Menú principal

Mostrando entradas con la etiqueta estadisticas. Mostrar todas las entradas
Mostrando entradas con la etiqueta estadisticas. Mostrar todas las entradas

miércoles, 24 de mayo de 2017

Apple recibió la primera carta de Seguridad Nacional

El año 2016 fue realmente intenso para Apple y un año muy intenso en materia de ciberseguridad. Como es sabido por todos es una materia en constante crecimiento de importancia y de criticidad para el desarrollo de empresas y clientes. Apple apostó por los informes de transparencia en lo que se refiere al caso del FBI. Se puede decir que este tipo de informes son la principal forma en que las empresas de tecnología pueden decirnos que las autoridades han estado pidiendo datos que consultar de sus clientes. En su informe del segundo semestre, Apple dijo que el número de solicitudes de seguridad nacional había aumentado considerablemente. 

Entre enero y junio, la empresa reciibió alrededor de 3.000 solicitudes, y entre julio y diciembre, alrededor de 6.000. Apple mostró por primera vez que se le envió una carta de seguridad nacional, la cual, posteriormente, fue desclasificada. Estas cartas se consideran una de las formas más severas de citación judicial en los Estados Unidos. Este tipo de carta no requiere la aprobación de un juez. El hecho de que Apple haya hecho que la carta sea desclasificada muestra su postura ante este tipo de prácticas. Apple dispone de un portal dónde se almacenan los datos referentes a este asunto.

Figura 1: Información publicada por Apple respecto a las órdenes nacionales

Aunque el número de solicitudes se mantuvo bastante estable, se aumentó el número de dispositivos individuales que las autoridades querían identificar. En la primera mitad del año, los Estados Unidos presentaron 3.335 solicitudes de nombres, y 10.260 dispositivos de iOS y macOS. Después del verano y el otoño se tuvieron 4.254 solicitudes de nombres e identificación y 20.013 dispositivios específicos. Esta relación de números también viene de la mano de que una persona puede tener más de un dispositivo de Apple en su poder.

jueves, 30 de septiembre de 2010

Estadísticas de seguridad en Mac OS X durante el 2010

Tomando como referencia la base de datos de ‘Secunia’, y haciendo un repaso a las estadísticas de las vulnerabilidades existentes, hemos hecho un resumen de las estadísticas existentes desde el mes de Enero hasta Septiembre del 2010.

Como se ve en la siguiente gráfica, la cual indica el número de ‘advisories’ reportados, todos los meses a excepción de Febrero y Julio se ha reportado al menos uno. Cada ‘advisorie’ reportado contiene un número distinto vulnerabilidades, que se ven a continuación:

  • Enero - SA38066 (1 vulnerabilidad), SA38241 (12 vulnerabilidades).
  • Marzo - SA39158 (88 vulnerabilidades).
  • Abril - SA39426 (1 vulnerabilidad).
  • Mayo - SA39819 (30 vulnerabilidades).
  • Junio – SA40220 (28 vulnerabilidades).
  • Agosto - SA40674 (1 vulnerabilidad), SA41087 (13 vulnerabilidades).
  • Septiembre - SA41522 (1 vulnerabilidad).
  • Total Enero/Septiembre – 175 vulnerabilidades.

Uno de los datos que más nos ha llamado la atención, es que de todas las vulnerabilidades existentes conocidas, únicamente el 78% de ellas han sido parcheadas. Esto quiere decir que, el 100% de los equipos con Mac OS X son presuntamente vulnerables al 22% de los fallos de seguridad (Siempre y cuando tengan instalado/activo el producto afectado).


En cuanto a la criticidad de las vulnerabilidades, existe una catalogación de ‘Extremely’, ‘Highly’, ‘Moderately’, ‘Less’ y ‘Not’. Afortunadamente actualmente no ha sido reportado, durante el año del 2010 ningun advisorie catalogado como de criticidad ‘Extremely’, pero esto no significa que haya que restarle importancia a la gráfica, ya que un 67% ‘highly’ supone una cifra importante la cual debe ser tenida muy en cuenta.


Como habéis visto, para mantenernos seguros no basta únicamente con mantener el sistema actualizado, ya que en muchos casos no existen parches de seguridad para fallos ya conocidos, por lo que es recomendable utilizar como complemento, otros sistemas de seguridad como pueden ser el uso de sandboxes, la configuración adecuada de los permisos del sistema, configuración de los permisos de la carpeta de usuario, o el uso de un antivirus.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares