Etiqueta: hacker

  • hacker encuentra fallo en Zoom para robar cualquier contraseña

    hacker encuentra fallo en Zoom para robar cualquier contraseña

    Un hacker de sombrero blanco hace pública su historia donde encontró un método para descifrar contraseñas de reuniones privadas en Zoom.

    Zoom es una aplicación que adquirió gran popularidad durante la pandemia por el Coronavirus Covid-19. De eso no hay una sola duda.

    Pero también pasó a convertirse en objeto de múltiples ataques y exhibiciones de sus fallas de seguridad. La plataforma al parecer no estaba preparada para ese auge de fama y demanda.

    Lo que detonó un periodo turbulento con muchos conflictos que dieron origen a la práctica del Zoom Bombing. Una dinámica donde intrusos ingresaban a reuniones privadas para básicamente arruinarlas.

    Desde esos días la gente detrás de la plataforma se ha esforzado por mejorar sus candados y lo ha logrado relativamente. Pero alguien descubrió un fallo delicado que permite descifrar contraseñas de reuniones privadas.

    Cómo hackeó todo

    Un hacker de sombrero blanco bajo el nombre de Tom Anthony acaba de hacer público su caso con la gente de Zoom.

    Ahí el sujeto relata cómo encontró un exploit que aprovechaba un detalle delicado en la seguridad de Zoom.

    Ya que el sistema no tenía un límite en el número de intentos permitidos para ingresar contraseñas de reuniones privadas.

    Así que sólo fue cuestión de desarrollar un script de Phyton y arrancar un ataque de fuerza bruta para dar con el password de seis dígitos en cerca de 30 minutos.

    Incluso el hackeo podría hacerse más rápido si se utilizaban múltiples computadoras a la vez corriendo el script con distintas combinaciones, para lograr, literalmente más de un millón de intentos por minuto.

    Anthony, según relata, compartió el problema con la gente de Zoom de inmediato y ese habría sido el motivo por el que se inhabilitó tanto tiempo el cliente de navegadores web desde abril.

    El fallo se arregló y la seguridad de Zoom mejoró, pero en paralelo el chico dio seguimiento al programa de recompensas por encontrar fallos en la plataforma.

    Este era un error grave dentro del servicio, pero, según marca en su crónica de los hechos desde abril y hasta julio solicitó que lo consideraran para recompensarlo y no sucedió.

    Por ello habría hecho público todo.

    .

  • quiénes son hijo y cómo opera la red que revela secretos gubernamentales y empresariales

    quiénes son hijo y cómo opera la red que revela secretos gubernamentales y empresariales

    No puedes destruir una idea.

    Hace ya más de una década que Anónimo toma internet por sorpresa, atacando gobiernos y organizaciones grandes, revelando secretos, planos o tirando abajo iniciativas.

    ? Sucede que esa es una respuesta más compleja de lo que muchos creen, porque todos somos anónimos, y nadie lo es a la vez. Sí, suena raro, pero esto opera bajo el principio del anonimato (por eso su nombre) en la red.

    No existe una cabeza visible o un cuartel general de Anónimo. Han existido lineamientos, como describimos aquí mismo hace una década ya, pero no encontramos a alguien «a cargo».

     anon

    Pongámoslo más en simple: un trabajador de informática de alguna empresa grande encuentra algo perturbador y que simplemente no está bien. Sabe que al entregar esto perdería su empleo, por lo que decide tomar las medidas de seguridad necesitará, usar el avatar de Guy Fawkes y revelar en un tablero de imágenes o red social lo que está pasando.

    Este ser puede que nunca haya cruzado palabra alguna con los que están, en este momento, tirando abajo la administración Trump , porque Anónimo es una idea, un recurso. des-organización «. Puede que el mundo del entreten imiento, Hollywood y más han pintado esto de mala manera, a su conveniencia, pero mientras haya alguien interesado en revelar secretos, esto podría existir.

    grupos organizados y anónimos como tal no lo es.

    de la democracia moderna.

    Cada quien tiene su punto de vista, pero nos guste o no, Anónimo necesita tener mucho tiempo más.

    .

    Source link

  • El ‘hacker’ de Football Leaks, en arresto domiciliario | TECNOTVHN

    El ‘hacker’ de Football Leaks, en arresto domiciliario | TECNOTVHN

    [ad_1]


    El ‘hacker’ portugués Rui Pinto perseguido por extorsión por la justicia lusa por la filtración de documentos que dio origen al Football Leaks abandonó la detención provisional y fue puesto bajo arresto domiciliario, anunciaron este miércoles sus abogados.

    El portugués de 31 años, detenido en Hungría y extraditado a su país hace poco más de un año, “está ahora a la medida de la obligación de permanecer en su domicilio , combinado con la prohibición de acceso a internet ”según un comunicado enviado a la AFP por su representante portugués Francisco Teixeira da Mota, y su socio francés William Bourdon.

    Rui Pinto“ ya ha abandonado los locales del establecimiento penitenciario “anexo a la sede de la policía judicial de Lisboa, información de los abogados, precisando no obstante que seguirán reclamando ante la justicia la ” l ibertad total ” del encausado.

    Rui Pinto está a la espera de ser juzgado por sabotaje informático, violación de correspondencia o extorsión agravada . Los documentos que filtró a partir de 2015 y publicados a través de un consorcio de medios de comunicación europeos revelan mecanismos de evasión fiscal, sospechas de fraude y corrupción que implican a astros del fútbol ya líderes de que registraron paso a la apertura de varios procesos judiciales en diferentes países europeos.

    Source link

    [ad_2]

    Source link