Archivos para octubre, 2007

Blog sobre los números 900

Publicado: 31 octubre, 2007 en Sin categoría

Un blog nos enseña los trucos sobre los números gratuitos y de acceso directo

Este blog es un blog útil. Su creador, Juantxo, nos enseña algunos trucos sobre los números 900 y sobre las llamadas telefónicas en general. Entre otros post encontraremos uno que nos mostrará la diferencia de precios entre las llamadas al 11818 o al 11888, o que incluso llamando desde una cabina de teléfono a uno de estos números, la llamada nos puede salir gratis

http://nomasnumeros900.blogspot.com/


‘Tarifas planas’ y descargas ‘ilimitadas’, todo por una pequeña cantidad de dinero al mes. Estamos en plena ola de lanzamientos de servicios a través del móvil, y las operadoras anuncian productos que, por supuesto, tienen unos límites.

Esta misma semana Movistar anunciaba una ‘tarifa plana’ de seis euros que permite, según la información de prensa, "descargarse todas las canciones MP3 que deseen de un catálogo de más de un millón de canciones completas".

Efectivamente, Movistar asegura que el usuario se puede descargar la música que quiera del catálogo, pero a esto hay que añadir el coste de navegación, que es 50 céntimos cada 10 minutos. Además, no se trata de una descarga real, sino de una especie de alquiler: sólo se pueden escuchar las canciones si se sigue pagando religiosamente cada mes.

Para navegar

Prácticamente todas las tarifas de la operadora para acceder a Internet desde el móvil tienen límites. La más sencilla, llamada ‘tarifa diaria’, cuesta un euro al día (no hay cuota mensual), aunque el límite de descarga es de 10 megas, a partir de los cuales Movistar cobra un euro por cada tramo de otros 10 megas. El límite se sitúa en 10 euros por día (en contrato). A partir de ahí se puede seguir navegando, pero no se sigue facturando, asgura Movistar.

Sus otras tarifas tienen otros límites. Existen, por ejemplo, las llamadas ‘tarifas planas’ que limitan las descargas a 1 GB al mes (por 30 euros) o 5 GB al mes (58 euros). En el primer caso, si nos pasamos, se cobra 15 euros por cada tramo de 512MB, hasta un límite de 90 euros al mes; en el segundo, una vez superado los 5 GB de consumo, la velocidad de descarga se reduce drásticamente a 128 kbps. Es decir, es cierto que se ofrece ‘navegación ilimitada’, pero a velocidad de tortuga.

Más ‘tarifas planas’

Por su parte, Vodafone ha anunciado también esta semana lo que ha denominado una ‘plataforma de Internet móvil’, que funciona con una ‘tarifa plana’ de seis euros al mes, y que permite navegar por el portal, de la compañía o libremente por la Red.

¿Es una auténtica ‘tarifa plana’? Pues depende. Por este precio el servicio está limitado a 100 sesiones al mes y a 5 megabytes de descarga por sesión. Además, si lo que queremos es navegar libremente por la Red, se aplicará la tarifa normal de 0,5 euros por sesión.

De entre las tarifas de la operadora, la que aparece como ‘tarifa plana’ es la llamada Navega 1Mb, que proporciona una velocidad máxima de transmisión de datos de 1 Mgps. El límite establecido es de 1 GB al mes, a partir del cual el servicio, aunque la velocidad baja a 128Kbps. Otra vez a paso de tortuga.

Orange ofrece por su parte también ‘tarifas planas’ de navegación móvil, a través de modem USB o la PCMCIA, con 1 o 2 GB de descarga mensual —depende de la tarifa elegida— y a partir de entonces cobra medio euro por cada Mb descargado.


Este tipo de spam parece estar relacionado con la última ola que propagó archivos PDF adjuntos hace unos meses

Los tipos de spam parecen dar cada vez giros más extraños, en este último caso con la inclusión de archivos mp3. Esta nueva ola detectada por BitDefender, incluye grabaciones codificadas a mp3 que contienen una voz sintetizada para promocionar inversiones. Los mp3 adjuntos son nombrados como “gloria estefan” o “say your name,” presumiblemente para motivar su apertura por parte de los usuarios.

Según los analistas de virus del laboratorio de BitDefender, este tipo de spam parece tener su origen en la misma persona o grupo responsable de la última oleada de spam con PDF adjuntos de hace unos meses.

El volumen de este tipo de spam parece ser por el momento bastante bajo, lo que probablemente sea una estrategia seguida para probar el grado de efectividad de la nueva técnica. Actualmente, a los usuarios de productos BitDefender se les ha incluido firmas para este tipo de spam así como el bloqueo de las direcciones de IP de los remitentes para ser detectado directamente como spam.


La FIA oficializa sus planes para 2008. El próximo Mundial contará con 18 pruebas, una más que el campeonato que acaba de concluir, y España cobra protagonismo con dos grandes premios: el 27 de abril en Montmeló (Barcelona) y el 24 de agosto en Valencia, sede del GP de Europa.

El próximo campeonato se abrirá el 16 de marzo en Australia y se cerrará el 2 de noviembre en Brasil, como estaba previsto. El calendario es el mismo que el publicado el 18 de septiembre y en relación al publicado el pasado 27 de julio, la FIA ha alternado el orden de las carreras en Bélgica e Italia así como China y Japón.

La Fórmula 1 refuerza su apuesta por los trazados urbanos. La espectacularidad de Mónaco se producirá también en los dos debutantes: Valencia y Singapur. Mientras, el mítico trazado estadounidense de Indianápolis desaparece del calendario.

MUNDIAL 2008

Fecha

Gran Premio

Circuito

16 marzo

GP Australia

Albert Park

23 marzo

GP Malasia

Sepang

6 abril

GP Bahrein

Sahkir

27 abril

GP España

Cataluña

11 mayo

GP Turquía

Estambul Park

25 mayo

GP Mónaco

Monte Carlo

8 junio

GP Canadá

Gilles Villeneuve

22 junio

GP Francia

Magny Cours

6 julio

GP Gran Bretaña

Silverstone

20 julio

GP Alemania

Hockenheim

3 agosto

GP Hungría

Hungaroring

24 agosto

GP Europa

Valencia

7 septiembre

GP Bélgica

Spa-Francorchamps

14 septiembre

GP Italia

Monza

28 septiembre

GP Singapur

Singapur

12 octubre

GP Japón

Monte Fuji

19 octubre

GP China

Shanghai

2 noviembre

GP Brasil

José Carlos Pace

Skype advierte contra Skype Defender

Publicado: 24 octubre, 2007 en Sin categoría

 Skype advierte sobre una forma de malware que es distribuido como una actualización de seguridad de Skype. 

En su blog, Skype advierte contra un programa que promete mejorar la seguridad del programa de telefonía IP. Sin embargo, en lugar de instalar la supuesta herramienta de seguridad, el malware se instala a sí mismo en forma de troyano que puede captar informaciones de inicio de sesiones de los usuarios.

Cuando los usuarios han instalado el programa surge una pantalla emergente similar al programa de Skype. La diferencia es que el botón de inicio ha sido alterado. En el botón se induce a los usuarios a digitar su información de inicio de sesiones, después de lo cual se genera una notificación automática que indica que el usuario no existe.

El programa en cuestión registra la información digitada por el usuario, es decir su nombre de inicio de sesiones y contraseña.

Aparte de eso, también registra otros nombres de usuarios y contraseñas almacenados en Internet Explorer, enviándolos inmediatamente a un sitio donde se recopilan los datos robados", escribe Vilu Arak en el blog de Skype.


La semana pasada se alertaba de una vulnerabilidad en RealPlayer que era descubierta de la "peor" forma posible: A través de un exploit funcional. El fallo estaba siendo aprovechado para ejecutar código sin que oficialmente se tuviera constancia de su existencia.

El día 18 de octubre se daba la voz de alarma. RealPlayer en todas sus versiones y RealOne Player eran vulnerables a un problema desconocido hasta el momento y del que existía exploit. El código para explotar el fallo también era desconocido hasta el momento. El problema se daba en el control ActiveX del reproductor (ierpplug.dll), por tanto se limitaba a los usuarios de Internet Explorer bajo Windows. Esto permitía comprometer el sistema con sólo visitar con Internet Explorer una página web especialmente manipulada, con permisos de administrador, y sin necesidad de que el reproductor estuviese funcionando en el momento.

RealPlayer sufrió de un problema de denegación de servicio a finales de 2006. Al parecer, los atacantes podrían haber estudiado con más detalle el problema y conseguir no solo hacer que el programa dejase de funcionar, sino ejecutar código. Varias webs comprometidas o construidas expresamente estaban ya aprovechando el fallo para infectar sistemas. No se sabe durante cuánto tiempo han conocido este problema y han explotado sus posibilidades.

El código que aprovechaba de forma automática la vulnerabilidad para ejecutar código ya tiene nombre, que varía según cada casa antivirus, pero la mayoría es capaz de detectarlo y lo han ido añadiendo a sus firmas durante el fin de semana. Como viene siendo habitual en el malware, una vez se conseguía ejecutar código, éste se descargaba otro componente vírico desde un servidor.

De manera ejemplar, RealNetworks, la compañía detrás del popular reproductor, lanzó un parche apenas 24 horas después de darse a conocer la existencia de la grave vulnerabilidad. El enlace se encuentra en la sección de "más información" y actualiza la librería MPAMedia.dll.

Además, como contramedida, se recomienda activar el kill bit del control para evitar que sea llamado por Internet Explorer. Es posible hacerlo guardando este archivo con extensión .reg y ejecutándolo como administrador (se recomienda manipular con cuidado el registro):

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\
ActiveX Compatibility\{FDC7A535-4070-4B92-A0EA-D9994BCC0DC5} ]
"Compatibility Flags"=dword:00000400

Más Información:

Parche RealPlayer:
http://service.real.com/realplayer/security/191007_player/en/securitydb.rnx

RealPlayer playlist name stack buffer overflow
http://www.kb.cert.org/vuls/id/871673


Hoy día existen ciertas páginas que ofrecen servicios de robo de contraseñas de correo electrónico para todo tipo de cuentas conocidas (gmail, yahoo, hotmail…) mediante un módico precio de unos 200$.
Por supuesto, estas páginas tienen fondo negro, muchas calaveras, y la palabra hackers por todos lados, todo una señal de seriedad y confianza 😉 Como no cabe esperar otra cosa, estas páginas utilizan el engaño para la obtención de contraseñas.

Pongamos que un sujeto A quiere obtener la contraseña del usuario B en una cuenta de gmail:

Una vez que A realiza el pedido de "hackeo" de contraseña en la web, los estafadores proceden a enviar un correo a B, haciéndole creer que debe verificiar la cuenta:

Por supuesto, el enlace hace referencia a una página que no es de gmail, pero a simple vista puede parecerlo:

Se puede ver que en la barra de direcciones ya no estamos sobre el dominio de google, y viendo el código fuente de la página podemos observar como accedemos a otro servidor, más que sospechoso:

http://XXX.XXX.XXX.XXX/~xxxxxx/gmail-google-com/XDJHBVWKSFH BWIYCBHJ/IllIlIIIllIlll8OEHF83Y4F//?slogin=xxxxxxxx@gmail.com& service=mail&sid=a-434bbce2f5-2f554ce0e3-28ba906a72-734dd7fd j34-234kdf83j2

Y más concretamente vemos que el formulario se envía a:

Finalmente, cabe decir que detrás de esto tan solo hay una cuenta registrada en un hosting gratuito con un script en php que envía la información al correo del "hacker", que se encargará de hacérsela llegar a A a cambio del dinero acordado.

¡Qué sencillo es engañar!

Como curiosidad, comentar que el proyecto del script que se utiliza en este caso (aFormMail) ha tenido que ser cerrado por el uso indebido del script. Una pena.


Los Ministerios de Cultura e Industria siguen negociando la fijación del canon sobre dispositivos electrónicos.

Según fuentes de la industria, ya existe acuerdo sobre algunos de los productos más utilizados habitualmente para almacenar contenidos que podrían estar sujetos a derechos de autor, como los CDs y DVDs.

Los CDs pagarán 0,15 euros y los DVDs, 0,24 euros. Estos precios son muy inferiores a los inicialmente solicitados por las asociaciones de gestión de derechos. No obstante los industriales aseguran que este canon supone más del 50% del valor de venta de estos soportes y que seguirá facilitando la existencia de un poderoso mercado paralelo de importadores que comercializan CDs sin pagar este recargo.

Como novedades en el listado figuran los pendrive y los teléfonos móviles. Los populares lápices USB tendrán un recargo de entre 20 y 30 céntimos mientras que los móviles la tasa será de entre 2 y 3 euros.

Aun quedan por definir algunas tasas entre ellas el precio de las tarjetas SD en todas sus variantes, reproductores MP3, portátiles, etc.


Microsoft ha presentado la solicitud para patentar un lector de mentes, que sin necesidad de conocimientos médicos y por muy poquito dinero (esto debe ser importante, porque lo subrayan hasta la saciedad) puede medir la actividad cerebral de cualquiera mientras interactúa con su ordenador. ¿El objetivo? Dicen que mejorar la relación entre el cerebro humano y la máquina, para adaptar mejor la informática a sus usuarios. Pero siempre habrá malpensados que se pregunten si no será al revés.
La compañía dispensa con cuentagotas la información, que de momento sólo ha sido objeto de debate en la blogosfera tecnológica. Allí las opiniones están divididas entre los que creen que lo que Microsoft quiere patentar es una barbaridad, y los que creen que es imposible. No es esa la creencia de Desney Tan, investigador de Microsoft en Redmond. Formado en Francia y en los Estados Unidos, antiguo ingeniero de las fuerzas armadas de Singapur, su campo de estudio es la interacción cerebro humano-ordenador, y su más reciente obsesión, medir las señales eléctricas que mantienen unida y en acción la mente.
No es el primero que lo intenta. Scott Mackler, un profesor de la Universidad de Pensilvania víctima de una terrible enfermedad degenerativa, se comunica con su ordenador y con el mundo gracias a un software que lee sus ondas cerebrales a través de 16 electrodos. Así puede, por ejemplo, cambiar el canal de la televisión.
Según cuenta el mismo Desney Tan en la defensa escrita de sus experimentos, la «pega» que tenían todos los intentos anteriores de medir las señales eléctricas del cerebro era que requerían, o cirugía muy invasiva, o exponerse a radiaciones, o hacer grandes desembolsos de dinero. Él cree haber simplificado enormemente el asunto.
 
Medir la actividad mental
Su innovación no es tanto tecnológica como metodológica. Pongamos que intentamos evaluar el grado de concentración de una persona dedicada a una actividad mental o su grado de satisfacción o frustración con la misma. Podemos preguntarle a ella, pero lo más fácil es que obtengamos un informe «pobre». Mejor que conteste una máquina. El equipo de Tan tomó a 8 voluntarios, 5 hombres y 3 mujeres de entre 29 y 58 años de edad, les plantó los electrodos y los puso a hacer tres tareas: descansar, multiplicar 7 por 836 y imaginarse un pavo real rotando.
El objetivo era acumular la máxima cantidad de datos estables sobre la señal cerebral durante cada una de estas tareas, para aprender a reconocerlas y a distinguirlas unas de otras. El sistema actúa entonces como un clasificador de estados de la mente cuando está atareada haciendo esto o aquello.
El principal problema, claro, es que lo de que estamos leyendo la mente es un decir. Y no sólo porque leemos señales eléctricas y no pensamientos, sino porque las mismas señales pueden venir de muchos sitios. Los electrodos pueden captar señales sin valor cognoscitivo propio, tales como el parpadeo, la contracción espontánea de la piel bajo los electrodos, un temblor de la mano, etc. Esta es una de las razones de ciertas oleadas de escepticismo que ha levantado esta patente.
Pero Tan, en lugar de luchar contra los elementos, se ha unido a ellos. Lejos de perder tiempo y recursos limpiando la señal de impurezas, ha incorporado estas a la ecuación. ¿Qué más da si un parpadeo no es actividad cerebral pura, si siempre se siguen el uno a la otra, como el trueno al rayo?
 
93% de éxito
Entonces vino el segundo experimento. Esta vez los ocho voluntarios ya estaban ante una pantalla de ordenador, jugando al archipopular juego «Halo». Las tres tareas diferenciadas eran el descanso absoluto, el jugar solo -navegando aquí y allá, pero sin enfrentarse a ningún oponente concreto- y el jugar con «enemigos». Según Tan, si el primer experimento había dado un 80.4% de éxito clasificatorio entre tareas, el segundo ya alcanzó casi un 93%.
Las conclusiones se obtienen de un sistema de cálculo de probabilidades que en la actualidad, por ejemplo, se utiliza para preveer las posibilidades de que alguien acabe contrayendo una enfermedad. Es decir, que todo es opinable. Pero queda esbozada una tecnología capaz de aprender a distinguir unas señales cerebrales de las otras, con creciente -¿alarmante?- exactitud.

Si usted intenta enviar un mensaje de correo electrónico a más de 550 destinatarios mediante Hotmail, corre el riesgo de recibir una notificación de error.


El propósito es sin duda bien intencionado. Al igual que la mayoría de los servicios de correo electrónico, Microsoft tiene grandes dificultades con el spam.

 
Para el británico William Old, que periódicamente distribuye un boletín a 550 policías jubilados, el límite impuesto por Microsoft representa un serio problema.

Old relata a la publicación The Register que recientemente se disponía a enviar su periódico boletín cuando el sistema generó una notificación “552 – Too many recipients" (552 – demasiados destinatarios). El sistema le notificó además que 29 de los 39 mensajes enviados serían devueltos al remitente, sin ser entregados a los destinatarios.

Según The Register, Microsoft desmiente estar operando con un límite absoluto a la cantidad de destinatarios de correo electrónico.
Sin embargo, la compañía admite haber iniciado medidas contra los spammers que usan Hotmail como plataforma de distribución de correo basura. Como es natural, la compañía no desea proporcionar los detalles técnicos de su iniciativa.