Mostrando entradas con la etiqueta Claro. Mostrar todas las entradas
Mostrando entradas con la etiqueta Claro. Mostrar todas las entradas

08 febrero 2025

Reino Unido (UK) ordena a Apple acceso a todas las cuentas cifradas

Londres ordena a Apple que le dé acceso a las cuentas cifradas de todos los usuarios.

En un movimiento sin precedentes dentro de las democracias occidentales, el gobierno del Reino Unido ha ordenado a Apple que implemente una puerta trasera en sus sistemas de almacenamiento en la nube, lo que permitiría a las autoridades acceder a la información cifrada de cualquier usuario en el mundo.

El mandato británico obliga a Apple a permitir el acceso indiscriminado a los datos almacenados en su nube, sin la necesidad de solicitudes judiciales individuales. Esta exigencia no sólo viola el compromiso de seguridad y privacidad de la empresa con sus clientes, sino que además socava los principios fundamentales de protección de datos y libertades individuales.

La orden, emitida bajo la Ley de Poderes de Investigación, conocida como la "Snoopers' Charter", representa un golpe devastador a la privacidad digital y podría sentar un peligroso precedente global.

Apple, que ha hecho de la privacidad un pilar de su estrategia comercial, enfrenta una difícil decisión: cumplir con la orden y traicionar la confianza de sus usuarios o retirarse del mercado británico en lo que respecta a almacenamiento cifrado. Sin embargo, la medida del Reino Unido no solo afecta a los ciudadanos británicos, sino que también busca acceder a datos de usuarios de otros países sin el conocimiento ni la aprobación de sus respectivos gobiernos.

La justificación habitual de los gobiernos para este tipo de medidas es la lucha contra el crimen y el terrorismo. Si Apple se mantiene firme en su postura, podría marcar un punto de inflexión en la defensa de la privacidad. Pero si cede, la privacidad digital podría convertirse en una ilusión del pasado.

Fuente: https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/

Que te diviertas!

26 abril 2023

Telefonos con chip Qualcom comparten datos en secreto

La verdad nunca penetra en una mente no dispuesta.
Jorge Luis Borges
Los teléfonos inteligentes con el popular chip Qualcomm comparten en secreto información privada con el fabricante de chips de EE. UU.

Los teléfonos inteligentes con chip Qualcomm envían en secreto datos personales a Qualcomm. Estos datos se envían sin el consentimiento del usuario, sin cifrar e incluso cuando se utiliza una distribución de Android sin Google. Esto es posible porque el propio conjunto de chips de Qualcomm envía los datos, eludiendo cualquier configuración potencial del sistema operativo Android y mecanismos de protección. Los teléfonos inteligentes afectados son el Sony Xperia XA2 y probablemente el Fairphone y muchos más teléfonos Android que usan los populares chips de Qualcomm.

Fuentes: https://www.nitrokey.com/news/2023/smartphones-popular-qualcomm-chip-secretly-share-private-information-us-chip-maker

Que te diviertas!

29 septiembre 2020

WhatsApp: La BKA accede a mensajes cifrados

Según las noticias, la policía alemana puede acceder a los mensajes entre usuarios que usan WhatsApp Web. Además, esta técnica se ha utilizado activamente durante varios años. Incluso algunos políticos en favor de los derechos digitales han pedido a los usuarios que dejen de usar WhatsApp hasta saber exactamente si los hechos son reales.

Aunque WhatsApp ha tenido sus problemas de seguridad en el pasado, los responsables de la aplicación siempre han mencionado que los mensajes son imposibles de ser interceptados por organizaciones y cibercriminales gracias al cifrado de extremo a extremo, de hecho, ni siquiera Facebook es capaz de acceder a los mensajes de los usuarios en WhatsApp. Más de mil millones de usuarios usan WhatsApp y sus mensajes están cifrados de extremo a extremo. Entonces, según WhatsApp, esta característica significa que no es posible llegar a los mensajes entre las dos personas. Sin embargo, una declaración de Alemania confundió sobre esta característica de WhatsApp.
"La Agencia Criminal Federal Alemana puede acceder a mensajes cifrados"
La prensa alemana expresó un reclamo interesante esta mañana. Según informes de fuentes importantes, la Agencia Criminal Federal Alemana (Bundeskriminalamt, abreviado BKA) pudo acceder a mensajes cifrados de extremo a extremo en WhatsApp. Además, la policía alemana no usó spyware para acceder a estos mensajes. Supuestamente, la función de cifrado de extremo a extremo de WhatsApp no es tan segura como se describe. Según la información en las noticias, la seguridad alemana proporcionó acceso a los mensajes de WhatsApp a través de la web de WhatsApp. Sin embargo, actualmente se desconoce cómo se lleva a cabo este proceso. En las noticias se afirma que se utiliza una técnica extremadamente simple, aunque, "La información confidencial sobre los métodos de enjuiciamiento no se puede compartir con el público".

Esta técnica ha estado en uso durante varios años
Según la información obtenida, la Agencia Criminal Federal Alemana ha estado utilizando el proceso de acceso a mensajes a través de la web de WhatsApp durante varios años. Esta técnica incluso se utilizó por primera vez en 2016 en el ataque terrorista de "Berlín de 2016" con un camión, de hecho, aseguran que la BKA ha frustrado ya 7 atentados desde este atentado, aunque no se reveló si la práctica de leer los mensajes de WhatsApp ayudó con esta situación. Además, este proceso también es adecuado según la ley alemana porque la policía puede rastrear a las personas a través de herramientas de comunicación cuando se trata de delitos graves.

Fuente: https://regardnews.com/can-access-hidden-whatsapp-messages/

29 mayo 2018

Reclamos en Defensa al Consumidor

¿Sabías que la empresa debe responder tus reclamos por interrupciones en el servicio en tres días días hábiles? Si no lo hizo, reclamá acá:

Iniciar un reclamo por internet ante Defensa del Consumidor
https://www.argentina.gob.ar/iniciar-un-reclamo-por-internet-ante-defensa-del-consumidor

—Hola, ya van 24 horas sin que funcione Internet
—Holis, sí, estamos viendo de solucionarlo
—Bueno, acá te paso la factura del otro proveedor de Internet que tuve que contratar de back up, así me la reembolsan, artículo 777 inciso b) del código civil y comercial. Besis.

Twitt de Derecho enZapatillas: https://twitter.com/dzapatillas/status/994164465888317440

Que te diviertas!

05 agosto 2015

Android, no se vayan todavía que aun hay más

No son buenas fechas para Android, hace unos días nos desayunábamos con la noticia del "Apocalipsis" Androide por la vulnerabilidad Stagefright que podía provocar el compromiso del dispositivo solo con recibir un vídeo malicioso. Ahora nos encontramos con una nueva vulnerabilidad en el tratamiento de vídeo MKV que podría inutilizar el dispositivo.

El problema, descubierto por investigadores de Trend Micro, podría dejar el dispositivo (móvil o tableta) aparentemente muerto: en silencio, sin posibilidad de realizar llamadas y sin respuesta de la pantalla. La vulnerabilidad afecta a sistemas con Android 4.3 (Jelly Bean) hasta la versión más actual, Android 5.1.1 (Lollipop).

Según el equipo de investigadores la vulnerabilidad fue reportada a finales de mayo, pero a esta fecha el equipo Android Engineering Team no ha publicado ninguna actualización en el código del Android Open Source Project (AOSP).

La vulnerabilidad reside en un desbordamiento de entero en el servicio Mediaserver, empleado por Android para indexar los archivos multimedia del dispositivo. Este servicio no puede tratar adecuadamente vídeos maliciosos en formato Matroska (generalmente con extensión MKV). Cuando el proceso abre un archivo MKV específicamente manipulado, el servicio se detendrá y con él, todo el sistema operativo.

Vídeo en que se muestran los efectos de la vulnerabilidad:


La vulnerabilidad puede explotarse de dos formas, bien a través de una aplicación maliciosa instalada en el dispositivo o de un sitio web específicamente creado. En ambos casos, tanto la aplicación, como el sitio web, tratarán de reproducir el vídeo malicioso provocando la caída del sistema.

Será necesario apagar el móvil y volverlo a encender para recuperar la funcionalidad, pero el problema puede ser mucho más grave si la aplicación con el archivo MKV incrustado se registra para iniciarse en cada inicio del dispositivo. Lo que llevará al bloqueo del sistema cada vez que se encienda el móvil. Día de la marmota versión Android.

En ese caso será necesario iniciar el dispositivo en "modo seguro" y desinstalar la aplicación maliciosa (probablemente la última o una de las últimas instaladas).

El inicio en modo seguro dependerá del dispositivo:
Iniciar en modo seguro en Nexus, Sony, LG, HTC:
Mantener pulsado el botón de apagado hasta que aparezca la ventana con el menú de apagar, en ese menú mantener pulsado el botón de apagar hasta que muestre una nueva ventana. Aceptar que el teléfono se reinicie en modo seguro.
Iniciar modo seguro en Samsung y algunos LG y HTC:
Apagar completamente el dispositivo y arrancarlo de nuevo. Cuando aparezca la pantalla del fabricante mantener pulsado el botón de bajar volumen hasta que termine de arrancar.
En cualquier caso aparecerá "Modo seguro" en la esquina inferior izquierda de la pantalla.

Más información:
Trend Micro Discovers Vulnerability That Renders Android Devices Silent
http://blog.trendmicro.com/trendlabs-security-intelligence/trend-micro-discovers-vulnerability-that-renders-android-devices-silent/

Visto en: http://unaaldia.hispasec.com/2015/07/android-no-se-vayan-todavia-que-aun-hay.html

11 abril 2015

“Argentina Digital”, o cómo regular para no regular

Una de las características más singulares de “Argentina Digital” es su completa ambigüedad. Hay solo dos maneras conocidas para que la ley tenga alguna oportunidad de servir al bien jurídico: que su redacción sea muy clara y precisa, y que la autoridad de aplicación prevista para hacerla cumplir sea independiente, con facultades claramente limitadas. Argentina Digital falla en ambas.

Son tantas las observaciones que podrían hacerse sobre la Ley 27.078, “Argentina Digital”, que no alcanza una columna de opinión, ni siquiera un punteo. Son realmente necesarias por lo menos las casi 60 páginas escritas por el presidente de la Fundación Vía Libre, Enrique Chaparro sobre la versión que fue al Senado, así como la posición oficial de esta ONG. También es importante considerar esta y esta columna de Martín Becerra, esta y esta de Enrique Carrier, esta de Gustavo Fontanals, y esta otra de Guillermo Mastrini, entre muchos otros valiosos análisis. Tampoco vale la pena intentar resumir lo que la ley dice, porque sería muy fácil confundir un intento semejante con lo que realmente dice y, sobre todo, con lo que no dice. Es mejor tomarse el trabajo de leerla entera, tal como salió publicada en el Boletín Oficial, y luego verificar por uno mismo por qué los once “beneficios” ilustrados en el sitio oficial, o son falaces, o ya estaban garantizados por normativas vigentes e incumplidas.

Así que en esta breve contribución solo nos ocuparemos de una de las características más singulares de la nueva regulación de las TICs y las telecomunicaciones: su completa ambigüedad. Una ambigüedad que permite a algunos sostener con mucha lógica que es una ley hecha para favorecer a las telefónicas, debido a que las habilita a ofrecer servicios audiovisuales, mientras que éstas lo niegan rotundamente, con argumentos también con cierto sentido. O que permite a los impulsores de la norma y al Sindicato de las Telecomunicaciones, FOETRA, afirmar que contribuirá a la competencia, eliminar monopolios y favorecer las economías regionales, mientras el Sindicato Argentino de Televisión (SATSAID) asegura que destruirá 20 mil puestos de trabajo. Se ha acusado a la ley de beneficiar a ciertos accionistas del grupo Clarín, mientras que por otra parte también se ha sugerido que ese mismo conglomerado la rechaza debido a su carácter “democratizador”.

Por supuesto, no todas las interpretaciones hechas acerca de Argentina Digital pueden ser simultáneamente ciertas. Pero lo interesante es que, de acuerdo con la letra de la redacción de la norma, TODAS son plausibles, sean o no verdaderas.

Esto es lo más importante para subrayar acerca de la Ley 27.078. Porque, independientemente de cuáles sean la temática y el objetivo de cualquier regulación, hay solo dos maneras conocidas para que tenga alguna oportunidad de servir al bien jurídico declarado en sus considerandos:

1)     que su redacción sea muy clara y precisa, como para disminuir la posibilidad de diversas interpretaciones a la hora de hacerla valer en sede judicial o administrativa;

2)     que la autoridad de aplicación prevista para hacerla cumplir sea independiente, profesional, con facultades claramente limitadas y cuyas eventuales decisiones permitan a los afectados el derecho al debido proceso en caso de controversia.

Argentina Digital falla en ambas.

Entre los numerosos ejemplos de imprecisiones que la mayoría de los legisladores ha votado sin dudar, puede mencionarse la declaración de “interés público” de unos “recursos asociados” definidos como “los servicios asociados, y otros recursos o elementos asociados con una red de telecomunicaciones o con un Servicio de Tecnologías de la Información y las Comunicaciones (TIC) que permitan o apoyen la prestación de servicios a través de dicha red o servicio, o tengan potencial para ello” (art. 6). Por supuesto, este tipo de tautología solo será inofensiva sí y solo sí a ninguna Autoridad de Aplicación futura se le ocurre, por ejemplo, que tipear en un teclado de computadora es un “recurso asociado” a las TICs y/o servicios de telecomunicaciones y necesite ser gravado, regulado o licenciado. O, por qué no, la electricidad, y pretender absorber también el ENRE. De hecho, dado que cualquier hogar donde haya usuarios de servicios TIC suele estar en un edificio, su actividad podría estar alcanzada por esta ley porque entre los “recursos asociados” declarados de “interés público” se encuentran “entre otros, edificios o entradas de edificios”. No parece extravagante esta interpretación si se tiene en cuenta que en el art. 60, inciso d), se obliga al usuario de los servicios de TIC a permitir el acceso al domicilio al personal de la autoridad de aplicación para verificar lo que sea que quieran verificar. Por si no quedó claro: solo por ser usuarios de Internet, de ahora en más estamos obligados a dejar entrar a nuestra casa a representantes del gobierno para revisar no se sabe bien qué. La Autoridad de Aplicación podrá o no hacer uso de esta facultad, claro está, o quizá usarla solamente con algunos usuarios, elegidos con la arbitrariedad que desee, porque la ley no la limita al respecto.

Por cierto, los objetos de la norma, es decir los “servicios de TIC” y los “servicios de telecomunicación”, son definidos de un modo que podrían perfectamente incluir actividades cotidianas como chatear, usar Skype o Youtube: En efecto, según el art. 6 inc. D, “servicios de TIC […] son aquellos que tienen por objeto transportar y distribuir señales o datos, como voz, texto, video e imágenes, facilitados o solicitados por los terceros usuarios, a través de redes de telecomunicaciones”. Por su parte, el art. 6 inciso E dice que “servicio de telecomunicación” […] “es el servicio de transmisión, emisión o recepción de escritos, signos, señales, imágenes, sonidos o información de cualquier naturaleza, por hilo, radioelectricidad, medios ópticos u otros sistemas electromagnéticos, a través de redes de telecomunicaciones. Aunque estas definiciones eran aún más vagas aún en el proyecto original, siguen siendo tan difusas que, si en el futuro a una Autoridad de Aplicación se le ocurre exigir pagar licencia a Google por ofrecer Youtube, podría hacerlo y sería perfectamente encuadrable en la nueva legislación. Lo mismo si decidiera imponer licencia compulsiva a los usuarios por utilizarlo.

Es importante darse cuenta de las implicancias de la vaguedad de las definiciones de los objetos de Argentina Digital porque, según su art. 80, un mega organismo llamado Autoridad Federal de Tecnologías de la Información y las Comunicaciones (AFTIC) “tendrá como funciones la regulación, el control, la fiscalización y verificación en materia de las TIC en general, de las telecomunicaciones en particular, del servicio postal y todas aquellas materias que se integren a su órbita conforme el texto de la presente ley, la normativa aplicable y las políticas fijadas por el Gobierno Nacional”.

Repasemos:

    La ley no dice que solamente cierto dominio específico de las TICs o de las empresas proveedoras de servicios serán reguladas, fiscalizadas y verificadas por la AFTIC, sino “las TIC en general”.
    Considera las telecomunicaciones como un caso particular de TICs, cuando claramente es al revés.
    Considera que el servicio postal tradicional es una “TIC” y, por lo tanto, regulado por la AFTIC, cuando tiene tanto que ver con redes de telecomunicaciones como las palomas mensajeras.
    El mismo organismo mandará no solo en lo que respecte a esta ley, sino en cualquier materia que, según las políticas del gobierno de turno, se decida integrar a su órbita, sin que necesariamente tengan por qué vincularse con comunicaciones.

Entre las potestades que tendra la AFTIC merced a la ambigüedad de la Ley está que podría decidir clausurar una empresa por no proveer una “velocidad mínima de transmisión”, concepto no definido en la norma y técnicamente erróneo (a menos que se pretenda regular la velocidad de la luz o de la constante dieléctrica de los materiales). También, podría llegar la clausura por no brindar igualmente indefinidos “precios justos y razonables”. O por incumplir otras obligaciones de imposible cumplimiento previstas como la de “garantizar” la confidencialidad de los mensajes transmitidos y el secreto de las comunicaciones (art. 62 inc. f). O por no brindar el llamado servicio TIC en todo el territorio nacional, como seguramente será el caso de todas las cooperativas locales. Si esa sanción se produjese, el afectado podría acudir a la la justicia, pero la ley (art. 76) aclara que eso no suspende la penalidad. En el ínterin, no solo podrían producirse quiebras, despidos y suspensiones, sino que los usuarios se quedarían de un día para el otro sin su proveedor.

Para decirlo en pocas palabras, la AFTIC tendrá un conjunto enorme de facultades, sobre materias no suficientemente acotadas y con la posibilidad de hacer una cosa o su contraria, o de aplicar cierta política para un actor y otra distinta para actores análogos, sin que ninguna arbitrariedad en la que incurra sea ilegal. Por la conformación prevista en el art. 84 para su directorio, parece bastante probable que al menos cuatro de sus siete miembros responderán directamente a la voluntad del Poder Ejecutivo actual. Y eso será suficiente, ya que las decisiones se alcanzarán por mayoría simple. La predicción de que será muy probable que la AFTIC responda al Ejecutivo se ve reforzada por la redacción del art. 20: “Corresponde al Poder Ejecutivo nacional, a través de la Autoridad de Aplicación, definir la política pública a implementar para alcanzar el objetivo del Servicio Universal”. Es decir, se está reconociendo que la Autoridad de Aplicación no hace más que definir e implementar políticas públicas –en este caso sobre el Servicio Universal- originadas en el PEN.

Por lo tanto, Argentina Digital está cuidadosamente redactada para que la autoridad de aplicación pueda privilegiar sin incurrir en ilegalidad alguna al sector que quiera, o incluso a emprendimientos estatales a los que debe controlar, como Arsat o Argentina Conectada. Puede incluso, si le conviene, no autorizar a las telefónicas o a una telefónica en particular a brindar servicios audiovisuales, a su entero arbitrio (o sea que es relativo que las beneficie: solo lo hará si y cuando lo tenga a bien AFTIC). Es de esperar, entonces, que los actores más beneficiados por la ley no lo sean en función de su categoría como empresas o individuos, sino en función de su mayor o menor “poder de negociación” (suponemos que el entrecomillado deja el concepto aludido lo suficientemente claro). Dado que la capacidad de lobby de los usuarios comunes dista de ser muy grande, solo por casualidad sus intereses coincidirán con los que cada sucesivo gobierno decida privilegiar sin necesidad de cambiar nada en la ley.

Se ha llamado a esta ley “engendro intervencionista”, pero esa no es la manera más adecuada de sintetizar sus muchos inconvenientes. La norma es tan abierta que podría amparar políticas tanto intervencionistas como no intervencionistas. Además, en el mundo hay políticas de telecomunicaciones que funcionan muy bien siendo muy estatistas. Es el caso de Uruguay, donde el funcionamiento y la gestión de ANTel enorgullecen tanto a los ciudadanos que fue por vía de plebiscito y en contra de fuertes presiones que nunca se privatizó. También hay países cuya política de comunicaciones es tan liberal que ni licencias exigen, solo un mero registro, y todo funciona muy bien. Es el caso de Holanda, cuyo organismo regulador es una autoridad administrativa autónoma formada por personas de elevada trayectoria técnica y académica.

Lo que hace exitosa o no una política de comunicaciones no es su carácter estatalista o liberal, sino la calidad y los límites legales de su autoridad regulatoria. Como expresó Enrique Chaparro en el documento citado al principio, “es posible para la Autoridad de Aplicación dictar políticas diametralmente opuestas, privatizadoras o estatistas, de fijación de precios para todos los servicios o de libertad absoluta para que cada operador los fije como mejor le parezca, de crear monopolios privados o estatales. Todo ello sin apartarse un centímetro del estricto marco de la ley”. Todavía está por verse si en la reglamentación de la norma se decide darle algún tipo de perfil en particular. Pero, como ésta es algo que el Poder Ejecutivo redacta y aprueba según su mejor criterio, y puede cambiar cuando quiera sin acuerdo de otros poderes, la realidad es que Argentina Digital no es una regulación, sino una cesión expresa por parte del Congreso del poder de regular en materia de telecomunicaciones y TICs.

Tomado de: http://ar.bastiondigital.com/notas/argentina-digital-o-como-regular-para-no-regular

03 abril 2015

42 años de la primera llamada celular de la historia

Hoy se cumplen 42 años desde que el doctor Martin Cooper hiciese la primera llamada de la historia desde un celular. El 3 de abril de 1973 fue cuando Cooper, para redondear el histórico momento, llamó desde su Motorola DynaTAC 8000x a las oficinas de su principal competidor en aquel entonces.
Nueva York, 3 de abril de 1973. Martin Cooper, Gerente de Sistemas de Motorola por aquel entonces, hizo la primera llamada celular de la historia. Fue con un auténtico icono de la telefonía móvil, el Motorola DynaTAC 8000x, y lo hizo para llamar a las oficinas de BELL, una de sus principales competidoras, ante la cual sacar pecho del hito conseguido.
Justo hoy hace 40 años de aquel momento, de cuando varios cerebros se unieron para sacar adelante un proyecto que parecía una locura, y que hoy tenemos tan interiorizado como ir a comer o lavarnos las manos. Aquel día, la nota de prensa hablaba de cómo aquel grupo de personas auguraba un futuro exitoso al nuevo invento, orientado a amplios grupos de personas, entre los que se hablaba de periodistas, doctores, amas de casa, hombres de negocios, y en términos generales, cualquier persona que necesitara comunicarse incluso en áreas donde no habían teléfonos tradicionales.
Martin Cooper recreando recientemente la primera llamada. Fuente: Pure Oxygen
Si 40 años son muchos años, en tecnología son un mundo. De aquel DynaTAC 8000x y esa primera llamada celular de la historia, a los smartphones que reinan el mercado a día de hoy y los servicios de VoIP y videollamadas, hay años luz de distancia. Pero lo importante es lo que ha supuesto para las personas. 40 años en los que poco a poco, y dando un buen acelerón en los últimos 15, ha cambiado la forma de comunicarnos, primero por ser accesibles para cualquiera, y llegando a ser una norma que toda persona tenga su propio teléfono móvil.
Si vamos más allá, luego estamos los apasionados, los fanáticos, los que nos encanta conocer todo y más del panorama actual de la industria. Los que queremos ser los primeros en desempaquetar, tocar y probar los nuevos terminales que llegan al mercado, y que además tenemos la suerte de poder contarlo. Como nosotros los editores, quienes gracias a este invento, empezamos a hablar de ellos hace casi diez años, cuando Mariano Amartino inauguró Celularis hablando de la compra de Hanspring por parte de Palm. Casi diez años en los que la industria ha avanzado de forma increíble, que tienen en cualquier el mismo punto de partida: Nueva York, el 3 de abril de 1973. La primera llamada celular de la historia.

Basado en: http://www.celularis.com/noticias/primera-llamada-celular-de-la-historia/

12 diciembre 2014

Mini How to para hacer funcionar el modem Huawei en GNU/Linux. Cualquier distribucion.

La verdad que anduve juntando informacion de varios lados por que en la mayoria de los lados es incorrecta. De todas formas, Sakis3G anda muy bien, pero si no te permite navegar, siempre es bueno saber hacerlo funcionar a mano.

Primero debes tener instalados los paquetes de ppp y wvdial. La mayoria ya se instalan con la primera instalacion limpia de linux.

Conectar el módem USB. abrir la consola de linux y ejecutar los siguientes comandos

Usar el comando lsusb para verificar si nuestra distro lo reconoce, deberia aparecer algo asi

#lsusb
Bus 001 Device 013: ID 12d1:1003 Huawei Technologies Co., Ltd. E220 HSDPA Modem


3-Luego, se debe chequear que lo reconozca como puerto serial:

ls -l /dev/ttyUSB*
crw-rw---- 1 root dialout 188, 0 may 4 20:53 /dev/ttyUSB0
crw-rw---- 1 root dialout 188, 1 may 4 20:53 /dev/ttyUSB1
crw-rw---- 1 root dialout 188, 2 may 4 20:49 /dev/ttyUSB2


Si NO responde algo como ésto, el próximo paso es:
Hacerlo reconocer como puerto serial

modprobe usbserial vendor=0x12d1 product=0x1003
mknod /dev/ttyUSB0 c 188 0
mknod /dev/ttyUSB1 c 188 1
mknod /dev/ttyUSB2 c 188 2


Utilizamos el comando

#wvdialconf create

El cual scaneara los puertos y nos dira donde esta conectado el modem USB

Luego abrimos el archivo /etc/wvdial.conf con un editor de texto, vi o mcedit o el que prefieran e ingresamos esto borrando lo que tenga.


[Dialer Defaults]
Init1 = ATZ
Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
Init3 = AT+CGDCONT=1,"IP","internet.ctimovil.com.ar" // segun el pais
Modem Type = USB Modem // o puede ser Analog Modem tambien
Area Code =
Phone = *99#
ISDN = 0
Password = ctigprs999 // user de su proveedor
Username = ctigprs // password de su proveedor
Modem = /dev/ttyUSB0 // poner el resultado de wvdialconf ttyUSB*Baud = 460800
Ask Password = 0
Dial Command = ATD
Stupid Mode = 1
Compuserve = 0
Force Address =
DialMessage1 =
DialMessage2 =
ISDN = 0
Auto DNS = 1


Luego guardamos el archivo salimos y ejecutamos wvdial y se conectara nuestro modem.

Pero no va a navegar porque no toma los dns correctos. Para ello debemos editar el archivo /etc/resolv.conf y el archivo /etc/ppp/resolv.conf con estos DNS

nameserver 170.51.255.100
nameserver 170.51.242.18

Para que no se borren lo dns cuando apagamos la maquina o nos desconectamos usamos el comando

chattr +i /etc/resolv.conf
chattr +i /etc/ppp/resolv.conf


Guardar salir y a navegar.
Datos:

Argentina
Username = ctigprs
Password = ctigprs999
APN = internet.ctimovil.com.ar


Paraguay
Username = ctigprs
Password = ctigprs
APN = gprs.claro.com.py o internet.ctimovil.com.py

Apoyemos el Software Libre
Basado en: http://www.quilmeslug.org/wiki/index.php?title=Modem3gMovistar y http://www.taringa.net/posts/linux/1656228/Modem-Huawei-en-linux-funcionando-y-probado-claro-py-y-ar.html

30 marzo 2014

¿Cómo hacer una denuncia en Defensa del Consumidor?

¿Qué hacer ante una estafa o un reclamo no resuelto por un comercio o empresa? En muchos casos la falta de información sobre cómo realizar un reclamo por fuera de los canales de las empresas trunca la resolución de un problema y deja al consumidor en una situación de vulnerabilidad. Sin embargo, la Constitución Nacional establece mecanismos para defender a los clientes y usuarios.

Te explicamos , paso a paso, cómo realizar una denuncia en Defensa del Consumidor:

Paso 1 Asesoramiento
Para saber si es viable hacer la denuncia ante Defensa del Consumidor se puede llamar al 0800-666-1518  (de lunes a viernes 8.00 a 20.00) o a través de la página web de la entidad. Para asesorarse vía web es necesario registrarse en el sitio Consumidor.gov.ar . Si vivís en la Ciudad de Buenos Aires también podés llamar al 147.

Además se informará dónde realizar la denuncia.

Paso 2 Denuncia y turno

Una vez asesorado el consumidor debe hacer la denuncia, en el mismo trámite se le dará un turno para la audiencia. Esta gestión es personal y el lugar a donde debe dirigirse varía en cada caso según la empresa denunciada o el domicilio del denunciante.

En la Ciudad de Buenos Aires las denuncias se realizan en los Centros de Gestión y Participación Comunal (CGPC). En la Provincia son las Oficinas Municipales de Información al Consumidor (OMIC).
El proceso de arbitraje es gratuito, esto quiere decir que no se necesita un abogado, ni se pagan tasas o impuestos.
 
Paso 3 Audiencia
Se debe presentar el denunciante personalmente para contar qué le pasó y llevar los tickets, números de reclamos y cualquier otra documentación que ayude a explicar su problema.

Lo que se dicte como resolución del conflicto entre el consumidor y la empresa o comerciante será de cumplimiento obligatorio. Y en la misma audiencia del Tribunal Arbitral de Consumo se hará un documento que le servirá al consumidor como comprobante (por ejemplo si se quiere dar de baja un servicio el documento emitido en esta instancia funciona como documento).

Características de la denuncia
En el momento de realizar la denuncia se completa un formulario o se escribe una nota (esto depende de dónde se realice la denuncia) donde se cuenta cuál fue el inconveniente.

A esto se pueden sumar copias de documentación relacionada como por ejemplo tickets, facturas, cartas, presupuestos, números de gestión de reclamos. El día de la audiencia se pueden llevar nuevos documentos si así se desea.
 

20 marzo 2014

¿Sabías que ahora Facebook puede también leer tus SMS/MMS?

Hace algunos días estaba inmerso en un debate con un conocido sobre los pros y contras de usar Facebook. Él me afirmaba que eran todo pros, que no habían contras, a lo cual le respondí con que Facebook viola nuestra intimidad y privacidad, que eso es más perjudicial de lo que se cree, etc.
Facebook no solo tiene toda la información que ponemos en nuestro muro, también la locación geográfica de lugares a los que hemos asistido, todo lo que habíamos publicado antes en Instagram y ahora toda la información o datos que existe en Whatsapp, además de mucha más información como todo lo que hablamos en los chats y etc… pero, al parecer esto no es suficiente para ellos, ahora también Facebook desea leer el contenido de nuestros SMS.
Esto lo he leído hace unas pocas semanas en DesdeAndroid.net (y quiero compartirlo aquí para que más personas sean conscientes). Según cuenta nuestro amigo Alain, en la nueva actualización de la aplicación de Facebook para Android (aplicación gratis, que buena onda son los de Facebook no? … ¬_¬) la aplicación ahora nos pide que le confirmemos o aceptemos los nuevos permisos que tendrá esta sobre el dispositivo con Android y su información, ahora quiere que le confirmemos que ella (la aplicación) y los dueños (Facebook) podrán tener acceso a leer nuestros SMS y MMS:
facebook-permisos-android-sms
Foto del artículo de Alain en DesdeAndroid.net
Como se puede apreciar en la foto, son nuevos permisos que esperan ser aprobados por nosotros. Esto lo mencionó por primera vez un usuario en Reddit, donde además los comentarios de muchos usuarios parecen indicar que ya desde antes la aplicación de Facebook para Android podía leer nuestros SMS, pero no habían solicitado nuestro permiso para ello, ahora sí lo solicitan para evitar cualquier tipo de demanda o escándalo.
Repasemos una vez más todo lo que Facebook conoce nuestro:
  • Todo lo que hemos hablado con cualquier persona mediante su sistema de mensajes o chat
  • Todas las fotos y comentarios que hemos hecho nosotros y nuestros amigos en las mismas
  • La información que rellenamos en nuestro perfil
  • Desde que compraron Instagram ya tienen todo lo que alguna vez pusimos en Instagram
  • Ahora que compraron WhatsApp tienen todo lo que hablamos mediante este sistema con cualquier persona
  • Cuanto Like demos en cualquier cosa, todo eso ellos lo tienen guardado obviamente
Y ahora me pregunto, ¿también necesitan leer mis SMS? … dios!!, dentro de poco Facebook me conocerá mejor que mi propia madre. Ya no solo tenemos que compartir nuestros datos con sitios de terceros, que nos pueden ayudar/orientar sobre cómo iniciar sesión en Facebook, además los propios de Facebook ya tienen demasiados datos nuestros.
La justificación para leer los SMS que ellos darán sería:
Necesitamos los permisos para leer todos sus SMS y MMS para poder escanear códigos de confirmación vía SMS.
O sea, que ellos se portarán bien, serán buenos chicos, podrán leer toooooodos mis SMS/MMS pero nah, no les interesan, me prometen que solo leerán los códigos de confirmación, el resto ellos no los leerán … ¬¬
Si eres usuario de Facebook y usas su aplicación oficial disponible mediante PlayGoogle en tu dispositivo con Android, y no tienes problemas con que ellos accedan a tus SMS no pasa nada, puedes seguir usándola. Por lo contrario, si no deseas que Facebook tenga acceso a más información tuya, puedes usar alguna otra aplicación como Fast.
Por cierto, el resto de los permisos de la aplicación, o sea, lo que puede hacer … es de risa y susto. O_O . Puede grabar audio y vídeo, conectarnos y desconectarnos de alguna Wifi, añadir o modificar eventos del calendario, ojo con esta última… : enviar emails a otros sin necesitar confirmación o aprobación mía. También puede modificar nuestros contactos, leer nuestro log o historial de llamadas, etc. Vamos, que hoy en día los espías de los gobiernos se quedan fijo sin trabajo, Facebook es el mejor espía que existe a día de hoy. Les dejo un screenshot de los permisos:
facebook-permisos-android-completos
Foto del artículo de Alain en DesdeAndroid.net
Por lo pronto este quien les escribe no es un frecuente usuario de Facebook, o sea, estoy online en su chat mediante Pidgin, pero no soy mucho de compartir en mi muro cosas. Además, tengo un ZTE con FirefoxOS, por lo que tampoco uso (ni tengo pensado usar) Android como mi sistema principal, digamos que ni Google ni Facebook son santos de mi devoción ;)
Muchas gracias a Alain en DesdeAndroid.net por compartir la noticia.
Por otra parte, ¿conocías de estos nuevos permisos?¿estás de acuerdo con ellos?

Tomado de: http://blog.desdelinux.net/sabias-que-ahora-facebook-puede-tambien-leer-tus-smsmms

13 marzo 2014

Sakis3G: chau a los problemas para conectarse con módems 3G

Sakis3G es un script que se encarga de hacer el trabajo sucio por nosotros y, luego de hacer su magia, nos permite conectarnos a través del siempre complicado configurar modem 3g. Una vez que se ejecuta, Sakis3G intenta identificar el entorno (kernel, distribución, modem, operador, entorno de escritorio) y se encarga de cada pequeño paso necesario para finalmente activar nuestra conexión 3g.

Lo que hay que hacer es descargar el script, descomprimirlo, darle permisos de ejecución y finalmente ejecutarlo en modo “interactivo” para que traiga la interfaz gráfica.
Primero, descargá el script. Luego, abrí un terminal e ingresá:

echo "dda70fd95fb952dbb979af88790d3f6e  sakis3g.gz" | md5sum -c
gunzip sakis3g.gz
chmod +x sakis3g
./sakis3g --interactive

Finalmente, falta seleccionar la opción deseada, para lo que configurará y hará funcionar sin mayores miramientos el módem.
Amplia es la variedad de modelos soportados, basta la cantidad de países (¡que llega a 44!), si no estás en la lista los creadores te explican cómo y dónde incluír los datos antes de que descartes el script y puedas hacerlo funcionar). Incluye la configuración y APN por defecto (cuando hay varios nos preguntará cual queremos elegir).

Para la cartera de la dama y el pendrive del caballero…


Basado en: http://blog.desdelinux.net/sakis3g-chau-a-los-problemas-para-conectarse-con-modems-3g/

12 marzo 2014

21 Trucos ocultos en Android que quizás no conozcas

En Android lo que a veces parece interesante es que no todo esta a la vista del usuario, lo que quiero decir es que hay muchos trucos bajo su sistema que muchas veces desconocemos. Estos trucos funcionan bajo el Dial de su teléfono (Aplicación para llamar).

Aclaracion: Yo no me hago responsable de nada, lo que hagan jugando con su telefono es pura y exclusiva responsabilidad tuya, si lo brickeas, se te rompe, le salen alas o patas y empieza a caminar solo, yo sigo sin ser responsable de absolutamente nada de nada. Si tenes dudas y no sabes que es, no lo hagas y listo. No lo pruebes si vas a hacer cagadas, porque yo no lo se arreglar ni tampoco se quien lo sabe.

Ahora si, disfruta los trucos y a curiosear tu información:



*#*#4636#*#*
Batería, estadísticas de uso e información WiFi

*#*#7780#*#*
Restaurar ajustes de fábrica. No borra las aplicaciones preinstaladas ni los archivos de la tarjeta SD.

*2767*3855#
Restaurar ajustes de fábrica borrando TODO, incluyendo los archivos de la tarjeta SD

*#*#197328640#*#*
Iniciar el modo de servicio para probar y cambiar algunos ajustes

*#*#232339#*#* ó *#*#526#*#* or *#*#528#*#*
Probar el WiFi

*#*#232338#*#*
Dirección MAC de tu WiFi

*#*#1472365#*#*
Prueba del GPS

*#*#232331#*#*
Prueba del Bluetooth

*#*#232337#*#
Dirección física del Bluetooth

*#*#8255#*#*
Monitoreo de Hangouts

*#*#4986*2650468#*#*
PDA, Teléfono, H/W, RFCallDate

*#*#1234#*#*
PDA y Teléfono

*#*#111#*#*
Versión de Software

*#*#222#*#*
Versión de Hardware

*#*#44336#*#*
PDA, Teléfono, csc, build Time, anzhi.name, número de lista de cambios

*#*#0*#*#*
Prueba de LCD

*#*#0842#*#*
Prueba del dispositivo, como vibración y luminosidad

*#*#2663#*#*
Versión de la pantalla táctil

*#*#2664#*#*
Prueba de la pantalla táctil

*#*#0588#*#*
Prueba del sensor de distancia

*#*#3264#*#*
Versión de la memoria

Basado en: http://squandroid.blogspot.com.ar/2014/02/trucos-en-el-dial-de-android-ven-verlo.html

27 febrero 2014

Comunidad de software libre en Venezuela inicia petición a favor de la neutralidad en la red

La Comunidad de Software Libre en Venezuela ha iniciado una petición a favor de garantizar la libertad de expresión y la neutralidad en la red en el país después de repetidos y constantes reportes de bloqueo de webs y servicios en internet por medio de los cuales la ciudadanía se está comunicando e informando.

Ante constantes reportes de bloqueo de ciertos servicios, páginas web y dominios por parte del gobierno venezolano dentro del país, la comunidad de software libre en Venezuela ha iniciado una petición a favor de la neutralidad en la red y la libertad de expresión en internet.

Según ellos mismos explican, apoyan cinco principios básicos para la transparencia y regulación de internet:

  • Expresión: No se debe censurar internet. 
  • Acceso: Promover acceso universal a redes rápidas y asequibles. 
  • Apertura: Internet debe seguir siendo una red abierta donde todas las personas son libres de conectarse, comunicar, escribir, leer, ver, decir, escuchar, aprender, crear e innovar. 
  • Innovación: Proteger la libertad de innovar y crear sin permiso. No se deben bloquear las nuevas tecnologías, y no se debe castigar a los innovadores por las acciones de los usuarios. 
  • Privacidad: Proteger la privacidad y defender la capacidad de la gente para controlar como se utilizan sus datos y dispositivos."

Según se informa en la petición, el bloqueo de sitios dentro de Venezuela se extiende a unos 500 casos, entre los cuales están Bit.ly, twimg.com, que hospeda imágenes publicadas en Twitter, Pastebin usado como recurso para compartir información de manera anónima, Zello, la cual se usa para comunicación rápida de voz y varias webs de noticias.

La petición también recuerda que la ley de Infogobierno promulgada en Gaceta Oficial N° 40.274 establece que todo programa informático que se desarrolle, adquiera o implemente en el Poder Público debe ser Software Libre, con estándares abiertos, transparente y comunitario, salvo las excepciones expresamente establecidas en la ley.

La petición está en Change.org en caso que desees firmarla: Comunicado a favor de la libertad y neutralidad de la red https://www.change.org/es/peticiones/p%C3%BAblico-en-general-comunicado-a-favor-de-la-libertad-y-neutralidad-de-la-red

Tomado de: http://alt1040.com/2014/02/venezuela-peticion-neutralidad-en-la-red-libertad-de-expresion

16 febrero 2014

¿Por qué Facebook Necesita Leer Tus SMS?

Una nueva versión de Facebook para Android atrajo la atención de los medios de comunicación en los últimos días, debido a que la aplicación solicita el permiso del usuario para leer sus SMS. Esto generó grandes preocupaciones sobre cuestiones de la privacidad de los usuarios. No obstante, los desarrolladores de la aplicación dieron una explicación razonable para esta solicitud, pero ¿es irrefutable?
sms
Todos los usuarios de Smartphones de Android saben que Google Play despliega una lista con los “permisos de las aplicaciones” antes de descargarlas al dispositivo. Cada permiso le otorga a cada aplicación la posibilidad de acceder a determinados recursos del teléfono. Si, por ejemplo, el usuario no desea que una app no utilice su GPS o acceda a su lista de contactos, puede fácilmente abandonar su instalación. No existen herramientas oficiales para revocar permisos específicos de una aplicación instalada. Además, la mayoría de los usuarios no se molesta en leer la lista de permisos (que suelen ser tan aburridas como los acuerdos de licencia) y sólo presionan en “instalar”. Aquellos que sí se toman el tiempo para leer esta lista, descubrirán que el acceso a los SMS es sólo la cereza en la punta de la torta. La aplicación de Facebook, en particular, busca acceder a cada uno de los aspectos y recursos de tu Smartphone.
Google advierte sobre estos permisos que solicita la aplicación de Facebook:
Grabar sonido, Tomar fotos y vídeos,
Realizar llamadas, Leer SMS/MMS,
Acceder al GPS, Agregar o modificar el calendario de eventos,
Leer los contactos, Leer los registros de llamadas,
Controlar la cuenta del usuario, Modificar el contenido de la tarjeta SD,
Usar las herramientas del sistema, Acceder completamente a la red,
Leer el estado del teléfono y la identidad. 
Facebook asegura que la solicitud de acceso a los SMS preserva la seguridad de los usuarios. Si un usuario activa la autenticación de dos factores para su cuenta, entonces tendrá que ingresar dos contraseñas y un código de seguridad, éste último es enviado por SMS durante el proceso de loggeo. En este punto, la nueva aplicación de Facebook intercepta el SMS con el código para que el usuario no tenga que acceder a su bandeja de entrada, memorizar el código y volver a la aplicación manualmente. Este tipo de comportamiento no es exclusivo de Facebook. La popular plataforma de mensajería instantánea, Whatsapp, actúa de la misma forma al vincular la aplicación con el número de teléfono.
La nueva aplicación de Facebook, que está causando grandes preocupaciones, intercepta el SMS con el código para que el usuario no tenga que acceder a su bandeja de entrada, memorizar el código y volver a la aplicación manualmente.
Sin embargo, existe una gran diferencia entre la aplicación de Facebook y la de Whatsapp –esta última tiene una póliza oficial de “no permitir la publicidad y no utilizar la información privada del usuario”, mientras que la primera gana grandes cantidades de dinero a través de las publicidades y del análisis de la información privada de las personas. Es entendible que los usuarios no estén muy entusiasmados con la idea de brindarles más datos a Facebook, especialmente si se tiene en cuenta la forma vaga en que Facebook detalla, en su página de ayuda, los permisos que solicita su aplicación. Los desarrolladores explicaron qué usos se les dará a tal o cual permiso, pero por otro lado admitieron que la lista de permisos no está completa y que cada permiso podría ser utilizado para otros fines no especificados.
Por supuesto, esto no es particularmente tranquilizador. David Emm, de Kaspersky Lab, manifestó su preocupación sobre esta situación: “La aplicación no tiene la necesidad de realizar el procedimiento de activación en forma automática. Facebook podría simplemente proponerme que escriba manualmente el código. O, al menos, brindarme esa posibilidad. Es posible que sólo se trate de un servicio inocente. Pero a la luz de la gran cantidad de violaciones que ha sufrido la privacidad en el último tiempo, esta pequeña modificación ayudaría un poco a disipar los temores de las personas”.


Traducido por: Guillermo Vidal Quinteiro

Tomado de: http://blog.kaspersky.com.mx/por-que-facebook-necesita-leer-tus-sms/

09 febrero 2014

Número De La Semana: 10 Millones De Aplicaciones Maliciosas Para Android

Hacia finales de enero, Kaspersky Lab acumuló alrededor de 200 mil muestras únicas de Malware para dispositivos móviles. Esto representa un 34% más que en noviembre de 2013, mes en el que se registraron 148 mil muestras de malware. Sin embargo, esto no es mucho comparado con el número de aplicaciones maliciosas para Android que nuestros investigadores encontraron en enero de este año: ¡10 millones!
apps
Aquellos usuarios que estén más familiarizados con los dispositivos Android y las estadísticas de Google, probablemente podrán decirnos que estamos equivocados: la tienda de Google Play ofrece sólo alrededor de 1,1 millones de aplicaciones. Entonces, ¿Cómo es posible que hayamos encontrado 10 veces más muestras maliciosas que aplicaciones en total? Pues, esto se puede responder muy sencillamente:
Lo importante es el gran número de tiendas no oficiales que existen en la red. Éstas contienen un número de aplicaciones mucho mayor a 1 millón y las aplicaciones que ofrecen tienen una mayor probabilidad de ser maliciosas.
Aquí lo importante es el gran número de tiendas no oficiales que existen en la red. Éstas contienen un número de aplicaciones mucho mayor a 1 millón y las aplicaciones que ofrecen estas tiendas tienen una mayor probabilidad de ser maliciosas. Si usas Google Play para descargar tus apps, las chances de que te infectes con Malware son relativamente bajas. Sin embargo, el problema surge cuando utilizas las tiendas alternativas: allí puedes ser estafado en cualquier momento. Dado que existen muchísimas personas que descargan aplicaciones gratuitas y crackeadas, los atacantes suben sus aplicaciones maliciosas y les colocan nombres de juegos famosos, herramientas útiles o aplicaciones bancarias.
El resultado es predecible: la información privada de los usuarios, sus credenciales bancarias y su dinero se dirigen directamente hacia las manos de los criminales. Aquí un ejemplo de una situación real: la versión móvil de Carberp Trojan, creada en Rusia y descubierta en 2012. Este malware es un ejemplo muy claro de cómo los atacantes pueden robar tu dinero a partir de una aplicación maliciosa. Las mala noticia es que existen alrededor de 10 millones de paquetes maliciosos para Android (archivos apk) en internet.
El mercado para dispositivos móviles crece constantemente y, por otro lado, es un mercado mucho más rentable que el de las PCs. Actualmente existen pocos softwares de antivirus que permitan proteger los Smartphones y las Tablets. Todo esto, en suma, provoca que los usuarios de dispositivos móviles sean los blancos perfectos para los atacantes: 10 millones de aplicaciones maliciosas ya están disponibles para que los criminales disparen.
De todas maneras, no es muy difícil mantenerse seguro y protegido. Simplemente sigue estas recomendaciones de los expertos:
- No actives el “modo desarrollador” en tu dispositivo
- No actives la opción de “instalar aplicaciones de fuentes de terceros”
- Instala aplicaciones sólo desde canales oficiales
- Cuando instales aplicaciones nuevas, estudia cuidadosamente los permisos que éstas requieren
- Utiliza algún software de protección
Y, por supuesto, visita nuestro blog regularmente para recibir las últimas noticias en seguridad informática.
Traducido por: Guillermo Vidal Quinteiro

Tomado de: http://blog.kaspersky.com.mx/numero-de-la-semana-10-millones-de-aplicaciones-maliciosas-para-android/

05 febrero 2014

Tin Can: La red social para teléfonos que funciona sin servicio celular y sin conectarse a Internet

La idea es complicada pero innovadora de por sí: Armar un servicio de mensajería para teléfonos que no use todas las ventajas tecnológicas que Internet o las redes móbiles ofrecen.

Tin Can http://hubski.com/ (Se puede descargar desde aquí http://play.google.com/store/apps/details?id=com.hubski.com.kvh.tincan) es una red de teléfono a teléfono que no requiere conexión a Internet o red celular. La idea es replicar la potencia de dos latitas conectadas por un hilo. Esta aplicación puede funcionar conectandose a otro teléfono que esté ubicado solo a unos metros de distancia.

Esta discapacidad que tiene esta aplicación puede servir como motor para la utilización de la misma en casos de situaciones complicadas como por ejemplo víctimas desastre naturales participantes una protesta que no quieran ser rastreados o gente que esté dentro de una misma área de cobertura bajo un evento como puede ser un recital.

Utiliza la misma lógica del Wi-Fi y cada teléfono funciona como un punto de distribución de mensaje. El mensaje pasa de un teléfono pero si no hay teléfonos cerca que puedan ir transmitiendo, el mensaje no llegará a destino.

Es decir los mensajes no llegan de un segundo a otro como estamos acostumbrados. Si un mensaje tiene que ir desde Argentina a España un teléfono debería cruzar el océano para llevar ese mensaje de un lugar a otro.

Esta innovación se basa en la no utilización de la innovación. Veremos como resulta.

Tomado de: http://www.listao.com.ar/2013/11/tin-can-la-red-social-para-telefonos-que-funciona-sin-servicio-celular-y-sin-conectarse-a-internet/

18 enero 2014

EEUU puede prender la cámara y el micrófono de tu Iphone

NSA
Según la revista Alemana Der Spiegel la agencia de seguridad norteamericana NSA sería capaz desde el 2008 de hackear el Iphone mediante el uso de varias herramientas desarrolladas para tareas de espionaje.

Una de esas “herramientas” particularmente interesante, cuyo nombre en código es “DROPOUTJEEP,” es un troyano que se utilizó primero para comprometer el iPhone de primera generación y fue capaz de enviar varios datos almacenados en el teléfono a la agencia, incluyendo mensajes de texto, contactos de la libreta de direcciones, geolocalización y correo de voz . Además, el software puede activar el micrófono del iPhone, encender la cámara y tomar fotos y recuperar la ubicación del teléfono mediante la información de la antena del operador de telefonía móvil.

Todas las comunicaciones entre los Iphone y la NSA serían “encubiertas y encriptadas” lo que significa que el objetivo a investigar probablemente no tendría idea de lo que está pasando. De acuerdo con el documento obtenido por Der Spiegel ” el control y la extracción de datos ocurrirían sobre la mensajería SMS o una conexión de datos GPRS.” Los documentos presentados por la publicación no especifican si siguientes modelos de iPhone fueron hackeados de manera similar por la agencia.

Sin embargo, los materiales filtrados muestran que la NSA tenía varios otros “productos” de espionaje relacionados que atacan a otros dispositivos inteligentes:

GOPHERSET – un implante para tarjetas GSM SIM para obtener los datos de la agenda, los SMS y los archivos de las llamadas entrantes y salientes de registro.

MONKEYCALENDAR – software de ataque que fuerza una tarjeta SIM para transmitir los datos de geolocalización a través de mensajes SMS encubiertos

TOTECHASER – un implante escondido en un teléfono vía satélite con Windows CE que transmite datos a través de mensajes SMS ocultos

TOTEGHOSTLY – un implante que permite el control remoto total en los teléfonos Windows Mobile ofreciendo capacidades de descarga de datos y de carga

PICASSO- Teléfonos GSM modificados que recogen datos de usuario, datos de audio, y también hace un seguimiento de la ubicación del teléfono -

Una imagen del documento secreto que explica como funciona:
NSA
En una declaración de Apple a TechCrunch la empresa dice no tener conocimiento del programa de la NSA para hackear iPhones y niega que proporcionó a la agencia una puerta trasera en iOS. La empresa también se asegura comprometerse a tomar medidas adicionales para proteger la privacidad de sus usuarios.

Fuente: http://bgr.com/2013/12/31/nsa-iphone-hack/

Tomado de: http://www.listao.com.ar/2014/01/el-gobierno-norteamericano-puede-prender-la-camara-y-el-microfono-de-tu-iphone-sin-que-lo-sepas/

12 enero 2014

Resumen de las condiciones de WhatsApp: esto es lo que aceptaste sin saberlo

¿Qué aceptas cuando usas WhatsApp? Todo viene recogido en las condiciones de WhatsApp, las cuales explicamos de forma directa a través de sus puntos clave.

¿Eres consciente de lo que estás aceptando cuando utilizas WhatsApp? ¿Te has parado a leer las condiciones de WhatsApp para saber qué ocurre con tus conversaciones? ¿Y las responsabilidades que asumes, frente a las que WhatsApp rechaza? Es ese texto largo, con algunos tecnicimos y en inglés que aparece en la pantalla la primera vez que usas la aplicación. Son las condiciones de WhatsApp por usarlo, las cuales se aceptan simplemente por usarla. No están traducidas al castellano, así que aquí quedan explicadas de forma clara la mayoría de sus puntos clave.
  • WhatsApp sólo puede ser usado por mayores de 16 años. Los menores de esa edad sólo pueden hacerlo si es con una autorización paterna específica, salvo que seamos menores emancipados legalmente. La primera en la frente.
  • WhatsApp puede cambiar las condiciones cuando quiera, el usuario es responsable de revisarlas periódicamente para ver si hay cambios y decidir si continúa utilizando el servicio o no. No hacerlo implica aceptar cualquier cambio que venga. No se le avisará con un "hey, hemos cambiado algunas cosas, ¿quieres leerlas antes de seguir?".
  • WhatsApp no garantiza la confidencialidad de conversaciones y contenidos intercambiados en su servicio. ¿O creían que cuando les decíamos que WhatsApp no tiene nada de seguro era una queja al aire? Y eso que ahora encripta sus mensajes, hasta hace año y medio estaban en texto plano.
  • WhatsApp no borra conversaciones, sólo las oculta. Nada nuevo en servicios digitales, por otra parte. Todas las actualizaciones de estado que borremos quedan en sus bases de datos aunque nosotros ya no las veamos en nuestro terminal ni en ningún otro. Lo que hayan dejado escrito, escrito queda.
  • A WhatsApp no le enviamos sólo nuestro teléfono, sino nuestra agenda completa. Para poder ofrecernos esa lista de 'Favoritos' con la lista de contactos filtrada para mostrar sólo quienes usan WhatsApp, el servicio recopila los datos de toda nuestra agenda.
  • No sólo recibe los números de nuestra agenda, sino la información completa de cada tarjeta de contacto: nombre y apellidos, correo electrónico asociado, y si somos detallistas y rellenamos todos los campos posibles, hasta cumpleaños, foto o dirección física, entre otros.
  • Para que esos números estén ahí, WhatsApp da por sentado que esas personas nos han dado su permiso. Es decir, si al abrir la aplicación por primera vez, WhatsApp coge toda nuestra agenda de contactos, y alguno de esos contactos no quería y decide denunciarnos, por ejemplo, toda la responsabilidad será nuestra por tener ahí su información. Así que ya saben, a pedirle autorización por escrito a cada contacto de su agenda por... tenerle en su agenda.
  • WhatsApp deja claro que el uso comercial está prohibido, quedando limitado al uso estrictamente personal. Lo hace varias veces a lo largo de sus condiciones. Esto puede considerarse saltado por todas las organizaciones que se comunican por WhatsApp (craso error, por cierto), pero más aún por todos los que realizan operaciones comerciales directamente a través de WhatsApp. Desde portales de compra-venta (un conocido portal español directamente indica si el vendedor es contactable por WhatsApp) hasta todos los reparte-flyers, perdón, relaciones públicas que operan mediante WhatsApp con sus clientes. Y así podemos llevarlo a un buen número de relaciones laborales.
  • ¿Eres de los que envía fotos subidas de tono o directamente vídeos porno a grupos de amigos? WhatsApp no te lo prohibe, pero sí que debes indicarlo directamente de forma previa a ese contenido. Al menos de acuerdo a sus condiciones. Recuerda que en los emoticonos de Emoji tienes rombos para poner de dos en dos, aspas en forma de X, o incluso el icono de +18.
  • WhatsApp se lava las manos respecto al contenido que enviemos mediante él. Es decir, si enviamos un enlace a una web con contenidos ilegales, se considera que están fuera del alcance de WhatsApp. Así que cualquier daño ocasionado por ese contenido enviado quedará fuera de su responsabilidad. Muy comprensible y normal.
  • Queda prohibido utilizar parte de WhatsApp para crear servicios clónicos o que emulen la aplicación. Incluidas todas esas aplicaciones omnipresentes sobre todo en Play Store acerca de ocultar la hora de la conexión, cambiar el fondo de pantalla, espiar conversaciones, etc.
  • WhatsApp obliga a informarle si nos roban o perdemos nuestro terminal. Se hace por si el ladrón o persona que lo ha encontrado hace un uso indebido de WhatsApp. En ese caso, la responsabilidad será nuestra. WhatsApp no se hace responsable de nada en ningún caso.
  • Queda prohibido el uso de bots que envíen mensajes masivos. Para saber si ha sido así, WhatsApp se basa en el tiempo que un ser humano puede tardar de forma razonable (es muy gracioso cuando todas las compañías hablan del "uso razonable") en enviar cierta cantidad de mensajes. Orientado sobre todo a spammers que se aprovechen del método de WhatsApp en el que nos basta con conocer un número de móvil, sea de quien sea, lo conozcamos o no, para tener un nuevo contacto.
  • WhatsApp no está en contra de los sniffers o analizadores de paquetes, de hecho avisan que no están prohibidas herramientas como Ethereal, tcpdump o HTTPWatch. Estas herramientas sirven para robar información que comparta un dispositivo conectado a nuestra misma red, como una red Wi-Fi doméstica... o una pública. No obstante, sí están en contra de cualquier atisbo de ingeniería inversa con su aplicación. Para hacer tests de cualquier tipo hay que hacerlo previa autorización. Peligroso, en cualquier caso.
  • No podemos enviar contenido del cual no seamos propietarios o tengamos el permiso de su autor. Esto incluye a las violaciones de propiedad intelectual. ¿Y adivinan qué ocurre si no es así? WhatsApp se lava las manos, los responsables seremos nosotros.
  • Si violamos las condiciones en repetidas ocasiones, WhatsApp puede eliminarlos del servicio. Curiosamente, para determinar si hemos incurrido en esto durante las ocasiones suficientes, WhatsApp se acogerá al criterio de sus authorized WhatsApp employees, agents, subagents, superagents or superheros. Tal cual figura en sus condiciones. Lo cual le quita algo de seriedad a un texto en el que no paran de repetir que todo lo malo que ocurra será culpa tuya. Sobre todo al final, cuando lo dicen de forma explícita a modo de recordatorio final.
  • Por supuesto, WhatsApp tiene preparado un colofón: puede revocar estas condiciones cuando le dé la gana, que para eso es su servicio.
  • Cualquier incidente que nos ocurra con WhatsApp tiene un plazo de un año para denunciarse. Pasado ese año, se considerará que el incidente ha prescrito y no tendremos nada que hacer con WhatsApp.
  • Última frase de uno de los apartados finales de las condiciones de WhatsApp: AND AGAIN, USE THIS JUST FOR FUN. Traducido al castellano y al idioma no-verbal en el que nos entendemos todos, deja toda tu información personal en nuestras manos, pero no uses WhatsApp para hacer dinero, para intentar hacer dinero, o para meternos en un lío. Claro que de eso último WhatsApp ya se ha encargado de asegurarse de que no será así.
Fuente: Celularis

Tomado de: http://www.csirtcv.gva.es/es/noticias/resumen-de-las-condiciones-de-whatsapp-esto-es-lo-que-aceptaste-sin-saberlo.html