Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Dragora

#2901


La botnet de Smominru pirateó indiscriminadamente más de 90,000 computadoras el mes pasad

Los dispositivos inseguros conectados a Internet han ayudado a diferentes tipos de delitos informáticos durante años, siendo los más comunes las campañas de DDoS y spam. Pero los ciberdelincuentes ahora se han desplazado hacia un esquema rentable donde las botnets no solo lanzan DDoS o spam, sino que también extraen criptomonedas.

Smominru, una infame botnet de minería de criptomonedas y robo de credenciales, se ha convertido en uno de los virus informáticos de rápida propagación que ahora infecta a más de 90,000 máquinas cada mes en todo el mundo.

Aunque las campañas que están pirateando computadoras con la botnet Smominru no han sido diseñadas para perseguir objetivos con ningún interés específico, el último informe de los investigadores de Guardicore Labs arroja luz sobre la naturaleza de las víctimas y la infraestructura del ataque.

Según los investigadores, el mes pasado, más de 4,900 redes fueron infectadas por el gusano sin discriminación alguna, y muchas de estas redes tenían docenas de máquinas internas infectadas.

Las redes infectadas incluyen instituciones de educación superior con sede en los EE. UU., Empresas médicas e incluso compañías de ciberseguridad, con la red más grande perteneciente a un proveedor de atención médica en Italia con un total de 65 hosts infectados.

Activo desde 2017, la botnet Smominru compromete las máquinas de Windows que utilizan principalmente EternalBlue , un exploit creado por la Agencia de Seguridad Nacional de los EE. UU., Pero que luego fue filtrado al público por el grupo de piratería Shadow Brokers y luego el más utilizado por el ataque de ransomware WannaCry. en 2016.

La botnet también se ha diseñado para obtener acceso inicial en sistemas vulnerables simplemente forzando credenciales débiles para diferentes servicios de Windows, incluidos MS-SQL, RDP y Telnet.



Una vez que obtiene acceso inicial a los sistemas de destino, Smominru instala un módulo troyano y un minero de criptomonedas y se propaga dentro de la red para aprovechar la potencia de la CPU de las PC de las víctimas para extraer Monero y enviarlo a una billetera propiedad del operador del malware.

Hace un mes, también se reveló que los operadores detrás de la botnet actualizaron Smominru para agregar un módulo de recolección de datos y un troyano de acceso remoto (RAT) al código de minería de criptomonedas de su botnet.

La última variante de Smominru descarga y ejecuta al menos 20 scripts maliciosos distintos y cargas binarias, incluido un descargador de gusanos , un troyano y un rootkit MBR.
"Los atacantes crean muchas puertas traseras en la máquina en diferentes fases del ataque. Estos incluyen usuarios recién creados, tareas programadas, objetos WMI y servicios configurados para ejecutarse en el momento del arranque", dicen los investigadores.

Según el nuevo informe, los investigadores de Guardicore Labs dijeron que lograron obtener acceso a uno de los servidores centrales de los atacantes, que almacena información de las víctimas y sus credenciales robadas, y observaron más de cerca la naturaleza de las víctimas.
"Los registros de los atacantes describen cada host infectado; incluyen sus direcciones IP externas e internas, el sistema operativo que ejecuta e incluso la carga en las CPU del sistema. Además, los atacantes intentan recopilar los procesos en ejecución y robar credenciales utilizando Mimikatz ", dicen los investigadores.

"Guardicore Labs ha informado a las víctimas identificables y les ha proporcionado los detalles de sus máquinas infectadas".

La botnet está infectando máquinas vulnerables, la mayoría de las cuales ejecuta Windows 7 y Windows Server 2008, a una velocidad de 4,700 máquinas por día con varios miles de infecciones detectadas en países como China, Taiwán, Rusia, Brasil y la
mayoría de los EE. UU. Las máquinas infectadas descubiertas eran principalmente servidores pequeños, con 1-4 núcleos de CPU, lo que dejaba la mayoría de ellos inutilizables debido a la sobreutilización de sus CPU con el proceso de minería.



El análisis de los investigadores también reveló que una cuarta parte de las víctimas de Smominru fue reinfectada por el gusano, lo que sugiere que "intentaron limpiar sus sistemas sin solucionar el problema de la causa raíz que los dejó vulnerables en primer lugar".

A diferencia de las variantes anteriores de Smominru, la nueva variante también elimina las infecciones de los sistemas comprometidos, si las hay, que son agregadas por otros grupos ciberdelincuentes, junto con el bloqueo de los puertos TCP (SMB, RPC) en un intento por evitar que otros atacantes infrinjan su infección maquinas.

Los investigadores de Guardicore también han publicado una lista completa de IoC (indicadores de compromiso) y un script Powershell gratuito en GitHub que puede ejecutar desde su interfaz de línea de comandos de Windows para verificar si su sistema está infectado con el gusano Smominru o no.

Dado que el gusano Smominru aprovecha el exploit EternalBlue y las contraseñas débiles, se recomienda a los usuarios que mantengan sus sistemas y software actualizados y se adhieran a contraseñas fuertes, complejas y únicas para evitar ser víctimas de tales amenazas.
Además de esto, para una organización, también es esencial contar con medidas de seguridad adicionales, como "aplicar la segmentación de la red y minimizar la cantidad de servidores con conexión a Internet".

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2902


Un investigador de ciberseguridad publicó recientemente detalles y prueba de concepto para una vulnerabilidad de día cero sin parches en phpMyAdmin, una de las aplicaciones más populares para administrar las bases de datos MySQL y MariaDB.

phpMyAdmin es una herramienta de administración gratuita y de código abierto para MySQL y MariaDB que se usa ampliamente para administrar la base de datos de sitios web creados con WordPress, Joomla y muchas otras plataformas de administración de contenido.

Descubierta por el investigador de seguridad y pentester Manuel García Cárdenas , la vulnerabilidad afirma ser una falla de falsificación de solicitudes entre sitios (CSRF), también conocida como XSRF, un ataque bien conocido en el que los atacantes engañan a los usuarios autenticados para que ejecuten una acción no deseada.

Identificado como CVE-2019-12922 , la falla ha recibido una calificación media debido a su alcance limitado que solo permite que un atacante elimine cualquier servidor configurado en la página de configuración de un panel phpMyAdmin en el servidor de la víctima.

Cabe señalar que no es algo de lo que no deba preocuparse mucho porque el ataque no permite a los atacantes eliminar ninguna base de datos o tabla almacenada en el servidor.
Todo lo que un atacante debe hacer es enviar una URL diseñada a los administradores web específicos, que ya han iniciado sesión en su panel phpmyAdmin en el mismo navegador, engañándolos para que eliminen sin saberlo el servidor configurado simplemente haciendo clic en él.

"El atacante puede crear fácilmente un hipervínculo falso que contiene la solicitud que desea ejecutar en nombre del usuario, lo que hace posible un ataque CSRF debido al uso incorrecto del método HTTP", explica Cárdenas en una publicación del correo de divulgación completa lista.
Sin embargo, la vulnerabilidad es trivial para explotar porque, aparte de conocer la URL de un servidor de destino, un atacante no necesita conocer ninguna otra información, como el nombre de las bases de datos.

Código de explotación de prueba de concepto



La falla afecta a las versiones de phpMyAdmin hasta 4.9.0.1, que es la última versión del software en el momento de la redacción.

La falla de seguridad también reside en phpMyAdmin 5.0.0-alpha1, que se lanzó en julio de 2019, dijo Cárdenas a The Hacker News.

Cárdenas descubrió esta vulnerabilidad en junio de 2019 y también la informó de manera responsable a los responsables del proyecto.

Sin embargo, después de que los mantenedores de phpMyAdmin no pudieron corregir la vulnerabilidad dentro de los 90 días posteriores a la notificación, el investigador decidió divulgar los detalles de vulnerabilidad y PoC al público el 13 de septiembre.

Para abordar esta vulnerabilidad, Cárdenas recomendó "implementar en cada llamada la validación de la variable de token, como ya se hizo en otras solicitudes phpMyAdmin", como una solución.

Hasta que los responsables de mantenimiento corrijan la vulnerabilidad, se recomienda encarecidamente a los administradores de sitios web y proveedores de alojamiento que eviten hacer clic en enlaces sospechosos.


Vía:  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2903


Microsoft está muy cerca de cerrar uno de los peores meses de su historia en lo relativo a las actualizaciones. Las últimas actualizaciones lanzadas este mes se han convertido en un quebradero de cabeza para los usuarios que ven como funciones básicas dejan de funcionar de la noche a la mañana. Windows 10 sin Internet, pantallazos naranjas, alto consumo de CPU... son varios los errores que se van acumulando. Por si esto fuera poco, ahora conocemos que la última actualización del antivirus de Windows que hace que no funcione. Así puedes recuperar el funcionamiento de Windows Defender.

La compañía con sede en Redmond lanzó una actualización para Windows Defender, el antivirus gratuito que tenemos integrado en Windows 10, que "rompía" las funciones de "Examen rápido" y "Examen Completo". La primera comprueba únicamente las carpetas del sistema donde se encuentran habitualmente las amenazas. La segunda comprueba todos los archivos y programas en ejecución del disco duro, aunque a cambio podría tardar más de una hora.

Problemas con la última actualización del antivirus Windows Defender

Esta actualización fue anunciada a finales del mes pasado, momento en el que se confirmó la llegada de Windows Defender 4.18.1908.7. Esta versión buscaba solucionar un problema con el comando /scannow que no funcionaba como era de esperar. Con esta actualización, Microsoft solucionó el problema, pero parece que ha causado otro incluso más importantes.

Según están reportando decenas de usuarios de diferentes foros de Windows 10, Windows Defender ya no es capaz de realizar exámenes para buscar amenazas. El proceso no se inicia, se acaba a las pocos segundos o escanea únicamente una decena de archivos. Hemos podido comprobar que esto sucede teniendo esta versión instalada, escaneando únicamente 43 archivos en 10 segundos.

Lo que sí funciona es el "Examen Personalizado" en el que el usuario elige los archivos y las ubicaciones que desea comprobar. Por su suerte para los usuarios, Microsoft confirma que el problema afecta únicamente a la función de examen y que la protección en tiempo real de Windows Defender no está viéndose afectada. Esto es una tranquilidad a la hora de depender de este antivirus como solución de seguridad principal.

Cómo solucionar los problemas de Windows Defender

Microsoft ha estado rápido solucionando este problema, pero deberá ser el usuario el que compruebe que tiene la última actualización del antivirus. Para ello, podemos acceder a Windows Defender > Protección antivirus y contra amenazas > Buscar actualizaciones. Ahí debemos comprobar que tenemos la versión 1.301.1684.0 o una superior.



También podemos comprobarlo en Configuración > Actualización y Seguridad y Ver Historial de actualizaciones. Buscamos la pestaña "Actualizaciones de definiciones" en la que deberemos tener la "Actualización de inteligencia de seguridad para Windows Defender Antivirus – KB2267602 (Versión 1.301.1684.0) o una superior.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2904


Editores de vídeo para Linux hay muchos, pero creo que la mayoría de los que queremos hacer todo tipo de ediciones y efectos nos decantamos por Kdenlive. La propuesta de KDE es muy potente y puede hacer prácticamente de todo, pero no es la herramienta más intuitiva del mundo, motivo por el que muchos pueden llegar a desanimarse. Un editor que es una gran alternativa es un protagonista de este post que recientemente ha lanzado Shotcut 19.9.

Shotcut 19.9 es la versión de septiembre de 2019 de un editor que dio sus primeros pasos en 2011, por lo que podríamos decir que es un software reciente. En sus 8 años de vida, Shotcut ha llegado a convencer a muchos usuarios, entre los que tenemos a todos aquellos que piensan que Kdenlive es complicado y otros que simplemente buscan una alternativa en cuanto a funciones como las que Shotcut ha introducido este mes.

Novedades incluidas en Shotcut 19.9

Shotcut 19.9 ha incluido un total de 25 cambios, entre los que tenemos nuevos filtros y 12 correcciones de errores. Aquí tenéis las novedades incluidas en esta versión:

- Se ha añadido la selección múltiple a la lista de reproducción, así como Seleccionar Todo (Ctrl+Shift+A) y Seleccionar Ninguno (Ctrl+Shift+D) a su menú.
- Añadida la selección múltiple a la línea temporal. Actualmente está limitada a Eliminar/Eliminar y levantar operaciones.
- Añadido Seleccionar Todo (Ctrl+A) y Seleccionar Ninguno (Ctrl+D) al menú de la línea temporal.
- Añadidos nuevos filtros de vídeo (ver enlace anterior):
- Dither.
- Trama de semitonos.
- Posterizar.
- Límite.
- Escala elástica (escala horizontal no lineal).
- Modo de fusión (anula las Propiedades/Modo de fusión para ese clip).
- Añadida opción "Reproducir después de abrir" (activada por defecto) al menú de la lista de reproducción.
- Añadidos atajos para algunas acciones del menú de la línea temporal:
- Insertar pista con Ctrl+Alt+I.
- Eliminar pista con Ctrl+Alt+U.
- Copiar linea temporal a fuente con Ctrl+Alt+C.
- Añadido el gallego.
- Se ha reducido el tamaño de instalación a 255MB.
- Actualizado FFmpeg a la versión 4.2.
- Mayor prioridad del proceso de exportación en Windows de Bajo a Por debajo de lo normal.
- Se ha cambiado la calidad HECV por defecto al 45% para que el x265 crf coincida con su valor predeterminado de 28.
- Se ha añadido el nombre del clip al final de un clip en la línea de tiempo si su bloque es lo suficientemente ancho.
- Ya no busca después de soltar un clip del reproductor en la línea de tiempo.
- Lista completa de correcciones en el enlace (en el primer párrafo).
- Ya disponible en todo tipo de formatos
- Shotcut 19.9 está ya disponible en todo tipo de formatos, lo que incluye el paquete - Snap que es el paquete de nueva generación que más suele tardar en actualizarse.

También está disponible en Flathub y en AppImage, así como sus versiones para Windows y macOS.



Vía; You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2905


Recientemente ha aparecido PulseAudio 13, la última versión del servidor de sonido utilizado por la inmensa mayoría de las distribuciones GNU/Linux y que, al igual que systemd, tiene a la comunidad dividida.

PulseAudio 13 destaca por la inclusión del soporte para Dolby TrueHD, DTS-HD Master Audio y los auriculares USB SteelSeries Arctis 5. Además, se ha mejorado la selección de perfil de tarjeta inicial paras las tarjetas ALSA, así como la inclusión de mejoras en S/PDIF para el soporte de CMEDIA USB2.0 High-Speed True HD Audio.

Entrando en aspectos técnicos más ásperos, nos encontramos con nuevos argumentos para los módulos, como la latencia máxima en milisegundos (max_latency_msec) para module-loopback, nombre de transmisión (stream_name) para module-rtp-send y evitar el remuestreo (avoid_resampling) para module-udev-detect y module-alsa-card.

PulseAudio 13 incluye una nueva función que facilita la habilitación de la programación en tiempo real para los hilos del cliente, nueva funciones de conveniente para obtener varios parámetros de pa_format_info y la posibilidad de utilizar mapas de canales y las especificaciones de muestra de origen por defecto en module-loopback.

A todo lo mencionado hasta aquí se suma la recomendación de utilizar A2DP por defecto y cambiar a HSP cuando sea necesario debido a que los perfiles de Bluetooth son dependientes del contexto, usándose HSP/HFP para las llamadas telefónicas y A2DP para todo lo demás.

Y continuando con Bluetooth, ya que los periféricos inalámbricos han ganado mucho protagonismo en los últimos tiempos (a pesar de ser generadores masivos de desperdicios), se ha eliminado el soporte para BlueZ 4, ya que los correspondientes módulos para el kernel han sido marcados como obsoletos.

Habiendo surgido de la mano de Lennart Poettering, PulseAudio no tuvo un estreno muy agraciado, aunque por el paso de los años ha ido mejorando para ser una solución decente a nivel de escritorio. Eso sí, para uso profesional lo recomendable es recurrir a Jack hasta que Pipewire termine de asentarse (y eso si cumple las expectativas).

Como ya es habitual, la forma más cómoda de utilizar PulseAudio 13 cuanto antes es usando Arch Linux o alguna derivada directa que use sus repositorios. Os dejamos con las notas de lanzamiento y recordando que también puede ser instalado en Windows.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2906


Policías de la Unión Europea están realizando redadas contra plataformas "ilegales" de servicios de streaming

El cuerpo de policía italiano, la Polizia di Stato, ha anunciado este miércoles que fuerzas policiales de varias partes del continente europeo están llevando a cabo redadas contra plataformas "ilegales" de servicios de streaming.

Estas operaciones se están desarrollando en Francia, Alemania, Italia, Países Bajos, Grecia y Bulgaria siendo coordinadas por Europol y Eurojust, los dos órganos europeos encargados de la cooperación y coordinación la acción policial y judicial entre países. La operación internacional ha recibido el nombre de Eclipse.

Se habrían desconectado unos 200 servidores y cerrado alrededor de 150 cuentas de PayPal
El objetivo de estas actuaciones es, según recoge Reuters, frenar "un mercado ilegal que amenaza a los negocios de suscripción de los grupos de medios de comunicación, como la televisión de pago y el vídeo a la carta".

5 millones de usuarios y 2 millones de euros facturados mensualmente solo en Italia.



La policía italiana habría localizado diversos centros que distribuían "ilegalmente" contenido de televisión de pago a través de plataformas de transmisión por internet. Estos centros estarían distribuidos por toda Europa, de ahí que se haya necesitado la colaboración de tantos cuerpos estatales de policía.

Algunas informaciones aseguran que el número de personas involucradas es elevado, contando estos servicios perseguidos con 5 millones de usuarios solamente en Italia y una facturación estimada de más de 2 millones de euros mensuales. No obstante, las mismas fuente dicen que se identificó a una veintena de personas sin realizarse, por el momento, ningún arresto.

Sí se habrían desconectado unos 200 servidores y cerrado alrededor de 150 cuentas de PayPal utilizadas para comprar estas suscripciones, según el medio digital Boradband TV News.

Paralelamente, la policía italiana ha anunciado haber colaborado en el cierre de "la red de televisión pirata más grande del mundo". Se trataría de Xtream Codes, una plataforma que contaría con 700.000 usuarios. Por 12 euros, los suscriptores podían acceder a todo el contenido de gigantes como Sky, Netflix y Mediaset, de acuerdo con la información publicada por The Local.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2907


El sistema de transporte público de la ciudad de Manchester, Inglaterra, ha sido víctima de hacking. Acorde a especialistas en servicios de ciberseguridad, un grupo de atacantes no identificados hackeó la app móvil del sistema de transporte para generar boletos de metro y autobús gratuitos.

Explotando una vulnerabilidad en los códigos QR usados por las dos aplicaciones usadas para este servicio, los hackers lograron generar los tickets digitales para usar el servicio de transporte público sin tener que pagar. Ambas apps móviles fueron creadas por la desarrolladora Corethree, que presta servicios para los sistemas de transporte de otras ciudades, como Londres, así como para algunas compañías privadas.

Hasta ahora, los expertos en servicios de ciberseguridad solamente saben que el grupo de hackers responsables se ha auto nombrado como "Asociación de Piratas del Transporte Público de Reino Unido". El grupo de actores de amenazas publicó sus hallazgos en múltiples grupos del foro Reddit, donde además se burlaron de las "ridículas" medidas de seguridad de la compañía. "La app evita que los usuarios tomen capturas de pantalla de los tickets de viaje para enviarlas a otras personas, y esa es toda la seguridad que incluye", afirmaron los hackers.

Las apps comprometidas crean códigos QR que funcionan como boletos electrónicos, pero las claves usadas para generar estos tickets se almacenan dentro de la misma app. "Queremos agradecer especialmente a Corethree por facilitar el acceso a las claves RSA privadas para firmar los códigos QR", mencionaron los hackers de forma irónica en su post de Reddit, que ya ha sido eliminado.

En su post, los hackers también mencionaron que la principal motivación del ataque era la protesta contra el cobro por el uso del transporte público en la ciudad, pues consideran debería tratarse de un servicio gratuito.

A pesar de que la intrusión ya ha sido corregida y la compañía está trabajando en brindar mayores protecciones contra ciberataques, expertos en servicios de ciberseguridad del Instituto Internacional de Seguridad Cibernética (IICS) mencionan que este método de ataque podría ser fácilmente adaptable para otros sistemas de transporte en Reino Unido que empleen apps móviles similares.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2908
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login admito me encantó tu post, muy bien elaborado, redactado y bastante certero en cuanto a la descripción de nuestros avatares.

Mí avatar me representa; en resumen se inspira en uno de mis juegos favoritos de la saga Final Fantasy, en el cual como dices es un Mago Negro, te cuento se llama Vivi Ornitier con el cual me identifico mucho, el fuego representa la energía, el poder, lo maravilloso entre otras cosas del mundo de la informática fuego que tal vez cualquiera pueda encender pero pocos sabemos controlar.

Un cordial saludo, el detalle de los gatos fabuloso.
#2909


Siempre hemos defendido la importancia de tener actualizados los dispositivos a la última versión disponible. Sabemos que en algunos casos podemos tener algunos problemas ya que las actualizaciones no siempre llegan todo lo probadas que deberían, pero sólo por la gran cantidad de agujeros de seguridad que se cierran vale la pena arriesgarse. Hoy tenemos un claro ejemplo de la importancia de actualizar el router a la última versión disponible de su firmware. Esto es así ya que han encontrado hasta 125 fallos de seguridad en modelos de router y NAS de algunos de los fabricantes que más venden.

El estudio SOHOpelessly Broken 2.0 realizado por Independent Security Evaluators (ISE) ha sido el responsable de localizar un total de 125 fallos de seguridad en 13 dispositivos para pequeñas oficinas y hogares. En estos dispositivos encontramos routers y Network Attached Storage (NAS) de los vendedores más conocidos del mercado, lo que implica que están en miles de hogares.

Sin embargo, hay que dejar claro que nuestra intención a la hora de hacernos eco de este estudio no está en señalar directamente a los fabricantes, ya que los agujeros de seguridad ya han sido cerrados. La intención es poner de manifiesto la tremenda importancia de tener siempre actualizados los dispositivos, sobre todo los que tienen funciones de red o se conectan a Internet.

Routers, NAS, móviles, ordenadores... Los fabricantes suelen responder rápidamente al descubrimiento de fallos de seguridad. Para corregirlos suelen lanzar parches de actualización ya sea del firmware o del software. Los fabricantes afectados son Buffalo, Synology, TerraMaster, Zyxel, Drobo, ASUS y Asustor, Seagate, QNAP, Lenovo, Netgear, Xiaomi y Zioncom (TOTOLINK).

Actualizar el router es importante

En estos modelos se han encontrado vulnerabilidades del tipo cross-site scripting (XSS), cross-site request forgery (CSRF), buffer overflow, operating system command injection (OS CMDi) o QL injection (SQLi). Sin embargo, como ya hemos destacado, estos agujeros de seguridad han sido corregidos con el lanzamiento de nuevas versiones de su firmware.

Los dispositivos y las versiones de firmware afectadas son las siguientes:

- Buffalo TeraStation TS5600D1206 – 3.61-0.08
- Synology DS218j – 6.1.5
- TerraMaster F2-420 – 3.1.03
- Zyxel NSA325 v2 – 4.81
- Drobo 5N2 – 4.0.5-13.28.96115
- Asustor AS-602T – 3.1.1
- Seagate STCR3000101 – 4.3.15.1
- QNAP TS-870 – 4.3.4.0486
- Lenovo ix4-300d – 4.1.402.34662
- ASUS RT-AC3200 – 3.0.0.4.382.50010
- Netgear Nighthawk R9000 – 1.0.3.10
- TOTOLINK A3002RU – 1.0.8
- Xiaomi Mi Router 3 – 2.22.15

Para que nos hagamos una idea, el última firmware del Synology DS218j es el 6.2.2, el último firmware del Asustor AS-602T es el 3.4.2.R932 y el último firmware del Netgear Nighthawk R9000 es el 1.0.4.36. Esto ocurre con la inmensa mayoría de los dispositivos del listado cuyos firmware más actualizados han corregido esos errores de seguridad.

Por ello, si tienes alguno de estos modelos y todavía sigues sin actualizar a la última versión del firmware, te damos 125 razones para hacerlo en forma de agujeros de seguridad que ponen en riesgo tus datos y mucho más.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2910



¿Problemas con los drivers de redes en Windows? La culpa es de la última actualización


Cuando instalamos nuevas actualizaciones generalmente traen mejoras en rendimiento, resuelven problemas de seguridad o incluyen funciones novedosas. El problema es que a veces estos cambios también pueden generar problemas. Pueden ocurrir fallos de incompatibilidad, errores al iniciar algunos programas, etc. Algo así es lo que ha ocurrido con los controladores de redes en Windows 10 tras la última actualización. Lo que parecía ser una solución a ciertos errores se ha convertido en otro problema para los drivers de dispositivos de red.

La última actualización de Windows 10 daña los controladores de red

Microsoft lanzó la semana pasada nuevas actualizaciones correspondientes con el mes de septiembre. Normalmente corrigen algunas vulnerabilidades de seguridad o errores de funcionamiento que han detectado. Estas actualizaciones incluyeron una mejora en el uso de la CPU por parte del equipo.

La cuestión es que esta actualización corrigió ese problema pero ocasionó fallos en los controladores de audio. No es algo que le pasara a todos los usuarios, claro, pero sí se reportaron bastantes casos en los que el audio dejó de funcionar correctamente. Lógicamente Microsoft buscó una nueva solución al problema.

Ahora esto ha vuelto a agravarse. Esta nueva actualización KB4515384 fue lanzada para arreglar esos problemas. La cuestión es que está afectando al buen funcionamiento de los drivers de red en algunos dispositivos. Un problema que está provocando la interrupción del servicio en determinados routers tanto por cable como por Wi-Fi.

Según indican desde Windows Latest entre los usuarios afectados informan que Windows crea nuevos dispositivos y eso provoca que aparezca el mensaje de Ethernet desconectado, pese a que no lo está realmente.



Qué hacer si tenemos problemas con los controladores de red

Este fallo ocurre únicamente a una serie de usuarios que tienen unos determinados dispositivos y tarjetas de red. Sin embargo puede que entre los afectados haya lectores de RedesZone. Vamos a explicar algunos pasos que podemos llevar a cabo para solucionar el problema.

Lo primero que podemos hacer en caso de ver que tras la última actualización de Windows 10 tenemos problemas es deshabilitar y volver a habilitar el adaptador de red desde la sección de administrador de dispositivos de Windows. Una vez hagamos esto reiniciamos el sistema y comprobamos si se ha solucionado el problema o no.

En caso de que hagamos esto y el problema persista no tendremos más remedio que desinstalar la última actualización de Windows 10 que hemos instalado. De momento, al tiempo de escribir este artículo, desde Microsoft no han lanzado ninguna solución. Es previsible que saquen una nueva actualización que pueda corregir este problema.

En definitiva, algunos usuarios han encontrado problemas en sus drivers de redes a la hora de instalar la última actualización de Windows 10. Afecta a determinados modelos y desde Microsoft han indicado que una de las soluciones posibles a día de hoy es deshabilitar y volver a habilitar el adaptador de red. Esto, al menos sobre el papel, debería de arreglar el problema. Siempre a la espera de que la compañía lance nuevas actualizaciones definitivas.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2911


Oracle anunció ayer Autonomous Linux. Tal y como afirma la compañía californiana, se trata del primer sistema operativo autónomo del mundo y, teniendo en cuenta que ya trabajaban con el pingüino y las posibilidades que puede ofrecernos, no sorprende que esté basado en Linux. Este sistema operativo autónomo se aprovisiona, se ajusta y aplica los parches por sí mismo mientras se está ejecutando, todo sin la interacción del usuario o administrador.

Autonomous Linux está más pensado para su uso en los servidores que gestionan las nubes. Este sistema operativo autónomo está basado en Oracle Linux, una distribución que se usa para gestionar Oracle Cloud y Oracle Engineered Systems. Cualquier aplicación disponible en Red Hat funcionará directamente y sin modificación alguna en Autonomous Linux, o eso es lo que prometió el cofundador y CTO de Oracle Larry Ellison, quien también prometió una "migración literalmente instantánea".


Oracle Autonomous Linux está diseñado para el rendimiento extremo, fiabilidad y seguridad

Ellison también dice que su nueva propuesta está diseñada para el rendimiento extremo, la fiabilidad y la seguridad, todo ello con la autonomía que aporta que este tipo de tareas se realicen de manera autónoma. Y lo que es mejor, el sistema operativo es gratuito para los clientes de la Oracle Cloud Infraestructure, lo que significa que "Si estás pagando a IBM, puedes parar".

Oracle también presentó Oracle OS Management Service, un componente de Oracle Cloud Infrastructure altamente disponible para monitorear y controlar sistemas, ya sea que ejecuten el nuevo Linux autónomo, cualquier otro Linux o Windows. Combinado con políticas de gobernanza de recursos, el servicio permite a los usuarios automatizar capacidades para ejecutar tareas de administración comunes para sistemas Linux.

Tanto Oracle Autonomous Linux como Oracle OS Management Service aprovechan el aprendizaje automático avanzado. El nuevo sistema operativo ofrece actualizaciones de seguridad automáticas diariamente para el kernel de Linux y las bibliotecas de espacio de usuario clave, sin tiempo de inactividad. La detección de exploits conocida proporciona alertas automáticas si alguien intenta explotar una vulnerabilidad que ha sido parcheada por Oracle.

Autonomous Linux no está pensado para un uso doméstico, pero a un servidor le alegra leer este tipo de noticias: aunque en muchos casos sea en el IoT o en la nube, Linux sigue avanzando.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2912


Hoy ha saltado una noticia muy sorprendente y es que Richard Stallman ha dimitido de su puesto en el MIT y también de la FSF (Free Software Foundation). La noticia la ha traído el medio Techcrunch y por lo que parece ha sido una decisión del propio Stallman por unas supuestas presiones que estaba recibiendo por algunos malentendidos, según ha comentado el padre del software libre.


Richard Stallman ocupaba el puesto en el MIT CSAIL (Computer Science and Artificial Intelligence Lab) y en la junta directiva de la Free Software Foundation desde que la fundara en 1985. Pues bien, ahora cesa su actividad en el MIT y también deja de ser presidente de la FSF. Algo que parece insólito pero que tiene su explicación, aunque en los medios sobre software libre eramos totalmente ajenos a ciertas cosas que estaban sucediendo...


Todo proviene porque una graduada en el MIT publicaba en Medium la semana pasada un texto bajo el título "Remove Richard Stallman". En dicho artículo se hacía eco de un email del propio Stallman comentando el caso Marvin Minsky, un profesor del MIT que fue acusado de asalto sexual. La supuesta víctima dijo que fue obligada a tener relaciones sexuales con el profesor en el complejo de Epstein. Además, allí operaba una red de menores y fue condenado como culpable de aquello.

Estos hechos son realmente reprobables por parte del profesor. Pero quiero dejar claro que Richard Stallman no ha sido acusado ni condenado por nada (que no haya confusión), puesto que lo que ha hecho es comentar este caso a través del correo como ya he comentado. Pero sus comentarios se han usado en su contra. Stallman decía que "el término 'asalto sexual' es algo vago y resbaladizo" y que la víctima "se presentó ante Minsky totalmente dispuesta". A esto se le suma que el MIT recibió financiación de Epstein con cantidades que parecen exceder lo que reconocieron públicamente. El jefe del MIT y el propio Stallman han decidido dimitir por estos motivos.

Richard ha comentado que por sus palabras ha habido "una serie de malentendidos y caracterizaciones erróneas", pero por las presiones ha terminado dimitiendo. Creo que es la mejor decisión cuando se comete un error, sea grande o pequeño, apartarse para que no perjudique a los proyectos. Algunos intentan agarrarse a sus cargos a pesar de todo y eso termina generando un problema mayor...


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2913


El caso Euskaltel se extiende por toda España: amenazas por carta pidiendo dinero para evitar ir a juicio por las descargas P2P

Los usuarios de Movistar se unen a los de Euskaltel y puede que solo sea el principio. Hace unos meses conocimos que la operadora vasca fue obligada por un juzgado de Bilbao a dar información sobre sus clientes a una productora cinematográfica. Una información utilizada para enviar cartas solicitando una compensación económica a cambio de no ir a juicio. Ahora se abre un nuevo capítulo en este caso, pues el juzgado de lo mercantil nº9 de Madrid ha aceptado Diligencias Preliminares en relación a Movistar, permitiendo a la productora alemana Crystalis Entertainment enviar cartas a usuarios de varias ciudades de España.

Desde las redes sociales los usuarios han advertido de la llegada de estas cartas amenazantes y abogados como David Bravo, especializado en derecho informático y propiedad intelectual y David Maeztu, especializado en derecho y tecnología, han confirmado que estas cartas les están llegando a usuarios de ciudades como Madrid, Valladolid, Cádiz, Badajoz, Sevilla, Barcelona o Alicante.

Hasta 1.300 euros por evitar ir a juicio

El juzgado de Madrid ha obligado a Movistar a compartir información sobre los titulares relacionados con IPs que la productora tenía guardadas y relacionadas con ciertos proveedores, permitiendo así a la productora enviar cartas amenazadoras a estos usuarios pidiéndoles dinero a cambio de llegar a un acuerdo extrajudicial.



En las distintas cartas, enviadas por el bufete de abogados Lucentum de Alicante, se pide una cantidad equivalente a 100 euros por cada "título ilícitamente compartido" y una cantidad fija de 300 euros en cuestión de "gastos de investigación y reclamación". Una fórmula que ha llegado a suponer hasta 1.300 euros en el caso de un usuario que supuestamente habría descargado diez veces un capítulo de una serie a través de Bittorrent.



Según nos explica el abogado David Bravo: "En las cartas que a mí me han llegado, siempre es por la serie Ash vs. Evil Dead, pero no sé si será casualidad". En la carta se explica a los usuarios que tienen un mes para pagar o sino serán demandados. Una amenaza factible pues se han abierto las diligencias correspondientes, pese a que "estas no son ajustadas a derecho", según apunta David Maeztu.

Esta es la explicación que expone la carta para justificar la petición de dinero:

"Tenga usted en cuenta que, como titular de la conexión a Internet, es el principal sospechoso de la infracción cometida. Pero, incluso en el caso de no haber realizado usted directamente la difusión de las obras, la Ley le considera responsable de la infracción, a todos los efectos, como cooperador.".

Qué hacer si recibes una de estas cartas

El caso Euskaltel afectó a miles de internautas. Se desconoce por el momento el alcance de estas nuevas cartas. Pero la recomendación de los abogados es clara: no pagar. David Maeztu va más allá y explica que "a partir de la experiencia que hemos visto, esta gente no pone denuncias. No acaba demandando. Habrá que ver cómo se resuelven, pues están esperando una reacción de los primeros asuntos. Pero a nivel de costes con lo que piden, no sé si les compensaría. A nivel jurídico hay un montón de cosas que están haciendo mal y segundo porque no creo que haya un incentivo en demandar en todas partes. Pero bueno, tampoco sé cuál es su intención".

La recomendación de abogados como David Bravo y David Maeztu es no pagar y asociarse con otros afectados. Teniendo en cuenta que normalmente estas productoras no acaban interponiendo denuncias.
"En el caso de las películas de el País Vasco, algunas de las productoras demandantes ya han cerrado, pero se aceptaron en su momento. Una situación que entendemos genera indefensión", sigue Maeztu.

Coincide David Bravo, quien recomienda además "agruparse como en el caso Euskaltel. Ponerse en contacto con otros afectados y buscar asesoría jurídica conjunta". Será el juzgado de cada ciudad quien deberá decidir la resolución, pudiendo o bien actuar como el de Donosti (que exculpó de la infracción) o como el de Bilbao, que condenó a pagar 150 euros.

Sobre la decisión del juzgado de Madrid

"Ya sabíamos que se habían presentado estas solicitudes, porque cuando estuvimos con lo de el País Vasco ya se nos dijo que estaba pendiente en Madrid. Simplemente ahí han ido mucho más lento. Es posible que afecte a Movistar en este juzgado, pero a Vodafone y Orange en otros. Esto no termina aquí, es posible que escale a otras compañías", relata Maeztu.

"Yo creo que el problema es el haber admitido, el que se identifique a los usuarios. El juzgado de Madrid prejuzga, pues da un valor a la prueba de la IP que no debería", nos explica Bravo. Ante la reclamación de la productora, el juzgado de Madrid podría haber denegado el acceso a estos datos pero sin embargo ha considerado oportuno obligar al proveedor de servicios, en este caso Telefónica, a suministrar quién está detrás de la IP.

Desde el caso Promusicae y la reforma de la Ley de Propiedad Intelectual del año 2014, se abrió la posibilidad de solicitar la averiguación de la identidad tras una dirección IP mediante el mecanismo de las Diligencias Preliminares. Sin embargo, para hacerlo se establecieron una serie de requisitos.

"[...] mediante actos que no puedan considerarse realizados por meros consumidores finales de buena fe y sin ánimo de obtención de beneficios económicos o comerciales, teniendo en cuenta el volumen apreciable de obras y prestaciones protegidas no autorizadas puestas a disposición o difundidas."

"Pese a que ha sido un juez el que ha admitido estas diligencias preliminares, no se ha hecho conforme a la ley ya que no se cumplen estos requisitos", nos explica Maeztu. "Se debe hacer de forma ponderada y no es el caso. Aquí no hablamos de una persona cuya IP está descargando 800 películas, sino que todo se basa en que un señor de Alemania ha detectado una IP compartiendo una obra concreta durante un segundo. Y eso es todo lo que se aporta".



No han trascendido detalles sobre la posición de Telefónica en este caso, pero aunque se hubiera opuesto no habría sido suficiente ya que están obligados a facilitarlos. "La Ley de Protección de Datos no aplica, ya que todo se hace a través del juzgado", expone Maeztu.

Se trata de la misma situación que le ocurrió a Euskaltel, quien tuvo que dar sus datos. En el caso de la operadora vasca, posteriormente al problema se decidió presentar una denuncia ante la Agencia Española de Protección de Datos (AEPD).

Qué puede pasar a partir de ahora

"Lo previsible es que con el resto de productoras minoritarias, puede que haya un avance de peticiones. No es difícil imaginar a alguna productora extranjera que encargue a un despacho de abogados de España y haya solicitudes masivas". La decisión del juzgado de Madrid llega después de un tiempo en que la productora lo haya reclamado, pero no se descarta que otros juzgados estén valorando acciones similares con otros proveedores, sean Telefónica, Orange, Vodafone o cualquier otro operador.

Estas nuevas cartas pueden ser solo el principio, puedes otros juzgados también podrían abrir Diligencias Preliminares con otros operadores y por tanto afectar a todavía más usuarios.
¿Cómo se paralizarían estas peticiones? Le preguntamos a Maeztu. "En el País Vasco la estrategia no es que no paguen los usuarios, es que la ley está mal porque no es compatible con la europea. Lo que planteamos es que haya una cuestión prejudicial y una cuestión de constitucionalidad, lo que nos abriría la puerta a poder pararlo".


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2914


Aunque hace tiempo que existen los relojes inteligentes, aún están luchando por convencer a la gran mayoría de usuarios. Yo tengo uno desde hace tres años, pero lo tengo porque aproveché una oportunidad que no me obligó a desembolsar todo lo que valía, y sí, están muy bien, pero creo que hablamos de dispositivos que en muchas ocasiones son para acompañar a un smartphone y que tienen un precio elevado. Sí hay algunos mucho más baratos, pero ninguno como el PineTime que está preparando PINE64.

Hace un tiempo me dejaron probar un reloj inteligente "de los chinos". Para lo único que me sirvió fue para saber que un reloj inteligente lo hace todo más cómodo, eso y que merece la pena tener uno algo más caro o tendremos la sensación de llevar un juguete en nuestra muñeca. Además, su precio, en constante promoción, está por unos 50€. El PineTime nos recuerda un poco al Pebble: un reloj perfecto para acompañar al PinePhone por un precio irrisorio de 25$, la mitad de lo que valen algunos "de los chinos".

PineTime, el acompañante perfecto para tu teléfono Linux


Pero calma: estamos hablando de un proyecto. Uno que, teniendo en cuenta que pronto empezarán a vender el PinePhone, podemos pensar que saldrá adelante para acompañar al teléfono Linux de la compañía.




Este es el PineTime (foto real) – un acompañante de smartphone Linux y un proyecto paralelo nuestro. ¿Eres un desarrollador de FreeRTOS o ArM Mbed interesado en los relojes inteligentes? – háznoslo saber.

Lo que se sabe por el momento del PineTime, cuya foto de cabecera es real, es:

- Vendrá con un dock de carga, lo que significa que se cargará por inducción.
- Incluirá una correa de 20mm tipo Milanesa.
- Estará construido en aleación de zinc y plástico.
- Pulsómetro.
- Batería que durará varios días.
- Precio: 25$.

Sin más detalles que los anteriores, podemos pensar que el PineTime será similar a los relojes inteligentes que usan Tizen, salvando las distancias sobre todo en cuanto a hardware. Se tratará de un smartwatch básico con el que podremos ver la hora, las notificaciones de nuestro teléfono, realizar actividad física, probablemente instalar más aplicaciones, y todo ello por un precio de 25$. No suena nada mal, pero aún tendremos que esperar meses o incluso un par de años para conocer todos los detalles.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2915


Ayer, Linus Torvalds lanzó Linux 5.3. La nueva versión del kernel ha llegado con muchas novedades, algunas de ellas, como es habitual, en forma de soporte para nuevo hardware, pero para el padre de Linux eso ya es pasado. Ahora mismo ya está centrado en Linux 5.4, la próxima entrega que ya ha abierto la ventana de solicitudes de lo que incluirá la versión del núcleo de Linux que llegará a mediados de noviembre.

No es ningún secreto que Linux no es la plataforma preferida para los desarrolladores de juegos, pero tampoco lo es que cada vez añaden más títulos para nosotros, en parte gracias a plataformas como Steam. En ocasiones, los juegos no funcionan en Linux y esto mejorará, en parte, en Linux 5.4 gracias a un parche que llegará de la mano de CodeWeavers que ayudará a que algunos juegos de Windows y 64bit se ejecuten mejor en Wine y otro tipo de software como Crossover o Proton. Los principales beneficiados seremos los usuarios de equipos Intel y AMD.

Linux 5.4 será un poco más para jugones
El cambio introducido (vía Phoronix) en el parche de CodeWeavers añadirá soporte para emulación para las instrucciones SGDT, SIDT y SMSW (Store Global Descriptor Table Register, Store Interrupt Descriptor Table y Store Machine Status World respectivamente). La funcionalidad UMIP (User-Mode Instruction Prevention) en los procesadores más modernos evita que estas instrucciones se ejecuten en modo de usuario. El problema es que esas instrucciones suelen ser usadas por programas de Windows y pueden presentar problemas al ejecutarse en entornos como el de Wine.

El código del núcleo UMIP ya ha ofrecido una emulación de instrucciones para procesos de 32 bits, mientras que con Linux 5.4, los SGDT, SIDT y SMSW están cubiertos para procesos de 64 bits. Esto a su vez ayuda a algunos juegos de Windows de 64 bits que se basan en estas instrucciones. Sin este soporte de emulación, esos juegos se estaban bloqueando en las CPU recientes al tropezar con las instrucciones afectadas.

Entre los juegos que se ven afectados por este problema y podrían funcionar en Linux 5.4 tenemos:


- Metro Exodus.
- Shadow of the Tomb Raider.
- Wolfestein: Youngblood.
- Soulcalibur VI.
- Gran Theft Auto.
- Devil May Cry 5.
- Team Sonic Racing.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2916


Una de las funciones que la mayoría de usuarios de WhatsApp recibieron con los brazos abiertos fue la de poder eliminar un mensaje incluso después de enviarlo. Sin duda, a todos nos habrá pasado alguna vez que después de pulsar sobre el botón de Enviar, nos  hemos dado cuenta que hemos enviado un mensaje a alguien que no queríamos o al grupo equivocado. Sin embargo, la app incluyó hace un tiempo la posibilidad de eliminar un mensaje enviado en un chat, pudiendo elegir la opción de eliminar para nosotros mismos o eliminar para todos. Pues bien, según acaban de descubrir, parece que WhatsApp no estaría eliminando algunos de los mensajes enviados por equivocación a pesar de que borremos el mensaje a través de esta opción que nos ofrece la propia aplicación.

Concretamente, ha sido el consultor de seguridad Shitesh Sachan quien ha encontrado este problema de privacidad dentro de la aplicación de mensajería propiedad de Facebook para el entorno de Apple. Es decir, mientras que en Android la función de eliminar mensajes estaría funcionando correctamente, es en el entorno de Apple donde se produce este problema.

La opción Eliminar para todos no elimina las fotos o vídeos enviados por equivocación por WhatsApp a un usuario con iPhone

Un problema que no afecta a los mensajes en los que únicamente enviamos texto, sino que tiene relación con los mensajes en los que enviamos fotos o vídeos a través de WhatsApp. En este caso, aunque nos demos cuenta de error y pulsemos sobre dicho mensaje para elegir la opción de eliminarlo para todos los usuarios, esa foto o vídeo permanecería en el dispositivo del destinatario aunque figure que ha sido eliminado en el chat de la aplicación.

Por lo tanto, este fallo de WhatsApp hace que los archivos multimedia enviados a los usuarios de un iPhone no se borren del dispositivo aunque seleccionemos la opción de Eliminar para todos entre las opciones de WhatsApp. Concretamente, el mensajes aparecerá como eliminado en el propio chat pero la foto o el vídeo que habíamos enviado estará guardado en la galería del dispositivo del remitente si usa un iPhone y además, tiene configurado que los archivos multimedia que reciban a través de la aplicación de mensajería se descarguen automáticamente aunque estén conectados a los datos del móvil.




Así que, mientras que estaremos pensando que esas personas no han recibido el mensaje equivocado, podrán ver cómo en su galería si lo tienen guardado. Un fallo que el propio investigador de seguridad ha informado a WhatsApp, mientras que la respuesta por parte de la compañía responsable de la app de mensajería ha sido que la funcionalidad no garantiza que el texto o los medios enviados se eliminen permanentemente, centrándose dicha opción en la mera presencia del mensaje en la ventana del chat de WhatsApp.

De cualquier forma, este fallo no se produce en el entorno Android, por lo que todo apunta a que el problema estaría en algún tema de permisos para que WhatsApp pueda acceder a la galería de medios en iOS para eliminar contenido ya guardado. De cualquier forma, parece que WhatsApp no está por la labor, al menos por ahora, de solucionarlo, así que debemos extremar la precaución a la hora de enviar fotos y vídeos de WhatsApp a usuarios con iPhone, ya que si nos equivocamos, puede que esas fotos y vídeos caigan en manos de los destinatarios aunque borremos el mensaje rápidamente en el chat de WhatsApp.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2917


La Dark Web, esa parte oscura de la Deep Web, es el lugar donde se compran y venden todo tipo de productos ilegales, entre los que suele destacar droga, medicamentos, armas y herramientas de hackeo. Ahora, una empresa ha elaborado un informe en el que muestra que ahora se está vendiendo dinero robado a cambio de bitcoin.

Dark Web: de bitcoin a dólares, y de dólares a bitcoin

Según el informe, en la Dark Web se está vendiendo dinero en efectivo en cantidades de 10.000, 5.000 y 2.5000 dólares, los cuales pueden comprarse a cambio de una tasa de entre el 10 y el 12% en bitcoins sobre el montante. A partir de ahí, el dinero puede ser recibido en una cuenta de PayPal o en una cuenta bancaria a elección del usuario. También pueden transferirse a través de Western Union.

Esto le viene muy bien a los cibercriminales, ya que pueden quitarse de encima dinero robado del cual no está teniendo posesión, y lleva todo el riesgo al que está comprando ese dinero. Esta forma de monetización del dinero robado es mucho más sencilla que tener que blanquear ese dinero para los vendedores, ya que directamente obtienen las criptomonedas que luego pueden convertir muy fácilmente a dinero fiat en portales como Coinbase, limpiando su rastro en el proceso si lo pasan a criptomonedas como Monero.

El dinero robado suele ser obtenido a través de phishing o la duplicación de tarjetas. En la Dark Web se venden datos de muchas tarjetas de crédito robadas, ya que los ladrones pueden recibir rápidamente el dinero y convertirlo a criptomonedas antes de que el afectado se dé cuenta. De esta forma, encuentran una nueva forma de monetizar todo lo que roban.

Con esto, el comprador no tiene que comprar las credenciales robadas, crear una cuenta bancaria en la que recibir el dinero, loguearse en la cuenta robada, e ir haciendo las transferencias correspondientes. Lo único que tienen que hacer ahora es recibir directamente el dinero en la cuenta que ellos quieran a cambio de una pequeña comisión, con unos bitcoins que pueden haberse obtenido de otras formas fraudulentas.

Una tarjeta de crédito robada arranca desde los 14 dólares dependiendo del saldo

La nueva tendencia empezó a ganar popularidad el año pasado, y desde entonces se ha convertido en una de las mayores ofertas de contenido ilícito en la Dark Web. El precio de una tarjeta de crédito VISA o MasterCard robada ronda entre los 5 y 12 dólares en Estados Unidos, y entre los 14 y 30 dólares en la Unión Europea.

Las tarjetas clonadas varían dependiendo del balance que tengan, costando 100 dólares una con 2.000 dólares de saldo. Las cuentas de PayPal con 500 dólares de saldo cuestan 50 dólares, mientras que con 200 dólares se pueden comprar algunas con 1.500 y hasta 4.500 dólares en ellas. A su vez, también pueden recibirse transferencias de 1.200 dólares por 120 dólares a partir de esas cuentas robadas.

En cuanto a redes sociales, comprar likes y seguidores cuesta entre 2 y 20 dólares. Los suscriptores de YouTube son el elemento más caro, con 20 dólares por 1.000, y 1 dólar por 1.000 reproducciones. Los seguidores de Instagram valen 6 dólares por 1.000, y hasta se compran miembros de grupos de Telegram por 10 dólares.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2918


La Raspberry Pi ha revolucionado el segmento de los miniPCs, y su última versión, la Raspberry Pi, ya demostró que podía comportarse como un PC de escritorio de forma notable, aunque eso sí, con Linux.

Son muchas las alternativas que compiten con la popular Raspberry Pi, pero ahora aparece una especialmente llamativa. Se trata de la ROCK Pi X, que tiene un precio que parte de los 39 dólares y abre la puerta a una opción muy llamativa: usarla con Windows 10.

Si quieres Windows 10 en un miniPC, aquí tienes una buena opción

La ROCK Pi X es un pequeño ordenador con el mismo formato "crudo" de las Raspberry Pi: una pequeña placa con diversos componentes y puertos de conexión que destaca por uno de esos componentes en especial.



Se trata del procesador, que no está basado en arquitectura ARM como ocurre en la RPi y muchas de sus competidoras, sino que está basado en la arquitectura x86-64. Esa CPU no es ni más ni menos que un Intel Atom x5-Z8300 de la familia Cherry Trail con cuatro núcleos a 1,44 GHz (1,84 Ghz en modo Turbo).

Eso es crucial porque mientras que en la Raspberry Pi no se puede hacer uso de Windows 10 de forma nativa, en el ROCK Pi X podremos usar este sistema operativo sin problemas.

Este miniPC cuentan con un modelo A más básico y un modelo B que cuenta con conectividad Wi-Fi 802.11ac, Bluetooth 5.0 y con soporte de Power Over Ethernet (PoE). Por lo demás son idénticas, y en ambos casos tenemos tres variantes de 1, 2 y 4 GB de memoria RAM LPDDR3.

A esas opciones se le suman la ranura microSD y un socket eMMC para conectar medios de almacenamiento externos además de un puerto USB 3.0, tres puertos USB 2.0 y un puerto USB-C OTG. También cuenta con salida HDMI 1.4 y minijack de 3,5 mm.

El fabricante, Radxa, ha basado este modelo en su ROCK Pi 4, pero ha cambiado el procesador de ese miniPC, un RockChip RK3399, por el Intel Atom, pero en el resto de especificaciones contamos con prácticamente el mismo formato y componentes.

Se convierte así en un miniPC de lo más interesante, sobre todo a los precios a los que estará disponible. Aunque el fabricante no ha ofrecido datos sobre la fecha en la que se pondrán a la venta, sí sabemos qué precios tendrán sus distitnas variantes:

Rock Pi X Model A: 1 GB (39 dólares), 2 GB (49 dólares), 4 GB (65 dólares)
Rock Pi X Model B: 1 GB (49 dólares), 2 GB (59 dólares), 4 GB (75 dólares)


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2919


5G es la quinta generación de tecnología celular, esta tecnología está diseñada para aumentar la velocidad, reducir la latencia y mejorar la flexibilidad de los servicios inalámbricos. La tecnología 5G tiene una velocidad máxima teórica de 20 Gbps, mientras que la velocidad máxima de 4G es de solo 1 Gbps.

Los operadores chinos obviamente no tienen tiempo que perder pues Huawei Technologies presento el lanzamiento de su nuevo teléfono inteligente Mate 30, un procesador que incorpora un módem 5G, llamado Kirin 990, que el fabricante chino presenta como el primero de su tipo en el mundo.




El Kirin 990 5G llega con mucha promesa. Se distingue particularmente en tres áreas: autonomía, red y procesamiento de fotos.

Huawei planea usar este procesador en sus teléfonos y se espera que el Mate 30, que se lanzará el 19 de septiembre, sea el primer producto importante de Huawei desde que Estados Unidos puso en la lista negra al grupo chino para comprar tecnología de los Estados Unidos.

China está un paso por delante de las grandes potencias. El despliegue de Internet móvil ultrarrápido, el 5G, podría comenzar a fines de año en algunos países.

Diferencias entre Kirin 990 (4G) y Kirin 990 5G
El Kirin 990 contiene más de 10 mil millones de transistores y puede descargar datos a una velocidad teórica de 2.3 gigabits por segundo.

Huawei opta por una estrategia de dos versiones del Kirin 990. Estas versiones se conocerán oficialmente como Kirin 990 y Kirin 990 5G.

Con la misma configuración básica, el mismo soporte de cámara, la misma memoria, el mismo almacenamiento, ambas versiones son casi idénticas. Sin embargo, existen diferencias, como el rendimiento de la Unidad de Tratamiento Neurológico (NPU) y las frecuencias principales.

Uno de los elementos clave del Kirin 990 5G es su uso del 7FF + de TSMC con EUV, lo que le permite tener un tamaño de matriz más pequeño.

Tiene más de 100 mm2, lo que representa una diferencia de 74.13 mm2 en el Kirin 980 (TSMC 7 nm) y 96.72 mm2 en el Kirin 970 (TSMC 10 nm).

Mientras que la versión 4G mide aproximadamente 90 mm2 con dos mil millones menos de transistores que el 990 5G kirin. La configuración de los núcleos en los dos procesadores es idéntica: dos núcleos A76 de alta frecuencia, dos núcleos A76 de frecuencia media y cuatro núcleos A55 más eficientes.

Sin embargo, las frecuencias de 990 5G y 990 4G son ligeramente diferentes. Además de la implementación del módem 5G, el mayor cambio en el Kirin 990 será la unidad de procesamiento neurológico.



Huawei finalmente no dio muchos detalles sobre el nuevo módem 5G, ni sobre las actualizaciones del diseño 4G. la empresa se abstuvo de citar cifras dentro de un tiempo razonable. Huawei tiene un evento de prensa en Munich el 19 de septiembre, donde se anuncian el Mate 30 y el Mate 30 Pro y probablemente también un modelo 5G, que quizás podría ser el Pro 5G.

Si bien los efectos de la red móvil en la salud pública son motivo de preocupación ya que un estudio realizado por la Asociación Americana de Operadores de Telecomunicaciones muestra que en esta carrera tecnológica, es China la más avanzada frente a Corea del Sur.

Estados Unidos y Países europeos como Francia, Alemania o el Reino Unido están detrás. Cuando la salud de la población está en juego, la tecnología ocupa el segundo lugar. El año pasado, por ejemplo, el consejo municipal de un pequeño pueblo de California, cerca de San Francisco, votó por unanimidad a favor de la prohibición de la instalación de antenas 5G en áreas remotas viviendas por razones de salud pública.

"Una catástrofe sanitaria" Así es como algunos oponentes presentan la tecnología 5G. En el proceso de experimentación en diferentes ciudades se espera que la tecnología 5G suplante a 4G en los próximos años.

Pero a medida que nos acercamos a su despliegue, se escuchan cada vez más sobre "estudios científicos" y activistas que al igual que con la 4G antes y las ondas telefónicas en general, argumentan que la 5G conllevaría riesgos para la salud (aun que finalmente esto son solo argumentos de los opositores).

Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2920


Entercom Communications, uno de los mayores propietarios de estaciones de radio en los Estados Unidos, ha estado lidiando con un ataque cibernético que se parece mucho a un incidente de ransomware. El problema ocurrió el pasado fin de semana y afecta a todas las oficinas que la compañía tiene en todo el país.

La red nacional de Entercom tiene más de 235 estaciones de radio que transmiten noticias, deportes y música a más de 170 millones de personas cada mes.

Silencio sobre el incidente.

La compañía no ha publicado una declaración oficial sobre el estado actual de su red o el incidente cibernético que aparentemente interrumpió la comunicación telefónica y por correo electrónico, la programación de música, la producción, la facturación y otros sistemas digitales internos, según informes en línea.

Los intentos de la  publicación All Access de comunicarse con el grupo de la estación de radio por correo electrónico esta semana no tuvieron éxito ya que los mensajes respondieron a un mensaje automático informando que "problemas técnicos" afectaron el sistema de correo electrónico.



Chicago blogger medios Robert Feder también se acercó  a Entercom para una declaración de confirmar o negar el ataque ransomware. La respuesta de la compañía fue que estaban "experimentando una interrupción de algunos sistemas de TI, incluido el correo electrónico".

El ransomware puede tener la culpa

Sin embargo, Radio Ink  obtuvo lo que parece una nota interna de Entercom distribuida durante el pasado fin de semana, que ofrece suficientes pistas que apuntan a un incidente de ransomware.

Informa que los sistemas que se habían conectado a varios servidores (uso compartido de red, impresión, directorio activo) se vieron afectados e instó a los empleados a no conectar computadoras a la red cableada de la compañía.

El silencio de Entercom sobre este incidente cibernético se explica al final del memo.



Otra indicación de un incidente de ransomware es un informe  de Radio Insight, que menciona un supuesto rescate de $ 500,000 exigido por los atacantes.

La publicación dice que el malware llegó a los sistemas internos compartidos de la compañía desde una computadora en el departamento de programación.

Los sistemas de reproducción no se vieron afectados, lo que explica por qué la transmisión fue posible aparentemente como en circunstancias normales (algunas estaciones no podían publicar comerciales, registros de música hechos a mano, reutilizando registros de tráfico anteriores).

A pesar de la interrupción en toda la red, Entercom aparentemente tomó la decisión de no pagarle al atacante, eligiendo recuperar los sistemas por su cuenta.

Si bien puede ser más barato y más fácil pagar el rescate, la decisión de la compañía de no hacerlo sería buena porque podría usar el dinero para mejorar la seguridad de su red y prevenir futuros ataques cibernéticos.


Vía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login