dimecres, 12 de març del 2008

Les companyies d'internet tenen cada vegada més dades sobre els seus usuaris

Faig esment d'un article publicat a la Gaceta.es (en castellà) sobre la quantitat de dades dels milions d'usuaris d'Internet que emmagatzemen les grans companyies envers als nostres hàbits i enfocat de cara a la publicitat.

Llegir article.

diumenge, 9 de març del 2008

Escoltes als telèfons GSM

Han presentat una nova tècnica per a trencar el xifrat de les comunicacions GSM.
Fins ara per poder fer escoltes a telèfons GSM era possible amb equips molt cars (un milió de dòlars, normalment simulant que eren repetidors de telefonia per poder captar les trucades), només a l'abast de governs i grans organitzacions.

Amb el nou sistema que val uns 1000 dòlars, es pot trencar l'encriptació de les trucades de manera passiva (o sigui que es passa totalment desapercebut, el sistema antic era detectable) i en només mitja hora (si es paga més: en trenta segons). I no només les trucades sino també els missatges.

Tot i així les noves encriptacions que utilitzen les comunicacions 3G no es poden trencar de moment amb aquest sistema.

Vist a Quands.cat.

Codi de punts de les impressores

Des de ja fa anys la majoria de marques importants d'impressores utilitzen un codi format per punts, a simple vista no es veu i que segons diuen és per evitar la falsificació de documents.

Aquests codis (cada marca n'utilitza un de diferent) fins fa un temps la seva existència era secreta i quan es van conèixer no van tardar gaire en poder-los trencar (eren molt senzills) i així qualsevol els podia llegir.

Com sempre la idea inicial va sortir dels serveis secrets americans per poder fer un seguiment dels documents impresos per bandes organitzades, un cop identificada la impressora es podia identificar a la persona que l'havia adquirit, a més de quedar constància de la data i hora d'impressió.

El fet és que ara la Unió Europea està estudiant si aquests codis vulneren el dret a la privadesa i de la protecció de dades personals de les persones i n'està estudiant la possible prohibició per evitar que se'n pugui fer un ús de vigilància general i d'un control dels ciutadans per part de governs autoritaris.

dissabte, 8 de març del 2008

Programes que roben contrasenyes

Suposo que aquesta notícia estarà ja corrent com la pólvora pels blogs de seguretat d'Internet, però es veu que l'autor del bloc Coding horror ha descompilat un programa anomenat "G-Archiver" que serveix per a fer còpies de seguretat dels missatges dels comptes de correu Gmail i ha descobert que en una DLL hi havia el nom d'usuari i contrasenya d'un compte de Gmail de l'autor del programa que aparentment s'utilitzava per autoenviar-se els comptes de correu de tothom qui utilitzava el programa.

O sigui que t'instal·laves el programa, et feies una còpia de seguretat del compte Gmail i aprofitava per robar les dades d'accés a saber per quins obscurs fins.

I per confirmar-ho ha entrat, amb les dades del programador trobades, al seu compte de correu i estava ple de missatges amb les contrasenyes i noms d'usuaris de centenars de persones.

Aquí és on es demostra la perillositat dels programes de codi propietari a l'ocultar-se el codi font. Per això és molt més recomanable utilitzar programes de codi obert, que a més de ser molts d'ells gratuïts, tothom pot veure el seu codi font.

Vist a kriptopolis.

dijous, 21 de febrer del 2008

Pirates i pederastes

Amb certa sorpresa acabo de llegir un article d'el Periódico.cat titulat "La descàrrega errònia d'un pirata d'internet porta fins a 26 pederastes".

No és sobre els pederastes que vull parlar en aquest article, amb aquesta gent el que cal fer és actuar, sinó sobre pirates (informàtics).

Arribar a dir que un ciutadà és un pirata perquè es va baixar una pel·lícula amb un programa d'intercanvi, em sembla una bajanada.
El fet és que aquesta persona es va baixar una pel·lícula d'actualitat i un cop la va visionar es va donar compte que era una violació d'una menor. La va portar als Mossos d'Esquadra i van fer un seguiment de l'arxiu fins arribar a la detenció d'uns quants pederastes que s'havien baixat l'arxiu de forma voluntària.

Però és clar, abans de detenir a un possible pederasta han de diferenciar si s'ha baixat l'arxiu de forma voluntària o no... pel que recomanen que tothom qui en descobreixi algun ho denuncií.

Però si resulta ara que tracten a aquest bon ciutadà com a pirata, correrem el risc que si algú es baixa arxius pedòfils vagi amb por a denunciar o ho deixi de fer-ho. I és que ara per ara baixar-se arxius de l'emule o similars no és cap delicte.
És clar que si els Promusicae llegeixen la notícia potser li posen una demanda...

En tot cas aquesta persona que jo sàpiga no ha entrat en cap sistema informàtic il·legalment ni res similar, els redactors de "el Periódico.cat" haurien d'anar més en compte a l'hora d'escriure.

dimarts, 19 de febrer del 2008

Ha sortit la versió 5.0 del programa d’encriptació TrueCrypt.

TrueCrypt és un programa serveix per crear arxius encriptats que funcionen com si fos una partició més, com unes caixes fortes on guardar informació.

A més en aquesta nova versió es poden encriptar discs durs sencers inclús amb el sistema operatiu, només cal introduir una contrasenya abans d’arrancar el sistema, ideal pels portàtils.

També és molt recomanable a les memòries USB, que es poden perdre molt fàcilment, tan es pot crear un arxiu encriptat com tota la memòria sencera.

A més es pot instal•lar al disc dur o simplement sense instal•lar funcionant de forma portable, l’únic inconvenient en aquest cas és que per desencriptar en qualsevol ordinador, es necessiten drets d’administrador.

Per això el que faig és que a la memòria USB només tinc un arxiu encriptat on hi guardo la informació confidencial, així sempre tinc espai per emmagatzemar coses de qualsevol ordinador encara que no tingui drets d’administrador.

És un programa gratuït de codi obert, amb funcions molt interessants com crear volums ocults (per guardar informació realment important) dintre d’un volum encriptat, que segons diuen no hi ha manera d’esbrinar si existeix o no. Aquesta funció només serveix per gent que manegui informació molt secreta i que es veiés obligada a obrir algun arxiu encriptat a la força.

També a més d’una contrasenya es pot fer servir arxius-clau, que tant pot crear el programa com utilitzar qualsevol arxiu existent. D’aquesta manera si no es disposa de l’arxiu clau és impossible desencriptar el volum, encara que mitjançant un “keylogger” o d’altre manera esbrinessin la contrasenya.

Molta gent pensa que no tenen res a amagar, però per a mi, si algú accedeix al meu ordinador sense permís, és com si entressin a casa meva, i tothom tanca casa seva amb clau, no?

Tant important és crear còpies de seguretat per evitar perdre documents, moltes vegades irreemplaçables (fotografies, etc), com assegurar les dades privades de possibles mal usos o simplement per preservar la intimitat.

Com exemple no sé si recordareu el cas d'aquell noi estudiant d'INEF a la Universitat de Lleida que es va deixar un llàpis de memòria a l'ordinador de la biblioteca on hi havia vídeos eròtics amb la seva parella i encara van donant voltes per l'hiperespai...

dijous, 14 de febrer del 2008

Atac de suplantació

Ahir em va arribar un cou correu de Phishing (atac de suplantació) que simula ser un missatge de Caja Madrid, els enllaços simulen que vas al portal del banc, però en realitat és una pàgina falsa que l'únic que pretent és que posis el nom d'usuari i contrasenya per robar-la i poder accedir al compte, o sigui deixar-te sense un duro...

El missatge és aquest:


Día de San Valentín: REGALO 25€ PROMOCIÓN RECARGAS MOBIPAY


¡Estimado/a cliente de Caja Madrid!

Con un solo dedo y Mobipay, podrás recargar tu móvil o el de quien desees, estés donde estés.

Y te regalamos 25 € extra por cada recarga igual o superior a 5 € que hagas con Oficina Internet Recarga de Móviles* Envía el mensaje de texto "RECARGA 5" en su Buzón personal de Oficina Internet Caja Madrid ¡Y disfruta de la promoción!

Para tu comodidad, si deseas darse de alta ahora pulsa en Alta Servicio Recarga Móviles

* Promoción válida del 13/02/08 al 18/02/08 para todos los teléfonos de Movistar, Vodafone y Orange.

Bases depositadas ante Notario.

> Ir a la Oficina Internet

Per cert que al correu que l'he rebut, un compte de Gmail, directament me l'ha posat a la carpeta de correu brossa i amb aquest avís:



Avís: Aquest missatge podria no provenir de qui diu que prové. Aneu amb compte en fer-ne clic als enllaços i en proporcionar informació personal al seu remitent

He anulat els vincles per evitar problemes.

dimecres, 13 de febrer del 2008

Els internautes anglesos poden quedar-se sense línia si fan descarregues il·legals

Al Regne Unit estan a punt d’aprovar un projecte de llei que permetrà a les companyies proveïdores d'Internet tallar la línia si fan descarregues il·legals.

Quan detectin que algú s'està baixant arxius protegits pels drets d'autor, primer se l'avisarà amb un correu electrònic, si ho fa una segona vegada se li tallarà temporalment la línia, i en cas de reincidència, a la tercera vegada se li tallarà definitivament la línia.

Em pregunto fins a quin punt les empreses proveïdores de serveis a internet els fa gaire gràcia aquesta mesura, dubto que es deixin perdre clients amb tanta facilitat, a més fins a quin punt les companyies de banda ample poden espiar el que estem fent des del nostre ordinador... i el correu? I si descarrego arxius amb el Wi-Fi del veí? Li tallaran a ell?

De tota manera per obligar a les companyies ja han avisat que si no col·laboren seran denunciades.

dimarts, 12 de febrer del 2008

Control del trànsit mitjançant els telèfons mòbils

Cada cop ens n'adonem més del potencial que tenen els telèfons mòbils, no per les prestacions cada cop més sofisticades que tenen, no; al tenir-se que inscriure als repetidors es pot saber cada número on està situat geogràficament.. i qui diu número diu persona que hi ha al darrera.

Ja hi ha empreses que donen serveis de tot tipus, tant sigui per saber on es troba un fill fins a localitzar un vehicle sostret.

També tothom sap que la policia ho pot utilitzar per demostrar la ubicació d'una persona en un fet delictiu (sempre amb manament judicial, és clar). Això gracies a la retenció de dades de les comunicacions telefòniques i electròniques que va aprovar la Unió Europea el 2006.

Ara uns tècnics de la Universitat de Sevilla, han guanyat un premi per un estudi sobre el control del tràfic urbà mitjançant el seguiment de dades que els telèfons mòbils envien a la xarxa GSM, com que els terminals de telefonia mòbil intercanvien dades amb la xarxa, encara que no s'estigui realitzant cap trucada, i comuniquen la seva localització per tenir la millor cobertura possible, fa que en temps real es pugui saber per on circula cada vehicle i així poder organitzar el trànsit.

Clar que si hi posem imaginació, també poden saber a qui pertany el número de telèfon i quin vehicle porta... Així conèixer exactament els moviments de cada usuari...

Cada dia m'agrada menys tenir mòbil.

dijous, 7 de febrer del 2008

Avui NO és Sant Valentí

Article publicat anteriorment a l'antic Bloc Voliac.

Per això aprofito per a no celebrar Sant Valentí, i és que no hi ha res que em faci més ràbia que el dia 14 de febrer tingui que regalar quelcom (des de bombons a joies, passant per tota mena de regalets amb cor...) per demostrar el meu amor... El dia del pare, de la mare, etc..etc, sembla que si no compres res ets un mal fill o mal amant... tot sigui per comprar i comprar.

Aquí a Catalunya tenim la sort de celebrar Sant Jordi, que almenys és un dia que el passes passejant, mirant llibres i paradetes ( a més fan el 10% de descompte!) i no em sap greu comprar-li una rosa a la meva dona... perquè hi ha un munt d'entitats benèfiques i ONG que
venen les roses per a recollir fons per les seves activitats.

Pero és de Sant Valentí que parlo avui, no hi ha parades pels carrers ni ONG amb roses, sinó hipermercats amb cors per tot arreu i anuncis a la televisió amb joies i perfums... per això penjo unes postals sobre el dia de Sant Valentí d'una fotògrafa que he descobert que es diu Jenni Tapanilla i m'ha impressionat (no pot ser d'altre manera veient les fotografies que fa).





* Actualització: He tret la visualització prèvia de dues de les postals per a no ferir sensibilitats, si ho desitges encara les pots
veure, no apte per a menors..

On friendship between girls i Valentines day roses