Amigo, ¿dónde está mi coche? Tendencias y análisis de la piratería informática de vehículos - nº 7 de la serie

Webinar del 31 de marzo

Descargo de responsabilidad. El descargo de responsabilidad delprimer artículo de la serie se aplica completamente a este y a todos los demás artículos de la serie.

Ataque de hardware-Dongle

Los terceros están revisando sus opciones en cuanto a las diferentes maneras de comercializar sus servicios a los propietarios de vehículos. Uno de los ejemplos más prolíficos últimamente es el dongle que se conecta al puerto OBD-II. Varias aseguradoras los han comercializado como una forma de reducir el seguro del vehículo del propietario.

Un ejemplo reciente de esto, que aún no ha sido explotado abiertamente, es el Verizon Hum. Este equipo "...convierte casi cualquier coche en uno más inteligente, seguro y conectado..." según Verizon. Este servicio permite realizar diagnósticos del vehículo, asistencia en carretera, alertas de velocidad y localización, historial de conducción, localización de vehículos robados y anotar dónde ha aparcado el propietario el vehículo.

El equipo de Verizon consiste en el dongle que se conecta al puerto OBD-II, un altavoz Bluetooth que se engancha a la visera del vehículo (se utiliza con la asistencia en carretera y la ayuda de emergencia) y la aplicación en el teléfono inteligente del propietario.

Como parte del servicio, hay obligaciones contractuales en el acuerdo de Términos y Condiciones (T&C). En particular,

  • En el apartado de privacidad, el cliente está permitiendo que el sistema Hum recoja datos relativos al uso y rendimiento del vehículo,
    • Esta información puede ser compartida.
    • Pueden combinar esta información con otras para obtener información sobre los usuarios de HUM.
  • Su responsabilidad
    • El cliente notificará inmediatamente a Verizon cualquier violación de la seguridad o uso no autorizado.
    • El cliente no realizará ingeniería inversa, desensamblará, eliminará, alterará, eludirá o manipulará de otro modo ninguna tecnología de seguridad,
  • Propiedad/Confidencialidad
    • El cliente no publicará, emitirá, retransmitirá o reproducirá de otro modo la información... Cualquier violación... es una infracción de los derechos de autor o de propiedad..."

Después de leerlo, quedaron varias preguntas sin respuesta, entre ellas:

  • ¿Cómo se recogen los datos?
  • ¿Cómo se recogen los datos desde el Hum en el puerto OBD-II al Bluetooth o a los servidores de Verizon o a terceros vendedores (por ejemplo, la avería del coche)?
  • ¿Con quién se comparten los datos?
  • ¿Cómo se guarda la contraseña de la cuenta?

Se preguntó a Verizon sobre el dispositivo Hum a través de una publicación en la comunidad del sitio web de asistencia de Verizon el 1 de mayo de 2016, otra publicación en la página de Facebook de Verizon Wireless el 1 de mayo de 2016 y la página de Facebook de Verizon el 3 de mayo de 2016. A partir del 8 de mayo de 2016 no hubo respuesta. Finalmente, se llamó a Verizon el 9 de mayo de 2016. Se habló con "Ken" re: el protocolo de seguridad. Su respuesta a la pregunta general sobre el protocolo de seguridad fue: "No lo sé", pero dijo que el método era "No transmitir en texto claro, creo". Esto proporcionó poca comodidad en lo que respecta a la seguridad y potencialmente proporciona un punto final adicional para analizar y atacar.

Un proveedor que se centra más en la seguridad es Allstate. La agencia de seguros tiene la aplicación móvil Allstate Drivewise. Allstate también fue excepcionalmente rápido en responder a las preguntas, lo que fue muy apreciado. Con su servicio, los clientes están en buenas manos. Su aplicación hace el trabajo con una aplicación móvil y no con equipos de terceros que se conectan a los puertos del vehículo. Esto funciona con la recogida de datos del GPS a través del teléfono. La seguridad se gestiona a través del teléfono inteligente y la aplicación en el teléfono inteligente.

Conozca más formas de proteger su empresa en el Instituto Nacional de Ciberseguridad.

Fuente

Verizon. Hum: La tecnología diseñada para que tu coche sea más inteligente, seguro y esté más conectado. Obtenido de http://www.verizonwireless.com/landingpages/hum/

 

Charles Parker, II ha estado trabajando en el campo de la seguridad de la información durante más de una década, realizando pruebas de penetración, evaluaciones de vulnerabilidad, consultando con pequeñas y medianas empresas para mitigar y remediar sus problemas, y preparando políticas y procedimientos de TI y seguridad de la información. El Sr. Parker ha trabajado en los sectores de la banca, la medicina, la automoción y la contratación de personal.

El Sr. Parker se ha matriculado y ha obtenido el MBA, el MSA, el JD, el LLM, y está en la fase final del doctorado en Garantía y Seguridad de la Información (ABD) de la Universidad Capella. Las áreas de interés del Sr. Parker incluyen la criptografía, la AV y la SCADA.

El equipo de AD es nominado para el premio al trabajo en equipo y a la colaboración

Por Kim Hedley, decano adjunto

El equipo de enfermería de AD fue reconocido por la Northeast New York Professional Nurses Organization Inc, como nominado para el premio al trabajo en equipo y la colaboración durante la cena de premios de la organización celebrada el 2 de junio de 2016. Había una serie de elementos incluidos en la nominación, pero el que más destaca es "El cambio se adopta dentro del equipo y es esencial para las operaciones diarias de este programa de ritmo rápido. Los miembros del equipo utilizan el espíritu de investigación para plantear preguntas, desafiar las prácticas tradicionales y existentes y buscar soluciones creativas a los problemas. Examinan las pruebas en las que se basa la práctica de la enfermería clínica y desafían el statu quo. Cuestionan los supuestos subyacentes y ofrecen nuevas perspectivas para mejorar la calidad de la educación con el resultado final de mejorar la atención a los pacientes, las familias y las comunidades".

Enhorabuena a los miembros del equipo por este gran honor:

Janette Brunick, Jennifer Cole, Evelyn Davis, Cathy DeChance, Toni Doherty, Kathie Doyle, Ellen LaDieu, Amy Elinskas, Maryann Fischler, Ayesha Geter, Deborah Gilman, Kim Hedley, Nicole Helstowski, Susan Irvine, Claire Ligeikis-Clayton, Nichole Marshall, Norine Masella, Dawne Olbyrch, Bonnie Page, Mary Lee Pollard, Jayne Prendergast, Darhon Rees-Rohrbacher, Lisa Robert, Lynnette Robinson, Heather Senecal, Jeremy Sherman, Alyssa Smith, Katherine Stewart, Shakera Symes, Mark Wahl, Linda Weber y Nona Wilson.

Recapitulación: Evento de la Red Cibernética Virtual Alumni, Estudiantes y Becarios

El 19 de mayo de 2016, la Dra. Jane LeClair, fundadora del NCI, organizó su tercer evento virtual de la Red Cibernética para los estudiantes y ex alumnos de tecnología y ciberseguridad de Excelsior Colleges.

El evento proporcionó una oportunidad única para que tanto los estudiantes como los ex alumnos exploraran los recursos disponibles para ellos a través del Excelsior College y el NCI, las necesidades actuales en el mercado de trabajo, además de ser presentados a las últimas tendencias en ciberseguridad en los Estados Unidos y en todo el mundo. Entre los ponentes invitados se encontraban Michael T. Breslin, director adjunto de los servicios de carrera del Excelsior College, que habló de los recursos y servicios disponibles a través de los servicios de carrera para nuestros ex alumnos de ciberseguridad, Renee Kelly, directora de asuntos de ex alumnos del Excelsior, que habló de la ciberseguridad como una carrera de aprendizaje permanente, y Chuck Brooks, vicepresidente de relaciones gubernamentales y marketing de Sutherland Government Solutions y ganador del premio al vendedor de ciberseguridad del año 2016, que es un reconocido líder de opinión en el área y habló de los futuros retos de la ciberseguridad.

¿Se ha visto usted ? La Serie de Liderazgo Nyquist tiende un puente entre la salud pública y el desarrollo económico

La Serie de Liderazgo Nyquist, presentada por el Excelsior College, explora los retos contemporáneos más apremiantes del Estado de Nueva York a través de los ojos de sus más destacados líderes gubernamentales, educativos e industriales. El 7 de junio, cerca de 100 líderes de opinión y profesionales que trabajan tanto en el ámbito de la salud pública como en el del desarrollo económico de toda la región de la capital del Estado de Nueva York se reunieron paraFortalecer las comunidades tendiendo un puente entre la salud y el desarrollo económico" - una exploración detallada de cómo revitalizar las comunidades en las que vivimos y servimos.

Los panelistas, entre los que se encontraban responsables políticos y personas influyentes a nivel local, estatal y nacional, debatieron una serie de cuestiones importantes, entre ellas:

  • La relación recíproca entre salud y desarrollo económico
  • La inversión de recursos en barrios, edificios y empresas
  • El impacto positivo colectivo en las comunidades

Vea el pase de diapositivas del evento:

[metaslider id=9189]

Cuando el cáncer se posa en tu hombro

Por Sharon A. Aronovitch, PhD, RN, CWOCN
Directora del Programa de Enfermería de Postgrado

Gato en el hombroAlgunas personas son afortunadas y nunca tienen que oír o decir la palabra cáncer cuando se habla de los miembros de su familia, tanto si tienen dos patas como si son peludos y tienen cuatro patas. Yo no soy uno de esos individuos. Mis dos padres tuvieron cáncer, aunque sólo mi padre murió de su cáncer, leucemia mieloide aguda, después de haber estado en remisión durante varios años de un linfoma de células B grandes. Mi marido es un superviviente de cáncer renal. Tenemos dos "hijos-gatos" peludos de 12 y 17 años. La mayor, Allie, se está recuperando de su segunda operación de cáncer (cáncer de páncreas metastásico) y está recibiendo quimioterapia de nuevo.

Comparto un trozo de mi vida personal para ayudar a la gente a ver más allá de las estadísticas que identifican el número de personas o animales diagnosticados con la enfermedad y entender cómo afecta a las vidas de los demás. Un diagnóstico de cáncer crea un efecto de adormecimiento sobre la enfermedad. Es posible que uno o varios miembros de la familia inmediata nieguen el diagnóstico de cáncer y lo que se ha convertido en una nueva realidad en sus vidas. Aunque muchas terapias contra el cáncer han mejorado enormemente, muchas no lo han hecho. ¿Cómo se vive el diagnóstico como paciente, familiar o cuidador? No hay una forma correcta o incorrecta de vivir la vida una vez que el cáncer entra por la puerta. Cada persona acaba encontrando una manera de afrontar y perseverar en esta nueva realidad.

Cancer.net tiene un gran volumen de información sobre los tipos de cáncer, el tratamiento, cómo afrontar el cáncer, la investigación y la defensa, y la supervivencia. La sección sobre cómo afrontar el cáncer ofrece información útil para guiar a los familiares y amigos en el difícil proceso de tratamiento y recuperación.

No hay tanta información disponible sobre el cáncer en los animales de compañía como la que hay sobre el cáncer en los humanos. No existen sitios completos como Cancer.net para aquellos cuyas mascotas tienen cáncer. Sin embargo, si usted dedica algo de tiempo a buscar en Internet, usted puede encontrar muchos sitios web de centros de cáncer para pequeños animales y fundaciones de investigación, así como contenidos interesantes como este vídeo sobre la investigación del cáncer en perros que está informando sobre el tratamiento del cáncer en humanos.

 

Imagen: Coss y Johanna, 2007. Cat. del hombro. https://www.flickr.com/photos/pirateparrot/568510660

La aromaterapia es una modalidad complementaria

Ellen LaDieu, MS, RN, CNE
Directora del programa
Aromaterapeuta clínica certificada (CCAP)

Una mujer huele una de las varias botellas de aceite de aromaterapia.
Una mujer huele una de las varias botellas de aceite de aromaterapia.

La aromaterapia es un método curativo de larga data. Es una modalidad holística cada vez más reconocida y utilizada por las enfermeras de todo el mundo en muchos entornos sanitarios.

Hace mucho tiempo se utilizaban las plantas para producir medicamentos; las plantas también son la fuente de los aceites esenciales. La enfermera utiliza los aceites esenciales para provocar un cambio en las personas y ayudarlas a controlar los síntomas y mejorar su salud. Los aceites esenciales extraídos de las plantas son 100% puros y bastante potentes. Los diferentes aceites tienen diferentes propiedades químicas y la selección de un aceite apropiado para un síntoma concreto se basa en mucho más que el aroma o el olor.

Al considerar el uso de los aceites esenciales, es vital conocer el nombre químico y las propiedades asociadas. Por ejemplo, Lavendula angustifolia es una de las tres o más variedades estándar de lavanda. Esta variedad es relajante y calmante. Otra es estimulante y ayudará a una persona a expectorar el esputo asociado a un resfriado respiratorio, por ejemplo.

Consultar con un aromaterapeuta experto es la mejor manera de identificar un aceite seguro para su uso. A veces, los medicamentos tradicionales pueden necesitar un ajuste basado en el uso de aceites esenciales; esto también es cierto a la inversa. Los aceites esenciales actúan al ser inhalados o absorbidos principalmente a través de la piel. En Europa se practica la medicina aromática y los médicos ordenan la administración de aceites esenciales por vía oral.

Los aceites esenciales pueden ayudar a aliviar el dolor, la curación de roturas y lesiones de la piel, el sueño, las náuseas y la ansiedad, por nombrar algunos síntomas o preocupaciones. La aromaterapia puede ser un método agradable y eficaz para reducir el estrés y mejorar la salud de muchas maneras.

CRÉDITO
Will y Deni McIntyre / Investigadores fotográficos / Universal Images Group

Necesitamos modelos de conducta

 

Las mujeres tienen las habilidades necesarias para transformar el sector de la ciberseguridad para mejor.
Las mujeres tienen las habilidades necesarias para transformar el sector de la ciberseguridad para mejor.

Considere estos hechos... las mujeres constituyen más del 50% de la mano de obra actual, y superan a los hombres en la obtención de títulos universitarios. Sin embargo, sólo el 26% de los puestos de STEM están ocupados por mujeres y, lo que es peor, sólo entre el 11 y el 13% de la mano de obra en ciberseguridad son mujeres. Hay numerosas razones documentadas para la escasez de mujeres en STEM/TI/Ciberseguridad, y hay muchas sugerencias sobre cómo se puede solucionar este desequilibrio.

Una de las sugerencias es destacar a las mujeres que han tenido éxito y utilizarlas como modelos a imitar por quienes se abren camino en nuestras instituciones educativas. Lo que sigue es una lista de mujeres ejecutivas que han llegado a lo más alto del escalafón, muchas de ellas en las industrias tecnológicas. Es cierto que la lista no es tan larga como debiera, pero demuestra a los futuros empresarios que, con perseverancia, todo es posible.

Mary Barra General Motors
Meg Whitman Hewlett-Packard
Virginia Rometty IBM
Indra K. Nooyi PepsiCo, Inc.
Marillyn Hewson Lockheed Martin
Safra A. Catz Oracle
Irene B. Rosenfeld Mondelēz International
Phebe Novakovic General Dynamics
Carol Meyrowitz The TJX Companies, Inc.
Lynn Good Duke Energy
Ursula M. Burns Xerox Corporation
Deanna M. Mulligan Guardian Life Insurance Company of America
Barbara Rentler Tiendas Ross
Debra L. Reed Sempra Energy
Kimberly Lubel Marcas CST
Sheri S. McCoy Avon Products Inc.
Susan M. Cameron Reynolds American
Denise M. Morrison Sopa Campbell
Kathleen Mazzarella Graybar Electric
Ilene Gordon Ingredion
Lisa Su Advanced Micro Devices
Jacqueline C. Hinman CH2M Hill

Obtenga más información sobre las mujeres y las minorías en la ciberseguridad en el Instituto Nacional de Ciberseguridad.

Lista extraída de Internet en https://en.wikipedia.org/wiki/List_of_women_CEOs_of_Fortune_500_companies

Celebrar los pequeños éxitos

Vicki Pocorobba, Entrenadora de Éxito Estudiantil
Vicki Pocorobba, Entrenadora de Éxito Estudiantil

¿Felicita usted a los demás por un trabajo bien hecho? ¿ usted felicita a sus amigos y/o compañeros de trabajo cuando hacen algo que usted admira? La mayoría de nosotros probablemente lo hace. Pero, ¿se usted reconoce a sí mismo cuando usted tiene éxito? ¿Se da usted alguna vez una palmadita en la espalda y se siente bien con sus propios logros personales?

Hoy he hablado con un estudiante que está retomando dos cursos que había suspendido anteriormente, y le he preguntado cómo iba a celebrar sus buenas notas. Se ha reído y ha dicho: "No es nada del otro mundo, quizá salir a cenar". Me hizo pensar en que a menudo nos centramos en repartirnos entre el trabajo, la escuela, la familia y otros compromisos, y nos olvidamos de lo mucho que trabajamos para alcanzar nuestros propios objetivos.

Como entrenador de éxito estudiantil en el Excelsior College, quiero recordar a todos nuestros estudiantes que usted tienen mucho de lo que estar orgullosos mientras usted continúan en este camino hacia el logro de sus objetivos educativos y profesionales. Piensen en cada gran debate usted publicado, cada trabajo usted escrito, cada curso usted completado, cada examen usted aprobado. Son las pinceladas individuales que ayudan a crear la obra maestra que es su futuro. Así que, por favor, tómese un tiempo para reflexionar sobre lo duro que usted está trabajando, cómo usted está equilibrando tanto y sigue avanzando; reflexione sobre su éxito y celebre los pequeños logros. usted puede ver que esta autoconciencia motiva usted para seguir empujando hacia adelante, y cuando llegue un momento en el futuro en el que usted'no se sienta tan motivado (y todos tenemos esos momentos), usted puede mirar atrás a estos pequeños éxitos y recordarse a sí mismo que "¡Puedo hacerlo, porque lo hice antes!"

La Oficina de Gestión de Personal de los Estados Unidos y el Excelsior College se asocian para ofrecer a los empleados federales la oportunidad de cursar estudios superiores a un coste reducido

ElExcelsior College y la Oficina de Gestión de Personal de los Estados Unidos (OPM) han anunciado un acuerdo que permitirá a los trabajadores federales -que representan a más de un millón de empleados federales- y a sus cónyuges/parejas domésticas cursar estudios superiores a una tasa de matrícula reducida. El Colegio organizará una serie de seminarios web informativos para los empleados federales interesados en saber más sobre la alianza.

El acuerdo forma parte de los esfuerzos continuos de la OPM para construir la futura fuerza de trabajo federal atrayendo nuevos talentos, apoyando el desarrollo de la carrera de los empleados federales y abordando las actuales carencias de habilidades en todo el Gobierno y en organismos específicos.

"La OPM trabaja continuamente con las agencias federales para garantizar que sus empleados sean capaces de llevar a cabo el importantísimo trabajo que realizan en nombre del pueblo estadounidense", dijo la directora interina de la OPM, Beth F. Cobert. "Con este acuerdo, les estamos ayudando a hacer precisamente eso, al tiempo que cerramos las brechas de habilidades vitales para fortalecer nuestra fuerza de trabajo".

"El desarrollo profesional ha adquirido una mayor importancia en los últimos años, ya que todos los niveles de la administración pública tratan de subsanar el déficit de cualificación", afirmó el Dr. John Ebersole, Presidente del Excelsior College. "Mediante este acuerdo con Excelsior, los empleados federales tendrán acceso a una educación de calidad y asequible. También ayudará a las agencias a abordar sus necesidades actuales y futuras de mano de obra."

En 2012, la OPM y el Consejo de Jefes de Capital Humano establecieron una iniciativa conjunta para abordar las brechas de habilidades críticas. El grupo de trabajo identificó las siguientes ocupaciones de misión crítica en todo el Gobierno: Economistas, Recursos Humanos, Ciberseguridad, Auditores, Adquisición y Ciencia, Tecnología, Ingeniería y Matemáticas (STEM). Basándose en las futuras tendencias de contratación, la OPM prevé que la atención sanitaria se clasifique como parte de la fuerza de trabajo STEM.

Para obtener más información sobre el programa, visite feducation.excelsior.edu o póngase en contacto con Hamisi Amani-Dove, Director de Asociaciones de la Fuerza de Trabajo del Excelsior College, en partners@excelsior.edu.

 

-#-

 

Colegio Excelsior

Excelsior College https://www.excelsior.edu es una institución de enseñanza a distancia sin ánimo de lucro, acreditada a nivel regional, que se centra en la eliminación de los obstáculos a los objetivos educativos de los estudiantes adultos. Fundada en 1971 y ubicada en Albany, NY, Excelsior es un líder probado en la evaluación y validación de los conocimientos de los estudiantes

 

Oficina de Gestión de Personal de los Estados Unidos (OPM)

La misión de la OPM es reclutar, retener y honrar una fuerza de trabajo de clase mundial para servir al pueblo estadounidense. La OPM apoya a los departamentos y agencias de Estados Unidos con servicios de personal y liderazgo político, incluyendo herramientas de dotación de personal, orientación sobre las relaciones laborales y de gestión y programas para mejorar el rendimiento de la fuerza de trabajo.