Ya está aquí: iPhone 6, características y precio

Apple acaba de presentar el iPhone 6 de forma oficial y se confirma lo que muchos rumores apuntaban, dos tamaños y unas especificaciones muy buenas, entre las que destaca el aumento máximo de la capacidad de almacenamiento hasta los 128 GB, el nuevo SoC A8, las mejoras en las cámaras y, como no, el aumento de resolución de pantalla.

iPhone 6 Plus, características oficiales

El iPhone 6 de 5,5 pulgadas es por fin una realidad. Tim Cook ha sido el encargado de anunciar que al iPhone 6 le acompañará una versión de mayores dimensiones que ha sido bautizada como iPhone 6 Plus.

Apple Watch: Características oficiales

Apple ha anunciado de manera oficial desde su keynote en el Flint Center de California, el Apple Watch, el reloj inteligente con el que la compañía de Cupertino buscará hacerse un hueco en el mercado de dispositivos móviles weareables.

Comparativa iPhone 6 vs. iPhone 6 Plus

Durante las últimas 72 horas, hemos paseado, trabajado y jugado con los nuevos iPhone de Apple. Poniendo a prueba las unidades y enfrentándolos, hemos sacado unas conclusiones que os mostramos a continuación. Aunque parecidos, tienen un punto de rivalidad entre ellos que puede marcar la diferencia a la hora de decantarse por uno de los dos.

Grand Thef Auto V

Grand Theft Auto V ya está aquí y es el mejor juego que existe para la actual generación. Para PS3 y Xbox 360. Y creedme, la importancia que GTA V se ha ganado a partir de ahora no tendrá nada que ver con la nota que veáis en este análisis, ni en la de otras webs de la competencia. La importancia que GTA V está teniendo en este día histórico la hemos fabricado entre todos, entre los que reservamos nuestros juegos con meses de antelación, los que lo compraron en formato digital y los que han esperado sus buenas colas desde muy temprano esta mañana por tener hoy un rato que dedicarle a Franklin, Michael y Trevor.

Redes Sociales


26 ene 2013

Microsoft Security Essentials todavía más ineficaz por un problema con las actualizaciones


Microsoft Security Essentials el programa antivirus gratuito de los chicos de Redmond, está cada día perdiendo más credibilidad y de seguir así puede perder usuarios a pasos agigantados. Después de conocer que no obtuvo la certificación del laboratorio independiente de análisis de programas de seguridad, AV-Test (obteniendo unos pobres resultados), ahora se unen los problemas que desde el pasado día 19 tienen sus usuarios para actualizar el antivirus, con la consiguiente pérdida aún mayor de eficacia en la detección, eliminación de virus y todo tipo de malware.
Los usuarios de Microsoft Security Essentials están reportando desde hace unos días, un bug en el software de seguridad en las actualizaciones. Al intentar actualizar el antivirus gratuito la ventaña de verificación falla no mostrando ningún código de error. Por el momento y pese al aluvión de quejas reportadas en los foros de soporte, Microsoft ni ha admitido, ni ha dado explicaciones y mucho menos dado una solución, lo cual deja la impresión de que los de Redmond tienen demasiado abandonado el proyecto.
A falta de explicación por parte del gigante de Redmond, varios expertos en seguridad coinciden que el problema está centrado solamente en la funcioón de protección contra el malware, pudiéndose solucionar el problema acudiendo al Centro de protección de malware y actualizando manualmente, descargando e instalando el paquete correspondiente a la arquitectura de nuestro sistema operativo (32 ó 64 bits).
Lejos sin duda quedan los tiempos (concretamente en el 2009), cuando el antivirus gratuito de Microsoft obtuvo muy buenas puntuaciones en los mismos test, superando al resto de antivirus gratis del mercado y situándose a la par que muchas soluciones de pago.
Sin duda todos estos últimos datos denotan una dejadez total de los desarrolladores del este software de seguridad. ¿Estará planteándose Microsoft abandonar este proyecto?. El tiempo lo dirá.
¿Seguiréis utilizando Microsoft Security Essentials o por el contrario cambiaréis a otro antivirus gratuito?.




Fuente
www.softzone.es

Spotbros, el WhatsApp español, y otras alternativas en mensajería para teléfonos móviles


Se habla mucho de WhatsApp y Line en el mundo de la mensajería instantánea en los smartphones (teléfonos móviles inteligentes), pero lo cierto es que existen varias alternativas, como por ejemplo el español Spotbros.

Durante 2012, los servicios de mensajería instantánea para teléfonos móviles, sobre todo WhatsApp, triunfaron sobre los SMS tradicionales de las operadoras. Según datos de la Comisión del Mercado de las Telecomunicaciones (CMT), en el tercer trimestre de 2012 se enviaron 1.435 millones de SMS frente a los 2.095 millones del mismo trimestre del año anterior, lo que representa una caída del 31,52 %. Por su parte, WhatsApp computó 18.000 millones de mensajes cruzados durante la pasada Nochevieja en todo el mundo, lo que da una idea exacta de su liderazgo indiscutible en la mensajería móvil. Sin embargo,es un servicio con ciertos claroscuros, sobre todo en seguridad. Por eso, desde Consumer presenta algunas alternativas a WhatsApp que pueden resultar interesantes: Spotbros, Joyn, Line, Tu Me, Libong y ChatON.
También existen versiones móviles de sistemas como Skype, Viber y Gtalk o las aplicaciones de redes sociales como Facebook y Tuenti, que permiten chatear con otros contactosPero otros servicios y plataformas comparten protagonismo en las comunicaciones instantáneas entre los usuarios, aunque sea de forma muy minoritaria, y no está de más conocerlos. Entre ellos destacan las versiones móviles de sistemas comoSkype, Viber y Gtalk o las aplicaciones de redes sociales como Facebook y Tuenti, que permiten chatear con otros contactos.
Spotbros: es el gran rival español de WhatsApp. Este servicio gratuito de mensajería instantánea para dispositivos móviles dispone de aplicaciones para los sistemas operativos iOS y Android. La aplicación fue creada por un grupo de cinco jóvenes vizcaínos y superó a finales de noviembre los 500.000 usuarios registrados. Al igual que otras aplicaciones similares, SpotBros presenta la mensajería instantánea para relacionarse mediante mensajes multimedia con los contactos, de forma privada o a través de grupos. Además,ofrece un servicio denominado 'Shout', que sirve para interactuar de forma pública con otros usuarios registrados en el servicio que estén en la zona del usuario. El mensaje lo reciben las 100 primeras personas que estén en un perímetro de un kilómetro y medio alrededor del usuario.
Joyn: es una plataforma de mensajería instantánea participada por las principales empresas de telecomunicaciones españolas, es decir, Movistar, Vodafone y Orange. Fue creado de forma expresa para competir con WhatsApp y tratar de no perder el negocio de los SMS. Joyn se basa en la tecnología RCS-e y es la apuesta de las operadoras frente a los clientes independientes de mensajería instantánea móvil. Esta tecnología permite realizar transferencia de archivos, llamadas de voz y vídeo y la opción de compartir imágenes y vídeos al mismo tiempo que se realiza una llamada.
Tu Me: Telefónica Digital ha desarrollado TU Me, una aplicación de mensajería instantánea para dispositivos móviles. Es gratuita para los sistemas operativos iOS y Android y permite enviar mensajes de texto e imágenes, compartir la ubicación geográfica, llamadas de voz con otros usuarios registrados y también enviar y recibir mensajes grabados.
Libon: es la apuesta del operador Orange para la mensajería instantánea con llamadas de voz gratuitas por Internet. Está disponible en la actualidad para iOS, y en fechas próximas lo estará para Android. Libon se ofrece sin coste alguno, aunque también existe una versión 'Premium' que permite disponer de mensajes de voz personalizados, así como de un buzón de voz y de transcripción de mensajes de forma ilimitada. El precio es de 2,69 euros al mes.
ChatON: el fabricante Samsung es el líder mundial en la venta de smartphones en el mundo. Este fabricante incluye por defecto en sus terminales una aplicación de mensajería instantánea denominada ChatON para compartir texto, imágenes y vídeos. Esta plataforma ha conseguido diez millones de descargas a través de la tienda de aplicaciones Google Play para Android. La última actualización para este sistema operativo (versión 2.0.5) posibilita conectarse a una cuenta desde cinco dispositivos diferentes. En la actualidad, ChatON soporta además los sistemas operativos Bada, iOS y Blackberry y también cuenta con una versión Web.





Fuente
www.20minutos.es

24 ene 2013

Códigos secretos Android


droide2 Códigos secretos AndroidUna de las prácticas más comunes entre los desarrolladores de software es dejar “puertas traseras” programadas en el código que permitiría a cualquiera que las conozca acceder a funciones ocultas del sistema de manera más precisa que cualquier usuario final.
En este caso dichas puertas traseras (backdoors) no son creadas con intenciones maliciosas sino que permiten a los OEM o programadores acceder al sistema para verificar qué falla o testear ciertas partes del teléfono.
¿Cómo se accede a esas puertas traseras? Generalmente mediante códigos que se teclean en el terminal desde la aplicación teléfono. El más popular es quizá *#06# que desde tiempos inmemoriales nos ofrece el número de IMEI del terminal.
Os queremos dejar una lista de códigos con los que podéis acceder a nuevas funcionalidades de vuestros terminales. Sin embargo, queremos hacer hincapié en que si están ocultos de serie, es por algo. La modificación sin sentido de algunos parámetros podría cambiar notablemente el comportamiento de tu smartphone. No todos funcionan en todos los modelos:
  • *#06# – Número de IMEIimei Códigos secretos Android
  • *#0*# – Menú de servicio en smartphones modernos como Galaxy S III2013 01 24 09.23.23 270x450 Códigos secretos Android
  • *#*#4636#*#* – Información del teléfono, estadísticas de uso y batería2013 01 24 09.20.23 253x450 Códigos secretos Android
  • *#*#34971539#*#* – Información detallada de la cámara
  • *#*#273282*255*663282*#*#* – Copia de seguridad de todos los archivos multimedia
  • *#*#197328640#*#* – Activa el modo test para el servicio técnico
  • *#*#232339#*#* – tests Wi-Fi
  • *#*#0842#*#* – Test de retroiluminación y vibración
  • *#*#2664#*#* – Test de la pantalla táctil
  • *#*#1111#*#* – Versión de software FTA
    2013 01 24 09.28.58 270x450 Códigos secretos Android
  • *#*#1234#*#* – Versión de software PDA y firmware
  • *#12580*369# – Información de software y hardware
  • *#9090# – Diagnóstico de configuración
  • *#872564# – Control de logging USB
  • *#9900# – Modo de volcado de sistema
  • *#301279# – Menú de control HSDPA/HSUPA
  • *#7465625# – Ver el estado de los bloqueos de teléfono (operadora, etc)
  • *#*#7780#*#* – Resetea la partición /data al estado original de fábrica
  • *2767*3855# – Formatea el dispositivo al estado original de fábrica (borrará todo)
  • ##7764726 – Menú de servicio oculto en Motorola Droid
Seguro que alguno de nuestros lectores conoce alguno más y, como siempre, os animamos a compartirlo con toda la comunidad MuyComputer vía nuestro sistema de comentarios y lo añadiremos a la lista.




Fuente
www.muycomputer.com

Samsung Galaxy S3: Manual para añadir cualquier aplicación al multi window

galaxyS3_multiwindow_1
Si tenemos el Samsung Galaxy S3 actualizado a la última versión de software, habremos visto que tiene la opción de Multi Window como el Samsung Galaxy Note. ¿Qué es Multi Window? Básicamente es poder poner y utilizar varias aplicaciones a la vez en la pantalla (la pantalla se parte en dos y arriba hay una aplicación y abajo otra).
Lamentablemente Samsung sólo permite tener multi window con ciertas aplicaciones como GMail, Google Talk, Twitter (oficial) o Galería, pero no permite por ejemplo TweetDeck o WhatsApp.
Sin embargo, la scene de Android es muy potente y han conseguido solucionar este “problema”. Para poder poner cualquier aplicación en el Multi Window tenemos que cumplir estos requisitos:
  • Teléfono: Samsung Galaxy S3
  • Versión de software: La última ROM oficial de Samsung es la compilación JZO54K.I9300XXELLC con versión de banda base I9300XXELLA. Esta es la versión de software que hemos utilizado.
  • Recovery CWM (ClockWorkMod) o basado en CWN como PhilZ Touch 4 Recovery
  • Es necesario ser ROOT: Enlace a descarga
Una vez que cumplimos todos los requisitos, basta con bajarnos el archivo “ Multi-Window Complete Control + Multi-Window Control App” de este enlace de HTCMania.
El método de instalación es a través del recovery, instalamos el ZIP desde la sdcard y seleccionamos el archivo en cuestión, una vez que lo hemos flasheado podemos reiniciar el terminal.
En la lista de aplicaciones encontraremos una nueva aplicación llamada Multi Window Control que es la que configurará el sistema:
En la parte de Add Applications agregaremos la aplicación que queramos que sea compatible con Multi Window.
galaxyS3_multiwindow_2
También podemos deshabilitar las aplicaciones que vienen por defecto para que no aparezcan en el menú de Multi Window. Una vez que hayamos metido nuevas aplicaciones en la lista de Multi Window, os recomendamos reiniciar el terminal para que todo funcione correctamente.
galaxyS3_multiwindow_3
¿Veis como ahora tenemos WhatsApp y TweakDeck en la barra de la izquierda? ¡Pues ya lo podemos usar! Aquí tenéis la prueba de que funciona correctamente como si fueran aplicaciones nativas:
galaxyS3_multiwindow_4
Si eres nuevo en Samsung Galaxy S3, el Multi Window se activa manteniendo pulsado el botón “atrás” durante un par de segundos y os aparecerá la pestañita que veis en la parte izquierda de las capturas de pantalla.




Fuente
www.redeszone.net

Cambia el aspecto del escritorio del iPhone 5 sin jailbreak con Black Orbs

iphone black orbs
Una de las cosas por las que muchos se deciden a realizar el jailbreak de sus iPhone es la posibilidad de cambiar el temadel escritorio, es decir, el aspecto de iconos y menús, algo no permitido en cualquier iOS oficial. O al menos hasta ahora ya acaban de publicar Black Orbs, un elegante diseño que permite cambiar la imagen de los iconos del iPhone 5 sin necesidad del aún inexistente jailbreak para este dispositivo.
Black Orbs supone la primera, y casi única, opción que hay de variar el aspecto de los iconos de iOS 6 en el iPhone 5 hasta la fecha. Pese a que los “themes” de iOS son muy populares en Cydia, no hay nada parecido de forma oficial. Evidentemente, dado que no hay jailbreak para iPhone 5, aún no existe ninguno creado para el último terminal de Apple.
Lo mejor, y casi único, para cambiar el aspecto por defecto en el iPhone 5
Black Orbs es una gran aproximación a una personalización de iconos para iOS. Diríamos que es un “semi-theme”, y algo es algo. Para poder ver este nuevo aspecto del iPhone 5, en primer lugar debemos descargarnos este archivo directamente desde el iPhone 5. No será necesario ni enlazar ni crear ningún icono, lo hará todo por nosotros.
Si quieres completar el look que podéis ver en las imágenes, es tan fácil como poner un fondo negro de la forma habitual en el terminal. De lo contrario es posible que no quede tan elegante, así que si el negro no te gusta, prueba con otros colores pero siempre que sea un fondo plano.
Un perfil que permite algo de personalización
En realidad, al descargar el archivo anteriomente enlazado, lo que se nos crea es un “perfil” de usuario”. Según afirma el desarrollador, se puede estar tranquilo porque no causará ningún otro efecto más que el cambio del aspecto de los iconos. Concretamente incluye 31 imágenes de las más populares apps de App Store así como de los iconos de sistema, que en el futuro se irán ampliando.

Tanto para activarlo, que requerirá reinicio, como para desinstalarlo, sólo hay que seguir la ruta Ajustes> General>Perfil. En la configuración de este se puede elegir qué aplicaciones queremos que cambien su icono y cuales no, así como ocultar aquellas que no nos interese. De hecho, si en algún momento activamos una que no tenemos instalada, simplemente saldrá un cuadro blanco.
Bien es cierto que no se trata de una auténtica personalización o tema nuevo de escritorio pero es la mejor aproximación a este concepto hasta ahora para iPhone 5, mientras no se libere el jailbreak que parece inminente.
Actualización: Dropbox parece que ha bloqueado la cuenta del autor de Black Orbs por el excesivo tráfico generado ayer (fuimos muchos los blogs que enlazamos al archivo). Estamos a la espera de que lo vuelva a colgar y poder arreglar el enlace.




Fuente
www.movilzona.es

Más hackers se unen al jailbreak de iPhone 5 y iOS 6


Algo se está cociendo entre los desarrolladores implicados en el jailbreak unethetered de iPhone 5 y iOS 6. Planetbeing, Pimskeks, Pod2g y otros hackers se muestran muy activos y optimistas en sus últimos comentarios.
Parece que la espera llega a su fin, y en esta ocasión, de verdad. Si ayer nos hacíamos eco de los avances gracias al apoyo de Pod2G, oficialmente retirado del jailbreak de iOS, a Planetbeing, hoy vemos como tanto estos dos hackers como otros nombres importantes de la esfera jailbreak se muestran muy animados y optimistas.
“Un futuro brillante para el jailbreaking”
En primer lugar, los dos máximos protagonistas del momento ya anunciaron que tenían un iPhone 5 jailbreakeado, a la espera de crear un software para usuario y comprobar que en iOS 6.1 no se cerraban los exploits que usan. Ahora,@Planetbeing es quien ayer mismo afirmaba en su cuenta de Twitter, “Toneladas de progresos en los últimos días. Creo que el futuro del jailbreak es más brillante” tras atender un mensaje de @Pod2G que le instaba a conectarse a IRC para comentarle “buenas noticias”.
Nuevos nombres implicados en el jailbreak
Por su parte, @p0sixninja se unía a la conversación con nuevos desarrolladores como Joshua Drake (@jduck1337), ganador de la última competición de hackers DefCon 18′s ‘Capture The Flag’, o el desconocido @SwissHttp, quienes se mostraban interesados en los progresos de éstos para buscar por sus propios medios otros exploits que pudieran ser útiles.
Otro que vuelve a la carga desde el retiro
Finalmente, @Pimskeks, cuyo nombre real es Nikia Bassen, miembro del Dream Team responsable de Absinthe 2.0, también vuelve a la carga, tras un tiempo retirado del código, y afirma “no hay tiempo para descansar, ¡es tiempo de terminar algo!”
A la espera de que Apple mueva ficha con iOS 6.1
Con todos estos genios trabajando y colaborando, no es de extrañar que se atisbe muy cercano la primera ocasión en la que se podrá realizar el jailbreak untethered al iPhone 5 y al resto de terminales con iOS 6 que aún no pueden liberar sus sistemas.
En esta ocasión Apple ha puesto las cosas muy difíciles y ha costado muchos meses de trabajo, por lo que no será extraño que sigan aguantando hasta la salida de iOs 6.1, más que nada para que con una simple actualización desde Cupertino no tiren por tierra tanto esfuezo.




Fuente
www.movilzona.es

XBOX 720: Confirmadas sus características técnicas

XBOX 720
A lo largo de las últimas semanas (y meses) se han ido filtrando numerosos rumores sobre las especificaciones técnicas de la nueva consola de Microsoft, con nombre en clave Durango pero que todos ya llaman XBOX 720. Después de que Sony afirmara que no presentaría su nueva consola hasta que Microsoft hiciera lo propio, desde el portal VGLeaks llegan confirmadas las especificaciones de la nueva consola de los de Redmond.
En el siguiente diagrama podemos ver cómo se conectan entre sí los componentes internos de la XBOX 720. Como vemos, finalmente equipará un procesador de 8 cores a 1.6Ghz junto con una GPU dedicada de la que ahora hablamos más abajo. Los 8 Gb de RAM que comentamos el otro día se han confirmado también.
Vamos a ver sus especificaciones técnicas:
- Procesador x64 de 8 cores a 1.6Ghz. Está dividido en dos módulos de 4 núcleos cada uno, teniendo cada módulo 2Mb de caché L2 (4Mb en total), y cada core independiente tiene 32Kb de caché L1 para instrucciones y otros 32Kb para datos. Además, cada core tiene un hilo físico independiente para asegurarse de que no hay exclusiones de recursos por compartición. Cada hilo (core) puede manejar dos intrucciones por ciclo de reloj.
- La GPU es del tipo D3D11.1 y funciona a 800Mhz, pero según dicen está personalizada para la XBOX. Cuenta con 12 cores shader, proporcionando un total de 768 hilos de proceso. A pleno rendimiento, la GPU es capaz de procesar 1.2 trillones de operaciones de punto flotante por segundo.
Además cuenta con:
- 8 Gb de RAM DDR3.
- 32 Mb de ESRAM.
- Wifi integrado y soporte para Wifi Direct.
- Conectividad LAN Ethernet.
- Disco duro SATA 2.
- Salida de vídeo HDMI.
- Unidad Blu Ray 50Gb 6X.
- Soporte para Kinect
.
A simple vista, la XBOX 720 deja a su antecesora a la altura del betún. Solo hay que ver que tiene 16 veces más de memoria RAM, por no hablar de que integra Wifi de fábrica (a diferencia de la XBOX 360, para la cual había que comprar un accesorio aparte) y utiliza Blu Ray.
¿Qué os parece?




Fuente
www.hardzone.es

Sony, multada por no evitar el robo de datos de los usuarios de PlayStation Network

Sony ha recibido una multa de 250.000 libras (cerca de 300.000 euros) por el hackeo sufrido en abril de 2011 y que supuso el robo de datos personales y bancarios de los usuarios de PS Network. Las autoridades de Reino Unido consideran que podría haberlo evitado.

La compañía japonesa tendrá que pagar por el incidente en su plataforma online PlayStation Network que dejó sin acceso durante un mes a los usuarios del servicio y que a su vez desembocó en el robo masivo de datos por parte de hackers, afectando a más de 300.000 usuarios españoles. El incidente levantó muchas críticas entre los usuarios, que aparte de quedarse sin acceso a la plataforma reclamaron a Sony por no haber contado con las medidas de seguridad que se presuponen a un servicio de este tipo.

Ahora han sido las autoridades británicas las que han cuestionado el papel del gigante nipón en este grave problema y por ello han multado con la citada cantidad a la compañía. La Oficina del Comisionado de Información (ICO, por sus siglas en inglés) asegura que Sony debe ser multada por no tener actualizado su software de seguridad a la vez que afirma que se trató de un incidente que "podría haberse solucionado"

David Smith, comisario y director de protección de datos en el ICO condisera que los responsables de los datos bancarios, personales y de acceso "tienen que tener como prioridad la seguridad". "En este caso eso no sucedió, y cuando la base de datos fue el objetivo de los hackers, las medidas de seguridad no fueron suficientes", explicó Smith.

Sony se siente víctima

Como era de esperar, la reacción en Sony ha sido inmediata y ha mostrado su total desacuerdo con la sanción, argumentando que "los ataques criminales en las redes electrónicas son un aspecto real y creciente en pleno siglo XXI. Trabajamos continuamente para fortalecer nuestros sistemas, construyendo múltiples capas de defensa y trabajando para que nuestras redes sean seguras y resistentes", indicó un responsable de la compañía, que ha anunciado que recurrirá la multa.




Fuente
www.adslzone.net

Problema de seguridad en Mega puede permitir el robo de cuentas


Un grave problema de seguridad en Mega puede permitir a un hacker el robo de contraseñas de cuentas del servicio de alojamiento. Este agujero ha sido descubierto por el investigador Steve Thomas, el cual además ha creado una herramienta denominada MegaCracker, que permite explotar esta vulnerabilidad y acceder a las contraseñas de los usuarios. A continuación os ofrecemos más detalles de cómo se pueden robar las cuentas de Mega.
Gracias a una sencilla herramienta que pone en entredicho la seguridad de Mega, el nuevo servicio de alojamiento de Kim Dotcom el fundador de Megaupload, todos los usuarios que se hayan registrado en el servicio pueden ver sus cuentas comprometidas y robadas en cuestión de minutos. Según detalla el investigador, el problema está en que cuando un usuario se registra en el servicio, tiene que recibir un código de confirmación y  un “hash” de la contraseña está incluido en este. Este hecho puede permitir a un hacker crackear los hashes incrustados en los enlaces de confirmación del correo electrónico enviado por Mega y obtener acceso total a la cuenta en el cyberlocker. Para lograr esto como es lógico, el atacante tiene que conseguir interceptar el correo electrónico.
Utilizar la herramienta MegaCracker no puede ser más sencillo, ya que basta con abrir el símbolo del sistema, seguir al pie de la letra las instrucciones contenidas en el archivo readme.txt y pegar en la cadena de hash de un correo electrónico de confirmación.
Además este experto en seguridad y criptografía ha desvelado que el enlace de confirmación contiene la siguiente información:
- Cifrado de clave maestra (16 bytes).
- El hash de la contraseña (16 bytes).
- Un campo desconocido (15 bytes).
-  La dirección de correo electrónico, nombre y otro campo desconocido (8 bytes).
Por si fuera poco este problema que puede acabar con el robo de cuentas de Mega, algunos investigadores han informado que otros problemas de seguridad como cross site scripting (XSS) y el uso de un generador de números aleatorios.
Recordemos que Mega está disponible desde el pasado fin de semana, prometiendo ser mucho más seguro y siendo un éxito sin precedentes en internet.




Fuente
www.softzone.es

MEGA permitirá cambiar la contraseña para evitar el robo de cuentas

La seguridad ha sido uno de los aspectos que más polémica ha generado en el lanzamiento de MEGA. La plataforma ha cambiado su política inicial y ha decidido permitir a los usuarios cambiar sus contraseñas para evitar el emergente robo de sus cuentas y archivos almacenados en los servidores.

Continúa la avalancha de noticias en torno al nuevo servicio de Kim Dotcom. En su retorno a la Red el informático alemán insistió en la seguridad y el respeto a la privacidad del nuevo MEGA, algo que no solo ha quedado en entredicho al demostrarse que es similar a otras plataformas en ese sentido, sino después de conocer la proliferación del robo de cuentas gracias al sistema de contraseñas introducido por sus desarrolladores.

Sin ir demasiado lejos hace unas horas conocíamos la publicación de MegaCracker, una herramienta cuya función es robar las contraseñas que son enviadas por MEGA a sus usuarios. El enlace adjunto en el correo electrónico -que se envía sin cifrar y puede ser interceptado- para la activación de la cuenta incluye la clave maestra que cifra la contraseña del usuario. Gracias a esta utilidad es posible averiguar el password y tener así acceso a la cuenta sin permiso del propietario.

Prometidas mejoras sin fecha concreta

Ante esta situación, el equipo de Dotcom ha reaccionado con rapidez. Entre las novedades anunciadas para la mejora de MEGA se incluye el cambio de contraseña por parte de los usuarios, opción que hasta ahora no daba a los "privilegiados" que han podido probar el servicio ante el colapso que se da por la alta demanda. Aunque no se ha concretado cuándo estará disponible esta posibilidad será muy bien recibida ya que al margen de los robos de cuentas el actual sistema puede suponer la imposibilidad de acceder a la cuenta en caso de olvido o pérdida del password.

La nueva función de cambio de la contraseña servirá para recifrar la clave maestra y quedará actualizada en los servidores. No obstante, el mecanismo para restablecer contraseñas permitirá el acceso a la cuenta antigua pero no se podrán leer los archivos a no ser que se cuente con las claves de los archivos antes de haber sido exportadas. Con estas mejoras Kim Dotcom considera que la seguridad se maximizará en MEGA.




Fuente
www.adslzone.net

Related Posts Plugin for WordPress, Blogger...