Certificado de asistencia Campus Party Valencia 2011
Certificado de asistencia Campus Party Europe Berlín 2012
Este es un blog de carácter personal, podremos disfrutar de artículos de creación propia de diferentes temas: viajes, vivencias, ... Tambíen se publicarán noticias de de diversos temas de actualidad: tecnologías, naturaleza, sociedad ...
Mostrando entradas con la etiqueta Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Informática. Mostrar todas las entradas
domingo, 9 de septiembre de 2012
jueves, 16 de agosto de 2012
WhatsAppSniffer
WhatsAppSniffer permite espiar conversaciones de otros contactos en tu misma red WiFi
WhatsApp, una de las aplicaciones más famosas de mensajería instantánea para móviles, tiene problemas de seguridad, y muy graves.
Resulta que dicha aplicación sufre de una dolencia por la cual es posible “espiar” conversaciones ajenas entre otros usuarios, siempre y cuando estén bajo nuestra misma red WiFi. Lo preocupante es que, incluso aunque la red utilice algún tipo de encriptación como WEP, WPA o WPA2, seguimos estando expuestos, por lo que los desarrolladores deberían hacérselo mirar.
Conocemos de este preocupante fallo de seguridad gracias a la aplicación WhatsAppSniffer, cuyos desarrolladores llevan protestando desde 2011 —y sin suerte por el momento— para que los creadores de la famosa red de mensajería lo solucionen cuanto antes. Aun así, la aplicación ha visto la luz hace poco; esperemos que esto motive más a la empresa detrás de WhatsApp para arreglar dicho problema.
La aplicación, que solo está disponible para Android, permite leer incluso conversaciones, fotos, vídeos y audio de usuarios de WhatsApp de otras plataformas como Symbian, iOS o Windows Phone. Requiere de acceso ROOT y por motivos evidentes no facilitaremos el enlace de descarga.
Así que tened cuidado cuando os conectéis a alguna red WiFi y habléis por WhatsApp, sobre todo si es pública. De momento y mientras no lo solucionen, nos tocará ir tirando de 3G…
Resulta que dicha aplicación sufre de una dolencia por la cual es posible “espiar” conversaciones ajenas entre otros usuarios, siempre y cuando estén bajo nuestra misma red WiFi. Lo preocupante es que, incluso aunque la red utilice algún tipo de encriptación como WEP, WPA o WPA2, seguimos estando expuestos, por lo que los desarrolladores deberían hacérselo mirar.
Conocemos de este preocupante fallo de seguridad gracias a la aplicación WhatsAppSniffer, cuyos desarrolladores llevan protestando desde 2011 —y sin suerte por el momento— para que los creadores de la famosa red de mensajería lo solucionen cuanto antes. Aun así, la aplicación ha visto la luz hace poco; esperemos que esto motive más a la empresa detrás de WhatsApp para arreglar dicho problema.
La aplicación, que solo está disponible para Android, permite leer incluso conversaciones, fotos, vídeos y audio de usuarios de WhatsApp de otras plataformas como Symbian, iOS o Windows Phone. Requiere de acceso ROOT y por motivos evidentes no facilitaremos el enlace de descarga.
Así que tened cuidado cuando os conectéis a alguna red WiFi y habléis por WhatsApp, sobre todo si es pública. De momento y mientras no lo solucionen, nos tocará ir tirando de 3G…
Fuente http://www.android.es/whatsappsniffer-permite-espiar-conversaciones-de-otros-contactos-en-tu-misma-red-wifi.html#ixzz23jGI2xtM
domingo, 5 de febrero de 2012
Vulnerabilidad en sudo
Recursos afectados
El programa sudo 1.8.0 hasta la versión 1.8.3p1. Las versiones anteriores no están afectadas.
Descripción
Se encuentra en un parámetro de cadena de formato de texto en una llamada a la función fprintf que puede ser controlado por el atacante.Solución
Instalar la versión 1.8.3p2. Tanto para la versión 1.8.3p1 como para las versiones 1.8.0-1.8.3 puede hacerse a través de sudo-1.8.3p2.patch.gz, aunque es preferible hacerlo a través del programa de actualización de paquetes propio de la distribución de Linux/Unix.
Detalle
La vulnerabilidad, la CVE 2012-0809, se encuentra en el código de depuración de sudo.
En la función sudo_debug(), el nombre del propio programa sudo es utilizado como parte del argumento de cadena de formato de texto que utiliza fprintf(). El problema se encuentra en que el nombre del programa puede ser controlado mediante un enlace simbólico o estableciendo argv[0], lo permite la aplicación de variadas técnicas de explotación de vulnerabilidades en las cadenas de formato de texto:
En la función sudo_debug(), el nombre del propio programa sudo es utilizado como parte del argumento de cadena de formato de texto que utiliza fprintf(). El problema se encuentra en que el nombre del programa puede ser controlado mediante un enlace simbólico o estableciendo argv[0], lo permite la aplicación de variadas técnicas de explotación de vulnerabilidades en las cadenas de formato de texto:
$ ln -s /usr/bin/sudo ./%s $ ./%s -D9 Segmentation faultPara la explotación de esta vulnerabilidad el atacante no necesita estar listado en el archivo sudoers.
Impacto:
- Escalado de privilegios a root.
- Caída ("cuelgue") de sudo.
sábado, 4 de febrero de 2012
Microsoft, Google y Facebook, aliados contra el phishing
No cabe duda de que unas de las amenazas
más temidas por los usuarios son aquellas que les afectan directamente a
su bolsillo, y que les sustraen dinero de su cuenta bancaria. Es lo que
conocemos como phishing y actualmente vemos varios casos al día en todo
el mundo. Es normal que nos encontremos múltiples ejemplos en la forma
de correos electrónicos en nuestra bandeja de entrada, los cuales
suplantan a todo tipo de entidades bancarias o pasarelas de pago como
PayPal.
Aunque a muchos usuarios les empieza a sonar este tipo de amenazas, no son pocos los que siguen picando en ellas, debido al desconocimiento o a la buena suplantación de las webs y correos electrónicos que realizan los ciberdelincuentes.
Para evitar que sigan aprovechándose del
desconocimiento de algunos usuarios, ha nacido una alianza entre
empresas como Google, Microsoft, Facebook, Yahoo! y otras once más que
se hace llamar DMARC. La finalidad de esta alianza es evitar que los
mensajes de phishing lleguen a nuestras bandejas de entrada, revisando que el remitente es quien dice ser y bloqueando aquellos correos fraudulentos.
Esta iniciativa no es nueva, puesto que
ya vimos un adelanto cuando PayPal emprendió junto a Google y Yahoo! un
proceso de verificación de sus correos. Quienes tengan una cuenta en
Gmail o Yahoo! habrán comprobado desde hace meses cómo los mensajes
verificados de PayPal tienen un tratamiento especial en sus casillas de
correo.
Con esta iniciativa se evita que sea el
usuario quien tenga que averiguar si el mensaje que acaba de recibir es
fraudulento revisando su cabecera, algo que la gran mayoría de usuarios
desconoce cómo hacer. Esta automatización, de funcionar tal y como está
previsto, supondrá una capa de protección adicional a los filtros antispam y antiphishing tradicionales, evitando de paso la recepción de correos innecesarios.
Desde el laboratorio de ESET en Ontinet.com
apoyamos iniciativas como esta, puesto que hacen de Internet y sus
servicios un lugar más seguro, sin que el usuario tenga que realizar un
esfuerzo adicional. No obstante, no conviene bajar la guardia, y hay que
revisar siempre cualquier mensaje sospechoso que podamos recibir de
nuestra entidad bancaria, sobre todo si nos pide acceder a un enlace e
introducir nuestros datos de usuario.
Fuente: http://blogs.protegerse.com
Suscribirse a:
Entradas (Atom)

