Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

domingo, 29 de julio de 2012

Un hacker demuestra como abrir la habitación de un hotel con una placa Arduino



Cody Brocious, un programador de la Fundación Mozilla, ha demostrado en un conferencia sobre seguridad celebrada esta semana en Las Vegas como es posible abrir, en tan sólo unos segundos, cualquier habitación de un hotel cuya cerradura haya sido fabricada por la compañía Onity; lo cual le daría acceso a unas cuatro millones de habitaciones en todo el mundo.

A pesar de lo que puedan pensar muchos, las intenciones de Brocious no son malas, puesto que sólo se propuso demostrar la fiabilidad de las cerraduras que se abren con una tarjeta de plástico codificada, y que ya son muy habituales en los hoteles.


Para su demostración, Cody hizo uso de una placa Arduino, la cual conectaba al puerto de alimentación de la cerradura (un puerto similar al de los antiguos móviles Nokia) para averiguar, en un abrir y cerrar de ojos, la clave alojada en dichas cerraduras. El problema radica en que esa clave, que es de 32 bits, siempre se almacena en el mismo sector de memoria, lo que hace más fácil su lectura.

Por si fuera poco, el problema encontrado por Cody no tiene una solución fácil, puesto que no puede arreglarse con una simple actualización del firmware de las cerraduras; por lo que Onity tendría que cambiar los cuatro millones de cerraduras que tiene dispersadas por el mundo.

Vía: Xataka

lunes, 16 de julio de 2012

El MIT desarrolla un sistema capaz de tomar el control de un coche para evitar accidentes


Muchos centros de investigación y compañías tecnológicos están invirtiendo muchos recursos en la investigación de sistemas que hagan aumenten la seguridad de nuestros coches. Un claro ejemplo de estos avances es el coche de conducción autónoma que están desarrollando en Google.

Otro desarrollo de este tipo nos llega de la mano de varios investigadores del conocido MIT, que gracias a la unión de la robótica y la mecánica han ideado una sistema capaz de tomar el control del coche si detecta que hay peligro de colisión y el conductor no es capaz de reacción a tiempo, es decir, el conductor es el que tiene el control del coche y el sistema sólo actuará en caso de potencial peligro.

Para detectar posibles situaciones de peligros, el sistema cuenta con un potente algoritmo que, a partir de los datos obtenidos con una cámara y un sistema de lasers, es capaz de detectar cualquier obstáculo que aparezca en la carretera, crear un camino seguro y llevar el coche por dicho trazado con el fin de evitar una colisión.




Desde el mes de septiembre del pasado año, se han realizado un total de 1.200 pruebas, y sólo en algunos casos el sistema ha fallado produciéndose una colisión. No obstante, aún no hay previsión sobre cuando será posible integrar este sistema en los coches que se comercialicen.

Vía: Xataka

viernes, 13 de julio de 2012

Descubren un grave fallo de seguridad en Instagram

Esta misma semana os comentaba que no hay un sistema o servicio de Internet totalmente seguro. El último en caer se engloba dentro de los servicios sociales y no es otro que Instagram, un servicio con el que compartir fotografías desde nuestro móvil.

Según parece, se ha descubierto un grave error de seguridad que nos permitirá que todas las personas de la red social nos sigan y sean nuestros amigos. Esto, que en principio puede parecer irrelevante, nos permitiría ver fotos de toda la gente de la red social, entre las que se incluirían fotos privadas que esa gente ha compartido con sus contactos.

Por el momento, parece que el problema no ha sido solucionado, por lo que deberíais que extremar las precauciones si sois usuarios de dicho servicio.

Vía: Xataka Android

lunes, 9 de julio de 2012

Find and Call, primer malware en llegar a la App Store de Apple

Seguro que cuando hayas leído el titular te has extrañado mucho, puesto que de todos es conocido el nivel de seguridad existente en la tienda de aplicaciones para móviles de Apple, donde todas las aplicaciones que se publican son miradas con lupa.

No obstante, ningún sistema es 100% seguro, ya que la compañía de seguridad Kaspersky ha anunciado en su blog la publicación del primer malware en la tienda de aplicaciones de Apple, la App Store (también está en Google Play).

Una vez que un usuario instala Find and Call, que es como se denomina el malware encontrado, en su dispositivo, le pide que registre su número de teléfono y dirección de correo electrónico. Tras esto, le pregunta si "quiere encontrar amigos desde su guía telefónica", y procede a subir la lista de contactos a un servidor remoto. A continuación, envía un SMS a la lista de contactos con un enlace para que descarguen la aplicación (el mensaje enviado aparecerá como si lo hubiese enviado el usuario).

Sin embargo, y para vuestra tranquilidad, Google y Apple han confirmado que el malware ya ha sido eliminado de sus correspondientes tiendas, aunque este hecho confirma que tenemos que estar muy atentos cada vez que nos descargamos una aplicación, sea de la tienda que sea, puesto que, como he dicho al principio, cada vez está más demostrado que no hay ningún sistema totalmente seguro.

Vía: Alt1040

miércoles, 28 de marzo de 2012

Vídeo: como actua el software XRY para entrar en tu móvil

El vídeo que acompaña a esta entrada está sacado de un artículo publicado en Forbes, Here's How Law Enforcement Cracks Your iPhone's Security Code, y el mismo se puede ver como actúa el software XRY, una aplicación capaz de romper el sistema de seguridad de tu móvil, ya tenga iOS o Android.

XRY, desarrollado por la compañía sueca Micro Systemation, funciona de forma parecida a como lo harían los jailbreak que los usuarios utilizan para eliminar las restricciones instaladas en sus dispositivos, es decir, busca fallos de seguridad en el software del teléfono hasta que consigue romper la clave de bloqueo del dispositivo.

Una vez conseguido esto, es capaz de trasladar todo el contenido en un PC, con el fin de descifrarlo y recuperar la información del GPS, los archivos, registros de llamadas, contactos, mensajes e incluso secuencias de las teclas que se han pulsado.




Este software, que se actualiza de forma constante para dar soporte a nuevas versiones de los sistemas operativo y nuevo dispositivos, es usado por varias fuerzas de seguridad para acceder al contenido de los teléfonos de sospechosos.

Vía: Microsiervos

martes, 27 de marzo de 2012

Un error en Google Play permite instalar aplicación de correo rusa en móviles Samsung


Aunque a estas horas el error ya ha sido subsanado por parte de Google, no esta de más conocer que una aplicación de correo rusa se ha instalado en multitud de terminales con Android fabricados por Samsung.

La aplicación, denominada МТС Мобильная Почта”  y desarrollada por la empresa QJSC Mobile Telesystems, aparece disponible para su actualización desde la Play Store (a estas horas ya no aparece), y es imposible desinstalarla debido a su identificador, el cual coincide con el que tiene la aplicación de mail nativa de Samsung y que es com.seven.27.

Como he mencionado, la aplicación ya no aparece para actualizar en Google Play y, en caso de que estés entre las personas a las que se ha instalado, parece que puedes estar tranquilo, puesto que la gente de XDA Developers la ha revisado y no conlleva ningún tipo de peligro.

Sin embargo, este error vuelve a demostrar que no hay un sistema seguro al 100%, esté quien esté detrás de su desarrollo.

Vía: Xataka Android

lunes, 26 de marzo de 2012

Desarrollan un volante con un sistema vibratorio para complementar al GPS


Aunque personalmente no soy muy amigo de los GPS, no cabe duda que es una gran ayuda para la gran mayoría de los conductores, sobre todo cuando necesitan desenvolverse por ciudades que no conocen para nada (en este caso no hay mapa que valga). Sin embargo, cualquier sistema GPS tiene el inconveniente de actuar como elemento de distracción para el conductor.

Por ello, la operadora AT&T, junto a la Universidad de Carnegie Mellon, ha presentado un sistema de apoyo al GPS con el fin de minimizar el número de veces que hay que quitar la vista de la carretera. La idea se basa en un sistema incorporado en el volante que es capaz de emitir una serie de vibraciones según la siguiente acción que tengamos que realizar.

El nuevo volante desarrollado incorpora veinte puntos de vibración a su alrededor que, sincronizados de la forma adecuada, puede indicarnos diferentes acciones a realizar. Por ejemplo, si el sistema vibra siguiendo el sentido de la agujas de un reloj, podría estar indicándonos que tenemos que girar a la derecha.

Según los primeros estudios realizados por los responsables de este nuevo volante, que será presentado a todo el mundo durante el mes de junio, el sistema tiene mayor efectividad cuando lo usan conductores jóvenes, que desvían menos la mirada hacia la pantalla del GPS, mientras que los conductores más mayores necesitaban las instrucciones de voz del GPS para que funcionase mejor.

Vía: Xataka

lunes, 12 de marzo de 2012

Ley de los Derechos de Privacidad de los usuarios, ¿pondrá fin al rastreo de usuarios?

A estas alturas creo que nadie se va a llevar las manos a la cabeza si le digo que muchas compañías tecnológicas dedican parte de sus esfuerzos a conocer que hacemos mientras navegamos por Internet, ya usemos o no sus servicios.

Facebook, Microsoft, Google o Apple son un claro ejemplo de este tipo de empresas, que realizan este tipo de acciones con el fin de conocer nuestras costumbres para luego bombardearnos con sus anuncios publicitarios.

Evidentemente, esto no gusta a nadie; y desde la mismísima Casa Blanca se ha anunciado una nueva ley, denominada Consumer Privacy Bill of Rights, que tendrá el objetivo de eliminar o reducir esta situación con el fin de proteger la privacidad de nuestros datos y costumbres de navegación, y que llega como respuesta a las continuas demandas realizadas durante los último meses.

Esta nueva propuesta detalla de forma clara y concisa las medidas que habrán de tomar las compañías para tratar la información privada de los usuarios, además de las acciones a realizar para incluir una serie de normas en las regulaciones federales. Por lo pronto, y tras varios meses de negociaciones con varias compañías implicadas en este asunto, ya se ha conseguido que empresas de la talla de Microsoft, Google Yahoo! estén de acuerdo con el uso de tecnologías anti-rastreo en los navegadores, lo que permitirá a los consumidores decidir si quieren que se vigile sus hábitos o no, e incluso bloquear el seguimiento que realizan los anunciantes.

Todo apunta a que, con esta nueva legislación, las compañías actuarán de forma más limpia y transparente a la hora de dar a conocer que datos recopilan sobre nosotros y que uso hacen de los mismos, si bien el tiempo dirá si volveremos a ver alguna grave vulneración del uso de nuestros datos sin que se nos consulte previamente. Hay que tener en cuenta, que en el mundo tecnológico también existe la letra pequeña, y tan acostumbrado como estamos a no leerla, es evidente que nos la pueden dar cuando menos nos lo esperemos.

Para acabar, os dejo con los siete principios anunciados por la administración, un pequeño pero gran comienzo para proteger la privacidad de los usuarios, nuestra privacidad:
  • Control individual: los consumidores tienen derecho a ejercer el control sobre lo que las organizaciones recopilan en torno a sus datos personales y qué uso hacen de ellos.
  • Transparencia: se explica detalladamente que cada consumidor tiene derecho a obtener información comprensible sobre su privacidad y las prácticas que se lleven a cabo.
  • Respeto de contexto: este punto explica que los consumidores tienen derecho a que la recogida de la información, así como sus usos y divulgación sean consistentes a un contexto propicio.
  • Seguridad: los consumidores tienen derecho a proteger y manejar de manera responsable sus datos personales.
  • Acceso y exactitud: se explica el derecho a acceder y corregir datos personales en formatos utilizables de manera que sea acorde a la sensibilidad de los propios datos y al riesgo de consecuencias adversas para los consumidores.
  • Enfoque de datos: los consumidores tendrán derecho a límites razonables de sus datos personales para que las empresas recojan y/o conserven los mismos.
  • Cuentas: los consumidores tienen derecho a que los datos personales tratados por las empresas tengan las medidas adecuadas para asegurar que se adhieren a la Consumer Privacy Bill of Rights.

Vía: Alt1040

martes, 6 de marzo de 2012

Hackean WhatsApp, los números de teléfono de sus usuarios expuestos a todo el mundo

No es la primera vez, ni será la última, que os hablo de los problemas de seguridad que tiene una de las aplicaciones para móviles más usadas actualmente. Sí, estoy hablando de WhatsApp, de la que se ha descubierto una gran problema de seguridad que permite saber, por ejemplo, que cerca de 10 millones de usuarios lo usan en España.

Ya se conocía que la aplicación no cifra los datos que se envían a través de sus servidores, lo que permite a cualquiera que sea un poco mañoso pinchar las conversaciones que se realizan en redes WiFi públicas, a lo que se une la forma en que se almacenan los datos en el móvil: sin cifrar, hecho que posibilita poder recuperar cualquier conversación, incluso las borradas, o conocer desde donde se realizan gracias al módulo GPS del móvil, puesto que esa información también se guarda sin cifrar.

Por si fuera poco, y tal y como explican en Security By Default, gracias a una consulta muy simple a los servidores de WhatsApp se puede conocer los números de teléfono y estado de todos los usuarios de la aplicación, que como he mencionado, casi son 10 millones en España.

En definitiva, la aplicación móvil más usada, al menos en España, es la que más agujeros de seguridad tiene, si es que tiene algún tipo de seguridad.

Vía: Xataka

miércoles, 29 de febrero de 2012

Mozilla Collusion para Firefox, descubre quién te rastrea

Dejamos por un momento el centro de atención de todos los medios tecnológicos, para hablar de otro importante evento que se está celebrando estos días, las charlas TED (Technology, Entertainment, Design), en las que Mozilla ha presentado un plugin para Firefox denominado Collusion, gracias al que podremos conocer qué empresas nos rastrean cuando navegamos.

Y es que últimamente, estamos descubriendo, oficial o extraoficialmente, que muchos compañías tecnológicas, entre las que están Google, Facebook y Twitter, comparten nuestros datos por terceras compañías para estudiar cómo nos comportamos cuando navegamos.





Lo que podéis ver en el vídeo de arriba es la forma de trabajar de Collusion, donde se puede comprobar como, una vez comenzamos a navegar, se va tejiendo una red de nodos que representan las compañías que han obtenido datos sobre nosotros. Cada vez que se detecta una nueva comunicación, Collusion crea un nodo, que puede ser rojo (anunciante), gris (sitio web) o azul, para posteriormente mostrarnos los vínculos existentes entre los sitios que hemos visitado.

Durante su presentación en las charlas, Gary Kovacs, CEO de Mozilla, presentó esta nueva herramienta, resaltar que sólo nos da información de los rastreos, no ofrece solución al problema, de la siguiente forma:
En este campo nos encontramos con un área de protección al consumidor casi nulo. Un precio demasiado alto el que se pide por conectarnos, por lo que es hora de que los espectadores sepan quién nos está rastreando.
Por su parte, Atul Varma, responsable del desarrollo de la mismo, dijo las siguientes palabras:
Yo no sabía mucho acerca del seguimiento web en sí mismo, por lo que intenté crear un complemento para Firefox que me ayudara a visualizar mejor qué es lo que ocurre realmente. Los resultados una vez construido son realmente inquietantes.

Vía: Alt1040
Enlace: Collusion

lunes, 13 de febrero de 2012

Hackean el PIN de Google Wallet, con y sin root

Google es una de las compañías que más está apostando por la implantación de la tecnología NFC, una apuesta que tiene en su plataforma de pago móvil, Google Wallet, como máximo exponente.

No obstante, tanto Wallet como NFC ha recibido un pequeño correctivo, y sus impulsores, un toque de atención en toda regla; puesto que la seguridad de este sistema de pago se ha visto comprometida. Al parecer, el grupo de seguridad Zvelo ha descubierto la forma de mostrar el PIN de la cuenta de Google Wallet, el cual es necesario para realizar los pagos.

Además, la aplicación que permite mostrar el PIN de Wallet funciona tanto en móviles con "acceso root" como en los que no lo tienen, por lo que el problema es mayor de lo que en un principio se pensaba.




Google no ha tardado mucho en defender su plataforma de pago móvil, diciendo que es un sistema más seguro que las tarjetas NFC que hay en Estados Unidos, aunque recomienda a los usuarios que introduzcan algunas medidas de seguridad en sus pantallas, como los patrones de desbloqueo.

Vía: Xataka Android

martes, 17 de enero de 2012

Acceso a la cuenta de Google mediante un código QR y un móvil Android

Google ha añadido un nuevo sistema de seguridad con el que mantener nuestras cuentas de Google un poco más protegidas. El nuevo sistema se basa en el uso de un código QR y un smartphone con el sistema operativo Android.


Con el nuevo sistema no será necesario que escribamos nuestra contraseña, aunque habrá que acceder desde otra dirección, que es la siguiente: accounts.google.com/sesame. Una vez hemos tecleado dicha dirección, nos aparecerá un código QR que tendremos que leer desde el móvil con Android (hay que hacerlo antes de que transcurran cuatro minutos), para lo que es necesario disponer de un lector, como por ejemplo Google Goggles.


Tras haber leído el código, no aparecerá en el navegador del móvil una página donde seleccionar si queremos iniciar el servicio con Gmail o con iGoogle en el ordenador desde el que queremos acceder a nuestra cuenta de Google.

Vía: Xataka Android
Enlace: Google Sesame

jueves, 29 de diciembre de 2011

Demuestran cómo apropiarse de números de teléfonos en redes GSM

Ya os lo comentaba esta mañana, 2011 será recordado como el año de las vulnerabilidades y los errores de seguridad. Si hace unas horas os hablaba sobre el hackeo de la tecnología WPS incorporada en los routers, ahora toca hablar sobre otra fallo de seguridad, el cual afecta a las redes de telefonía GSM.

Este nuevo fallo, presentado en el Chaos Communicaion Congress, ha sido descubierto por Karsten Nohl y Luca Melette, hackers del Security Research Labs. Concretamente, ambos investigadores ha demostrado la forma de apropiarse de un número de teléfono en cualquier red GSM usando solamente un código escrito por ellos y un teléfono básico.

Cuando realizamos llamadas mediante una red GSM, ésta asigna de automáticamente una llave secreta y un identificador temporales al teléfono. Como el cifrado de la red GSM (2G) es muy débil, se puede escuchar y capturar una conversación con el código desarrollado por Nohl y Mellete, y descifrar los dos datos mencionados, hecho que permite usar el teléfono hackeado para llamar, enviar SMS, etc.

Aunque las redes 3G y 4G tienen un cifrado mucho más fuerte y, de momento, no hay peligro, hay que resaltar que el 80% de los móviles existente en el mundo (unos tres mil millones) usa redes GSM.

Vía : Alt1040

CameraTrace, localiza tu cámara si te la roban o la extravías

Hoy día, perder cualquier dispositivo de los que habitualmente llevamos con nosotros puede suponer un gran trauma, puesto que al valor del dispositivo en sí, hay que sumarle el de la información que llevamos en él, que en muchos caso es incluso confidencial.

GadgetTrack es una empresa de seguridad que se ha especializado en el desarrollo de software para la localización de portátiles en caso de pérdida o robo, si bien es necesario que una persona se conecte a Internet desde el equipo extraviado.

Ahora, esta empresa ha lanzado un nuevo servicio que alegrará a más de un fotógrafo, sobre todo a los que se dedican profesionalmente a la fotografía, y que viven preocupados por sus equipos. CameraTrace es un software/servicio que permite localizar cámaras extraviadas. ¿Cómo trabaja este servicio? Sencillo, cuando se toma un fotografía, la cámara graba una serie de datos en un archivo que se conoce como fichero EXIF. Entre los datos grabados, se encuentra el número de serie de la cámara.


Por tanto, CameraTrace se encarga de bucear por los múltiples archivos EXIF de las imágenes que continuamente se suben a los diversos servicios existentes en Internet, como Flickr, Facebook o Twitter. De esta forma, si nos roban o perdemos una cámara y la persona que tiene sube una imagen a alguno de esos servicios, CameraTrace es capaz de localizarla e informar de donde ha sido subida.

Como añadido, el servicio incluye una pegatina para adherirla a la cámara, y en la que podemos poner nuestra información para que, en caso de pérdida, puedan devolverla.

Si sois de los que estáis preocupados por vuestra cámara de fotos, debéis saber que el servicio tiene un precio de 10 dólares por cada cámara que queramos proteger. CameraTrace es compatible con 350 modelos de cámara que pueden consultarse en su web.

Vía: Xataka
Enlace: CameraTrace

Hackean la tecnología WPS de los routers WiFi


Sin miedo a equivocarme, podría afirmar que este año, que ya está llegando a su fin, va a ser recordado por los grandes problemas de seguridad que han surgido a lo largo del mismo (hackeo de PSN, problemas en las cuentas de Facebook, vulnerabilidades en WhatsApp y Android, etc.).

A todos esos fallos de seguridad, hay que sumar uno más, el cual tiene que ver con la tecnología WPS incorporada en los routers WiFi, y que nos permite añadir de forma sencilla nuevos dispositivos con conectividad WiFi a nuestra red segura.

Según ha descubierto Stefan Viehböck, el sistema de PIN, número que consta de 8 dígitos, que usa la tecnología WPS puede ser hackeado de forma sencilla mediante un ataque por fuerza bruta. El fallo radica en que WPS notifica un error durante la incorporación de un nuevo dispositivo con tan sólo comprobar los cuatro primeros dígitos del PIN, por lo que solamente hay que descifrar dos números, unos de cuatro cifras y otro de tres (el último es de control), algo que, a través del método de fuerza bruta, no lleva mucho tiempo.

Desde el CERT (Computer Emergency Readiness Team) ya han enviado el aviso para que no se use WPS hasta que las compañías de los routers afectados, entre las que están Netgear, Buffalo, D-Link y Linksys, ofrezcan una solución al problema.

Vía: Xataka

miércoles, 21 de diciembre de 2011

Una aplicación podría controlar tu Android sin pedir permisos a la hora de instalar

Siempre que instalamos una aplicación en Android, se nos ofrece una lista con los permisos que requiere la aplicación para ejecutarse en nuestro dispositivo. Gracias a esa lista y al tipo de aplicación que estamos instalando, podemos saber si una determinada aplicación puede afectar o no a la seguridad de nuestro equipo (también conviene consultar los comentarios de los usuarios).

No obstante, y según el investigador Thomas Cannon, se ha conseguido demostrar que una aplicación puede no pedir ningún tipo de permiso y engañar al sistema operativo Android para que se instale, con lo que la seguridad de dicho sistema se verá comprometida al 100%, ya que desde un equipo se tendría el control total de los dispositivos.

Al parecer, y siempre según palabras de Cannon, el problema es sobradamente conocido por los desarrolladores de Android, y existe desde la versión 1.5 (Cupcake) hasta la más reciente 4.0 (Ice Cream Sandwich), por lo que estamos ante un error de seguridad muy grave. En el siguiente vídeo, se explica como explotar el fallo y hacerse con el control de un dispositivo con Android:





Vía: Xataka Android

sábado, 3 de diciembre de 2011

Carrier IQ, ¿te espía la operadora o fabricante de tu móvil?

Aunque seguro que habéis leído algo al respecto, para aquellos que no lo habéis hecho o los que tengáis dudas, os voy a comentar todo lo que he recopilado acerca del escándalo Carrier IQ, sin duda alguna, una de las noticias de lo que llevamos de año.

Esta empresa, que tiene sede en Mountain View (lugar donde tiene sus sede Google), se dedica, según palabras de la propia compañía, a "ofrecer soluciones de inteligencia móvil para la industria, ofreciendo a operadoras y fabricantes de móviles una imagen sin precedentes acerca de la experiencia móvil de sus clientes".

No obstante, bajo estas, en principio, amables palabras, se oculta algo que, al menos a mi, me parece escalofriante, puesto que Trevor Eckhart, especialista en seguridad y destacado programador en el mundo Android, asegura que Carrier IQ se dedica a espiar constantemente todas las comunicaciones que realizas con tu móvil. Y cuando digo todas, me refiero a que esta compañía es capaz de recoge datos del GPS, nuestra navegación web, mensajes, e incluso, las pulsaciones que realizamos en nuestros móviles.

Además, y según ha mencionado el propio Eckhart, esta pequeña aplicación no se puede desinstalar al menos que reinstalemos el sistema operativo de nuevo, es decir, que instalemos una ROM que hayamos descargado de una fuente fiable (la mayoría de las realizadas por la comunidad de desarrolladores Android lo son), puesto que el rootkit, spyware, o como lo queráis llamar, creado por Carrier IQ es instalado por la operadora o fabricante del móvil. Eckhart ha grabado un vídeo donde se puede ver como el software de Carrier IQ registra las pulsaciones del usuario, lee los SMS o rastrea la señal del GPS.




¿Y que ha dicho la compañía al respecto? Pues, en un primer momento, trató de callar la boca al Trevor Eckhar mediante el envío de una carta de ‘Cease & Desist’, o lo que es lo mismo, que o se callaba y retiraba las acusaciones o le llenaban la casa de demandas. No obstante, Eckhart descubrió que este tipo de cartas se envías en casos de infracciones de copyright, por lo que mantuvo sus acusaciones. Carrier IQ no tuvo mas remedio que retirar la demanda y disculparse.

Además, Carrier IQ ha notificado que su software es instalado en los terminales antes de su salida al mercado y que sus herramientas están sujetas a las leyes locales de protección de datos, quedando dicha información en manos de las operadoras y fabricantes de móviles. También han negado que su ingenio recoja lo que tecleamos en el terminal o los datos del GPS, asegurando que todas las comunicaciones que realizan se envían de forma segura.

En definitiva, todo parece indicar que estamos ante grave caso de espionaje, en el que se vulnera la privacidad de millones de usuarios, parece que el rootkit de Carrier IQ está incrustado en millones de terminales Android, Blackberry y Nokia, de forma alarmante y que, de ser cierto (parece que si lo es a tenor de lo visto en el vídeo), va a traer mucha cola. Nuestra privacidad debe estar por encima de todo.

Vía: Xataka

jueves, 17 de noviembre de 2011

Fallo de seguridad en el widget del tiempo en samrtphones Samsung

Si hay algo que tengo seguro desde que empecé a dedicarme al mundo de la tecnología, refrendado por todo lo que lleva ocurriendo este año, es que no un sistema, sea del tiempo que sea, 100% seguro (el último caso lo vimos el martes).

Y digo esto porque Pedrodh, un usuario de XDA Developers, ha encontrado un problema de seguridad en el widget (pequeña aplicación) del tiempo que viene por defecto en el sistema operativo Android de los móviles de Samsung, y que por el momento, afecta al Galaxy II y Galaxy Note.

Al parecer, gracias al agujero de seguridad descubierto, cualquier aplicación que tengamos instalada en los terminales afectados puede conocer nuestra localización sin que le hayamos dado permiso. Y eso no es lo peor, puesto que, aunque eliminemos los datos de la miniaplicación del tiempo, la información continuará almacenada en el terminal.

Por el momento, y a falta de que Samsung aporte una solución oficial, se recomienda desinstalar la aplicación (es necesario ser root) o cambiar la ubicación del widget a un lugar lejano a nuestra localización. Para aquellos que queráis probar el fallo, Pedrodh ha subido una aplicación al Market que explota el agujero de seguridad.

Vía: Xataka Android

martes, 15 de noviembre de 2011

Hackean las cuentas de miles de usuarios de Facebook

Miles de usuarios de la popular red social comandada por Mark Zuckerberg se han quejado, a través de sus cuentas de Twitter, de que Facebook ha sido hackeado salvajemente. Tanto es así, que según los reportes de los usuario, en sus timelines aparecen fotografías muy duras y explícitas, en las que se pueden ver actos violentos y/o pornografía.

Aunque aún no se conoce la fuente del ataque, Facebook no ha realizado ningún comunicado oficial, muchos apuntan a 4Chan, e incluso a Anonymous. Según ha publicado ZDNet, el ataque ha dado comienzo hace poco más de 48 horas, extendiéndose de forma paulatina hasta la pasada noche.

Las quejas de los usuarios de la red social hablan de imágenes duras publicadas en su muro, botón "me gusta" accionado en este tipo de imágenes sin su consentimiento, enlaces a vídeos, mensajes falsos en el chat o fotos pornográficas etiquetadas con sus nombres.

Por el momento, no se sabe si se trata de un spam o de un ataque que ha aprovechado alguna vulnerabilidad en la red social. Según lleguen nuevas noticias, y en la medida de lo posible, actualizaré esta entrada o añadiré comentarios.

Vía: Alt1040

lunes, 14 de noviembre de 2011

Fallo de seguridad en el desbloqueo facial de Android 4.0


Si recordáis las nuevas funcionalidades de Ice Cream Sandwich, sabréis que se añadió una nueva forma de desbloquear la pantalla de nuestro dispositivo, y que se basaba la detección de nuestro rostro. Pues bien, esta nueva forma de desbloqueo tiene un importante fallo de seguridad.

Al parecer, y como vais a comprobar en el siguiente vídeo, donde desbloquean un Galaxy Nexus con una fotografía de su propietario mostrada desde otro terminal, el móvil no es capaz de diferenciar entre una persona física o una fotografía de esa persona cuando se usa dicha característica.





Por tanto, queda claro que el nuevo sistema de desbloqueo no aporta nada de seguridad, por lo que, al menos que los desarrolladores de ICS le pongan remedio, y no tiene pinta de ser fácil, habrá que seguir usando el PIN, una contraseña o el patrón de desbloqueo.

Vía: Xataka Android