Archive for the 'Seguridad' Category

¿WiFi gratis? No gracias

En general, cuando necesitas acceder a Internet encontrar un punto de acceso abierto, o lo que normalmente se entiende por un WiFi abierto sin protección se considera un “chollo”. Sobre todo cuando últimamente a pesar de la proliferación de puntos acceso, muchos de ellos están protegidos, por lo que de repente encontrar uno que no ofrece “resistencias” (que no es lo mismo que sea un servicio gratuito) suele ser considerado una suerte.

Es más, la inmensa mayoría de la gente, que encuentra un WIFI doméstico abierto, lo primero que piensa que se debe tratar del punto de acceso de una persona con muy conocimientos informáticos y que ni es consciente de la configuración de sus equipos, más aun cuando a este usuario el WiFi “le funciona”.

Si bien es cierto que existen organizaciones o empresas que ofrecen acceso a Internet inalámbrico de forma gratuita (Mc Donalds, bibliotecas, u otros), el objetivo de este artículo es advertir sobre esos WiFi domésticos, que puede que no sean tan ingenuos como muchos piensan.

Continue reading ‘¿WiFi gratis? No gracias’

Un captcha acabó con mi gran idea

Pues si… a alguien no le gustó los niveles de automatización logrados con mi utilidad y se me acabó el ahorro de la pasta en mi VPS.

Los detalles están aquí (en inglés o sucedáneo :D ).

Lo que si que es cierto es que dicho obstáculo me abrió los ojos al interesante mundo alternativo que existe para saltarse los catpchas. De hecho, algunas de las técnicas usadas pasan desde el procesamiento previo de las imágenes mediante aplicaciones como el ImageMagick y luego aplicaciones reconocedores de texto tipo OCR.

Continue reading ‘Un captcha acabó con mi gran idea’

Agujero de seguridad en el iPhone

Warning!En el proceso de conseguir sincronizar las notas del iPhone y realizar copias de seguridad de sus bases de datos, he descubierto un posible agujero de seguridad que me ha dejado muy preocupado y es que un número importante de combinaciones de usuario y contraseñas se almacenan en texto plano, es decir, no encriptadas.

Esto significa que cualquier aplicación maliciosa o de terceros podría acceder a nuestros datos y usarlos con fines no autorizados, incluso sería posible que se enviaran al exterior sin nosotros tener conocimiento.

Entrando en detalle, he encontrado que además del diccionario que incorpora el iPhone para la escritura predictiva, usa un diccionario adicional con los términos y palabras que usamos, es decir, un diccionario dinámico. El problema radica en que cada vez que introduzcamos nuestros datos personales en un formulario o aplicación también los está memorizando. Este diccionario dinámico se almacena (dentro del iPhone) en la ruta /private/var/root/Library/Keyboard con el nombre de dynamic-text.dat.

dynamic-text.dat

Continue reading ‘Agujero de seguridad en el iPhone’

Los piratas informáticos se vuelven “piadosos” realizando donaciones a la caridad

Así es este mundo y la picaresca, según la noticia publicada en el centro de seguridad de Symantec, los piratas informáticos que se dedican a robar números de tarjetas de crédito, ante la problemática de verificar que tarjetas de crédito están activas o no para poder realizar operaciones, se dedican ahora a ejecutar pequeñas transacciones a ONGs para no llamar la atención y de esta forma tener una forma fácil de validar las tarjetas de crédito.
Continue reading ‘Los piratas informáticos se vuelven “piadosos” realizando donaciones a la caridad’

Los datos de 120.000 usuarios españoles, en manos de ‘ciberpiratas’

120.000 usuarios, se dice rápido!

Ese es el título de la noticia publicada en el ElPais.com. Rebuscando por Google me he encontrado con la misma noticia comentada en Barrapunto.st y además con todo lujo de detalles, donde parece que todas las pistas apuntan a Arsys. Obviamente, lo niega, pero la verdad es que los datos que han aportado y las “pistas” son de lo más sospechosas.

Y es que por lo visto los “hackers” no se han llevado las fotos del carnet identidad porque no las tenían en los servidores :D

Con el tiempo sabremos la verdad, al estilo de JFK…