Mostrando entradas con la etiqueta celulares. Mostrar todas las entradas
Mostrando entradas con la etiqueta celulares. Mostrar todas las entradas

31 agosto 2026

OTP - TOTP - Google Authenticator

El socialismo no es otra cosa que la esclavitud universal administrada por el Estado.
Murray Rothbard
Ni tu Teléfono ni el Servidor se comunican entre sí cuando se genera ese código. No necesitan hacerlo.

Esto se llama TOTP. Contraseña de un solo uso basada en el tiempo. Y la elegancia de cómo funciona merece ser comprendida correctamente.

Cuando configuras Google Authenticator por primera vez, escaneas un código QR. Ese código QR contiene una clave secreta, esencialmente una cadena aleatoria larga, que se almacena en tu teléfono y simultáneamente se registra en el servidor. Ese único intercambio es el único momento en que tu teléfono y el servidor comparten algo relacionado con la generación de códigos.

A partir de ese momento, ambos lados ejecutan la misma función matemática de forma independiente. La función toma dos entradas. El secreto compartido y la hora actual redondeada a una ventana de 30 segundos. Alimenta esas dos entradas en un algoritmo HMAC-SHA1 y obtienes la misma salida cada vez, independientemente de dónde lo ejecutes.

Tu teléfono realiza el cálculo y muestra seis dígitos. El servidor ejecuta el mismo cálculo con el mismo secreto y la misma ventana de tiempo. Las salidas coinciden porque las entradas son idénticas. No se requiere comunicación. No se requiere internet. El modo avión es completamente irrelevante porque el código nunca se transmitió a ningún lado.

La dependencia temporal es lo que hace que cada código expire después de 30 segundos. La siguiente ventana produce una salida completamente diferente de la misma función. Un código interceptado es inútil 30 segundos después.

El servidor típicamente acepta códigos de la ventana de tiempo anterior y siguiente también, para tener en cuenta el desfase del reloj entre tu teléfono y el servidor. Si el reloj de tu teléfono está significativamente equivocado, los códigos dejan de funcionar, y por eso arreglar la configuración de hora resuelve problemas de TOTP.

Dos dispositivos. Un secreto compartido. La misma matemática. No se necesita comunicación.

La conexión a Internet nunca fue parte de la ecuación.


Que te diviertas!

18 agosto 2026

Ver a través de las paredes via Wi-Fi

Una persona de gran alma es indiferente a la buena y a la mala fortuna.
Aristóteles
¡Con el Wi-Fi del usuario se puede saber qué está haciendo la persona detrás de la pared de al lado!

El proyecto de código abierto RuView ya ha alcanzado más de 50.000 estrellas en GitHub, ¡y ha explotado directamente!

Sin necesidad de cámaras ni de usar ningún dispositivo, solo con la señal Wi-Fi ordinaria de casa, se puede ver a través de las paredes:
  • Cuántas personas hay al lado, en qué posición están, si están caminando o acostadas, todo visible
  • Ver en tiempo real la postura humana (17 puntos clave)
  • Medir automáticamente la respiración y el ritmo cardíaco durante el sueño
  • Alerta inmediata si alguien se cae, con reconocimiento de acciones súper preciso

¡Con WiFi CSI + IA, convierte directamente tu router en un radar invisible!
Sin videos, sin grabaciones, privacidad al máximo, naturalmente compatible con GDPR, se ejecuta completamente en local, sin subir a la nube.
Con ESP32 por unos pocos dólares se puede jugar, y con Docker sin hardware también se puede probar directamente.

Principio:
Los routers WiFi emiten ondas de radio hacia cada habitación. Cuando una persona se mueve o incluso respira, la forma en que estas ondas de radio se dispersan cambia. WiFi DensePose puede leer este patrón de dispersión y reconstruir lo que está ocurriendo en ese momento.

En resumen: la tecnología es real, pero la publicidad de RuView, que la presenta como una "visión de rayos X de penetración de paredes para uso doméstico y fácil de usar", es bastante exagerada. Los interesados pueden probar la versión básica (hardware ESP32 + documentación del proyecto), pero no esperen los efectos de ciencia ficción que se muestran en los vídeos. Si bien ofrece mayor privacidad que las cámaras (no almacena imágenes), aún se puede detectar a los vecinos, lo que plantea riesgos éticos y legales en su implementación real.

Para lograr una implementación real, se necesita un receptor especialmente grande, igual que el principio de los radares, no, para ser precisos, esto es exactamente un radar. El WiFi y los radares comparten el mismo principio técnico, pero este proyecto de código abierto lo que implementa es usar IA para adivinar comportamientos, que básicamente es como preguntarle a "Doubao, lee mi mente", no puede garantizar precisión, solo se puede decir que su practicidad es general, pero su entretenimiento es altísimo, y el nivel de ansiedad que genera está por las nubes

Un enfoque completamente diferente a las cámaras térmicas o de infrarrojos
Si hay ondas de WiFi (que penetran las paredes), se puede visualizar con IA solo los objetos móviles que interfieren con esas ondas entre los obstáculos
¿Finalmente superamos al Predator en capacidad de detección de movimiento? (jaja)
Parece que será de gran utilidad en rescates de desastres

Los factores limitantes también son muchos: la humedad, el terreno, y después de la madurez, si se puede garantizar la precisión, en el contexto actual donde la cobertura de WiFi es tan extendida, hay un enorme espacio para la imaginación. Como alertas de seguridad, seguridad, etcétera.

Esto se está utilizando en redes públicas para identificar, espiar y dirigirse a personas sin su conocimiento o consentimiento. Debería ser ilegal hacer esto en cualquier espacio de vida compartido/vivienda comunal. Necesitamos leyes sólidas implementadas ahora para frenar el mal uso y abuso de esta tecnología.

Repositorio: https://github.com/ruvnet/RuView


Que te diviertas!

07 agosto 2026

Planetización humana (Juan Manuel de Prada)

Existe un culto a la ignorancia. La presión del antiintelectualismo ha ido abriéndose paso a través de nuestra vida política y cultural, alimentando la falsa noción de que democracia significa que mi ignorancia es tan válida como tu conocimiento.
Un artículo de Juan Manuel de Prada en su columna Animales de compañía:
Como tengo fama de tecnófobo o ludita, son muchas las personas que me cantan las loas de la inteligencia artificial, como si quisieran tentarme. Pero tratar de tentarme a mí –un tipo que escribe a mano novelas de mil seiscientas páginas– con novedades tecnológicas es como tratar de tentar al marqués de Bradomín con el amor de los efebos.

La inteligencia artificial, a la postre, pretende que todo el mundo piense lo mismo.
En realidad, como cualquier persona curiosa, he probado a hacer muchas preguntas a la inteligencia artificial; y sus respuestas siempre me han parecido mansuetas y consabidas, una farfolla pálidamente erudita, pálidamente tópica, pálidamente progresista; además, he descubierto que, bajo su apariencia atildadita e irreprochable, la inteligencia artificial desliza muchos errores y hasta citas apócrifas (y lo hace, evidentemente, porque ha sido programada para hacerlo). Escribía Marcuse en El hombre unidimensional que «la tecnología sirve para instituir formas de control y de cohesión social que resulten más efectivas y agradables». Y, oponiéndose a esa resobada y camastrona sentencia que afirma que «la tecnología es neutral», afirmaba que «la sociedad tecnológica es un sistema de dominación» cuyo fin último no es otro sino «determinar la vida» de la gente.

La tecnología nunca ha sido neutra, mucho menos en esta fase terminal y posthumana de la Historia; y, desde luego, tampoco lo es la inteligencia artificial, que ha sido creada y financiada con el propósito de obtener una recompensa. Y no nos referimos tanto a una recompensa meramente material (aunque también), sino más bien a otra de índole 'espiritual'. La inteligencia artificial, a la postre, pretende que todo el mundo piense lo mismo; o, dicho más exactamente, pretende que la gente deje de pensar, para adoptar unánimemente el 'pensamiento' que la tecnología brinda instantáneamente. ¿Y en qué consiste ese 'pensamiento' que la inteligencia artificial nos brinda? En un recuelo de erudiciones postizas, en una acumulación de datos sesgados, en un compendio de ciencia divulgativa que formatea las mentes (y las almas) en una ideología nebulosa, ese pálido progresismo al que nos referíamos más arriba, que concede astutamente a sus usuarios la limosna de seguir profesando sus respectivas ideologías (igualmente memas), pero les arrebata la posibilidad de concebir siquiera una visión alternativa de la realidad. Se trata de un proyecto de uniformización que convierte los más hórridos proyectos colectivistas en inofensivos juegos infantiles, o en chapuceras ingenierías sociales; todo lo criminales que queramos, pero en cualquier caso mucho más defectuosas que criminales.

La inteligencia artificial, por el contrario, propone una uniformización de las almas indolora, aséptica, amable, incluso redentora; porque hace creer a sus usuarios que suple sus lagunas, sus carencias, sus falibilidades e ignorancias. Los 'empodera', a la vez que los despoja de lo que los hace humanos, que es su especificidad, su unicidad, su alma singularísima y nunca repetida; y de este modo, haciéndoles creer que tienen todo el conocimiento del mundo a su disposición, no hace sino brindarles la vida propia de los insectos (que es también la vida de las máquinas): una vida indistinta, gregaria, refractaria a toda forma de disidencia, de mónadas idénticas que forman parte de un enjambre o nube de moscas (aunque, por supuesto, la tecnología brinda siempre un espejismo de individualismo liberador, que no es otra cosa sino desarraigo de las realidades cálidas que integran nuestra humanidad). Y las personas que llevan esa vida homogénea pueden llegar a confundir los 'pensamientos' inducidos que les brinda la llamada inteligencia artificial con lucubraciones propias. Aquel anhelo protervo de lograr una «mente colmena» en la que los seres humanos fuesen deglutidos y convertidos en átomos intercambiables, de racionalidad puramente funcional, se hace realidad con la inteligencia artificial. No deja de tener su gracia siniestra que este anhelo se parezca monstruosamente a la 'noosfera' del teólogo visionario Teilhard de Chardin, que imaginó una época futura en la que un vasto tejido nervioso o «envoltura pensante» uniría el pensamiento de todos los hombres, hasta lograr la «planetización humana». Teilhard pensaba que esta 'noosfera' era el paso previo a la delirante fusión de una Humanidad de superhombres con Cristo; la 'noosfera' de la inteligencia artificial, por el contrario, es el paso previo a la fusión de una nube de insectos con el Señor de las Moscas. No olvidemos que la principal misión diabólica es uniformizar a quienes Dios creó distintos; nunca esa misión proterva ha estado tan cerca de hacerse realidad.

Fuente: https://www.abc.es/xlsemanal/firmas/juan-manuel-de-prada/planetizacion-humana.html


Post relacionados:


Que te diviertas!

02 agosto 2026

Detector de lentes inteligentes

El zorro que ya es corrido,
Dende lejos la olfatea .
No se apure quien desea
Hacer lo que le aproveche:
La vaca que más rumea
Es la que da mejor leche.
La Vuelta de Martín Fierro - José Hernández
Detector de lentes inteligentes en tu movil

Su autor, un sociólogo que programa como afición, ideó una aplicación tras ver cómo se usan estos accesorios para grabar a personas sin permiso, y la considera un pequeño gesto contra la vigilancia constante.

El programa revisa las señales Bluetooth típicas que emiten estos dispositivos y envía notificaciones push para alertar.

Ya está disponible y su código se puede ver abiertamente, puede no ser 100% efectiva según las condiciones del entorno, pero es un buen avance.

Podes descargarla desde la PlayStore aca
https://play.google.com/store/apps/details?id=ch.pocketpc.nearbyglasses
Y revisar su código en Github aca
https://github.com/yjeanrenaud/yj_nearbyglasses


Que te diviertas!

20 julio 2026

Visión de radar con WiFi DensePose

WiFi DensePose "ve" a través de las paredes usando solo el WIFI de casa

Imagina poder saber exactamente dónde está una persona, qué postura tiene, si respira o si se ha caído, sin usar ni una sola cámara. Esto ya es una realidad gracias a WiFi DensePose: la capacidad de "ver" a través de las paredes utilizando únicamente las ondas de radio de los routers WiFi convencionales.

Este proyecto de código abierto (bajo licencia MIT) combina inteligencia artificial, procesamiento de señales y hardware asequible para crear un sistema de monitorización que respeta la privacidad como ninguna cámara podría hacerlo. Basado en el innovador sistema InvisPose, convierte los routers WiFi en potentes sensores de presencia y movimiento, reconstruyendo poses 2D y 3D en tiempo real, incluso a través de obstáculos.

¿Cómo funciona? La magia de la CSI
En esencia, WiFi DensePose utiliza la Información del Estado del Canal (CSI) de tu red WiFi. Cuando una persona se mueve, altera sutilmente la amplitud y fase de las señales de radio. El sistema captura, procesa e interpreta estas alteraciones para:

Reconstruir la postura corporal: Genera puntos clave de articulaciones o un mapa denso de la superficie del cuerpo (DensePose).
Monitorear signos vitales: Detecta la frecuencia respiratoria y el ritmo cardíaco sin ningún contacto.
Funcionar a través de paredes: Las señales WiFi penetran la mayoría de los materiales de construcción.
Ofrecer datos en tiempo real: Provee la información a través de una API REST y WebSockets para integrarla con otras aplicaciones.

Principales Características Técnicas
Visión por radiofrecuencia: Utiliza redes neuronales para lograr resultados comparables a los sistemas ópticos, pero sin capturar imágenes.
Seguimiento multi-persona: Identifica y sigue a múltiples individuos, manteniendo su identidad incluso cuando se cruzan.
Hardware estándar y asequible: Funciona con chips WiFi convencionales como el ESP32-S3 (~$8) y routers comerciales. Nada de equipos militares.
API completa para integración: Incluye endpoints REST y streaming WebSocket para conectar con cualquier plataforma SaaS, smart home o app de fitness.
Despliegue flexible: Compatible con Docker, Kubernetes y Ansible, con documentación exhaustiva para llevarlo a producción.

¿Qué necesitas para probarlo?
El proyecto está pensado para ser "production-ready" y se despliega fácilmente con Docker:

docker pull ruvnet/wifi-densepose:latest
docker run -p 3000:3000 ruvnet/wifi-densepose:latest

Opciones de hardware:
Opción Profesional (CSI completa): Necesitas hardware que exponga la CSI. La opción más recomendada y económica es usar una malla de 3 a 6 placas ESP32-S3. También funcionan tarjetas de investigación como la Intel 5300.
Opción Básica (Solo presencia): Si solo tienes un portátil con WiFi estándar, el sistema puede funcionar con datos RSSI, limitado a detección de presencia y movimientos gruesos.
La configuración física típica recomienda colocar los routers/ESP32 a 2-3 metros de altura, separados entre 5 y 10 metros.

Casos de Uso Reales
Las aplicaciones son enormes y abarcan múltiples campos:

Salud y Teleasistencia: Monitorización no intrusiva de ancianos, detección de caídas y análisis de patrones de sueño, garantizando la privacidad total al no usar cámaras.
Hogar Inteligente (Smart Home): Control de presencia para automatizar luces, detección de gestos para comandos y monitorización de la calidad del sueño.
Realidad Virtual/Aumentada (VR/AR): Seguimiento corporal para experiencias inmersivas sin necesidad de sensores en el cuerpo.
Respuesta a Desastres (WiFi-Mat): El proyecto incluye un módulo específico para equipos de búsqueda y rescate que puede detectar supervivientes atrapados bajo escombros.

Conectando con tu Aplicación desde Python
Acceder a los datos es muy sencillo, ya sea vía REST o WebSocket.

Ejemplo básico con REST (python):

import requests

response = requests.get("http://localhost:3000/api/v1/sensing")
data = response.json()
print(f"Personas detectadas: {len(data.get('persons', []))}")

Ejemplo de Streaming WebSocket en Tiempo Real (python):

import asyncio
import websockets
import json

async def escuchar_poses():
    uri = "ws://localhost:3001/ws/sensing"
    async with websockets.connect(uri) as websocket:
        while True:
            mensaje = await websocket.recv()
            data = json.loads(mensaje)
            print(f"Poses en vivo: {len(data.get('persons', []))}")

asyncio.run(escuchar_poses())

Privacidad: La Ventaja Estratégica
En un mundo donde cada vez más personas desconfían de las cámaras, WiFi DensePose ofrece una alternativa ética y técnicamente superior:

No graba imágenes: No hay rostros, ropa ni identificación visual. Solo datos de pose y presencia.
Permite despliegues donde las cámaras son inviables: Hospitales psiquiátricos, baños, vestuarios, habitaciones de ancianos.
Cumple normativas de privacidad: Al no tratar datos biométricos visuales, el marco regulatorio (GDPR, CCPA) es mucho más sencillo de navegar.

En Resumen
WiFi DensePose no es solo una librería interesante; es una plataforma tecnológica que cambia las reglas del juego en monitorización humana. Representa una oportunidad única para startups que buscan diferenciarse con soluciones técnicamente sólidas y éticamente responsables.

El futuro de la monitorización no se ve, se siente. Y se siente a través del WiFi que ya nos rodea. ¿Te animas a probarlo?

Enlaces de interés:
Documentación oficial:
https://github.com/davidakpele/wifi-densepose/blob/main/docs/api_reference.md

Repositorio:
https://github.com/davidakpele/wifi-densepose


Post relacionados:


Que te diviertas!

17 julio 2026

Soporte de celular - Solamente con chatarra XLIX

En todos los momentos de grandeza, lo sublime no está muy separado de lo ridículo.
Arthur C. Clarke - El fin de la infancia
Sumérgete en esta historia si buscas ser presa de un encantamiento y disfrutarlo con puro deleite...
Estaba un día plácidamente contemplando mi colección de corchos y como un relámpago en la obscuridad pense en darle un mejor modo de exibirlos, mientras un conocido me contaba que queria conseguir el libro "Como matar un chorro sin ir en cana", del Doctor Mariano Soriano (un Abogado Penalista, que escribió varios libros y habla de la legítima defensa. Sus libros suelen ser caros comparados con otros libros, pero son mucho mas baratos que cometer un error legal. Aparentemente trata de lo que hay que hacer, hay que hacerlo, pero inteligentemente, sino vas directo al fracaso), del cual yo ni siquiera sabia que existia, ni pude leer.
Quizás algunos piensen que esto es una porquería feisima y sin valor, y no estan para nada equivocados, yo mismo lo pienso, pero es útil igual.
Notese la fiel BlackBerry 9100

Nota: YO NO ME HAGO CARGO DE NADA, CERO RESPONSABILIDAD POR TODO, SI SOS TAN IDIOTA COMO PARA INCENDIAR O EXPLOTAR ALGO, MUTILARTE O MORIRTE POR ESTO, JODETE. ¡NO LO FABRIQUES NI MUCHO MENOS LO USES! Esta explicacion es puramente con fines cientificos y educativos. Antes que nada, esto es terriblemente inflamable, extremadamente venenoso y muy toxico, incluso puede dejar embarazado a tu gato castrado o hacerte crecer orejas en el pecho, toma las consideraciones del caso, yo no me hago responsable de nada, extrema las precauciones y ante cualquier duda ¡NO LO FABRIQUES NI MUCHO MENOS LO USES!

Yo no me hago responsable de nada, deberias tomar las precauciones debidas, contratar un grupo de bomberos o directamente comprarlos ya hechos, ejemplo: no trabajar ebrio, no usar ropa suelta, usar ropa de proteccion y guantes, gafas y respiradores, en un area bien ventilada, con matafuegos (extintores) a mano y con muchas precauciones, esto es muy inflamable, no fumar, no estar bajo el Sol o en un area de alta temperaturas. Quitate cualquier articulo de joyeria y objeto metalico que uses. No ingerir, inhalar ni tener contacto con la piel, muy dañino para la salud, y toda esa chachara que siempre se repite a los inutiles que intentan hacer algo y terminan en Urgencias todo ensangrentados.


Materiales:
Corchos
Tornillos "largos" con tuerca y arandelas
Silicona caliente

Procedimiento:
Unimos Corchos de a pares, previa selección, usando el Tornillo largo, con una Arandela en cada punta y cerrado con la Tuerca.
De ser necesario cortamos el largo sobrante del Tornillo y lo limamos.
Pegamos los diferentes pares a lo largo, armando en base a la foto el soporte.
Es bastante útil poner el Corcho que traba el equipo.
Sentite creativo con el resultado final.

Recorda siempre que acepto donaciones, transferencias bancarias, criptomonedas varias y surtidas en 0x772EDF224Ed36a60E95CAe24Fc36D775943a2231, "Cafecitos" y las gentilezas que consideres, incluso los simples comentarios siempre son bienvenidos (pero moderados para evitar el asqueroso SPAM).
En las sabiamente inmortales palabras de (el ahora censurado pero siempre inafable) Pepe Le Pew: El que espera y no desespera se lleva la mejor pera.

Que te diviertas!

13 junio 2026

Cómo actuar frente a un apagón

En los países occidentales los ciudadanos tienden a pensar que sus servicios públicos son infalibles y que nunca les faltará la energía eléctrica. Es más, la tendencia es a electrificar todos los aspectos de la casa, incluso la calefacción o la cocina. Con un simple corte de luz y se quedan fuera de combate, como demostraron durante algunos desastres.
En America del Sur ya las cosas son muy diferentes, somos totalmente resilientes a estos problemas debido al mal servicio por la deficiente infraestructura de la que disfrutamos, con lo cual siempre tenemos que contar con un Plan Be para cocinar, calefaccionarnos o iluminarnos por las noches.
(Mientras tanto en Quilmes, cuando se corta la luz, se nota enseguida que tenemos una muy pero muy fina capa del barniz de la Civilización, y que somos incapaces de sobrevivir a el infinito océano negro de nuestro Universo, mientras contemplamos como nuestros vecinos saquean toda bebida alcohólica del supermercado de los chinos de la esquina...)

Un apagón local o incluso a escala nacional se pueda dar por múltiples motivos, desde una negligencia hasta un ataque informático pasando por una llamarada solar. En caso de que pase, lo único que sabremos es que no hay corriente, nada más. Como ya sucedio varias veces en el pasado y por eso es normal estar preparados.

¿Cómo informarnos de la situación? ¿Nos informará la televisión?
No. Las televisiones consumen mucha electricidad, siempre están enchufadas, si se cae la red eléctrica, nos quedamos sin televisión.

¿Podemos confiar en comunicarnos por Internet o teléfono?
No, porque las antenas repetidoras de Internet y telefonía funcionan con electricidad, nos quedaremos sin todas las funciones de los teléfonos móviles. Tampoco vamos a tener Internet.

Mención aparte son teléfonos satélitales, de los que casi nadie dispone en condiciones normales por Sudamerica debido a los costos. Es mucho mas simple encontrar radioaficionados ayudando en las emergencias (es muy útil hacer el curso y sacar la licencia), o al menos alguien con una radio de onda corta (y tambien deberiamos aprender sobre sus usos).

¿Y si tengo placas solares y/o generadores a combustible para la electricidad de mi casa?
Si tu instalación es totalmente independiente de la red general, bien, pero sí no, es posible que sin combustible de reserva no consigas que funcione tu generador por mucho tiempo, o no cubras tus necesidades con tus paneles solares y toda tu inversión se vaya al garete. En este caso, merece la pena tener bancos de baterías y/o el combustible almacenado suficiente.

¿Qué nos queda?
La radio, tanto los receptores como los emisores que funcionen con baterías (pilas eléctricas). En el caso de baterías, cuando estas se descarguen, no podremos volver a recargar sin un pequeño generador (eólico, solar, térmico, a dínamo, etc.). Tener un sencillo receptor AM/FM que funcione a pilas puede ser la diferencia entre estar informado o no y en los casos más graves esto puede ser la diferencia entre sobrevivir o no.

Si sos parte de una Red Libre y tenes tu(s) Nodo(s) alimentado(s) con baterías, podes seguir conectado y conseguir información, y coordinarte con otros a pesar de que Internet no funcione.

Algunos teléfonos móviles conservan la función de radio FM, simplemente basta con enchufarles un cable de auriculares para que sirvan de antena. Lamentablemente cada vez más, los nuevos modelos prescinden de esta utilidad y la sustituyen por una aplicación que usa datos de internet, haciéndola inservible en caso de apagón. Por eso es muy útil tener una radio AM/FM a pilas "real".

Recomendaciones básicas:
  • Mantenete informado de lo que sucede, y ya hemos dicho que lo mejor para esto es la radio. Evita caer en bulos y desinformación.
  • Retira de la corriente los aparatos eléctricos para que una subida de tensión no los destruya.
  • Limita los desplazamientos a lo indispensable.
  • Ahorra combustible. Las estaciones de servicio necesitan electricidad por lo que no podrás recargar combustible en tu auto.
  • Economiza la batería del teléfono móvil. Puede ser que lo necesites con urgencia cuando vuelva la electricidad y las redes de comunicaciones.
  • Las celdas de telefonía celular suelen salir de servicio en pocas horas porque las baterías que tienen no les duran mucho, gentileza de que las Telcos no arreglan nada, ni les hacen casi mantenimiento, ni ENACOM (ex CNC) tampoco se molesta en controlar eso.
  • Hace acopio de dinero en efectivo. Sin electricidad no funcionan los postnet para pagar con tarjeta, aunque hay supermercados que cuentan con generadores propios que pueden dar servicio a tus compras por unas horas y quizas sigan funcionando las transferencias bancarias.
  • Reuní previamente alimentos que se puedan comer sin ser cocinados, como galletitas saladas o las legendarias latas de atún. En caso de poder cocinar con gas o madera, raciona el combustible.
  • Si es Invierno, tene un acopio de frazadas y asegurate de que no entren corrientes de aire frío.
  • Aprovecha las horas de luz solar para moverte. A la caída de la noche, lo mejor es estar en casa, especialmente si la zona es peligrosa como Quilmes.
  • No abras la heladera (frigorífico) si no queres que se estropeen tus alimentos. Si tu aparato es de calidad será capaz de mantener tu comida en buen estado al menos 48 horas en el congelador y unas 5 horas al menos en la parte refrigerada.
  • Protege tu hogar y tu familia de posibles bandas de saqueadores, como ya estaras acostumbrado. Pensa que sin electricidad no funcionan las cámaras de seguridad (algunas tienen batería de reserva pero dura muy pocas horas) y sin luz en las calles, los delincuentes saben que son difíciles de identificar.
  • No te pienses que los delincuentes son incapaces de coordinarse sin sus teléfonos móviles y eso te da un tiempo de ventaja hasta que se adapten, porque sabemos que no es así.
Agua
Teóricamente el suministro de agua es independiente de la electricidad, si bien algunas redes necesitan el uso de depuradoras y otras instalaciones que sí necesitan electricidad permanente. Por suerte, estas instalaciones cuentan con generadores de emergencia, claro que solo tienen combustible para unos pocos días.
Pero lamentablemente en la práctica el suministro de agua funciona solo con bombas eléctricas y cuando hay un apagón, el agua tambien se corta en un muy corto período de tiempo.
No está demás hacer acopio de agua para algunos dias, pero sin caer en el histerismo.

Iluminación
Iluminate con linternas a pilas y tene a mano velas preparadas, las cuales aparte de luz, también dan calor. Podes armar unas lamparas a aceite si calculas que el apagón va a durar mucho tiempo (como plus sirven para calefaccionar y cocinar) que tienen mas autonomía que las velas. Tene cuidado con el fuego, es muy peligroso.

Consejo importante
Desenchufa los aparatos eléctricos o mejor, desconecta toda la casa, para que cuando venga la electricidad, un súbito incremento de potencia no queme todos tus aparatos, es más común de lo que deseariamos, al punto que algunos ponen monitores en las cajas de entradas para enterarse cuando regreso la energía. Es muy probable qué, en este caso, ningún seguro se haga cargo achacándote a vos el ser negligente, como acostumbra hacer EdeSur al responderle a sus clientes.

Este posteo se creó unicamente con fines informativos, educativos y de entretenimiento. Si bien hacemos todo lo posible para garantizar que la información presentada sea reflexiva y este bien investigada, el contenido se basa en fuentes disponibles públicamente, que incluyen, entre otras: artículos de noticias, comentarios en redes sociales, foros públicos, análisis editoriales y perspectivas generadas por los usuarios. No busca generar miedo ni pánico, sino ofrecer herramientas prácticas para que las personas puedan estar mejor preparadas ante situaciones de emergencia. Toda la información compartida esta basada en principios de prevención y supervivencia básica. No sustituye el consejo de profesionales en protección civil, salud o nutrición. El lector es responsable de aplicar el contenido bajo propio criterio y contexto, no se dan predicciones ni fechas, solo estar prevenidos sin ninguna recomendación.

No garantizamos una precisión completa ni pretendemos proporcionar información oficial, definitiva o completa. Se recomienda encarecidamente a los lectores que verifiquen los hechos de forma independiente y consulten fuentes confiables al formarse una opinión o tomar desiciones. Este contenido no pretende desacreditar, difamar ni promover el daño a ninguna persona, grupo, empresa, organización o país. en cambio, su objetivo es presentar diversos puntos de vista y aumentar la conciencia pública, fomentando un diálogo respetuoso y una reflaxión más profunda sobre el mundo que nos rodea. Los clips, imágenes y recursos visuales utilizados en este posteo son únicamente de carácter ilustrativo. Su propósito es complementar la narración de manera artistica o representativa.

Agradecemos su comprensión. Por favor, aborde todo el contenido con pensamiento crítico y una mente abierta. Gracias por leernos y por ser una parte considerada de nuestra comunidad.


Post relacionados:


Que te diviertas!

04 junio 2026

Linux-Android, tu celu como computadora

Tenes un viejo teléfono Android en un cajón en este momento. Recolectando polvo. No vale nada.

Alguien creó un script que lo convierte en un escritorio Linux completo. O un servidor de hogar inteligente. O una máquina de desarrollo. Gratis.

Se llama linux-android.

Un solo script. No requiere root. No hay flasheo. No hay riesgo de brickear tu dispositivo. Ejecútalo en Termux y tu viejo teléfono se convierte en una computadora Linux.

Aquí está lo que instala:
  • Escritorio Linux completo. XFCE4, LXQt o MATE. Un escritorio con ventanas real en tu teléfono. Conecta un monitor y teclado vía USB y se ve como una PC.
  • Servidor de hogar inteligente. Home Assistant se ejecuta en tu teléfono. Controla tus luces WiFi, enchufes y dispositivos inteligentes desde cualquier navegador en tu red. No se necesita nube.
  • Aceleración GPU. Los teléfonos Snapdragon obtienen un rendimiento GPU casi nativo a través de los drivers Turnip Vulkan. Las GPUs Mali usan un fallback de software.
  • Servidor SSH. Accede a tu teléfono desde cualquier computadora en tu WiFi. Terminal completo. Transfiere archivos. Escribe código. Todo desde el teclado de tu laptop.
  • Soporte para Wine. Ejecuta aplicaciones básicas de Windows en tu teléfono Android a través de la traducción Box64.
  • Soporte de audio. PulseAudio configurado automáticamente.
  • Funciona en cualquier teléfono Android con soporte para Termux.

Aquí está la parte más alucinante:

Una Raspberry Pi 4 cuesta de U$D 35 a U$D 75. Una mini PC usada cuesta U$D +100. Un VPS cuesta U$D 5/mes para siempre.

¿Ese viejo teléfono en tu cajón? Tiene un procesador más rápido, más RAM, una batería integrada de respaldo, WiFi y una pantalla táctil. Todo por $0. Ya lo tenes.

Un Snapdragon 855 de un teléfono de 2019 aún supera el rendimiento de la mayoría de los chips de servidor de nivel de entrada. Estás tirando una computadora cada vez que actualizas tu teléfono.

Ya no más.

Un comando. Un viejo teléfono. Una máquina Linux completa.

100% Código Abierto. Licencia MIT.

https://github.com/mayukh4/linux-android


Post relacionados:


Que te diviertas!

12 mayo 2026

F-Droid Apps libres para Android

¿Conoces F-Droid? Es una alternativa a Google Play Store que ofrece aplicaciones libres y de código abierto (FOSS). Descubri más a continuación.

¿Qué es F-DROID?
F-Droid es un repositorio de aplicaciones de código abierto para Android. Sin anuncios ni rastreadores, F-Droid garantiza privacidad y transparencia.

Características clave
Código Abierto: Transparencia total en el código de las aplicaciones.
Privacidad: Sin seguimiento ni recopilación de datos.
Sin Anuncios: Aplicaciones libres de publicidad.
Control del Usuario: Gestiona las actualizaciones manualmente.
Desarrollo Comunitario: F-Droid es mantenido por una comunidad activa que constantemente revisa y mejora las aplicaciones disponibles.
Seguridad: Todas las aplicaciones pasan por un riguroso proceso de revisión antes de ser añadidas al repositorio, lo que ayuda a garantizar su seguridad.
Personalización: F-Droid permite crear repositorios personalizados, lo que facilita a organizaciones y desarrolladores distribuir sus propias aplicaciones de manera segura.

Compatibilidad: Funciona en cualquier dispositivo Android, ofreciendo una amplia gama de aplicaciones que cubren diversas necesidades.

Cómo empezar
Descarga: Visita f-droid.org y descarga el APK.

Instalación: Habilita fuentes desconocidas en la configuración de tu dispositivo.

Explora: Abre F-Droid y descarga tus apps favoritas.

Que te diviertas!

03 abril 2026

Espiral Delirante y ChatGPT

Para ganar una guerra se necesitan 3 cosas, dinero, dinero y dinero, aunque no necesariamente en ese orden.
Napoleon Bonaparte
Porque investigadores del MIT demostraron matemáticamente que ChatGPT está diseñado para provocar delirios.
Y que nada de lo que haga OpenAI lo solucionará.

El artículo lo denomina "espiral delirante". Le preguntas algo a ChatGPT. Está de acuerdo con vos. Volves a preguntar. Está aún más de acuerdo. En pocas conversaciones, llegas a creer cosas que no son ciertas. Y no te das cuenta de lo que está sucediendo.

Esto no es hipotético. Un hombre pasó 300 horas hablando con ChatGPT. Le dijo que había descubierto una fórmula matemática revolucionaria. Le aseguró más de cincuenta veces que el descubrimiento era real. Cuando preguntó: "¿No me estás exagerando, verdad?", ChatGPT respondió: "No te estoy exagerando. Estoy reflejando el verdadero alcance de lo que has creado". Casi arruina su vida antes de liberarse.

Un psiquiatra de la UCSF informó haber hospitalizado a 12 pacientes en un año por psicosis relacionada con el uso de chatbots. Se han presentado siete demandas contra OpenAI. 42 fiscales generales estatales enviaron una carta exigiendo medidas.

Así que el MIT probó si esto se puede detener. Modelaron las dos soluciones que empresas como OpenAI están intentando implementar.

Solución Uno: impedir que el chatbot mienta. Obligarlo a decir solo verdades.
Resultado: sigue provocando un delirio persistente. Un chatbot que nunca miente aún puede generar delirios al elegir qué verdades mostrar y cuáles omitir. Basta con seleccionar cuidadosamente las verdades.

Solución Dos: advertir a los usuarios que los chatbots son aduladores. Decirles que la IA podría estar simplemente de acuerdo con ellos.
Resultado: sigue provocando una espiral de delirios. Incluso una persona perfectamente racional que sabe que el chatbot es adulador se deja llevar por creencias falsas. Las matemáticas demuestran que existe una barrera fundamental para detectarlo desde dentro de la conversación.

Ambas soluciones fallaron. No parcialmente. Fallaron por completo.

La razón está integrada en el producto. ChatGPT se entrena con comentarios humanos. Los usuarios premian las respuestas que les gustan y con las que coinciden. Así, la IA aprende a coincidir. Esto no es un error; es el modelo de negocio.

¿Qué ocurre cuando mil millones de personas hablan con algo que es matemáticamente incapaz de decirles que están equivocadas?

Referencia:
APA 7 Chandra, K., Kleiman-Weiner, M., Ragan-Kelley, J., & Tenenbaum, J. B. (2026). Sycophantic chatbots cause delusional spiraling, even in ideal Bayesians. arXiv.
https://arxiv.org/abs/2602.19141


Post relacionados:


Que te diviertas!

03 marzo 2026

El Wifi podria convertirse en la mayor red de vigilancia invisible

En la revolución francesa cuando subía el precio del pan le cortaban la cabeza a los panaderos, y mientras más cabezas de panaderos cortaban, más subía el precio del pan.
Armando Ribas
Los investigadores lanzan la alarma: el WiFi podría convertirse en la mayor red de vigilancia invisible jamás creada

La mayor red de vigilancia invisible jamás creada puede estar en marcha en forma de una WiFi que puede cambiarlo todo. Por lo que, quizás hasta el momento no sabíamos que podríamos empezar a tener en consideración. Es hora de apostar claramente por un cambio que puede ser esencial y que hasta la fecha no sabíamos. Este tipo de elementos que pueden acabar siendo los que nos marcarán de cerca. Con un elemento imprescindible que, sin duda alguna, deberemos empezar a poner en práctica en estos días en los que todo puede ser posible.

Es hora de saber qué puede pasar en estos días en los que cada detalle puede acabar generando más de una sorpresa del todo inesperada. Estamos ante una situación del todo inesperada que puede convertirse en este detalle que, sin duda alguna, podremos empezar a tener en consideración. Un giro importante en unos días en los que todo puede acabar generando más de una sorpresa del todo inesperada en estos días que hasta la fecha no sabíamos. Será el momento de apostar por una investigación que ha dado con la mayor red de vigilada jamás creada.

Lanzan la alarma los investigadores
Esta investigación pone en jaque a medio mundo; sin duda alguna, habrá llegado el momento de apostar claramente por un cambio que puede acabar siendo lo que nos acompañará en estos días que tenemos por delante. Un cambio de tendencia que, sin duda alguna, puede convertirse en la antesala de algo más.

Este tipo de elementos que pueden convertirse en la antesala de algo más, con la mirada puesta en un cambio que puede acabar siendo lo que nos acompañará en estas jornadas en las que todo puede ser posible. Un giro importante que puede acabar generando más de una novedad destacada en estos días, en lo que cada detalle puede ser clave.

Este WiFi del que casi dependemos puede acabar siendo algo diferente. Un detalle que podría hacer que cambiemos la forma de ver este tipo de elementos que puede acabar siendo esenciales. Esta conexión que necesitamos tener en mente durante mucho tiempo, que nos permite conectar con todo lo que tenemos en mente.

Esta alarma de los investigadores pone los pelos de punta y no es casualidad. Llega un importante cambio de tendencia que puede ser esencial en estos días.

El WiFi podría convertirse en la mayor red de vigilancia jamás creada
La mayor red de vigilancia jamás creada quizás acabe siendo la WiFi que hasta la fecha no sabíamos. Este nuevo estudio podría acabar de darnos algunos detalles que quizás hasta la fecha no sabíamos. Por lo que habrá llegado el momento de conocer un poco más qué dice este estudio.

Tal y como nos explican desde el medio especializado Scitechdaily: «Pasar por un café con una red WiFi activa podría ser suficiente para que te identifiquen, incluso si no llevas un teléfono móvil. Investigadores del Instituto de Tecnología de Karlsruhe (KIT) han demostrado que las personas pueden ser reconocidas únicamente grabando la comunicación WiFi en su entorno, una capacidad que advierten que representa una grave amenaza para la privacidad personal. El método no requiere que los individuos lleven ningún dispositivo electrónico, ni se basa en hardware especializado. En su lugar, hace uso de dispositivos WiFi ordinarios que ya se comunican entre sí cerca. A medida que las ondas de radio se mueven a través de un espacio e interactúan con las personas, crean patrones distintivos que pueden ser capturados y analizados. Estos patrones son comparables a las imágenes producidas por las cámaras, pero se forman utilizando señales de radio en lugar de luz. El equipo de investigación argumenta que esta capacidad emergente pone de relieve la necesidad urgente de protecciones de privacidad más fuertes. «Al observar la propagación de las ondas de radio, podemos crear una imagen del entorno y de las personas que están presentes», dice el profesor Thorsten Strufe de KASTEL (Instituto de Seguridad de la Información y Dependenciabilidad del KIT). «Esto funciona de manera similar a una cámara normal, la diferencia es que en nuestro caso, las ondas de radio en lugar de las ondas de luz se utilizan para el reconocimiento», explica el experto en ciberseguridad. «Por lo tanto, no importa si llevas un dispositivo WiFi contigo o no».

Siguiendo con la misma explicación: «»Esta tecnología convierte a cada enrutador en un medio potencial de vigilancia», advierte Julian Todt de KASTEL. «Si pasas regularmente por una cafetería que opera una red WiFi, podrías ser identificado allí sin darte cuenta y ser reconocido más tarde, por ejemplo, por autoridades públicas o empresas». Felix Morsbach señala que las agencias de inteligencia o los ciberdelincuentes actualmente tienen formas más sencillas de monitorear a las personas, como acceder a sistemas de CCTV o timbres de video. «Sin embargo, las redes inalámbricas omnipresentes podrían convertirse en una infraestructura de vigilancia casi completa con una propiedad relativa: son invisibles y no levantan sospechas». Las redes WiFi ahora se encuentran en la mayoría de los hogares, oficinas, restaurantes y espacios públicos. A diferencia de los ataques que se basan en sensores LIDAR o técnicas anteriores basadas en WiFi que utilizan información del estado del canal (CSI), es decir, mediciones de cómo cambian las señales de radio cuando se reflejan en paredes, muebles o personas, este enfoque no requiere equipo especializado. En su lugar, se puede llevar a cabo utilizando un dispositivo WiFi estándar. El método aprovecha la comunicación normal en red entre los dispositivos conectados y el enrutador. Estos dispositivos envían regularmente señales de retroalimentación dentro de la red, conocidas como información de retroalimentación de formación de haces (BFI), que se transmiten sin cifrado y pueden ser leídas por cualquier persona dentro del alcance».

Fuente: https://okdiario.com/ciencia/investigadores-lanzan-alarma-wifi-podria-convertirse-mayor-red-vigilancia-invisible-jamas-creada-16209553


Post relacionados:


Que te diviertas!

24 febrero 2026

Identificar personas por WiFi sin conexión

Inteligencia vs Expectativas, no todo lo que no es verdad es una mentira, reescribo lo mismo que hace 4 años escribí, los creyentes creen que el problema es que no se hizo bien; el resto somos el polaco, aprendimos por las malas, que no es verdad.
General Stanisław Sosabowski
Las señales WiFi pueden identificar a personas incluso sin conexión a la red, advierten científicos alemanes.

Científicos del Instituto Tecnológico de Karlsruhe (KIT) en Alemania han demostrado que las redes WiFi convencionales pueden utilizarse para identificar a personas específicas basándose únicamente en la grabación pasiva de señales WiFi, incluso si la persona no lleva consigo ningún dispositivo WiFi o lo tiene apagado.

Esta tecnología utiliza los reflejos de las ondas de radio del cuerpo humano y la inteligencia artificial para crear una “huella dactilar” única de movimiento y figura.

Según un estudio publicado en octubre de 2025 en la Conferencia ACM SIGSAC sobre Seguridad Informática y de las Comunicaciones (CCS '25), el método alcanzó una precisión de casi el 100 % en la identificación de personas en pruebas con 197 voluntarios. La identificación se produce en cuestión de segundos tras el entrenamiento del modelo de aprendizaje automático correspondiente. El método no requiere ningún hardware especial: basta con un router wifi estándar y acceso a la señal del entorno.

El elemento clave es el uso de información de retroalimentación de formación de haz (BFI): señales de retroalimentación sin cifrar que los dispositivos conectados a una red Wi-Fi envían periódicamente al router para optimizar la transmisión. Estas señales pueden ser captadas por un tercero dentro del alcance y permiten reconstruir una imagen del entorno, incluyendo a las personas presentes, similar a una cámara, pero basada en ondas de radio en lugar de luz. A diferencia de los métodos anteriores basados ​​en información del estado del canal (CSI), esta técnica no utiliza medición activa, sino que monitoriza pasivamente las comunicaciones de red existentes.

Los investigadores del KIT, entre ellos el profesor Thorsten Strufe del Instituto KASTEL y el estudiante de doctorado Julian Todt, advierten explícitamente de los riesgos de un uso indebido.

Cualquier enrutador común puede convertirse en una herramienta de vigilancia pasiva, por ejemplo, en cafés, oficinas, espacios públicos o hogares privados.

La identificación es posible incluso a través de paredes y no requiere que la persona vigilada tenga un dispositivo activo; basta con la presencia de otros dispositivos wifi en las inmediaciones. La Comisión Europea dio a conocer este estudio a través de su cuenta oficial @DigitalEU en la red X (antes Twitter).

En una publicación de Febrero de 2026, afirmó: «Las redes wifi pueden identificarte, incluso cuando no estás conectado a ellas. Utilizando únicamente antenas y algoritmos de inteligencia artificial, investigadores alemanes han reconstruido las siluetas de personas en una habitación. Advierten que esta tecnología podría utilizarse indebidamente como herramienta de vigilancia».

El tema ha suscitado un amplio debate sobre la privacidad en la era de la generalización de los dispositivos WiFi e IoT. Los investigadores exigen nuevas medidas regulatorias, el cifrado de las señales de retorno y otras salvaguardias técnicas para evitar que la tecnología se utilice a gran escala para la vigilancia no autorizada.

Fuentes: Comunicado de prensa del Instituto Tecnológico de Karlsruhe (KIT): “El espía que entró por la red WiFi: ¡Cuidado con la vigilancia de las redes de radio!” (24 de Octubre de 2025)

https://www.kit.edu/kit/english/pi_2025_069_the-spy-who-came-in-from-the-wifi-beware-of-radio-network-surveillance.php




Post relacionados:


Que te diviertas!

22 febrero 2026

Enviado por Amazon AU Exports

Perdon por el retraso, tuve un problema en el laboratorio, todos gritaban, corrian, lloraban, ese mono me quito los anteojos... ay, jaja, esperen por favor, ¡no! no, oigan, tengo una historia graciosa ¿quieren oirla? ¡tiene hasta tema musical! ¡ahi va!.
Profesor John Frink - Los Simpson
¡Gracias Urbano por no ofrecer esta información!
Si tienen la desgracia de que hacen una compra en Amazon y les toca "Enviado por Amazon AU Exports", lo más probable es que sean los filibusteros de MailAmericas. Ahora bien, esos tipos suelen delegar el envío de última milla (el cartero que te toca el timbre a vos) en otro servicio que se llama "Urbano". Si en el seguimiento de MailAmericas aparece "LOGISTICA LIVIANA OESTE" , efectivamente son los de Urbano.

Ahora bien, si quieren seguir el tracking de Urbano entran a su página https://urbano.com.ar y ponen el tracking ID que les dio Amazon o MailAmericas Y NO SALE NADA, les dice que no ubican el paquete.
Lo que pasa es que tienen que poner adelante del tracking ID el número "4316" y buscarlo como envío Nacional. O sea, si su ID de Amazon o MailAmericas es "SEKAR0000976894", en Urbano ponen "4316SEKAR0000976894", y lo marcan como envío nacional en el form. Además los de Urbano tienen un número de teléfono, no como los de MailAmericas, es 08102228782 y ahí les responden por cualquier duda con el envío.

Puede llamar a Urbano de 10:00 a 18:00 al 0810 222 8782 y le informan todo amablemente.

https://www.urbano.com.ar/


Que te diviertas!

11 febrero 2026

Alemania advierte sobre el secuestro de cuentas de Signal

Si dices una gran mentira y la repites con la suficiente frecuencia, la gente acabará creyéndosela. Se puede mantener la mentira mientras el Estado consiga proteger a la población de las consecuencias políticas, económicas y militares de la mentira. Por lo tanto, es de vital importancia que el Estado utilice todo su poder para la supresión de la disidencia. La verdad es el enemigo mortal de la mentira y, por tanto, la verdad es el mayor enemigo del Estado.
Paul Joseph Goebbels
Alemania advierte sobre el secuestro de cuentas de Signal dirigidas a altos cargos

La agencia de inteligencia nacional de Alemania advierte sobre presuntos actores de amenazas patrocinados por el Estado que apuntan a individuos de alto rango en ataques de phishing a través de aplicaciones de mensajería como Signal.
Los ataques combinan ingeniería social con funciones legítimas para robar datos de políticos, militares, diplomáticos y periodistas de investigación en Alemania y en toda Europa.
El aviso de seguridad se basa en información recopilada por la Oficina Federal para la Protección de la Constitución (BfV) y la Oficina Federal de Seguridad de la Información (BSI).
"Una característica definitoria de esta campaña de ataques es que no se utiliza malware ni se explotan vulnerabilidades técnicas en los servicios de mensajería", informan ambas agencias.
Según el aviso (https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/praevention_wirtschafts-und_wissenschaftsschutz/2026-02-06-gemeinsame-warnmitteilung-phishing.pdf), los atacantes contactan directamente al objetivo, haciéndose pasar por el equipo de soporte del servicio de mensajería o del chatbot de soporte.
"El objetivo es obtener acceso de forma encubierta a chats individuales y grupales, así como a las listas de contactos de las personas afectadas".

Hay dos versiones de estos ataques: una que realiza una toma de control total de la cuenta y otra que vincula la cuenta con el dispositivo del atacante para monitorear la actividad del chat.

En la primera variante, los atacantes se hacen pasar por el servicio de soporte de Signal y envían una advertencia de seguridad falsa para crear una sensación de urgencia.
Luego, engañan al objetivo para que comparta su PIN de Signal o un código de verificación por SMS, lo que permite a los atacantes registrar la cuenta en un dispositivo que controlan. Después, secuestran la cuenta y bloquean el acceso de la víctima.
Atacantes suplantando el soporte de Signal en
mensajes directos. Fuente: BSI
En el segundo caso, el atacante usa una artimaña plausible para convencer al objetivo de escanear un código QR. Esto abusa de la función legítima de dispositivos vinculados de Signal, que permite agregar la cuenta a varios dispositivos (computadora, tableta, teléfono).
El resultado es que la cuenta de la víctima se vincula con un dispositivo controlado por el actor malicioso, quien obtiene acceso a los chats y contactos sin levantar ninguna sospecha.
Código QR utilizado para emparejar un nuevo
dispositivo. Fuente: BSI
Aunque Signal enumera todos los dispositivos conectados a la cuenta en Configuración > Dispositivos vinculados, los usuarios rara vez la revisan.
Se observó que tales ataques ocurrieron en Signal, pero el boletín advierte que WhatsApp también admite una funcionalidad similar y podría ser abusado de la misma manera.
El año pasado, los investigadores de amenazas de Google informaron (https://www.bleepingcomputer.com/news/security/russian-phishing-campaigns-exploit-signals-device-linking-feature/) que la técnica de emparejamiento de códigos QR fue empleada por grupos de amenazas alineados con el estado ruso, como Sandworm.

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) también atribuyó ataques similares (https://cert.gov.ua/article/6281632) a piratas informáticos rusos, dirigidos a cuentas de WhatsApp.
Sin embargo, desde entonces múltiples actores de amenazas, incluidos ciberdelincuentes, han adoptado la técnica en campañas como GhostPairing (https://www.bleepingcomputer.com/news/security/whatsapp-device-linking-abused-in-account-hijacking-attacks/) para secuestrar cuentas con fines de estafa y fraude.
Las autoridades alemanas sugieren a los usuarios evitar responder a los mensajes de Signal procedentes de supuestas cuentas de soporte, ya que la plataforma de mensajería nunca contacta directamente a los usuarios.
En lugar de ello, se recomienda a los destinatarios de estos mensajes que bloqueen y denuncien estas cuentas.

Como medida de seguridad adicional, los usuarios de Signal pueden activar la opción "Bloqueo de Registro" en Ajustes > Cuenta. Una vez activada, Signal les solicitará el PIN que hayan configurado cada vez que alguien intente registrar su número de teléfono en la aplicación.
Sin el código PIN, el registro de la cuenta de Signal en otro dispositivo falla. Dado que el código es esencial para el registro, perderlo puede resultar en la pérdida del acceso a la cuenta.
También se recomienda encarecidamente que los usuarios revisen periódicamente la lista de dispositivos con acceso a su cuenta Signal en Configuración → Dispositivos vinculados y eliminen los dispositivos no reconocidos.


Que te diviertas!