viernes, 27 de marzo de 2015

Jailbreak para IOS 8.2?

IOS 8.2  fue liberado hace menos de 1 mes y su principal función es la de soportar al Apple Watch. 
Como sucede con todas las actualizaciones de Apple, fueron parcheados exploits necesarios para efectuar el Jailbreak. Esto impidió que el grupo TaiG lanzará el Jailbreak definitivo para iOS 8.2. 
Aparentemente este fin de semana de marzo el Team de TaiG anunciaría un jb para iOS. Esta esperando el MSS (Mobile Security Summit) para anunciarlo. Estén atentos. 

jueves, 26 de marzo de 2015

Wii Mini - no la compres

Hay miles de razones para comprar una Wii. Pero hay unas pocas y valiosas razones para no comprar una Wii Mini. 
Las enumero a continuación

1 - No es el mismo hardware que una Wii convencional. 
2 - No tiene conexión a internet ni posibilidades de tenerla. 
3 - No tiene lector de tarjetas SD
4 - Tiene solamente 1 puerto USB. 
5 - No hay forma de modificarla ni por soft ni por hard. 
6 - Tiene una versión mutilada del sistema operativo. 
7 - Muchos juegos no funcionan por no ser 100% compatible
8 - Es sin lugar a dudas el mayor fiasco de Nintendo de la última década. 

miércoles, 26 de febrero de 2014

Seguridad de redes WiFi, ¿como mejorarla?

Hoy en Clarin.com, salió esta nota que habla de como saber si alguien esta utilizando nuestra red WiFi, y hace referencia a 2 programas que verifican nuestra red. El articulo es bastante pobre, por lo cual lo voy a reforzar con un poco de información adicional.

WiFi

Ante todo,  ¿cómo nos podemos asegurar que nuestra red WiFi es "segura" ?

SSID

Lo primero que tenemos que verificar es qué nombre tiene nuestra red. Normalmente, el término que se utiliza para denominar al nombre de la red WiFi es SSID (Service Set Identifier). Esta estudiado que el 40% de la gente deja como nombre de sus redes el SSID que viene por defecto en sus routers, por ej: linksys, dlink, etc.  Es recomendable cambiar este nombre por uno no tan conocido por los hackers, uno que nosotros mismos hayamos elegido. Lo ideal es ponerle un nombre de 25 caracteres. aunque a veces esto resulta en algo engorroso, entonces les recomiendo usar nombres de mas de 12 caracteres para sus redes. (por ej: red-wifi-familiar01)
La razón de esto es que, en determinadas modalidades, la clave generada y el nombre de la red componen un hash (clave encriptada y ordenada con cierto criterio) que los hackers pueden decifrar más facilmente si ya conocen de antemano el nombre de la red.

WEP - Wired Equivalent Privacy (o como darles la llave de casa a los hackers)


Como la mayoría de los geeks sabemos, las claves WEP son las más faciles de decifrar. Hay decenas de programas que desencriptan estas claves en cuestión de segundos. Entonces, es imprescindible cambiar el tipo de seguridad de nuestra red de WEP a WPA (Wifi Protected Access)
Todavia hay muchas redes con claves WEP, especialmente en bares y restaurantes. Como lo escribí en el titulo, tener esta clave es como darle a un hacker la ¡¡ llave de nuestras casas!! Si todavia tienen seguridad WEP, cambienla ¡YA!

WPA2 - No tan segura

Contrario a lo que todos creen, este tipo de seguridad tampoco es 100% confiable. Si bien es muy robusta y dificil de decifrar, existen metodos para hackearlas en cuestión de minutos. Especialmente si se utilizan claves pre compartidas (Pre Shared Keys o PSK). En este caso, hackear una clave requiere capturar paquetes de la red inalambrica y encontrar lo que se denomina el 4-way-handshake, que es el protocolo que utiliza el cliente y el router cuando se conecta por primera vez a la red.
Capturando estos paquetes, se puede utilizar software de auditoria para desafiar la clave por el método de fuerza bruta, utilizando diccionarios.
Por lo tanto, lo ideal con este tipo de seguridad, es utilizar claves de mas de 12 caracteres, tratando de no utilizar palabras comunes, y alternando letras y numeros con mayusculas y caracteres especiales.
Y cambiar la clave frecuentemente.

Quién está en nuestra red

Para complementar un poco la información de la nota de Clarín, les agrego un link de una herramienta (para Windows) que es completamente gratuita, que permite verificar quienes estan conectados a nuestra red inalambrica y exportar esta lista a un excel o un XML,CSV para su posterior tratamiento.

Se trata de Wireless Network Watcher, de Nirsoft, un utilitario sencillo y poderoso.
Se lo puede descargar del siguiente link.

Descarga Wnet Watcher


lunes, 24 de febrero de 2014

Samsung Galaxy S5 - Presentación oficial

Finalmente se develó el misterio.
Samsung presentó el Galaxy S5 en un evento en el Mobile World Congress en Barcelona,
hace apenas algunos minutos.
La principal noticia es la fecha en la cual el nuevo telefono de la firma Coreana estará
a la venta, que será el  11 de Abril.

Las caracteristicas principales son:

2.5GHZ Quad Core processor
Pantalla de 5.1 pulgadas
Camara de 16 megapixeles
Scanner de huella digital
A prueba de agua.
Con 16 o 32 GB de almacenamiento.
Va a trabajar en redes LTE
Download Booster que va a permitir bajar media usando LTE y Wifi al mismo tiempo
a razon de 1GB en 30 segundos.
Trae un modo de ultra ahorro de energia, en el cual el display se pone en blanco y negro y apaga ciertos features para mejorar el uso de la bateria.
Viene con un "modo niños" con juegos y aplicaciones incluidas para niños.
Trae un sensor de latidos de corazón.


Junto con el Samsung Galaxy S5 tambien se presentaron 3 relojes de pulsera,
el Galaxy Gear 2, el Gear 2 Neo (mas economico sin camara) y el Gear fit fitness band,
orientado a la actividad deportiva.

iOS 7.0.6 Jailbreak - Evasi0n 7

Cómo Realizar el Jailbreak a iOS 7.0.6 con Evasi0n 7

1x1.trans
Si actualizaste tu dispositivo a iOS 7.0.6  y querés aplicar el Jailbreak, sólo hay que ejecutar los siguientes pasos:
  1. Descargar evasi0n7 1.0.6 (MacWindows).
  2. Conectá tu dispositivo iOS con iOS 7.0.6 a tu computadora a través del cable USB.
  3. Doble clic en el icono de evasi0n7 para abrir el programa y espera a que reconozca el dispositivo que conectaste.
  4. Tocar el botón “Jailbreak” y a partir de ahi seguir las instrucciones que aparecerán a continuación para seguir con el proceso.
  5. Cuando el proceso de Jailbreak ha finalizado por completo, busca el icono de Cydia y abrilo para cerciorarte que el proceso salió OK
Como se puede ver, el proceso para realizar el Jailbreak a un dispositivo con iOS 7.0.6 sigue siendo realmente sencillo y, igual que en versiones anteriores, en pocos minutos podemos tenerlo completamente realizado y con Cydia disponible.

Labels: Apple, iPhone, iPad,iPod, iTunes, Jailbreak, iOS 7.0.6

iOS 7.06 liberado ayer. Link para comprobar vulnerabilidad


Ayer salió un update del firmware para iDevices version 7.0.6 que provee una solución al problema
de verificacion de conexiones SSL, que representa una falla de seguridad importante en el sistema operativo.

En un documento de soporte de APPLE, se describe la condición de la falla:

-------------------------------------------------------------

iOS 7.06

Seguridad de datos

Disponible para : iPhone 4 y posteriores. iPod Touch (5ta generacion), iPad 2 y posteriores.

Impacto: Un atacante en una posición privilegiada en la red, puede capturar o modificar datos en sesiones protegidas con SSL/TLS

Descripción: Secure Transport falla en validar la auntenticidad de la conexión. Este problema fue
resuelto restaurando los pasos de validacion omitidos.

--------------------------------------------------------------

En pocas palabras, iOS era vulnerable a los ataques de tipo "man-in-the-middle" (hombre en el medio) en los cuales un atacante podria simular ser un sitio web confiable y asi interceptar comunicaciones, adquiriendo de esta manera información delicada tal como credenciales de login y contraseñas o inyectar malware.

Este problema podría afectar a OS X tambien ya que presenta las mismas fallas de autenticación.
Los usuarios de OS X estan expuestos a ataques en cualquier red compartida ya sea cableada o inalambrica debido a que las rutinas de verificacion de SSL/TLS pueden ser salteadas.

Aun no hay solucion para este problema en OS X, solamente esta disponible el parche para la
familia de dispositivos móviles de Apple.

En el siguiente sitio pueden chequear si sus dispositivos Apple son vulnerables.

https://gotofail.com/


LABELS: Apple, iPhone, iPad, iPod, OS X

Seguidores

Contador