Tecnología, Internet y juegos

encontrados: 806, tiempo total: 0.014 segundos rss2
17 meneos
61 clics

La cadena blockchain del juego NFT ‘Axie Infinity’ sufre un robo de 625 millones de dólares

Sky Mavis, la empresa que está detrás del popular juego de blockchain Axie Infinity, ha anunciado que ha sido objeto de un hackeo que se saldó con el robo de 625 millones de dólares. Este robo aprovechó las vulnerabilidades de la implementación de la cadena lateral (cadena L2) Ronin (que utiliza su juego), lo que permitió el robo de unos unos 173.600 Ethereum (valorados en 594,6 millones de dólares), además de 25,5 millones de dólares en la criptodivisa USDC vinculada al dólar.
16 1 0 K 47
16 1 0 K 47
22 meneos
148 clics
Una forma siniestra de vencer la autenticación multifactorial (2FA) está en auge [ENG]

Una forma siniestra de vencer la autenticación multifactorial (2FA) está en auge [ENG]

"Muchos proveedores de MFA permiten que los usuarios acepten una notificación push de una aplicación telefónica o que reciban una llamada telefónica y pulsen una tecla como segundo factor", escribieron los investigadores de Mandiant. "El actor de la amenaza [Nobelium] se aprovechó de esto y emitió múltiples solicitudes de MFA al dispositivo legítimo del usuario final hasta que el usuario aceptó la autenticación, lo que permitió al actor de la amenaza obtener finalmente el acceso a la cuenta."
17 5 1 K 207
17 5 1 K 207
7 meneos
26 clics

El “hackeo” al Ayuntamiento de Gijón obliga a posponer el pleno

Todos los ordenadores del Consistorio siguen apagados por seguridad y los grupos municipales carecen de acceso a los expedientes de los asuntos a tratar
310 meneos
9525 clics

Parece que menéame ha sufrido un hackeo  

Parece que por la captura de pantalla @meneame_net ha sufrido un hackeo. Actualización: blog.meneame.net/2022/10/03/ataque-y-extraccion-de-datos-en-meneame-an
211 99 2 K 2817
211 99 2 K 2817
15 meneos
342 clics

Unos investigadores han dado con el "hackeo" de contraseñas más simple y efectivo: las huellas de los dedos

Mano a mano con su equipo, Khamis se propuso concretar cómo de fácil resultaría para un ladrón “cazar” cualquier código de seguridad que hayamos tecleado en un smartphone, ordenador, tablet o incluso en el cajero del banco.
14 meneos
133 clics

Elon Musk ficha al responsable del hackeo al primer iPhone o la PS3: trabajará gratis y esto es lo que arreglará en Twitter

Hortz ha decidido emprender otro rumbo al ofrecerse a Musk para trabajar en Twitter y arreglar muchos de los problemas que presenta la red social. Lo realmente sorprendente es el sueldo que va a tener, y es que se ofreció a trabajar de forma gratuita, algo que Elon Musk aceptó sin pensarlo. Tal y como informa The Verge, este fichaje se va a encargar de arreglar el buscador de la red social, entre otras tareas. Pero esto no es algo que va a poder hacer con toda la calma del mundo, ya que se han propuesto tenerlo hecho antes de 12 semanas.
12 2 1 K 62
12 2 1 K 62
6 meneos
88 clics

¿Quién gana la Guerra Mundial Cibernética? Rusia, China o USA  

Clip extraído de The Wild Project #172 ft entrevista a Antonio Fernandes
14 meneos
430 clics

ChatGPT: "Los hackers malos, los tenistas hombres y no sé qué es ChatGPT"  

Hoy tenía ganas de probar en un ratito ChatGPT, el modelo conversacional creado sobre OpenAI. Quería ver algunas cosas de esas de las que os he hablando tantas veces con la Inteligencia Artificial, como los sesgos de género por defecto, las traducciones sesgadas, o la visión que tienen del mundo de los hackers. Así que esta mañana me he puesto con ello. La conversación que he tenido ha sido bastante larga, en Español y en Inglés, así que os he sacado algunas de las respuestas que ha dado a algunas preguntas muy sencillas.
61 meneos
153 clics
Un error en los altavoces de Google Home permitió controlarlos en remoto y espiar conversaciones de sus usuarios

Un error en los altavoces de Google Home permitió controlarlos en remoto y espiar conversaciones de sus usuarios

Un investigador descubrió con un 'script' desarrollado en Python un error en los altavoces de Google Home, que ofrecía la posibilidad de instalar una cuenta de puerta trasera para controlar estos dispositivos en remoto y espiar las conversaciones de los usuarios.
49 12 0 K 323
49 12 0 K 323
10 meneos
21 clics

Roban fuente y documentación interna de reddit

Reddit ha sufrido un ciberataque el 5 de febrero mediante el cual un grupo de hackers han accedido al código fuente, datos y documentos internos de la empresa. Los hackers usaron un cebo que redirige a una página que suplantaba la intranet de reddit con el fin de obtener contraseñas y tokens de doble autentificación. El ataque es similar al sufrido hace poco por Riot games, tras el cual recibieron una solicitud de rescate de 10 millones de dólares.
259 meneos
3301 clics
Detenido Alcasec, el joven de 19 años que decía conocer datos del 90% de los españoles y que pensaba vender a una mafia

Detenido Alcasec, el joven de 19 años que decía conocer datos del 90% de los españoles y que pensaba vender a una mafia

Bajo el seudónimo de Alcasec, este joven español ha puesto en jaque a la Policía Nacional al pasar de ser un Robin Hood adolescente a una leyenda del hacking español. Una de sus últimas acciones ha sido precisamente colarse en la base de datos del Consejo General del Poder Judicial donde se almacenan los documentos de todos los procedimientos judiciales de nuestro país, incluso los que están bajo secreto. Y también se coló en el Ayuntamiento de Granada para cambiar el destino de dos nóminas, seguramente a su propia cuenta bancaria...
118 141 0 K 317
118 141 0 K 317
225 meneos
6934 clics
La Policía ya sabe cómo consiguió Alcasec acceder a los datos de miles de españoles. Solo tuvo que usar la forma más obvia

La Policía ya sabe cómo consiguió Alcasec acceder a los datos de miles de españoles. Solo tuvo que usar la forma más obvia

Todo empezó con una conexión a la red Sara que es controlada por la Dirección General de la Policía Nacional y cuyas credenciales son muy escasas. A través de este acceso no perseguía acceder a las sentencias o a los procedimientos judiciales activos, sino que le interesaba la pasarela que existe entre juzgados y Agencia Tributaria para consultar datos de contribuyentes como información fiscal o los saldos de las cuentas bancarias.
85 140 4 K 267
85 140 4 K 267
222 meneos
4681 clics
Los hackers han encontrado una nueva forma de robar coches en menos de dos minutos a través de los faros

Los hackers han encontrado una nueva forma de robar coches en menos de dos minutos a través de los faros  

Y a través del controlador de los faros, el sistema se comunica con el de apertura de las puertas enviando un mensaje falso que lo detecta como si fuera la llave inteligente del coche: "Llave validada, desbloqueo del inmovilizador". Y así, puede abrir las puertas simplemente encendiendo el falso altavoz Bluetooth. Pero también encender el motor, lo que a efectos supone llevarse puesto el coche y sin necesidad de romper la cerradura o la ventanilla.
112 110 1 K 299
112 110 1 K 299
5 meneos
316 clics

Qué es Flipper Zero, cómo funciona y qué puedes hacer con el "Tamagotchi de los hackers" viral en TikTok

Desde la idea original de Kickstarter hasta un producto completamente perfeccionado, Flipper Zero es una bestia dentro de un pequeño dispositivo. Esto incluye aspectos como RFID y NFC, que se pueden usar para emular tarjetas o escanear tarjetas de hoteles. Mencionar que este dispositivo se puede comprar en su página web oficial a un precio de 169 dólares. En las manos equivocadas, podría usarse de manera muy maliciosa, pero podría decir lo mismo sobre una Raspberry Pi o casi cualquier dispositivo en general.
2 meneos
86 clics

Este modelo de IA ha sido entrenado por el lado oscuro… de Internet. Su objetivo: estudiar mejor las comunicaciones en la Dark Web

Los principales LLM (grandes modelos de lenguaje) —como GPT-4/5, Bard, LlaMa, Alpaca, Vicuna o Claude— se nutren de miles de millones de textos disponibles en la 'web abierta' (los sitios web a los que cualquiera de nosotros puede acceder con la ayuda de un navegador estándar). Eso es una gran cantidad de material con la que trabajar… pero no es todo el contenido que puede ofrecer Internet.
9 meneos
282 clics

¡Esta cámara "Cinema" de $200 puede grabar videos anamórficos de 14 bits RAW y 5k! (Eng)

Por fuera, la EOS M de Canon se parece a cualquier cámara sin espejo ordinaria, pero tiene un pequeño secreto bajo la manga...gracias a Magic lantern firmware
273 meneos
1265 clics
Los Hackers logran desbloquear funciones bloqueadas por software de Tesla por un valor de hasta $15,000 [EN]

Los Hackers logran desbloquear funciones bloqueadas por software de Tesla por un valor de hasta $15,000 [EN]

Un exploit que puede desbloquear las funciones bloqueadas por software de Tesla por los que pretende cobrar hasta $ 15,000: (Asientos calefactados gratis y paquete completo de conducción autónoma, mayor impulso de aceleración,...). Las funciones bloqueadas por software que deben activarse cuando el propietario paga o se suscribe a un servicio son cada vez más populares en la industria automotriz. Tesla ha estado a bordo de esa tendencia desde muy temprano, ya que produjo prácticamente todos sus vehículos con el mismo hardware
113 160 0 K 323
113 160 0 K 323
39 meneos
82 clics
Un nuevo ataque roba datos mediante el análisis acústico de las pulsaciones del teclado con una precisión del 95% [ENG]

Un nuevo ataque roba datos mediante el análisis acústico de las pulsaciones del teclado con una precisión del 95% [ENG]

Un equipo de investigadores de universidades británicas ha entrenado un modelo de aprendizaje profundo que puede robar datos de las pulsaciones de teclado registradas con un micrófono con una precisión del 95 %. Cuando se utilizó Zoom para entrenar el algoritmo de clasificación de sonido, la precisión de la predicción se redujo al 93%, que sigue siendo peligrosamente alta. Un ataque de este tipo afecta gravemente a la seguridad de los datos del objetivo, ya que podría filtrar las contraseñas, conversaciones, mensajes,...
30 9 0 K 190
30 9 0 K 190
15 meneos
570 clics
Una Raspberry Pi rompe la seguridad de los barajadores de cartas

Una Raspberry Pi rompe la seguridad de los barajadores de cartas

Con una Raspberry Pi se puede romper la seguridad de los barajadores de cartas a nivel mundial en cualquier casino, pero, ¿cómo lo hace?
12 3 0 K 222
12 3 0 K 222
373 meneos
4303 clics

Filtrada la base de datos de clientes de la distribuidora eléctrica de Endesa

En los datos expuestos como muestra, se puede ver el código CUPS que identifica al punto de suministro, el nombre y apellidos del titular, su documento nacional de identidad, la dirección del domicilio, características del suministro y el número de teléfono móvil. En el mensaje enviado [...] se hace referencia a la web edistribucion.com .
163 210 0 K 200
163 210 0 K 200
19 meneos
221 clics
Apple no se toma en serio a Flipper Zero y el "tamagotchi de los hackers" aún puede inutilizar un iPhone en la última versión de iOS 17

Apple no se toma en serio a Flipper Zero y el "tamagotchi de los hackers" aún puede inutilizar un iPhone en la última versión de iOS 17

La vulnerabilidad a través de la suplantación de la publicidad de dispositivos emparejados de Apple, que explota Flipper Zero, no ha sido tenida en cuenta en iOS 17.
15 4 1 K 13
15 4 1 K 13
51 meneos
249 clics
La vulnerabilidad de ownCloud con una puntuación máxima de gravedad de 10 entra dentro de la explotación "masiva" (ENG)

La vulnerabilidad de ownCloud con una puntuación máxima de gravedad de 10 entra dentro de la explotación "masiva" (ENG)

Los investigadores de seguridad están siguiendo la pista de lo que consideran la "explotación masiva" de una vulnerabilidad de seguridad que permite hacerse con el control total de los servidores que ejecutan ownCloud, una aplicación de código abierto para compartir archivos. La vulnerabilidad, cuya gravedad máxima es de 10, permite obtener contraseñas y claves criptográficas que permiten el control administrativo de un servidor vulnerable mediante el envío de una simple petición Web a una URL estática.
40 11 0 K 339
40 11 0 K 339
25 meneos
48 clics

Piratas informáticos propalestinos atacan el sitio web de las FDI [EN]  

El sitio web del portavoz de las FDI fue atacado el miércoles por la noche por piratas informáticos propalestinos, que sustituyeron la página de inicio del sitio por una amenaza a Israel. "Vuestra arrogancia e injusticia hacia nuestro pueblo de Gaza sólo os perjudicará mediante el terror, la matanza y la guerra, ya sea terrestre, aérea o electrónica", escribieron los hackers, que firmaron el mensaje como "Anonymous Jo" y se identificaron como jordanos.
21 4 1 K 46
21 4 1 K 46
9 meneos
179 clics
Sólo 10 líneas de código pueden robar secretos de IA a las GPU de Apple, AMD y Qualcomm (ENG)

Sólo 10 líneas de código pueden robar secretos de IA a las GPU de Apple, AMD y Qualcomm (ENG)

En su prueba de concepto, como puede verse en el siguiente GIF, los investigadores muestran un ataque en el que un objetivo (a la izquierda) pide al LLM Llama.cpp de código abierto que proporcione información sobre la revista WIRED. En cuestión de segundos, el dispositivo del atacante -mostrado a la derecha- recoge la mayor parte de la respuesta proporcionada por el LLM llevando a cabo un ataque LeftoverLocals contra la memoria vulnerable de la GPU. El programa de ataque creado por los investigadores utiliza menos de 10 líneas de código.
4 meneos
39 clics

Un verano 2007 cautivador - Liberando el primer iPhone (ENG)

(...) Para los países olvidados donde no se había lanzado el iPhone había esperanza. Un grupo se había reunido con el objetivo de hacer que el dispositivo funcionara con cualquier operador, utilizando únicamente software. Se hacían llamar "iPhone Dev Team". Se comprometieron con la apertura a través de un blog en iphone.fiveforty.net. Informaban regularmente de sus progresos. Los días de mayor actividad, las actualizaciones se sucedían cada hora (el 3 de julio hubo ocho actualizaciones desde las 12 de la mañana hasta las 9 de la noche).

menéame