Banner 1

Mostrando entradas con la etiqueta noticias. Mostrar todas las entradas
Mostrando entradas con la etiqueta noticias. Mostrar todas las entradas

¿Conoces el Li-Fi? Internet que Viaja por la Luz..

0 comentarios
Un grupo de científicos está a punto de presentar este mes Li-Fi, la conexión inalámbrica que está llamada a ser la más rápida del mundo, que permitirá trasmitir datos a velocidades increíbles.


El grupo de científicos de la Universidad de Edimburgo encabezado por Harald Haas, junto con los investigadores de las Universidades de Cambridge, Oxford, St. Andrews y Strathclyde, llevan a cabo el proyecto, con un coste 5,8 millones de libras, bajo los auspicios del Consejo de Ingeniería e Investigación Física de Reino Unido, informa spectrum.ieee. 

El Li-Fi se basa en una conexión de luz visible ultra paralela, que puede multiplicar los colores de la luz para generar una conexión de alta amplitud a larga distancia. Este tipo de Li-Fi podría complementar y, en algunos casos, sustituir a tradicional Wi-Fi basada en ondas de radio, informan los científicos. No obstante, sus creadores subrayan que no tienen la intención de hacer competencia al Wi-Fi.

Aunque a priori esta versión está limitada por las instalaciones actuales de LED (diodos transmisores de luz) iy por el uso de LED como transmisor y detector al mismo tiempo, Haas asegura haber creado una mejor instalación LED que permitirá la transmisión de datos a una velocidad de 5 Gb/s (gigabytes por segundo) manejando sólo 5 milivatios de potencia de salida óptica y fotodiodos de alta amplitud en el receptor. Con una sencilla lente que prolonge la distancia, será posible transmitir los datos a una distancia de diez metros a una velocidad de 1.1 Gb/s, que pronto podrá aumentar hasta 15 Gb/s, explica Haas.

Paralelamente, otro grupo de investigadores del Instituto Fraunhofer de Microsistemas Fotónicos en Dresde, Alemania, tienen previsto mostrar el Li- Fi ‘puntos calientes’ en la Feria de Muestras Electrónicas en Munich de noviembre. Frank Deicke, que encabeza el grupo de científicos, asegura que el sistema va a utilizar la luz infrarroja y que irá destinado más a la industria que a los consumidores. Este Li-Fi ha sido elaborados para enlaces ‘de punto a punto’ con una velocidad de hasta 1 Gb/s .

Los científicos esperan que en próximos 25 años las bombillas en cada casa aporten conexión a los teléfonos celulares y esta sea solo una de las funciones de la iluminación.

Fuentes:
http://insercionblog.blogspot.com/2014/11/conoces-el-li-fi-internet-que-viaja-por.html
http://www.fayerwayer.com/2013/10/lifi-como-wifi-pero-con-luz-led/

Mirar el móvil constantemente daña la columna vertebral

0 comentarios
movil
De acuerdo a un estudio de la Clínica de Cirugía y Rehabilitación de Nueva York los niveles de inclinación que se tienen mientras se mira el celular dañan severamente la columna vertebral.
La investigación, publicada recientemente en la revista Surgical Technology International, menciona que mantener una inclinación de cabeza a 60 grados es símil a cargar con el cuello a un niño de siete años o a cuatro bolas de boliche (27 kilos), situación que genera un daño severo a la columna vertebral, sobre todo, si se toma en cuenta que en promedio una persona revisa su smartphone entre dos a cuatro horas al día.

Obviamente, la presión ejercida sobre las vertebras de la columna disminuye conforme el nivel de inclinación de la cabeza; así, mantener la cabeza en una ángulo de 45 grados significa soportar un peso de 22 kilos en el cuello; a 30 grados, 13 kilos; a 15 grados 12 kilos y a cero grados entre 4 a 5 kilos.

Debido al tiempo que se pasa en una posición encorvada, los médicos que dirigen el estudio señalan entre las consecuencias, dolores intensos, un desgaste prematuro o degeneración en la columna vertebral, situación que a su vez podría concluir en cirugía.

Si, bien, indican en el estudio que no pueden detener el uso de la tecnología, sugieren a los usuarios hacer un esfuerzo por mirar sus celulares, tablets u otros dispositivos digitales en una posición neutral de columna y evitar pasar largas jornadas encorvados.

Fuente
http://www.noticiasdot.com/wp2/2014/11/22/mirar-el-mvil-constantemente-daa-la-columna-vertebral/

FireChat: así funciona el cliente de mensajería que coordina a los manifestantes de Hong Kong sin internet

0 comentarios
Algo está ocurriendo en Hong Kong. Miles de personas han salido a la calle para protestar contra la restricción del gobierno chino, que impide que la ciudad semi-autónoma celebre unas elecciones en el año 2017. Las protestas son fuertes: la policía ha llegado a emplear el uso de gas lacrimógeno y el gobierno chino ha bloqueado la señal de internet para que ningún móvil pueda comunicarse.
Pero aún sin tener internet, los manifestantes han podido comunicarse y coordinar sus acciones sin problemas. ¿Cómo es posible? La respuesta pasa por Firechat, un cliente de mensajería instantánea que ahora mismo está demostrando cómo su protocolo descentralizado puede ser un dolor de cabeza para las administraciones.

¿Chateando sin ninguna conexión a internet? Pues claro que sí

p2p
¿Y cómo puede conseguir FireChat establecer un medio de comunicación sin internet? Ya hablamos de ello hace medio año en Applesfera (en el caso concreto de iOS): la aplicación utiliza las antenas Wi-Fi y Bluetooth para buscar otros dispositivos a su alrededor, creando una red de nodos que se puede comunicar entre sí formando una "red local" automáticamente.
De este modo, aunque no haya señal de datos, si 1.000 personas se reúnen en la calle pueden chatear entre ellas sin problemas si cada uno se instala FireChat. El resultado es que aunque los manifestantes no puedan navegar en internet como mínimo pueden organizarse entre ellos y enviar avisos rápidos según convenga. Y si alguien está conectado a una Wi-Fi de la zona, siempre puede enviar lo que haga falta mediante FireChat a los demás.
Y ahora mismo estamos hablando de su uso en manifestaciones donde se priva de libertad de información, pero protocolos como estos pueden salvar vidas en catástrofes o accidentes graves donde varias víctimas estén involucradas. Como cuando un tren se queda atrapado en un túnel, por ejemplo.
firechat


Esto, combinado con que FireChat está disponible para iOS y Android, ha resultado en un "boom" de descargas de la aplicación en Hong Kong. Todos los manifestantes que tenían smartphone han podido coordinarse, corriendo la voz de la utilidad de FireChat directamente en el lugar de las protestas.
Los manifestantes de la ya llamada #OccupyCentral de Hong Kong han sido los responsables de dar a conocer este método de comunicación a todo el mundo. Hace tiempo que FireChat está disponible, pero es ahora cuando está empezando a mostrar su potencial. Y es muy fácil cortar la señal de internet en una zona, pero cuesta mucho más obligar a que Apple y Google retiren una aplicación de sus App Stores por motivos políticos. O al menos eso espero.
Habrá que tomar nota para cuando la necesitemos por aquí. Sea FireChat o cualquier otro servicio que nos permita comunicarnos de este modo, es ese tipo de aplicaciones que aunque casi no usemos siempre conviene tener instaladas en nuestro smartphone.


Imagen | Pingwest
Fuente: http://www.genbeta.com/mensajeria-instantanea/firechat-asi-funciona-el-cliente-de-mensajeria-que-coordina-a-los-manifestantes-de-hong-kong-sin-internet


Confirman un 0-day en el componente I2P de Tails OS

0 comentarios
Si anteriormente hablábamos de que la privacidad de Tor estaba en entredicho, ahora le toca el turno al sistema operativo favorito de Snowden: Tails.
Exodus Intelligence anunció hace unos días las existencia de varios 0-days que afectan hasta las versiones más recientes (1.1 del 22 de julio de 2014).

Concretamente la vulnerabildad se encuentra en la configuración por defecto de I2P. Para quien no la conozca, I2P (Proyecto de Internet Invisible) es una red similar a Tor pero conmutada por paquetes en lugar de por circuitos. En ella la comunicación es cifrada punto a punto con cuatro niveles de cifrado de forma totalmente distribuida y actualmente la forman unos 30.000 peers.

La vulnerabilidad que encontró Exodus permite la ejecución remota de código con una payload especialmente diseñado. Este payload se puede personalizar para desenmascarar a un usuario y mostrar su dirección IP pública en "un par de segundos", en una alusión clara a la técnica de Volynkin-McCor que por contrapartida parece que necesita más tiempo para desenmascarar usuarios de Tor.

En la primera parte del post de Exodus (Silver Bullets and Fairy Tails) muestran un vídeo con el exploit en funcionamiento, si bien prometen una siguiente entrada en la que mostrarán el detalle técnico una vez que las vulnerabilidades de i2P hayan sido parcheadas e incorporadas a Tails.

Sea como fuere, lo que comentábamos antes: cuando utilizamos soluciones estándar para mantener nuestro anonimato estamos más expuestos. 


No obstante recordar que siempre es mejor usarlas que nada. Es como si instalamos una alarma en casa, no nos asegurará al 100% nuestra seguridad pero al menos pondrá las cosas difíciles a los "ladrones".

Fuentes:
- Silver Bullets and Fairy Tails
- Exodus Intelligence Details Zero-Day Vulnerabilities In Tails OS
- Firm says vulnerability in Tails contained in I2P component
- Tails-hacking Exodus: Here's video proof of our code-injection attack 

http://www.hackplayers.com/2014/07/confirman-0-day-en-el-componente-i2p-de-tails.html 

Google+ incorpora reconocimiento facial en las fotos

0 comentarios

EUROPA PRESS. Google+ ha comenzado a ofrecer la nueva aplicación 'Find my face', capaz de reconocer caras en las fotos subidas a la red social, lo que facilita el etiquetado de fotos. La opción aparecerá en la página de forma progresiva en diferentes países.

Es una aplicación fácil de utilizar, pensada para facilitar el etiquetado de fotografías. Cada usuario debe autorizar de forma explícita y personal el reconocimiento de su rostro en las fotografías. De esta forma, cuando uno de nuestros amigos suba una fotografía a Google+, el sistema le sugerirá que nos etiquete.

Este tipo de tecnologías suele despertar conflictos de privacidad, por los que Google ha prestado especial cuidado en la aceptación y autorización del servicio y la transparencia de su uso.

De momento, Google+ presentará un cuadro de diálogo de consentimiento explícito a los usuarios cada vez que el usuario visite cualquier foto en Google+. Para evitar problemas, en los próximos meses aparecerá un recordatorio para aquello usuarios que no hayan elegido dicha opción la puedan seleccionar , así como desactivarla.

No deja de ser curioso cómo Google está adoptando poco a poco el reconocimiento facial en sus productos, teniendo en cuenta la opinión de Eric Schmidt al respecto. Cuando ostentaba el cargo de consejero delegado, el directivo dijo que consideraba que el reconocimiento facial era "escalofriante".

El sistema de Google+ debe almacenar los rostros de los usuarios que accedan a usar 'Find my face' para encontrarlas en las fotos de otros.

Fuente: 20 minutos
http://www.hackplayers.com

Feliz navidad año 2011

0 comentarios
Hola.

Parece ayer cuando estábamos despidiendo el año 2009 y esperando el nuevo 2010 donde se estipularon algunas de las cosas que iba hacer en este año, lastimosamente las labores diarias no me dejaron el tiempo suficiente para dedicarme al blog.

Espero que este nuevo año me deje el tiempo que deseo para seguir con el proyecto, actualizarlo en los temas de seguridad, forense y demás información de sistemas que nos pueda interesar.

Este nuevo año la temática del blog ira mas enfatizada en análisis forense sobre entornos windows, también auditoria sobre ellos.

Por la parte de seguridad la realizare desde un celular n900 donde tendré bactrack mobil instalado para realizar las pruebas.

Solo me queda decirles feliz año a las personas que aun lean el blog y sobre todo que se cumplan todas sus metas.

Saludos roboticos
 

Noticias sobre el avance de la academia virtual

0 comentarios
Buenas noches.

Después de mucho tiempo ausente y el cierre por parte de los proveedores del hosting a latinohack, es tiempo de dar una vuelta y empezar de nuevo.

La academia es un hecho, lo que no se sabe es la fecha de lanzamiento en todo caso en enero del 2011 estaremos en la apertura para que no os perdáis este evento.

Los cursos seran los mismos , las temáticas cambiaran un poco siempre buscando la mejor calidad educativa.

Saludos a todos y espero seguir copiando.

Slipknot y Bad-robot de "LUTO" a muerto Paul Gray (bajista)

3 comentarios

Dias atras buscando musica nueva y mirar el tour de slipknot veo esta impactante noticia:

Cito. "El músico Paul Gray, bajista de la banda de metal alternativo Slipknot, fue encontrado sin vida en una habitación del hotel Town Plaza, en Urbandale, un suburbio de Iowa, según informaron fuentes policiales.

Gray, de 38 años, fue encontrado sin vida por un empleado del lugar y si bien se desestimó que fuera víctima de un delito, las causas de su muerte recién se conocerán en el transcurso del día de hoy, cuando se lleve a cabo la autopsia."

Hoy hago el reconocimiento a este personaje que me acompa;o varias grandes epocas de mi vida y sobre todo me puso a gozar el mundo.

A pesar , de que la musica es algo underground y la mayoria piensa que es relacionada con el "satanismo"les puedo decir que la musica es un arte y uno de los mejores de los cuales te despierta los sentidos y formas de pensar.


Es doloro ver la despedida de una gran banda de mis epocas porque tengo que decirlo ultimamente no me gustaron sus trabajos PERO eso no hace necesario que se muera un integrante.


Aqui dejo el video de la despedida(prensa) por el grupo para paul gray donde casi lloro(al igual que la primera pelicula de pokemon xD).

VIDEO AQUI

Estas son las horas que no se sabe nada sobre la causa de muerte pero es claro que fueron drogas :(.


Saludos y estaremos de luto


Y la salud de la poblacion colombiana?

0 comentarios
Muchos colombianos (pobres) estamos preocupados por la nueva situacion de la salud colombiana donde aparte del descuento que sale de nuestro sueldo tambien debemos pagar el 50% de lo equivalente al costo del "tratamiento".

Hasta hace poco la unica manera de que el pobre pudiera tener una atencion medica(tratamiento entre ellos la medicina) era por medio de demanda pero ahora ya estan prohibidas por esta razon pienso y ahora que? si no tengo billete me muero? y si me muero donde me entierran si no tengo billete para pagar el puesto en el cementerio.

Bueno no quiero hablar por mi cuenta ya que serian palabras sin valor asi que dejo algunos links para que lean todo lo que esta pasando y reflexionen.

Link 1
Link 2

Existe un correo mas explicativo de todo lo que ocurre asi que en estos dias tratare de postearlo porque los colombianos somos todos y como veran el salario no aumento nada como para dar la mitad de un tratamiento....

Sera alguna alianza entre los bancos y el gobierno? donde para un tratamiento nos obligen indirectamente a generar un prestamo. Esto ya lo analisa cada uno.

Saludos roboticos

UNIVERSIDADES PUBLICAS EN RIESGO

0 comentarios
Bueno el siguiente mensaje me llego al correo; DEBO aclarar algo... NO estudio ni he estudiado en universidades publicas pero se que es entrar en ellas y lo mucho que se debe estudiar para mantenerse en la institucion.
Publico esto no solo por apoyo incondicional a la educacion colombiana sino tambien con un sentido de critica hacia la administracion del gobierno hacia la educacion por el momento tengo un interrogante ¿como piensan en calidad educativa con el cierre de las universidades publicas? , porque tanta preparacion a los profesores con cursitos de ingles y cursitos de tics sino dan prioridad a la invesitigacion? y ademas darle la sostenibilidad econonima que la educacion eso sin contar que están "matando" al profesorado dejándolos sin tiempo para descanzar.

Si bien es sabido las TICs nos llaman a estar en constante estudio y bien? porque cerrar una institucion publica? osea solo estudien los que tengan modo...osea el mandato siempre sera de ellos.

Bueno no critico mas , eso es lo que cada persona deberia ver!!! y no dejarse manipular por rcn ni caracol que van con el gobierno y siempre ocultan TODO!!!! para que el pueblo no sienta las dolencias "embobar al pueblo".

NOTA: esta opinión que aquí expreso es de sentido critico , no culpo a nadie solo son pensamientos que me vienen a la cabeza; si alguien quiere opinar es bienvenido a opinar y sobre todo si estoy equivocado que me corrijan.

Bueno los dejo con el correo que me llego

----------------------------------------------------------------------------------------------------------------
UNIVERSIDADES PUBLICAS EN RIESGO,


Por favor ayúdanos a informar al Colombiano común , al que ve al país a través de RCN y Caracol, al bogotano que no tiene ni idea de las protestas de las otras ciudades porque no hay tiempo para ellas en los noticieros, aunque si lo haya para informar 45 min de fútbol , 30 min de farándula y 15 min de novelas. Al colombiano que cree que en la U no hay clase, porque 'unos pocos no dejan estudiar' pues nadie le dijo por qué protestaban estos estudiantes.

¿Cómo ha sido la protesta?




-Ha habido marchas al estilo carnaval , 15.000 alumnos bailaban o iban disfrazados.


-Hemos rodeado la universidad nacional con velas.


-Los compañeros de artes han hecho pinturas muy bonitas por todo el campus en señal de protesta.


¿Quieres ver las fotos?


http://picasaweb.google.com/informartes/PropuestasCreativas


¿Y por qué no sabías de la protesta?


Simple,eso no vende en rcn ni caracol , como si lo hace el reinado y los avances de las telenovelas que dan unos minutos después.


No te enteraste de la marcha más que en el reporte de tráfico de city tv, ese día no cogiste transmilenio porque 'los revoltosos de la nacho, ladistri y la piedragógica si que joden....' no te molestaste en preguntar el porqué.


¿Por qué es la protesta en las Universidades Públicas?

Por el plan nacional de desarrollo, particularmente por el artículo 38.

En este se estipula que las universidades tienen que asumir parcialmente su pasivo pensional.


¿y qué pasa?


Lo que sucede es que el pasivo pensional es demasiado dinero, billones de pesos.


¿Podría pagarlo?


La respuesta es no. Se repetiría el el caso de la Universidad del Atlántico, una universidad pública que está al borde de la quiebra hace años por la aplicación de un régimen similar ( ¿no lo sabías? y no es la única universidad pública que se está muriendo.... No lo sabías porque nunca sale en las noticias, debe ser que no quieren que lo sepas. )


Para pagarlo, la universidad tendría que aumentar las matrículas hasta en un 300%, dejar de investigar, contratar profesores más baratos y arrendar sus propios predios. y aun así no podría pagar la deuda que le generaría el asumir su pasivo pensional. Muchos no podrían pagar la matrícula, bajaría el nivel académico y la universidad se vendería hasta quebrarse.


Otros motivos de protesta....


Hace poco el congreso aprobó otros artículos de este plan, uno dice que los egresados de universidades públicas tendrán que pagar, después dehaberse graduado , 15 años más por haberse educado ahí.


Otro artículo problemático, dice que las carreras en las universidades públicas tienen que responder a las necesidades del mercado. Es decir,lo que no tenga utilidad inmediata se suprime. (como lo q quieren hacer con Bellas Artes en Cali)


De nada le sirve al país la investigación, según este concepto, ni las ciencias humanas, ni mucho menos las artes.


¿Para qué filósofos? ¿Para qué matemáticos?, ¿para qué músicos? , según ellos, para nada.


Sólo sirve lo que haga falta, el país no puede innovar, tiene que satisfacer sus necesidades inmediatas, se educa gente para que pueda comer y ya,quieren que Colombia no deje de ser un país subdesarrollado. Aquí no existirá ni el conocimiento ni la investigación , eso le corresponde a los países desarrollados que invierten en esto y que cada vez se vuelven más ricos por estar a la vanguardia en el conocimiento.


En resumidas cuentas... las universidades públicas protestan porque:


- el plan nacional de desarrollo pretende imponer les una deuda que no les corresponde y que no pueden pagar. Una deuda que las llevará a la quiebra.

- los que puedan graduarse de lo que queda de universidad tendrán que seguir pagando por un periodo largo de su vida.


-las nuevas generaciones no podrán escoger entre un amplio número de programas sino entre los que el gobierno crea que el país necesita a cortísimo plazo.
http://www.rcn.com.co/noticia.php3?nt=19197


http://www.portafolio.com.co/port_secc_online/porta_econ_online/2007-05-22/ARTICULO-WEB-NOTA_INTERIOR_PORTA-3516534.html





todos merecemos educación superior, los estudiantes de las universidades públicas queremos estudiar, de hecho a todos nos costó mucho trabajo ingresar a ellas,

COLOMBIA MERECE TENER EDUCACIÓN SUPERIOR PÚBLICA DE CALIDAD.


Te agradeceremos enormemente , si hay un espacio en tu corazón para los miles de estudiantes del país que se educan en las universidades públicas.

----------------------------------------------------------------------------------------------------------------

Reflexionen sobre el futuro o es que no lo hay?

saludos roboticos

Un estudio confirma que las Redes Sociales produce adicción

0 comentarios
Bueno esta es otra noticia informatica muy importante para nosotros que ya estamos en este mundo, gracias a zebalia.blogspot.com me doy cuenta de esto que me pone intrigante igual que la anterior noticia de wow, solo llego a una conclusion ¨Que estan haciendo los medios informaticos con nosotros¨ y por ultimo ¨Porque estan generando esta adiccion?¨ aveces pienso que es por el tiempo que se le brinda a la internet o simplemente es un mundo virtual donde todo tambien es valido.

Bueno esta a la critica de todos...

saludos y gracias a zebalia

---------------------------------------------------------------------------------------------------


Un estudio realizado con ratones, revela una forma curiosa de conseguir una gran adicción. En el experimento, se mete al ratón en una caja, con una palanca. Cada vez que el ratón pulsa la palaca, un trozo de comida cae del techo. Cada vez que el ratón pulsa la palanca, cae un trozo de la misma comida, exactamente igual que el anterior.
Esto hace, que al cabo de un rato, el ratón solo pulse la palanca cuando tiene hambre.

Ahora, metemos al mismo ratón en la misma caja y con la misma palanca, sin embargo, cuando el ratón pulsa la palanca, cae un trozo de comida totalmente aleatorio, ya sea pequeño, grande, queso o pipas. El no predecir que trozo de comida va a salir, impulsa al ratón a seguir dando a la palanquita, sin ni siquiera tener hambre.

Esto, aplicado a los humanos, sería lo equivalente a las máquinas tragaperras. El no predecir si tocará premio en la siguiente tirada, nos impulsa a estar probando continuamente.



Este nuevo efecto adictivo, es el aplicado en las redes sociales. La gente que utiliza facebook, tuenti, o cualquiera de estas redes sociales se comporta igual que nuestros queridos ratones. Los usuarios más adictos, podemos verles continuamente refrescando la página de su facebook (o sea, la palanquita), viendo si han conseguido alguna nueva invitación de amigo, algún comentario o si el amigo de mi amigo tiene un nuevo amigo :)

Sería muy incrédulo si no dijese que tener un blog produce un efecto parecido (visitas online, comentarios, post, etc...). No solo las redes sociales son las que explotan este mercado.

Otro claro ejemplo sería el movil (más aplicado a la juventud), que están todo el día enganchados a la espera de recibir un sms o una llamada perdida.

La conclusión que se saca de todo esto, es que una recompensa constante, no produce adición, sin embargo una recompensa variable, nos vuelve locos.

¿Quién dijo aquello de que la curiosidad mató al gato?


FUENTE ORIGINAL:http://zebalia.blogspot.com/2009/02/un-estudio-confirma-que-facebook.html


PD: visiten el blog se zebalia para mas noticias interezantes

World of Warcraft es considerado "la cocaina" informática

6 comentarios


World of Warcraft, un juego muntijugador online archiconocido por casi todo el mundo inmerso en la informática, ha sido calificado como "más adicto que la cocaina" según una organización juvenil sueca, la cual ha elaborado un informe con los juegos más adictivos.

World of Warcraft cuenta ya con más de 11 millones de jugadores en todo el mundo y no es novedad, leer casos como la del joven sueco, el cual ha originado todo este revuelo en Suecia. Este joven tuvo que ser hospitalizado por sufrir ataques epilépticos despues de jugar "con su hermandad" una sesión maratoniana, dejando a un lado el sueño, descanso o comida. Ante tal situación, la organización Stiftelsen Ungdomsvard (fundación de protección juvenil) decidió elaborar el informe, que entre sus conclusiones califica a WoW como "el peor juego en el mercado".


WoW encabeza la lista con mayor número de gente que sufre trastornos por largas horas "enganchado" al juego.

Este juego, es un claro ejemplo del estudio que publiqué dias atras en el que se afirmaba que una recomensa variable, produce una fuerte adicción, mientras que una recompensa constante no.

Fuente: Telegraph
Fuente Original:http://zebalia.blogspot.com/2009/03/world-of-warcraft-es-considerado-la.html

Perfiles falsos de Linkedin utilizados para malware

0 comentarios

image

ESET informa sobre la aparición de distintos perfiles falsos de famosas en la red social de profesionales que con enlaces que propagan malware.

Buenos Aires, 08 de abril del 2009 - Comienzan a aparecer perfiles falsos de famosas en la red social Linkedin que contienen enlaces que terminan en la propagación de malware según informa la compañía de seguridad informática ESET.

Dicho perfiles suelen ser en su mayoría de famosas y suponen contener enlaces de videos o fotos desnudas con el fin de intentar que los usuarios de la red visiten los sitios web maliciosos y así se infecten con distintos tipos de códigos maliciosos. En la mayoría de los casos se trata de amenazas del tipo rogue, las cuales son falsas soluciones de seguridad que indican al usuario sobre supuestas infecciones con malware para que se compre la licencia de este falso software.

De esta manera, lo que realmente se ve afectado es la plata del usuario a través de la compra de una licencia de un software falso y a través del robo de los datos confidenciales de la tarjeta de crédito.

Para más información acerca del rogue se puede leer el siguiente artículo preparado por los especialistas de ESET Latinoamérica:

http://www.eset-la.com/threat-center/1793-rogue-falsos-antivirus-gratis

“Este el primer ataque masivo que podemos ver con la red social Linkedin, pero era esperable, ya que mientras más usuarios tenga, más interesante resulta como método de propagación para los creadores de malware”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

ESET Latinoamérica informó en primera instancia a través de su Blog de Laboratorio:

http://blogs.eset-la.com/laboratorio/2009/04/08/malware-en-redes-sociales-ahora-linkedin

La utilización de redes sociales para propagar malware es cada vez más común a través de falsos perfiles o con gusanos como el koobface que ataca a usuarios de Facebook y Myspace. La Ingeniería Social vuelve a ser una herramienta normal y también este tipo de ataque afirma la tendencia de la utilización de la Internet como principal plataforma de ataque.

Además, los falsos perfiles se encuentran accesibles desde distintos buscadores por lo que también se podría llegar a ellos a través de distintas búsquedas en Internet.

Cómo protegerse

Al ser un ataque principalmente de Ingeniería Social, la primera barrera de prevención surge a través de la intuición y percepción del usuario al analizar si una famosa actriz o cantante mostraría fotos o videos de ella desnuda en una red social de profesionales como Linkedin.

Además, siempre es necesario contar con una solución de seguridad con capacidades de detección proactiva capas de detectar todo tipo de código malicioso conocido y desconocido.

“Los creadores de malware siempre tienen como objetivo la plata del usuario y por eso es que el malware propagado por este medio es un rogue, ya que afecta directamente en la perdida de dinero o bien en el robo de información de la tarjeta de crédito”, concluyó Sebastián Bortnik, Analista de Seguridad de ESET Latinoamérica.

Copyright © 1997 – 2009 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marcas registradas de sus respectivas empresas

Acerca de ESET

Fundada en 1992 y con oficinas centrales en San Diego, California, Estados Unidos, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.

El premiado producto antivirus ESET NOD32, asegura el máximo rendimiento de su red, detección mediante heurística avanzada, y soporte mundial gratuito, además de brindarle a sus clientes el mayor retorno de la inversión (ROI) de la industria como resultado de una mayor productividad, bajo tiempo ocupado, y un uso mínimo de los recursos.

ESET NOD32 ha logrado más premios de Virus Bulletin 100 que ningún otro producto antivirus disponible, detectando todos los virus activos (in-the-wild) sin falsos positivos, en dichas evaluaciones.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Fast 50 de Deloitte Technology por tres años consecutivos, además de estar entre las 10 empresas de mayor crecimiento en San Diego, de acuerdo al San Diego FAST 100.

ESET es una compañía privada con oficinas en San Diego (Estados Unidos), Londres (Reino Unido), Praga (República Checa), Bratislava (Eslovaquia) y Buenos Aires (Argentina).

Para más información, visite www.eset-la.com

vista/http://www.tecnoseguridad.net/perfiles-falsos-de-linkedin-utilizados-para-malware/

Hackers destruyen SSL con 200 Playstation 3

2 comentarios
Berlín se ha convertido en el centro de atención de la comunidad dedicada a la seguridad informática, al presentarse al público una información sorprendente: Un grupo de investigadores utilizaron el poder combinado de nada menos que 200 consolas PlayStation 3, logrando algo que podría poner de rodillas toda la estructura de seguridad que existe en Internet hoy en día: Quebraron el SSL.


¿Quebraron el qué?

SSL viene de Secure Sockets Layer, un protocolo criptográfico que junto a su versión más avanzada, el Transport Layer Security o TLS, fueron creados para aportar seguridad a transmisiones realizadas sobre redes TCP/IP, entre las cuales por supuesto está la Internet que conocemos y utilizamos todos los días. Una gran cantidad de aplicaciones pueden utilizar estos protocolos, desde navegadores como Internet Explorer y Firefox hasta mensajeros en línea y clientes de correo electrónico.

Cualquier página con opción de conexión segura puede usar SSL

La aparente seguridad de este protocolo, en combinación con el algoritmo de reducción conocido como md5 (Message-Digest 5) han hecho que tenga una popularidad relativamente amplia. Una gran cantidad de aplicaciones entre las que existen muchas de código abierto han implementando de forma eficiente el protocolo SSL, otorgando a los usuarios un buen nivel tanto de privacidad como de seguridad a la hora de comunicarse a través de Internet.

Sin embargo, parece que la gloria del SSL ha llegado a su fin. En Berlín se llevó a cabo la edición número 25 del Chaos Communication Congress, lugar de reunión anual para hackers y expertos en seguridad informática. Allí un grupo de investigadores presentaron lo que muchos no creían posible: Una vulnerabilidad grave en el protocolo SSL. Debido a una falla en el algoritmo md5, este grupo pudo crear una autoridad de certificados falsa, con la cual pudieron generar certificados SSL válidos para cualquier página. En resumen, pueden monitorear y modificar cualquier conexión HTTPS, y el usuario nunca se daría cuenta de ello. Claro que la creación de esta autoridad no fue algo sencillo. Aparentemente SSL fue un digno oponente, ya que se necesitó el poder de procesamiento de 200 consolas PlayStation 3 funcionando en paralelo para encontrar la combinación correcta. Si tenemos en cuenta que el costo de una PlayStation 3 está flotando alrededor de los €355 en Estados Unidos, amasar semejante capacidad de CPU costaría cerca de €71.000.

Consola de juegos para algunos, excelente herramienta de hacking para otros

De todas formas, esto comprueba que ante una demostración masiva de capacidad de procesamiento, ningún sistema de seguridad está completamente a salvo. De momento, las autoridades de certificados están cambiando de md5 al algoritmo sha-1 para evitar la vulnerabilidad, pero sólo es cuestión de tiempo para que veamos qué pueden quebrar un par de genios con 200 o 300 consolas a su disposición.

Fuentes: noticia vista en amerikanocls

http://amerikanocls.blogspot.com/2009/01/hackers-destruyen-ssl-con-200.html

Ataque: ¿Qué es Command Fixation Attacks (CFA)?

0 comentarios
Este término se ha comenzado a utilizar entre lo que se conoce como Terminologia BlackHat.
Este es un tipo de ataque evolucionado de XSS.

Existe una creciente tendencia de utilizar características de tecnologías en el lado del cliente que permiten a los atacantes ejecutar comandos sin la autorización del usuario. Entonces llamo un Command Fixation Attacks (CFA) e incluso en algunos casos se introducen los parámetros de comandos, ya que los ataques son muy similares a Session Fixation Attacks, bien conocidos en el mundo la seguridad Web. En esta sección se describen numerosos casos de estudio dentro de esta categoría.

Fuentes:
http://pwneds.blogspot.com/2008/08/nueva-terminologia-blackhat.html
http://www.gnucitizen.org/blog/new-terminology/
http://blog.segu-info.com.ar/2009/01/ataque-que-es-command-fixation-attacks.html

M-Lab, una herramienta contra el filtrado y bloqueo de la Red

0 comentarios
Google, New America Foundation, PlanetLab Consortium y personal académico dedicado a la investigación han anunciado el lanzamiento de Measurement Lab, o MLab, mediante una entrada de Vinton Cerf y Stephen Stuart en el blog oficial de Google.

M-Lab tiene como objetivo aportar más transparencia a la actividad de la Red, permitiendo utilizar instrumentos de medición de Internet y compartir los datos para evidenciar las violaciones de la neutralidad de la red por parte de los proveedores de acceso. Por ahora, M-Lab dispone de tres instrumentos de diagnóstico: Uno para determinar si la red BitTorrent está siendo bloqueada, otro para diagnosticar posibles problemas de fuerte impacto en las redes de banda ancha y otro para diagnosticar los problemas que limitan la velocidad.

Fuente:
http://barrapunto.com/articles/09/01/29/1117240.shtml
http://google.dirson.com/post/4259-proveedor-internet-bloquea-bittorrent/
http://blog.segu-info.com.ar/2009/01/m-lab-una-herramienta-contra-el.html

Framework para auditar AS/400 (y Firecat 1.5)

0 comentarios
De Security-Database, los mismos creadores de Firecat (que este enero acaba de lanzar su versión 1.5), AS/400 Auditing Framework Beta released es un marco de trabajo creado por Nabil Ouchn que sirve de guía y checklist para auditar sistemas AS/400.

A través de un sencillo árbol en una página web, se van ofreciendo puntos que deben ser controlados por el auditor.

Esta herramienta se suma a la ya existente Penetration Testing Framework, la herramienta para realizar Penetration Test.

Cristian de la Redacción de Segu-Info

http://blog.segu-info.com.ar/2009/01/framework-para-auditar-as400-y-firecat.html

Ejemplar de Hakin9 gratuito (en ingles)

0 comentarios
La conocida revista de seguridad Hakin9 está ofreciendo en forma gratuita un ejemplar de Junio de 2008 (en inglés). Es requerido proveer una dirección de e-mail que juran no ceder a nadie.

Los temas de este ejemplar de 10,5MB en formato PDF:

"Hakin9 issue includes articles on Registry Analysis by Harlan Carvey, Client-side Exploits by Anushree Reddy, Simple WiFi Hacking with Eee Pc by Marco Lisci and many more."

Descarga: http://www.hakin9.org/prt/view/hakin9-issue/issue/974.html

Se pueden descarga más revistas de nuestra sección de Revistas.

Redacción de Segu-info

gracias a http://blog.segu-info.com.ar/2009/01/ejemplar-de-hakin9-gratuito-en-ingles.html por la noticia

Hacking: Analiza sangre con un celular

0 comentarios
No todo es llamadas, mensajes de texto, música, fotos y video en los celulares, el Dr. Aydogan Ozcan es un investigador de la UCLA (Universidad de California) ha hackeado un celular Sony Ericsson convirtiéndolo en un poderoso e impresionante dispositivo que es usado para fines médicos, tanto así que es un probador portátil de análisis de células de la sangre que se colocan en una plataforma colocada junto al sensor de la cámara iluminada con una fuente de luz filtrada, lo que hace el aparato es que la fuente de luz expone cualidades únicas de las células, esos resultados los analiza el médico y determina que tiene la sangre.

Fuente:
http://www.elblogdealexs.com/analiza-sangre-con-un-celular-hackeado/
http://www.engadget.com/2008/12/21/cellphone-hacked-to-analyze-blood-detect-diseases-on-the-spot/

Disponible OWASP Testing Guide Version 3.0

0 comentarios
Se anuncio la publicación reciente de la versión 3 de WASP Testing Guide Project, esta interesante y práctica guía de PenTesting en aplicaciones Web de 342 paginas (PDF, 4.7 Mb).
Esta nueva versión incluye:
  • Configuration Management and Authorization Testing sections and Encoded Injection
  • 36 new articles (1 taken from the OWASP BSP)
  • Version 3 improved 9 articles, for a total of 10 Testing categories and 66 controls.
Enlaces al proyecto:
Fuentes:
Foro de Segu-Info
http://seguridad-informacion.blogspot.com/2008/12/owasp-testing-guide-v3-disponible.html
Powered by Bad Robot
Helped by Blackubay