Mostrando entradas con la etiqueta robo. Mostrar todas las entradas
Mostrando entradas con la etiqueta robo. Mostrar todas las entradas

11 julio 2026

Cibercrimen desde una prisión

No temo al hombre que ha practicado 10.000 patadas una vez, temo al hombre que ha practicado una patada 10.000 veces.
Bruce Lee
Dos tipos dirigieron toda una operación de cibercrimen en una PRISIÓN durante meses.

En 2015, dos prisioneros en Ohio fueron asignados a un programa de reciclaje donde desmantelaban computadoras viejas.

En lugar de desechar las piezas, empezaron a robarlas.

Transportaron componentes a más de 350 metros pasando guardias, detectores de metales y múltiples puntos de control de seguridad.

Luego construyeron dos PCs funcionales y los escondieron detrás de una tabla de contrachapado en el techo de un armario de una sala de entrenamiento.

Conectaron cables desde el techo hasta la propia red de la prisión.

Robaron credenciales de inicio de sesión de un empleado observándolo mientras escribía su contraseña.

Crearon billeteras de Bitcoin, cuentas de Stripe, cuentas bancarias y solicitudes de tarjetas de crédito usando la identidad robada de otro recluso.

Descargaron VPNs, el navegador Tor, herramientas para crackear contraseñas y lo que los investigadores llamaron "un gran kit de herramientas de ciberdelincuentes".

Crearon pases de seguridad falsos para acceder a áreas restringidas de la prisión.

Toda esta operación funcionó durante meses.

Solo los atraparon porque una de las computadoras usó tanto ancho de banda que activó una alerta automática.

El Inspector General dijo que era "casi como si fuera un episodio de Hogan's Heroes".

Dos tipos con piezas de computadoras recicladas y una baldosa del techo construyeron una operación de cibercrimen dentro de una prisión estatal.

La historia coincide según el informe del Inspector General de Ohio de 2017 (y múltiples fuentes como BBC, Quartz).

Presos: Adam Johnston y Scott Spriggs, en la Institución Correccional de Marion. Trabajaban sin supervisión en el programa de reciclaje RET3 desarmando computadoras personales antiguas.

Antecedentes: Ambos fueron encarcelados como adolescentes a principios de los 2000 —Johnston (de Kettering) por asesinato agravado y robo (sentencia de por vida); Spriggs de manera similar por crímenes graves. Eran amigos cercanos que lograron esto durante meses hasta una alerta de ancho de banda en Julio de 2015.


Post relacionados:


Que te diviertas!

22 mayo 2026

Billetera mágica - Solamente con chatarra XLVII

Sin desarrollo nacional no hay bienestar ni progreso. Cuando hay miseria y atraso en un país, no solo sucumben la libertad y la democracia, sino que corre peligro la soberanía nacional.
Arturo Frondizi
¿Queres armarte tu propia "billetera mágica" porque no sabes donde corno conseguirla pero queres ser el alma de las fiestas mostrando su magia?
Algo asi como la de las fotos, y hacerte millonario vendiendolas en ML digo... O en el tren, un local o  algún cabaret muy famoso, que oportunidades no faltan.

Nota: YO NO ME HAGO CARGO DE NADA, CERO RESPONSABILIDAD POR TODO, SI SOS TAN IDIOTA COMO PARA INCENDIAR O EXPLOTAR ALGO, MUTILARTE O MORIRTE POR ESTO, JODETE. ¡NO LO FABRIQUES NI MUCHO MENOS LO USES! Esta explicacion es puramente con fines cientificos y educativos. Antes que nada, esto es terriblemente inflamable, extremadamente venenoso y muy toxico, incluso puede dejar embarazado a tu gato castrado o hacerte crecer orejas en el pecho, toma las consideraciones del caso, yo no me hago responsable de nada, extrema las precauciones y ante cualquier duda ¡NO LO FABRIQUES NI MUCHO MENOS LO USES!

Yo no me hago responsable de nada, deberias tomar las precauciones debidas, contratar un grupo de bomberos o directamente comprarlos ya hechos, ejemplo: no trabajar ebrio, no usar ropa suelta, usar ropa de proteccion y guantes, gafas y respiradores, en un area bien ventilada, con matafuegos (extintores) a mano y con muchas precauciones, esto es muy inflamable, no fumar, no estar bajo el Sol o en un area de alta temperaturas. Quitate cualquier articulo de joyeria y objeto metalico que uses. No ingerir, inhalar ni tener contacto con la piel, muy dañino para la salud, y toda esa chachara que siempre se repite a los inutiles que intentan hacer algo y terminan en Urgencias todo ensangrentados.

Nota:
Si como "cartón" usas el de algún tetra limpio de Leche / Jugo / Vino / Salsa, tu billetera además se convierte automaticamente en "Anti-RFID", lo cual le suma puntos extras en estos dias tan obscuros y extraños donde se pueden clonar tarjetas de manera relativamente simple.
Y además podes decir que es "ecológico" (o lo que quieras, menos pobre) y que reciclas con conciencia por el Planeta.

Herramientas:
Cola vinílica
Silicona
Tijera
Regla
Lápiz
Pincel
Espátula
Rodillo de Espuma (opcional)
Cortador circular (opcional)
Superficie de Corte (opcional)

Materiales:
Tela (o papel para cubrir)
Cartón 6.5cm x 10cm (Cuatro)
Elastico Grueso 13 cm largo (Cuatro)
Cinta de terminación
Cinta adhesiva (opcional)
Cartón Holler (opcional)

Preparación:
Coloca la Tela sobre la superficie de corte. Con el Cortador Circular, corta la Tela según las placas que componen el kit. Deja un margen de 1,5cm con respecto al Cartón. Usa Tijeras para redondear las esquinas.

Con el Rodillo, aplica Pegamento a las placas del kit y pega las telas.

Con unas Tijeras, corta las esquinas de los cartones. Esta Tela se doblará hacia dentro para obtener un acabado perfecto. Con la Espátula, el Rodillo y la Cola, pegamos toda la Tela (excepto las esquinas), forrando las placas de Cartón.

Con la ayuda del Pincel, aplica Pegamento en las esquinas de la Tela y pegalas.

Sobre las láminas de Cartón, pega solo uno de los lados más largos de la Tela. Utiliza el Rodillo, la Espátula y la Cola blanca.

Para montar la billetera, empezamos pegando las láminas de Cartón a las láminas de Cartón Holler, todas presentes en el kit. Primero pega un plato de Cartón recto. Luego, dejando un espacio de 1,5 cm, pegamos un plato con las esquinas redondeadas. Voltea todos los restos de Tela hacia adentro y pegalos para forrar los platos de Cartón. Este formará una de las partes de la pieza, que tiene espacios para colocar tarjetas. Repeti el procedimiento para formar la otra parte de la billetera, con dos placas que no tendrán espacio para tarjetas.

En la cartulina que no tenga espacio para tarjetas marca 2 cm de cada lado. Con la ayuda del pincel, aplica Cola blanca en las marcas realizadas previamente en el lado izquierdo. Pega los elásticos a las marcas y refuerza con Cinta adhesiva. En el lado derecho pegamos los Elásticos en forma de X, siempre respetando la marca de 2 cm.

Pasar los Elásticos pegados paralelos alrededor de la placa de Cartón. Coloca la otra placa de Cartón sin espacio para tarjetas sobre el Elástico en forma de X. Pega los extremos de los Elásticos de forma paralela, usando Pegamento y un Pincel. Refuerce la unión con Cinta adhesiva.

De la misma forma, pega los extremos de los Elásticos que forman la X. Reforza con Cinta adhesiva.

Con un Rodillo de Espuma, aplica Pegamento en la parte posterior de las partes de la billetera con tarjetero. Pega sobre la parte posterior de las placas sin Cartón, siguiendo las instrucciones del kit, si es necesario.

Para terminar, coloca Cinta adhesiva por todo el contorno de la pieza y asegúrala bien. Espera unas cinco horas para que se seque.

Recorda siempre que acepto donaciones, transferencias bancarias, criptomonedas varias y surtidas en 0x772EDF224Ed36a60E95CAe24Fc36D775943a2231, "Cafecitos" y las gentilezas que consideres, incluso los simples comentarios siempre son bienvenidos (pero moderados para evitar el asqueroso SPAM).
En las sabiamente inmortales palabras de (el ahora censurado pero siempre inafable) Pepe Le Pew: El que espera y no desespera se lleva la mejor pera.

Post relacionados:


Que te diviertas!

22 febrero 2026

Enviado por Amazon AU Exports

Perdon por el retraso, tuve un problema en el laboratorio, todos gritaban, corrian, lloraban, ese mono me quito los anteojos... ay, jaja, esperen por favor, ¡no! no, oigan, tengo una historia graciosa ¿quieren oirla? ¡tiene hasta tema musical! ¡ahi va!.
Profesor John Frink - Los Simpson
¡Gracias Urbano por no ofrecer esta información!
Si tienen la desgracia de que hacen una compra en Amazon y les toca "Enviado por Amazon AU Exports", lo más probable es que sean los filibusteros de MailAmericas. Ahora bien, esos tipos suelen delegar el envío de última milla (el cartero que te toca el timbre a vos) en otro servicio que se llama "Urbano". Si en el seguimiento de MailAmericas aparece "LOGISTICA LIVIANA OESTE" , efectivamente son los de Urbano.

Ahora bien, si quieren seguir el tracking de Urbano entran a su página https://urbano.com.ar y ponen el tracking ID que les dio Amazon o MailAmericas Y NO SALE NADA, les dice que no ubican el paquete.
Lo que pasa es que tienen que poner adelante del tracking ID el número "4316" y buscarlo como envío Nacional. O sea, si su ID de Amazon o MailAmericas es "SEKAR0000976894", en Urbano ponen "4316SEKAR0000976894", y lo marcan como envío nacional en el form. Además los de Urbano tienen un número de teléfono, no como los de MailAmericas, es 08102228782 y ahí les responden por cualquier duda con el envío.

Puede llamar a Urbano de 10:00 a 18:00 al 0810 222 8782 y le informan todo amablemente.

https://www.urbano.com.ar/


Que te diviertas!

04 diciembre 2025

Tips de Viajeros XXX

Cuando viajas, la seguridad es fundamental. Con este pequeño consejo de seguridad para viajes, podes estar un poco mas tranquilo sabiendo que es menos probable que te roben el equipaje asì nomàs.

Asegura tu mochila a otra con un candado y un cable de acero (linga de bicicleta)
Primero, coloca las mochilas juntas, adelante contra atrás (una frente a la otra).
A continuación, toma el cable y enróllalo alrededor de la mochila. No es necesario que rodee completamente las mochilas, solo que las conecte alcanza.
Asegúrate de que el cable pase por las asas o los tiradores de las cremalleras. No lo pases accidentalmente por una correa que se desabroche, ya que alguien podría soltar la hebilla y arrancar el cable.
Las mochilas deben estar conectadas de tal manera que solo se puedan deshacer desbloqueando el candado de combinación.
A continuación, toma ambos extremos del cable (los bucles) en el grillete del candado de combinación y cerra todo
Incluso si deja sus mochilas desatendidas en algún lugar, sería extremadamente incómodo emprender el viaje cargando con dos enormes mochilas unidas entre sí, aunque tampoco te confies de eso.


Que te diviertas!

03 noviembre 2025

Tips de Viajeros XXIX

Toma precauciones como cerrar con llave las puertas y ventanas, utiliza las medidas de seguridad proporcionadas por el alojamiento y guarda tus objetos de valor en un lugar seguro. También es importante familiarizarte con las salidas y los procedimientos de emergencia.

Invertir en candados de seguridad de buena calidad es esencial cuando viajas solo. Usa candados resistentes para asegurar tu equipaje y taquillas en hostales u hoteles. Considera usar una cerradura portátil o una alarma para puertas para aumentar la seguridad en tu alojamiento. Estas medidas, sencillas pero efectivas, pueden brindar una capa adicional de protección y disuadir a posibles ladrones.

Es importante tener precaución al consumir alcohol durante un viaje en solitario. Tene en cuenta las medidas de cada país y bebe con responsabilidad. El consumo excesivo de alcohol puede afectar el juicio y hacerte más vulnerable a posibles peligros.


Que te diviertas!

28 octubre 2025

El derecho es la fuerza de los hechos

Los derechos naturales del hombre son suyos, y cualquier violación de ellos es un delito, ya sea cometido por un hombre, al que se llama delincuente, o por mil, que se hacen llamar un gobierno.
Lysander Spooner
Si tú tienes un arma y yo tengo un arma, podemos hablar sobre la ley.
Si tú tienes un cuchillo y yo tengo un cuchillo, podemos hablar sobre las reglas.
Si vienes con las manos vacías y yo vengo con las manos vacías, podemos hablar sobre la razón.
Pero si tú tienes un arma y yo solo tengo un cuchillo, entonces la verdad está en tus manos.
Si tú tienes un arma y yo no tengo nada, lo que sostienes no es solo un arma. Es mi vida.
Los conceptos de ley, reglas y moralidad solo tienen significado cuando se basan en la igualdad.
La cruda verdad de este mundo es que, cuando el dinero habla, la verdad guarda silencio, y cuando el poder habla, incluso el dinero retrocede tres pasos.
Quienes crean las reglas suelen ser los primeros en romperlas.
Las reglas son cadenas para los débiles y herramientas para los fuertes.
En este mundo, todo lo bueno debe ser motivo de lucha.
Los amos del juego compiten ferozmente por los recursos, mientras que solo los débiles se quedan sentados, esperando recibir una parte.


Que te diviertas!

26 octubre 2025

Memoria

Estoy en contra del fascismo, del marxismo y del peronismo, porque esos movimientos son formas del fanatismo y la estupidez.
Jorge Luis Borges
Nunca te olvides que un día como hoy hace quince años atrás Néstor Kirchner dijo: "se los juro por mi vida, no robamos, ni mentimos". Al otro día se murió.

Post relacionados:


Que te diviertas!

17 octubre 2025

Juanito y los Chorrosaurios

Por decirlo de algún modo, cuando en el mundo, de nuevo y por fin, sólo existan dos colores, el blanco y el negro, ganarán de nuevo los de siempre, es decir quienes elijan el gris.
Slow Horses
En una galaxia lejana, donde los destinos de incontables sistemas solares estaban entrelazados por fuerzas cósmicas, existía un imperio intergaláctico opresivo que gobernaba con mano de hierro. Los habitantes de muchos planetas sufrían bajo el yugo del Emperador Supremo, quien acumulaba poder y riquezas mientras el resto de la galaxia luchaba por sobrevivir.

Sin embargo, en un rincón remoto de la galaxia, un joven valiente y carismático llamado Juanito se encontraba en el planeta Perón, un lugar olvidado por la opulencia del Imperio, donde las desigualdades y las injusticias eran el pan de cada día. Juanito soñaba con un futuro mejor para su gente y siempre creyó en el poder del pueblo unido.

Guiado por su mentor, un anciano sabio que había vivido muchos años y había presenciado la gloria de antiguas eras, Juanito descubrió que la clave para liberar a la galaxia de la opresión imperial era inspirar a las masas y llevar la justicia y la igualdad a todos los rincones. A través de sus discursos carismáticos, logró convocar a una multitud de seres de todas las especies y planetas, unificándolos en su anhelo de cambio.

Como un líder carismático, Juanito adoptó el nombre de "Perón", en honor al planeta que lo vio nacer y a los ideales de igualdad y justicia que deseaba llevar a toda la galaxia. La figura de Perón se convirtió en un símbolo de esperanza para los oprimidos, y su mensaje resonó con fuerza en todos los rincones de la galaxia.

Mientras el Imperio intentaba sofocar la rebelión, Perón y sus seguidores se organizaban en un movimiento político amplio y diverso. En su camino hacia la liberación, Perón comprendió que no solo se trataba de luchar contra un régimen opresivo, sino de construir un nuevo orden basado en la justicia social y la participación ciudadana.
Testimonio de peronizaciòn

Con el tiempo, Perón logró formar una alianza con otros líderes rebeldes y planetas oprimidos, creando una coalición poderosa que desafiaba el poder del Emperador Supremo. La lucha fue larga y difícil, pero la unión y la determinación del pueblo fueron más fuertes que cualquier tiranía.

Finalmente, en una épica batalla espacial, la Alianza de la Peronización enfrentó al Imperio en su propia fortaleza. Perón lideró personalmente el ataque en una nave espacial que se había convertido en un emblema de esperanza y resistencia.

La batalla culminante fue feroz, pero al final, la alianza de la Peronización prevaleció. El Emperador Supremo fue derrocado, y en su lugar, se estableció un nuevo gobierno, basado en los principios de justicia, igualdad y participación ciudadana. La galaxia había sido peronizada, y la gente por fin gozaba de la paz y prosperidad que tanto habían anhelado.

El legado de Perón se convirtió en una leyenda que perduró a través de los siglos, recordando a las generaciones futuras la importancia de luchar por un mundo más justo y equitativo. La galaxia, gracias a la peronización, se convirtió en un lugar donde el poder se compartía con el pueblo, y el bienestar de todos era la prioridad suprema.

Y así, la historia de Perón y su lucha por la justicia social se convirtió en una inspiración para toda la galaxia, recordando que, a través del poder del pueblo unido, se pueden lograr grandes cambios y que, en palabras de Perón, "la única verdad es la realidad".

Via Cataplum

Post relacionados:


Que te diviertas!

11 octubre 2025

Tips de Viajeros XXVIII

Empacar el equipo de seguridad adecuado es otro aspecto importante de la seguridad al viajar solo. Artículos como dinero en efectivo escondido, ropa a prueba de carteristas, una mochila antirrobo, un purificador de agua y un botiquín de primeros auxilios pueden ayudarte a estar preparado para cualquier situación.

Además de las precauciones físicas, usar la tecnología también puede mejorar tu seguridad. Considera usar una VPN para proteger tu privacidad en línea y preprogramar números de teléfono importantes en tu dispositivo, como asì tambièn tener una copia fìsica de los mismos. También existen diversas herramientas de seguridad digital que te ayudan a mantenerte conectado y seguro mientras viajas.
Para mantener tu dinero y documentos seguros, protejete bien de los carteristas, usa las tarjetas de crédito y débito con prudencia, lleva dinero en efectivo para emergencias escondido y tene varias copias de tus documentos importantes en una bolsita ziplock por si perdes los originales.

Por último, confía en tu intuición y tene cuidado con las estafas comunes en tu destino. Alojate en lugares públicos, evita compartir información personal sobre tu alojamiento y sé precavido al interactuar con desconocidos.


Que te diviertas!

27 septiembre 2025

Recursos en la Red TOR XII - La red Tor NO da privacidad online

El campo de batalla es una escena de caos constante. El ganador será el que controla el caos, tanto el propio como el de los enemigos.
Napoleón Bonaparte
Nos venden la red TOR como baluarte de la privacidad online. Muchos no están nada de acuerdo (y recuerdan que la creó el Pentágono)
La mitología en torno a Tor como protección infalible de la privacidad se ha exagerado: incluso dejando de lado los aspectos técnicos, las evidencias sobre su origen y financiación ya resultan suficientemente sospechosas por sí mismas.

Durante años, TOR ha sido recomendada como la herramienta definitiva para la privacidad online: periodistas, activistas, y hasta usuarios comunes preocupados por su anonimato... muchos han confiado en que este software los protegería tanto de la vigilancia estatal como del corporativo.
Pero esta confianza está lejos de ser universal, puesto que, en los últimos tiempos, toda una serie de investigaciones y testimonios señalan que TOR puede no ser tan seguro, independiente ni anónimo como se ha venido creyendo.

Un mito en entredicho
TOR (The Onion Router) nació, y esto es algo que a menudo se olvida, como un proyecto financiado y desarrollado por el gobierno de Estados Unidos, específicamente por la Oficina de Investigación Naval y la DARPA. Su propósito original no fue proteger a ciudadanos comunes, sino encubrir las actividades online de agentes de inteligencia.
Para lograr que su tráfico no fuera identificable, era necesario que más personas usaran la red. Así, nació un gran incentivo para abrir TOR al público general. Roger Dingledine, cofundador del proyecto, lo dejó claro en una conferencia en 2004:

"El gobierno de EE. UU. no puede operar un sistema de anonimato para sus agentes sin que otras personas también lo utilicen. De lo contrario, cada conexión sería sospechosa".


De modo que usar TOR significa aportar tráfico que encubre a agentes de inteligencia en operaciones encubiertas. TOR se diseñó para que los espías se mezclaran entre el ruido, y ese ruido eres tú.
Por supuesto, esa necesidad de ruido también se aplica a todo usuario de TOR, y el caso del estudiante de Harvard Eldo Kim lo ejemplifica: fue identificado como el autor de una amenaza de bomba precisamente por ser el único conectado a TOR desde la red universitaria en ese momento.
Usar TOR no es sinónimo de pasar desapercibido: en redes controladas, ser el único usuario de TOR te convierte en objetivo inmediato.

¿Cómo de anónimo es realmente Tor?
A pesar de su diseño complejo, múltiples estudios y operaciones judiciales han demostrado que TOR puede ser vulnerado. La Agencia de Seguridad Nacional (NSA) de EE. UU., por ejemplo, ha venido desarrollando desde 2006 métodos para desenmascarar usuarios a gran escala, según documentos filtrados.
La Universidad Carnegie Mellon fue contratada por el FBI para romper el anonimato de TOR por apenas 3.000 dólares en hardware, una técnica que permitió identificar IPs reales de usuarios y sitios ocultos.
El FBI ha rechazado en varias ocasiones presentar pruebas en tribunales por temor a revelar sus métodos de desanonimización, lo que prueba que estas técnicas existen y son efectivas.

Vulnerabilidades técnicas y errores de usuario
TOR solo protege el tráfico que pasa por su navegador. Archivos abiertos desde el exterior, como PDFs o ejecutables, pueden filtrar tu IP real. También se han documentado fallos —como el bug que revelaba IPs al usar enlaces locales— que comprometen gravemente la privacidad.
El propio Tor Project admite que si un atacante puede observar tanto el ingreso como la salida del tráfico, puede realizar correlación de tiempos y descubrir identidades. Esto lo hace vulnerable frente a adversarios bien posicionados, como gobiernos.
Alguien lleva cuatro años gestionando cientos de servidores de TOR hackeados para desanonimizar a los usuarios de esta red privada

La financiación de TOR
Contrariamente a lo que suele pensarse, entre el 90 % y el 100 % del presupuesto de TOR proviene del gobierno de EE. UU. a través de agencias como el Departamento de Estado, el Pentágono y la Agencia de Medios Globales (ex BBG). Estos fondos no fueron donaciones desinteresadas: TOR ofrecía "influencia en el rumbo del proyecto" a sus patrocinadores.

Cooperación directa con agencias gubernamentales
Contrariamente a la imagen de comunidad rebelde que TOR proyecta, sus desarrolladores han mantenido comunicación directa y continua con agencias como el FBI y el Departamento de Justicia. A través de solicitudes FOIA (Freedom of Information Act), los periodistas han obtenido correos electrónicos en los que se discuten vulnerabilidades con funcionarios federales antes de hacerlas públicas.
Así, por ejemplo, sabemos que Steven Murdoch, desarrollador del proyecto, descubrió una vulnerabilidad crítica que fue comunicada en primer lugar al gobierno estadounidense. Este patrón alimenta la sospecha de que TOR pueda estar sirviendo más a los intereses de vigilancia que a los de privacidad.

El problema de los nodos: ¿quién controla la red?
TOR funciona gracias a una red descentralizada de nodos voluntarios que enrutan el tráfico. Esto implica que cualquier persona —incluso actores maliciosos o gobiernos— puede instalar nodos y espiar lo que pasa por ellos, especialmente si se trata de nodos de salida.
El caso más emblemático es el del hacker sueco Dan Egerstad, que mediante la instalación de cinco nodos TOR logró recolectar contraseñas y correos de diplomáticos, ONGs y empresas. Algo similar ocurrió con Wikileaks, que obtuvo documentos sensibles interceptando tráfico en nodos TOR.
Además, las investigaciones muestran que hay nodos maliciosos dedicados a modificar archivos descargados con malware (en algunos casos se han llegado a manipular actualizaciones de Windows) o a recolectar datos de navegación.

Alternativas: ¿VPNs mejor que TOR?
Aunque no están exentas de sus propios problemas, las VPN (redes privadas virtuales) presentan ventajas frente a TOR. Ofrecen cifrado de todo el tráfico del sistema, mejor velocidad, menor visibilidad y una mayor variedad de proveedores auditados. Además, las VPN permiten configurar cadenas multinodales (multi-hop) y combinarse con TOR (TOR sobre VPN) para mejorar la privacidad.
En este último esquema, tu IP real queda oculta incluso para TOR y sus nodos, y tu proveedor de Internet no sabrá que accedes a la red Onion, por lo que usar conjuntamente ambas tecnologías puede ser la mejor solución para salvaguardar tu privacidad. Y aun así, seguiría sin ser perfecta.

Vía | CyberInsider


Post relacionados:


Que te diviertas!

22 septiembre 2025

Tips de Viajeros XXVII

Antes de partir es fundamental investigar a fondo y conocer bien tu destino, planifica cómo vas a llegar a tu primer alojamiento. Estudia un mapa y desarrolla habilidades básicas de orientación para evitar perderte. Tener un plan claro de transporte y orientación minimiza la probabilidad de encontrarse en situaciones desconocidas o potencialmente peligrosas. Consulta la página web de viajes de tu gobierno para obtener información y advertencias. Además, contratar un seguro de viaje y registrarte con tu gobierno como ciudadano que viaja al extranjero puede brindarte mayor tranquilidad y protección financiera en caso de emergencia.

Llegar durante el día te permite evaluar la seguridad de la zona, y planificar cómo llegarás a tu primer alojamiento te ayuda a desenvolverte en entornos desconocidos. No olvides empacar equipo de seguridad para viajes, como dinero en efectivo, ropa a prueba de carteristas y una mochila antirrobo. Mantene tu dinero (el famoso "canuto", un lugar donde se guarda dinero de forma oculta) y documentos seguros, usar la tecnología para tu seguridad durante el viaje y mantenerte alerta y bien descansado son prácticas esenciales que debes recordar durante todo el viaje.


Que te diviertas!

12 septiembre 2025

Hackear Vibe con Nmap usando Android

Porque nada hay secreto que no haya de ser manifestado; ni oculto que no haya de saberse y divulgarse.
Lucas 8:17
La fusión de la IA y las herramientas tradicionales abre nuevas posibilidades y nuevas amenazas. Una de las más curiosas es el vibe hacking , un término que está ganando terreno gracias al uso creativo de diversas herramientas, como Nmap y las interfaces de línea de comandos basadas en LLM . En esta publicación, exploraremos qué es el vibe hacking, cómo funciona con un smartphone y cómo protegerse de ser un objetivo.

¿Qué es Vibe Hacking?
El hacking de vibraciones es un concepto en ciberseguridad que combina la intuición impulsada por IA con técnicas de hacking tradicionales, lo que permite a los agentes autónomos, impulsados por grandes modelos de lenguaje (LLM), interpretar, adaptarse y actuar en entornos digitales en tiempo real. Como se describe en Wired (https://www.wired.com/story/youre-not-ready-for-ai-hacker-agents/), estos agentes de IA van más allá de la automatización al razonar a través de datos de reconocimiento, identificar vulnerabilidades y ajustar dinámicamente sus tácticas como un hacker humano experto. Los actores maliciosos pueden usar el hacking de vibraciones para escalar ataques, evadir la detección y crear exploits personalizados, mientras que los hackers éticos y los defensores pueden aprovecharlo para mejorar las pruebas de penetración, automatizar el red teaming y acelerar la detección de amenazas. Esta nueva teoría marca un cambio de scripts estáticos a ciberagentes inteligentes y sensibles al contexto, lo que hace que tanto el ataque como la defensa sean más poderosos, y el panorama de la ciberseguridad más complejo que nunca.

¿Scripting o hackeo de vibraciones?
Si bien la programación con Bash o Python funciona bien para automatizar escaneos de Nmap, el hackeo de Vibe con un LLM va más allá al añadir contexto y adaptabilidad. En lugar de simplemente ejecutar comandos, el LLM comprende tu intención, selecciona las herramientas o API adecuadas, crea los comandos e interpreta los resultados, permitiéndote concentrarte en el análisis en lugar de en la sintaxis. No se trata de reemplazar la experiencia, sino de escalarla: imagina un agente que conoce 20 herramientas, elige la correcta, la ejecuta y resume los hallazgos, todo desde una sola instrucción.
Identificar servicios y vulnerabilidades en un host específico

Nmap + LLM en un teléfono inteligente
Gracias al proyecto LLM Tools para Nmap (https://github.com/peter-hackertarget/llm-tools-nmap), ahora puedes combinar la potencia de Nmap con los Grandes Modelos de Lenguaje (LLM), incluso directamente desde tu smartphone. Así funciona:

Cómo funciona
Instala Termux en Android o usa NetHunter. Nmap funciona tanto en teléfonos rooteados como en teléfonos sin root. En estos últimos, estarás limitado a las funciones disponibles para usuarios sin root (es decir, sin huella del sistema operativo, escaneo SYN, etc.).
Instala Nmap y las herramientas LLM desde el repositorio de GitHub. LLM ofrece varios modelos, incluyendo ollama local. Para los no locales, debes proporcionar las claves de API.
Modelos LLM disponibles

Utilice el comando llm-tools-nmap para:
Ejecutar escaneos ( nmap -sV, -O, etc.)
Interpretar automáticamente los resultados utilizando un LLM
Obtenga sugerencias para análisis de seguimiento o rutas de explotación
Huellas dactilares del sistema operativo y del servicio

Caso de uso real: Escaneo de su red en busca de dispositivos ocultos
Imagina registrarte en un Airbnb y conectarte a la red wifi local. Con llm-tool-nmap tu smartphone, realizas un escaneo rápido de la red. La herramienta, optimizada con IA, identifica todos los dispositivos conectados (smart TVs, routers, impresoras, cámaras IP desconocidas) y marca cualquier dispositivo inusual, como un nombre de host desconocido, una lista de servicios que suelen ejecutarse en puertos abiertos o un puerto RTSP abierto. En lugar de analizar los datos del escaneo sin procesar, la herramienta LLM resume: "Este dispositivo parece ser una cámara de red con acceso remoto habilitado". Incluso podría sugerir acciones posteriores, como comprobar las credenciales predeterminadas o aislar el dispositivo.
Encontrar cámaras en mi red

Consejos de prevención: Cómo evitar ser víctima de un hackeo de vibración
Si es administrador de red o simplemente un usuario, aquí mostramos cómo protegerte:

Segmente su red: utilice VLAN o redes de invitados para aislar los dispositivos IoT y los invitados de la infraestructura crítica.
Utilice firewalls e IDS: bloquee los puertos innecesarios y monitoree el comportamiento de escaneo inusual.
Mantenga el firmware y el software actualizados: muchos hackers de vibraciones se basan en servicios obsoletos con vulnerabilidades conocidas.
Deshabilitar servicios no utilizados: desactive SSH, FTP o Telnet si no los está utilizando.
Monitorear la actividad de reconocimiento: use herramientas como Suricata para detectar escaneos de Nmap y alertar sobre comportamientos sospechosos.

¿Hacia dónde vamos ahora?
Este pequeño experimento con escaneo de red basado en IA demuestra el gran potencial que ofrecen las herramientas inteligentes para tareas sencillas de ciberseguridad. En lugar de perder tiempo descifrando comandos o cambiando de aplicación, puede dejar que un asistente de IA se encargue del trabajo pesado: elegir las herramientas adecuadas, ejecutar escaneos e incluso explicar el significado de los resultados. De cara al futuro, este tipo de tecnología podría ayudar a los equipos a trabajar más rápido, a mantener una mayor seguridad y a facilitar las tareas para todos, ya sea para revisar la red doméstica, escanear dispositivos en un alquiler o ayudar a una empresa a anticiparse a las amenazas.

GIT: https://github.com/peter-hackertarget/llm-tools-nmap
Fuentes:
https://www.wired.com/story/youre-not-ready-for-ai-hacker-agents/

05 junio 2025

Meta está rastreando tu móvil, incluso cuando usas una VPN o navegación privada

Las apps de Instagram y Facebook que utilizas en tu móvil se aprovechan de un agujero de seguridad para vincular tus datos de navegación y tu identidad enviando toda la información a los servidores de Meta.
Mark Zuckerberg, CEO de Meta y un hombre ya
acostumbrado a este tipo de polémicas

Vive envuelta en la polémica (https://andro4all.com/facebook/multa-record-a-meta-tendra-que-pagar-2-800-millones-de-dolares-por-mal-uso-de-datos-de-usuarios), así que por ahora ni la compañía Meta ni tampoco, Mark Zuckerberg, su popular CEO, han querido pronunciarse acerca de tamaña polémica como la que se ha levantado en las últimas horas, a raíz de informes publicados por numerosos medios entre los que se encuentra El País (https://elpais.com/tecnologia/2025-06-03/este-es-el-metodo-oculto-con-el-que-meta-rastrea-sin-permiso-la-navegacion-en-moviles-tambien-en-modo-incognito-o-con-vpn.html) y que hacen referencia a los estudios del profesor Günes Acar, de la Universidad Radboud (Países Bajos), que habría encontrado un invasivo método de rastreo en móviles Android implementado en las apps de Facebook e Instagram ya desde el pasado año 2024.

No en vano, durante unos ejercicios con sus alumnos de máster, este profesor de privacidad online comenzó a probar ejemplos de rastreo en la web de su propia universidad, sabiendo que "la página tenía varios rastreadores, incluyendo el de Facebook". No era pues una sorpresa que se descubriesen métodos de perfilado digital, aunque sí lo fue que se hubieran detectado conexiones a un puerto local en el propio ordenador del profesor.

Fue el investigador Narseo Vallina-Rodríguez, de Imdea Networks, quien ayudó al profesor a profundizar, detectando así un nuevo método que Facebook e Instagram estaban utilizando para saltarse los permisos de privacidad del navegador, perfilando al usuario mediante la conjunción de datos entre las cuentas de usuario en las aplicaciones y redes de Meta y los historiales de navegación y uso del propio usuario, esta vez incluso navegando en modo de incógnito en tras cualquier servicio VPN.

"Lo que vimos es que la web se comunica con la app del móvil para intercambiar información e identificadores. Eso significa que todo esto forma parte de una estrategia bien pensada para desanonimizar el tráfico web desde los móviles Android." Narseo Vallina-Rodríguez, Imdea Networks.

Así funciona la última tropelía de Meta para conseguir tus datos y tus perfiles digitales utilizando a Facebook e Instagram
Según parece, Meta estaría utilizando desde finales de 2024 un método parecido al de la plataforma rusa Yandex, que desde 2017 y sin que nadie se hubiera dado cuenta estaba rastreando igualmente a sus usuarios con estas conexiones al puerto local del dispositivo.

En todo caso, lo que ha hecho la empresa capitaneada por Mark Zuckerberg es dar todavía un paso más para complicar la detección de estos métodos de rastreo, algo que los investigadores han querido explicarnos más en profundidad desde una página específica de su proyecto en GitHub (https://localmess.github.io/).

"Es posible que hayan lanzado este nuevo método como reacción a las nuevas iniciativas que intentan limitar el rastreo de terceros en los navegadores, como el Privacy Sandbox de Google, pero es solo una hipótesis." Narseo Vallina-Rodríguez, Imdea Networks.

Dicen los investigadores que probablemente Meta estaba desarrollando nuevos métodos para conseguir el perfilado digital de los usuarios en respuesta a los movimientos iniciados por la mayoría de navegadores bloqueando el rastreo de terceros, tal y como Google ha implementado en los últimos tiempos en su Privacy Sandbox.

El funcionamiento es más complejo de lo que podríamos explicaros aquí en un lenguaje más coloquial, aunque sí podemos destacar que requería estar logueados con nuestras cuentas de usuario en las apps para Android de Facebook o Instagram. Además, también se precisa que las webs tengan instalado el Meta Pixel, que a la postre es también un pequeño código que permite este tipo de rastreo sobre nuestras actividades y navegación en infinidad de los principales servicios web.

Lo que hacía este dudoso desarrollo de Meta era generar una cookie con este Meta Pixel para enviarla posteriormente a los servidores de Meta, abriendo en paralelo una conexión local a la app del móvil que posibilitaba vincular dicha cookie con nuestra nuestra identidad, gracias a la configuración de cuentas en las aplicaciones de Facebook o Instagram.

Esta cookie no permite además el rastreo mientras saltamos entre diferentes páginas web dificultando así su detección, mientras que la conexión local con el propio dispositivo permite hacer un bypass para saltarse las limitaciones de privacidad de los navegadores más conocidos en la plataforma Android.

Importante es también saber que la información recopilada y vinculada a nuestros perfiles de Meta no incluye sólo los historiales, sino que añade un detalle muy superior con nuestras acciones de búsqueda, clicks, compras o hábitos que desde Meta podrán usarse para dirigir mejor la publicidad y optimizar la monetización de sus servicios.

Después de levantarse tamaña polvareda alrededor de Meta después de esas publicaciones, lo cierto es que la compañía de Menlo Park ha desactivado este sistema a la espera de resolver con Google todo el asunto. Google, por su parte, confirma estar investigando el caso para parchear Chrome cuanto antes dada su enorme gravedad, mientras que Mozilla anuncia una solución similar pues en su caso creen "que viola gravemente nuestras políticas contra el rastreo". Sabemos también que otros navegadores como Edge o DuckDuckGo están igualmente afectados por la vulnerabilidad.

Tomado de https://andro4all.com/facebook/meta-esta-rastreando-tu-movil-incluso-cuando-usas-una-vpn-o-navegacion-privada


Que te diviertas!

04 mayo 2025

La Pobreza y la Miseria

La miseria no viene del corazón ni de la mente, viene del alma.
Alejandro Sanz
Hay dos conceptos que en la percepción pública se consideran sinónimos, sin serlo. Me refiero a los de pobreza y miseria.
Via RRSS

La pobreza es y ha sido ponderada por los gobiernos anteriores, como la falta de recursos e ingresos pecuniarios suficientes para adquirir productos y bienes que satisfagan las necesidades básicas de los seres humanos y sus familias.

Dicho de otra manera. Median el nivel de pobreza fundamentalmente en función de los ingresos obtenidos por los trabajadores de la ciudad y los jornaleros del campo, teniendo como referente la tasa salarial vigente en las zonas urbanas y rurales en cada entidad y región.

La miseria, fue el submundo, no sólo de la pobreza, sino de la condición humana. Esto es, no sólo de la carencia de bienes materiales para sobrevivir, sino de la degradación de las personas, de su pérdida de valores morales, respeto a sí mismos y sus semejantes, de su falta de dignidad, de su ambición, egoísmo e individualismo.

No es una condición humana de los pobres, sino también de los ricos. Tan honestos como miserables pueden ser unos y otros.

El negocio ilícito del narcotráfico, que involucra lo mismo a gente humilde como a empresarios, políticos, gobernantes y autoridades policiales, es una muestra de que ni el status económico o condición social, determina la conducta social y el comportamiento moral.

La miseria humana no tiene una línea divisoria entre pobres y ricos, sino entre bondad y maldad; trabajo y pereza; honestidad y deshonestidad; comunidad e individualismo.

Es igual de miserable quien le roba a su propia madre el escaso dinero obtenido por ella después de una larga jornada de trabajo para comprar droga: que el funcionario corrupto que roba el dinero del erario público, así como el multimillonario que evade el pago de impuestos, para poner solo un ejemplo comparativo.

Espero haber explicado la diferencia entre pobreza y miseria. Una cosa es ser pobre y otra muy diferente miserable. Por eso es que no hay que confundir pobreza con miseria, conceptos sociales diversos, que dependen no sólo de la división de clases, sino también de la condición humana.

Post relacionados:


Que te diviertas!

27 abril 2025

Juicio abreviado "al uso nostro"

¿Sabes por qué cayó el Imperio romano? Porque todos sus enemigos cooperaban con cualquiera que compartiera su odio a Roma, aunque se odiasen entre ellos. En Occidente aún no hemos aprendido ésa lección.
El Espía
Es algo común y corriente, pero todos callan, nadie se atreve a hablar. Los convencen de declararse culpable con la rebaja de la pena pero no les explican que quedará en sus antecedentes, que figurara para siempre como delincuente y si alguna vez vuelven a denunciarlos sería pasible de reincidencia.

En el poder judicial argentino hay peritos psicólogas que han ideado su propia versión del juicio abreviado. Para quienes no estén familiarizados con esta figura penal, si el imputado se declara culpable, se ahorra el juicio oral y puede tener menos años de condena. En general es una opción para los delitos menos graves, aunque pueden ser un poco más graves si hay un acuerdo entre el imputado, el fiscal y la víctima.
Psicólogas de las provincias de Córdoba y Santa Fe conminan a los hombres que están en prisión preventiva por delitos sexuales, a que se declaren culpables. Si no lo hacen, informan que se niegan a efectuar el tratamiento, y los imputados no pueden acceder a una serie de beneficios que van desde la recepción de ciertas visitas a la posibilidad de contar con un buen informe que les permita calificar para la libertad condicional, hasta la posibilidad de conseguir un trabajo. Creen que las psicólogas toman el método de Alcohólicos Anónimos, donde reconocerse como enfermo es crucial. El problema es que muchos de quienes han sido objeto de falsas denuncias no desean declararse culpables porque no lo son, máxime cuando aún no hay una sentencia firme. Es una extorsión para que salga de su boca que han sido violadores. Sin embargo, además de padecer un sistema a menudo arbitrario y anticonstitucional que los trata como culpables cuando aún no han sido juzgados, los imputados deben sufrir la mala praxis de estas psicólogas, que no fueron contratadas para obligar a las personas privadas de su libertad a que se consideren a sí mismas culpables. En modo alguno están para extorsionar imputados. Obligar a alguien a declararse culpable para acceder a derechos básicos no es justicia, es coerción. El artículo 18 de la Constitución es claro: "nadie puede ser obligado a declarar contra sí mismo".

Via Roxana Kreimer

Post relacionados:


Que te diviertas!

27 marzo 2025

¿Signal esta intervenido?

Signal - ¿Y si la plataforma de mensajerìa mas utilizada por los gobiernos està intervenida por los Servicios Secretos?

El mundo se enteró poco antes de las 2 P.M., hora del Este, del 15 de Marzo, que Estados Unidos estaba bombardeando objetivos hutíes en todo Yemen.

Sin embargo, dos horas antes de que explotaran las primeras bombas, yo sabía que el ataque podría estar a punto de ocurrir. Lo supe porque Pete Hegseth , el secretario de Defensa, me había enviado un mensaje de texto con el plan de guerra a las 11:44 A.M.

El plan incluía información precisa sobre los paquetes de armas, los objetivos y el cronograma. (https://www.theatlantic.com/politics/archive/2025/03/trump-administration-accidentally-texted-me-its-war-plans/682151/)

El problema de Katherine Maher en Signal - ¿La integridad de la aplicación de mensajería cifrada está comprometida por su presidente de junta directiva? (https://www.city-journal.org/article/signals-katherine-maher-problem)

Signal, el "mensajero encriptado del futuro", tiene vínculos turbios con los intereses de seguridad nacional de Estados Unidos. (https://www.rt.com/op-ed/513732-signal-messenger-us-national-security/)

Que te diviertas!

19 octubre 2024

Pelicula Seleccionada: Sufridos ciudadanos (Michael Ritchie, 1983)

Donald Quinelle (interpretado por Robin Williams), un ejecutivo de ventas exitoso, es despedido por culpa del loro de su jefe justo el mismo día en que Sonny Paluso (Walter Mathau) ve cómo su gasolinera salta por los aires. Mientras comparten sus penas en una cafetería, los dos neoyorquinos desarman al aspirante a bandido Jack Locke, con lo que se convierten en héroes mediáticos para la ciudadanía. Rápidamente van a descubrir lo que significa intentar sobrevivir en un mundo totalmente desquiciado.
En esta película de comedia, Robin Williams pasa de ser un ejecutivo de éxito a un desquiciado y paranoico prepper que se gasta todo su dinero en armas y en cursos de entrenamiento.

Que te diviertas!

30 enero 2024

Historia del Saladero de Rosas - Las Higueritas

Hacia 1815, se constituye la sociedad con fines comerciales, entre Juan Manuel de Rosas, de 22 años de edad por entonces, junto a Luis Dorrego (hermano del que fuera gobernador más adelante) y Juan N. Terrero. Dicho establecimiento industrial, tenía como actividad principal, el saladero de carnes, cueros, astas, cebos, velas y sub-productos ganaderos. Fundamentalmente el primero destinado en mayor porcentaje a la exportación. Emplazado en la localidad de Monte Chingolo, de Lanús. Según Carlos Ibarguren esta sociedad "fue próspera y se benefició explotando diversas faenas: ganadería, acopio de frutos del país, saladero de pescados y de carne en Las Higueritas, próximo a la reducción de los Quilmes, y exportación de esos productos a Río de Janeiro y a La Habana. Las ganancias se multiplicaron enriqueciendo a la razón social y convirtiéndola en un peligroso competidor del gremio de abastecedores de Buenos Aires. Se inició, entonces, una recia lucha económica contra los saladeros, acusados de haber provocado la escasez de la carne".
En 1819 el gobierno del general Juan Martín de Pueyrredón prohibió "las faenas de carnes saladas en todos los establecimientos de esta ciudad [Buenos Aires] y su jurisdicción". Pueyrredón hizo llamar por bando a los abastecedores preguntándoles: "Si teniendo la exclusiva del abasto, creen siempre serles contrarios los establecimientos de saladeros", y ordenaba se oyera a los saladores "quienes deben ser convocados haciéndoles la misma proposición e instruyendo, a unos y otros, que serán preferidos aquellos que hiciesen mayor beneficio al público".
CONCLUSIÓN: un emprendimiento privado y rentable fue prohibido por la autoridad gobernante... ¡Nuestra historia de intervención viene desde el inicio de nuestro país!

Que te diviertas!