elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: [1]
1  Comunicaciones / Android / ¿Qué aplicaciones hay para automatizar mensajes con fotos en WhatsApp? en: 14 Marzo 2024, 06:24 am
He intentado usar el Wasavi para automatizar mensajes en WhatsApp y lo he descargado desde fuera de Google Play, pero el problema es que me pide el permiso de accesibilidad y no puedo dárselo en mi Realme, si la aplicación está descargada desde fuera de Google Play. Parece que esto es exclusivo de Android 13.

Wasavi te exige suscribirte y pagar 20 € al año por usar el servicio, cosa que ni WhatsApp exige.

¿Me recomendáis algunas alternativas a Wasavi que puedan funcionar sin necesidad de tener que pagar una suscripción? ¿Habría alguna aplicación que no necesite este permiso de Accesibilidad? Si tengo que dejar la aplicación abierta para que funcione, no me importa.

Necesito poder enviar fotos con los mensajes.
2  Comunicaciones / Android / Re: ¿Que es el Android para desarrolladores y certificados de acceso universal? en: 5 Julio 2017, 23:26 pm
Eso que dices si que es muy interesante y no sabía eso de las capas de seguridad... pero es de que quede infectado para siempre en caso de virus, si lo flasheas... ya no puede pasar nada no? Tiene que poderse limpiar, es un borrado completo no? No digo devolver los valores de fábrica, digo Flashear...

Al final... me huelo que esto es como en el PC...
Si vas a instalar programas crackeados... ordenador viejo de pruebas, instala allí primero ¿va bien? Estupendo, entonces instalamos en el bueno. ¿Se ha infectado? Pues nada, no instalamos en el bueno.

He comprado un Wiko, porque en una tienda me han dicho que flashear estos dispositivos es facilísimo, simplemente lo enchufas por USB con un cable, apagas el movil, doble click en un EXE, siguiente, flash, listo. Sin meter codigos ni nada, terminado.
Al arrancar el movil te pregunta unos números que te da el programa de flasheo y el teléfono viene como recién salido de fábrica, limpio, sin menús en Chino ni nada.
De todas formas si sabes mas de eso de Androids inseguros, cuenta por favor, que me gustaría oirte. Me parece muy interesante y creo que puede ayudar a todos.
Saludos
3  Comunicaciones / Android / ¿Hay sitios donde bajar APKs seguras, sin virus? en: 5 Julio 2017, 23:05 pm
Quisiera preguntaros si conoceis sitios donde te puedas bajar APKs que sean seguras, y que vengan full, sin publicidad.

¿Hay formas de verificar que estén libres de virus antes de instalarlas?

¿Conoceis algunos de confianza?
4  Comunicaciones / Android / ¿Que es el Android para desarrolladores y certificados de acceso universal? en: 5 Julio 2017, 23:03 pm
Hola, analizando un smartphone con Dr. Web me dijo que sería conveniente que instale otra versión de Android porque la que tiene lleva un certificado universal, y los virus pueden aprovechar esto para colarse en el sistema infectándolo.
Exactamente se trata de un Leotec, y así ha pasado, se le ha metido un Triada.
Lo tengo que llevar a una tienda a que lo Flasheen porque desde luego no hay forma de limpiarlo, a no ser que se le meta otra vez la ROM.
Esto me hace plantearme la pregunta de si hay Androids más seguros que otros, ¿y cual es el más seguro de todos?
¿Es más seguro el Android 6.0 de un Lenovo, un SAMSUNG un SONY... o un Huwaei que el de un Wiko, o un BQ... o cualquier otro smartphone?
¿Que es eso de certificados de acceso universal y riesgo de virus?
Si alguien que se sepa de Android pudiera contestar, se lo agradecería.
Saludos
5  Seguridad Informática / Seguridad / Re: Duda sobre llaves públicas, privadas y criptografía de ficheros con PGP en: 4 Enero 2015, 22:27 pm
La encriptacion asimétrica se puede usar de dos formas.

-Tu encriptas archivos con la llave privada para que cualquier persona pueda leerlo con tu llave pública (muy útil para certificar que tu eres el que ha escrito ese mensaje y no un impostor)

-La gente cifra los mensajes con tu llave pública para que SOLO TU puedas leerlo (ya que solo tu tienes la llave privada).

Para mandar emails con tu amigo, ambos deberíais tener las llaves públicas de los otros. Así, tu le mandas mensajes usando su llave pública y él hace lo mismo con la tuya.

De esta forma, si alguien coge el mensaje, como no tiene ninguna llave privada, no sabría nada de nada.

Salu2

Aha, esto lo entiendo... creo que con esta explicación me aclaro más. Vamos a ver...

Claro al cifrar un archivo con mi llave privada, yo soy Miguel, y lo cifro con mi llave, lo que ofrezco es la seguridad de que fui yo quien ha creado ese archivo. Luego doy una llave pública (fichero ASC) y eso significa, que la persona que reciba esa llave pública podrá leer mi archivo cifrado.
Entiendo, que aquí no hay una seguridad como tal, para evitar que cualquiera sea capaz de descifrar ese mensaje.
Aquí lo que hay es la seguridad, de que yo, Miguel, he sido quien ha escrito ese mensaje. Ya que si yo no hubiera sido, no se podría abrir con la llave pública.

Pongamos el caso, otro tio que dice llamarse Miguel manda un archivo cifrado diciendo que soy yo. Y lo manda a mis amigos, por ejemplo a mi amigo Pepe. Claro, Pepe como ya tiene mi llave pública, cuando va a abrir el archivo que el impostor le ha mandado, no abre... y no abre porque la llave pública que tiene Pepe (mi amigo del alma) está unida a mi llave privada (yo soy Miguel).

Por tanto, si hay un Juanito por ahi diciendo que se llama Miguel e intentando mandar ficheros cifrados a mi nombre, la gente que los reciba, no podrá abrirlos, ya que sus llaves públicas (las cuales se las di yo) detectaran que ese fichero, no es mio, es de otra persona que se hace pasar por mi.

Por tanto, cifrar un fichero con mi llave privada y mi llave pública, significa que da la seguridad de que yo he sido quien ha escrito ese fichero. Pero nada más.

Ahora, bien, cualquier persona que tenga mi llave pública, va a ser capaz de descifrar, de abrir y ver ese fichero.


¿Que pase si yo quiero que solo mi amigo Pepe sea capaz de descifrar ese fichero y nadie más?
Esto es distinto, no hablamos de que Pepe sepa que el fichero cifrado que le mando, esté hecho por mi. Lo que hablamos es que, cuando Pepe (mi amigo) reciba el email que yo le he mandado (yo soy Miguel), solamente Pepe pueda abrir el fichero cifrado y nadie más.

Obviamente, si hay un intruso que recibe una copia del email, si recibe la llave pública, va a poder abrir el fichero, poque la llave pública lo que hace es eso, permitir que las personas que la tengan abran mis ficheros cifrados. Lo único que vamos a tener llegados a este punto es la seguridad de que yo, Miguel, he sido el autor, pero nada más. No hay tal seguridad, cualquier persona que tenga la llave pública (fichero ASC) podrá abrir el fichero.

¿Hasta aquí es correcto?

ENTIENDO QUE... si yo quiero que solamente mi amigo Miguel pueda abrir el fichero cifrado y nadie más, entiendo que solamente mi amigo Miguel debería tener la llave pública. De esa forma, si alguien tiene una copia del email y no tiene la llave pública, no podrá abrir el fichero cifrado, porque le falta la llave pública.

La pregunta aquí es... ¿Cómo puedo darle yo la llave pública a ciertas personas sin enviarla por email, ya que si alguien me tiene pinchado el email se puede hacer con la llave pública?

Bueno pues, a esto le veo yo varias soluciones.
En mano, directamente en un pendrive, si Pepe (mi amigo) está cerca mia, o si resulta que mi amigo Pepe no está cerca, otra cosa que se puede usar es un servicio de almacenamiento en la nube, o un email desechable, que los hay, y a los que se puede acceder con TOR.

Mandas la llave pública, es un email desechable, a las 24 horas se borra, y además, no deja rastro de que eres tú, porque usas TOR.

¿Creo que voy bien? ¿Es correcto?

Saludos y perdón por la extensa explicación.
6  Seguridad Informática / Seguridad / Re: Duda sobre llaves públicas, privadas y criptografía de ficheros con PGP en: 3 Enero 2015, 02:52 am
aha... entiendo entonces que hay que tener siempre dos llaves, la mia (privada) y la llave que doy a la persona a la que envío un fichero cifrado (pública).
Cada llave es un fichero ASC y sin las dos llaves, el fichero no se abre.
La verdad que sigo sin situarme mentalmente muy bien sobre como es eso de que se mezclen las dos claves.
He encontrado un video muy sencillo... lo pongo aquí:



https://www.youtube.com/watch?v=-OFdogGy7zk

Para terminar de enterarme necesitaría entenderlo con un ejemplo.
Partamos de un ejemplo sencillo.
Yo envio un fichero cifrado (un documento de Word) como adjunto en un email.
Se lo voy a enviar a mi amigo Pepe.
A mi amigo Pepe le doy su llave pública, y la mando como adjunto al email (un fichero ASC).
También le doy la contraseña.
Van en el email el fichero de Word cifrado, la llave pública de mi amigo Pepe, y la clave.
En mi ordenador se queda la llave privada.

Mi amigo Pepe recibe el mail, y usa su programa para abrir el fichero de word cifrado. Usaría un programa PGP como el GPG4WIN.

Hasta aquí todo perfecto.
PERO... a mi amigo Pepe le tienen pinchado el email, y resulta que un Sr. llamado Juan, que es el que le tiene pinchado el email y recibe copias de todos los emails que le entran a mi amigo Pepe, este Juan, ha recibido una copia exacta del email que ha recibido mi amigo Pepe. Juan ha recibido todo, el fichero de Word cifrado, la llave ASC, la clave...
¿Que le impide a Juan abrir ese fichero, si tiene todo lo mismo de Pepe? Tiene las mismas cosas, el fichero ASC (la llave pública, tiene la clave, tiene el fichero cifrado...)
¿Por qué no puede abrirlo Juan si tiene lo mismo que ha recibido Pepe?.

Creo que respondiendo a este ejemplo, me enteraría mejor.
Saludos


7  Seguridad Informática / Seguridad / Duda sobre llaves públicas, privadas y criptografía de ficheros con PGP en: 1 Enero 2015, 16:29 pm
Hola
Quiero empezar a cifrar ficheros con algún programa PGP, como el GPG4WIN por ejemplo, pero tengo algunas dudas que no me acaban de quedar claras.
A ver... he visto como se hace, he visto tutoriales explicando como se cifra y se descifra un fichero, pero lo que no me acaba de quedar claro es ¿para que necesito yo una lllave pública y una privada, y más exactamente, qué función cumple la llave pública y qué función cumple la llave privada?
En uno de los tutoriales explican que una vez que has creado la llave pública, la tienes que enviar por correo electrónico, junto con su contraseña. El fichero de llave pública es un fichero ASC.
¿Ahora, yo entiendo que si mando la contraseña por email y el fichero de llave pública por email, eso no debe ser muy seguro verdad?
Imaginemos que alguién más intercepta ese email, en ese caso, se haria con la contraseña y con la llave, con lo cual, podria también descifrar ficheros facilmente.
¿No es así?
Os rogaría vuestra ayuda.
Saludos
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines