Tecnología, Internet y juegos

encontrados: 43, tiempo total: 0.008 segundos rss2
598 meneos
5026 clics
Apple tiene backdoors en todo dispositivo con iOS

Apple tiene backdoors en todo dispositivo con iOS

Excelente paper académico de Jonathan Zdziarski, que muestra una cantidad preocupante de servicios sin documentar que corren en iOS y que dan acceso a toda tu información en formatos que no son “asociables” o “explicables” por parte de Apple como algo que se use internamente. Aca la presentacion completa y el link al blog
211 387 5 K 361
211 387 5 K 361
5 meneos
19 clics

Puertas traseras ocultas encontrados en 600 millones de dispositivos iOS

Un hacker iPhone conocido y científico forense ha descubierto una serie de funciones no documentadas y ocultas en el sistema operativo móvil de Apple iOS que hacen posible que un hacker completamente sobrepasar el cifrado de copia de seguridad en los dispositivos iOS y puede robar grandes cantidades de datos personales de los usuarios sin introducir contraseñas o números de identificación personal.
4 1 17 K -140
4 1 17 K -140
5 meneos
118 clics

¿Que Linux no tiene malware? ¡Marchando un ejemplo!

Entre los debates más manidos en los círculos de seguridad informática y administración de sistemas nos encontramos con uno de los que podría ser trending topic: ¿Qué Sistema Operativo es mejor? Argumentos existen para quedarse con uno u otro, sin embargo, los defensores de la estabilidad y la seguridad nos hacen decantarnos por Linux, aunque, y pese a que es cierto que el porcentaje de malware y de vulnerabilidades no es tan popular en los entornos del pingüino, el que esté libre de malware que tire la primera piedra.
4 1 9 K -54
4 1 9 K -54
26 meneos
305 clics

Encontrado Backdoor puesto por el fabricante en teléfono Android chino [ENG]

Ryan Olson, director de inteligencia en Palo Alto, indicó que la puerta trasera no sólo se conecta a un número de servidores de comando y control, sino que también se usa para descargar, instalar y activar cualquier aplicación de Android sin el permiso del usuario. La puerta trasera también se puede utilizar para marcar números de teléfono, enviar mensajes SMS y MMS, y descargar la información de uso del dispositivo.
22 4 0 K 67
22 4 0 K 67
57 meneos
273 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Los fabricantes chinos de Smartphone Android incluyen Backdoor a sus dispositivos

Ryan Olson, director de inteligencia en Palo Alto, dijo que la puerta trasera CoolReaper no sólo se conecta a un número de servidores de comando y control, sino que también es capaz de descargar, instalar y activar cualquier aplicación de Android sin el permiso del usuario. También envía falsas actualizaciones a los dispositivos sin notificar al usuario. La puerta trasera también se puede utilizar para marcar números de teléfonos, enviar mensajes SMS y MMS, y cargar el dispositivo y la información de uso para Coolpad
47 10 9 K 57
47 10 9 K 57
430 meneos
13176 clics
200 mil routers infectados con backdoor de serie

200 mil routers infectados con backdoor de serie

Lo que empezo con un cuello de botella en un router al usar nmap y termino descubriendo un backdoor en un router
169 261 2 K 537
169 261 2 K 537
15 meneos
101 clics

Hackers encuentran puertas traseras en 8 routers de la misma empresa [ENG]

Un grupo de hackers han encontrado puertas traseras en ocho modelos de routers de la empresa TOTOLINK, que tiene más del 80% de la cuota de mercado en Cora del Sur que permitirían administrar dichos dispositivos de forma remota sin conocimiento por parte de sus usuarios.
13 2 0 K 14
13 2 0 K 14
395 meneos
2525 clics
Encontrado Backdoor en discos NAS de Seagate [ENG]

Encontrado Backdoor en discos NAS de Seagate [ENG]

Investigadores de Tangible Security han descubierto una serie de vulnerabilidades en varios dispositivos producidos por Seagate que pueden permitir accesos no autorizados a ficheros y configuraciones. Un no documentado telnet puede ser usado para tomar el control del dispositivo remotamente y otras vulnerabilidades permitir la descarga o subida de ficheros. El problema fue descubierto en marzo pero hasta hace poco no se ha publicado un parche que lo arregle.
164 231 1 K 302
164 231 1 K 302
26 meneos
78 clics

Departamento de Justicia de EEUU: Tu iPhone es propiedad de Apple y debe llevar su puerta trasera correspondiente [ENG]

El Departamento de Justicia obliga a la compañía a desbloquear el iPhone de un usuario ya que posee la licencia de software del teléfono. "Apple no puede cosechar beneficios con las licencias de su software de esta manera y luego rechazar su propiedad o su obligación de ayudar a la policía cuando ese mismo software juegue un papel de vital importancia en frustrar la ejecución de una orden de registro."
23 3 1 K 61
23 3 1 K 61
7 meneos
177 clics

BackDoor Xunpes: así es el troyano que amenaza con tomar el control de tu ordenador Linux (y mucho más)

El malware permite a los ciberdelincuentes ejecutar una serie de comandos en el ordenador infectado, apagarlo, y A principios de diciembre te hablamos de Rekoobe, un troyano que afectaba a los sistemas operativos basados en Linux y que, a pesar de su sencilla apariencia –gracias a la que podía evitar ser detectado por el sistema de seguridad-, resultaba tremendamente molesto y permitía a los atacantes colarse en el equipo para subir archivos locales al servidor y un largo etcétera de incomodidades a las que ya nos referimos en su día.
19 meneos
214 clics

T9000, una puerta trasera que afecta a los usuarios de Skype

Distribuyen a través del servicio de mensajería Skype una puerta trasera conocida con el nombre de T9000 que permite el robo de archivos y tomar capturas de la pantalla.
16 3 0 K 24
16 3 0 K 24
3 meneos
80 clics

Enclave Seguro

Los iPhone e iPad, cuentan con un Enclave Seguro, un hardware que los protege de peticiones de "puerta trasera". Incluso aunque Apple quisiera acceder a tus datos, no podría ¿Te has planteado alguna vez diseñar tu software de la misma forma?
3 meneos
302 clics

Puertas Traseras en ATMs del dia a dia

Noticia sobre información descubierta de posibles puertas traseras en cajeros automáticos que se usan por la gran mayoría de bancos.
84 meneos
604 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Snowden se muestra atemorizado de las puertas traseras exitentes en los productos de Microsoft

La persona encargada de destapar los entresijos de la trama de espionaje que llevó a cabo la NSA durante años continúa dejando detalles que no dejan indiferente a nadie. En una conferencia a distancia que realizó para discutir las ventajas del software libre, Snowden comentó que el nunca podría aprobar los productos de Microsoft bajo ningún concepto.
56 28 17 K 20
56 28 17 K 20
9 meneos
156 clics

Cómo "hackeé" Facebook. [ENG]

Me apasionan las vulnerabilidades del lado del servidor más que los del lado del cliente. ¿Por qué? Porque mola más apoderarse del servidor directamente y obtener privilegios de shell en el sistema. Por supuesto, ambas vulnerabilidades son indispensables para una penetración perfecta. En ocasionas con el fin de tener el control del servidor de forma más elegante, también se necesita algunas vulnerabilidades del lado del cliente para hacer el truco. Sin embargo, hablando de vulnerabilidades, siempre prefiero el lado del server.
16 meneos
86 clics

Allwinner acusada de introducir un backdoor en su versión de Linux

De los creadores de ¿que es eso de la GPL?, llega su nuevo éxito: con un backdoor se depura mucho mejor. Sí amigos, estamos hablando de la compañía china Allwinner, que en su versión propia del kernel Linux para dispositivos ARM presenta una puerta trasera que permite a cualquier aplicación en ejecución adquirir privilegios de root sin intervención del usuario. Todo parece indicar que esta vulnerabilidad se debe a una función de depuración, que por descuido dejaron activada los desarrolladores en su edición personalizada de Linux.
13 3 0 K 16
13 3 0 K 16
7 meneos
145 clics

Fallados los Pwnie Awards 2016

La ceremonia de entrega de los Pwnie Awards es uno de los mejores momentos de Black Hat. Es el cierre oficial de la conferencia y justo después todo el mundo comienza a emigrar hacia la siguiente parada la DefCON. En estos codiciados premios se da un bonito Pwnie tanto a los que han destacada por sus trabajos, como los que han destacado por justo lo contrario.
493 meneos
2587 clics
Xiaomi puede instalar de forma silenciosa aplicaciones en tu movil android. [ENG]

Xiaomi puede instalar de forma silenciosa aplicaciones en tu movil android. [ENG]

Después de preguntar en los foros de soporte de Xiaomi el propósito de la aplicación AnalyticsCore y no obtener respuesta, Thijs Broenink, mediante ingeniería inversa, descubrió que la aplicación comprueba si existe alguna actualización en los servidores de Xiaomi cada 24 horas, instalándola automáticamente sin avisar al usuario. Broenink también descubrió que no hay ninguna comprobación de qué aplicación se está instalando.
180 313 8 K 505
180 313 8 K 505
59 meneos
685 clics
Abusando de los servicios de usuario de systemd

Abusando de los servicios de usuario de systemd

La mayoría de las distribuciones de Linux están adoptando o planeando adoptar el sistema de inicio systemd. systemd se basa en el manejo de unidades (unit) que básicamente son cualquier recurso que el sistema sabe que puede operar y/o administrar. Recordemos que systemd ofrece poder ejecutar una instancia de systemd para gestionar sesión y servicios que normalmente se ejecutan como un usuario diferente a root, así que cualquier usuario puede configurar servicios. Y si ese servicio es… digamos… ¿una shell inversa?
48 11 1 K 450
48 11 1 K 450
2 meneos
19 clics

Compañía China instaló backdoor en cientos de miles de móviles [ENG]

La firma de seguridad Kryptowire ha descubierto una puerta trasera en el firmware instalado en teléfonos Android de bajo coste.
2 0 6 K -57
2 0 6 K -57
20 meneos
198 clics

USB instala puerta trasera incluso en PC bloqueados [ENG]

Prueba de concepto que permite instalar una web server incluso en PCs bloqueados. Mediante un web server permitiría acceder a información contenida en el PC.
16 4 19 K -76
16 4 19 K -76
1 meneos
5 clics

No, no hay una backdoor en WhatsApp [ENG]

La compañía Open Whisper System, que desarrolla el sistema de cifrado de comunicaciones que usa WhatsApp, aclara la polémica sobre una posible backdoor en WhatsApp.
1 0 2 K -16
1 0 2 K -16
424 meneos
9156 clics
Demostración de la vulnerabilidad de Whatsapp

Demostración de la vulnerabilidad de Whatsapp  

Demostración de la puerta trasera o vulnerabilidad actual en Whatsapp y que Facebook rehusa corregir. Realizado por Tobias Boelter, especialista en seguridad informática y criptografía en la Universidad de Berkley. Video en inglés, comentario traducido al castellano.
158 266 4 K 416
158 266 4 K 416
8 meneos
66 clics

Kimi, un generador de paquetes .deb maliciosos  

Kimi es un sencillo script escrito en Python para crear un paquete Debian que activará un backdoor en el mismo momento en que la víctima intente instalarlo. Lo que hace es desplegar un fichero bash en el directorio /usr/local/bin/ que se ejecutará inmediatamente al ser llamado mediante el fichero postinst. Como podéis ver, la llamada es hacia la máquina del atacante que hospeda un payload que previamente generó un servidor mediante el módulo Web Delivery de Metasploit.
882 meneos
1699 clics
El fundador de Telegram asegura que el FBI le ofreció un soborno para incluir una puerta trasera [ENG]

El fundador de Telegram asegura que el FBI le ofreció un soborno para incluir una puerta trasera [ENG]

"Durante la semana que pasamos de visita en EE.UU. el año pasado agencias del país intentaron dos veces sobornar a nuestros desarrolladores, y el FBI me presionó a mí. Sería ingenuo pensar que es posible tener una cryptoapp independiente y segura con la base en Estados Unidos".
289 593 0 K 302
289 593 0 K 302
« anterior12

menéame