Titulares

Noticias

xx Absuelven a un informático denunciado en 2012 por señalar un agujero de ....

Un juez de Valencia entiende que la mera investigación de agujeros de seguridad en un sistema informático no constituye delito de revelación de secretos. Es una sentencia más que indica que la investigación informática no debería criminalizarse.

Un juzgado de Valencia ha absuelto de un delito de revelación de secretos al quien era responsable de informática y tecnología de la Ciudad de la Luz en 2012, que fue denunciado simplemente por señalar que la página web institucional de emisiones en directo de la Generalitat Valenciana, CanalGVA, tenía un problema de seguridad derivado de un fallo de programación.

El caso se remonta a diciembre de 2012, cuando el ahora absuelto realizó una comprobación de seguridad en la página web CanalGVA, que aglutina las retransmisiones de vídeo en streaming del Gobierno valenciano. Descubrió que el sitio web era vulnerable a ataques mediante una técnica llamada inyección SQL. Una inyección SQL es, básicamente, la inserción de código extraño en consultas a ejecutar en la base de datos  Se trata de una de las vulnerabilidades informáticas más primitivas y comunes.

Tal y como cuenta el propio absuelto a Público, él descubrió el error a partir de una petición de uno de sus jefes, quien le pidió el enlace a un vídeo. "Vi que ese enlace tenía probabilidades de ser inseguro, e hice una prueba; el juicio ha tratado precisamente de esa prueba que hice", comenta a este diario. Cuando notificó el error, el acceso a la página desde la IP de la Ciudad de la Luz daba una página web en blanco con la frase 'Ola K Ase', obra del propio administrador del sitio web de CanalGVA.

LEER MAS: http://www.publico.es/...


Leer más
Noticia publicada 4 Abril 2018, 21:58 pm por wolfbcn

xx El Defensor del Pueblo inicia actuaciones para averiguar porque no se pueden ...

Hace dos meses desde la Asociación de Usuarios de Internet presentamos una queja en el Ministerio de Hacienda ante la imposibilidad de renovar/solicitar los certificados de la FNMT por Internet con los navegadores que usan las PYMES y los ciudadanos. La única forma posible de hacerlo es instalando navegadores desactualizados algo peligroso y desaconsejado desde el punto de vista de la seguridad y del sentido común.

Aunque el problema es sencillo de resolver ya que hay soluciones en el mercado que permiten hacer esta operación con garantías y para cualquier dispositivo/navegador o simplemente entregando dicho certificado en las oficinas de Hacienda.

Un mes después y ante la falta de soluciones y de compromiso, la Asociación de Usuarios de Internet y la Asociación de Internautas presentamos el escrito que reproducimos a continuación ante el Defensor del Pueblo solicitando soluciones o el que se den alternativas a la presentación electrónica en los tramites que solo tienen vía electrónica con firma digital.

LEER MAS: https://www.internautas.org/html/9934.html


Leer más
Noticia publicada 4 Abril 2018, 21:54 pm por wolfbcn

xx Facebook amplía a 87 millones los usuarios afectados por la filtración de sus...

Facebook ha ampliado este miércoles a 87 millones el número de usuarios a cuya información accedió la consultora Cambridge Analytica, 37 millones más que los calculados en las versiones iniciales sobre la polémica filtración de datos.

"En total, creemos que la información de Facebook de hasta 87 millones de personas, la mayoría en Estados Unidos, puede haber sido compartida inapropiadamente con Cambridge Analytica", escribió el responsable tecnológico de la firma, Mike Schroepfer, en el apartado dedicado a los medios.

Schroepfer detalló también algunos cambios que hará Facebook para restringir la información a la que pueden acceder las aplicaciones de la red social, unos planes que adelantó hace dos semanas su fundador, Mark Zuckerberg, y que se desarrollarán durante los próximos meses.

LEER MAS: https://www.20minutos.es/noticia/3305144/0/facebook-amplia-87-millones-usuarios-datos-cambridge-analytica/#xtor=AD-15&xts=467263


Leer más
Noticia publicada 4 Abril 2018, 21:52 pm por wolfbcn

xx Otro fallo crítico en Windows Defender deja vulnerable a cualquiera que use ...

Microsoft ha lanzado un parche de emergencia para corregir una vulnerabilidad crítica en su motor de protección antimalware (mpengine.dll), el mismo componente de detección y limpieza que usan los programas de seguridad de la empresa, como Windows Defender y Microsoft Security Essentials.

El fallo fue descubierto por Thomas Dullien, un investigador de Google Project Zero. Explotar el fallo es sumamente trivial, el atacante solo tienes que hacer que un archivo malicioso sea escaneado por el motor de protección, algo que Windows Defender hace automáticamente con todos los archivos que entran al sistema.

Si el atacante añade ese archivo como adjunto a un email por ejemplo, o dentro de archivos javascript en un sitio web que la víctima visita, o simplemente a través de un cliente de mensajería instantánea, una vez que el motor de protección antimalware lo escanea, el sistema puede quedar en completo control del atacante.

LEER MAS: https://www.genbeta.com/windows/otro-fallo-critico-en-windows-defender-deja-vulnerable-a-cualquiera-que-use-windows-10


Leer más
Noticia publicada 4 Abril 2018, 19:16 pm por wolfbcn

xx California obligará a las redes sociales a identificar a las cuentas de bots

Los bots de Twitter o Facebook que se hacen pasar por personas reales podrían tener sus días contados.

En California, el congreso estatal redactó un proyecto de ley que obligará a las redes sociales y plataformas varias a identificar a los bots y que así los usuarios reconozcan sin problemas a una cuenta automatizada.

Y no solo aquello, sino que cuando haya interacciones entre un usuario natural y un bot la legislación estará muy encima:

LEER MAS: https://www.fayerwayer.com/2018/04/california-bots/


Leer más
Noticia publicada 4 Abril 2018, 19:14 pm por wolfbcn

xx Cualquier persona que tenga tu correo de Gmail puede saber qué móvil tienes

Cuando estrenamos móvil, lo reseteamos, o le instalamos una nueva ROM, normalmente introducimos nuestro correo electrónico para asociar nuestra cuenta al móvil, recuperando datos como nuestros contactos, contraseñas WiFi o las aplicaciones que teníamos instaladas. Sin embargo, a través de este método también es posible conocer qué móvil hay asociado a una cuenta de Google o Gmail.

Google revela mucha información a quien tenga nuestro email

Y este proceso, como ha desvelado Chema Alonso en su blog, es realmente sencillo de realizar. Tan sólo necesitamos conocer el email de una persona. Esto lo podemos obtener a través de muchas vías, ya sea porque es un conocido nuestro, porque lo pone en su tarjeta de visita, o porque lo hemos obtenido en la red mediante técnicas como rellenado de formularios de registro.

El proceso para saber el móvil que hay asociado a un email es bastante sencillo. Tan sólo tenemos que intentar loguearnos con una cuenta de Gmail, y en lugar de poner la contraseña, ir a la sección de Probar de otra manera. Si tenemos activada la verificación en dos pasos (algo que debemos tener siempre que podamos, sobre todo en nuestra cuenta de Gmail), el sistema nos pedirá que pongamos el número de teléfono que tenemos asociado a nuestra cuenta de Gmail.

LEER MAS: https://www.adslzone.net/2018/04/04/gmail-saber-movil-tienes/


Leer más
Noticia publicada 4 Abril 2018, 19:12 pm por wolfbcn

xx El fin de las gráficas para minar está cerca: este ASIC vale 800 dólares y ...

Hace un mes recogíamos que Antminer estaba preparando un ASIC para minar Ethereum. Este producto podría generar una revolución en el mercado, y se espera que las acciones de AMD caigan a la mitad de lo que valen actualmente debido a que al menos el 20% de las tarjetas gráficas de la compañía se usan para minar. Ahora ya lo conocemos todo sobre este ASIC de Bitmain, llamado Antminer E3.

Bitmain Antminer E3: ASIC de 800 dólares para rendir 4,5 veces mejor que una Radeon Vega 64

Si conocéis los ASIC para minar, conoceréis los Antminer S, siendo el último el S9. Para adquirirlos hay largas colas de hasta varios meses, después de los cuales su rentabilidad cae. Ahora, Bitmain ha abierto el proceso de reservar el Antminer E3, dedicado a minar Ethereum. Y sus cifras son de escándalo.

LEER MAS: https://www.adslzone.net/2018/04/04/antminer-e3-asic-ethereum-graficas/


Leer más
Noticia publicada 4 Abril 2018, 19:11 pm por wolfbcn

lamp Renta 2017: plazos y cómo hacer la declaración por Internet o desde el móvil

Hoy miércoles 4 de abril de 2018 comienza la campaña para presentar la declaración de la renta 2017. Por lo tanto, a partir de hoy, todos aquellos que tengan que hacer la declaración de la Renta y Patrimonio 2017 ya pueden comenzar a presentarla a través de los distintos métodos que la propia Agencia Tributaria ofrece para ello. A continuación, vamos a mostrar cómo hacer la declaración de la Renta 2017 por Internet, desde la nueva app que permite hacer la declaración desde el móvil o bien en las propias oficinas de la Agencia Tributaria, así como los plazos para su presentación.
Plazos para presentar la declaración de la Renta 2017

Cómo acabamos de indicar, desde hoy mismo 4 de abril de 2018 y hasta el próximo 2 de julio, es el plazo que la Agencia Tributaria ofrece para realizar y presentar la declaración de la renta. Recordemos que desde el pasado 15 de marzo es posible solicitar el nº de referencia para poder gestionar nuestra declaración y así poder acceder a nuestros datos fiscales, algo que podemos hacer por Internet con el nº de referencia, certificado, DNI electrónico, Cl@ave PIN o bien desde la nueva aplicación móvil de la Agencia Tributaria.

A partir del 8 de mayo se podrá comenzar a pedir cita previa para ir a las oficinas de la Agencia Tributaria y que nos confeccionen allí la declaración y desde el 10 de mayo y hasta el 2 de julio la Agencia elaborará las declaraciones en las oficinas con cita previa.

Ver más: https://www.adslzone.net/2018/04/04/renta-2017-plazos-como-hacer-declaracion-internet-movil


Leer más
Noticia publicada 4 Abril 2018, 19:10 pm por wolfbcn

xx ¡No descargues este antivirus en Android! Es un troyano que graba las llamadas..

Android es el sistema operativo con más presencia de malware. Esto es algo consecuencia de su gran popularidad y cuota de mercado, por encima del 90% en muchos de los países más importantes del mundo. Cada cierto tiempo conocemos una nueva amenaza y en este caso os damos todas las claves sobre Naver Defender o KevDroid, un nuevo malware en Android que graba las llamadas y roba datos personales del usuario.

Investigadores de seguridad en Cisco Talos han descubierto varias variantes de un nuevo troyano que afecta al sistema operativo Android y que está siendo distribuido en forma de falso antivirus con el nombre de Naver Defender. Es habitual que muchos tengan una solución de seguridad en sus terminales móviles, pero debemos extremar las precauciones con la que elegimos y con el lugar desde el que la descargamos.

LEER MAS: https://www.adslzone.net/2018/04/04/naver-defender-antivirus-falso-android/


Leer más
Noticia publicada 4 Abril 2018, 19:08 pm por wolfbcn

xx Hackearon el Twitter del manager de YouTube para esparcir noticias falsas ...

Hace unos momentos ocurrió un tiroteo en los cuarteles generales de YouTube. Mientras este sucedía, la cuenta de Vadim Lavrusik fue hackeada y comenzó a lanzar tweets falsos.

El tiroteo comenzó de manera sorpresiva en los cuarteles generales de YouTube; y de inmediato la policía de California respondió al llamado y desalojó a los trabajadores de las inmediaciones. Por el momento se reportan alrededor de cuatro personas heridas y la muerte de la mujer que comenzó a disparar.

Sin embargo, entre el caos; alguien tomó a bien hackear la cuenta de Vadim Lavrusik, manager de YouTube y una de las figuras más importantes de la compañía. Sus primeros tweets avisaron del problema: "Hay un tirador activo en los HQ de Youtube. Escuché disparos y vi a gente correr mientras estaba en mi escritorio. Ahora estoy atrincherado en una habitación con compañeros de trabajo".

LEER MAS: https://www.fayerwayer.com/2018/04/hackean-twitter-manager-youtube/

Relacionado: https://foro.elhacker.net/noticias/tiroteo_en_la_sede_de_youtube_en_california-t482205.0.html


Leer más
Noticia publicada 4 Abril 2018, 02:28 am por wolfbcn

 

 

Conectado desde: 216.73.216.40