Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Twitter. Mostrar todas las entradas
Mostrando entradas con la etiqueta Twitter. Mostrar todas las entradas

miércoles, 18 de octubre de 2017

Otra entrada sobre la entrada de KRACK Attacks.

Hoy tengo volver a entonar el mea culpa ya que últimamente para diferenciarme de otros blogs paso de explicaros el paper para presentaros cuanta mas información mejor.  Esto viene por que tener toda esa información en una sola entrada me va bien a mi para el día a día pero es verdad que se pierde mucho contenido. 

Así que a partir de hoy intentar hacer una entrada resumen de todos los papers nuevos que vayan saliendo, usando como ejemplo el siguiente video. Esto es un Win win para vosotros y para mi.




También es verdad que nos olvidamos de la gente común pero eso para próximos papers, intentaremos, en nuestros resúmenes, mostrar el impacto que puede tener un ataque en concreto o una vulnerabilidad. Tal como lo hizo Sharker en su Twitter. (Me encantan estos hilos)


Sed Buenos ;) 

lunes, 13 de febrero de 2017

Trump2cash.- Trump, Python y la Bolsa


Os acordáis que hace años jugamos a [extraer información de Google Finance] y [publicar los valores del IBEX] en Twitter al segundo. (Lo cual, provoco que me cerraran la cuenta de Twitter con la que trasteaba al superar el limite de tweets permitidos.) Pues Max Braun le ha dado la vuelta a esto y lo a juntado con los Tweets de Trump.


Trump2Cash está escrito en Python y utiliza la API de Twitter para recibir notificaciones cada vez que Trump publica  un Tweet. Le hace un análisis del tono en el que va dirigido utilizando la API de Google Cloud Natural Language y el Servicio de consulta de Wikidata para proporcionar los datos de la empresa que es mencionada. Ademas, con la API de TradeKing realiza el comercio (venta o compra) de las acciones.

Enlace a la herramienta:
Más información sobre la historia de como se gestó esta herramienta (La verdad es que es muy curiosa): 

viernes, 6 de marzo de 2015

Security Vulnerability Name Generator y El Susto Que Me He LLebado.

Hoy haciendo un poco de búsqueda por posibles vulnerabilidades nuevas y me he llevado un susto a leer el siguiente tweet.




Al leerlo he ido corriendo a buscar mas información pero no he encontrado nada nuevo aparte de la ya famosa [vulnerabilidad FREAK] de la que ya han hablado muchos otros blog. Como es normal, no había salido ninguna super-vulnerabilidad nueva en OpenSSL y si seguimos el enlace del Tweet nos lleva a la pagina Security Vulnerability Name Generator. 


Esta web, creada por [sysarmy], genera nombres aleatorios para vulnerabilidades, así que si habéis descubierto aluna vulnerabilidad y no sabéis que nombre ponerle esta es vuestra pagina. Bueno para pegar sustos a los que se dediquen a la gestión de vulnerabilidades también vale xD

Aquí está el enlace a la web por si tenéis curiosidad: 
Sed Buenos ;) 

martes, 24 de febrero de 2015

imagen.- Así Es Como Funciona Un Navegador.

Hoy repasando un poco mi Twitter he encontrada la que sea, posiblemente, una de las mejores explicaciones de como funciona un navegador. Ademas me encanta como está explicada y dibujada. 


Bueno, hoy toca una entrada  rápida y hacia mucho que no os ponía una imagen así de curiosa. Espero que a vosotros también os guste. 

Sed Buenos ;) 

domingo, 9 de noviembre de 2014

#9N .- Tweets y DNIs

Hoy ha sido un día un poco especial aquí en Barcelona por el tema de las votaciones. Yo, he ido a votar y me he encontrado con un cámara fotografiando el evento y a gente haciéndose un montón de fotos/selfies. Así que, como vivimos en un mundo donde las fotos se suben a Internet al segundo de ser fotografiadas y estaba en un lugar publico donde la gente mostraba su DNI para votar, se me ha ocurrido buscar en los diferentes Hashtags en twitter alguna foto de algún documento nacional de identidad a ver si encontraba alguno completo. 

xDDD me ha encantado este meme

Al princio he encontrado estos ... una pena que Twiitter re-escale la imágenes y no tenga ningún programa para poder hacer zoom decentemente. 


Esta sobretodo es la que me ha dado mas pena.


Bueno, después de un rato mas dandole viendo mas fotos he encontrado un par que casi llega a ser lo que yo buscaba.

 Pero bueno, al final utilizando un poco de magia se encuentra lo que se quiere.


Por favor, si estas leyendo esta entrada y uno de estos DNI es el tuyo. Borra esta información de inmediato ya que pueden ser utilizada para fines ilícitos.
;
Sed Buenos y borrad las fotos ;) 

domingo, 7 de septiembre de 2014

Tinfoleak.- Obteniendo Información De Twitter

En la ultima entrada hablamos de como distribuía Twitter los metadatos y cual ha sido mi sorpresa que hoy, al leer el mail,  me he encontrado con el comentario de "[Richard Langly]". El cual me recomendaba Tinfoleak, una herramienta hecha por [Vicente Aguilera Diaz] CEO de [Internet Security Auditors] muy versatil y capaz de sacar toda la información que queramos de la cuenta de Twitter que nos apetezca. Ademas, está desarrollada en Python. No puedo pedir nada mas. 

Extracción de la información básica de una cuenta

Detalles de todo lo que puede extraer esta herramienta: 
  • basic information about a Twitter user (name, picture, location, followers, etc.)
  • devices and operating systems used by the Twitter user
  • applications and social networks used by the Twitter user
  • place and geolocation coordinates to generate a tracking map of locations visited
  • show user tweets in Google Earth!
  • download all pics from a Twitter user
  • hashtags used by the Twitter user and when are used (date and time)
  • user mentions by the the Twitter user and when are occurred (date and time)
  • topics used by the Twitter user
Os he puesto lo de enseñar los Tweets en Google Earth porque, mientras estaba estaba jugando con la herramienta, me ha sorprendido muy gratamente. 

Dejo aquí el enlace a la web personal de Vicente para que veais ejemplos y os descargueis la herramienta que está genial: 
Recuerdo que está escrita en Python por lo que entender el código se vuelve algo tribial y puede reutilizarse. Acorados, también, de rellenar los campos CONSUMER_KEY, CONSUMER_SECRET, ACCESS_TOKEN y ACCESS_TOKEN_SECRET si no no os funcionará por el simple hecho de que utiliza la Tweepy una API para Twitter y necesita estos campos para la autorización. 

En este enlace encontrareis ayuda por si no sabeis como rellenar estos campos:

Sed Buenos con esto 0;) 

viernes, 5 de septiembre de 2014

Twitter.- Tus Metadatos y Cada Dia Los De Mas Gente

Hace unas semanas que en el blog de [Hacking Etico] salió una entrada muy buena sobre como obtener los [Metadatos de una cuenta de Twitter] utilizando la REST API y algunso detalles de donde se ubicaba cada tipo de metadata. 

La verdad es que estuve jugando con esto pero al final me lié y no sabia que era que al final pero, esta mañana, me he encontrado con la siguiente imagen donde define genial todo lo que podemos en este campo. No deja títere con cabeza xD


Sed Buenos ;) 

jueves, 21 de agosto de 2014

Micro-Cliente Para Twitter con GUI

Ayer por la tarde estuve acabando mi micro cliente de twitter en Python, una vez acabado, decidí hacerle un traje bonito y darle una GUI ya que con Python es sencillo. Estuve haciendo pruebas y hasta compartí el código por que me lo pidieron. Pero, yo no estaba nada contento con ese código.


Así que acto seguido de compartirlo en pastebin intenté que quedara algo mas bonito y bueno, no es bonito. Pero a mi me gusta algo mas, esta mejor explicado pero sigue siendo feo. 


La verdad es que estoy contento ya que es muy simple y me permite tenerlo a un lado del escritorio y publicar tweets mas rápido que desde la pagina web. Un Win por mi parte. 

No me enrollo mas, os dejo los dos clientes tanto el GUI como el de Consola en mi repositorio de GitHub para que los mireis y los critiquéis si hace falta y para los que no conozcan como va el tema del consumer_key = "Copia Aquí tu API key, consumer_secret = "Copia Aquí tu API secret" podéis verlo [aquí].

Repositorio de GitHub: 
Sed Buenos ;) 

miércoles, 2 de julio de 2014

Twitter.- Permisos, El Sistema De PIN Con Tweepy y Algunas Opiniones.

Los que me seguís un poco mas por el Twitter que estos días he estado jugando un poco con las apis de Twitter en especial con tweepy. He estado jugando hasta crearme un micro cliente para poder enviar tweet desde la consola fácil, rápido y liviano que creo que son 3 sinónimos que encajan muy bien con Twitter. Ademas, que para [TONTO] me va a ir genial. 

Lista de APIS: 


Pero bueno, no he venido ha hablar de otros proyectos. Así que vamos a lo que vamos. Os voy a explicar el funcionamiento del proceso de "logueo" para nuestra aplicación. 

Primero de todo nos iremos al siguiente enlace y entraremos utilizando nuestra cuenta de Twitter. 
Nos dirigimos arriba a la derecha donde debería estar nuestra foto de Twitter, clicamos en ella y nos vamos a My Aplications. "Registramos" nuestra primera aplicación (ya sabéis, le damos un nombre una descripción y una foto si queremos)
Una vez creada o definida (como queráis) nuestra app podremos configurarla haciendo clic en el nombre y dirigiéndonos al apartado Application settings. Pensad que esto es necesario para que nuestra app se pueda autenticar e utilizar el servicio. Pero, aquí hay una parte que no me gusta nada y es que si tratamos de cambiar los permisos, no podremos restringirlo solo a escritura que era lo que yo quería en un principio y no tiene porque tener derecho a leer tweets si no quiero. 

Una vez las opciones este como nosotros queramos iremos a Api Keys veremos que nos han creado dos ristras de numeros llamadas API key y API secret y mas abajo también hay otras dos llamadas Access token y Access token secret en las que no entrare ya que solo me serviría para loguearme yo y no es mi objetivo. 

Así que nos apuntamos la API key y la API secret y abrimos nuestro editor favorito y le damos caña.

import webbrowser
import tweepy
if __name__ == "__main__":

consumer_key = "Copia Aquí tu API key "
consumer_secret = "Copia Aquí tu API secret"
auth = tweepy.OAuthHandler(consumer_key, consumer_secret)
        
Ahora, y por razones de seguridad prefiero no gestionar contraseñas yo en el código así que le quiero enviar todo ese curro a Twitter que ellos saben mas que yo seguro así que nada. Haré que esta aplicación tenga que ser aprobada por el usuario y que una vez sea aprobada para descartar que sea una máquina que el usuario solo tenga que copiar pegar un pin (esto ya lo de Twitter así que no nos preocupamos solo tendremos que verificarlo)

webbrowser.open(auth.get_authorization_url())

pin = raw_input('escrive el pin de twitter.com: ').strip()

token = auth.get_access_token(verifier=pin)

Perfectisimo, solo que otra vez ... Para que necesito tantos permisos si solo quiero escribir un tweet. No tiene sentido. Para quien solo quiera jugar vale, pero imaginaros que tu app es vulnerada o le han cambiado el código... podrían estar automatizando diregido spam con mi API key y mi API secret solo por no capar la opción de leer tweets. 


Así es como funcionaria la implementación de permisos y Pin en App con Tweepy espero que os haya gustado y para enviar un tweet solo haría falta lo siguiente. 

        api = tweepy.API(auth)
api.update_status(raw_input('Dame tu Tweet: '))

Ya veis le pasamos la confirmación de la autorización a la Tweepy.Apy y utilizamos el modulo update_status para publicar lo que nos de la gana. Lo bueno es que si pones hashtags o enlaces ya aparecerán en Twitter bien puestos. Bueno, solo faltaría mejorarlo para que no tuvieras que autorizar a la aplicación cada vez que quieres enviar un tweet y ese tipo de cosas. Pero así es como funciona. 

Sed Buenos y jugad con esto que es divertido xD

domingo, 24 de noviembre de 2013

Como Conocer A Un Desconocido/a Que Esté Próximo a Ti

Ya que llevo unos días en modo concienciador hoy os hablare de lo fácil que es conocer a alguien que ha publicado en alguna red social alrededor tuyo. Este experimento lo hizo el humorista estadounidense Jack Vale y este fue el resultado:


"Usando los sistemas de geolocalización que proveen Twitter, Google, Facebook e Instagram (y que muchos usuarios activan sin pensarlo dos veces), Vale buscó las publicaciones reciente más cercanas a su ubicación y empezó a indagar en sus perfiles públicos dentro de estas redes. Una vez recopilados algunos datos, abordaba a los extraños llamándolos por su nombre. Cuando estos reaccionaban sorprendidos, les contaba algunos datos personales, como la fecha de su cumpleaños, el nombre de la persona que lo acompaña o el de su mascota."
Así fue como acabó el experimento la verdad es que vale la pena verse los dos videos para darse cuenta que realmente le importa poco, pero el experimento vale mucho la pena. Tengo que probarlo algun dia.


Para mas información os dejo la fuente de la noticia: 
Sed Buenos ;) 

sábado, 16 de noviembre de 2013

twXplorer.- Búsqueda de Tweets Por Términos.

Esta tarde después de un rato muy largo el nuevo reto de los amigos de flu-project (tanto que se me ha pasado el tiempo) he hecho una nueva pasa por las noticias diarias. Me ha encantado tapar con twXplorer un explorador de tweets por términos. 


Solo nos hace falta escribir una búsqueda para poder ver su actividad en los últimos 500 tweets. Los cuales, se descomponen en Hashtags y palabras comunes. La verdad es que lo he estado probando con twitters de gente a la que conozco o de otras cuentas que no están para nada asociadas a la cuenta de twitter de este blog y ha dado muy bien resultado pudiendo obtener conversaciones recientes amigos comunes y palabras  o hashtags mas utilizadas/os por ese usuario. 

Os dejo el enlace para que le echéis un vistazo a esto que estoy seguro que muchos de vosotros le podreis dar un mejor uso que yo. 
Sed Buenos Con Esto ;) 

sábado, 2 de febrero de 2013

Twitter.- 250.000 Cuentas Afectadas Por Un Ataque Anonimo

Después de que me enterara de los ataques "chinos" a [New York Times] y al [Wall Street Journal] me soprendió que esta semana el reí del microblogging haya sido afectado por un gran ciber-ataque el cual ha conseguido la información y las contraseñas de mas de 250.000 cuentas de usuarios. (¿que turbio todo, no?)


Según declaraciones de Twitter esto no es una vulnerabilidad casual ni puede estar perpetrado por novatos. "Los atacantes eran extremadamente sofisticados, y creemos que otras compañías y organizaciones han sufrido ataques similares" 

Las contraseñas estaban cifradas y reseteadas por el miedo a un ataque como ese. "Ahora mismo no hay evidencias de que ninguna contraseña haya sido comprometida" 


sábado, 10 de noviembre de 2012

Famosos Comprando Seguidores? Como saberlo?

Después del fallo de seguridad que agitó ayer a [Twitter] y después de ver muchísimos perfiles que del día a la mañana tienen cientos de seguidores me dio por investigar la manera de poder identificarlo.


Hay muchas paginas en Internet que te venden seguidores gratis o a un coste razonable dependiendo al calidad de estas cuentas "falsa/hackeadas". Esto se puede hacer vía Internet, fácil y solo teniendo que apretar un botón mientras estas sentado en tu silla. Lo cual hacer este tipo de trampas es un reclamos mas que evidente para ciertos sectores.

Pues identificar quien esta haciendo este tipo de trampas es aun mas fácil. Vamos directos a la pagina de http://fakers.statuspeople.com/  Iniciamos con nuestra cuenta de Twitter para autentificarnos y acto seguido podremos comprobar las cuentas de nuestros "amigos". Fácil, cómodo y para toda la familia.

Yo he hecho 3 pruebas:

La primera esta hecha con el Twitter de esta pagina con sus 4 grandes seguidores. 100% Good


La segunda es la cuenta de un colega. Esta cuenta ya tiene un tiempo así que es posible encontrarse algo raro.

Como veis 0% de Fakes por lo que no ha usado nada raro pero 16% de cuentas que no se usan actualmente

La ultima la he hecho al Twitter de un famoso bastante conocido y me he llevado la siguiente sorpresa. 

32% de Falsos, 48% de inactivos (que son bastantes algo sospechoso veo por allí) y solo un 20% de buenos .... alguien nos debe una explicación creo yo xD. 


PD: Cuando estaba metido en el tema de los Fakers no podía sacarme a Eduard Punset de la cabeza xD