Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Opinión. Mostrar todas las entradas
Mostrando entradas con la etiqueta Opinión. Mostrar todas las entradas

jueves, 18 de enero de 2018

Infografía.- Los Algoritmos y nuestra realidad

Todos aquellos que hayáis visto BlackMirror ya sabéis por donde pueden ir los tiros y la verdad es que es algo que llevo pensando desde hace tiempo sobre el uso de las cookies y las recomendaciones.  En resumen si cada uno hacemos caso a las recomendaciones y seguimos y aceptamos aquello que a nosotros nos gusta. Al final, estas construyendo tu forma de ver Internet y bloqueando la posibilidad de ver toda la verdad. 

Me explico, si yo acepto a todos los amigos que conozco en Facebook pero, como son muy pesados los bloqueo por que están compartiendo información que no me gusta o va en contra de mis creencias, al final solo estaré creo una red social a mi media si no que estaré viendo una parte sesgada de la realidad y por eso la dichosa frase de "Lo he visto en Facebook" no es valida ya que no lo has podido contrastar ni has podido formarte una opinión clara. 

Mejor que os lo explique una imagen, que yo me lio. 


Sed Buenos ;)

martes, 31 de enero de 2017

[Vídeo].- Peligrosas decisiones con las SmartCitys

El título es un poco engañoso pero deja entrever el futuro próximo que nos espera y la verdad es que, en mi opinión, seguimos igual.  Las gana por tener productos nuevos hace que dichos productos no estén acabados, no se hayan testeado correctamente y no se ha pensado en la seguridad. Esto se ve muy claro en las vulnerabilidades que hay en coches nuevos o en los sistemas SCADA que están a tiro de query. 

Este documental viene a explicar mas o menos eso, que si bien los objetos inteligentes molan un montón, pero con ojo y con todo el trabajo de seguridad echo. 


Bueno, aunque esto también puede aplicarse a los routers de casa. Viene el señor de "telefónica" nos instala el router, lo configura y cuando queremos conectarnos vemos que se ha dejado el WPS sin desactivar, que usa un cifrado WEP, etc. 

En resumen, aun nos queda mucho camino para andar. 

Sed Buenos ;) 

martes, 7 de junio de 2016

Linux.Wifatch y Mas allá del muro.

Hoy os iba a hablar un poco sobre le Hackeo a Mark Zuckerberg (nombre que siempre tengo que buscar por que no tengo narices a escribirlo bien a la primera) pero la última entrada en el blog de incibe me ha tocado el corazón. 

"Más allá del muro habitan los salvajes. Todos en Poniente lo saben. Por eso confían en la Guardia de Noche, protectores de los 7 reinos. En el mundo de la ciberseguridad también hay personas que viven más allá del muro y sabemos que no todos tienen malas intenciones, puede que no cumplan las leyes establecidas, pero sus intenciones no parece ser destruir todo lo establecido."

Siempre he pensado lo mismo (Y además con una analogía a juego de tronos, que mas pedo pedir), no todo es luz y oscuridad siempre hay una escala de grises. Tomando en cuenta que todo el malware que se encuentra está programado por una persona, ¿porqué no se pueden usar esos "poderes de hacker" para hacer el bien?

Como por ejemplo malware Linux.Wifatch el cual rebuscaba en el puerto 23 (el del telnet en busca de sistemas Linux que no tuvieran contraseñas o las tuvieran por defecto para securizarlos  y además dejar una nota a la antigua usanza.
 
 
Por cierto si queréis muestras de este malware para analizarlo os recomiendo leer la fuente, que la gente de incibe nos ha dejado dos preparadas:


Sed Buenos ;) 

jueves, 26 de mayo de 2016

Video.- Bankinter Una visión desde el otro lado.

Últimamente y mas después de lo que está dando por saco el tema de SWIFT en los bancos nos olvidamos de como trabaja o como se han puesto al día en seguridad bancos como Bankinter. La verdad es que en mi opinión ha sido rapidísimo y aún les queda mucho trabajo por hacer. Pero no está mal sentarnos un poco y ver el otro lado. 

 

Bueno, pues como ya es habitual parece que invoco la aparición de temas relacionados, OSI ha publicado una nueva alerta sobre una nueva ola de correos de phishing que suplantan al Banco Sabadell. 
Cada día hay mas trampas para el usuario, así que también tenemos que aprender los usuarios ha hacer buen uso de la tecnología y en no caer en este tipos de trampas. Claro que el Banco también tendría que ayudar.

Sed Buenos ;)

jueves, 21 de abril de 2016

Lo Entenderás Si Has Tocado Apps de Mozilla

Hoy no toca una entrada de seguridad informática al uso sino que hace mucho tiempo que no tocaba nada del desarrollo de Firefox y al ver la siguiente imagen me ha hecho mucha gracias a la par de entristecerme por el mal resultado de FirefoxOS. 


HTML5 es un amor que ya está entre nosotros pero la gente sigue con la creencia de que no sirve para crear aplicaciones...
La gente aun no esta preparada esta nueva generación de sistemas operativos basados en HTML5 como FirefoxOS, Carbyn o Tizen. Aunque, en mi opinión acabará siendo el futuro. Ojo, para los developers y para los consultores de seguridad. (Aquí lo dejo xD)

Sed Buenos ;)

jueves, 3 de marzo de 2016

¿Se Os Ocurre Como Hackear Este Drone?

Hoy quiero probar una cosa con vosotros, últimamente habéis comentado mucho y eso me encanta (Bueno sobretodo me encantó las muestras de apoyo ... la verdad es que desde este lado no se ve a cuanta gente le gusta lo que escribes). Pueda que no salga nada pero me gustaría intentarlo.

Bueno, hoy en la RSA Conference se ha habla de como hackear un drone policial. Aún no he podido ver el vídeo, ni he tenido acceso al paper ni nada solo se ha publicado la siguiente foto. 


Mi pregunta es ¿Por donde empezaríais a meter la mano?

Yo creo que lo tengo bastante claro. (Of course, corregidme todo lo que sea necesario) Como vemos, la conexión entre la caja de telemetría y el software de planificación de vuelo se hace mediante un enlace Wifi cifrado con una cable WEP. Ya sabemos que este tipo de cables no son para nada seguras y si pudiéramos alterar la planificación, que supongo que va conectado con el link XBee podríamos cambiar los planes de vuelo del drone y hacerlo chocar o mover hasta donde nosotros queramos. 

Esa es mi idea, ¿Cual es la tuya?

Sed Buenos y espero vuestras opiniones.

martes, 16 de febrero de 2016

Opinión.- La Gente No Debería Preocuparse

Hace tiempo que ando pensando en este tema, pero hoy después de apagarle la luz a un pobre inocente en el WC. Me he decidido ha hablar con vosotros sobre lo maque, en mi opinión se ha llevado las seguridad informática al usuario medio.

Para empezar, definamos como usuario medio a aquel que entiende de descargarse App, programas, etc y tiene soltura con internet. De esta manera este usuario tiene todo el derecho a utilizar la tecnología como quiera sin necesidad de entender de vulnerabilidades, exploits, malware, WPA, WEP, cifrados, TLS, etc  ¿no?


Me explico, y ya digo de entrada que esto lo estoy escribiendo tal cual lo estoy pensando ahora pero, imaginaros que os montáis en vuestro coche, lo arrancáis llegáis a una velocidad elevada, se os cruza una furgoneta y tenéis que freno como si no hubiera un mañana. ¿Porque tu coche no ha volcado? Claro, el ABS. Una solución de seguridad puesta de forma transparente para el usuario. Si, el usuario podría vivir sin saber que es el ABS y como funciona pero le ha salvado de un accidente grave.

Por lo tanto, ¿Por qué el usuario final ha de saber de redes 3G , 4G o de bases de dato? Ellos quieren utilizar sus Apps y no podemos negárselo ya que no podemos asegurar que a todos los usuarios le guste o le apasione o le apasione tanto este mundo tanto como a nosotros. Así que, ¿Por que nos enquistamos en crear software que requiera de conocimientos previos?

Vale, pues aquí es donde me encallo ¿Porque los instaladores de routers no lo hacen correctamente? ¿Por que no creamos herramientas que permitan la actualización automática del firmware de estos? 

¿Seguís creyendo que la seguridad informática está adaptada al usuario medio? Aquí hay trabajo y lo hay para mucho tiempo. 

¿Que opináis vosotros?

Sed Buenos ;) 

jueves, 4 de febrero de 2016

Hacker.- Esa Dichosa Palabra

Hoy he visto he visto el siguiente vídeo en la lista de correo de la RootedCON y tras leer algunos comentarios he visto que hay opiniones para todos los gustos. Bueno, prefiero que veáis el vídeo en cuestión y luego os meto un poco el rollo.




Fuente: http://www.elconfidencial.com/espana/madrid/2016-02-03/los-hackers-de-carmena_1145508/

La verdad es que he estado rato pensando en una opinión clara sobre el tema del significado "exacto" de la palabra Hacker y la verdad es que no se por donde empezar. 

Si, al principio esta palabra fue usada para identificar a aquellos que eran capaces de llevar la tecnología a niveles que nadie pensaba y creo que aun sigue estando este espíritu vivo aunque, en mi opinión, hemos utilizado tanto esta palabra que la hemos roto. La hemos utilizado para vender, para impresionar, para presumir, etc y al final la hemos puesto en lugares donde no tocaba o no la hemos visto desde el punto de vista que deberíamos. 

¿Un niño que aprende sus primeras lineas de código en batch es un Hacker? Posiblemente para ti que conoces infinidad de lenguajes de programación te parecerá que no, pero en su clase ese niño lo es ya que está llevando la tecnología a un nivel que para los chavales de su edad no lograrían entender. El dia que enseñe que lo que el puede hacer con ese script en batch para su clase él será un Hacker (O un friki delos ordenadores dependiendo de la edad y de la barrabasada que haga). 

Así que opino que en ese vídeo la palabra Hacker, aunque vaya entrecomillada, no está mal usada siempre y cuando gracias a sus herramientas consigan llevar la tecnología ahora existente a otro nivel. Se lo habrán de ganar.

No obstante, como he dicho aun no tengo muy claro mi punto de vista,
¿Vosotros que opináis?


Si veis necesario añadir mas información utilizad los comentarios, quiero leer vuestras opiniones al respecto. (Aunque sean dos xD)

domingo, 15 de noviembre de 2015

Un Poco De RootedHumor.

Después de los dos días que acabamos de vivir con los múltiples atentados de París y viendo como renacen ciertos movimiento Anonymous en los hashtags de twitter #OpParis y #OPIsis. Creo que es el momento de sacar el vídeo de la discordia. 


Vi este vídeo por la lista de correo de la RootedCON y la verdad es que me lo tomé con humor. Este tipo de vídeo ya se han convertido en un Meme mas de internet así que desde mi punto de vista no se ha de ver como una provocación dirigida al equipo de la Rooted sino como un Meme mas.

 
Sed Buenos ;) 

miércoles, 30 de septiembre de 2015

La Oficina y La Aspiradora

Supongo que no será una sorpresa si os digo que trabajo como consultor [en la empresa GMV] y que hace mas o menos 9 meses que empecé a trabajar en una oficina. La verdad es que no estaría escribiendo esta entrada si no hubiera algo que me hubiera llamado la atención ademas habiendo una [vulnerabilidad 0'day de Winrar la mar de hermosa ]que no tiene parche y además es fácil de explotar. (supongo que la dejaré para mañana pero no prometo nada xD)

Esto ha pasado hoy en la oficina de un cliente. Estaba trabajando en mis cosas como cada día y como cada miércoles (uno si, uno no mas o menos) pasa el hombre de la aspiradora para aspirar la moqueta. Como siempre, miro por el rabillo del ojo para ubicar la localización del hombre y cuando lo vea acercarse, levantarme y facilitarle el trabajo ya que, no me cuesta mas de un minuto y ambos ganamos tiempo y comodidad (yo no le molesto y el no me molesta, todo perfecto). Pero claro, hay poca gente dispuesta a levantarse de su asiento. 

Pues así ha ocurrido, al sentarme de nuevo el pobre hombre de la aspiradora ha aspirado la correa de una cartera que estaba debajo de una mesa cuyo propietario estaba pasando olímpicamente (a que hasta con cascos la aspiradora se oye) de el. El propietario, al darse cuenta del "incidente", ha decidido estirar fuerte de la mochila/fiabrera para liberar la de su "terrible final" (que no es ninguno por que por el agujero de esa aspiradora cambia la correa y poco mas.) 

Como es normal el hombre de la aspiradora ha pedido perdón y la respuesta de este ha sido una cara de asco terrible y no le ha dirigido la palabra. Me han entrado ganas de responderle yo al ver esa muestra de falta de respeto. 

Bueno, ahora que ya ha pasado un rato y he podido tomarme un café, comer y pensar en ello tranquilamente sigo pensando lo mismo. No puede entender esa cara de asco y esa falta de respeto como si el fuera inferior y nos tuvieran prohibido dirigirles la palabra. Solo lo entenderia si fuera por vergüenza, que yo de eso se mucho.

Una persona que se dedique a lo que se dedique no deja de ser una persona igual que tu, una persona con sueños, ilusiones, que trabaja para poder estar tranquilo en su casa sin preocupaciones, o para gastárselo en lo que ella quiera que da igual, se merece el mismo respeto que el que le mostrarías a tu jefe ya que si tu estuvieras en su papel te gustaría que al menos, ya que has hecho el esfuerzo de disculparte delante de una sala llena de consultores, recibir una contestación. 


Son este tipo de actitudes las que me dan rabia, porque hay gente que no es capaz de pensar en el compañero (aunque no sea del equipo da igual) y piensa que por estar sentado calentando silla delante de un ordenador ya está en una posición mas favorable.  

Hoy siento la entrada offtopic pero algo que quería compartir ya que me ha dado mucha rabia tanto, que como he escrito, he estado apunto de decir algo aunque supongo que no lo he hecho por vergüenza que, como ya he escrito, de eso se un rato. 

Sed Buenos ;) 

domingo, 12 de julio de 2015

El Densha StateX.- Otra Idea Tonta xD

Hace mucho que tenia está idea en la guantera y aunque no se lo bien que saldrá, creo que es el momento de sacarla de la saca. 



Densha StateX es un grupo de Google groups donde podéis dar vuestra opinion de los temas que vaya poniendo yo en sea "lista" o podéis crear los vuestros propios temas para que discutamos entre todos y mejoremos nuestras ideas o dudas.

Para acceder a la lista es tan facil como darle clic a este enlace o ir a la pagina ¿Discutimos?:


Ademas últimamente veo que hay problemas con los comentarios y con esto solucionamos dos pajaros de un tiro y nos irá genial para compartir muchas mas información que la que puedo indicaros en un comentario. 

Sed Buenos y espero que la idea salga bien.  ;) 


sábado, 2 de mayo de 2015

Primeras impresiones con #Windows10TechnicalPreview

Como algunos ya sabréis hoy me he decidido a instalar Windows10 Technical Preview y lo he estado probando un rato bastante lago y bueno, tampoco quería escribir mas primeras impresiones tal cual [ya que hay muchos blog y mas famosos] que el mio que ya lo han hecho. Así que, os voy a enseñar una de las opciones de seguridad que mas me han encantado de esta nueva versión. 



Si nos dirigimos al apartado configuración haciendo clic, previamente, en el nuevo botón de inicio veremos que existe una sección llamada privacidad.  



En esta sección podremos cambiar la configuración del micro, de la cámara web y de nuestra privacidad en general como a nosotros nos apetezca. Pudiendo incluso desactivarlas completamente para que seamos nosotros los que la activemos cuando queramos. Está claro que siempre habrán formas maliciosas para hacer que ese botón no sirva para nada paro me parece que es una solución bastante adaptada al publico de ahora. 


¿Que ha pasado con el Keylogger que llevan estas Previews? Si, dije que no lo iba a probar hasta que no lo quitaran. Pero, dentro de este menú puedes desactivarlo tu mismo si quieres así que bien Windows, has ganado esta vez. 


Pero también nos lo dejan en ingles eh, como saben los tíos que no lo entendemos ... xD

Espero que vosotros también los proveéis.

Sed Buenos. 

jueves, 19 de febrero de 2015

Lenovo Y Su Bichos.- ¿Adware Como Tecnica De Marqueting?

Es de sobras sabido que las empresas quieren saber que marcas buscamos, nuestros gustos o simplemente lo que buscamos por Internet, para poder hacer estadísticas y ofrecernos una mejor "publicidad mas enfocada al consumidor". Pero, Lenovo a decidido cortar por lo sano e instalar un malware en sus equipos para que nos añada la publicidad que ellos quieran mientras hacemos búsquedas en Google. 

"El adware, llamado Superfish, se instala, según se informa, en una serie de de consumidores de ordenadores portátiles Lenovo fuera de la caja. Superfish parece afectar a Internet Explorer y Google Chrome en estos sistemas Lenovo."
Aunque ya dijeron que lo quitarían de forma temporal, lo han vuelto ha hacer, es mejor no fiarse.

"Hemos eliminado temporalmente Superfish de nuestros sistemas de consumo hasta que Superfish es capaz de proporcionar una compilación de software que se ocupa de estas cuestiones. En cuanto a las unidades que ya están en el mercado, hemos solicitado que Superfish actualización automática una solución que aborde estos temas."
La verdad es que espero que las empresas aprendan que al consumidor no le gusta nada que le engañen de esta manera. Igual que he hecho con no probar Windows 10 hasta que retiraran el Keylogger pienso hacer lo mismo con este producto de Lenovo. 

Fuente: 
Sed Buenos ;)

jueves, 3 de julio de 2014

Pucherazo.- Algunas Reformas ¿Qué Opináis?


Esta debería de ser la típica entrada emotiva que tendría que haber salido para las 50.000 visitas pero he ido demorando hasta las 65.000 y ya que he querido hacer un autoanalisis con un poco mas de tiempo. He decidido demorarla mas y por eso os traigo algunas propuestas.

(ojo esto solo es aplicables los meses de Julio y Agosto, vamos tomarme unas vacaciones)

Se que este es mi blog y al fin y al cabo, al final haré mas o menos lo que quiera. Pero, ya sabéis que me gusta tener un FeedBack con vosotros a través de encuesta o opiniones. Así os enumero mis propuestas y vosotros decidís. 
  1. Subir entradas solo cuando tenga algo que os quiera enseñar.
  2. Fusionar StateX y Mi Hora de Codigo para poder seguir con las dos.
  3. Seguir tal cual .
  4. Actualizar los dos de forma diaria. 
  5. Tomate unas vacaciones y vuelve con las pilas cargadas.
Podéis votar aquí:


O en este enlace:

Vuestra opinión cuenta. Muchas gracias por a todos los que leéis este blog día a día y encima tenéis los cojones de decirme lo que pensáis. 

miércoles, 2 de julio de 2014

Twitter.- Permisos, El Sistema De PIN Con Tweepy y Algunas Opiniones.

Los que me seguís un poco mas por el Twitter que estos días he estado jugando un poco con las apis de Twitter en especial con tweepy. He estado jugando hasta crearme un micro cliente para poder enviar tweet desde la consola fácil, rápido y liviano que creo que son 3 sinónimos que encajan muy bien con Twitter. Ademas, que para [TONTO] me va a ir genial. 

Lista de APIS: 


Pero bueno, no he venido ha hablar de otros proyectos. Así que vamos a lo que vamos. Os voy a explicar el funcionamiento del proceso de "logueo" para nuestra aplicación. 

Primero de todo nos iremos al siguiente enlace y entraremos utilizando nuestra cuenta de Twitter. 
Nos dirigimos arriba a la derecha donde debería estar nuestra foto de Twitter, clicamos en ella y nos vamos a My Aplications. "Registramos" nuestra primera aplicación (ya sabéis, le damos un nombre una descripción y una foto si queremos)
Una vez creada o definida (como queráis) nuestra app podremos configurarla haciendo clic en el nombre y dirigiéndonos al apartado Application settings. Pensad que esto es necesario para que nuestra app se pueda autenticar e utilizar el servicio. Pero, aquí hay una parte que no me gusta nada y es que si tratamos de cambiar los permisos, no podremos restringirlo solo a escritura que era lo que yo quería en un principio y no tiene porque tener derecho a leer tweets si no quiero. 

Una vez las opciones este como nosotros queramos iremos a Api Keys veremos que nos han creado dos ristras de numeros llamadas API key y API secret y mas abajo también hay otras dos llamadas Access token y Access token secret en las que no entrare ya que solo me serviría para loguearme yo y no es mi objetivo. 

Así que nos apuntamos la API key y la API secret y abrimos nuestro editor favorito y le damos caña.

import webbrowser
import tweepy
if __name__ == "__main__":

consumer_key = "Copia Aquí tu API key "
consumer_secret = "Copia Aquí tu API secret"
auth = tweepy.OAuthHandler(consumer_key, consumer_secret)
        
Ahora, y por razones de seguridad prefiero no gestionar contraseñas yo en el código así que le quiero enviar todo ese curro a Twitter que ellos saben mas que yo seguro así que nada. Haré que esta aplicación tenga que ser aprobada por el usuario y que una vez sea aprobada para descartar que sea una máquina que el usuario solo tenga que copiar pegar un pin (esto ya lo de Twitter así que no nos preocupamos solo tendremos que verificarlo)

webbrowser.open(auth.get_authorization_url())

pin = raw_input('escrive el pin de twitter.com: ').strip()

token = auth.get_access_token(verifier=pin)

Perfectisimo, solo que otra vez ... Para que necesito tantos permisos si solo quiero escribir un tweet. No tiene sentido. Para quien solo quiera jugar vale, pero imaginaros que tu app es vulnerada o le han cambiado el código... podrían estar automatizando diregido spam con mi API key y mi API secret solo por no capar la opción de leer tweets. 


Así es como funcionaria la implementación de permisos y Pin en App con Tweepy espero que os haya gustado y para enviar un tweet solo haría falta lo siguiente. 

        api = tweepy.API(auth)
api.update_status(raw_input('Dame tu Tweet: '))

Ya veis le pasamos la confirmación de la autorización a la Tweepy.Apy y utilizamos el modulo update_status para publicar lo que nos de la gana. Lo bueno es que si pones hashtags o enlaces ya aparecerán en Twitter bien puestos. Bueno, solo faltaría mejorarlo para que no tuvieras que autorizar a la aplicación cada vez que quieres enviar un tweet y ese tipo de cosas. Pero así es como funciona. 

Sed Buenos y jugad con esto que es divertido xD

jueves, 15 de mayo de 2014

Cloud.- SpiderOak y la "Zero-Knowledge" Privacy

Ayer mirando algunos sistemas cloud para almacenar datos vi que la privacidad es algo que brillaba por si ausencia.

Me explico, no quiero decir con esto que muchos sistemas cloud utilicen los datos que nosotros subimos para fines lucrativos para ellos, tenemos que fiarnos de sus buenas practicas y bueno, creo que ya nos la han metido doblada mas de una vez.


Muchos de estos sistemas dan la posibilidad de cifrar nuestros datos antes de subirlos cosa que seria fácil de hacer para alguien metido en este mundo pero no tiene que serlo para cualquiera. Por eso me sorprendió el servicio que ofrecía el Cloud de [SpideOak] y su política de "Zero-Knowledge" Privacy.+

¿Qué es la "Zero-Knowledge" Privacy?


Una política simple pero que deberían aplicar mas sistemas si quieren que confiemos algo mas en el cloud. 

Para saber mas:

Sed Buenos ;)  

jueves, 30 de enero de 2014

HackSchooling.- Una Nueva Manera De Enseñar (Opinión)

Hoy después de un día productivo lleno de ideas nuevas creo que este vídeo viene muy a lo que ha sido mi día de hoy. La verdad es que seguimos anclados en un modelo de educación basado en las notas y en el que ser bueno en matemáticas, física, economía, etc se ven como cosas normales mientras, que si eres bueno en plástica o música te miran como el raro.  

Solo hace falta ver el cachondeo que hay en las universidades si dices que estas estudiando Bellas Artes, Filosofía, Historia, etc. Realmente desde que empece la universidad todas las carreras me han parecido importantes, en teoría a la edad que entramos a estudiar en ellas ya somos lo suficientemente inteligentes o hemos desarrollado el mínimo grado de empatía como para saber que ninguna carrera es mejor que otra, que este mundo tiene que haber de todo y que estudiar una carrera o estudiar otra no te define a ti como profesional ni como persona. 

Si estas en una carrera de las que la sociedad de hoy en día considera "raras" será, posiblemente, por que te gusta, porque quieres y seguramente que la idea del dinero y tu futuro ya te ha pasado mas de una vez por tu cabeza paro aun así, le has echado ganas y has seguido adelante piense el resto. Es lo que te gusta y haces lo que te gusta, eso te hace superior, al menos desde mi punto de vista, a la gran multitud de gente que esta en una carrera por el dinero o por estar. 

Por eso creo que ese modelo tiene que cambiar, estamos anclados y videos como el siguiente hacen que te pienses realmente si merece la pena inculcar el método "Hacker" a los mas pequeños para que no aprendan a valorar el dinero sino a saber lo que le gusta y explotarlo desde el principio.   


Siento si he divagado un poco pero es mi opinion personal y estaré encantado de discutirlo con cualquiera con una buena cerveza o una buena conversación. Pero primero miraros el vídeo si no lo habéis hecho ya. 

Sed Buenos ;) 

viernes, 27 de diciembre de 2013

Ubuntu.- Tener Un Linux No Es Sinónimo De Seguridad.

Hace mucho tiempo, bueno casi gran parte del que lleva este blog abierto, he defendido la idea que cualquier sistema operativo por defecto es un coladero y cada vez que leo una noticia como la que os voy a exponer a continuación me lo corrobora. Hoy día 27 de diciembre ha saltado la noticia por muchísimos sitios de que la distribución de Linux Ubuntu almacenaba las claves de Wifi en texto plano para que cualquiera lo pudiese leer. 

"Las contraseñas de las redes WiFi no se cifran en el sistema operativo Ubuntu aunque se active la opción del cifrado de datos personales de la carpeta /home durante la instalación del sistema operativo. Cuando un usuario activa una opción como tal es de esperar que todos los datos se cifren correctamente: datos personales, fotos, vídeos, textos, contraseñas, etc pero, en el caso de las redes inalámbricas, estas no se están cifrando y están quedando accesibles para cualquier usuario a través de una ruta diferente a la carpeta personal del usuario dentro del disco duro, como texto plano."
 Si queréis saber como solucionar este problema os dejo el link a la fuente de la noticia:

Sed Buenos y pensad en lo poco que piensan ciertas compañías en la seguridad de nuestro sistemas.  ;) 

martes, 26 de noviembre de 2013

NSA.- 50.000 Equipos Infectados Con Malware.

Hace tiempo cuando por las noticias se hablaba a destajo sobre el espionaje masivo de Estados Unidos con el tema de PRISM, Mariano Rajoy dijo que el gobierno no tenia conocimiento de ningún espionaje.  Esto en mi idioma tiene dos significados:  o ese espionaje estaba permitido, o realmente el gobierno no sabia nada. 


Esta claro y supongo que no solo era solo yo el que se olía el pescado desde hace tiempo, supongo que la comunidad también y que algún mail habrá llegado donde tenia que llegar. Con esto quiero decir que no somos todos tan tontos como hacemos creer a los demás. 
"Mashable informa de los últimos documentos publicados por Edward Snowden, que en esta ocasión recoge el periódico holandés NRC. En ellos se revela un PDF de alto secreto perteneciente a la NSA, la Agencia de Seguridad Americana, fechado en 2012, en donde se muestran unos puntos amarillos que hacen referencia a "más de 50.000 redes con implantes CNE".
Como podéis pensar,  Si, España esta en esas 50.00 redes.


"Según los documentos filtrados, el malware fue desarrollado por el departamento de élite de la NSA, llamado TAO, que tiene a su disposición más de mil hackers altamente cualificados. Este malware actúa como una célula durmiente. Puede permanecer oculto muchos años, indetectable, y activarse o desactivarse a voluntad. Cuando un hacker lo "despierta", automáticamente comienza a recopilar toda la información de la red en donde está oculto."
Cada uno tiene su opinión sobre esto pero yo la tengo una posición bastante clara.  Sed Buenos.

jueves, 21 de noviembre de 2013

100.000 Euros Hackers.- Opinión.

Hoy después de acabar las practicas de la universidad me he puesto el vídeo de 100.000 Euros Hackers, el cual esta corriendo como la pólvora por twitter y listas de correos.


A mi el vídeo me ha gustado, pero aun dudo que sea un falso documental o no.  Pero aun no entiendo muchas cosas:
  1. ¿Por que se graba con careta + pixelado y luego en mas de 1 toma se graba pero se pixela sin ella? 
  2. ¿Por que no pixela las caras de la gente con la que habla?
  3. ¿Por que no habiendo pixelado la cara del vendedor compra un coche blanco seguramente localizable? 
  4. ¿Si quería ser anónimo por que ha hecho estos 3 puntos mal? 
Si os he de ser sincero y poniendo aparte las preguntas de arriba he de decir que las herramientas que utiliza no son nada del otro mundo y los trucos también son bien sabidos por la comunidad desde hace tiempo. Bueno, para acabar solo recordaros que quien hace esto no es un Hacker si no un cirbercriminal. (Como mucho es ser un Hacker de pronostico xDD)


Sed Buenos Con todo esto ;)