Prev

Next

Simposio de Seguridad y Crímenes Cibernéticos... Durante el día de hoy estuvimos participando del simposio que se llevó a cabo en el Salón Samuel R. Quiñones del edificio Luis A Ferrer desde las 10 am, y que atendió el tema de Seguridad y Crimen Cibernético.  Mis expectativas eran de que se proveyera un espacio para dialogo entre las autoridades de ley orden...

Read more

Backtrack 5 En mayo 2011 salío la versión número 5 de Backtrack, versión que no había sacado el tiempo para actualizar y ver las nuevas actualizaciones. En días recientes lo comencé a examinar y decidí instalarlo envirutalbox de oracle . Hasta ahora Backtrack 5 se ha desempeñado muy bien en ese VMware. Para los que no...

Read more

Seguridad en el Uso de las Redes Sociales: Guía para protegerse Seguridad en el Uso de las Redes Sociales: Guía para... Ayer estuve participando en la conferencia de Twitter 360 auspiciada por RedEduca.org en donde se estuvo discutiendo diversos aspectos de la herramienta Twitter y sus múltiples usos.  Así que les comparto mi presentación en la cual abordé el tema de la seguridad en informática.   Seguridad en el Uso de las...

Read more

Ingeniería Social: el arte de hacernos mensosIngeniería Social: el arte de hacernos mensos En días recientes comencé una serie de colaboraciones con la Revista B-Secure en Mexico, en donde estaremos abordando los temas del lado humano del “hacking” entre ellos la ingeniería social.  Es por eso que les invito para que lean los próximos dos artículos que publiqué junto a B-Secure.   bSecure Publicación...

Read more

Guía de Seguridad en Informática para PYMESGuía de Seguridad en Informática para... Guia de Seguridad en Informatica para PYMES View more presentations from Digital Education Technology   Esta presentación cubre los siguientes objetivos:   •Definir que es seguridad informática, seguridad física y lógica de las tecnologías de la información. •Enumerar las principios...

Read more

twitter

It Gets Better: Apple Employees

Category : Educación, YouTube

Deseo compartir este video creado por los empleados de APPLE para mostrar su apoyo a un proyecto llamado “It Gets Better” http://www.itgetsbetter.org/ .

Este proyecto es:

Un canal de vídeo en línea fundado por Dan Savage en septiembre de 2010, en respuesta al suicidio de Billy Lucas y otra serie de adolescentes en EE.UU. que fueron acosados por ser homosexuales o porque sus colegas sospechaban que eran homosexuales.

Su objetivo es prevenir el suicidio entre los jóvenes LGBT empleando mensajes de adultos LGBT para transmitir que las vidas de estos adolescentes mejoraran.

El proyecto ha crecido rápidamente, con más de 200 vídeos subidos en la primera semana, realizados por adultos de todas las orientaciones sexuales, incluyendo muchas celebridades.

El canal de YouTube del proyecto alcanzó el límite de 650 vídeos en la semana siguiente, y ahora está organizado en su propio sitio web, llamado It Gets Better Project.

El proyecto también ha anunciado un libro de ensayos que será publicado por EP Dutton y que fue lanzado en marzo de 2011.

URL: http://www.youtube.com/watch?v=Z-LnHAb002o&feature=player_embedded

Source:
1. http://www.itgetsbetter.org/pages/about-it-gets-better-project/
2. http://www.youtube.com/watch?v=Z-LnHAb002o&feature=player_embedded
3. http://es.wikipedia.org/wiki/Proyecto_It_Gets_Better
4. http://books.google.com/books?id=DCILcKYEg-gC&pg=PT27&lpg=PT27&dq=ques+es+it+gets+better&source=bl&ots=7uPIWBw_vM&sig=2vExddxIN8xC-hmX4pUyVubcpUw&hl=en&ei=DsqwTe7WCoejtgfGwantCw&sa=X&oi=book_result&ct=result&resnum=4&ved=0CCsQ6AEwAw#v=onepage&q&f=false

Ingeniería Social: El Lado humano del Hacking

Category : Congresos

image

 

 

En días reciente estuve presentando la charla de Ingeniería Social: El lado Humano del Hacking en la Semana de la Informática en la Universidad Interamericana de Bayamón.  El programa de la actividad estuvo variado (URL: http://bc.inter.edu/Portals/0/Noticias/BEST_2011.pdf)

Les invito a ver los videos de la actividad: http://www.ustream.tv/recorded/13794775

 

 

 

Video de la Dra. Aury M. Curbelo

 

 

Herramientas para ayudarte a mantenerte productivo en cada proyecto que comiences

Category : Freeware, Internet, Noticias, Polémicas

Clockspot–http://www.clockspot.com/

ClockSpot

 

LiveTimer-http://www.syncd.com/

liveTimer

 

Paymo-http://www.paymo.biz/

Paymo

 

TrackMyPeople-http://www.trackmypeople.com/

 

TrackMyPeople

 

Track4Win-http://www.track4win.com/Monitor_Internet_Usage.asp

 

 

Activity Monitor-http://www.softactivity.com/default.asp

Chica vende su puesto en la fila del iPad 2 por 900 dólares

Category : Noticias

Desde endi.com me encuentro con esta noticia:

 

La universitaria  Amanda Foote hizo fila por 41 horas frente a la tienda Apple de Nueva York de cara al lanzamiento del iPad 2 hoy a las 5:00 p.m. Pero su meta no era comprar la tableta, sino sacarle dinero a su deseado puesto. Luego de pasar más de un día bajo la fría lluvia, el desarrollador de aplicaciones Hazem Sayed le ofreció $900 por el lugar en la fila, según contó Foote a Mashable. Sayed dijo que tenía un viaje pautado para el viernes en la noche y no quería irse sin un iPad 2 a cuestas.

 

Esta noticia me encantó por varias razones:

1. La creatividad en tiempos de crisis para hacer negocios.

2. La perseverancia de obtener lo que queremos.

3. El valor del sacrificio y la audacia de publicarlo.

 

 

 

Fuente: http://www.elnuevodia.com/chicavendepor900supuestoenlafiladelipad2-912642.html

Últimas fotos del terremoto y Tsunami de Japon

Category : Noticias

Aeropuerto de Japon

 

1

2

3

 

 

La Fuerza del Tsunami

4

Google ofrece 20.000 dólares para quien logre hackear Chrome en el Pwn2Own

Category : Eventos, google chrome, Navegadores

 

Durante el mes de marzo se estará llevando a cabo  Canadá el Pwn2Own 2011, un concurso anual en el que expertos en seguridad se disputan valiosos premios por violar la seguridad de sistemas operativos y los navegadores más populares.

 

Google ha anunciado que premiará con 20.000 dólares a aquellos que puedan hackear su navegador web.

Lo interesante de este premio es que el único navegador web que no ha podido ser hackeado en las últimas ediciones del Pwn2Own ha sido precisamente Chrome. Mientras que Safari, Internet Explorer y Firefox suelen “caer” durante el primer día, el navegador de Google destaca por mantenerse de pie hasta el final del evento.

 

El Pwn2own 2011 tendrá lugar en Vancouver, Canadá del 9 al 11 de marzo. Además de navegadores, los competidores también tendrán como objetivo derribar la seguridad de plataformas móviles (Android, Windows 7, BlackBerry y iOS).

 

Un dato bien curioso es que para la competencia del 2010 el iPhone fue el primer teléfono en ser hackeado. En el primer día del evento dos expertos de seguridad europeos, Vincenzo Iozzo y Ralf Philipp Weinmann, explotaron una vulnerabilidad desconocida en el iPhone con la que se hicieron de la base de datos de SMS en 20 segundos, incluyendo mensajes de texto que habían sido previamente eliminados.

Aunque obviamente no se han dado a conocer los detalles del exploit, Weinmann explicó que al visitar una página maliciosa pueden capturar la base de datos de SMS y enviarla a un servidor remoto para su control. También dijo que el mismo fallo puede ser explotado para extraer la lista de contactos del teléfono, al igual que los correos electrónicos, fotografías y música almacenada.

El duo de expertos se ganó un premio de $15,000 dólares. Y el patrocinador del evento, TippingPoint, se ha convertido en el único propietario de los derechos de la vulnerabilidad, la cual será reportada a Apple para que sea solventada.

 

 

Fuentes:

http://www.h-online.com/open/news/item/Pwn2Own-2011-Extra-prize-for-Chrome-hack-1182832.html

http://www.techspot.com/news/42270-pwn2own-2011-coming-march-9-with-125000-prize-pool.html

http://dvlabs.tippingpoint.com/blog/2011/02/02/pwn2own-2011

 

Puerto Rico Bridge Initiative

Category : Accesibilidad, Internet, Noticias

 

imageYa inició el ““Puerto Rico Bridge Initiative” (PRBI).  Este es un proyecto financiado con fondos del gobierno de Estados Unidos con el que se espera mejore la velocidad de acceso y se reduzca el precio del acceso a internet en Puerto Rico y en sus islas municipio, Vieques y Culebra.  Este proyecto busca solución a los problemas que actualmente enfrentan las diferentes compañías de servicios de acceso a internet para mejorar su producto y ofrecerlo a precios más competitivos.

Lo que tal vez muchos no conozcan es lo costo que representa la salida de tráfico local fuera de la isla.  Por ejemplo; usted solicita a través de su “Browser” una página de Web que digamos se encuentra fisicamente en un servidor de Alaska, la solicitud o “request” que hace su maquina viaja a USA regresa a PR y luego va a Alaska para que usted pueda ver esa página deseada.  

 

El PRBI consiste de varios proyectos: un “puente” en forma de un cable de fibra óptica con capacidad de 10 gigabits por segundo entre Miami y San Juan, una red de antenas microondas que cubrirán 180 millas de territorio por medio de 11 torres y un punto de encuentro para que redes locales puedan interconectarse. 

Entre las metas que esta iniciativa persigue se encuentran:

1. Broadband sea de fácil acceso.

2. Aumentar las velocidades de acceso

 

El autor de esta iniciativa es Carlo Marazzí, presidente de Critical Hub Networks, empresa matríz de la legendaria proveedora local de acceso a internet Caribe.net. Esta empresa recibió una aportación financiera proveniente de los fondos “ARRA”, ascendente a US$25.7 millones luego de que su propuesta, el Puerto Rico Bridge Initiative, resultara seleccionado por la NTIA (”National Telecommunications and Information Agency”), agencia del gobierno de EE.UU.

 

Importante

 

El proyecto es sensible a aquellas áreas que aún no tengan conectividad a internet, y quiere asegurarse de incluírlos. Es por esto que el PRBI ofrece en su sitio de internet, ConnectPR.org., una forma que sus residentes deberán llenar y un mapa que muestra el estado del acceso a internet en Puerto Rico. La información recolectada será presentada a los ISP miembros del PRBI para que se aseguren de incluírlas en sus planes de expansión.

 

Fuentes:

1.  http://www.prbridgeinitiative.org/

2. http://www.ntia.doc.gov/broadbandgrants/applications/results.cfm?org=&keywords=&grantround=&id=570&state=&status=

3. http://es.connectpr.org/mapa/mapas_del_inventario_de_servicio_de_banda_ancha_en_la_isla.php

4. http://connectpr.org/_forms/MappingDataRequest.php

A penalizar por hacerte pasar por alguien que no eres en las redes sociales

Category : Redes sociales, Social Communities, Web 2.0

El decir que eres una persona que no eres en las redes sociales te puede traer problemas. Por ejemplo el hijo de un prominente profesor de la Universidad de Chicago fue convicto el jueves pasado por hacerse pasar por un profesr de la Universidad de New York que estaba en desacuerdo con su propio padre sobre las teorias de mar muerto.

Veamos:

Jurors took half a day to find the son, Raphael Haim Golb, a 50-year-old real estate lawyer, guilty on 30 of 31 counts, including identity theft, criminal impersonation and aggravated harassment.

Before the trial, prosecutors had offered Mr. Golb a plea deal under which he would not have served time in jail. Now, at sentencing on Nov. 18, he could receive up to four years in prison.

Prosecutors contended that Mr. Golb had established e-mail accounts pretending to be Lawrence H. Schiffman, the N.Y.U. professor, and sent messages to university officials making a fabricated admission of plagiarism.

Mas información en : http://www.nytimes.com/2010/10/01/nyregion/01scrolls.html?_r=2

 

Ahora bien en California existe una ley en la cual te multan y hasta conlleva carcel el que maliciosamente te hagas pasar por alguien que no seas. Esto no quiere decir que te inventes un personaje ficticio esto quiere decir que te hagas pasar por alguien que ya existe y asumas su identidad, ahí si te puedes meter en problemas.

Ley de California: http://www.flyingpenguin.com/?p=9132 

 

La cuenta de Twitter de un congresista fue hackeada:

The twitter account @leaderhoyer on 1/26/11.

The twitter account LeaderHoyer, as recently as a few hours ago linked to by the official congressional web site of Maryland Congressman Steny Hoyer as his Twitter account, started expressing some unusually caustic views during the President’s State of the Union Address.

Congressman Hoyer was recently reappointed to the role of House Minority Whip, leaving the role he had from 2007 to 2011 of House Majority Leader. Likely as a result of this, he modified the name of his twitter account from LeaderHoyer to WhipHoyer, an account that is verified, shows tweets you would expect from a congressman’s account, and has 5,734 followers. When the LeaderHoyer account was abandoned, it became available as a Twitter account name someone could sign up for, and in a display of patient planning a prankster signed up for the account on January 14th, and then waited for the 25th when Hoyer’s account would get maximum exposure (many constituents look at their congress member’s online communications to see their statement following the President’s speech) to start tweeting.

 

La belleza de la esteganografía

Category : Fotografía, Fotografía digital, Hackers, Seguridad

La esteganografía consiste en la ocultar un mensaje dentro de otro, de forma que un mensaje quede visible a la vista de todos y otro queda oculto.  Aunque se ha asociado con la Criptografía, estos términos son cosas totalmente distintos.  Por ejemplo, en la criptografía encriptamos el mensaje, de tal manera que sea inteligible para cualquier informador no autorizado y en la esteganografia se oculta el mensaje, de tal forma que un posible intruso no se de cuenta de la existencia del mensaje.  Aunque estas dos ciencias pueden complementarse, encriptando el mensaje antes de ocultarlo, con lo que conseguimos una mayor seguridad, normalmente el lugar para ocultar la información suele ser imágenes, audio o video.

 

Algunas herramientas son:

MP3Stego- http://www.petitcolas.net/fabien/steganography/mp3stego/

MP3Stego oculta información en archivos MP3 durante el proceso de compresión

JPHide y JPSeek- http://www.freewr.com/freeware.php?download=jphide-and-jpseek&lid=258

JPHIDE y JPSEEK son programas que permiten ocultar un archivo en una imagen jpeg.

GIFShuffle- http://www.darkside.com.au/gifshuffle/

El programa GIFShuffle se utiliza para ocultar los mensajes de imágenes GIF de revolver el mapa de colores, lo que deja la imagen visible sin cambios

wbStego- http://wbstego.wbailer.com/

wbStego es una herramienta que oculta cualquier tipo de archivo de mapa de bits en imágenes, archivos de texto, archivos HTML o archivos PDF

 

Ahora bien, si el tema de la esteganografía te gusta existe una profesora llamada Jessica Fridrich que es toda una autoridad en este tema, de hecho entre sus publicaciones se encuentran:

 

  • A New Steganographic Method for Palette Images, IS&T PICS, Savannah, Georgia, April 25-28, 1999, pp. 285-289. PostScript,MS Word 97.
  • Secure Steganographic Methods for Palette Images, with Rui Du, Proc. The 3rd Information Hiding Workshop, LNCS vol. 1768, Springer-Verlag, New York, 2000, pp. 47-60. PostScript, MS Word 97.
  • Steganalysis of LSB Encoding in Color Images, with Rui Du and Long Meng, ICME 2000, New York City, July 31-August 2, New York, USA. PostScript, MS Word 97.
  • Steganalysis Based on JPEG Compatibility, with M. Goljan and R. Du, Special session on Theoretical and Practical Issues in Digital Watermarking and Data Hiding, SPIE Multimedia Systems and Applications IV, Denver, CO, August 20-24, 2001, pp. 275-280. PDF, MS Word 2000.
  • Reliable Detection of LSB Steganography in Grayscale and Color Images, with M. Goljan and R. Du, Proc. of the ACM Workshop on Multimedia and Security, Ottawa, Canada, October 5, 2001, pp. 27-30. PDF
  • Detecting LSB Steganography in Color and Gray-Scale Images, with M. Goljan and R. Du, Magazine of IEEE Multimedia Special Issue on Security, October-November 2001, pp. 22-28. PDF

 

Durante el año 2001, la Dra. Fridrich fue entrevistada por la cadena de Televisión ABC y aquí les dejo el interesante video:

 

De sus publicaciones tal vez la que más me impactó fue:

 

Her team has modified a commercially available Canon camera, converting the infrared focusing sensor built into its viewfinder to a biometric sensor that captures an image of the photographer’s iris at the instant a photo is shot. This image is converted to digital data that is stored invisibly in the image file, along with the time and date and other watermark data.

The application for a police photographer is obvious: If challenged in court, the image, camera and shoot are verifiable, the entire system secure. Unfortunately, the world of justice is the Dark Ages to academia’s Renaissance. The FBI has a special Digital Evidence Section and is funding authentication research, but federal rules of evidence don’t require verification of digital images other than by the photographer or someone else at the scene, let alone a secure photography system, and there’s been little effort to change them.

El Niño Genio

Category : Curiosidades, Hackers, Noticias

tecnico2

El pequeño Mahmud Wael, un egipcio de 11 años y aspecto frágil, se ha convertido en técnico de Microsoft gracias a su capacidad para resolver complejos cálculos en cuestión de segundos y moverse sin problemas por las redes informáticas.

“Mi padre descubrió mi habilidad a los tres años, cuando resolví una multiplicación de mi hermana”, cuenta Wael, un niño tímido que responde sentado en un sofá del humilde apartamento en el que vive con su familia.

Tras ese hallazgo, un examen determinó que su coeficiente intelectual es de 155, una puntuación “muy alta” que, según Wael, lo convierte “en el chico más inteligente del mundo”.

 

Wael, bautizado por sus vecinos como “abqarino” (genio, en árabe), se matriculó a los 9 años en la prestigiosa Universidad Americana de la capital egipcia y actualmente asiste a un grado de informática en la de El Cairo.
Para su padre, Wael Mahmud, que muestra orgulloso una abultada carpeta llena de recortes de periódicos sobre su hijo, el pequeño es “un niño, un ingeniero informático y un regalo de Alá”.

La habilidad de este menor para la informática no ha pasado desapercibida para el gigante estadounidense Microsoft, que le regaló hace seis años su primer portátil y acaba de nombrarle experto tecnológico.

“Ahora ya soy un profesional en redes informáticas, por lo que ya podría trabajar”, afirma Wael, un apasionado del ordenador porque “gracias a este invento, se puede llegar a cualquier parte del mundo”.

“Quizás termine trabajando para Microsoft”, pronostica Wael que, aunque habla con fluidez árabe e inglés y estudia francés, está más interesado “en conocer los lenguajes informáticos”.

La jornada de Wael empieza temprano, a las seis y media, y la mañana y la tarde las ocupa en las aulas de un colegio internacional y la universidad.c.
“Los chicos de mi edad están orgullosos de tener a un amigo como yo en el barrio, pero otros piden que nadie juegue conmigo”, cuenta Wael, que en las vacaciones se dedica “sólo a jugar”.

“Antes de cumplir los 20 años me iré a vivir fuera de Egipto, estudiaré allí y luego volveré e intentaré inventar algo aquí”, indica Wael, que se considera un “buen musulmán”.

Según el pequeño, el profeta Mahoma le concedió la inteligencia que tiene y él se lo agradece cuando asiste a la mezquita que hay junto a su casa

Fuente: ElDeber.com.bo

diigo Tags: ,