Recursos

Cómo evitar el phising en Twitter

3

 

Buenas

Aunque esto es muy básico ya me lo han preguntado varias veces y creo que conviene aclarar esto del phising en Twitter. Yo lo voy a intentar de una manera simple y sin perderme en tecnicismos ni explicaciones muy técnicas.

El phising no es un virus, sino un engaño. Los técnicos lo llamamos ingeniería social que queda más “geek” y consiste simple y llanamente en que el engañado revela su password y contraseña para un servicio. ¿Cómo se produce el engaño? Pues normalmente se le presenta al usuario una copia exacta en apariencia de la web donde normalmente hace login para que el usuario crea que está introduciendo sus datos en el sitio correcto. Esto se realiza gracias a que muchas veces no nos fijamos en que página web estamos en realidad, y lo que ha ocurrido al pulsar el enlace es que estamos en otra controlada por estos delincuentes, en apariencia idéntica a la que usamos normalmente.

La mayoría del phising se producía en el correo electrónico y era del tipo bancario. Ya saben, esos correos que nos llegan de que tal o cual cuenta será cancelada si no la activamos, o que nos piden que entremos en una web para confirmar datos. Y eran muy fáciles de evitar simplemente recordando la norma básica de que ningún servicio bancario, y por supuesto ninguno en el que uno no sea cliente, pide por correo u otro medio que un usuario cambie su contraseña y password. Ninguno.

Lo que ocurre es que debido a que las audiencias están en las redes sociales estos delincuentes ahora intentan sus engaños en las mismas. Twitter es especialmente sensible al phising debido a que usamos acortadores de url´s para ahorrar espacio en los updates que publicamos. Al no poder identificar el enlace hasta que pulsamos en él es fácil que al final uno no acabe donde debe. Eso, unido a que es habitual a que el “enlace cebo” llegue a través de un DM, normalmente de una cuenta comprometida y que nos parece de fiar, hace piquemos con facilidad.

Fíjense, si una aplicación legal llama a Twitter para que nos autentifiquemos con nuestro user, la dirección que presentará será siempre :

 http://twitter.com/oauth/autthenticate? . Esta es la dirección buena

2010-02-27_191213

2010-02-27_190947

En los casos de Phising, si miramos en la dirección donde nos ha llevado el enlace nos encontraremos una dirección distinta a esta, en la que se incluye normalmente la palabra twitter al principio  para que nos confiemos más, pero el resto de la dirección se ve que evidentemente no corresponde con la buena, sino a otro dominio/sitio web.

Por ejemplo esta es la dirección falsa del último ataque sufrido en Twitter

2010-02-27_191551

¿Cómo podemos evitarlo?

Pues con sentido común.  Uno no debería hacer clic en cualquier cosa, pero si lo hace y se encuentra con que se le solicita su usuario y password de Twitter, directamente debe cerrar el navegador, olvidarse de ello y eliminar el mensaje.  Y por supuesto atendiendo a la página donde estamos, como les he mostrado. Espero que les sea útil, y perdonen si ya lo sabían, y les ha parecido inútil esta explicación. Ah, esto se aplica a cualquier servicio.

Como El Diario de Navarra le mete un gol a la comunidad de Meneame a cuenta de la pedofilia

17

 

Buenas

Leo en menéame una noticia que está en portada del diario de Navarra sobre que un escritor inglés es vetado en los colegios ingleses por negarse a pasar un control anti-pedófilos y la verdad uno se queda un poco de piedra por varios motivos.

El primero es que la noticia es absolutamente tendenciosa (amarillista creo que la llaman en menéame aunque tienen creo más categorías para las noticias falsas). Lo primero que hay que saber sobre Reino Unido, como cultura básica, es que en Reino Unido hasta hace 1 año no existía el DNI. Es decir, cuando las autoridades querían comprobar la identidad de alguien en cualquier momento se usaban (de hecho aun se usa) cualquier documento a mano, pero no existía la obligación de portar un  documento de identificación, ni siquiera de tenerlo. En el año 2008 eso cambió haciéndose obligatorio el tener un documento de identificación exclusivamente a personas que soliciten un pasaporte y a extranjeros que residan allí más de 3 meses.

A raíz del asesinato de dos críos por parte de su cuidador las cosas cambiaron. Más que nada porque el asesino había cumplido condena por varios delitos y asaltos sexuales, y nadie tuvo conocimiento de esos hechos antes de que asesinara a los críos a los que tenía al cuidado. Si unimos ambos hechos tenemos el contexto en que fue fundada la organización ISA Independent Safeguarding Authority, y es donde uno empieza a ver que algo no cuadra en la noticia.

Dice El Diario de Navarra “Los controles los llevará a cabo la llamada Independent Safeguarding Authority (ISA), creada por el ministerio del Interior a raíz del asesinato en 2002 de dos escolares de diez años por un empleado del colegio  que frecuentaban”

Efectivamente ISA fue creada por el ministerio del Interior esos años, pero la ISA NO depende de ningún ministerio ni gobierno :

“Independence the ISA will operate independently of individual government ministers, including the Secretary of State, who is currently in charge of making discretionary barring decisions.”  , y ni siquiera tiene competencia en todo Reino Unido (en Escocia No, aunque existe algo similar)

“The ISA was created to fulfil this role across England, Wales and Northern Ireland. (Scotland is developing its own similar system, which will work closely with the ISA.)”

Por tanto no se trata de ninguna persecución gubernamental.

De hecho el objetivo de esa organización no es perseguir pedófilos, ni siquiera proteger a los críos y alejarlos de ellos, sino algo mucho más amplio“The Independent Safeguarding Authority’s (ISA) role is to help prevent unsuitable people from working with children and vulnerable adults.” Es decir, que personas que se consideran inadecuadas ( y ahora veremos lo que significa) trabajen con niños y (y esto no lo dice ni el Diario de Navarra ni menéame) y con adultos vulnerables (por ejemplo cuidando ancianos o minusválidos). Es decir, de persecución de pedófilos y demás, nada.

Por acabar lo más tremendo de este tema es cuando el Diario de Navarra habla de “filtros”, y el tipo este que se dice escrito habla de : "Me niego a ser cómplice de cualquier sistema que dé por supuesta mi culpabilidad", afirma el escritor, que fue antes maestro. “ o “Bases de datos como ésa sólo puede "corromper la visión que los niños tienen del mundo" y darles a entender que deben adoptar una "actitud, no de confianza, sino de suspicacia", critica el autor.”.

Leyendo eso uno puede pensar en el gran hermano (mezclar cosas como bases de datos, mundo, culpabilidad tiene eso) pero es lo más alejado de la realidad.

El filtro al que se refiere el Sr. Philip Pullman es este. Un formulario que hay que rellenar en el aparte de los datos personales sólo se hace una pregunta determinante y es esta :

2009-07-16_185247

Do you any unspent criminal convictions? ¿Tiene usted alguna condena pendiente?

El documento completo para que comprueben “el recorte de libertades” que sufren en Reino Unido lo tienen aquí

Vaya. Uno debería decir al señor “me niego a ser cómplice” y a los señores del diario de Navarra y votantes de menéame que lo que se niega este señor es a solicitar un certificado de penales para trabajar, o desarrollar su labor en un colegio. Tremendo recorte de libertades, sí señor.

En fin. Así nos maneja y nos manipula el desconocimiento, el seguidismo y las fobias. Nos encanta enarbolar banderas y pegar gritos. Eso sí, siempre nos quedará el consuelo de que quien nos la clava es un medio, y por supuesto en la tierra de los nativos digitales y poseedores de las mayores fuentes de información gracias a la Red esas cosas no suceden.

Por tanto, creo que la conclusión es evidente pero la formulan ustedes mismos.

Y ahora déjenme hacer una consideración final sobre el  porqué está en portada cuando en menéame cuando su comunidad es cuando menos tibia ante estos temas, y en particular algunos de sus admines siempre votan en negativo noticias relacionadas con estos temas si son del sentido contrario (detenciones, operaciones, denuncias, etc., y normalmente levantan la mano en los comentarios de este tipo de entradas si van en determinada dirección. Que conste que no creo en conspiraciones como hacen otros blogueros que directamente acusan a la administración de menéame de ello, ni me dejo llevar porque en algunos de esos comentarios cuando me ha tocado aparecer allí y ser insultado sin venir a cuento porque no soy un participante activo de menéame y muchas veces he dicho que no quiero que mi contenido esté allí. Pienso que es más producto de otras cosas, aunque el hecho existe y es así.

No obstante solo con leer los comentarios que hay respecto a la noticia uno se da cuenta de que nadie ha leído más allá del titular, y que con eso basta para considerarse informado.

Cada uno tiene su opinión y deben ser respetadas. La mía es que algunas rallan lo inadmisible en este tema en particular. Allá cada uno con su conciencia. A mí lo que me preocupa es porqué estos temas sin credibilidad alguna, tendenciosos y amarillistas son celebrados con tanta algarabía y en cambio cosas tan evidentes como lo que se está denunciando en este blog no. Es decir me preocupa como se manipulan las cosas para que parezca que quien denuncia la lacra de esto parezca que viene de la SS, o ser un censor, o ser un descerebrado. Cosa muy “cool”

La respuesta para mi es clara. No nos importa lo que ocurra realmente con esto. Ni los críos, ni nada de nada. En definitiva, “nunca me va a pasar a mi”.

Bueno, error, a mí sí me importa.

Saludos

Actualizado

Alguien ha meneado esto, pero como no iba a ser de otra manera es considerado erróneo y descartado en 14 minutos.

Como añadir tu Twitter a Facebook

22

 

Buenas

Me han preguntado como puedes añadir tus actualizaciones (updates) y las de tus amigos de Twitter a Facebook.

El tema ese sencillo.

Para hacerlo haremos lo siguiente

1) Entrar en Facebook con nuestra cuenta.

2) Buscar la aplicación Twitter en buscador de Facebook

2009-07-11_121940

3) Pulsar en la pestaña aplicaciones y seleccionar la primera que nos muestra (es la oficial de Twitter) haciendo click en el enlace

2009-07-11_122637

4) Pulsar Ir a la aplicación

2009-07-11_122734

5) Pulsa Permitir

2009-07-11_122759

6) Introduce tu usuario y password de Twitter y luego Log in

2009-07-11_122842

7) Ahora pulsa Allow twitter to Update Your Facebook Status

2009-07-11_123327

8) Pulsa Permitir actualizaciones de estado

2009-07-11_123334

Bien con eso estará actualizado y tendrás ya listo el que aparezcan tus tuiteos en Facebook.

2009-07-11_123519

Lo que creo que mucha gente no sabe es que la aplicación Twitter en Facebook nos permite actualizar Twitter sin salir de Facebook. Es decir, es un cliente. Por tanto se puede actualizar desde Facebook sin tener que ir a Twitter o utilizar alguna aplicación como Twhirl o Tweedeck. Le faltan algunas funciones (sobre todo la de manejo de followers, etc), pero puede sacarnos de algún apuro.

Para tener la aplicación accesible desde Facebook (como cualquier otra aplicación), lo único que debemos hacer es pulsar el icono de Aplicaciones en Facebook (En la esquina inferior izquierda)

2009-07-11_124840

 

hacer click en el logo de Twitter y arrastrarlo a favoritos

2009-07-11_124927

Así la incorporas un acceso directo a la aplicación, y con solo hacer clic podremos Tuitear

2009-07-11_124940

Bien. Espero que os sea útil

 

 

Etiquetas de Bitacoras : ,,,

Actualización del Iphone 3G a 3.0 y jailbreak

151

 

Buenas

Esto no iba a ponerlo en el blog, pero igual le sirve a alguien. Se trata de como he actualizado un Iphone 3.G, le he hecho el jailbreak, y lo he dejado preparado para la instalación de aplicaciones empaquetadas como IPAS. Las Ipas son aplicaciones de pago en Itunes que han sido crackeadas para poder usarse sin pasar por Appstore.

Necesitas

1) Descargar el firmware del Iphone que os corresponda para la versión 3.0

a) Iphone 2G

b) Iphone 3G

c) Iphone 3Gs

2) RedSnow para poder liberar el terminal de tal manera que se puedan instalar aplicaciones y demás.  No confundir con liberar el terminal para usarlo con otro operador. Eso se lo puedes ver si buscas Yellowsnow, o ultrasn0w

3) Actualizar Itunes a 8.2 de forma manual

 2009-06-22_104938

Paso 1 actualización de Itunes y cargar el firmware original

Reinicia el ordenador

1) Cuando conectes el Iphone al Pc y se abra Itunes te dirá que tienes una actualización para descargar. Pulsa Cancelar

2) Haz clic en el icono del Iphone Y con la tecla Mayúscula Pulsada selecciona Actualizar

2009-06-22_114609

3) Se te abrirá una ventana de dialogo. Selecciona el Firmware que te descargaste en el primer paso de este tutorial.

4) Cuando se cargue el Iphone, se reinicia y en Itunes podrás ver un mensaje diciendo en Itunes que está esperando el Iphone.

En el Iphone verás que está intentado reiniciar. Cuando lo haga habrás actualizado el firmware. Pero no tendrás las aplicaciones

 

2009-06-22_115113

Paso 2 Haciendo el jailbreak con Redsnow

1) Arranca el programa

2009-06-22_120602 

2) Selecciona el firmware original de tu Iphone que descargaste en 12009-06-22_120626

 

3) Deja seleccionado instalar Cydia y pulsa siguiente

2009-06-22_105308

4) Apaga el Iphone pulsando el boton de Power. Una vez  apagado y conectalo al pc

2009-06-22_105336 

5) Sigue las instrucciones. Presiona el botón de encendido del Iphone 3 segundos SIN SOLTAR

6) Sin soltar el boton de encendido pulsa el Home durante unos segundos

7) Suelta el botón de encendido manteniendo pulsado el Home hasta que arranque el Iphone (Pantalla blanca)

8) Verás como RedSnow inicia su instalación en el Iphone

Paso 3 Añadiendo el instalador de aplicaciones en Cydia

1 Entra en Cydia y actualiza los paquetes

 

 

2) Pulsa Manage y Sources

011

3) Pulsa Edit y Add

012

4) Añade la Url http://cydia.hackulo.us 

5) Pulsa Add Anyway

6) Pulsa en el repositorio  y elige AppSync for OS 3.0

Apaga el Iphone y vuelve a encenderlo

 

Paso 4 Instalando aplicaciones en Itunes

1) Instala una de tus Ipas haciendo doble click en la misma y sincroniza  Aplicaciones.

2) Las ipas las puedes descargar aquí por ejemplo. http://appulo.us/appdb/

009

Listo

014

 

Lo dicho. Lo dejo como testimonio, pero no me preguntéis mucho por cosas.  Me aburren muchísimo.

En todo caso si todavía quieres liberar tu Iphone para usarlo con cualquier operador puedes ver este tutorial de Ultrasn0W

Saludos

Etiquetas de Bitacoras :

Como se pone un vídeo de Youtube en tu perfil de Facebook

38

 

Buenas

En fin. Me han preguntado por correo bastante como se pone un vídeo de Youtube en Facebook. Al parecer lo evidente no lo es tanto, y a mi me ha sonado a como cuando Apple entregaba los Iphone con un manual tan escueto que parece un folleto.

Para poner un vídeo de Youtube en el perfil de Facebook, como una anotación más, ahora es mucho más sencillo. Google y Facebook han llegado a un acuerdo de tal manera que si te conectas a cualquiera de los dos servicios no es necesario logarte (introducir el password y la contraseña) cuando quieras agregar el vídeo.

Lo único que tienes que hacer para poner un vídeo es ir a Youtube, elegir el vídeo y hacer clic donde poner Facebook (lo evidente)

2009-06-14_125436

 

Se abre una ventana donde puedes escribir un comentario, y haces clic en Compartir

2009-06-14_125543

Un mensaje te indicará que todo está ok y en tu perfil ya puedes ver el vídeo

 2009-06-14_125628

2009-06-14_125659

 

Como podéis comprobar es muy sencillo.

Espero que os sea útil.

 

Etiquetas de Bitacoras : ,,

Como poner música a tu perfil de Facebook de la manera más sencilla

60

 

Buenas

No es mi intención hacer una guía de uso de Facebook, máxime cuando me preocupan más temas como la privacidad en las redes sociales,  pero hoy estaba jugando un poco a ver que daba de si y lo de compartir una canción como una anotación en el perfil no me ha gustado. Aplicaciones como Ilike tienen un catálogo amplio , pero a la hora de poder escuchar una canción no suenan más de 30 segundos. Otras opciones no me han convencido hasta que he encontrado esta Share Song de Grooveshark. En fin, que andaba buscado algo como Blip.fm para Twitter, pero algo más sencillo y creo que esta aplicación reúne todo eso.

Es muy simple y tiene un catálogo de 10 millones de canciones completas que puedes usar en tu Facebook.

Para instalarla puedes hacerlo desde esta dirección

2009-06-13_223318

Lo siguiente que te dirá es que teclees el nombre de tu canción o grupo

2009-06-13_223607

Una vez localizada la puedes compartir con tus amigos, o pulsando Publish To Your Profile ponerla directamente en el perfil

2009-06-13_223625

2009-06-13_223636

Tecleas un comentario si quieres añadir algo y pulsas Publicar

2009-06-13_223745

Listo, ya está en el perfil y pulsando directamente el play podrás escuchar el tema completo con tus amigos.

2009-06-13_223828

Me ha parecido muy simple y por eso lo comparto. Así que al menos ahora puedes ponerle algo de música a tu día en Facebook, en vez de tanto tests chorra.

El mío ya sabéis http://www.facebook.com/mmadrigal

Saludos

 

Etiquetas de Bitacoras : ,,

Como usar tus imágenes de Flickr o Picasa con Windows Live Writer

0

 

Buenas

Ya hemos hablado de Windows Live Writer, el programa de Bloguing de Microsoft. Es absolutamente recomendable su uso independientemente de la plataforma de blogs que uno use, pues contempla y facilita la vida del bloguero en WordPress, Blogger, o Live Spaces, por ejemplo

Gracias a los plugings, pequeños programas que implementan funciones, de Live Writer podemos enriquecer el editor incorporando muchas funciones que pueden resultar muy interesantes para las entradas.

Para descargar Plugins sólo tenéis que ir a este enlace de la Windows Live Gallery y seleccionar el que queráis, pulsar Instalar, seleccionar donde quieres guardarlo y ejecutarlo para que se haga la instalación.  O si tenéis ya instalado Windows Live Writer pulsar en + Agregar un complemento.

2009-02-14_194229 2009-02-14_200822

Para poder usar los plugins debéis instalar un componente para Windows llamado .NET Framework 3.5. Es imprescindible

Por ejemplo los plugins nos permiten usar servicios alternativos a los albums de fotos de Live Spaces alojados en Skydrive tan populares y de tanta calidad como Flickr de Yahoo o Picasa de Google.

Flickr4Writer

Nos sirve para desde el mismo Live Writer buscar imágenes en nuestra propia cuenta de Flick, o en toda su base de datos de imágenes e introducirlas desde allí directamente

2009-02-14_201532

 

Picasa Image Plugin

Podemos insertar imágenes desde nuestra cuenta de Picasa, el alojamiento fotográfico de Google

2009-02-14_201708

Insertar una imagen buscando en Live Search

Nos permite buscar una imagen con Live Search, el buscador de Microsoft, e incluirla en nuestra entrada directamente desde Live Writer

2009-02-14_203539

 

Por supuesto ya os digo que simplemente intento que os pique la curiosidad para que uséis esta herramienta y que conozcáis otros servicios como Flickr o Picasa por si queréis probarlos. Si tenéis alguna pregunta os contaré más sobre plugins de Windows Live Writer.

Podéis encontrar información sobre Live Writer en este mismo blog

Saludos

Ir arriba