Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

Hackean el sistema del Gran Colisionador de Hadrone

15 sept 2008


Un grupo de hackers llamado Greek Security Team logró infiltrarse en el sistema del Gran Colisionador de Hadrones (LHC) y, según informan, estuvieron a “un paso” del sistema principal que permite manejar uno de los detectores.

Los científicos explicaron que los hackers no querían interrumpir los experimentos sino que simplemente pretendían mostrar que había una falla en el sistema (menos mal, sino todos estaríamos dentro de un pequeñito agujerito).

Uno de los científicos dijo que fue una “experiencia escalofriante” y explicaron que simplemente querían “dejar constancia de que es hackeable”. Finalmente un solo archivo fue dañado.

Enlace: Piratas informáticos lograron infiltrarse en el programa del acelerador

Etiquetas:

Encuentran la primer falla seria de seguridad en Chrome

3 sept 2008


El experto en seguridad informática Aviv Raff fue el que informó sobre este error que se encuentra en el Webkit de Apple a través del cual un pirata podría ejecutar aplicaciones Java en la computadora de la víctima. Siempre y cuando ésta descargue un programa malicioso.

Lo peor de todo, y que deja realmente mal parado a los ingenieros de Google que no se dieron cuenta de este bug es que la falla en el Webkit ya había sido solucionada por la gente de Apple, pero parece que a los desarrolladores de Chrome se les pasó este detalle.

Raff publicó una demo del error en el que podrás comprobar qué es lo que podría llegar a hacer un atacante si te convence de descargar la aplicación. Pueden hacerlo sin ningún tipo de riesgo, ya lo probé en mi maquina.

Enlace: Series Security Flaw in Google Chrome

Etiquetas:

Las redes sociales acusadas de facilitar el secuestro en México por periodistas y medios irresponsables

28 ago 2008


facebook.jpgMéxico tiene un problema de inseguridad gravísimo, esto no es nuevo, durante los diez años que viví en este país (1997-2007) ha sido una conversación constante. Ahora ha cobrado forma de bomba mediática por el secuestro y muerte de un chico de 14 años hijo de un conocido empresario dueño de una cadena de tiendas de artículos deportivos llamada Martí.

Periodistas y medios irresponsables siempre buscarán culpas de nuestras desgracias en cualquier cosa menos lo que realmente importa: la reacción social y la actuación del gobierno para disminuir el problema.

Todo empezó con un artículo en Milenio escrito por Víctor Hugo Michel donde asegura que la “red virtual” (su equivocada forma de llamarle a las redes sociales) como Hi5 y Facebook son un “banco de datos para los plagiarios”. Ojo al tono sumamente amarillista de su nota,

Conocidas como “redes sociales”, páginas de blogs, Hi5, MySpace y Facebook han comenzado a ser explotadas por la delincuencia organizada para obtener información sobre sus víctimas, que sin saberlo proporcionan a sus potenciales verdugos cúmulos de datos personales.

¿Alguna prueba? no, aparentemente los medios consideran que las conjeturas son suficiente razón para asegurar que los secuestradores están dando vueltas por redes sociales para recabar datos y plagiar a las personas. Las cosas se ponen un poco más surreales en el siguiente párrafo,

“Esto ya ha sucedido en México, tenemos clientes que lo han sufrido. Estas páginas no sólo están exhibiendo a una persona, sino que dan información de quién compone la familia, dónde y cómo vive y dónde estudia. Esto crea la posibilidad de un secuestro”, aseguró Eduardo Muriel, investigador privado con más de 40 años de experiencia en el negocio de la seguridad.

dr_eduardo_muriel.jpgEduardo Muriel tiene una agencia de investigación llamada Investigaciones Privadas de Alta Confidencialidad con el sitio web más feo de la historia (donde usan imágenes de Google Earth sin autorización), que lista como corresponsales continentales de su agencia al Cristo Corcobado de Rio de Janeiro, al “ex-World Trade Center” de New York y a la Torre Eiffel de París (WTF?). Inclusive asegura que en Africa tiene a la Esfinge de Giza en Egipto.

Aún así, con todo el WTF-ismo posible de su sitio y aunque ustedes queridos lectores asuman que es un investigador serio, la verdad es que sigue cayendo en la misma práctica ridícula que los periodistas y gran parte de la sociedad suele caer: culpar a la herramienta por las estupideces de quien la usa.

El artículo de Milenio continúa,

Sólo es necesario tener una computadora con acceso a internet y un poco de iniciativa para tener acceso a estos datos.

Una revisión aleatoria de páginas en Hi5 permitió descubrir a decenas de jóvenes mexicanos con fotografías de sus viajes, propiedades o nombres de sus padres, en algunos casos con datos tan concretos como escuela, gimnasio y hasta dirección particular.

Lo que pocos entienden es que cualquier red social permite un nivel de privacidad tan alto o tan bajo como uno desee y que todas o casi todas esconden esos datos a quienes no se les ha dado autorización de verlo; definitivamente el mal uso de las redes no es culpa de quienes la crearon sino de… (aunque suene ridículo decirlo) quienes la usaron mal.

Pero, con todo el sensacionalismo del caso y en la búsqueda de atención a toda costa, medios como Milenio y periodistas como Víctor Hugo Michel se enfocan unicamente en dos redes sociales de moda como Facebook y Hi5, no quisiera pensar en la reacción que podrían tener cuando se enteren que existen herramientas como Plazes, Dopplr o Twitter que muestran donde estás parado en este momento, tus viajes a futuro y lo que estás haciendo, respectivamente.

Qué poca memoria tienen los medios tradicionales y qué fácil cae la sociedad en el juego. Hace unos años el culpable de secuestros y problemas de este tipo era MySpace, antes era el MSN Messenger y los blogs personales. Antes de eso fueron los chats en línea y aún antes de eso las páginas personales en Geocities. ¿A quién culparán en un año, a Flickr?

Los anticuados y conservadores medios y periodistas que plagan países como México y gran parte de latinoamérica aún no se han dado cuenta que estamos haciendo un cambio hacia una generación transparente, que todo el tiempo quiere y desea plasmar su vida en línea, que sea pública (con cierto control ejercido por ellos mismos) y que publicar fotos de los lugares donde se divierten, mostrar qué hacen y publicar su geolocalización en tiempo casi-real no les ha causado ningún problema, todo lo contrario, son más sociales.

El principio de la Navaja de Occam dice que “No ha de presumirse la existencia de más cosas que las absolutamente necesarias” o como dijo alguna vez Gil Grissom: “La explicación más simple y suficiente es la más probable” …y es mucho más probable que se secuestre a una persona con dinero porque ya conocen su ruta habitual para transportarse, que hacer toda clase de conjeturas y adivinanzas a partir de lo que se muestra en las fotos o en información dentro de un perfil de una red social.

Reemplaza el adaptador de corriente de tu portátil, gratis

20 ago 2008


Apple ha publicado un comunicado online donde avisa que si tienes un portátil Mac y el adaptador de corriente no está funcionando correctamente, puedes pasar al servicio técnico por uno nuevo.

Los síntomas de un adaptador defectuoso son los siguientes:

  • El adaptador no carga el portátil
  • El LED del adaptador no se enciende al estar cargando el ordenador.
  • El adaptador carga tu mac intermitentemente.
  • Hay alguna parte separada entre los componentes del adaptador de corriente.

Y si ya estás en un punto como este:

Entonces Apple recomienda acudir inmediatamente contactarlos para obtener un reemplazo antes de que ocurra un accidente. No importa que ya no estés dentro del periodo de garantía. Aplica para conectores de barril y MagSafe

Vía: 9to5mac

Etiquetas: , ,

Asegura tu Mac con una llave USB

19 ago 2008


Hace poco leía en el NYTimes acerca de cómo los passwords se volvían poco a poco obsoletos. Entonces, se cruza en mis feeds otro post, esta vez de Gizmodo hablando sobre Rohos.

Rohos es una aplicación que te permite crear, a partír de cualquier memoria USB, una llave con la que puedes acceder a tu mac y si ésta es desprendida, se bloqueará inmediatamente. Se vuelve una rápida forma de mantener bloqueado tu Mac, sin la necesidad de estar ingresando la contraseña.

Como contras tiene el inconveniente de ocupar permanentemente un puerto USB que en los Macs suelen ser contados (imposible de usar en un MacBook Air sin andar cargando con un Hub USB). En segundo lugar, al sólo permitir una llave USB al mismo tiempo, en caso de extraviarla se necesita crear una nueva y asociarla para lo que se requiere el password de administrador.

Quizá es un intento elegante de mantener nuestro Mac seguro, pero no estoy tan convencido de si es mejor que almacenar nuestros datos más valiosos utilizando FileVault. Y por si a alguien le interesa: también funciona con Windows.

Enlace: Rohos para Mac | Vía: Gizmodo

Etiquetas: , ,

¿Te gusta jugar al Poker en internet? Mejor que aproveches ahora porque el mercado podría desaparecer

14 ago 2008


A través de Denken Über me enteré de una noticia muy interesante. Parece que, gracias a la Inteligencia Artificial, los juegos de Poker on-line tienen los días contados. ¿Por qué? Básicamente porque el promedio de personas que utilizan estos servicios son amateurs y muchos están comenzando a utilizar sistemas de inteligencia artificial que predicen las posibilidades de ganar (o perder) y así deciden sus apuestas que, en la mayoría de las veces, les permiten salir victoriosos.

En esta web, un programador dice:

Bueno, estoy aquí para decirles que los bots para Poker on-line son 100% reales y sé esto porque yo creé uno. Y, si yo pude programar uno, bueno, cualquiera puede”, explicó.

Por otra parte, Mark Hopkins comenta:

Estos bots sólo se harán mejores. El hardware que los corre sólo mejorará y el modelo económico que incentiva este proceso siempre existirá. El gobierno de Estados Unidos en su intento moral de destruir las apuestas on-line tendrá sólo que dejar a la naturaleza hacer su trabajo. Tarde o temprano los bots harán el trabajo por ellos”.

BMW llamará a revisión a 200.000 coches en EEUU


Luego de que BMW recibiera 23.739 quejas de clientes desde enero pasado, por fin se dignaron a llamar a revisión a los modelos de la serie 6, serie 7, Z4 y X5 contruídos entre 2004 y 2006. En total serán aproximadamente unos 200.000 vehículos.

El motivo es el mal funcionamiento del sensor que registra cuándo una persona se sienta en el asiento del acompañante. Dicho sensor desactiva el airbag del pasajero delantero por error, como si no hubiera acompañante, quedando el copiloto sin protección alguna en caso de accidente.

Para solucionar este problema -y para no afrontar múltiples demandas-, BMW ha prometido una extensión de la garantía de los modelos afectados a 10 años y sin límite de kilometraje, además del recambio gratuito del dichoso sensor.

Yo sigo insistiendo en que estas fallas de sensores -que parecen minúsculas- son inconcebibles para una marca que supuestamente es la creme de la creme de la producción alemana…

Vía: CNN

Etiquetas: ,

Hackean la Wikipedia

7 ago 2008


La página principal de la Wikipedia en español fue recientemente hackeada por un grupo que, según dice en la web, se llama Hiwhispees. Por ahora no hay más información al respecto pero esto es lo que se puede ver en la portada.

ACTUALIZACIÓN: La página principal ya volvió a la normalidad.

Etiquetas: ,

La cocina de los virus


En un laboratorio de California el profesor George Ledin les enseña a sus estudiantes las mejores formas de penetrar los diferentes antivirus que hay en el mercado. Grant Joy ya programó un keylogger (aplicación que graba cada tecla ingresada) y Thomas Fynan llenó de spam un foro con usuarios que no son más que robots. Todo gracias a las enseñanzas del profesor de la Universidad de Sonoma.

Las compañías de antivirus y antispyware están completamente en contra de lo que sucede en el laboratorio de Ledin. Incluso a este profesor se lo vinculó con A.Q. Khan, un científico paquistaní que le vendió tecnología nuclear a Corea del Norte.

El enojo de las compañías es bastante entendible considerando que el malware está creciendo en toda la red notablemente. De hecho, hace algunos años los expertos identificaban aproximadamente 5 mil virus nuevos cada año. Actualmente se descubren 15 mil por semana.

Hay un nuevo negocio alrededor del malware”, aseguró George Kurtz, vicepresidente de McAfee.

Por otra parte, Ledin insiste en que sus estudiantes no representan ningún tipo de daño ya que asegura que las computadoras en las que trabajan están completamente desconectadas del mundo. La explicación es que les está enseñando a pensar como hackers para que puedan programar “antídotos”.

A diferencia de los virus biológicos, los virus de computadoras son escritos por programadores. Lo que nosotros queremos es pensar como ellos. Uno no puede defenderse si no sabe cómo trabajan los otros”, explicó Ledin.

Enlace: This Bug Man Is a Pest

¿Apple puede desactivar una aplicación de forma remota en todos los iPhones?


iphone3g.jpgAparentemente Apple tiene el poder de desactivar de forma remota cualquier aplicación instalada en los iPhones que tengan el Firmware 2.0 o mayor, de acuerdo a Jonathan Zdziarski del libro iPhone Forensics; el iPhone cada cierto tiempo visita un URL:

https://iphone-services.apple.com/clbl/unauthorizedApps

Es un archivo en el cual Apple puede hacer una lista de aplicaciones bloqueadas. Traduzco parte del texto:

Esto sugiere que el iPhone “llama a casa” [es decir, visita ese URL] cada cierto tiempo para saber quee aplicaciones debería desactivar. Por el momento ninguna aplicación ha sido listada, pero todo indica que la función ha sido agregada para deshabilitar remotamente aplicaciones que los usuarios ya han instalado y/o pagado.

Esto sería diferente a simplemente quitar la aplicación del App Store como ha sucedido con NetShare; Apple podría no permitirte usar una aplicación ya instalada en tu iPhone si ellos lo consideran necesario.

Aunque es probable que lo hagan solamente en casos extremos el simple pensamiento que un día algo que había instalado deje de funcionar porque a la empresa no le gusta, me parece demasiado. Otra razón más para hacer jailbreak.

Vía: MacRumors

Virus a través de Twitter


Hace un buen tiempo que Twitter está tratando de detener el spam que hacen algunas personas a través de sus cuentas. También les mostramos un bug que tiene (o tuvo) el servicio de microblogging por el cual una persona recién registrada podía hackear el servicio y hacer que 7.000 personas lo siguieran “a la fuerza”.

Esta vez lo que nos informa la gente de TechCrunch es un poco más violento ya que la cuenta tiene la característica de ser una cuenta para hacer spam pero, si ingresamos a la web que indica el tweet, nos infectaremos con un troyano a través del cual los atacantes, presuntamente brasileros, tomarían el control de nuestras computadoras.

Cité el caso del bug de Twitter por el cual una persona puede hacer que lo sigas “a la fuerza” porque esta clase de bug sumado a este tipo de ataques sería algo bastante preocupante ya que miles de personas podrían llegar a ingresar al link que indican estos piratas.

Enlace: Computer Attack Disguised As Twitter Spam

Etiquetas: ,

Apple busca Ingeniero de Seguridad para el iPhone

26 jul 2008

En Cupertino hay una nueva oportunidad de trabajo, y es una especialmente interesante: Ingeniero de Seguridad para iPhone, lo cual no tendría una repercución particular de no ser porque el iPhone ha sido ampliamente hackeado e incluso desbloqueado por varios métodos.

Una de los requerimientos para este puesto es poder dar pruebas de concepto, es decir, evidencia sólida de los agujeros de seguridad que pueden presentarse, y que es una de las preocupaciones más importantes en el ámbito empresarial.

Esto también podría aplicarse para recursos como el Jailbreak y así poder dificultar un poquito más las labores de developers como los involucrados en el proyecto Pwnage. Si recuerdan, una de las primeras maneras de realizar el Jailbreak era por medio de un agujero de seguridad en las imágenes TIFF desplegadas en Safari.

Enlace: Apple Job Opportunities | Vía: Arstechnica

Etiquetas: , ,

Tres cuartas partes de los bancos tienen fallas de seguridad

24 jul 2008

Leyendo una nota de Information Week que encontré me puse un poco paranoico. En ella expertos de la Universidad de Michigan aseguran que tres cuartas partes de los servicios digitales de los bancos están expuestos a fallas de seguridad que podrían poner en riesgo los datos del usuario.

El estudio, llamado Analyzing Web Sites For User-Visible Security Design Flaws, analizó 214 bancos en el 2006 y fue desarrollado por el profesor de Ciencias de la Computación de la Universidad llamado Atul Prakash.

Lo peor de todo es que los autores explicaron que estos problemas no se pueden solucionar con un simple patch. Son problemas con las cajas de login, formularios, información segura y números de contactos puesto en direcciones inseguras y más.

Este estudio se llevo a cabo solamente en Estados Unidos, lo que me hizo pensar que si en un país desarrollado tecnológicamente como es el país del norte están como están, no me imagino lo que serán los bugs de los bancos de la Argentina.

Etiquetas:

600 mil portátiles desaparecen cada año en aeropuertos estadounidenses

1 jul 2008


ohare_airport.jpgLos aeropuertos son zonas donde se pierden más de 600 mil portátiles cada año sólo en Estados Unidos, eso significa que 10 mil portátiles son extraviadas cada semana en los 36 aeropuertos más grandes del país.

De los aparatos perdidos:

  • 65% no son reclamados nunca por sus dueños.
  • 53% contienen información confidencial.
  • 65% no tenían los datos cifrados o protegidos.

Es impresionante que tal porcentaje de portátiles con información confidencial no esté protegida de ninguna manera, parece ser que las empresas en 2008 aún no se toman en serio la seguridad de sus datos más sensibles.

Enlace: Más de 600.000 portátiles desaparecen cada año en aeropuertos de Estados Unidos | Foto: tanakawho

Etiquetas: ,

Fotos de Paris Hilton y Lindsay Lohan son expuestas por un bug de Yahoo y MySpace

4 jun 2008

Paris Hilton y Lindsay Lohan vuelven a estar en medio de un problema de violación de privacidad por causa de un hack, esta vez la culpa es compartida entre Yahoo! y MySpace. Por medio de un bug (que ya no funciona) Valleywag pudo conseguir fotos que las dos celebridades tenían marcadas como privadas en sus respectivos MySpace, de hecho hasta hace unos minutos era posible hacer esto en cualquier usuario de MySpace.

Al parecer el bug tiene relación con el esfuerzo entre redes sociales y sitios de permitir que los usuarios puedan portar sus datos de un lado a otro (más conocido como Data Portability).

Para ver la fotos click Aqui

Blogalaxia
contadores web Bitacoras.com Biácoras hispanasla blogoteca Mi Ping en TotalPing.comDirectorio Web - Directorio de Páginas Webspingoat_13.gifDirectorio de Blogs de Venezuela ir arriba Blogs Dominicanos BlogESfera Directorio de Blogs Hispanos - Agrega tu Blog Viajes Baratos y Vuelos Directorio de blogs Add to Technorati Favorites Directorio webs THE BOBs Ecuablogs.Com Asopado.com - Asociacion de Paginas Dominicanas, guia oficial de paginas Dominicanas. BlogsPeru.com Funny Picture Blogs - BlogCatalog Blog Directory