(In)Seguridad

1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como "Personalissimo", (In)Seguridad el 6 de abril de 2009 a las 3:17 pm

Problemas con el iPhone 3G en Barcelona

Estoy experimentando problemas serios con mi iPhone y movistar. Ya me he encontrado a 4 personas con el mismo problema. Movistar funciona, tiene cobertura, pero los del iPhone sólo podemos conectar "sin el 3G" a la red móvil, y aun así, el servicio es algo intermitente. He informado a Movistar pero ya sabéis, puede tardar 24 o 48 horas.

¿A alguien más le está pasando? El problema es que está sin cobertura en 3G, y si desactivas el 3G puedes recibir llamadas y hacer llamadas pero a veces si, a veces no. ¿Pasa sólo en Barcelona? He podido comprobar 3 puntos diferentes de la ciudad donde está pasando.

Me huele sospechoso este tema, y la última actualización del iTunes, en donde ha aparecido un archivo misterioso llamado "Telefónica" en la carpeta de preferencias del programa …


RelacionadasDesbloquear el iPhoneiPhoneLo que queda para el iPhoneMetro Madrid y Barcelona gratis … la aplicación del Iphone al menos
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Increibles, Insensatos el 30 de marzo de 2009 a las 1:01 pm

No es seguro comprar en Renfe

¿Que se puede opinar de una empresa como Renfe, cuyo departamento informático posiblemente ha olvidado renovar el certificado de seguridad de su página?

Me enerva como profesional ver este tipo de cosas. Renfe, una empresa que ha invertido muchísimo dinero en (también de paso lo digo) una cutre-web para comprar billetes. Una empresa que basa muchísimo negocio en su venta por Internet. Una empresa de un medio de transporte tan usado como el tren, y que es, después de los aviones, la web de un tipo de transporte más visitada en España.

Pues a esta empresa, la vemos usando un certificado genérico de Akamai.net, porque su certificado habrá expirado o ha fallado.

Lleva así todo el día. Me pregunto que estarán haciendo en el departamento informático de Renfe … me pregunto simplemente si lo sabrán.

Actualización: investigando un poco más veo que sencillamente su servidor seguro no funciona. Aún continuando con el certificado "temporal" te sale esto:

Esto ya comienza a ser más grave para una empresa como Renfe.

Donde estoy trabajando, la empresa se gasta X en un departamento informático, que tenemos que cuidar estas cosas, que el servidor funcione, monitorizarlo, hacer que funcione todo el proceso desde Explorer 6 a Opera 9 … y Renfe seguro que se está gastando 20 veces más de presupuesto en su departamento informático, y ocurren estas cosas … que lamentable :(


RelacionadasProblemas con la web de Renfe … ¡de nuevo!No siempre es oro todo lo que reluceLos de Orange no deben tener dinero para comprar disco duroMastercard para todo menos para la sonrisas
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, 100cia el 5 de marzo de 2009 a las 9:47 pm

El falso viaje a la Luna

¿Sigues creyendo? Yo ya he escrito mucho sobre esto en este blog, e incluso hay una encuesta y una pequeña broma. También he hablado específicamente sobre el famoso tema de la bandera y sobre el primer paso.

Con todo esto … ¿sigues creyendo? ¿Que opinión tienes?


RelacionadasEl aterrizaje de la luna fue falsoRayos de LunaLuna llena oscuraAvión y Luna quedaron juntos en el cielo
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Blogs e Internet, Insensatos el 4 de marzo de 2009 a las 12:52 am

Google sufre phising

He recibido este correo "de Google" en mi cuenta de Gmail:

Aparentemente es un correo muy normal, es más, yo la primera vez que lo he visto me he quedado un poco mosqueado, porque leyéndolo parece de verdad que es un mensaje de Google, como Google los suele hacer, austeros, directos y sencillos.

Al leerlo me percaté lo primero en el remitente: "soporte@gmail.com", algo muy raro que no me sonaba. Inmediatamente después vi el enlace que pretendían que pulsase, que pertenece a un dominio de "google.co.cr", pero como todo phising, el enlace que aparece para pulsar suele ser diferente al real. Si se ve el código fuente del mensaje el enlace te lleva directamente a esta página cuya dirección empieza por http://php.gmailcenter.s155.eatj.com.

ATENCION: NO SE OS OCURRA METER NINGUN DATO DE VUESTRA CUENTA DE GOOGLE/GMAIL en esta página. Como se puede apreciar es una buena página de phising, donde esperan recoger tus datos si no te das cuenta de todo lo que he explicado anteriormente.

Si queréis podeis ingresar como usuario algo del estilo "motherfuckers" y la clave "you stupid"… o lo que se os ocurra, así al menos les mandáis un mensaje al "listillo" que haya hecho esto, con el fin de coger montones de cuentas de Gmail y luego hacer con ellas mucho más de lo que la gente se cree, aunque siempre pienses que no vale nada tu cuenta.

Es el primer "phising" que veo a Google, y no será el único seguro. Son cuentas muy tentadoras.

¿Sabíais que según estadísticas de algunas empresas, un 6% aproximadamente de la gente cae en estas trampas? Con que el susodicho "listillo" mandase 1.000.000 de emails a cuentas de Gmail, estaríamos hablando de 60.000 cuentas de Gmail hackeadas… no quiero ni pensar lo que se podría hacer con eso.

También me fijo que, ahora que estoy en casa, donde tengo Thunderbird, el propio programa de correo me avisa que puede ser fraudulento. Otra excusa más para recomendar este fantástico gestor de correo.


RelacionadasArtralgiaNuestro gran amigo el móvilAdivina con las imagenes de GoogleGoogle y el mundial
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Blogs e Internet, Insensatos, Sabías que el 2 de marzo de 2009 a las 12:11 am

Correveidiles digitales

Los correveidiles son aquellas personas que llevan y traen cuentos y chismes. Y acabo de recibir uno por correo:

PASADLO AL MAYOR Nº DE PERSONAS POSIBLE.

ES MUY IMPORTANTE. LO HAN PASADO DE LA DIRECCION GENERAL DE LA POLICIA, Y DEL MINISTERIO DEL INTERIOR.

NO RECOJAIS NINGÚN MOVIL QUE ENCONTREIS Y LEED ESTO ATENTAMENTE :
POR DETERMINADAS CIUDADES ESPAÑOLAS, INCLUYENDO MADRID, BARCELONA Y VALENCIA, SE ESTAN PREPARANDO ATENTADOS INDISCRIMINADOS CON LOS DETONADORES ROBADOS RECIENTEMENTE EN 'GRENOBLE' POR E.T.A.
EL 'MODUS OPERANDI' ES ACOMPAÑARLOS DE UNOS GRAMOS DE DINAMITA E INSERTARLOS EN TELEFONOS MOVILES, LLAVEROS, ETC… QUE LUEGO SE ABANDONAN POR LAS CALLES. TIENEN POTENCIA SUFICIENTE COMO PARA ARRANCAR UNA MANO.
ALERTAD AL MAYOR NÚMERO DE PERSONAS QUE PODAIS.

+ Cruz Roja Española
Departamento de. Comunicación
c/ Rafael Villa, s/n -28023 EL PLANTIO (Madrid)
E-mail: palomaloche@cruzroja.es
Teléfono: (0034) 913 354 50 Miguel Angel Cabezudo Balbuena

Cuando recibo este tipo de cosas por correo siempre me pregunto la veracidad de estos correos. Lo triste es que, cuando no son verdad, hacen perder el tiempo a mucha gente que, con toda su buena fé como la persona que me lo ha enviado, tratan de difundir realmente un mensaje que podría ser útil reenviar … si fuera cierto.

No como les pasa a otros medios digitales, y sin darmelas de "periodista" (porque no lo soy) pero un poco de investigación si que se puede hacer con medios tan simples como Internet y un poco de sentido común.

1) En primer lugar la nota de prensa viene firmada por la Cruz Roja Española. ¿Desde cuando la Cruz Roja da comunicacos de prensa sobre atentados de ETA?

2) Esta firmada por una dirección de correo que dice palomaloche@cruzroja.es. Además de parecer un poco "de cachondeo", esa dirección, si se escribe a ella (un simple "test") verás que te la devuelve como no existente.

3) Miguel Angel Cabezudo Balbuena no existe, aunque si un doctor "muy cercano" llamado Miguel Angel Cabezudo. Supongo que el "Balbuena" fue añadido para intentar dar más realismo

4) El teléfono (0034) 913 354 50 está incompleto a drede. El verdadero teléfono del Dpto de Comunicación de la Cruz Roja es 913 354 508.

Y ahora pensemos un poco con sentido común:

5) Una nota de prensa a toda la sociedad, por unas bombas de ETA por la calle … ¿y no lo dicen en los telediarios, prensa o radio? Sólo un comunicado que quiere sospechosamente reenviarse por Internet …

6) Que casualidad que estos emails se reenvian a toda la agenda de contactos y para colmo en el campo "Para:", como si no existiesen otros campos como el "Bcc" para enviar emails.

7) ¿"Pasadlo al mayor nº de personas posible" no es un poco "desesperado"? ¿Crees de verdad que eres parte de un plan global para difundir un mensaje que es tan importante para la seguridad ciudadana?

Lo que mas me duele es que las personas que intentan ayudar con todo esto se ven envueltas en estas cadenas e intentando actuar de buena fé son víctimas de la verdadera noticia que trae estas cadenas digitales: el intentar recopilar emails y emails agrupados en las cabeceras de los mensajes, con el fin de potenciar y aumentar el spam en Internet.


RelacionadasCuando un rumor es una campaña de marketingDibujos animados realesFotógrafo digital del año 2006La informática del XXI desde el XX
Artículo aleatorio Artículo aleatorio
Busca en 86400:
Artículo aleatorio

Te invito a otros blogs ...


AstroRED