darle "más anchura" a la zona del blog donde se publican los post (deberá tener un nombre más tecnico y ortodoxo, pero lo desconozco) y a la sidebar ¿como puedo hacerlo?? ¿¿Deberé también ensanchar la imagen de cabecera?

Bueno, soy una mar de dudas...

Ya me dirás algo

Saludos y gracias!!

Mi blog ya lo conoces: http://apoderate.blogspot.com

Rosa

Carlos Rodríguez , el placer es mío :-)

Tendrías que modificar la anchura general (cuerpo y cabecera) además de las entradas y la sidebar, por supuesto la imagen de cabecera tendría que ser más ancha también...

Ahora biene el pero...y es que tu blog tiene una anchura actualmente de 950px lo que hace que sea lo justito para verse optimamente en distintas resoluciones de pantalla, si le das más anchura, probablemente en algunos monitores el blog no se vería completo...
Hoy en día la mayoría de las personas usamos ya pantallas extraplanas, enormes y con amplias resoluciones, pero aún hay una minoria que no...yo misma tengo un pc aún en uso que no me permitiría ver tu blog por completo con esas medidas...saldría debajo la consabida y molesta barra de desplazamiento...

Carlos Rodríguez

Muchas gracias Rosa, tú, como siempre tan atenta y amable.

Leído lo leído, se queda todo tal cual como está.

(Se admiten todo tipo de consejos que se crean pertinentes para mejorarlo)

Besos y muchas gracias!!

GeR0

Es triste encontrarse este tipo de noticias, porque muchas veces por tratar de "solucionar" el asunto, podemos salir perjudicados usuarios "decentes". Espero Busquen soluciones reales.

Fero®

Estimada y/u/o querida Rosa;
Aunque no te habia escrito, desde que conozco tu blog me he convertido en tu seguidor porque es de indudable ayuda para los blogueros. Te cuento que en la columna lateral de mi blog siempre coloco una "sección" titulada "Link de la semana", donde recomiendo alguna pagina excelente a mis visitantes. En esta oportunidad he colocado un link a tu lindo blog -con imagen y todo- para que los que entren por alla, vengan para aca.
Pido tu permiso (aunque ya lo puse) :P
Abra-zos Rosa! Que te sonría la vida 100pre!

Fero®

Caray, olvidé dejarte mi link. :s Feromenoi Art
Abra-zos de nuevo :)

Neurotransmisores

Blogger últimamente deja mucho que desear. Me anulan un blog de pruebas alegando que es spam.

Saludos.

Jirocam

Dándole con el bendito blogger, hasta encontrar otra opción. Saludos

Eliminar acne

Hola. Yo me estoy iniciando en esto de los blog, y me he echo un blog en cada uno de los servidores mas conocidos, y pro ahora me quedo con blogger! No esntiendo muy bien que significa que los blogs sean maliciosos, pero aun asi suena tan mal que esto para la comunidad blogger es malo. Me gusta mucho como esta estructurado tu Blog Rosa, haber si tomo alguna nota.. por que ya digo que estoy empezando, y mi primera dificultad es la imagen de blog, porque las ideas me sobran!! Un saludoo

Rosa

Eliminar acne , bienvenido!

Esto lo que quiere decir es que, como en todos lados, hay gente mala o que se aburre mucho y se dedica a crear blogs en Blogger donde incluyen virus y demás maldades...

Si te sobran ideas, ¡ya estás en marcha! escoge una plantilla que te guste y a empezar.:-)

micobook

Hola estoy leyendo aunque llego muy tarde para comentar. Yo no me dedico a la seguridad informática ni mucho menos así que bueno, que alguien me corrija al respecto.

Voy a intentar ayudar dando soluciones que ya todo el mundo sabrá. No se trata de la panacea de la seguridad, pero seguro son cosas que puedan evitar algún riesgo.

1) Actualizar el sistema operativo. En el caso más común dado que Windows es el sistema operativo más usado, muchos gusanos o virus se propagan debido a alguna vulnerabilidad existente por algún bug, que con las actualizaciones de seguridad se subsanan. Luego que si windows tiene muchos virus y tal... pero la culpa del que lo administra nunca sale a la palestra.

2) Desde mi ignorancia, si tienes java y javascript deshabilitados. Reduce bastante el riesgo en la navegación.

Por ejemplo el uso de navegador predeterminado Firefox con la extensión noscript que filtra eso y alguna cosilla más, es un buen complemento y si apuráis hay también para las cookies, para solo permitir sitios de confianza.

Si bien Firefox puede bloquear tanto las cookies como java o javascript, el uso de estas extensiones lo que hace que sea más manejable el poder permitir o negar según que sitios quieras.

3) Me figuro que también te puedan rastrear por la ip, considero exagerado sugerir una navegación anónima que a la vez haga lenta la navegación, pero si tener un firewall activado. Si tienes un router con esta utilidad pues lo activas y abres los puertos que te sean unica y exclusivamente necesarios. De todas formas windows ya trae un cortafuegos, que como mínimo se debería usar. Ya es cuestión de cada uno si quiere algo más potente.

4) Ya puestos se podría fomentar el uso de trucos para el blog exentos archivos de .js de javascript. No voy a sugerir que rosa o cualquier otro blog con tropecientas entradas se ponga ahora a crear a mirar y etiquetar trucos exentos de archivos .js pero igual ya cada usuario se podía plantear de no atiborrar los blogs con ellos, algunas veces puede haber otra solución sin hacer uso de estos archivos, o igual tampoco es algo con lo que puedas vivir en tu blog.

De todas es muy fácil cuando se entra a un truco de estos tan buenos que por ejemplo rosa nos tiene tan bien acostumbrado, si haces una busqueda Control+F de --> .js y no aparece por ningún lado pues ya sabes que no estas añadiendo ningún archivo de javascript al blog, que volviéndome a repetir no tiene porque ser malicioso ni mucho menos, es simple aprender una norma de conducta a seguir, de la cual puedes hacer las excepciones que consideres oportuno.

Espero que os ayude, y si me teneis que corregir en algo... yo el primero que os lo agradeceré.

No entro en un guerra de que firefox sea mejor que el Internet Explorer, también firefox tiene sus bugs como todo software, es por el uso de extensiones que aplicados a este caso la seguridad nos puede venir muy bien.

Lo único que sí por lo menos destacar que Firefox es de código abierto, habrá gente que eso le de igual, a otras que no, y otras que hasta ignoren lo que es, bueno pues le animo a que busquen información por google para informarse, y ya luego con la información obtenida obrar en consecuencia a lo que se piense.

Bueno corto ya que me estoy alargando mucho.

Carlos Martínez

micobook:

me parece muy interesante todo esto que has dicho, pero también debes tener en cuenta que Java y PHP son las principales fuentes de (por decirlo así) animaciones (que en realidad son script's), y con respecto a lo de IE y FireFox te contestare:

IE no respeta mas de la mitad de los estandares creados para la navegación web, mientras que FireFox si los sigue (no todos pero gran parte), y con respecto a seguridad los mejores son en este orden, según una estadística realizada por expertos y "hacker" (anteriormente definido en estos comentarios).

1. Google Chrome
2. Opera
3. FireFox
4. NetScape
5. Internet Explorer

Como veras, este es el mas vulnerable, de navegación mas lenta y menos estable, la idea no es entrar en detalles, para eso esta google, pero espero haber aclarado dudas....

Saludos....

Rosa

micobook y Carlos :O:O yo de esto ni idea...:S

Carlos Martínez

Rosa, debo disculparme por agarrar esta entrada y hacerla como foro xD, no fue mi intensión :P, de cualquier forma, solo quiero decir que me encanta tu blog :)

Rosa

Carlos Martínez Que va...gracias a ti! He leído cosas que no sabía en tu comentario :D

Carlos Martínez

Vale rosa, solo para recalcar todo :P... como dije anteriormente sería bueno difundir los términos reales de la red, en si los mas importantes que son crackers y hackers, que como dije anterior son los buenos y malos :). Aunque en cierto punto los 2 siempre violan las reglas, claro que uno mas que otros.

Y tambien como dije antes de los navegadores, mi consejo es que usen Google Chrome u Opera, no es para dar propaganda ni nada, sino que nunca esta demás tener seguridad. Y en última estancía IE, pero nunca Safari porque realmente aun deja mucho que desear.

Información de "hackers" acerca de los bug'sCompetición de hackersY una vez mas, perdon por desvirtuar tanto el post y BUEN BLOG!!

Rosa

Carlos Martínez :O:O Veo que sabes del tema...Gracias!

Solo en Margarita. Tu Inmueble

Tienen mucha razon sobre este tema Rosa, nosotros mismos fuimos victimas de un blog spam que se apoderó de nuestros feeds no sabemos de que manera, pero hay de todo en la viña del señor. Saludos para Todos :)

Publicar un comentario en la entrada

Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja la url del blog a revisar (no enlace).

Los comentarios están siendo moderados.

:) :(( :( :P :D :$ ;) :I :X :O |O :S