Comprueba la seguridad de tu terminal Android
- July 24, 2012
- tuxotron
- Wunderbar
- Exploid
- ASHMEM
- ZergRush
- Gingerbreak
- Zimperlich
- Mempodroid
- Levitator
A estas alturas no cabe duda que los teléfonos inteligentes o smart phones son verdaderos ordenadores y por lo tanto ya no podemos mirar a nuestro teléfono con un dispositivo para hacer simples llamadas, sino que debemos asegurarnos que nuestro sistema está actualizado y nuestros datos estén bien protegidos.
Al igual que con un ordenador personal no hay protección al 100% o reglas de oro para protegernos, pero si buenas prácticas que debemos seguir para mantenernos en un nivel de seguridad/privacidad más o menos aceptable.
El mayor problema con los terminales móviles y tabletas es que el sistema operativo, así como muchas de las aplicaciones y otros componentes que vienen instalados en el mismo están fuera de nuestro control y por lo tanto “no depende de nosotros” el actualizar el sistema.
Duo:Security ha lanzado una aplicación llamada X-Ray que es capaz de encontrar ciertas vulnerabilidades en nuestro teléfono. Específicamente busca vulnerabilidades de escalado de provilegios actualmente conocidas. Este tipo de vulnerabilidades son las que usan mucho del malware moderno, cuya finalidad es la de ganar acceso root en tu sistema y por lo tanto tomar el control total del mismo.
En mi teléfono en concreto (Droid 4) buscó las siguientes vulnerabilidades:
Cuidado con los timos cuando registres la marca de tu empresa
- July 24, 2012
- okajey
Hoy me ha llegado una carta como esta al buzón. OJO!!! es un timo.
Cuando das de alta en la OEPM la marca de tu empresa hay que tener en cuenta que tus datos están expuestos al público para que otras personas puedan realizar alegaciones; normalmente por que se parezca (nombre comercial, logotipo, colores y olores) a su marca, que tiene en propiedad la otra persona. Que tus datos circulen libremente por la red entraña cierto riesgo y, entre otras, estan los timos.
Después de realizar la "Solicitud de inscripción de una marca en el Registro" SÓLO te debe llegar O una carta a tu buzón O un email. Ambos documentos contienen tus datos y la información de tu marca (nombre, clase...) y, lo más importante, el número de solicitud para que se pueda ver como avanzan los trámites vía on-line en las bases de datos.
En este punto es donde timadores como ODM srl. con sede en Bratislava :-( obtienen estos datos para delinquir y probar a ver si el pardillo paga. La mía llegó en español y utilizan frases liosas, con cierto argot legislativo-judicial para confundir al personal, diciéndote que "se trata de una suerte de cargo obligado" para finalizar el registro de tu marca. En cualquier caso, la letra pequeña (pequeñísima) al final del documento dice que no es necesario pagarles, eso sí, de una forma tan enrevesada que es difícil de distinguir entre el palabreo.
Más info y otros casos aquí.
Microhistorias: Carl Sagan contra Apple
- July 24, 2012
- cybercaronte
Esta historia, no muy conocida, muestra el enfrentamiento entre Apple y nuestro genio favorito, Carl Sagan. Un pequeño apunte, en aquella época, Apple no estaba dirigida por Steve Jobs, el que mandaba era su eterno rival y archienemigo, John Scully.
Todo viene por llamar en clave al Power Macintosh 7100 "Carl Sagan". ¿Por qué Carl Sagan? pues por su famosa frase "miles de millones" (billions and billions) que utilizó en la genial serie "Cosmos", donde Apple prentendía usarla dando a entender que vendería dicha cantidad. Aunque era un nombre que sólo se usaba internamente, esto llegó a oidos de Carl Sagan y parece que no le gustó demasiado. ¿y por qué no le gusto?, pues parece ser que era porque otros modelos de Apple habían sido bautizados con nombres en clave como "Fusión Fría" (Cold Fusion) o "El hombre de Piltdonw" (Piltdown Man). Estos nombres para Carl Sagan eran pura "Pseudociencia", y no quería ser comparado con ellos. Este fue el único motivo, si no es posible que Carl Sagan no hubiera puesto ningún obstáculo a usar su nombre.
Esto cabreó bastante a Carl Sagan, mandó una carta a Apple para que lo cambiaran. Pero hicieron otra cosa, cambiaron el nombre por otro, BHA (Butt-Head Astronomer) "Astrónomo cabezota". Esto sí que enfureció a Carl Sagan el cual los denunció por difamación. Carl Sagan perdió el litigio y entonces los denunció otra vez por usar su nombre sin permiso, pero volvió a perder.
Finalmente en 1995, Apple lanzó un comunicado diciendo "Apple siempre ha sentido un gran respeto hacia el Dr. Sagan. Nunca fue intención de Apple el causarle al Dr. Sagan o a su familia ninguna vergüenza o preocupación." (Wikipedia)
Y para terminar, los ingenieros cambiaron al final el nombre en clave, llamándolo LaW "Lawyers are Wimps" ("Los abogados son débiles/cobardes").
Fuentes:Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec





