Mostrando entradas con la etiqueta ip. Mostrar todas las entradas
Mostrando entradas con la etiqueta ip. Mostrar todas las entradas

domingo, 11 de diciembre de 2011

Skype presenta un fallo de seguridad que permite geolocalizar al usuario



La telefonía IP es uno de los servicios que más controversia generan con los operadores y la neutralidad de la red pero que, por otra parte, son muy utilizados por los usuarios que, maximizan el uso de sus tarifas planas de Internet, llamando a buen precio y con una buena calidad de servicio. Skype es uno de los servicios más utilizados, tanto a nivel individual como a nivel empresarial, y gracias a su éxito ha terminado recalando en Microsoft como una división de la compañía en un millonario proceso de adquisición. Parece que unos expertos en seguridad han encontrado un fallo de seguridad en Skype que permitiría a alguien con no muy buenas intenciones obtener la ubicación del usuario (y monitorizarla) además de poder monitorizar su actividad en redes P2P.

Los investigadores del Instituto Politécnico de la Universidad de Nueva York habrían estado explotando esta vulnerabilidad durante dos semanas con un grupo de 20 voluntarios de los que habrían logrado obtener la IP de su equipo y, mediante un servicio de geolocalización basado en la IP, obtener su ubicación y los datos de su proveedor de servicios de Internet (ISP). En uno de los análisis realizados, el equipo pudo trazar la ruta seguida por uno de los individuos que participaron en las pruebas y comprobar que había estado de vacaciones en Nueva York, después en Chicago y, posteriormente, se había ido a Francia.

Según este equipo de investigación, gracias al fallo descubierto, alguien con no muy buenas intenciones podría iniciar una llamada a través de Skype, bloquear ciertos paquetes de datos y finalizar la llamada en el momento justo para obtener la IP y sin necesidad que, al otro extremo, llegue la señal de llamada entrante. Lo peor de todo es que este método de seguimiento funcionaría, incluso, sin estar en la lista de contactos del usuario a atacar.

Por otro lado, en otro experimento, los investigadores utilizaron BitTorrent para encolar las 50.000 descargas más populares y, utilizando las direcciones IP obtenidas a partir de Skype, se pusieron a buscar la actividad de los usuarios y, así, localizaron qué contenidos se estaban bajando.

Afortunadamente, el equipo se puso en contacto con Skype y ésta ya está trabajando para solucionar el problema; una solución que, seguramente, vendrá en forma de actualización.

youhavedownloaded – Muestra lo que has descargado en redes P2P























A veces pensamos que podemos descargar todo lo que queramos en redes P2P sin que nadie se entere. Por eso, la gente de Youhavedownloaded ha creado una página de prueba en la que simplemente entrando nos muestra algunos de los ficheros que hemos descargado vía P2P desde esa IP, para demostrar que no siempre es así.

Les aseguro que a veces asusta de lo ajustados de los resultados. Y dicen que ahora mismo tan sólo están recogiendo el 20% de los torrentes disponibles, pero que es tan solo una cuestión de dinero, que recoger el 100% sería relativamente fácil para ellos.

martes, 15 de noviembre de 2011

La actualización Android 3.2 de Samsung Galaxy Tab presenta graves problemas con el WiFi



En el día de ayer la Samsung Galaxy Tab de 10.1 pulgadas recibió una esperada actualización a Android 3.2, Honeycomb. Esta era una actualización de más de 60 MB, realmente nada del otro mundo y muchas personas estaban instalando esta nueva actualización para su querida tablet cuando de repente todo se tornó en una historia de terror: No funcionaba el WiFi.

Al parecer el problema surge es cuando se generan las IPs dinámicas, ya que con IP estática parece funcionar bien la red inalámbrica. Pero este no es el único dolor de cabeza que tienen los usuarios de estas tabletas, también se reportan problemas en otras funciones importantes, ya que aparte del WiFi, tampoco funciona la autorotación y cada vez que la Galaxy Tab inicia sale un mensaje que dice: “Firmware update failed. Please try installing using Kies (PC)”.

Samsung está al tanto de todos estos problemas y ya no ofrece “la actualización de la muerte”. Por ahora están trabajando en una pronta solución, así que no queda otra que esperar hasta que el gigante coreano salga con una solución para este grave problema.

miércoles, 2 de noviembre de 2011

Real Hide IP - Protege nuestra privacidad



Real Hide IP es una aplicación que nos permitirá encubrir nuestra verdadera dirección IP para preservar nuestra privacidad, evitar el robo de identidad y proteger el equipo de intrusiones no deseadas.

Al mismo tiempo que cambiamos nuestra verdadera dirección IP, Real Hide IP nos dejará seleccionar otro país diferente al sitio en donde estemos, de acuerdo al número IP.

Todos estos cambios son fácilmente reversibles desde nuestro navegador, que usará los servidores proxy proporcionados por el mismo servicio de Real Hide IP.

La verdad es que este servicio resulta muy útil para aquellos que vemos películas en streaming desde sitios como Megavideo, que impone limitaciones de tiempo si uno no tiene una cuenta premiun. ¿Por qué? Porque Real Hide IP puede cambiar la dirección IP cada determinado número de minutos.

Real Hide IP puede operar desde Internet Explorer, Firefox, Opera, Maxthon y MyIE y puede funcionar con cualquier tipo de red y ruteadores.

viernes, 21 de octubre de 2011

Fallo en Skype permite el seguimiento de descargas en BitTorrent desde hace un año



Varios investigadores han sacado a la luz un importante fallo de seguridad en Skype que se lleva produciendo desde al menos un año, momento en el que dieron cuenta a la compañía del hallazgo sin hacerlo público. La vulnerabilidad encontrada permite a personas ajenas vincular sus cuentas de usuarios del programa con las descargas en BitTorrent que realizan. Pasado este tiempo y tras realizar varios análisis este año, los investigadores aseguran que el fallo sigue vigente y no se ha puesto remedio alguno. La gravedad del fallo encontrado no sólo afectaría al seguimiento de hackers sobre las descargas, sino que podría haber estado derivando durante un año en casos de extorsión y estafa sobre los clientes del programa VoiP.

La investigación, llevada a cabo por investigadores de Estados Unidos y Europa, muestra con todo lujo de detalles como es posible averiguar los archivos que están descargando los usuarios de Skype en BitTorrent. Bajo el título de Sé donde estás y lo que estás compartiendo, el informe muestra como el exploit permite el seguimiento de la ubicación de los usuarios.

Ellos encontraron la manera de llamar a los usuarios de Skype sin que estos se dieran cuenta, dicho de otra forma, cualquier hacker con el conocimiento podría llamar y obtener la dirección IP sin que se note. A partir de ahí el exploit permite vincular la IP a una ubicación geográfica y a los usuarios de BitTorrent (en el caso de que lo utilice) de manera específica.

El análisis del hack permitió que junto al lanzamiento de grandes producciones de Hollywood el seguimiento fuera más efectivo por el gran tráfico que existió. Aún peor, el resultado incide en que la configuración de privacidad en Skype no es capaz de bloquear los ataques, por lo que los atacantes pueden ponerse “en contacto” con el usuario que quieran, figuren o no en la lista de contactos del usuario.

El resultado final del experimento arrojó que alrededor de 400 usuarios del programa fueron atacados sin que lo supieran, eso sí, se guardó toda privacidad referente a los mismos ya que su función era únicamente alertar a la compañía. Un año después de avisar a Skype, el estudio ha visto la luz tras continuar activo el exploit. Así lo explicaba Keith Ross, investigador de la Universidad de Nueva York:

Creemos que esto podría ser utilizado por varias personas para acechar, chantajear o estafar a los usuarios de Internet y en particular a los usuarios de intercambio de archivos P2P. Estos resultados tienen verdaderas implicaciones en la seguridad para los cientos de millones de personas en todo el mundo que utilizan VoIP o P2P y servicios de intercambio de archivos.
Un hacker en cualquier parte del mundo puede fácilmente rastrear el paradero y hábitos de intercambio de archivos de un usuario de Skype , desde particulares a celebridades y políticos, y hacer uso de la información con fines de acoso, chantaje o fraude.
Nos pusimos en contacto con Skype hace casi un año, pero el ataque sigue siendo efectivo.

Si el ataque ya es de por sí lo suficientemente grave, lo es aún más que Skype, con una base millonaria de usuarios en el mundo, no haya puesto remedio todavía.