miércoles, 9 de diciembre de 2015
Fallo en la seguridad de VTech
Por otra parte poco despues del comunicado salían a la luz en internet 190GB de imagenes y cache de los chats almacenados por la empresa, entre esta cantidad masiva de datos se encuentran nombres, apellidos, contraseñas e incluso datos de los propios niños. En cuanto a los archivos de audio estos contenían conversaciones entre padres e hijos.
Para finalizar el comunicado la firma afirmaba haber comenzado una investigación para conocer el origen de la brecha y recomendaba así mismo a todos sus usuarios que cambieasen las contraseñas para evitar males mayores.
El experto en seguridad Troy Hunt dice que es el ataque con peores consecuencias de este año ya que datos sensibles(nombres, direcciones, etc) de los niños han sido expuestos en internet a la vista de cualquiera ya que fueron posteados en un blog.
En la misma linea eran las declaraciones de James Romer encargado de la seguridad de la parte Europea de SecureAuth en las que comentaba que era imposible calcular el daño que esa brecha podia causar, ya que los niños eran objetivos visibles y viables para los delincuentes en la red, para finalizar dijo de la brecha que es "simplemente inadmisible".
Por ultimo visitamos la pagina de VTECH para ver si trabajaban sobre su brecha de seguridad de una forma visible para el usuario, la respuesta es afirmativa puesto que en su sección de descargas nos encotramos el siguiente mensaje:
lunes, 19 de enero de 2015
ROOTed CON 2015
Cesar Lorenzana & Javier Rodriguez : "Por qué lo llaman APT, cuando lo que quieren decir es dinero"
Andrés Tarasco: "Ataques dirigidos con APTs Wi-Fi".
Raj Shah: "The Kill Chain: A day in the life of an APT".
Por último os dejo el enlace para registraros aquí, puede que parezca un poco cara pero merecerá la pena. Que los disfruteis.
lunes, 8 de diciembre de 2014
Cuidado con lo que hacéis con la cam
El caso es que como esta prohibido mucha gente que se conoce por esa plataforma intercambia su facebook o Skype para poder seguir con esas actividades, últimamente y con estas nuevas tendencias esta en auge el Creepware un tipo de malware que te graba sin que te des cuenta y así usan las imagenes para el chantaje diciendo que si no pagas una cierta cantidad de dinero, que suele oscilar entre los 150 y 300 €, todos tus contactos recibirán las imagenes.
Asi que para evitar estas situaciones lo mejor es evitar esta clase de actividades en Chatroulette, tapar la webcam,etc. pero cuando el daño ya esta hecho lo mejor es acudir a los cuerpos de seguridad del estado y denunciar lo que esta pasando.
Avisad a hijos, amigos, familiares, empleados y directivos de tu empresa. Ya sabemos que nadie confiesa hacer estas cosas, pero al final que un directivo de tu empresa esté siendo extorsionado por un video de estos puede ser peligroso para ti también.
miércoles, 3 de diciembre de 2014
Hacker bueno o hacker malo
De nuevo hoy e oido por la televisión, en uno de esos programas sin contenido que hablan de todo sin saber de nada, el termino Hacker bueno.
Creo que hay que explicar una cosa, no hay hackers buenos o malos, solo hackers, un hacker es aquel que vive por y para la seguridad informatica y siempre con el bien en la cabeza, lo que la gente une a "hackers malos" en realidad solo son delincuentes sin moral que solo usan la seguridad como una manera de asegurarse sus propios bienes. Por lo tanto y siendo acorde a esto si en algun momento y aunque solo sea por casualidad si se encuentra un fallo en un sistema nuestro deber es informar del mismo lo mas rapido posible. Como hoy mismo he hecho yo con una pagina que se dedicaba al comercio de poliuretanos y cuya implemtentacion de sql nos permitia entrar como administrador usando la cadena ' or ' 1'='1. Pues bien, ya sabeis lo que hay que hacer en caso de encontrar un fallo y recordad no hay hackers buenos y malos, hay hackers y delincuentes
martes, 2 de diciembre de 2014
CloudFare:"arma o herramienta"
jueves, 20 de noviembre de 2014
El check azul de whatsapp será opcional
Ante tal revuelo, la aplicación prepara una opción, para que quienes no quieran dejar ver que leyeron el mensaje y así no ser controlados, puedan desactivar la confirmación de lectura de mensajes.


