UnAngelo blog

…se io fossi un angelo
Subscribe

EE UU prueba un detector de futuros criminales

October 12, 2011 By: orion Category: google



El programa se ha ensayado con voluntarios.- Su objetivo se acerca a lo que han planteado ficciones como 'Minority Report' o 'Person of Interest'


El actor Michael Emerson en una escena de la serie 'Person of interest'-


La vida imita al arte. El Gobierno de Estados Unidos ha realizado pruebas de un programa que pretende detectar en un individuo la predisposición a una futura conducta criminal. La situación no es inédita en la ciencia-ficción. El filme Minority Report presentaba precisamente a una organización dedicada a perseguir el precrimen y ahora se ha estrenado una serie de J. J. Abrams, el mismo de Perdidos, Person of Interest en el que el protagonista identifica personas que van a ser testigo, actor o víctima de un crimen y debe evitarlo.

El documento oficial donde se explica el proyecto se ha hecho público por la Electronic Privacy Information Center (EPIC) amparándose en las leyes que obligan a las autoridades a hacer públicos los documentos oficiales bajo determinadas circunstancias.

El programa se llama FAST y se basa en detectar en un individuo rasgos que permitan sospechar una conducta criminal en el futuro inmediato. Una de las aplicaciones de la herramienta se daría, por ejemplo, en los aeropuertos donde podría instalarse junto a los detectores que controlan a los viajeros. EPIC ya ha manifestado su preocupación por el alcance que puede tener el empleo del citado sistema.

La documentación oficial habla de un ensayo restringido entre empleados del propio Gobierno. El programa se halla en un estadio muy preliminar y la Administración no tiene planes de implantación del mismo. FAST detecta, entre otros datos, movimientos corporales, cambios de voz y prosodia (alteraciones en la entonación), movimientos de los ojos, alteraciones de temperatura corporal y de la respiración y situaciones de estrés. Estos datos se combinan con otros como la profesión del sujeto, su edad o sexo.

FAST tendría una versión móvil para ser usada en concentraciones como un acontecimiento deportivo o congresos.


 

Microsoft explica la muerte del menú de inicio en Windows 8

October 06, 2011 By: (author unknown) Category: 1

Shared by ianus
Gracias a http://www.muycomputer.com/2011/10/05/microsoft-explica-la-muerte-del-menu-de-inicio-en-windows-8

Windows8MenuInicio 1 Microsoft explica la muerte del menú de inicio en Windows 8

Microsoft ha explicado en sendas entradas en el blog de desarrollo de Windows 8, el radical cambio de la interfaz de usuario que llegará en el próximo sistema operativo afectando por ejemplo al menú de inicio.

Básicamente, el gigante del software indica que el uso del menú de inicio se ha reducido progresivamente desde su implantación en Windows 95. Desde Vista a 7 su uso se ha reducido hasta en un 61 por ciento en apertura de imágenes, un 56 por ciento en documentos, un 54 por ciento en el acceso al panel de control o un 42 por ciento en la apertura de aplicaciones.

Las mejores aplicaciones para controlar el Wifi de tu Android

September 14, 2011 By: orion Category: 1, españa, google




Sin duda el WiFi es la principal conexión inalámbrica que usamos en nuestro Android, y llega un punto en que es necesario tener un control absoluto sobre ella. Con las aplicaciones que os presentamos hoy podréis gestionar, controlar y administrar el WiFi de vuestro Android sin límites. No os perdáis estas cuatro geniales aplicaciones tras el corte.

WiFi Finder



Con WiFi Finder podremos buscar de entre una base de datos de más de 500,000 redes WiFi abiertas en 144 países para poder conectarnos a ellas. Todas las redes WiFi en la base de datos de WiFi Finder son de acceso público y gratuito, y lo mejor de todos, es que son accesibles sin necesidad de tener conexión a internet, por lo que vayamos donde vayamos podremos saber cual es la red WiFi más cercana sin necesidad de activar nuestra tarifa de datos en Roaming.



WiFi Analyzer

WiFi Analyzer es una potente herramienta con la que podremos medir la calidad de las diferentes redes WiFi que esten a nuestro alrededor, pudiendo medir la intensidad de estas redes, el tráfico que están llevando a cabo y el número de usuarios que están usando dicha red.




Gracias a WiFi Analyzer, podremos conectarnos a la red que esté más vacía, con menos tráfico y con mejor señal, para así tener la mejor experiencia posible con nuestra conexión WiFi.

Wifi Analyzer se puede descargar directamente desde el Android Market de forma gratuita y requiere de Android 1.5+ para funcionar.

GOWEX WiFi Free



GOWEX WiFi Free es una buena recopilación de hotspots WiFi gratuitos en España. Cuenta con miles de puntos de acceso repartidos por todo el pais y con su localización exacta, de forma que estemos donde estemos del pais, podremos saber cual es el punto de acceso más cercano






WiFi Manager

WiFi Manager es una completísima aplicación de gestión de las redes WiFi a nuestro alcance. Funciona principalmente a través de los widgets que incorpora la aplicación, que en muy poco espacio en el escritorio de nuestro Android nos ofrecerá mucha información y todo aquello que necesitamos saber sobre las redes WiFi a nuestro alcance.


Con WiFi Manager también podremos buscar redes inalámbricas cercanas abiertas, y con su modo radar podremos comprobar cual es la que nos 0frece una mejor intensidad de señal y conexión. En cuanto a los widgets, la aplicación viene con dos. El primero de ellos nos ofrece una información detallada del estado de nuestra conexión WiFi y el segundo nos permitirá cambiar entre nuestras redes WiFi preferidas con tan solo un “click”.

WiFi Manager está disponible en el Android Market de forma gratuita y requiere de Android 1.6+ para funcionar.

Asus EeePad Slider

August 09, 2011 By: (author unknown) Category: 1, libros

Shared by ianus
yo quiero!

Asus EeePad Slider

Parcialmente eclipsado por el lanzamiento del Aus EeePAd Transformer, el Asus EeePAd Slider es otro de los tablets más esperados del segmento Android que por fin llega a tierras europeas a un precio de 499 euros.

Al igual que su compañero con teclado extraible, el Slider dispone de teclado qwerty sólo que, en este caso, es una parte inseparable del equipo que se oculta en su lado inferior y se despliega en un sólo movimiento, dejando el EeePad Slider con un cierto aire de portátil. A continuación os resumimos todas las características de este curioso tablet.

Exteriores, conexiones y pantalla

El Asus EeePad Slider tiene unas dimensiones algo elevadas para la media del sector, algo inevitable debido precisamente al teclado que incorpora. El equipo mide 273 × 180 × 17.7 y pesa 886 gramos.

Asus EeePad Slider

El diseño del Slider exhibe una mezcla de materiales, con cristal negro para el marco que rodea a la pantalla, remates en tono metálico y el resto en un material plástico antideslizante bastante cómodo de sujetar. El dispositivo sale a la venta en dos opciones de color, la primera un marrón chocolate y la segunda en un blanco perlado.

En lo que a formato se refiere, estamos ante un tablet con pantalla de 10.1 pulgadas que viene así a sumarse a la que ya parece una medida estándar del segmento. Al igual que en el Asus EeePad Transformer, la pantalla del Slider es una LCD multitáctil capacitiva con panel IPS y resolución 1280 × 800 píxeles. La pantalla también cuenta con una coberftura Gorilla Glass para protegerla de golpes y arañazos siempe y cuando no sean muy intensos. Su ratio de aspecto es de 16:10, y presume de un buen ángulo de visualización de 178 grados en vertical y horizontal.

Asus EeePad Slider

Las conexiones físicas del Slider son más completas que la media de tablets Honeycomb. En la parte posterior encontramos el puerto de carga y el conector MiniHDMI. El lateral ixquierdo está ocupado por un puerto externo para tarjetas MicroSD y los controles físicos de volumen y encendido. Por último, el lateral derecho presenta un USB de tamaño convencional y la toma de auriculares.

Asus EeePad Slider. Hardware

Internamente, el Slider pertenece a la generación de tablets con procesador Nvidia Tegra 2 de doble núcleo, en este caso a una nada desdeñable velocidad de 1.2Ghz. La memoria RAM también es pareja a la de un netbook, 1GB acompañado de 16 o 32GB de almacenamiento interno según el modelo. Este espacio puede llegar a doblarse mediante tarjetas MicroSD de hasta 32GB.

Asus EeePad Slider

El apartado de conexiones inalámbricas pasa por los estándares habituales. El Slider dispone de WiFi n y Bluetooth 2.1 con EDR. También cuenta con acelerómetro y A-GPS, mientras que la conexión 3G es opcional.

Asus EeePad Slider

La mayor parte de tablets de su mismo nivel traen ya cámara incorporada y el Asus EeePAd Slider no es una excepción. La principal, en la parte trasera, es de 5 megapíxeles con autoenfoque y grabación de vídeo, mientras que la delantera, pensada para videoconferencias, es de 1.3 megapíxeles. La batería del Slider está integrada y su autonomía teórica está entre seis y 8 horas.

Software y disponibilidad

En lo que a software se refiere, el Slider lleva instalado Android en su versión 3.1 Honecomb. Asus apenas ha personalizado la interfaz salvo por un par de widgets y algunos toques de color aquí y allá. La compañía sí que ha incluido algunas aplicaciones útiles como Polaris Office o el lector de libros electrónicos Zinio Reader.

Asus EeePad Slider

El navegador es compatible con Flash 10.1 y la reproducción de vídeo permite los formatos más habituales, incluso en HD, gracias al chip gráfico de la plataforma Nvidia Tegra.

El Asus EeePAd Slider estará disponible a partir de septiembre a un precio oficial de 499 euros, aunque en Portugal ya se está comercializando en las tiendas The Phone House a 479 euros. Ambos precios se refieren a la versión WiFi de 16GB.

Más información | Asus



Peliculas en Android Market, ¿para todos?

May 25, 2011 By: DukeVante Category: 1, españa, google

Google no para de darnos noticias, es una fuente inagotable de información de un tiempo a esta parte y cada vez que genera una noticia suele ser para ofrecernos una nueva e increíble prestación de Android o una prestación que existe en las plataformas de la competencia y que al fin ha sido adaptado para el sistema de nuestro robotito verde.

marketmovies

Lo que hoy os traigo es una pequeña reflexión sobre una de esas novedades que recibimos hace poco y que fueron acogidas con los brazos abiertos: el alquiler y streaming de películas en el Android Market.

El servicio se encuentra disponible ya para algunos afortunados (aunque como siempre en España tendremos que esperar hasta que llegue el fin del mundo un poco más para poder disfrutarlo). Y además funciona todo lo bien que podríamos esperar con respecto a la competencia, pues presenta unas condiciones similares a las que presenta la iTunes Store para estos mismos servicios (he preferido comparar con este servicio y no otro por seleccionar uno que tenemos disponible en España con características similares).

movies ¿Dónde está el pero? Pues para empezar, la manía de las restricciones geográficas para estas cosas. ¿Por qué no podemos disfrutar todos a la vez de esto? Si vas a tener que llegar a un acuerdo con las distribuidoras de las películas, podrías intentar hacerlo en todo su mercado y listo, aunque aquí podría ocurrir como con otros distribuidores de contenido multimedia online que no han podido establecerse en España porque las cuotas que exigen algunas sociedades de gestión de derechos de autor son simplemente insostenibles. Aún así, si Apple puede es bastante probable que ellos también, por lo que quizá deberían haberlo intentado un poco mejor.

De todas formas, este primer “pero” era algo menor, algo ínfimo, si lo comparamos con el otro bombazo que ha venido adjunto a la activación del servicio: no funciona en móviles rooteados.

Es decir, siempre se aboga por la libertad de Android, por la de cosas que se pueden hacer, por nuestras infinitas posibilidades. Entonces un buen día nos encontramos con que simplemente las cosas no funcionan. Y no funcionan por el mero hecho de querer controlar nuestros dispositivos más allá. Fijaos en que no hemos dicho en ROM personalizadas, o con las Google Apps pirateadas, con un recovery alternativo instalado o algo similar. No, solamente por haber rooteado el dispositivo, Google ha decidido denegar el servicio, uno de los más esperados y atractivos en la plataforma, a miles de usuarios. Personalmente espero que se trate de un error, y que la próxima versión del Market corrija este (a mi modo de ver) tremendo fallo, pero las primeras pruebas con teléfonos y tablets han arrojado un terrible jarro de agua fría sobre toda la comunidad de usuarios de Android que participan de alguna manera en desarrollos, bien probando ROM, bien programándolas, así como para todos aquellos usuarios que simplemente quieren poder usar algunas aplicaciones de Android Market (como Titanium Backup, sin ir más lejos). Quizá piensan que con el root realizado se van a piratear más las películas (cuando puedes descargarla desde tu PC y verla en cualquier reproductor multimedia sin problema alguno), o que sin él van a estar seguros, pero tarde o temprano todas las protecciones acaban cayendo, por lo que esto como mucho supone retrasar lo inevitable.

Android_Hide No obstante, ya ha ocurrido en ocasiones que algún servicio (no necesariamente de Google, aunque también) se ha visto restringido por error en móviles con el root realizado, y ha sido eliminada esa restricción en una pronta actualización, por lo que mientras el servicio llega a España deberemos cruzar los dedos porque los chicos de Mountain View recuperen el sentido común y habiliten un servicio genial en la inmensa mayoría de los móviles de la gente que a la postre son quienes les dan de comer, recomendando Android a amigos y familiares, enseñándoles cómo funciona, y cuántas cosas se pueden hacer y de qué forma tan sencilla.

En suma, un tremendo error de cálculo por parte de Google, que esperamos sea simplemente un bug que quede solucionado en breve, pues es una broma que puede salirles muy cara si pretenden abrir un nuevo frente de negocio. Espero sinceramente que esto no acabe en un facepalm como el de Andy en la imagen que acompaña a estas líneas…

Y vosotros, ¿qué opináis?,¿es un error que Google restrinja el acceso al servicio de alquiler y streaming de películas a dispositivos rooteados? ¿es una medida necesaria contra la piratería? ¿es un bug y será solucionado en breve? Dejamos los comentarios a vuestra disposición para que nos deis vuestra opinión.

Seguramente también te interesará...

Los operadores siguen zancadilleando a Skipe

May 24, 2011 By: orion Category: Uncategorized

Oídos sordos a la prohibición desde Europa al bloqueo de aplicaciones de voz IP como Skype por parte de los operadores de telefonía y banda ancha móvil. Ésta es la postura de los grandes operadores, que además se plantean modificar incluso sus tarifas planas para zancadillear más si cabe la expansión de estos servicios que les perjudican económicamente.


Las nuevas tarifas serán el principal obstáculo que frenará el desarrollo de Skype entre los usuarios españoles. Éste parece el plan de los operadores, según publica elEconomista.es, temerosos de la expansión de un servicio que permite realizar llamadas de forma gratuita entre su comunidad de usuarios, lo que supone un gran rival a los servicios de voz tradicionales, que continúan siendo la gran fuente de ingresos de las compañías.

Tan sólo 20.000 usuarios españoles utilizan Skype en sus terminales móviles, una cantidad muy reducida en comparación tanto con otros países como con el número de usuarios que el servicio tiene en servicios fijos. No obstante, dada la cerrada postura de los operadores, en poco podría verse aumentado este número, a pesar de la expansión del servicio gracias a su compra por parte de Microsoft y la apuesta de la compañía norteamericana por meterse de lleno en la telefonía móvil como corrobora su acuerdo con Nokia.

Según una fuente de los operadores citada por el diario, "si la cosa se complica, acabaremos creando tarifas que incluyan todo en el mismo paquete: por el mismo precio ofreceremos los datos y todas las llamadas, sean como sean". El objetivo de los operadores podría ser "contrarrestar la pérdida de negocio provocada por la voz IP" dejando "la puerta abierta para retocar sus actuales tarifas".

De este modo, sólo los clientes "premium" serán los que puedan acceder a los servicios de voz IP y pagarán más por su tarifa de datos. En la actualidad los grandes operadores no bloquean Skype en sus tarifas más caras aunque no informan detalladamente del permiso de utilizar un servicio directamente bloqueado en otras tarifas a pesar de la advertencia lanzada desde la Comisión Europea, que considera ilegales estas prácticas.

"El usuario que quiera utilizar Skype puede hacerlo, otra cosa muy distinta es que nosotros les animemos a hacerlo", reconocen desde los operadores. Habrá que ver cómo responden a las exigencias comunitarias en los próximos meses y si siguen la línea mostrada hasta ahora, algo que parece lo más probable a diferencia de la estrategia seguida desde Operadores Móviles Virtuales (OMV) como MÁSmovil o Pepephone.

Android muestra datos de identificación en las conexiones Wi-Fi no seguras

May 19, 2011 By: orion Category: google

Investigadores de la Universidad ULM de Alemania han demostrado que los teléfonos con sistema operativo Android pueden transmitir los datos de usuario y contraseñas de cuentas de Google a través de redes Wi-Fi no protegidas. En las pruebas se ha demostrado que se pueden extraer estos datos al conectarse a una red no protegida, permitiendo a posibles 'hackers' acceder a las cuentas de Google Calendar o Gmail.

Los 'smartphones' se están convirtiendo en dispositivos a través de los cuales los usuarios gestionan sus agendas, sus contactos y sus correos electrónicos. En los dispositivos Android, los usuarios tienen la posibilidad de utilizar todas estas herramientas a través de los servicios de Google.

Las investigaciones de los especialistas de la Universidad ULM han señalado que cuando los usuarios introducen su usuario y contraseña para servicios de Google en dispositivos Android, el sistema guarda un registro para que ese mismo nombre y contraseña sirva para otros sistemas y no requiera que el usuario lo introduzca constantemente. Los investigadores denominan a esta práctica "authToken".

Cuando se usan redes seguras para la conexión, HTTPS, los usuarios pueden usar este "authToken" sin riesgo para identificarse en servicios de la red. El problema llega al conectarse a redes no seguras, HTTP. En este caso, los investigadores han descubierto que los teléfonos Android comparten los datos de "authToken", que se envían en forma de un archivo codificado pero fácil de descifrar.

Los 'hackers' pueden utilizar estos datos para, después de descifrarlos, acceder a los servicios online de los usuarios con las claves conseguidas. El problema fundamental reside en que los "authToken" no están vinculados a un equipo en concreto, por lo que se pueden utilizar en cualquiera. Los investigadores alemanes han asegurado que este tipo de ataques es muy similar al robo de 'cookies' que también se extendió hace algunos años.

Las investigaciones de la Universidad ULM también han explicado que los 'hackers' podrían nombrar las redes Wi-Fi con nombres genéricos de compañías para intentar que los dispositivos Android se conecten sin pedir permiso. De esta manera, si un usuario se conecta en su hogar a una red con un nombre, y se señala que el dispositivo debe conectarse por defecto a esa red, si después encuentra otra con el mismo nombre se conectada.

Con esta estrategia, los 'hackers' podrían renombrar las redes Wi-Fi como lo hacen las operadoras con el fin de que los teléfonos se conecten sin pedir permiso y así poder extraer el "authToken".

Los investigadores han probado la resistencia a estos ataques en varias versiones de Android y han comprobado que el robo de "authToken" se corrige en la versión 2.3.4 de Android. Por ello, recomiendan a los usuarios actualizar lo antes posible. Otra medida de precaución es retirar la opción de conectar y sincronizar automáticamente con redes Wi-Fi abiertas, gestionando personalmente cada conexión para evitar riesgos. Por último, recomiendan no abrir aplicaciones con "authToken" en redes sin protección.

La Policía Nacional advierte de los peligros de entrar en redes WiFi ajenas

April 05, 2011 By: orion Category: Uncategorized

La Policía Nacional advierte a los jóvenes de los peligros de entrar en redes Wi-Fi ajenas

La Dirección General de la Policía y de la Guardia Civil han advertido a los jóvenes en su página 'Plan Contigo' de la red social Tuenti, de los peligros y consecuencias "de meterse en redes de wireless (Wi-Fi) ajenas" y del "creciente afán desmedido de algunos por asociar Internet al gratis total", según ha informado el Cuerpo Nacional.

Así, los agentes pertenecientes a las unidades especializadas en seguridad y tecnología (Brigada de Investigación Tecnológica de la Policía Nacional y Grupo de Delitos Telemáticos de la Guardia Civil) han detectado una tendencia creciente de usuarios de programas "que crackean o revientan las contraseñas de redes wireless, rompiendo el sistema de protección que éstas llevan". Mediante esta maniobra, "quebrantan las medidas de seguridad y utilizan la red de Internet ajena para conectarse gratuitamente a la Red".

Por ello, han advertido de que el uso de estas aplicaciones, que facilitan las claves de seguridad de las redes Wi-Fi, puede "acarrear un grave riesgo de seguridad", ya que "se expone toda la información y contenido almacenado en el equipo, incluidas las claves y datos sensibles".

"Podrías acabar siendo el cazador cazado", han señalado los expertos en 'Plan Contigo'. A continuación, recomiendan "no acceder a Wi-Fis ajenas, salvo que sean de plena confianza". Igualmente, aconsejan "tener un sistema de cifrado WPA y contraseñas fuertes y complejas", en el caso de poseer una red Wi-Fi propia.

Finalmente, la Policía Nacional ha recordado que "aquel internauta que reviente Wi-Fis ajenas utilizando esas aplicaciones informáticas para utilizarlas sin permiso, puede incurrir en un delito".

WhatsApp y su seguridad, ¿pwn3d?

March 17, 2011 By: (author unknown) Category: 1

Shared by ianus
...pa cuando entonces la versión PC... :P
La última moda en aplicaciones móviles se llama WhatsApp, una App que cada vez se hace más popular y está redefiniendo el sistema de mensajería SMS. ¿Que qué nos ofrece? Un servicio mucho más completo, mejor y de momento gratuito.

La "pega" es que necesitamos Internet para poder comunicarnos, y que tanto emisores como receptores deben tener la aplicación, la cual funciona por ahora en iPhone, Android, BlackBerry y Nokia Symbian. Por cierto, para los usuarios de iPod Touch hay opción de utilizarla, pero tendrán que descargarla desde sitios alternativos y tener el sistema con Jailbreak, ya que en la AppStore ha desaparecido para ellos.

Pero aquí vamos a hablar de lo que nos gusta de verdad, de seguridad y, en este caso, algo de privacidad. Todas las pruebas que vamos a hacer serán de la versión 2.6.2 (la última a día de hoy) sobre un iPod Touch, en un principio el resultado no debería diferir mucho (nada) aunque cambiemos de plataforma.

Si miramos el tráfico de la red generado por la aplicación lo primero que llama la atención es que el destino del servidor es el puerto 443 (HTTPS), pero todo viaja en claro.

WhatsApp utiliza el protocolo XMPP, una potente tecnología abierta para comunicación en tiempo real.

Como mecanismo de autenticación han optado por SASL DIGEST-MD5, el cual utiliza los siguientes valores para generar el challenge (MD5):

username, password, realm, nonce, cnonce, nc, digest-uri y qop.

Todos menos el nombre de usuario y password son generados por servidor o cliente y se envían en el challenge. El nombre de usuario lo proporciona el cliente y también es enviado, y por último el password también se utiliza para generar el MD5 pero no se envía, ya que es el valor que permite que la autenticación con el servidor sea segura.

Aquí tenemos un ejemplo de challenge ya formado que es enviado por el cliente para finalizar la autenticación:

username="34666666666",
realm="s.whatsapp.net",
nonce="1438536309",
cnonce="E0487DC6-6D1A-4A67-AV70-3299TD89O29A",
nc=00000001,
qop=auth,
digest-uri="xmpp/s.whatsapp.net",
response=b98d50c159a938723d8eb8f3039afab2,
charset=utf-8

Hasta aquí todo bien, pero hay un problema: No recuerdo haber introducido ninguna password para mi cuenta durante la instalación, simplemente vinculé mi teléfono móvil. Entonces, ¿qué se está usando como password en el challenge?

Existen varias posibilidades:

- Está "hardcodeada" en el código fuente, es decir, es la misma para todo el mundo.
- Se genera en base a algún valor único del dispositivo (¿número de serie?).
- Se genera en base al username, que por cierto, es nuestro número de teléfono.
- ...

Buscando en los ficheros de configuración no encontré nada referido a la password, por lo que finalmente decidí hacer mi propia implementación de SASL DIGEST-MD5 (mención especial a este magnífico artículo) y hacer fuerza bruta a la password de un challenge generado por la aplicación.

Probé con varios diccionarios relativamente grandes y con las strings del binario de WhatsApp de iOS. No hubo resultados.

Después de probar todo lo que se me ocurrió sin obtener resultados satisfactorios decidí enviar un email a los desarrolladores con un tono de curiosidad, preguntando por la password que se usaba en la autenticación XMPP. La respuesta fue tan precisa como breve, literalmente:

password is just "password"

Pero, ¿cómo es posible? Si ésa es la password, ¿por qué no ha salido durante la fuerza bruta?

Podemos llegar a dos conclusiones:

- Ésa no es la password, y se están cubriendo las espaldas.
- Su implementación no sigue el estándar y lo han modificado ligeramente por algún motivo.

Si finalmente la password es la misma para todos los usuarios, están siguiendo una filosofía de seguridad por oscuridad que puede ser rota cualquier día. Si alguien obtiene la password que se usa, o consigue implementar el algoritmo para generar el challenge teóricamente podría iniciar sesión en el servicio con la cuenta de cualquiera, sabiendo únicamente su número de teléfono. Sería algo parecido a tener todas las cuentas de usuario sin contraseña.

La solución a ésto pasaría por hacer que el usuario introduzca una contraseña durante la instalación, o utilizar algún valor único del teléfono móvil no predecible como contraseña.

Sólo nos queda esperar a que alguien dé con la llave mágica que lo abrirá todo (si no lo han hecho aún), o que la próxima actualización de WhatsApp introduzca en el modo de autenticación una password de verdad.

Por cierto, para terminar el artículo, ¿he dicho ya que todo el tráfico de la aplicación va en claro? Mensajes, nickname, números de teléfono ...

WPAmagickey. WPA Keygen Audit.

March 10, 2011 By: orion Category: 1

Seguridadwireless.net hace públicas todas las herramientas y generadores de claves WPA. Tras finalizar el plazo establecido para que los diferentes ISPs afectados pudieran tomar medidas sobre el descubrimiento de los patrones de generación de contraseñas por defecto en routers Comtrend y Zyxel, en los próximos días iremos publicando en este feed todas las aplicaciones y herramientas disponibles.

WPAmagickey. WPA Keygen Audit.

Generador de clave WPA-PSK por defecto para redes 'WLAN_XXXX' y 'JAZZTEL_XXXX' para los routers Comtrend con BSSID inicial '00:1D:20:' y '64:68:0C:', los routers Zyxel con BSSID inicial '00:1F:A4:' o con el ESSID modificado.

Las funcionalidades principales son el scanner de redes wifis, generador de diccionario con la clave o las claves WPA y conexión a las redes abiertas, 'WLAN_XXXX', 'JAZZTEL_XXXX' o con el ESSID modificado.

La versión de donación incluye mas funcionalidades, entre estas nuevas funcionalidades se incluye a los router Zyxel, el generador de diccionario de claves WPA para redes con ESSID modificado, calculando las claves WPA a partir del BSSID. Además del botón de activación o desactivación del modo turbo para acelerar el scanner de redes wireless. También guarda la lista de redes obtenidas y auditadas.

Sobre las funciones básicas del scanner, contiene autoscan rápido y lento, scan normal a petición, tipos de redes a buscar, tipos de cifrados a buscar, sonido para avisar sobre redes abiertas, 'WLAN_XXXX', 'JAZZTEL_XXXX' o con el ESSID modificado, un status de conexión a red y otro de descripción de redes.

Se realiza la conexión a las redes abiertas pulsando sobre la red abierta. También guarda la lista de redes obtenidas generando un fichero redes.txt en la raíz de la scard a través de la opción del menú.

Una vez seleccionado una red 'WLAN_XXXX', 'JAZZTEL_XXXX' o con el ESSID modificado se generan las claves WPA y se abre un desplegable con 2 claves para su elección, en la opcion del Tipo de Red 'Mixtas' siempre genera 2 claves a partir del BSSID de la red. Si la clave elegida en el desplegable coincide con la clave de la red, ya tenemos hecha la 'auditoria' a la red WPA-PSK.

Genera un diccionario de datos sobre la red con nombre 'Dic_WLAN_XXXX.txt', 'Dic_JAZZTEL_XXXX.txt' o 'Dic_ESSID.txt en la raíz de la scard al seleccionar una red con formato 'WLAN_XXXX', 'JAZZTEL_XXXX' o con el ESSID modificado. También es posible que ninguna de las claves generadas sea la buena o que no pueda asociarse a la red.

Se utiliza la versión 1.6 con api 4.

https://market.android.com/details?id=com.Buckynet.wlan.jazztel.comtrend.donate.WPAmagickey











Codigo QR