Archivo

Archivo del autor

Vulnerabilidad en módems 2wire

Jueves, 13 de Agosto de 2009 Paola Villarreal 31 comentarios

Se ha hecho el anuncio de una serie de vulnerabilidades que afectan a módems de modelos recientes de la marca 2wire, los cuales son muy comunes entre los usuarios de Prodigy Infinitum.

Esta vulnerabilidad permite al atacante reiniciar el módem con el simple hecho de enviar un “retorno de carro” a la URL del router, sin pedir autorización; símplemente el router truena y se reinicia.

Sin embargo, para poder explotar esta vulnerabilidad es necesario que el atacante tenga acceso interno al router, es decir, que forme parte de la red que se conecta a través de dicho módem. Esto abre las puertas para ataques de denegación de servicio en redes públicas como en cafés, restaurantes y otros establecimientos que usan estos módems para acceder a Internet.

Además de esto, se han descrito técnicas para saltarse la autenticación de usuarios y tener acceso de administrador, obtener la configuración del router en XML y hacer un túnel a otra red.

La peligrosidad de estos exploits es bastante alta ya que sólo se requiere que el atacante se conecte por WEB al router y pida las siguientes URLs:

DISCLAIMER: estas URLs se publican con fines ilustrativos y no nos hacemos responsables por el mal uso que se haga de ellas.

  1. http://192.168.1.254/xslt?page=%0d%0a  — Reinicia el módem
  2. http://192.168.1.254/xslt?page=mgmt_data — Configuración del router
  3. http://192.168.1.254/xslt?page=CD35_SETUP_01 — Introducir una contraseña de más de 512 caracteres lo cual hará que se borre la contraseña actual y cuando se vuelva a entrar al router se podrá poner una nueva.

Estas URLs funcionan si es que la IP del router es 192.168.1.254, y sólo bastará con sustituir la IP en caso de que se haya cambiado.

La investigación para la realización de este exploit la realizó h k m y la información nos la facilitó Eduardo Ruiz

Turismo espacial: nave nodriza lista

Viernes, 31 de Julio de 2009 Paola Villarreal 5 comentarios

El multimillonario Richard Branson, dueño del multifacético Virgin Group, ha dado el primer vuelo en la madre nodriza de Virgin Galactics, con lo cual se espera que al concluir la construcción de el transbordador espacial en Diciembre de este año y la finalización del periodo de pruebas de aproximadamente 18 meses, se dé el banderazo de salida al negocio del turismo espacial.

La nave, que parece dos aviones unidos por las alas, será la encargada de elevar a la estratósfera al transbordador espacial el cual será quien realmente transporte a los turistas al espacio.

Una vez en la estratósfera, las dos naves se separarán y el transbordador continuará su viaje con sus propulsores.

Les dejo el video del vuelo.

Dominio .MX: $1,000 USD

Martes, 28 de Julio de 2009 Paola Villarreal 15 comentarios

El día de hoy, NIC.MX dio a conocer que el 31 de julio concluye su periodo de pre-registro para dominios .mx con lo cual concluye el privilegio de los dueños de dominios existentes para registrar sus .mx.

También anunció que su tarifa especial para registrar dominios con la terminación .mx (ejemplo.mx) será de $1,000.00 USD a partir del 1 de Septiembre e irá disminuyendo de forma gradual y periódica hasta llegar a los $35.00 USD.

Esto ha provocado muchas opiniones entre usuarios de los servicios de NIC.MX; la mayoría en contra y expresando enérgicamente su posición.

Por otro lado, es muy claro que la estrategia es 100% comercial pero al mismo tiempo busca conservar la credibilidad de la terminación .mx, aunque se puede confundir muy fácil como un ejemplo más de que el Internet en México es de los más caros en el mundo.

Para muchos es un abuso, para otros es una decisión acertada, lo cierto es que la mayoría de los proveedores de soluciones en línea sólo recomiendan un dominio .mx a sus clientes para que nadie más se lo pueda utilizar; casi todos usan otras terminaciones de dominios que, por lo general, son hasta 90% más baratas.

Así mismo, se ha cuestionado la utilidad real de los dominios .mx pues, al contrario de otras terminaciones (.it, .me, .es, .tv, etc) no pueden ser utilizados para completar palabras o frases, lo cual le ha dado un verdadero empuje a las terminaciones antes mencionadas.

En fin, la decisión de comprar o no un dominio .mx quedará en quien realmente lo necesite y me parece que NIC.mx no va a tener la demanda esperada, pues $1,000.00 USD en estos tiempos y en este país es algo que incluso muchas empresas no se pueden dar el lujo de gastar.

¿Qué opinan ustedes?

Hackers Norcoreanos atacan sitios web

Miércoles, 8 de Julio de 2009 Paola Villarreal 4 comentarios

Se ha revelado que sitios web dentro de Estados Unidos y Corea del Sur han sido víctimas de un gran ataque cibernético desde el 4 de Julio, el cual, según oficiales de inteligencia, ha sido lanzado por hackers simpatizantes de Corea del Norte.

Sitios como el del Departamento del Tesoro, el Servicio Secreto, la Comisión de Comercio y el Departamento de Transporte han sido las víctimas en un ataque distribuído con la intención de denegar el servicio (DDoS).

Según agentes de Corea del Sur, una red de 18 mil computadoras infectadas dentro de la península de Corea fue la usada para lanzar los ataques.

Algunos sitios Sudcoreanos atacados han sido el de la Oficina de la Presidencia, el Ministro de Defensa y los bancos Shinhan y Korea Exchange.

Expertos en seguridad informática han dicho que una variante del virus MyDoom ha sido la facilitadora de este ataque.

Google Chrome OS

Miércoles, 8 de Julio de 2009 Paola Villarreal 8 comentarios

Con el mercado de Netbooks en mente, Google ha anunciado el desarrollo de su propio Sistema Operativo: Google Chrome OS, el cuál será liberado a finales de este año y para la segunda mitad del 2010 se podrá ver Google Chrome OS precargado en las Netbooks.

Según Google, los Sistemas Operativos actuales fueron diseñados cuando no existía la tecnología web y Google Chrome OS es la propuesta de Google de un sistema operativo que cumpla con los requerimientos más comunes de los usuarios de Internet.

La velocidad, simpleza y seguridad serán los aspectos principales de Google Chrome OS; siguiendo la filosofía KISS y regresando a lo básico.

Se espera que Google Chrome OS corra en la plataforma x86 y ARM y el sistema operativo correrá con el Kernel de Linux y proveerá de herramientas para el desarrollo de aplicaciones que serán multiplataforma.

Google Chrome OS es un nuevo proyecto, separado de Android pues el target de Google Chrome OS serán las personas que pasan gran parte de su vida en la red. Aunque habrá areas en las que Android y Google Chrome OS compitan directamente, según Google, esta competencia sería lo más sano para todos, incluyéndose.

Al decidir crear este proyecto, Google escuchó a sus usuarios, los cuales le dieron un mensaje muy claro: las computadoras deben mejorar. La gente quiere ver su e-mail al momento de encender la computadora; quiere que se aprovechen al máximo los recursos disponibles; quiere tener sus datos y archivos disponibles entodo momento sin preocuparse por hacer backups y, lo más importante, no quiere pasar horas configurando sus computadoras para que trabajen con nuevos dispositivos ni actualizaciones de software.

Con información del Blog Oficial de Google (via). Imagen (wired)

Firefox 3.5: listo para descargar

Martes, 30 de Junio de 2009 Paola Villarreal 11 comentarios

El día de hoy es un día especial para una de las comunidades de Software Libre más grandes del mundo: Mozilla Corporation. La razón es muy simple: Firefox 3.5 ha sido lanzado y, al momento de escribir esta nota, había sido bajado 2,732,520 veces de las cuales 35,455 provenían de México.

Este release promete ser dos veces más rápido que su predecesor y diez veces más que Firefox 2 y, por lo tanto, supondrá una mejor experiencia en el uso de aplicaciones web como Gmail, Flickr, Facebook o cualquiera que sea basada en JavaScript.

Así mismo, se han actualizado las protecciones contra phishing y malware y nuevas opciones de protección a la privacidad.

Entre las nuevas características también están la barra de dirección (Awesome Bar) mejorada, Private Browsing para navegar anónimamente, mejoras en el sistema de pestañas y manejo de sesiones.

También ya está disponible la versión de Firefox 3.5 traducida al Español de México, gracias a los esfuerzos de Mozilla México.

No hay mucho más que agregar ya que sólo probando esta nueva versión sabremos realmente sus nuevas capacidades.

Aquí les dejo las ligas de interés:

Para bajarlo en Ingés aquí.
Para bajarlo en Español de México aquí.
Para ver las estadísticas en tiempo real de las descargas de Firefox aquí.

35 años de códigos de barras

Domingo, 28 de Junio de 2009 Paola Villarreal 7 comentarios

Una de las piezas tecnológicas más influyentes de la historia, el código de barras ha hecho más sencillas y exactas tareas que antes eran muy sensibles a errores humanos.

El 26 de junio de 1974, la simpleza y elegancia en ingeniería hicieron su aparición: un paquete de 10 piezas de Juicy Fruit pasó por primera vez a través de un scanner y desde ese momento el código de barras ha sido utilizado de muchísimas formas en 25 industrias.

Es precisamente su simpleza la que ha ayudado a esta tecnología a sobrevivir los embates de otras más complejas como el RFID. Pues implementar un código de barras cuesta aproximadamente $0.003 USD por pieza, mientras que un tag RFID cuesta $0.30USD.

A parte de facilitar el marcado de productos en el supermercado, el código de barras ha sido utilizado para seguir el rastro de diferentes cosas, desde paquetes de mensajería hasta el proceso de polinización de las abejas, pasando por la organización de documentos hasta localización de automóviles.

Esta tecnología ha sufrido pocos cambios desde su lanzamiento, el más notable de ellos es el código de barras 2D, el cual es muy común en boletos de avión y, por ejemplo, se encuentra al reverso de las credenciales del IFE recientes.

Antes de 1974 ya se habían hecho avances en la identificación de objetos automática. El más notable ocurrió en la industria ferroviaria en la que a través de líneas azules y amarillas, reflectoras de luz, se indicaba en 6 dígitos el identificadora de la empresa y en 4 dígitos el número del carro.

Sin embargo, éste sistemas era muy vulnerable a factores comunes en la operación ferroviaria, como el polvo y la humedad y fue abandonado a finales de los años 70’s.

El inventor fue David Collins, el cual después de dejar la industria ferroviaria, abrió su propia empresa llamada Computer Identics, la cual logró vender el sistema a General Motors. Este sistema se encargaba de identificar los ejes de los automóviles fabricados en las plantas de Pontiac, Michigan y Carlstadt, New Jersey.

Fue hasta 1966 que la Asociación Nacional de Cadenas de Alimentos (NAFC, por sus siglas en inglés) tuvieron una reunión en donde se discutió el uso de un sistema para automatizar el proceso de pago. RCA fue la encargada de hacer pruebas de esta tecnología.

A medidados de los 70’s, la NAFC creó un comité para investigar la tecnología de código de barras. Este comité fijó lineamientos y expectativas para el desarrollo.

IBM entró a la competencia y demostró ser más capáz que RCA para desarrollarla y solucionar problemas como la impresión y la lectura y en 1973 inició un programa de prueba en una tienda de Troy, Ohio.

En esta misma tienda fue en la que el 26 de Junio de 1974 ocurrió el evento histórico que hoy estamos festejando.

¿Cómo creen que sería nuestra vida actualmente sin el código de barras?

Sexo y Tecnología

Jueves, 25 de Junio de 2009 Paola Villarreal 15 comentarios

Es evidente que la tecnología ha permeado en la mayoría de los ámbitos de nuestra vida. Ha cambiado la forma en la que nos comunicamos y poco a poco va cambiando la forma en la que trabajamos. Muchos de los objetos o acciones que hoy damos por hecho, los habitantes de la Tierra de hace 100 años ni siquiera hubieran podido imaginarlos.

Una de los cambios más evidentes que han surgido a través de la innovación tecnológica es la forma en que viajamos: antes era imposible estar en los 5 continentes en la misma semana. Hoy, gracias a la tecnología aeronaútica, que no ha dejado de evolucionar, podemos tomarnos un café en la Ciudad de México en la mañana, almorzar en un restaurante en Nueva York en la tarde y llegar a Paris a cenar (aunque allá sería desayunar).

El sexo, por su parte, había logrado mantenerse al margen de la tecnología salvo en algunas excepciones, por ejemplo, la Industria Pornográfica, la cual, al igual que la Industria Militar, ha sido la innovadora de algunas tecnologías que ahora usamos casualmente.

La industria porno ha sabido adaptarse a los cambios en la forma en que la gente se comunica y ha entendido que parte de esta comunicación gira, de una u otra forma, en torno al sexo. Como dicen por ahí: “el sexo mueve al mundo”.

Estas innovaciones tecnológicas han surgido como respuesta al cambio de paradigma: ya no son tan redituables las revistas impresas; el negocio está Internet. Hay que recordar que las páginas pornográficas fueron las primeras en hacer uso de métodos de autenticación, manejadores de contenido, programas de edición de fotografías, etc. También han sido grandes impulsoras de nuevas formas de comunicación en Internet: blogs, foros de discusión, podcasts, etc

La industria porno también fue el primer ejemplo práctico del e-commerce pues por ahí de 1996, cuando todavía no se confiaba tanto en las transacciones en línea, ya había páginas pornográficas que permitían el acceso a su contenido a través del pago con tarjeta de crédito por Internet.

Afortunadamente para unos y desafortunadamente para otros, la tecnología no ha permeado tanto el ámbito sexual. Al menos no de forma tan radical como en otros ámbitos.

Es cierto que sí han habido innovaciones más tangibles pero lo que también es verdad es que no se ha podido reemplazar el contacto humano y quizás nunca se logre.

Algunos predicen que será posible tener relaciones sexuales con personas lejos de nosotros a través de chips estimuladores de los sentidos y conectados a Internet.

Otros, más conservadores, dicen que lo más cercano a eso será algo que ya existe: estimuladores genitales, conectados a una computadora y manejados remotamente por quien tenga la contraseña.

Así como esta tecnología han surgido otras: desde la muñeca inflable anatómicamente correcta y con succión en partes clave, hasta los vibradores discretos que vibran, valga la redundancia, cuando suena el celular de la portadora.

También otras ciencias han dedicado algunos esfuerzos a mejorar la vida sexual de la gente y el ejemplo más llamativo es la robótica la cual cada vez mejora la interacción, la sensibilidad y las capacidades de los robots  sexuales y es muy probable que estas innovaciones sean adaptadas para robots que tengan otras funciones, por ejemplo, una recepcionista robótica o un masajista.

En lo que a comunicación se refiere, el sexo tiene gran parte del tráfico de mensajes por celular y, según estudios, en promedio uno de cada cinco adolescentes y adultos jóvenes han enviado fotos sexualmente explícitas a alguien más.

Al parecer veremos cada día más productos tecnológicos relacionados al sexo, unos más geeks, freaks o queers que otros, pero lo que es cierto es que tendremos más oportunidades de expresar nuestro ser geek incluso en la intimidad.

Y obvio, habrá de todo para todos. ¿Ustedes qué opinan?

Kevin Mitnick: la historia

Martes, 23 de Junio de 2009 Paola Villarreal 9 comentarios

Admirado y defendido por muchos y perseguido por otros tantos, Kevin Mitnick, es sin lugar a dudas, uno de los hackers más famosos del planeta.

Nacido en Los Angeles, California, en 1963, desde temprana edad mostraba intereses distintos y un poco obsesivos acerca del funcionamiento de las cosas; en especial del sistema telefónico.

A través de la Ingeniería Social, Kevin Mitnick, desarrolló, a los 12, un método para viajar gratis en los autobuses de Los Angeles. Desde entonces ha sido famoso debido a sus hacks basados en Ingeniería Social para obtener información privilegiada: nombres de usuario y contraseñas, números de módemos y muchos datos más.

En cuestión de computadoras, Mitnick obtuvo acceso no autorizado a su primera red en 1979 (16 años) cuando un amigo le facilitó el número de teléfono para el Sistema Ark, de Digital Equipment Corporation (DEC) el cual era usado para desarrollar el Sistema Operativo RSTS/E.

Al obtener acceso a la red de NEC y copiar programas propietarios en 1988, Mitnick fue acusado y tuvo que pasar un año en prisión y tres años de libertad supervisada. Al final de su sentencia, Mitnick obtuvo acceso a las computadoras encargadas del correo de voz de Pacific Bell lo cual le ganó otra orden de arresto. Sin embargo, logró evadir a la justicia y permaneció como fugitivo 2 años y medio.

Mientras evitaba ser capturado, Mitnick obtuvo acceso a decenas de redes. Usó celulares clonados para esconder su pasos y, entre otras cosas, copiar software propietario y muy costoso de las grandes compañias de telecomunicaciones y computadoras.  También intereceptó contraseñas, reconfiguró redes y espió a personas en sus correos electrónicos.

Finalmente, después de un juego de “gato vs. ratón” que duró 2 años y medio, en 1995, Mitnick fue capturado gracias a un error de suyo: dejó prendido su celular, lo rastrearon y lo arrestaron.

Y es a partir de este momento que su nombre saltó a la fama mucho más que antes; miles de personas lo apoyaron y organizaron protestas en el mundo real tanto como en el virtual. Por varios años era muy común ver defacements (cambiar la portada de un sitio web) con mensajes a favor de Mitnick, siendo la campaña “Free Kevin” la más usada.

Después de pasar 4 años y medio en espera de juicio, en 1999, Mitnick confesó a haber cometido cuatro fraudes electrónicos, dos fraudes relacionados a las computadoras así como intereptar comunicaciones electrónicas. Fue sentenciado a 46 meses en presión más 22 meses por haber violado los términos de su libertad condicional de 1989

Mitnick sirvió en total 5 años en prisión: 4 años y medio esperando juicio y ocho meses en solitario pues el juez de su caso creía que Mitnick era capáz de iniciar una guerra nuclear silbando en un teléfono público.

Fue liberado en el año 2000 y aunque al principio de su libertad condicional le era prohibido usar cualquier tipo de tecnología de comunicación a excepción de una línea telefónica casera, Mitnick pudo revertir esta situación en la corte.

Después de quedar totalmente libre, Mitnick ha hecho una importante cantidad de dinero como consultor y conferencista.

Como podemos ver, Kevin Mitnick es un personaje un tanto mitificado por los medios y por la comunidad hacker; para muchos no es más que un excelente ingeniero social más que un hacker en verdad; para otros es el mejor ejemplo de que lo más vulnerable de un sistema está en la parte humana. Lo único cierto es que Kevin Mitnick pasará a la historia como el primer hacker en la lista de los más buscados del F.B.I.

Apple: ¿Realmente necesita a Steve Jobs?

Lunes, 22 de Junio de 2009 Paola Villarreal 11 comentarios

Apple es conocido por construir excitación acerca de sus últimos gadgets, pero el evento más importante de esta compañía, por el momento, no tiene nada que ver con un producto en particular. En lugar de eso, lo más hype de Apple es el regreso de su carismático Jefe Ejecutivo (CEO).

Han pasado casi seis meses desde que Steve Jobs, quien es fundador de Apple y ha impactado al público al lanzar productos que han marcado época para el consumidor de tecnología como el iPhone y el IPod, anunció que iba a tomar un descanso, por motivos de salud, hasta finales de Junio.

Mientras la feha se acerca, los fans de Apple, inversionistas y observadores tienen muchas interrogantes.

¿Regresará como lo ha prometido? Si sí, ¿con qué capacidad? y ¿qué tan crucial es Jobs para asegurar el éxito de la compañía?

Jobs, quien es un sobreviviente de Cáncer pancreático, reveló al inicio de este año que un desbalance hormonal causó la considerable pérdida de peso que ha mantenido las especulaciones sobre el regreso de la enfermedad.

“El remedio por este problema nutricional es relativamente simple y ya he empezado el tratamiento¨, escribió Jobs en una carta dirigida a la “Comunidad de Apple” el 5 de enero pasado.

“Pero, precisamente como no perdí tanto peso y mása corporal en una semana ni en un mes, mis doctores esperan que me llevará hasta finales de la primavera para recuperarlo¨.

No han habido más noticias desde entonces. Pero todo cambió el Sábado cuando The Wall Street Journal reportó que Jobs, de 54 años, había recibido un transplante de hígado dos meses atrás en Tennessee. Se ha estado recuperando bien pero es posible que sólo pueda trabajar medio tiempo por las primeras semanas cuando regrese a trabajar, reportó el periódico.

El hecho de que el artículo apareciera sólo unas pocas horas después del lanzamiento del nuevo iPhone 3GS tiene a algunos bloggers cuestionándose acerca del “timing” del reporte, algunos sugieren que el lanzamiento sirvió como distractor acerca de las revelaciones acerca de la salud de Jobs.

Apple no ha comentado directamente acerca del reportaje de The Wall Street Journal, y contesta a los cuestionamientos de los medios de la misma forma:

“Steve continúa deseando regresar a Apple al final de Junio y no hay nada más que decir”, dijo Steve Dowling, portavoz de Apple.

Downling no aceptó dar una fecha al regreso de Jobs ni tampoco si éste haría alguna aparición pública o discurso.

“Esto parece como si estuvieran limpiando el camino para su regreso. Pero no sería nada raro para Apple dejar que la fecha se pase un poco”, dijo Philip Elmer-DeWitt, quien escribe el blog Apple 2.0 para la revista Fortune y ha cubierto a la compañía desde 1982.

“El asunto en verdad del regreso de Steve es: ¿qué tanto lo necesita la empresa?”

Los inversionistas han comprobado que cualquier cosa relacionada con la salud de Jobs -real o no- afecta el comportamiento de las acciones de Apple. Pero los experos dicen que Apple ha tomado medidas para asegurar que su éxito no dependa de si Jobs tiene un rol activo en la compañía.

“ES un ícono que todos quieren que esté cerca, es el mejor vendedor del mundo y eso es irremplasable¨, dijo Gene Munster, un analista investigador en Piper Jaffray quien ha cubierto a Apple desde 2003.

“Pero, hablando de la dirección de productos y la calidad, los planes ya están trazados para los próximos 5 años”.

Munster describió a Jobs como un visionario y como alguien con la habilidad para saber qué será el nuevo gran producto en el futuro. Pero dijo que la recomendación de comprar acciones de Apple, por parte de Piper Jafray, no cambiaría incluso si Jobs no regresara. Esto basado en la fortaleza de productos como el iPhone.

Aún así, muy pocas empresas han sido tan cercamente relacionadas con su CEO. Munster comparó la situación a la de Henry Ford y la empresa automotriz que fundó en los inicios del Siglo XX. lmer-DeWitt, por su parte, lo compara con Walt Disney el gigante del entretenimiento que creó.

Jobs también es mucho más que un CEO. Desarrollar productos que todo mundo quiere, su cuello de tortuga negro y sus discursos dramáticos durante el lanzamiento de los productos lo han convertido en un ícono cultural más allá de Silicon Valley.

Observadores han dicho que Apple y Jobs han hecho esfuerzos en ños recientes para minimizar su presencia ante el público como la inclusión de otras personas en el escenario y quitarle énfasis a su rol.

“El año pasado muchos comentarios decían que si Steve Jobs dejaba la compañía, ésta se iría a la quiebra inmediatamente”, dijo Daniel Eran Dilger, un colaborador de AppleInside.com

“Lo que es interesante es que despúes de que se fue, y ya van seis meses de esto, Apple ha tenido un par de anuncios y eventos mayores y le ha ido bien”.

Cuando empezó su descanso, Jobs nombró al Jefe de Operaciones Tim Crook como el encargo de las operaciones diarias de la empresa. Si Jobs decide hacerse a un lado, Cook puede hacerse cargo y seguramente lo hará.

“Hay mucha gente muy inteligente en Apple y la mayoría han aceptado la idea de que Jobs entrenó un equipo de ejecutivos para operar la empresa sin él¨.

Algo que sí se podrá extrañar una vez que Jobs decida retirarse es el “Factor X” y su sello único en cada parte de diseño.

“Una vez que tienes a un grupo de gente en una sala de juntas, y ninguno tiene más poder que el otro, empiezas a generar productos que literalmente están diseñados por un comité y eso es lo que nunca ha ocurrido con los productos de Apple¨.

“Siempre fueron diseñados por gente muy inteligente que eran elegidos por Jobs. Pero al final de cuentas siempre hay alguien que tiene la última palabra. Habrá que esperar si hay alguien en Apple que pueda sustituir a Jobs en este aspecto¨.

Traducción de “Does Apple still need Steve Jobs?” – CNN (liga)

Seguridad: iPhone vs. Blackberry

Lunes, 15 de Junio de 2009 Paola Villarreal 8 comentarios

En lo que parece ser una apuesta para atraer a más clientes corporativos, Appli introdujo varias mejoras de seguiridad para su producto estrella: el iPhone. Sin embargo, todavía existen algunas debilidades que deben de ser atendidas antes de que la compañía pueda conquistar el mercado de clientes corporativos.

En la Worldwide Developers Conference, Apple demostró una nueva funcionalidad que permite a los usuarios, en caso de emergencia, eliminar los datos de un iPhone remotamente. También mostró una herramienta llamada “Encuentra mi iPhone” que permitirá a los usuarios conocer la ubicación de su iPhone si este les ha sido robado o extraviado.

Así mismo, el iPhone 3GS soporta cifrado de datos el cual tiene como objetivo evitar que gente no autorizada recupere éstos datos.

Según Jonathan Zdziarski, experto en análisis forense y autor del libro “iPhone Forensics: recovering Evidence, Personal Data and Corporate Assets¨, mientras estas nuevas características sí aumentan la seguridad en el iPhone, todavía están muy lejos de lo que ofrecen las Blackberries

“Me parece que las nuevas características no son tan útilies como Apple las hace ver”. “La eliminación de datos remotamente es útil pero para alguien que desea obtener información de un celular corporativo en específico, sólo es útil si el iPhone se encuentra dentro de una red. Si me robo el celular de alguien y tengo como meta robar información de ese celular, lo primero que voy a hacer es quitarle la tarjeta SIM¨.

Históricamente, Apple ha dirigido sus productos a consumidores comunes y es por esto que el iPhone ha recibido varias críticas por su poca seguridad. En septiembre, por ejemplo, Zdziarski reveló un fallo de seguiridad:  el iPhone toma un screenshot de cada acción y la guarda en cache para desplegarla al momento en que se presiona el botón  “Home” lo cual hace posible que alguien mal intencionado pueda recuperar esos screenshots y ver lo que se ha escrito en mensajes de texto, contraseñas, etc.

A pesar de esto, Apple ha iniciado una fuerte campaña de marketing dirigida a los clientes corporativos. Un anuncio reciente muestra las aplicaciones de negocios que están disponibles para el iPhone. Incluso Apple lanzó un sitio web de soporte para usuarios de este nicho.

Pero por más llamativas que estas aplicaciones sean, la seguridad del iPhone todavía no está a la par de la ofrecida por Blackberry, dijo Zdziarski. Por ejemplo, para el borrado remoto, los usuarios podrían elegir un programa el cual borraría esos datos si el iPhone no se ha conectado a una red elegida en determinado tiempo. Esto funcionaría incluso si la tarjeta SIM se ha removido, mencionó.

En el caso del cifrado para el iPhone 3GS, los expertos de seguridad tienen que poner realmente a prueba esta nueva característica. Los empleados y las empresas deberán esperar los resultados de estas pruebas antes de ordenar un iPhone.

“Cualquier método de cifrado es una mejora… y Apple está en la dirección correcta. Sin embargo, Blackberry todavía les lleva un amplia delantera en este tema”.

Vía Wired: Link

Facebook: Direcciones Personalizadas

Sábado, 13 de Junio de 2009 Paola Villarreal 16 comentarios

El día de hoy a las 23:00, Facebook lanzó su programa de direcciones personalizadas o vanity addresses, lo que significa que puedes hacer un shortcut a tu perfil a través de una dirección simplificada (por ejemplo: http://facebook.com/holamatuk)

Aunque parezca algo banal, ésta implementación tomó la atención de miles de usuarios pues, según información extraoficial, se llegaron a los 200 mil suscriptores con direcciones personalizadas en los primeros 3 minutos del programa.

Las implicaciones de éste programa aún no están definidas: quizás sea una estrategia de Facebook para hacer SEO con las cuentas de sus usuarios y así crecer su valor como medio de publicidad en línea. También es posible que Facebook haya sentido que se quedaba atrás de MySpace y hasta de Twitter los cuales desde un comienzo han ofrecido direcciones personalizadas y ésto ha sido gran parte de su éxito (dirección fácil de recordar = más usuarios).

Y, aunque éste post lleva casi 2 horas de atraso con respecto al banderazo de salida de éste programa, todavía es tiempo para hacerse de una dirección fácil de recordar para los demás (el límite es de 5 caracteres como mínimo).

Así mismo, éstas direcciones están disponibles para páginas dentro del sistema de Facebook pero los requisitos son que tengan, al menos, 1,000 fans y que hayan sido creadas antes de Mayo 31 del 2009. Si no se cumplen con esos requisitos, se tendrá que esperar hasta el 28 de Junio para obtener su dirección personalizada.

Es un hecho que mientras lees esto hay un “gold-rush” para obtener las mejores direcciones. Y si no lo has hecho, te recomiendo que lo hagas y ahí te van algunas razones para hacerlo:

Todo hueco en internet, si no es llenado, lo llenará alguien más y puede que no te favorezca.

Si te tardas mucho, puede que tengas que elegir una url con algún número o más larga que de costumbre y eso hará que sea más difícil de recordar

Si estás intentando hacer que tus páginas aparezcan cuando se busca tu nombre en Google, recuerda que facebook tiene un PageRank de 9/10 y es muy probable que tu perfil de facebook sea de los primeros resultados cuando alguien busque tu nombre en Google y otros buscadores.

Y bueno, si ya obtuviste tu dirección personalizada… ¡compartela con nosotros en los comentarios!