Todas las entradas de: Hwagm

Orgulloso de poder contar con las mejores personas que hay en al red en el foro de seguridadwireless.net

Linux es el más usado para realizar ataques DDoS

La razón por la cual los servidores de linux son los principales miembros de botnets destinadas a ataques DDoS es que hay poca seguridad. Según la gente de Kaspersky, esto se produce al no haber ninguna solución específica de seguridad(antivirus) para linux. Un ataque DDoS es un ataque realizado para “tirar abajo ” un servidor. El atacante envía millones de peticiones al servidor(generalmente con ayuda de una botnet), lo que hace que el servidor colapse al no poder atender tantas peticiones y por lo tanto, se caiga. Los ataques DDoS desde los servidores linux son más efectivos que desde una botnet de ordenadores convencionales. La razón es que los servidores de linux son más potentes y por lo tanto, pueden enviar más peticiones por minuto y tirar el servidor más deprisa y durante más tiempo. El informe dice más cosas interesantes sobre estos ataques. Por ejemplo indica que han aumentado en estos últimos años y que el 77% de los ataques se realizan contra China, estando también en la lista de países más atacados por los DDoS potencias mundiales como Francia y Holanda. Este artículo nos tiene que hacer pensar, ya que aunque parezca que el informe de kaspersky sea algo destinado más a vender antivirus que a decir la verdad, si que es cierto que tiene parte de razón. Espero que esta noticia haga reaccionar a las compañías y mejoren la seguridad en este aspecto. ´ Fuente

Hackers se hacen con más de 65 millones dólares en bitcoin en un robo a BitFinex

En un acceso ilegítimo todavía por investigar, hackers han robado más de 65 millones de dólares de la plataforma de intercambio BitFinex A pesar de que tras el brexit y las caídas bursátiles en la bolsa, el bitcoin, que todavía no está muy definido si es un producto, un vehículo de inversión o dinero, ha sido un refugio para muchos de los pequeños inversores que han visto como el valor de esta criptomoneda mostraba tendencia alcista. No obstante, el Bitcoin ha sufrido uno de los varapalos más importantes de los últimos años tras un robo de más de 65 millones de dólares, a valor actual, de una plataforma de intercambio de Hong Kong. El montón total que se han llevado los hackers es de 119,756 bitcoins, realizado a través de un acceso ilegítimo al sitio de intercambio de BitFinex, uno de los más grandes del mundo. De hecho, el sitio avisaba a los usuarios de una brecha de seguridad, aunque la plataforma todavía no ha sido capaz de determinar qué usuarios han perdido parte de sus criptomonedas. “Estamos investigando la brecha de seguridad para determinar qué ha pasado, pero sabemos que los bitcoins de algunos usuarios han sido robados. Estamos llevando a cabo una revisión para determinar qué usuarios se han visto afectados por el acceso ilegítimo.”´ Y no conforme con el robo, el precio de bitcoin ha caído cerca del 20% desde el máximo de referencia a 24 horas, una caída hasta los $480 dólares. Ahora, con este robo y el sonado escándalo de Mt.Gox allá por el 2014, un desastre que se llevó por medio más de 480 millones de dólares en un caso similar al de BitFinex, muchas voces están llamando a un regulación más restrictiva en materia de seguridad y garantía. Fuente

Tus ojos serán las llaves a los apps en el Samsung Galaxy Note 7

Con Samsung Pass, la fabricante surcoreana no elimina el uso de las huellas dactilares pero sí añade otro nivel de autenticación para darle a los usuarios y desarrolladores de apps más opciones de seguridad. El escáner de iris del nuevo teléfono inteligente del Samsung Galaxy Note 7 es una de las funciones que nos recuerda que nos acercamos más y más a las películas de la ciencia ficción. Por ahora, usar tu iris con el celular Galaxy Note 7 que Samsung anunció este martes está limitado sólo a las compras por el servicio de pagos móviles Samsung Pay, pero no será su única función. La fabricante surcoreana busca expandir el uso del escáner de iris, al igual que el de las huellas dactilares, a muchos otros apps y servicios para facilitar cómo el dispositivo autentica la identidad del usuario. Samsung Pass es un software en el Note 7 que almacena los detalles de tus iris y huellas para que otros apps puedan permitirte accederlos. Es similar a Touch ID en los celulares iPhone: una vez que configures tus huellas puedes usarlas para abrir tu cuenta de banco, descargar apps de la tienda App Store y hasta abrir tu cuenta de eHarmony. Sin embargo, Samsung Pass también guardaría la información de tu iris. Según Samsung, Samsung Pass llegará primero a Corea del Sur. Los primeros apps en EE.UU. que podrían utilizar el escáner del iris son los bancos Bank of America, Citibank y US Bank. La compañía podría en un futuro permitirle a los usuarios escoger cómo quieren proteger la información en sus teléfonos con una combinación de contraseñas, códigos o funciones biométricas, dijo la empresa en un comunicado de prensa. Fuente

Cinco razones para probar Linux en lugar de Windows

Muchos usuarios temen al cambio, pero los beneficios de usar este sistema pueden ser enormes ¿Cuáles son? ´ l mundo de la informática la palabra “cambiar” está eternamente asociada a un problema. Si hay algo que usamos y ya entendimos como funciona: que se quede así para siempre. Claro que esto puede implicar que nos perdamos de herramientas mucho más capaces y efectivas sólo por negarnos a probarlas. Esto está cambiando sin embargo. Un poco con la ayuda de los smartphones y otras tecnologías más recientes, los usuarios están dejando atrás esa automatización que los hacía manejar sólo un tipo de software. Adicionalmente las herramientas basadas en la web nos posibilitan movernos de plataforma casi sin dificultades, algo que en el antiguo concepto del “programa instalable” era un inevitable problema. La tendencia ha sido muy beneficiosa para Linux, que creció considerablemente en los últimos años. Cada vez más personas eligen cambiar a este sistema, que es compatible prácticamente con cualquier computadora, incluso aquellas que tienen más que un par de años. ¿Y si pudiésemos optar por un sistema que fuese más liviano, rápido y seguro que nuestro actual Windows? ¿No mas virus? La alternativa está desde hace tiempo, aunque no nos hayamos animado a probarla, pero sus beneficios pueden ser enormes. ¿De que se trata? Fuente

Twitter estrena Stickers: Fotos más creativas ¿Sabes Cómo usarlos?

Como te comentamos hace casi un mes Twitter estaba trabajando para estrenar los Stickers en sus mensajes. Las fotos en la red de los 140 caracteres tendrán la nueva… Twitter estaba trabajando para estrenar los Stickers en sus mensajes. Las fotos en la red de los 140 caracteres tendrán la nueva característica de las pegatinas. Desde ahora podrás enviar fotos más creativas con los Stickers desde Twitter. ¿Sabes cómo usarlos? El pasado lunes 27 en un comunicado oficial, Twitter indico que esta lista la nueva funcionalidad de los Stickers. Estarán disponibles en las próximas semanas. Hay un gran número de imágenes que ya están usando esta nueva función. Puedes revisarlas para que tengas una idea de cuales podrías usar. Es difícil no encontrar el uso de los Stickers en las distintas redes sociales (WeChat, Snapchat, WhatsApp y Messenger). Twitter no podía ser la excepción a la regla de la mensajería social y menos aún si consideramos que sería una mejora que podrán usar sus más de 300 millones de usuarios. ¡Si no puedes con el enemigo únetele! Fuente

Ordenador Linux con WiFi para IoT por menos de 5 euros

El Internet de las cosas está avanzando, y cada vez son más los usuarios que aplican tecnología a todo tipo de dispositivos cotidianos con el objetivo de dotarlos de inteligencia y funcionalidades que nos hagan la vida más cómoda. Para darle vida a esta clase de proyectos, Omega2 es un ordenador por menos de cinco euros que ejecuta el sistema operativo Linux y que puede emplearse como cerebro de los aparatos del nuevo universo conectado. Aunque es excepcionalmente pequeño, es un equipo completo y ha sido especialmente pensado para formar parte de los dispositivos de Internet de las cosas. Está equipado con una CPU a 580MHz, 64 MB de memoria RAM y 16 MB de almacenamiento interno. Para los usuarios que necesiten más, el Omega2 Plus proporciona el doble de RAM, 128 MB, y el doble de espacio, 32 MB, así como una ranura para tarjetas microSD. Este mini ordenador ha sido diseñado con la conectividad en mente. Integra WiFi 802.11 b/g/n y además cuenta con expansiones para que se pueda agregar con facilidad Bluetooth, 2G/3G y GPS en caso de que el proyecto lo requiera. Omega2 tiene un sinfín de aplicaciones. Se puede usar para desarrollar proyectos de domótica en el hogar, para enseñar a los niños a programar, para realizar transmisiones musicales, en proyectos de robótica, como servidor multimedia o incluso en la creación de arte digital. Fuente

El padre del wifi, Victor Hayes, cumple 75 años el próximo domingo

Surabaya fue en estos días la sede de una reunión preparatoria de la Conferencia de Naciones Unidas sobre la Vivienda y Desarrollo Urbano Sostenible Hábitat III. Es un ejemplo de la relevancia global que ha cobrado el actual puerto de Indonesia que, en 1942, siendo aún colonia holandesa, fue invadido por los japoneses durante la Segunda Guerra Mundial. Meses antes, el 31 de julio de 1941, nació ahí Victor Hayes, hijo de un trabajador de la compañía que proveía de electricidad a las entonces llamadas Indias Orientales Neerlandesas, y quien fuera tomado preso durante la incursión nipona. La familia debió vivir fragmentada hasta que concluyó el conflicto bélico y fue repatriada a Países Bajos cuando el pequeño Vic tenía apenas nueve años. Egresado de ingeniería en la Universidad de Ámsterdam en 1961, Hayes prestó su servicio militar en la fuerza aérea holandesa como operador de radios y radares. Una vez concluido, entró a trabajar a una fábrica de teletipos y calculadoras, en la que contribuyó a la creación de la primera máquina de facturación y contabilidad que funcionaba con circuitos integrados, y la cual fue explotada con fines comerciales. En 1974 se unió a los laboratorios de la corporación NCR, en la que trabajó en el desarrollo de protocolos para la comunicación y transmisión de datos. Como otros tantos innovadores que emergieron de la posguerra, todo este coctel de aprendizaje capacitó a Hayes en lo que sería su principal aportación: la creación de redes de trabajo que conectaran dispositivos electrónicos sin necesidad de cables, echando mano del espacio radioeléctrico. Para tal fin aprovechó una determinación de la Comisión Federal de Comunicaciones (FCC, por sus siglas en inglés) de Estados Unidos, que el 9 de mayo de 1985 abrió un espectro para la comunicación inalámbrica en las bandas de los 915 MHz, 2.45 y 5.8 GHz, para usuarios de dispositivos que no necesitaran una licencia de usuario final. Su labor en NCR –que le permitió competir cara a cara con su rival IBM– lo candidateó para presidir el comité del Instituto de Ingenieros Eléctricos y Electrónicos (IEEE, por sus siglas en inglés) que trabajaría en el estándar que sería conocido con el número 802.11. Hayes encabezó así desde 1990 un proyecto que enlazaba a especialistas ubicados en distintas parte del mundo, que tenía como base la localidad holandesa de Utrecht, pero que se reunió por primera vez en Ottawa, Canadá, y la cual tardó siete años en concretar un sistema que no sólo posibilitaría el envío de información entre empresas, sino que facilitaría al usuario común el acceso a internet desde cualquier punto de su hogar, en su computadora o móviles, en los grandes conglomerados urbanos o en las zonas rurales. Buena parte de que así ocurriera se debe al impulso que la propia industria le dio en 1999 al crear la Wireless Ethernet Compatibility Alliance (WECA), que junto con la consultora Interbrand bautizaron al estándar IEEE 802.11 con el mucho más pegajoso nombre de Wi-Fi, que no es abreviatura de nada, sino una simple imitación que asemeja al apelativo HiFi (alta fidelidad) de los aparatos de sonido. Tres años después, WECA cambió su nombre a WiFi Alliance. La gesta de Vic Hayes está narrada en la ficha biográfica publicada por el Salón de la Fama de la Consumer Electronics Association y en el libro The Innovation Journey of WiFi. The Road to Global Success (Cambridge University Press, 2011), editado por él mismo en colaboración con Wolter Lemstra y John Groenewegen, así como en numerosos artículos académicos y conferencias que ha impartido en su calidad de investigador retirado de la Universidad Tecnológica Delft. Habituado a un discreto y bajo perfil, Vic Hayes no se considera a sí mismo un gran usuario de la tecnología cuya paternidad se le atribuye. Al menos así lo confesó hace cinco años al sitio Network World, donde reveló que el único dispositivo móvil con el que contaba entonces era un teléfono celular básico sin WiFi, que usaba sólo en caso de emergencias. Así, el próximo domingo cumplirá 75 años de vida el padre de una tecnología que, haciendo honor a la historia multinacional de su creación, posibilita la comunicación entre personas desde países distantes. Aunque, extraña paradoja, involuntariamente también obstruye la de quienes están sentadas frente a frente. Fuente

Cómo copiar archivos en Linux

En Linux, al igual que en Windows, es posible copiar archivos mediante la ejecución de unos sencillos comandos o mediante el uso de un administrador de archivos. El procedimiento a seguir dependerá de la distribución Linux y del sistema de archivos que tengas instalado en tu equipo. Cómo copiar ficheros en Linux desde la línea de comandos Abre la Terminal y ejecuta el comando ls para mostrar todas las carpetas contenidas en tu equipo. Por ejemplo, para copiar un archivo de la carpeta Imágenes a la carpeta Escritorio, primero ejecuta el comando cd Imágenes para dirigirte a la carpeta Imágenes. A continuación, ejecuta el comando ls para mostrar los archivos contenidos en la carpeta. Por último, ejecuta el comando cp nombre_del_archivo.jpeg /home/tu_usuario/Escritorio. Para comprobar que el archivo se ha copiado en el Escritorio, ejecuta cd Escritorio y, enseguida, ejecuta el comando ls para mostrar los archivos contenidos en la carpeta. Fuente

Ubuntu Linux Forum ha sido hackeada nuevamente

Parece que nadie se salva de los ataques hackers, y es que Ubuntu Linux Forum acaba de ser hackeada nuevamente. Si, así como lo lees, y Canonical acaba de anunciar la noticia, dejando a sus usuarios perplejos. Dado a esto, la información de más de 2 millones de personas está en juego. Canonical actuó rápidamente para restaurar las operaciones de los foros, y ha aclarado que las fallas no tienen absolutamente nada que ver con el sistema operativo. El ataque únicamente tuvo relación con Ubuntu Linux Forum, es decir, la web oficial para la realización de foros de discusión para dicho sistema. También la compañía ha aclarado todo lo que se ha investigado acerca del ataque. Se ha podido constatar que todo se dio en base a inyección de consultas SQL. A este tipo de amenazas en el mundo informático se le denomina SQLi, (SQL injection). Fuente

FCA ofrece una insólita recompensa al que pueda hackear sus vehículos

Un niño de 10 años de edad encontró un error en Instagram, que le permitió borrar los mensajes, lo hizo saber al sitio y Facebook le dio 10.000 dólares de recompensa. Fiat Chrysler Automóviles (FCA), quiere hacer algo parecido ofreciendo sólo 1,500 dólares al que encuentre un error del software, fundamentalmente a los profesionales de seguridad que ayuden a encontrar vulnerabilidades en sus vehículos. La automotriz con sede en Detroit ha anunciado su lanzamiento de “recompensas por errores”, algo contrario a esos mismos investigadores que la empresa quería alejar, cuando un Jeep fue hackeado a distancia. En primer lugar para hackear un vehículo hay que tener acceso al mismo. Luego se necesita el hardware que se conecta al puerto OBD2, normalmente utilizado por los mecánicos para el diagnóstico a bordo, y luego un inmenso conocimiento para poder lograr lo que los nuevos empleados de Uber han logrado. Por todo ello la recompensa 1.500 dólares fue suficiente para irritar a algunos investigadores que la vieron como una broma, lanzando mensajes con tono agresivo en Twitter. Pero FCA no se preocupa de lo que puedan pensar los Hackers, ya que estos días tendrá que resolver más problemas, porque está tratando con una dificultad no digital en sus vehículos, un mecanismo de cambio de marcha no convencional, que ha dado lugar a la retirada de casi un millón de vehículos y las demandas colectivas que ha recibido, un problema destacado por la prematura muerte del actor Anton Yelchin. Pero para algunos hackers y compañías de seguridad cibernética, los 1500 dólares de recompensa lo ven más allá del ridículo monto, ya que lo ven como una oportunidad, porque saben que si logran penetrar y lograr una falla, su reputación saltara por los aires, llevándolos a un nivel que les atraería una inmensa y vasta cantidad de nuevos clientes. Pero pongamos esto en otro contexto. FCA pagará un máximo de 1500 dólares a cualquier persona que pueda encontrar una vulnerabilidad, algo que podría ser la diferencia entre la vida y la muerte para los conductores. No creo que sea mucho para un Hacker profesional. Hace unos meses FCA tuvo que retirar 1,4 millones de vehículos después de dos investigadores (ahora empleados por Uber), descubrieron vulnerabilidades que les permitieron el control remoto de un jeep con un periodista en el interior. Hay que tener en cuenta que es más caro hackear de lejos a un vehículo que ir a la caza de errores en Facebook. Para estos últimos todos los que uno necesita es un PC y una conexión a Internet. Fuente