Tags

Resultados para el tag: seguridad

Enorme vulnerabilidad en Office 365 y el dilema de protocolos mal implementados

28/04/2016 - 07:07:21

Antes de que alguno se alarme, tranquilos, Microsoft arregló el "problemita" en apenas siete horas desde que les dieron aviso e hicieron todo el disclosure elegantemente como corresponde, pero la falla podría existir en muchas otras empresas que utilizan logins únicos para sistemas distribuidos en distintos servidores y aplicaciones. El service provider de autenticación SAML tenía una vulnerabilidad grave que permitía que un atacante pudiese tomar control de la cuenta de prácticament...

La mayoría de los teléfonos Android no está encriptado

15/03/2016 - 07:38:57

Con tanta discusión con el FBI pidiéndole de mala manera a Apple que desencriptase el teléfono de un terrorista y ésta negándose, tu teléfono ¿Está encriptado? Lo más probable es que no, iOS es el sistema operativo que por default mantiene la unidad de memoria encriptada desde iOS 8, pero Android sólo lo hace desde el 6.0 Marshmallow. 95% of all iPhones encrypted.Just 2% of Android devices. https://t.co/Kf4R8D4m7I pic.twitter.com/cP5UWn1Mwx— Owen Williams ⚡️ (@ow) March 1...

Pequeña falla navideña de Steam

26/12/2015 - 12:27:00

Probablemente durante navidad alguno de ustedes entró a Steam y se encontró con una desagradable sorpresa, al ir al perfil, para comprar un juego o simplemente chequear algo, los datos que allí aparecían eran de otra persona. Básicamente estabas teniendo acceso a los datos de cualquier otro usuario incluyendo sus compras, dirección, email, etc. Esta brecha de seguridad parece estar ya solucionada pero sembró el pánico durante algunas horas ¿Tus juegos estan en riesgo? ¿Tu tarjeta...

Comienza la preventa del BlackPhone 2

19/08/2015 - 04:00:58

La empresa Silent Circle, la cual desarrolla el BlackPhone, abrió la preventa del segundo modelo de la marca con un costo de USD 629, bien fuerte para aquel que quiera privacidad total en su teléfono. El hardware cuenta con un display de 5.5" a 1080p, posee un procesador de ocho núcleos (64-bits, 1.7GHz), 3GB de RAM, cámara de 13MP y 32GB de almacenamiento, pero lo que interesa aquí va del lado del software. El PrivatOS es una versión modifiada de Android pensada para asegurar las ...

NTT DoCoMo y un celular que escanea Iris para realizar pagos

15/05/2015 - 04:13:06

Siempre un paso adelanto en los pagos móviles en Japón la empresa NTT DoCoMo junto a Fujitsu lanzaron el Arrows NX F-04G que promete, aunque todavía falta verificarlo, reconocimiento de iris en su cámara frontal para poder desbloquear los pagos desde el celular sin usar una clave. El teléfono es un típico smartphone de alta gama con pantalla de 5.2" QHD, Android 5.0, 3GB de RAM y 32GB de almacenamiento. Para darse una idea Japón es el primer país donde los pagos con celular se efect...

Lenovo y Superfish ¿En qué estabas pensando?

19/02/2015 - 02:59:23

Muchos OEMs, fabricantes de notebooks, llenan sus equipos con "crapware", "bloatware" y tanto soft que nadie jamás quiso que se vuelve obligatorio dedicar el primer día no a instalar, a desinstalar cosas de un equipo nuevo. Pero Lenovo dio un paso más allá, más allá en el horror de esta tendiencia: Instalar Adware. Específicamente instalaron Superfish que afecta a Chorme e Internet Explorer, instalando un certificado propio, "secuestrando" los certificados válidos de otros sitios ...

Pen Drive de Toshiba encriptado y con teclado

04/02/2015 - 10:36:28

En una época donde guardamos todo en la nube a merced de cualquier servicio de inteligencia es una buena noticia tener un formato físico relativamente seguro. De esto se trata el pen drvie encriptado de Toshiba, que cumple con lo más básico de mover información pero completo con encripción AES-256 de todo lo que lleva. El pen drive cuenta con un mini teclado que obliga al usuario a ingresar un PIN para habilitar el uso de los datos, la encripción es por hardware así que hasat que...

Anonabox reincide en Indiegogo

11/11/2014 - 01:12:37

El caso de Anonabox hizo bastante ruido hace unas semanas por presentarse como una solución ideal para los tiempos actuales de sobre-vigilancia en Internet: un router que prometía hacer pasar todo nuestro tráfico por TOR, "asegurándonos" el anonimato. El producto estaba a la venta en Kickstarter, y logró juntar una buena cantidad de dinero (600.000U$S). Pero las dudas ante una solución tan mágica e improbable comenzaron a esparcirse por Internet, y rápidamente fue descubierto el engaño....

Google lanza verificación de dos pasos con un pendrive USB

21/10/2014 - 03:19:15

Si tu paranoia, o tu riesgo real, está al máximo Google te provee la herramienta para que nadie, pero nadie, pueda acceder a tu mail (salvo ellos, la NSA y adsense, pero esa es otra discusión :D). Fácil, sin la Security Key en el pen drive en un puerto USB nadie podrá acceder a tus datos, es un método bastante conocido para ambientes corporativos pero ahora vas a poder usarlo en tu querida cuenta de Gmail. Realmente remueve ataques de phishing, man in the middle y hasta keyloggers...

El engaño de Anonabox, el router con Tor

16/10/2014 - 01:27:55

¿Cómo engañar a millones de consumidores? Fácil, engañando primero a los periodistas con un producto lo suficientemente interesante como para llenar titulares, Profit! así, es, $599,965 recolectados de unos 9132 participantes en su Kickstarter, Anonabox era un sueño hecho realidad, y lo será, ya que esa gente que pagó definitivamente recibirá el producto por el que pagó pero... ¿Era cierto todo? La gente detrás de Anonabox mintió en prácticamente todo, lo que estan haciendo es r...