Mostrando entradas con la etiqueta curiosidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta curiosidad. Mostrar todas las entradas

jueves, 29 de octubre de 2009

la ola de google


Todos llevamos algún tiempo oyendo hablar de Google Wave, la última innovación de Google para darnos a todos más capacidad de comunicación y de subir contenido a la red. De momento, está en fase beta y sólo accesible con invitación, pero ya ha dado mucho de qué hablar (aquí dos enlaces: alt1040 y El País).

Como es de ley, ya se le ha empezado a sacar problemas de seguridad. En TheHarmonyGuy nos cuentan que su autor ha probado Beef en Google Wave, con éxito, lo que podría convertirlo en una buena herramienta para hax0rs.

Slds

Si te gustó esta entrada, quizás quieras suscribirte al blog por RSS...

viernes, 4 de julio de 2008

Autenticación hardware para juegos


Lo último de Blizzard, para proteger a sus usuarios frente a jetas que suplanten su identidad para jugar online, es proporcionarles un token de autenticación. De momento, sólo para World of Warcraft. En la tienda online, cuesta 6'50$.


Como medida, me parece buenísima, la verdad. Y quien la tenga podrá quedar como un absoluto friki llevándolo en el llavero, cosa que gustará a muchos ;) . En cualquier caso, es sorprendente que este tipo de medidas de seguridad hayan llegado a los juegos de ordenador.

Lo cuentan en Panda: World of Authentication.

sábado, 21 de junio de 2008

Haz algo útil con tu ordenador para variar


Leo en El País sobre Ibercivis, un nuevo proyecto computación distribuida del Consejo Superior de Investigaciones Científicas (CSIC), del mismo tipo que el conocido SETI.

Te instalas un programilla de nada en tu PC, y lo dejas sin más. No hay que hacer nada de nada, ni va a causar molestias de ningún tipo (al menos, no es la intención). Este programa aprovechará los tiempos muertos de tu procesador, para conectarse a los servidores del proyecto, recibir encargos (cálculos matemáticos a realizar), y procesarlos.

El trabajo realizado es para colaborar en proyectos de investigación realizados en España, que hayan sido seleccionados previamente como candidatos para Ibercivis. Ahora mismo, forman parte del programa un proyecto de investigación sobre fusión nuclear del CIEMAT, otro para desarrollo de fármacos del Centro de Biología Molecular Severo Ochoa, y un tercero sobre Física, que investiga nuevos materiales como los vidrios magnéticos, que realizan en conjunto la universidad Complutense, la de Extremadura, y la de Zaragoza [Francisco, seguro que este te mola ;) ].

En fin, que digo yo, que en vez de hacer caso a un email titulado por ejemplo "Las gemelas Ols... grabadas desnudas!" y acabar siendo infectado por algún malware (visto en Malicious spam related to false porntube page) que convierta tu ordenador en un zombie al servicio de una botnet criminal (botnet: misma idea que un proyecto de computación distribuida, pero al servicio del crimen, para que nos entendamos. Apunto esto porque siempre que leo "botnet" tiene connotaciones maliciosas), pues puedes colaborar con proyectos como Ibercivis, que vale para algo de provecho.

¿Cómo lo ves? Slds.

miércoles, 4 de junio de 2008

Remove!


Hace algún tiempo vi un video en el blog UnMundoBinario, titulado "Remove", que me dejó alucinado. Hoy he vuelto a verlo, y he vuelto a alucinar. Sus autores, delacrew.net, dicen que su corto ha sido seleccionado para participar en un festival de cine, nada menos que en Hollywood.
Aquí está:



Se les puede votar aquí.

martes, 3 de junio de 2008

P2P mirado con lupa


Me quedo un tanto perplejo, al leer esta noticia de ayer, en el País. También en Público.

Es cierto que la información publicada a través de redes P2P es pública. Este tipo de rastreos, por ejemplo, forma parte de la metodología de auditoría OSSTM desde hace años.

La cosa es que el Tribunal Supremo dictó sentencia para revocar otra de la Audiencia Provincial de Tarragona, que no admitió como prueba un rastreo de la policía en el que detectó que una mujer de Pineda (Tarragona) se había bajado pornografía infantil. (El País dice que la mujer es de Zaragoza ¿?).

La noticia del País no dice, por ejemplo, si esta descarga se produjo por accidente o se estaba buscando adrede. Todos sabemos que se descarga uno porno, quiera o no, porque dan a las películas títulos de otras más normales. Por ejemplo, busca “Harry Potter”, y ¡miedo va a dar lo que puedas encontrar!. La noticia de Público dice que se supo que se usaba, como términos de búsqueda, “bebés”, “mamás” o “mamás con bebés”, y que no quedó acreditado que se estuviera buscando explícitamente pornografía infantil.

No se muy bien qué pensar de una noticia como esta. Si es un límite, una censura, o si el fin justifica los medios, la verdad. Me da que la información que han presentado en estas dos noticias está sesgada, que faltan cosas por decir. Por ejemplo, si este es un caso único, o si ya se utiliza de forma habitual los rastreos en las redes P2P como prueba judicial, entre otras cosas.

En cualquier caso, es un precedente interesante.

P.D: todo hay que decirlo, algunas cosas se buscan mucho mejor en la biblioteca pública, que en el eMule... ;)

Me entero, por cierto, por Versvs.

viernes, 23 de mayo de 2008

XP Shield


Son cada vez más graciosos, estos cacharritos adware: ahora hay uno que se hace pasar por el Centro de Seguridad de Windows ;)

Panda sacaba ayer esta entrada con dos apuntes sobre él, incluída esta pantallita:


El bicho andando

Más información sobre otros adware, a los que la gente llega por accidente, o porque son redirigidos adrede mediante un iframe, spam, o lo que sea: ver este post.

miércoles, 16 de abril de 2008

Antivirus falsos


Un usuario normal, no sólo puede estar usando un antivirus desactualizado: puede estar usando un antivirus que no existe.

No me había parado a pensar en esto, a pesar de que, seguro, ha salido hasta en la sopa de letras. Si se puede engañar a un usuario, básicamente por desconocimiento e inocencia perpetua, para que abra un email malicioso e ignora la advertencia de su antivirus... ¿por qué no va a intentar buscar otro muy poco conocido, pero baratito baratito?. ¿Y por qué no poner uno que sea falso en la web, y darle un poco de publicidad?

Me ha llamado la atención localized-fake-security-software, en un blog del que os he hablado otras veces, y del que aprendo un huevo, el de D.Danchev [lectura super recomendable :) ]. Nos presenta un listado de urls con productos de este estilo.

Slds!

miércoles, 9 de abril de 2008

"Malware on the net. Behind the scenes"


Este es el título de la conferencia que Finjan, una conocida empresa de seguridad informática, presentó en BlackHat por boca de Iftach Ian Amit. Hace poco, además, hicieron público un informe sobre el mismo tema (sólo para suscriptores).

Nos transmiten una idea básica: es el crimen organizado el que está tirando para que se desarrollen nuevas técnicas y herramientas. Aparecen así completas suites de cracking, con sus actualizaciones automáticas, soporte técnico, y mejoras como nuevas técnicas de ofuscación de código y medidas anti-forense.

El que las opera, por tanto, no tiene unos conocimientos excepcionales de informática. ¡Son como el hermano malo de los antivirus!. En las traspas, hasta nos sacan unos pantallazos de algunos de estos productos. Ya se conocen de sobra algunos, como el MPACK (sí, el enlace es de la wikipedia, yo también me he sorprendido al encontrarlo).

Pruebas de ello, supongo, serán los dos botnets que tanto están dando de que hablar, Storm y Kraken.

Dos detalles me han gustado de su presentación, que sabe a poco por no poderse ver los videos que la acompañan. El primero es que dieron una estimación de lo que vale en el mercado negro la información que los malotes consiguen con sus nuevas herramientas, por ejemplo, los datos de una tarjeta bancaria valdrían 20$, si además tienen el número PIN, entonces son 500$.

El segundo: ¡otra palabrita que no sabía!. Es "extrusion testing", que debe ser verificar si un sitio web puede agredirte... (mientras que "pen-testing" es agredir tú al sitio web, buscándole vulnerabilidades).

El resto tendreis que leerlo, no voy a quitaros el gusto :)

Slds!

Visto también en: seguinfo.

martes, 1 de abril de 2008

IFRAME attack


Los hackers no éticos han dado con otra forma de infectarnos con malware, en este caso, utilizando nuestras búsquedas en Google, Yahoo! y otros buscadores.

El problema fue descubierto el mes pasado por Dancho Danchev, un experto en seguridad búlgaro, y en su blog ya ha hablado de multitud de incidencias con este problema. Lo explicaré en cuatro palabras:

Un sitio web presenta un sencillo formulario para buscar cosas en su sitio, y luego almacena la petición de búsqueda que el usuario ha hecho, donde un search engine bot (como el de Google) puede encontrarla. El buscador cachea entonces la petición... .

¿Cómo explotarlo? Pues sencillamente colocando una etiqueta html IFRAME en los términos de la búsqueda. Una vez un usuario pincha en el link que el buscador le presenta, se ejecutará el IFRAME, redirigiendo al usuario a un sitio web malicioso. Parece ser que a un sitio ruso.

La noticia tiene más o menos un mes, pero me acabo de enterar, y ya ha salido en casi todos los foros buenos de seguridad, pero bueno, más vale tarde que nunca...

Más información:
Fraudsters piggyback on search engines
ZDNet Asia and TorrentReactor IFRAME-ed

Slds!

jueves, 13 de marzo de 2008

Hacking macabro


Es un poco gore... se ha descubierto que hay fallos de seguridad en implantes desfibriladores, o sea los tradicionales marcapasos. ¡Una vulnerabilidad informática ahora podría matar!.

Visto en las noticias: Corazones "hackeables"

Dicen que el problema es dificilmente explotable, que hay que estar muy cerca de la víctima y que el equipo necesario cuesta un ojo de la cara. Pero espero que a nadie se le ocurra...