Mostrando entradas con la etiqueta 2013 at 10:17PM. Mostrar todas las entradas
Mostrando entradas con la etiqueta 2013 at 10:17PM. Mostrar todas las entradas

viernes, 20 de diciembre de 2013

¿Nos espían sin que lo sepamos? Hackers descubren como activar la iSight sin que se encienda la luz verde

isight_dot


Normalmente, cuando escucho en conversaciones de mis amigos o incluso alguna vez en las noticias que alguien puede espiarte y grabarte a través de la webcam del ordenador, sin que te des cuenta, suelo tranquilizar la situación pensando que no es tan fácil como parece.


Que no se puede acceder como si nada a tu ordenador, manipularlo y grabar imágenes a través de la webcam. Y casi siempre pongo de ejemplo al Mac, asegurando que no es posible conectar la cámara iSight sin que se encienda el LED verde de aviso.


¿Imposible? No, ingenuo de mí…



Y es que mis conocimientos sobre el diseño de los ordenadores de Apple me permitían saber (o eso creía yo) que el circuito que activaba la luz verde se activaba automáticamente, valga la redundancia, en cuanto se conectaba la cámara. Así se había creado y así creía yo a pies juntitas que funcionaba la cosa.


Sin embargo, una reciente investigación por parte del FBI ha descubierto que el software que controla esto, ha sido modificado para que funcione de manera separada y la cámara iSight pueda ser puesta en marcha sin que la luz verde de aviso se encienda y nos notifique de ello.


¿Qué significa esto?


Pues que esto permite a un usuario remoto y no autorizado acceder y controlar nuestra cámara y espiarnos, ya sea de manera legal o ilegal.


De hecho, el propio FBI ha estado usando este procedimiento para activar remotamente las webcams de ordenadores de sospechosos para espiarlos sin que estos se diesen cuenta y recopilar así las pruebas necesarias para poder enjuiciarlos.


El problema es cuando esta posibilidad puede ser usada por cualquiera con los conocimientos suficientes y espiarnos con otras intenciones.


iSee you


Y creedme, es posible, como se ha encargado de demostrar un grupo de estudiantes de la Universidad Johns Hopkins, que han publicado un verdadero tratado sobre cómo desactivar el indicador LED y modificar el Kernel de OS X para permitirlo.


Aseguran que no funciona en Macs posteriores a 2008, pero yo no pondría la mano en el fuego al respecto…


Vía | MacRumors


The post ¿Nos espían sin que lo sepamos? Hackers descubren como activar la iSight sin que se encienda la luz verde appeared first on i-RME.es.


from i-RME.es http://i-rme.es/2013/nos-espian-sin-que-lo-sepamos-hackers-descubren-como-activar-la-isight-sin-que-se-encienda-la-luz-verde-2/

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

¿Nos espían sin que lo sepamos? Hackers descubren como activar la iSight sin que se encienda la luz verde


isight_dot


Normalmente, cuando escucho en conversaciones de mis amigos o incluso alguna vez en las noticias que alguien puede espiarte y grabarte a través de la webcam del ordenador, sin que te des cuenta, suelo tranquilizar la situación pensando que no es tan fácil como parece.


Que no se puede acceder como si nada a tu ordenador, manipularlo y grabar imágenes a través de la webcam. Y casi siempre pongo de ejemplo al Mac, asegurando que no es posible conectar la cámara iSight sin que se encienda el LED verde de aviso.


¿Imposible? No, ingenuo de mí…


Y es que mis conocimientos sobre el diseño de los ordenadores de Apple me permitían saber (o eso creía yo) que el circuito que activaba la luz verde se activaba automáticamente, valga la redundancia, en cuanto se conectaba la cámara. Así se había creado y así creía yo a pies juntitas que funcionaba la cosa.


Sin embargo, una reciente investigación por parte del FBI ha descubierto que el software que controla esto, ha sido modificado para que funcione de manera separada y la cámara iSight pueda ser puesta en marcha sin que la luz verde de aviso se encienda y nos notifique de ello.


¿Qué significa esto?


Pues que esto permite a un usuario remoto y no autorizado acceder y controlar nuestra cámara y espiarnos, ya sea de manera legal o ilegal.


De hecho, el propio FBI ha estado usando este procedimiento para activar remotamente las webcams de ordenadores de sospechosos para espiarlos sin que estos se diesen cuenta y recopilar así las pruebas necesarias para poder enjuiciarlos.


El problema es cuando esta posibilidad puede ser usada por cualquiera con los conocimientos suficientes y espiarnos con otras intenciones.


iSee you


Y creedme, es posible, como se ha encargado de demostrar un grupo de estudiantes de la Universidad Johns Hopkins, que han publicado un verdadero tratado sobre cómo desactivar el indicador LED y modificar el Kernel de OS X para permitirlo.


Aseguran que no funciona en Macs posteriores a 2008, pero yo no pondría la mano en el fuego al respecto…


Vía | MacRumors




The post ¿Nos espían sin que lo sepamos? Hackers descubren como activar la iSight sin que se encienda la luz verde appeared first on i-RME.es.


from i-RME.es http://i-rme.es/2013/nos-espian-sin-que-lo-sepamos-hackers-descubren-como-activar-la-isight-sin-que-se-encienda-la-luz-verde/

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

miércoles, 11 de diciembre de 2013

Las 10 mejores aplicaciones de recordatorios para tu móvil




Por Bárbara Pavan

11 de diciembre de 2013, 22:17




La memoria puede ser algo muy engañoso. Por eso, existe una variedad de aplicaciones que nos permiten suplir nuestra falta de memoria con recordatorios, listas de tareas, y más. Sin embargo, como sucede con la gran mayoría de las herramientas de este estilo, tenemos tanta variedad que es imposible decantarnos solamente por una. Quisimos facilitar un poco el trabajo y armamos una lista con las mejores aplicaciones de recordatorios que podemos descargar para una variedad de plataformas, tanto de escritorio como móviles. Si piensan que se nos ha quedado alguna afuera, están más que bienvenidos a dejar sus sugerencias en los comentarios.


Begin


Begin


La primera de nuestras aplicaciones de recordatorios es también una de las más sencillas. Begin es muy simple de comprender: lo que no podemos hacer hoy, lo dejamos para mañana. Recibiremos recordatorios todos los días para las tareas que tenemos que hacer, y en caso de estar complicados, simplemente podemos hacer swipe sobre la pantalla para poder mover la tarea al día siguiente. Siempre y cuando no continuemos posponiendo todo lo que tenemos que hacer, puede ser productivo. Begin se encuentra disponible para iPhone y es gratuita.


Remember the Milk


Vía Mashable

Vía Mashable



Justamente ayer hablamos de Remember the Milk , pero en un contexto completamente diferente. En cuanto a sus recordatorios, esta aplicación es muy eficiente para que no nos olvidemos de nada. Cuenta con un potente sistema de notificaciones y además permite configurar tareas repetitivas que tenemos que hacer todos los días o todas las semanas. Si somos de esas personas que hasta se olvidan de pagar las cuentas de la casa, o no pueden recordar qué es lo que tienen que comprar en el supermercado, es ideal. Pero además puede trasladarse al ámbito de trabajo gracias a sus funcionalidades corporativas. Es multiplataforma y está disponible para iPhone, Android, y Blackberry, y como extensión en Outlook, Google Calendar, Evernote y Gmail.


Any.DO


Any.DO también es otra figura repetida dentro de nuestras listas, pero no puede dejar de estar dentro de las mejores aplicaciones de recordatorios. Es ideal dado que es simple de usar, pero también cuenta con una buena cantidad de funcionalidades. Las tareas pueden ser organizadas de manera eficiente con los grupos, pueden ser categorizadas de acuerdo con su importancia, y también pueden ser compartidas con otras personas. Y en cuando a lo que nos interesa, su sistema de recordatorios es más que potente y está basado en nuestra ubicación: si la app detecta que estamos en una determinada tienda, nos recordará que tenemos que comprar algo, por ejemplo. Como Remember The Milk, también es multiplataforma y la podemos encontrar para iOS y Android.


Clear


Clear2


Para algunos, los recordatorios también tienen que estar diseñados de la mejor forma posible. Clear es una aplicación que busca simplificarnos la vida lo más posible, pero acompañada de un diseño muy atractivo y la posibilidad de setear códigos de colores para cada uno de los tipos de tarea que podemos llegar a crear. En cuanto a su sistema de recordatorios, puede tener sincronización entre diferentes dispositivos –como por ejemplo, un iPhone y un iPad-, con un diseño optimizado para iOS 7. Podemos recibir recordatorios que nos hagan acordar de una determinada tarea que tenemos que cumplir. En este caso, Clear solamente está disponible para iOS.


Listastic


Emulando la estética de iOS 7 y sus colores, Listastic es una aplicación ideal para aquellos que quieran explotar al máximo los gestos para el control de las tareas y de los recordatorios. Con una interfaz muy intuitiva para aquellos que no tengan experiencia previa con una aplicación de este estilo, Listastic permite crear diferentes listas y dentro de ellas ir insertando las tareas. Cada una de esas listas y de esas tareas puede tener recordatorios diferentes, una excelente herramienta para aquellos que tengan mucho trabajo o diferentes clientes que tienen distintos requerimientos. Es muy sencilla de usar y gana gracias a eso. Como Clear, por ahora está disponible solamente en iOS 7.


Life Reminders


Para los usuarios de Android también tenemos alternativas. Dentro de las aplicaciones de recordatorios tiene su lugar Life Reminders , una aplicación ideal para las personas más olvidadizas. Cada una de las tareas que hacemos diariamente puede tener un recordatorio, así podemos además ir creando un hábito para no perder la costumbre. Podemos crear recordatorios para lo que sea, como por ejemplo, acordarnos de realizar un llamado a determinada hora, tareas con horarios específicos para ser cumplidas, y hasta recordarnos que tenemos que enviar un correo electrónico o un SMS. Si bien para algunos son obviedades, para otras personas los recordatorios no vienen nada mal. Life Reminders, además, es completamente gratuita.


Wunderlist


Wunderlist_Pro_Chrome


Wunderlist es una de nuestras apps favoritas y tampoco es novedad que aparezca dentro de las mejores aplicaciones de recordatorios, dado que sin dudas también se lleva sus laureles cuando hablamos de las aplicaciones de listas de tareas. En principio, una de sus bondades es la posibilidad de sincronizar todas nuestras listas de tareas a través de múltiples dispositivos, e incluso cuenta con una extensión de Google Chrome para usar junto con Gmail. Los recordatorios también son eficientes, dado que podemos recibir notificaciones en nuestros dispositivos móviles y también dentro de la misma aplicación, disponible para el escritorio. En definitiva, una de las bondades más grandes que tiene es que podemos tenerla en todas partes para nunca olvidarnos de nuestras tareas.


Todoist


En la misma estela que Wunderlist, Todoist es una maravillosa aplicación que está disponible en una variedad de plataformas. En cuanto a sus funcionalidades de productividad, nos permite, entre otras cosas, obtener gráficos estadísticos relacionados con la resolución de tareas. Pero lo que nos interesa específicamente son sus recordatorios, que nuevamente gracias a su presencia en varias plataformas son muy eficientes. Hasta podemos recibirlos en el navegador. Todas las tareas se encuentran sincronizadas entre los dispositivos para que nunca nos olvidemos de nada. Todoist se encuentra disponible para la web, Android, iOS, Windows, Mac, Chrome, Firefox, Gmail, Outlook, y Thunderbird.


Reqall


Nos metemos ahora dentro de un terreno un poco más pantanoso, con aplicaciones más orientadas al ámbito corporativo. Quizás este es el caso de Reqall , una fantástica aplicación que trae la inteligencia artificial al ámbito de los recordatorios. Casi como tener un asistente personal, esta aplicación es capaz de indicarnos si estamos llegando tarde a una reunión, si estamos lo suficientemente preparados para una clase especial a la que tenemos que asistir, y hasta es capaz de decirnos si estamos ahorrando dinero a través de las compras en un supermercado. Está al tanto de nuestra ubicación, de nuestras tareas y de nuestra agenda, para poder darnos recordatorios que realmente valen la pena.


2Do


2do app


Finalmente, cerramos nuestra lista de aplicaciones de recordatorios con 2Do , también una de las más eficientes y completas. Uno de los valores diferenciales de la aplicación es que nos permite distinguir, a través de la interfaz, las diferentes listas de tareas con las que estamos trabajando, así podemos tener varios apartados para diferentes temas, por ejemplo, uno para casa, otro para el trabajo, otro para la universidad, etcétera. Además de contar con un potente sistema de recordatorios, cada una de las tareas puede ser cliqueable para activar una determinada acción: por ejemplo, si recibimos un recordatorio en el que tenemos que llamar a alguien, tenemos la opción de llamar directamente desde el reminder, sin tener que entrar al teléfono en sí.




The post Las 10 mejores aplicaciones de recordatorios para tu móvil appeared first on i-RME.es.


from i-RME.es http://i-rme.es/2013/las-10-mejores-aplicaciones-de-recordatorios-para-tu-movil/

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

martes, 10 de diciembre de 2013

Usando Google para descubrir archivos no tan secretos en Dropbox


Búsquedas en Google


Los robots de Google analizan toda la web continuamente en busca de enlaces para actualizar los registros del buscador. Pero hay veces que los propietarios de sitios web no quieren que se indexen esos enlaces, así que ponen ciertas restricciones en el archivo robots.txt. Por ejemplo, si eres Dropbox, no querrás que Google indexe todos los archivos que tus usuarios comparten a través de Internet.


Cuando un usuario comparte un archivo a través de Dropbox, la dirección es de la forma http://dropbox.com/sh/pongaAquíSuId, y por lo tanto en robots.txt pondremos Disallow: /sh/. Hasta aquí todo muy fácil: los robots de Google llegan y leen el archivo. Si se encuentran con algún enlace hacia dropbox.com/sh/algo, sólo se queda con la dirección y con el título, que se guardan en la base de datos de Google. El robot no lee el contenido del fichero.


Normalmente no podríamos acceder al contenido de esos ficheros desde Google. Sin embargo, Chema Alonso ha descubierto que sí que quedan algunos rastros en el buscador usando técnicas de hacking con buscadores. La idea es sencilla: simplemente le decimos a Google que nos muestre todos los resultados que tenga indexados en dropbox.com/sh con la consulta site:dropbox.com/sh.


Añadiendo términos de búsqueda podemos encontrar cosas interesantes, como listas de usuarios y contraseñas, algún recibo bancario y documentos “secretos”. En mi caso, he llegado a encontrar un guión de cine entre esos archivos. Chema Alonso comentaba que recuperó las diapositivas que había perdido de una de sus charlas. Una mina.


¿Cómo resolver este problema? La teoría es fácil: sólo hay que poner una etiqueta en el contenido de la página para que Google ni siquiera guarde el título ni la URL. Pero como por las reglas de robots.txt los robots no van a analizar el contenido de la página y no van a encontrar la etiqueta noindex. Es un fallo de diseño muy confuso en la forma de indexar de Google.


Eso sí, esto tampoco se puede considerar un fallo de privacidad de Dropbox. Google ha encontrado la URL de estos archivos porque alguien la ha puesto en algún momento en Internet, y los robots de la gran G han llegado a ella. Para lo que sí debería servir este hallazgo es para recordaros que la seguridad por oscuridad, el confiar en que “nunca nadie encontrará esto” no es una buena estrategia, y que debéis evitar en la medida de lo posible compartir cosas sin control por Internet.


Vía | Un informático en el lado del mal




The post Usando Google para descubrir archivos no tan secretos en Dropbox appeared first on i-RME.es.


from i-RME.es http://i-rme.es/2013/usando-google-para-descubrir-archivos-no-tan-secretos-en-dropbox/

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.