Llego Android 7.0 Nougat
Android 7.0 Nougat llega para hacer la vida mucho más fácil a los usuarios. Es decir, no veremos muchas novedades en cuanto al diseño de la interfaz ni nada parecido, sino que más bien nos encontraremos con nuevas funcionalidades, algunas de ellas esperadas durante mucho tiempo.
Quizá la más destacada sea la posibilidad de dividir en dos la pantalla del dispositivo con dos aplicaciones a la vez (multipantalla nativa), ambas funcionales por supuesto y en donde el usuario puede, deslizando la barra del medio, ampliar una y empequeñecer la otra. Además, se podrán pasar documentos entre una y otra simplemente arrastrando.
Android 7.0 Nougat también ha mejorado el botón de apps, haciéndolo mucho más funcional y se ha agregado la opción de visualizar una aplicación antes de instalarla con ‘Instant Apps’. Además, ya no nos tendremos que preocupar por los datos gastados por las aplicaciones en segundo plano ya que podremos configurar cada una de ellas para que no descargue nada mientras no la estamos usando.
Otra de las novedades importantes en Android 7.0 Nougat es que es mucho más compatible con la realidad virtual, ya que el móvil se configurará automáticamente cuando lo introduzcamos en cualquier dispositivo VR.
Para terminar con las grandes novedades de Android 7.0 Nougat, hay que decir que se ha implementado el reinicio inteligente, que permitirá que las aplicaciones que están funcionando en este momento guarden la información automáticamente al haber un reinicio inesperado, con el fin de que el usuario no pierda nada y estas puedan seguir funcionando igual que antes al volverse a encender el terminal. El usuario podrá, obviamente, elegir qué aplicaciones podrán hacer esto y cuáles no.
Por lo demás, como cualquier nueva versión, esta permitirá instalar apps de forma más rápida e intentará que la batería dure más gracias a la nueva función Doze, aunque como es natural, esto también dependerá del dispositivo que estemos usando.
Pokemon Go Hack
Se estan dando casos en los que se ha usado el juego como señuelo para robar a usuarios desprevenidos, para que las víctimas acudan a un punto concreto y así poder robarles.
Pues imagina: ¿y si alguien aprovechara el tirón del juego para lanzar ciberataques a víctimas por la calle? Y es que reúne dos cualidades perfectas: popularidad y geolocalización… Pues bien, GlobbSecurity lo ha hecho en Madrid y usaron los Pokémon como señuelo para lanzar un ataque.
Pues imagina: ¿y si alguien aprovechara el tirón del juego para lanzar ciberataques a víctimas por la calle? Y es que reúne dos cualidades perfectas: popularidad y geolocalización… Pues bien, GlobbSecurity lo ha hecho en Madrid y usaron los Pokémon como señuelo para lanzar un ataque.
Conversaciones de WhatsApp pueden recuperarse localmente
El pasado mes de abril Facebook informaba de que había completado el
proceso por el cual WhatsApp se basa en el cifrado de extremo a extremo
para sus comunicaciones.
Esto quiere decir que los mensajes 'salen'
cifrados de nuestro móvil, pasan del mismo modo por los servidores de la
compañía y no se descifran sino cuando llegan al teléfono inteligente
del contacto al que han sido enviados. Es decir, que según esta premisa
sería prácticamente imposible interceptar una conversación, pero un
investigador de seguridad ha encontrado una 'puerta trasera' a este
sistema.
Las conversaciones de WhatsApp no pueden ser interceptadas en tránsito, pero sí se puede revisar una copia local.
Según ha explicado Jonathan Zdziarski (@Zdziarski), experto en seguridad informática, la aplicación de mensajería instantánea hace una copia local de los mensajes intercambiados en la memoria del teléfono inteligente que envía y en el que recibe, y en algunos casos también en la nube -Google Drive o Apple iCloud-. En esta copia local, es decir, la que se hace en la memoria propia del teléfono inteligente, incluso después de que el usuario haya borrado los mensajes en cuestión se podrían recuperar.
Las conversaciones de WhatsApp no pueden ser interceptadas en tránsito, pero sí se puede revisar una copia local.
Según ha explicado Jonathan Zdziarski (@Zdziarski), experto en seguridad informática, la aplicación de mensajería instantánea hace una copia local de los mensajes intercambiados en la memoria del teléfono inteligente que envía y en el que recibe, y en algunos casos también en la nube -Google Drive o Apple iCloud-. En esta copia local, es decir, la que se hace en la memoria propia del teléfono inteligente, incluso después de que el usuario haya borrado los mensajes en cuestión se podrían recuperar.

La explicación apunta a que el cifrado en el almacenamiento local es
débil, y que lo que permite recuperar conversaciones incluso después de
haber sido eliminadas es que WhatsApp no sobrescribe la información
recién eliminada, lo que con software forense -incluso apps accesibles
para cualquiera, como Recuva- hace posible que esta información se
rescate, aunque evidentemente sería necesaria una orden judicial.
Por lo tanto, para lo que sirve el hallazgo del investigador no es sino para desmentir que ni siquiera los órganos legales pueden acceder a nuestras conversaciones. Porque, aunque los servidores de WhatsApp no pueden ser intervenidos para conocer información sobre los usuarios, en tanto que allí no queda absolutamente nada, sí se puede hacer lo propio aprovechando la copia de seguridad local que se produce en el terminal que intercambia mensajes.
Por lo tanto, para lo que sirve el hallazgo del investigador no es sino para desmentir que ni siquiera los órganos legales pueden acceder a nuestras conversaciones. Porque, aunque los servidores de WhatsApp no pueden ser intervenidos para conocer información sobre los usuarios, en tanto que allí no queda absolutamente nada, sí se puede hacer lo propio aprovechando la copia de seguridad local que se produce en el terminal que intercambia mensajes.
Vulnerabilidad de 20 años en Windows, permite robar credenciales
Descubierta en 1997 por Aaron Spangler y nunca arreglada, la vulnerabilidad de autenticación automática en Win95/WinNT (IE Bug #4) es sin duda una de las vulnerabilidades más curiosas de Windows. Existe el mismo error en Windows 8/10, y podría utilizarse para robar hash
de Microsoft Live, OneDrive, Outlook, Office, Mobile, Bing, Xbox Live,
MSN y Skype (si se usa con una cuenta de Microsoft) y cualquier otro
tipo de cuenta relacionada a un dominio o VPN.
Si bien el error es el mismo desde Windows 95/NT, sólo se ven afectados Windows 8 y superiores y para comprobarlo se puede ejecutar la demostración pública de la explotación (en IE), basado en el trabajo original de ValdikSS
Básicamente, la autentificación de Edge/Spartan (y también Internet Explorer, Outlook) permite al explorador conectarse a recursos compartidos de la red local, pero erróneamente no se bloquean las conexiones a recursos compartidos remotos a través del protocolo SMB.
Para explotarlo, un atacante simplemente crea un enlace que apunte a ese recurso compartido de red y se lo a la víctima, por ejemplo como parte de un correo electrónico o sitio web. Cuando la víctima visualiza el contenido en Edge, Internet Explorer o Outlook, tratará de conectar a ese recurso y silenciosamente se enviarán los datos inicio de sesión de Windows: el nombre de usuario en texto plano y el hash NTLMv2 de la contraseña.
Aunque la discusión original se conoce desde hace más de dos décadas, su gravedad se comienza a conocer últimamente. En 1997, el atacante sólo habría obtenido datos de inicio de sesión locales de Windows, pero en Windows 10, el método de inicio de sesión predeterminado es la cuenta de usuario global de Microsoft Live y además un atacante puede tener recurrir al crackeo del hash NTLM y acceder de forma remota a la red.
Por ahora, Firefox y Chrome no se ven afectados. Los investigadores sugieren que los usuarios de Windows 8/10 configuren correctamente el para protegerse de estos ataques.
Si bien el error es el mismo desde Windows 95/NT, sólo se ven afectados Windows 8 y superiores y para comprobarlo se puede ejecutar la demostración pública de la explotación (en IE), basado en el trabajo original de ValdikSS

Básicamente, la autentificación de Edge/Spartan (y también Internet Explorer, Outlook) permite al explorador conectarse a recursos compartidos de la red local, pero erróneamente no se bloquean las conexiones a recursos compartidos remotos a través del protocolo SMB.
Para explotarlo, un atacante simplemente crea un enlace que apunte a ese recurso compartido de red y se lo a la víctima, por ejemplo como parte de un correo electrónico o sitio web. Cuando la víctima visualiza el contenido en Edge, Internet Explorer o Outlook, tratará de conectar a ese recurso y silenciosamente se enviarán los datos inicio de sesión de Windows: el nombre de usuario en texto plano y el hash NTLMv2 de la contraseña.
Aunque la discusión original se conoce desde hace más de dos décadas, su gravedad se comienza a conocer últimamente. En 1997, el atacante sólo habría obtenido datos de inicio de sesión locales de Windows, pero en Windows 10, el método de inicio de sesión predeterminado es la cuenta de usuario global de Microsoft Live y además un atacante puede tener recurrir al crackeo del hash NTLM y acceder de forma remota a la red.
Por ahora, Firefox y Chrome no se ven afectados. Los investigadores sugieren que los usuarios de Windows 8/10 configuren correctamente el para protegerse de estos ataques.
Vulnerabilidades en automotrices permiten hackear autos
Un grupo de investigadores de la Universidad de Birmingham ha publicado un paper en el que se revelan dos vulnerabilidades en los sistema de ignición y de entrada sin llave de Volkswagen. Aprovechándola, un atacante podría entrar en cualquier coche de la marca y encenderlo sin necesidad de tener la llave.
Los investigadores planean presentar ambas vulnerabilidades esta semana en la Usenix security conference de Austin. Calculan que sólo una de ellas ya afecta a cerca de 100 millones de vehículos del grupo alemán, mientras que la segunda sería también aplicable a los coches de otras marcas como Alfa Romeo, Citroen, Fiat, Ford, Mitsubishi, Nissan, Opel y Peugeot.
En la investigación también ha participado la firma de ingeniería alemana Kasper & Oswald, y ha sido liderada por el investigador Flavio Garcia de la Universidad de Birmingham, el mismo que desveló el año pasado otra vulnerabilidad en el sistema de ignición que permitía encender y conducir millones de coches Volkswagen sin necesidad de una llave.

Por un lado tenemos una primera vulnerabilidad que afecta exclusivamente a los vehículos del grupo Volkswagen, incluyendo marcas como Audi o Škoda. Los propietarios no reciben ningún tipo de aviso cuando se vulnera la seguridad de sus vehículos, y una vez ejecutado un ataque sobre ella sólo se necesita pulsar el botón de inicio del coche para arrancarlo y conducirlo.
Lo único que hace falta es obtener dos claves concretas de cifrado. Una de ellas es única para cada vehículo, y la otra es compartida. Combinándolas, los atacantes pueden clonar la señal del llavero de los propietarios para acceder al coche.
Para obtener la clave distintiva de cada coche valdría con estar a menos de 91 metros de él, y utilizar la placa Arduino con un receptor de radio para obtener la señal emitida por los llaveros cada vez que se utilizan. Mientras que el problema de la clave compartida es que varía poco entre los modelos, lo que hace que con sólo las cuatro más comunes utilizadas por Volkswagen puedan atacarse a cerca de 100 millones de vehículos fabricados en los últimos 20 años.
Sin embargo, esta clave compartida es un poco difícil de obtener, ya que hay que acceder a conponentes concretos de los vehículos que los investigadores no han revelado. Lo que sí han hecho es avisar a la empresa alemana para que trabajen en una solución. Y es que de momento el único coche inmune al ataque es el nuevo modelo del Golf 7, que ha sido diseñado para utilizar claves únicas no compartidas.
En cuanto a la segunda vulnerabilidad, afecta a un esquema criptográfico llamado HiTag2, el cual sigue siendo utilizado en millones de vehículos pese a tener varias décadas de edad. Los coches lo utilizan para que sus llaveros emitan códigos aleatorios cada vez que se utilizan, sólo que el esquema utilizado para generarlos es fácilmente crackeable con sólo obtener unas cuantas claves mediante el Arduino con radio.
Este polémica es sólo una más en los últimos meses de Volkswagen, en los que la empresa alemana ha tenido que lidiar con el asunto de sus emisiones trucadas el cual llegó incluso a hacer que se investigasen también sus motores de gasolina. También han tenido que ver cómo las autoridades registraron sus oficinas por un posible caso de fijación de precios.
Suscribirse a:
Entradas (Atom)




