LG Knock Code, el desbloqueo en móviles de LG #KnockCode

KnockCode

Dos nuevos ví­deos muestran las ventajas que tiene el sistema de desbloqueo para móviles de LG, LG Knock Code, ví­deos donde se muestra el motivo por el cual es más seguro que el de detección de rostros o el de patrón de movimiento con el dedo.

LG Knock Code es un sistema de desbloqueo que podemos usar para entrar en nuestro LG con una combinación de toques en la pantalla, sin arrastrar el dedo (algo que puede traer problemas de seguridad) ni depender de un rostro que deba ser reconocido.

Este sistema permite más de 80.000 combinaciones diferentes, siendo imposible detectarlas, ya que el dedo abandona la pantalla antes de pulsar la siguiente opción.

En los ví­deos se muestra, de forma divertida, los riesgos que podrí­a tener utilizar las opciones tradicionales, aquí­ os los dejamos:
Continúa leyendo «LG Knock Code, el desbloqueo en móviles de LG #KnockCode»

El próximo Ford Mustang se pondrá en contacto de forma automática con los servicios de emergencia en caso de accidente

No cabe duda de que la tecnologí­a se está integrando con cada vez más fuerza en todo tipo de dispositivos y productos de uso habitual. Hoy es el turno de los coches, y es que se acaba de anunciar que el nuevo Ford Mustang que será presentado a lo largo del próximo año 2015 incluirá una función muy interesante.

Este vehí­culo hará uso de una tecnologí­a que recibe el nombre de «911 Assist», encargándose de proporcionar una gran cantidad de información importante a los servicios de emergencia en caso de accidente. Gracias a 911 Assist, será posible que el vehí­culo realice de forma automática una llamada telefónica a través de un teléfono conectado al vehí­culo ví­a Bluetooth para ponerse en contacto con los servicios de emergencia. La persona que responda a la llamada escuchará una petición de ayuda pre-grabada por los ingenieros de Ford. En este breve mensaje se comunicará el cambio producido en la velocidad a la que circulaba el vehí­culo, así­ como si el accidente ha provocado un choque frontal, lateral, trasero o vuelco. También se informará de cuantos cinturones se encontraban abrochados en el momento del accidente, por lo que se podrá saber cuantos usuarios viajan en el coche. Además, se avisará en caso de que los airbags hayan saltado, por lo que los servicios de emergencia sabrán de antemano a que tipo de accidente se enfrentan. Una vez trasmitido este mensaje, la llamada no se cortará y los servicios de emergencia podrán comunicarse directamente con los ocupantes del vehí­culo en caso de que estén conscientes, gracias al sistema de manos libres incorporado.

Sin duda, se trata de una muy buena implantación de la tecnologí­a en uno de los medios de transporte más utilizados en la actualidad. Esperemos que en el futuro otros fabricantes incorporen sistemas de seguridad similares en sus vehí­culos.

Blackphone, el smartphone enfocado en la privacidad y seguridad de sus usuarios ha comenzado a ser enviado

Si sueles estar al tanto de las noticias relacionadas con el mundo de Internet y las comunicaciones, seguro que te preocupan los diversos casos de espionaje llevados a cabo por la NSA que han sido destapados a lo largo de los últimos meses. Estos acontecimientos han provocado que, cada vez más, los usuarios estén más preocupados por la seguridad de sus datos. Pero no son solo los usuarios quienes están preocupados por este tema, sino que incluso existen compañí­as que están tratando de ofrecer soluciones a estos ataques a la privacidad. Una de estas compañí­as es Silent Circle, donde han creado un teléfono con el objetivo de respetar nuestra privacidad que podrí­a convertirse en una opción muy interesante. Escuchamos hablar por primera vez de este terminal a principios de año, y por fin, la compañí­a a empezado a enviar este dispositivo a los compradores.

El smartphone, que tiene un precio de 629 dólares, es conocido como Blackphone, y ha sido desarrollado por la ya mencionada compañí­a Silent Circle. Esta empresa, liderada por su CEO Mike Janke , cuenta en su plantilla con un importante numero de expertos en criptografia que se han tomado muy en serio el proyecto, por lo que aseguran que nadie podrí­a tener acceso a los datos privados de sus usuarios, ni siquiera en el caso de que estos sean solicitados por el gobierno. Por esta razón, la empresa y sus centros de datos están ubicados en Suiza, por lo que aunque la NSA u otra organización solicitase el acceso a los datos de los usuarios, Silent Circle no estarí­a obligada a cedérselos. Además, en el hipotético caso de que alguien se hiciese con los datos encriptados que se transmiten por los servidores de la compañí­a, es necesaria una clave para desbloquearlos y poder leerlos. Esta clave está ubicada en el sistema operativo del propio teléfono del usuario, por lo que aunque alguien tuviese acceso a estos datos encriptados, no podrí­a llegar a leerlos. En cuanto a las caracterí­sticas técnicas del dispositivo, este cuenta con una pantalla de 4,7 pulgadas, un procesador quad-core de 2GHz, 1GB de memoria RAM y una baterí­a de 2.000mAh.

Las unidades que han comenzado a enviarse habí­an sido reservadas cuando se anunció el teléfono, por lo que ahora mismo no hay stock disponible. A pesar de ello, la compañí­a ha anunciado que a partir del 14 de julio aceptarán nuevos pedidos.

Cómo funciona Firechat, app de mensajerí­a para iOS y Android que no necesita Internet

logo firechat¿Y si una aplicación de mensajerí­a funcionara sin conexión a Internet pero así­ mismo permitiera comunicarse libremente y sin controles de terceros (incluyendo al gobierno)? Firechat es esa aplicación, una app móvil para chatear con gente cercana a través de casi cualquier dispositivo móvil Android e iOS.

Qué es Firechat

Firechat es una aplicación de mensajerí­a muy parecida en aspecto a Whatsapp, Telegram, Hangouts (de quien obtiene los emoticones) y otras apps populares, aunque mantiene la posibilidad de hablar con desconocidos al estilo de las salas de chat anónimas de antaño. En fin, la parte técnica es la que la hace tan innovadora: No requiere conexión a Internet (WiFi, plan de datos 3G, 4G) para ser utilizada, las conexiones se realizan entre personas que estén hasta a 70 metros de distancia. Funciona en móviles y tablets, tanto en Android como en iOS.

Cómo funciona, cuál es la tecnologí­a que usa Firechat

como funciona firechat
Aunque tiene métodos diferentes de funcionamiento en iOS y en Android por la composición técnica de cada sistema y los dispositivos que los soportan, las redes P2P o Peer to peer son la clave para entender el funcionamiento: Cada dispositivo que tenga instalado Firechat es un nodo que se puede comunicar con otros dispositivos cercanos, otros nodos, a través de software especializado (Firechat) que aprovecha las conexiones WiFi Direct (incluso sin Internet) y Bluetooth de los equipos.

Otra forma de entenderlo es pensando en un tren: las personas del primer vagón se pueden comunicar con las del segundo por su cercaní­a, y las del segundo vagón con las del tercero… y así­ hasta llegar al último. Ahora bien, gracias a esa cadena de conexiones, sin importar lo lejos que estén y sin requerir de conexiones a Internet en todos los equipos, los del primer vagón se pueden comunicar con los del último ví­a conexiones cercanas aún sin estarlo técnicamente. En los primeros casos la conexión será del tipo «Nearby (cercana)» y en los demás, las lejanas, se hará referencia a conexiones con Everyone (todos).

Podemos cambiar el tren por un estadio o un barrio convertido en escombros por algún desastre natural. Pero bueno, revisemos primero la tecnologí­a y luego ahondamos en el porqué de su enorme utilidad.

En dispositivos con iOS:
Los iPhone y otros equipos con versión iOS 7 o superior, para los cuales fue lanzada la primera versión de FireChat, usan un framework exclusivo que recibe el nombre de Multipeer Connectivity Framework que se vale de las conexiones especiales entre dispositivos Apple y su capacidad para explotar el WiFi Direct y el Bluetooth en áreas pequeñas, como en la casa, para compartir diferentes contenidos.

que es firechat

En dispositivos Android:
En móviles y tablets Android se usa la tecnologí­a de Open Garden (más información en OpenGarden.com) que se vale a su propio protocolo de conexiones, también a través del WiFi Direct (o WiFi P2P) y el Bluetooth para crear una especie de malla de conectividad entre dispositivos. Cada equipo de la malla usará la conexión con otros nodos según lo eficientes que le resulten.

Cómo registrarse

No requiere registro, sólo escoge un nombre y ya podrás empezar a chatear con otras personas cercanas fí­sicamente aún sin contar con conexión a Internet. Vale aclarar, no se trata de deshabilitar el acceso a redes WiFi y al Bluetooth sino aprovechar la malla de conexiones automáticas.

Limitaciones de Firechat

Firechat tiene un alcance hasta de 70 metros, 9 entre dispositivos cercanos. Así­ pues, si superas esa distancia la conexión se pierde, a menos que haya más personas que generen la malla de la que tanto hablamos la cual puede soportar hasta 10.000 dispositivos conectados.

Por cierto, lo de no conexión a Internet no se refiere a deshabilitar el acceso a redes WiFi y al Bluetooth sino permitir a Firechat ejecutar su trabajo que es el aprovechar la malla de conexiones automáticas a través de estas redes directas entre dispositivos, directas porque no requieren de puntos de Internet intermedios (routers, centrales de comunicaciones, servidores, etc.). Lo malo es que la libertad que da el no requerir de contactos ni nombres reales hace posible los muchos firechats (o salas de chat) creados dentro de la aplicación que no saben aprovechar su esencia y le llenan de contenido irrelevante, banal y hasta ofensivo, simplemente porque no hay quién controle el acceso.

Escenarios y lugares donde resulta de enorme utilidad

firechat android eventos

Lo último en mención es quizá lo que causa enojo en muchos de los que comentan en las tiendas de aplicaciones que no entienden la esencia de esta magní­fica aplicación: No es llegar a reemplazar a Whatsapp, Facebook Messenger, Line y el resto de las apps de mensajerí­a sino establecer un canal de comunicaciones seguro, anónimo, de libre expresión, sin controles y entre personas cercanas aún sin tenerlas en nuestros contactos. Algunos buenos escenarios en los que resulta de utilidad:

Conciertos y eventos: Grandes concentraciones de gente que comparte un tema.
Estadios: Lo mismo, amigos y/o desconocidos hablando del mismo tema, deportes.
Bares y fiestas: Para interactuar con desconocidos partiendo de comunicaciones anónimas.
En el transporte público: En el autobus o en el metro como ya lo mencionamos.
Presentaciones: Qué tal pedir la opinión del público sobre el tema presentado.
Desastres Naturales: Las comunicaciones son lo primero que caen así­ que un canal más para entenderse entre miembros de rescate y ví­ctimas no resulta nada descabellado.
Salón de clases: -Estudiante A: ¿Hicieron la tarea?,B:-¿Era para hoy?,C:-¡Yo la hice!,D:-¡Yo también!
Trabajo: Ideal para compartir opiniones e información de interés sólo para los miembros de la empresa.

PROTESTAS CIVILES:
Intentos de bloqueos de comunicaciones por parte del gobierno son el mejor escenario para entender la protección de la libre expresión permitida por redes entre pares y no por redes centralizadas y fácilmente controlables. Como comentan en The Verge, paí­ses como Irak son los primeros en valerse de este tipo de aplicaciones para estar al tanto de noticias no manipuladas, entre ciudadanos del común, y manifestar sus opiniones con algo de libertad sin poner en riesgo su vida.

Enlaces de descarga

Firechat se puede conseguir de forma gratuita desde su página oficial GetFirechat.com, en Play Store y también en App Store.

Box lleva su servicio Notes a la plataforma iOS

A finales del pasado verano, Box anunció el lanzamiento de su servicio Box Notes, el cual nació con el objetivo de ofrecer una nueva forma de trabajar colaborativamente en un mismo documento, disponiendo de las herramientas necesarias que faciliten a los miembros colaboradores la participación en el mismo. Por aquel entonces, se encontraba en fase beta, pasando a estar a disposición general desde el mes pasado.

Box acaba de anunciar la incorporación de este servicio a sus aplicaciones móviles para iOS, emplazando a los usuarios de Android a esperar hasta finales de este próximo verano para poder contar con el mismo. De esta manera, los usuarios de dispositivos iPhone e iPad ya podrán crear anotaciones directamente desde la aplicación de Box sin necesidad de depender de terceros servicios, destacando el propio comunicado que su servicio de anotaciones, con respecto a servicios rivales, «está desarrollado para negocios», señalando como ventajas el uso del mismo sistema de seguridad, cifrado y permisos de uso compartido al que se emplean en Box.

Todas las notas que los usuarios creen junto a sus documentos, estarán albergados dentro de Box, sirviendo de este modo de ubicación centralizada para la gestión de proyectos, equipos o cuentas. Box también destaca algunos de los clientes de una variedad de industrias y mercados verticales que han adoptado Box Notes con la intención de ser más productivos, cooperativos y eficientes, facilitando el intercambio de información y la colaboración de los propios miembros.

Como no podí­a ser de otra manera, desde Box animan a los usuarios de iOS a la descarga de su nueva actualización y darle una oportunidad a su nuevo servicio.

Heartbleed aún no ha sido erradicado

¿Recuerdas toda la polémica que se produjo tras el descubrimiento de Heartbleed? No es para menos, y es que se trata de uno de los fallos más importantes en toda la historia de Internet. Multitud de sitios webs fueron afectados, por lo que todos nuestros datos estuvieron expuestos a cualquiera con los conocimientos necesarios para recopilarlos. En WWWhatsnew ya os hablamos de ello en su momento, pero hoy, Heartbleed vuelve a ser noticia, y es que al parecer, más de dos meses y medio después, esta amenaza sigue sin ser erradicada por completo.

Cuando esta vulnerabilidad se hizo pública a lo largo del pasado mes de abril, la compañí­a de seguridad Errata descubrió gracias a sus análisis que existí­an más de 600.000 servidores vulnerables a Heartbleed en todo el planeta, cifra que un mes se habí­a reducido hasta 318.239. Es decir, se habí­a reducido en casi un 50%. A pesar de estos buenos datos iniciales, hoy sabemos que, un mes después, la velocidad de erradicación de la amenaza se ha reducido bastante. Tras un nuevo análisis de Errata, se ha confirmado que continúan existiendo 309,197 servidores vulnerables, cifra muy similar a la del mes anterior. Pero, ¿cómo afectan estos datos a los usuarios? Por fortuna, la gran mayorí­a de los sitios web más populares de Internet han dejado de ser vulnerables a Heartbleed, lo cual es un buen dato, ya que al tratarse de los más grandes y populares, resultan muy llamativos para los hackers. Además, la probabilidad de estar registrado en un servidor afectado se ha reducido bastante. El problema es que, a pesar de ello, muchos pequeños servidores continúan en riesgo, situación que no parece que vaya a solucionarse con la rapidez necesaria.

Por lo tanto, si accedemos a alguno de estos sitios que continúan afectados, nuestros datos podrán ser accesibles por cualquiera. Para ello, lo que los usuarios de Internet deberí­amos hacer es tratar de utilizar una contraseña distinta en cada uno de los sitios web en los que nos registramos. De este modo, no expondremos todas nuestras otras cuentas personales en caso de robo de datos.

Sicher, la nueva app de mensajerí­a segura en iOS, Android y Windows Phone

sicher

Hoy sale a la luz Sicher, una nueva aplicación para iOS, Android y Windows Phone centrada en la mensajerí­a segura y diseñada por Shape, la misma compañí­a responsable de IM+ Messenger.

Sabiendo que la privacidad y la seguridad a la hora de enviar información personal son dos temas de extrema importancia hoy en dí­a, Sicher se centra al cien por cien en ofrecer un servicio que encripta la información sensible.

Así­ pues, nos encontramos con una app que nos encriptará los mensajes de texto y voz, las imágenes, la localización geográfica, los PDFs, otros documentos e incluso presentaciones desde el momento que se enví­an hasta el momento en que se reciben. También sera encriptada la información enviada a través de chats de grupo, y la app incluirá opciones de autodestrucción de mensajes enviados ademas de notificaciones anónimas.

Además, no se han olvidado de la diversión y la estética en el proceso, y por ello encontraremos nuevos iconos y pegatinas en las futuras actualizaciones de la app.

Como os hemos comentado, la aplicación está disponible a partir de hoy mismo en las respectivas tiendas online y aquí­ os dejamos los enlaces a la app en iTunes, Google Play y Windows Phone Store ”“ Sicher es una aplicación especialmente interesante en este último caso, ya que se trata de la primera aplicación de mensajerí­a segura para Windows Phone 8.

BlackBerry lanza BBM Protected, nueva solución de mensajerí­a segura para las empresas

BlackBerry

Por la seguridad y robustez que ofrece, el servicio de mensajerí­a móvil de BlackBerry es de los más usados en los entornos corporativos, y hoy, la propia compañí­a ha lanzado BBM Protected (blackberry.com/BBMprotected), la primera herramienta perteneciente a eBBM Suite que pretende ser una solución de servicio seguro de mensajerí­a para los entornos empresariales. Por el momento, esta solución está disponible para teléfonos móviles inteligentes BlackBerry que estén bajo el sistema operativo BlackBerry 6.0 o superior así­ como para dispositivos BlackBerry 10 en modo regulado, según señala la compañí­a en una nota de prensa.

Más adelante se espera el lanzamiento de versiones BBM Protected para teléfonos móviles inteligentes BlackBerry 10 con BlackBerry Balance así­ como para dispositivos Android e iOS, cuyo lanzamiento se producirá en el transcurso del presente año.

Según el anuncio, BBM Protected dispone de un modelo de seguridad mejorado para aquellos mensajes de BBM enviados entre dispositivos móviles BlackBerry, ofreciendo a los entornos corporativos regulados una experiencia de mensajerí­a en tiempo real más confiable y segura de todo el mercado, considerándose además como la única aplicación de mensajerí­a instantánea segura que utiliza una biblioteca criptográfica con la validación FIPS 140-2.

El uso de BBM Protected permitirá las conversaciones de chat tanto entre los propios compañeros de un mismo entorno corporativo como para los propios compañeros de otras empresas, lo que significa que no será necesario que los usuarios estén en el mismo servidor BES ni que exista conexión alguna entre los servidores.

Un error en Gmail que podrí­a haber mostrado millones de cuentas de email válidas

Cuando invitamos a otra persona para que gestione nuestra cuenta de email, recibirá un email con dos opciones: una para aceptar la acción y otra para renunciar. Al pulsar en esa segunda url aparece un mensaje semejante al mostrado en la captura inferior, donde muestra el email al que hemos rechazado el acceso.

gmail

Hasta aquí­, todo normal, el problema vení­a cuando alguien alteraba un carácter de dicha url, ya que en ese caso existí­a la posibilidad de recibir el mensaje de otra cuenta diferente, mostrando la dirección de alguna cuenta de email aleatoria.

Lo que hizo Oren Hafif en noviembre de 2013, profesional que trabaja en la empresa de seguridad de Israel Trustwave, fue crear un pequeño script (lo podéis ver en el ví­deo inferior y en este artí­culo) que alteraba caracteres de forma automática y obtení­a las direcciones generadas. El resultado: consiguió 37.000 cuentas de email reales en menos de 2 horas.

Este problema, que Google solucionó después de que Oren lo señalase, ha permanecido así­ durante mucho tiempo, según comentan en Wired, por lo que no se sabe si alguien lo ha aprovechado para obtener millones de cuentas de email, cuentas que tienen un gran valor en el mercado negro del spam, phishing y demás ataques ví­a correo electrónico.

Oren querí­a la recompensa que Google ofrece a los que detectan errores en sus plataformas, aunque en este caso solo consiguió 500 dólares después de insistir con el tema, ya que aparentemente Google no querí­a considerarlo como «problema de programación» propiamente dicho.

Google lanza la campaña #NoHacked en Google Plus

nohacked

Con el objetivo de ayudar a los responsables de sitios web a mejorar la seguridad de sus páginas, informando sobre los diferentes tipos de ataques hackers y sobre los recursos y técnicas existentes para ayudar a prevenirlos, desde Google plus han lanzado una campaña que, en varios idiomas, recopilará los textos publicados por todos aquellos que deseen colaborar.

El hashtag #NoHacked será el responsable por clasificar el contenido relacionado con dicha campaña, donde veremos las vulnerabilidades que los hackers aprovechan para invadir páginas de formas que, en muchas ocasiones, pasan completamente desapercibidas por los webmasters.

Solo tenemos que filtrar por la etiqueta indicada (plus.google.com/u/0/s/nohacked) para verificar cómo Google ya ha comenzado a divulgarla en varios idiomas, existiendo algunos consejos que algunos usuarios de Google Plus ya han comenzado a compartir.

Una buena oportunidad tanto para conocer nuevas técnicas que aumenten la seguridad de nuestros sitios web como para divulgar nuestra marca como conocedores del asunto, ya que la etiqueta #NoHacked será bastante consultada durante toda la campaña.

Para colaborar con la misma os dejamos algunos artí­culos que ya hemos dedicado en el pasado a esta categorí­a:

Guí­a de seguridad en Wordpress (I)
Guí­a de seguridad en Wordpress (II)
Guí­a de seguridad en Wordpress (III)
Guí­a de seguridad en Wordpress (IV)
Las mejores herramientas (plugins) para proteger WordPress
5 plugins de seguridad y antispam para WordPress