Mostrando las entradas con la etiqueta Windows. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Windows. Mostrar todas las entradas

8.20.2019

Y ahora le toca al Bluetooth

Bienvenidos a su gustada sección de fatalidades informáticas.
Photo by Sara Kurfeß on Unsplash
El día de hoy les traigo un nuevo problema de seguridad. Esta vez el objeto de análisis es la especificación Bluetooth la cual está presente en nuestras vidas de forma casi omnipresente pues la tenemos en nuestros celulares, en algunas computadoras, equipos de reproducción de audio, automóviles y otros tipos de dispositivos que se conectan con estos terminales, tales como auriculares, manos libres, controles de videojuegos, llaves y un largo etcétera.
Photo by GMax Studios on Unsplash
Este problema de seguridad se ha categorizado como crítico y se ha nombrado KNOB (Key Negotiation Of Bluetooth). Lo que significa que un atacante puede interceptar y sustituir la información que se está transmitiendo en el cifrado de Bluetooth.

Al tener la capacidad de bloquear la transmisión directa de paquetes en el proceso de negociación de la conexión de dispositivos Bluetooth, el atacante puede lograr el uso de claves que contienen solo 1 byte de entropía para la sesión, lo que le permite poder utilizar el método de fuerza bruta para determinar la clave de cifrado.
—David Naranjo, linuxadictos 
 
La vulnerabilidad que se ha clasificado de forma técnica como CVE-2019-9506 fua dada a conocer a los miembros de ICASI, Microsoft, Apple, Intel, Cisco y Amazon por parte de los investigadores PhD. Nils Tippenhauer de CISPA, prof., Kasper Rasmussen de la Universidad de Oxford y Daniele Antonioli de SUTD.
Photo by Malte Wingen on Unsplash
Se sabe que la vulnerabilidad proviene de fallos en la especificación Bluetooth BR/EDR Core 5.1 y anteriores doonde se aprovecha de claves de cifrado relativamente cortas que son fácilmente manipulables.

La "ventaja" es que solo se aprovecha de "primeras conexiones", esto es, que si los dispositivos ya han sido  previamente emparejados o vinculados este ataque no surte efecto. De la misma forma si una conexión nueva es vulnerada no deja la puerta abierta para futuras conexiones y se debe volver a realizar el ataque para aprovechar el fallo de nuevo.
Hasta el momento la organización Bluetooth SIG quienes son los responsable del desarrollo de los estándares de Bluetooth ha publicado la actualización 11838 de la especificación; Los fabricantes han propuesto medidas para bloquear la vulnerabilidad (cambiando el mínimo del tamaño de la clave de cifrado de 1 a 7).
Photo by Theme Photos on Unsplash
Ahora toca a todos los involucrados actualizar sus dispositivos para que nosotros los clientes finales estemos protegidos.
 
Hackerman
 

7.30.2019

Whatsapp copiando a Telegram de lejitos, para el bien de la comunidad

Bienvenidos hamikos a su tan gustada sexxxion de tecnología.

Photo by Rachit Tank on Unsplash
Hoy les traigo algo que se viene rumorando desde la semana pasada. Y es la posibilidad de utilizar Whatsapp desde la aplicación para Windows.

Photo by Niclas Illg on Unsplash
Me van a decir no mames eso ya existe desde hace un chingo y pues sí, pero la diferencia es que ahora sí va a ser una aplicación de escritorio útil de verdad y completamente independiente de la aplicación móvil. Ya no vamos a tener que depender de que nuestro teléfono esté conectado a la red para poder enviar y recibir mensajes desde otro lugar que no sea el teléfono, así como hace Telegram desde hace años.
Esto es algo que se ha venido solicitando bastante y al parecer por fin se está trabajando en ello. No existe una fecha de lanzamiento, es más ni siquiera existe un anuncio oficial, sin embargo la cuenta que filtró esta información siempre se ha caracterizado por manejar datos confiables así que solo queda esperar a que se anuncie de forma oficial y probar el desarrollo.



Hackerman

7.09.2019

Mathpix Snip

Qué show kkrimaikos, el día de hoy les traigo un programa que lo más seguro es que no usen nunca, pero tal vez, solo tal vez conozcan a alguien que sí pueda llegar a utilizarlo.


Se trata de una herramienta bastante interesante que permite convertir capturas de imágenes de ecuaciones a su correspondiente código en LaTeX.

¿Y qué berghas es LaTeX?

Bueno, según la wiki:

Es un sistema de composición de textos, orientado a la creación de documentos escritos que presenten una alta calidad tipográfica. Por sus características y posibilidades, es usado de forma especialmente intensa en la generación de artículos y libros científicos que incluyen, entre otros elementos, expresiones matemáticas. 


Y para hacerle la vida más sencilla a la gente nació la aplicación Mathpix Snip que está disponible para los sistemas operativos más importantes para escritorio, léase Windows, Mac, Ubuntu en el caso de Linux.


Esto es muy útil en el ámbito científico y académico (o sea el rifado se va a dar un gustazo con esta herramienta)

Ya saben, si van a escribir su tesis sobre teoría de cuerdas esta es la app que necesitan.

Putos todos
Su amiko, Hackerman

6.11.2019

¿Es difícil la informática?

Qué rollo maikos, hoy les traigo un video para que lo vean, o no, que habla sobre esta bella disciplina llamada informática.

Viene muy bien explicado. Eso sí, viene en eshpañolete.


Me robé el cerda de aquí

Su picador, Hackerman.
 

6.04.2019

BlueKeep, lo último en riesgos de seguridad informática

Qué rollo panoshones, como todas las semanas les traigo su tan gustada sexxxión de martes tecnológico.


El día de hoy les traigo uno de los últimos exploits que han salido para los sistemas operativos de Microsoft. Por allá de mediados de mayo, el día 14 para ser exactos. La empresa de Redmond publicaba una entrada en su blog donde menciona que existe un nuevo gusano que afecta a todos sus SO desde Windows XP hasta Windows 10. Esto según la propia Microsoft puede provocar una nueva epidemia de WannaCry. ¿Recuerdan en 2017 cuando Telefónica España, varios hospitales de Reino Unido y sobre todo países donde las PyMES son mayoría sufrieron un ataque masivo de este ransomware que pedía bitcoins a cambio de descifrar el contenido de los discos duros afectados?

Foto: Pankaj Patel
Uno de los países más afectados y que aun en este año sigue sufriendo secuelas es México, por la sencilla razón de la mala cultura respecto a la tecnología (léase pirateo de software), donde pasamos por alto medidas de seguridad básicas con tal de ahorrarnos unos cuantos pesos en una puta licencia.

En fin, el punto es que BlueKeep, este nuevo exploit que menciona MS en su reporte es tan grave que la empresa decidió desarrollar un parche de seguridad que se aplica incluso en Windows XP cuando este sistema operativo dejó de recibir soporte hace 5 años, por lo que debemos suponer que la cosa es seria.

A lo que se refiere el pocs. Este exploit afecta directamente a la Conexión de Escritorio Remoto (RDP) antes conocida como Terminal Services, Microsoft describe a este exploit como tipo gusano pues tiene la capacidad de generar copias de sí mismo y no solo eso sino que además el atacante puede alcanzar privilegios de administrador en el equipo aunque el malware haya tenido acceso a través de un usuario sin privilegios. Eso no es todo pues una vez entrando en una máquina desprotegida comienza a copiarse en el resto de equipos dentro de la misma red.

Foto: Nahel Abdul Hadi
Viene la parte interesante, Microsoft el día que hizo el anuncio liberó el parche de seguridad para corregir la vulnerabilidad en sus sistemas, sin embargo pruebas y estudios posteriores han demostrado que eso es insuficiente pues han logrado tener acceso a usuarios privilegios en sistemas ya protegidos por la actualización por lo que MS sigue trabajando en crear otro parche para complementar el primero que sirve de muy poco.

Lo malo: En todo el mundo hay alrededor de un millón de equipos vulnerables y si los atacantes sacan provecho de esto, puede provocar un escenario peor que el de hace dos años.

Lo bueno: que además de que se sigue trabajando en la actualización del sistema se requiere de un muy avanzado conocimiento de hacking para poder explotar al cien las características del malware en cuestión.

Lo feo: El puto del fatboni.

Soluciones proactivas y preventivas:
  • Como es un malware que ataca ciertos puertos en específico es muy sencillo poder evitar la propagación directa cerrando los puertos de RDP si el equipo no utilza esta tecnología.
  • Si la empresa o el equipo en cuestión sí utiliza esta tecnología una solución es utilizar únicamente una VPN entre el cliente y el servidor y aislar el equipo del resto del internet.
  • Otra opción, la más cara de todas es cambiar la tecnología y utilizar los servicios de Citrix o VMware, pero claro, en las empresas esta no es una cuestión baladí por la inversión que representa.

Aquí los zeldas de colores si quieren ler más:

Su shile cibernético, hackermon


 

3.05.2019

OpenShot: Editor de video open source


Qué onda kkrimaikos ¿cómo los ha tratado el 2019? ¿Ya se los cargó la 4ta transformación merga?


La semana pasada alguien solicitó un editor de videos, hoy les traigo este que se llama OpenShot, como su nombre implica es open source, lo que quiere decir que cualquier persona puede descargar el código fuente y hacerle cambios y mejoras, sin mecionar que el uso del software es complemante gratuito. 


A modo de referencia quienes ya hayan tenido oportunidad de utilizar otros editores de video cabe señalar que la interfaz es muy similar a la de Camtasia pero mucho más simplificada lo que permite a los no iniciados poder utilizarlo pronto sin tener una curva de aprendizaje pronunciada a diferencia de otros de más renombre como Adobe Premiere o Sony Vegas, por ejemplo.


Al ser de código abierto permite conectarse con otros programas que también son de código abierto y no necesariamente desarrollados por el mismo autor, un ejemplo es el software de animación Blender el cual se conecta al OpenShot y permite editar las animaciones que ya integra el programa de forma predeterminada.


Sin duda es una opción excelente para quien quiere ser la nueva sensación en el yutú y no tiene npi de cómo hacer videos y no quiere invertir mucho dinero en un editor de renombre y de paso se evitan la pena de dejarse ver bien nacos y piratear la licencia de un programa de pago.

Aquí se las dejo el enlace. 

Hackerman

1.15.2019

Mini Metro

Qué rollo kkrimaikos hoy les traigo un jueguito para ver si son muy chingones para planificar. 


Se trata de un pequeño simulador de redes de metro. Lo que tenemos que hacer es, con los recursos que nos ofrecen, trazar hasta 7 líneas con N cantidad de estaciones que irán apareciendo de manera aleatorio en el mapa para que usted, un excelente administrador y planificador de recursos pueda mantener funcionando el sistema sin colapsar. Cada semana que pasa en el simulador el sistema nos premia con nuevos trenes, vagones, líneas o túneles a elegir. Es un juego bastante sencillo pero nos da una idea de lo caótica que se puede volver una red de transporte mal administrada.


Tiene 4 versiones la gratuita que se puede jugar desde cualquier navegador o bien por una módica cantidad pueden comprar para Android, iOS o la compu desde la tienda de Steam.


Aquí les dejo el enlace para que vayan a jugar o achasm, lo que más les apetezca.

Hackerman.