hackers
| 29 de julio de 2010 a las 12:56 | 16 comentarios
facebook
Incoherencias, términos soeces, frases en otros idiomas, menciones a sitios web… Los usuarios de Facebook en español neutro (generalmente de Latinoamérica), descubrieron anoche que varios sectores de la interfaz mostraban palabras que no debían estar allí, llegando a verse incluso referencias sexuales. La pregunta inmediata, justo en un día donde se filtraron datos de 100 millones de cuentas, fue: ¿hackearon la red social? Más allá de las modificaciones evidentes, resulta que no hay sistemas comprometidos ni vulnerabilidades que hayan saltado a la luz. Se trata de...
| 8 de julio de 2010 a las 16:58 | 7 comentarios
Usuarios expuestos en The Pirate Bay
Si intentan entrar ahora a The Pirate Bay, verán que está caído. Es que Ch Russo, un “investigador argentino”, aprovechó junto a sus asociados las vulnerabilidades del sitio para hacerse con toda la base de datos del popular y controversial sitio de torrents, por lo que los suecos en estos momentos deben estar tapando agujeros. El botín incluye: nombres de usuario, contraseñas encriptadas, direcciones de IP y los emails de los 4 millones de usuarios que tiene el sitio, así como la información de trackers y...
| 15 de junio de 2010 a las 18:03 | 3 comentarios
Safari en el iPad
El grupo de hackers relacionado al escándalo de seguridad de AT&T está enojado, y ahora está alertando sobre un agujero presente en la versión de Safari para iPad. Al parecer Apple hizo un patch para esta vulnerabilidad en marzo para la versión desktop de Safari, pero no para la versión del navegador para iPad. En su blog, el grupo Goatse Security dijo ayer que un atacante habilidoso podría tomar ventaja de una debilidad en la versión para iPad del navegador, concretamente puertos de numeración alta que...
| 7 de junio de 2010 a las 18:00 | 24 comentarios
Tux - Atacante
La facilidad para acceder al código de las aplicaciones open source puede darles a los atacantes la oportunidad para desarrollar exploits para el software más rápida y efectivamente, de acuerdo con las investigaciones de Sam Ransbotham, quien analizó dos años de datos de ataque con modelos matemáticos de regresión no lineal. La investigación, que será presentada en un evento especializado en seguridad, correlacionó 400 millones de alertas de sistemas de detección de intrusos. Los datos apoyan la afirmación mencionada: los fallos en software open source...
| 11 de mayo de 2010 a las 14:11 | 8 comentarios
safari
Recuerdo haber visto en una tienda, una publicidad de Macbook cuya característica destacada era “no le entran virus”, remarcando la seguridad de los productos de Apple. Pero aunque esa sensación exista desde hace años, lo cierto es que están expuestos a fallos tanto como los de cualquier otra empresa, algo que se confirma con un bug en Safari que permite ejecutar código malicioso. La compañía holandesa Secunia descubrió una vulnerabilidad, que luego fue confirmada también por el CERT, en la manera en que el navegador maneja...
| 9 de abril de 2010 a las 18:53 | 4 comentarios
Si tienes la costumbre de añadir constantemente amigos a Facebook para aumentar tu pandilla, vender más cosecha de tu granja o contar con nuevas mascotas para visitar, corres el riesgo de exponerte a campañas de spam o problemas de seguridad. Así lo afirma un informe de BitDefender, que indica que los juegos facilitan hasta en un 50% el acceso de intrusos a tu perfil, seguidos por los grupos y páginas. Los hackers y emisores de correo no deseado, aprovechan que el servicio cuenta con más de...
| 8 de abril de 2010 a las 10:00 | 37 comentarios
Un sistema operativo hipervirtualizado. Esto es, un sistema operativo construido a partir de docenas de máquinas virtuales, cada una de ellas atendiendo, enjaulando, aislando las piezas de software que controlan cada uno de nuestros recursos de cómputo. Esto es Qubes OS, un metasistema operativo diseñado por hackers para ser el más seguro del mundo. Pero, parafraseando a Lewis Carroll, comencemos por el principio. Joanna Rutkowska, es polaca, experta en seguridad y hacker reconocida en 2006 por crear Blue Pill: un malware indetectable hecho con virtualización para...
| 1 de abril de 2010 a las 10:00 | 7 comentarios
Andreas Bogk, senior hacker de la empresa Xing y miembro del legendario Chaos Computer Club, afirma que PHP crea números de sesión de usuario (ID) propensos a ser adivinados con facilidad. Esto es grave si consideramos la inmensa red de sitios web (e.g., algunas redes sociales) que utiliza ese motor para la creación de sus páginas web. El estudio de Bogk, difundido hace un par de días desde SecList.org, revela lo siguiente: PHP utiliza un débil, criptográficamente hablando, generador de números aleatorios (RNG) para producir identificadores...
| 2 de marzo de 2010 a las 19:03 | 37 comentarios
¿Flash sí o flash no? Pues bueno, soy de los que realmente no tenían nada en particular contra la tecnología Flash de Adobe pero con la reciente aparición de HTML 5, su demostrada funcionalidad y potencia y los últimos problemas de seguridad vistos en Flash, empiezo a ser partidario de su sustitución. No soy yo solo, cada vez son más los que opinan que los inconvenientes de Flash superan a las ventajas, como por ejemplo Charlie Miller, uno de los “cazadores de bugs” y experto en...
| 20 de mayo de 2009 a las 07:12 | 12 comentarios
A raíz de la encuesta que realizamos hace un par de semanas sobre los firewalls que usamos en los Imprescindibles de Windows, Camelot, un amigo bitélico muy activo, sugirió que probáramos un servicio que él conocía para medir la seguridad que ofrecen nuestros firewalls a través de una serie de pruebas de vulnerabilidad. Así pues, queremos, por un lado ofrecerles un pequeñopaso a paso para que hagan estas pruebas de seguridad y por el otro que compartan con nosotros sus resultados. El servicio se llama ShieldsUp!...
| 13 de octubre de 2008 a las 21:10 | 3 comentarios
Gracias a especialistas en seguridad informática se ha conocido un nuevo método de infectar ordenadores, estamos hablando de vínculos a supuestos vídeos de YouTube, donde el visitante debe actualizar el software para una correcta visualización. Los vínculos a estos falsos vídeos son publicados en diferentes redes sociales, blogs, y sitios web, para captar la mayor cantidad de víctimas. Una vez que el usuario acepta la actualización, permite al hacker instalar un malware con el que puede inutilizar teclas, robar datos, tomar el control del ordenador...