Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Hasta hace pocas semanas, siempre los iPhone gozaron de increíble fama de seguridad y privacidad con sus competidores que en vez de IOS tienen Android. Pero esto puede haber cambiado.
La compañía de la manzana, ha lanzado un parche de seguridad de urgencia para solucionar una vulnerabilidad que permite ejecutar malware sin que el usuario autorice dichos programas. Esta actualización ha sido notificada en distintos modelos del fabricante durante el mes de agosto.
Esta nueva vulnerabilidad descubierta en iOS por parte del grupo de análisis de amenazas de Google es posiblemente en mayor escándalo en Apple hasta la fecha de hoy. Se puede considerar el mayor hackeo de la historia del iPhone y ha sido notificado por su competencia directa.
Por la mayor difusión de sistemas operativos Android, los diseñadores de malware y virus siempre les han tenido como objetivo principal, pero ante el creciente mercado de ventas de Apple en algunos países en cuanto a smartphones, era cuestión de tiempo que tuvieran ataques dirigidos a su sistema operativo IOS.
El ataque en cuestión no estaba dirigido a equipos concretos, sino que se ejecutaba a quien accediese a algunas páginas que previamente contenían el malware incrustado. Si se tenía éxito en el ataque, se instalaba un programa en el terminal del usuario y se accedía tanto a la ubicación del equipo como a distintos contenidos del terminal, como documentos, fotos e incluso conversaciones de Whatsapp y otras redes sociales, además de diversas contraseñas de diversas aplicaciones. Es por ello que la calificación en cuanto a seguridad ha sido de muy grave por la cantidad de datos expuestos, además de la simplicidad localizada para usar dichos agujeros de seguridad.
Por lo visto el grupo de trabajo de Google comunicó esta situación a Apple el pasado 1 de febrero del presente año y de forma privada, antes de hacer públicas las vulnerabilidades y alcance de las mismas. Apple implementó las modificaciones necesarias en la siguiente actualización, pero los equipos no actualizados aún están desprotegidos.
Las investigaciones posteriores informan, que las páginas web que contenían malware llevan al menos dos años accediendo a contenidos de distintos equipos. Como el malware puede ser instalado en sitios webs de imitación o con contenidos para un perfil concreto de gente, los datos recabados pueden ser de una comunidad concreta o gente con un interés en algún área estratégica incluso.
Una vez ejecutadas estas rutinas, en caso de reiniciar el teléfono, era necesario visitar la web de nuevo reinfectarse de nuevo. El malware no quedaba instalado en el sistema operativo y era prácticamente indetectable al no dejar rastro.
En la Conferencia de desarrolladores de Huawei, se han reunido hoy 9 de agosto del 2019 en Dongguan (China), entre otras cosas para relanzar la presentación de HarnonyOS (en chino Hóngméng OS), su nuevo Sistema Operativo Multidispositivo basado en estructura de microkernel, diseñador para ofrecer al usuario, una experiencia homogénea para todos sus dispositivos portátiles.
En su momento fue anunciado como un sistema operativo compatible con Android allá por el 2012, pero debido al terremoto geotecnológico del presidente de EE.UU., se ha replanteado como una sustitución para aplicaciones industriales y como, para móviles y cualquier dispositivo IoT. No se descarta pudiera se compatible con aplicaciones Android en un futuro y que sea una forma de forzar otras estrategias para suplanta a Android en algunos casos.
¿ Puede ser el fin del dominio de Google y Android ? El anuncio de querer vetar a empresas de EE.UU. el intercambio con empresas chinas, puede no tener el efecto deseado proteccionista y puede cambiar el status quo de los gigantes de la tecnología.
Según informan desde Huawei, se necesitaba un sistema operativo que asistiese y diese soporte a todos los escenarios posibles, que pueda implementarse en una amplia gama de dispositivos y plataformas y, que pueda satisfacer la demanda de los consumidores de características como la baja latencia y una alta seguridad.
Una de las ventajas para implanta su solución multiplataforma es que el desarrollador crea una única APP para todos los dispositivos diferentes, en lugar de tener que desarrollar una APP diferente para cada dispositivo. Esto con un ecosistema completo si funciona garantizaría un avance bastante importante en el desarrollo de APP sobre todo para dispositivos móviles e industriales.
Dentro de la guerra comercial ente EE.UU. y China, en la que HUAWEI está también inmerso, aprovechan para notificar que HarmonyOS es un sistema de código abierto, accesible a cualquier desarrollador de forma gratuita (al igual que Android). Al tener un kernel basado en Linux podrá leer y ejecutar aplicaciones de Android.
Apple procede a bloquear la información de estado de las baterías en los iPhone que montan baterías compatibles y carecen del repuesto original.
El fabricante americano introduce en las nuevas actualizaciones de iOS, confirmadas para el iOS 12 y 13, cuya actualización limitará la acción de los reparadores no autorizados y de los componentes compatibles ajenos a su marca.
Esto provoca que si se realiza un cambio de batería en un servicio técnico ajeno al fabricante, la información de estado de la batería que normalmente muestra el iOS quedará bloqueada y saltará un mensaje en el apartado «salud de la batería» indicando que «no se puede verificar que este iPhone tenga una batería Apple. La información de salud no está disponible para esta batería».
La firma china no tendrá acceso a las actualizaciones de Android ni a Gmail y los fabricantes de procesadores estadounidenses dejarán de vender al gigante tecnológico asiático.
La pelea entre Huawei y la administración de Donald Trump amenaza con modificar el equilibrio de los fabricantes de móviles y teléfonos inteligentes.
Se ha informado que Google ha suspendido los negocios con Huawei, toda operación que requiera transferencia de productos de hardware y software, excepto los cubiertos por licencias de código abierto. Esto implica también a algunos de los fabricantes más importantes de microprocesadores del mundo, que también han anunciado, que dejarán de vender sus productos a Huawei. La decisión se produce después de que el Gobierno de USA incluyera a la empresa china en una lista de negra comercial.
Arrastrados por esa maniobra del gobierno, tanto Google como Intel, Qualcomm, Broadcom, Micron, Western Digital y otros fabricantes, han suspendido sus envíos al fabricante chino.
Como respuesta al ataque de la administración estadounidense, Huawei a lanzado su nuevo sistema operativo para poder seguir comercializando móviles y sustituir a Android en sus celulares. Con esta premisa ha lanzado su sistema operativo llamado HarmonyOS.El mayor fabricante de equipos de telecomunicaciones del mundo se ha visto forzado a desarrollar su propio ecosistema. Para que en el fondo está la lucha por evitar los despliegues de de 5G donde la compañía china lleva gran ventaja a todas las compañías americanas que tradicionalmente tenían equipos en tecnologías anteriores.
MySpace es una red social lanzada en el año 2003 y que contaba en su momento contaba con más de 30 millones de visitantes. Estuvo dentro de los TOP 100 sitios de tráfico total en la red en el año 2011. Y llegó a tener más de 1600 trabajadores, reduciéndose en las últimas épocas a menos de 200.
Muy usada para cantantes de distintos perfiles, se podría considerar uno de los principales catálogos de música alternativa.
Y hoy, 18 de marzo del 2019 se revela que MySpace ha perdido todo el contenido de usuario desde 2015 y antes, debido a una migración a servidores fallidos, sin respaldo. Mas de 50 millones de canciones y 12 años de contenido se han perdido permanentemente.
La plataforma se ha disculpado por haber perdido todas las fotos, vídeos y archivos de audio, que se subieron de 2003 a 2015. Aunque no han dado cifras oficiales de los datos perdidos, se calcula que podría haber más de 55 millones de canciones y vídeos de más de 15 millones de artistas y usuarios.
Debemos recordar que esto puede pasar en cualquier red social y que la custodia de los datos es necesaria por medios propios del autor, pues una red social puede en poco tiempo ser comprada, migrada o simplemente caer en el olvido.
La red social se fue vendida en el 2005 por 580 millones de dólares y en el 2011 fue nuevamente vendida por 35 millones de dólares. Esto nos da una idea de lo rápido que pueden subir y bajar ciertas empresas que en momentos puntuales no pueden o saben monetizar sus contenidos o servicios.
Nota: En abril del 2019 Internet Archive recuperó 490mil MP3 (1.3 terabytes) utilizando medios desconocidos.
Un fichero llamado «Collection #1» ha sido subido a un portal y ha sido accesible durante varias horas de forma pública. Aunque ha sido retirado, contenía una recopilación de 773 millones de registros, informando de distintos buzones de correos y en algunos casos de su contraseña.
Aunque hay sitios que han puesto utilidades para saber si su dirección de correo ha sido expuesta, debe saber que usar la misma contraseña para distintos servicios es un fallo de seguridad grave hoy en día. Además el uso de contraseñas deducibles (cualquier palabra hoy en día es deducible), también incrementa los problemas de seguridad.
Esta filtración masiva consta de más de 12mil archivos distintos de texto, con 2700 millones de líneas, que recopilan todas las direcciones de correo y contraseñas expuestas. Por el momento nadie se ha atribuido la filtración y aunque ha sido retirada, es posible que muchas personas tengan copia de dichos ficheros, pues la descarga sólo tenía un peso de 87 Gb.
Tras analizar los datos, en algunos casos algunos de los ficheros contenían datos ya filtrados anteriormente, pero aún así hay más de 10 millones de contraseñas nuevas expuestas.
Aunque hay algún sitio web donde puedes tanto introducir tu correo para saber si estas en estas listas u otras similares y, para que verifiques si tu contraseña ha sido o no comprometida (o alguien que use la misma), hoy en día, de poco sirve haber tomado medidas oportunas para generar una buena contraseña, si esta es reutilizada en más de un servicio distinto.
Por lo tanto, la seguridad comienza por encontrar una contraseña segura y no reutilizarla en ningún caso.
