jueves, 29 de junio de 2017

LA CIA PUEDE IDENTIFICAR TU PC A TRAVES DE WIFI CON WINDOWS.





Como parte de la serie de filtraciones Vault7, WikiLeaks ha publicado los detalles de ELSA, un método que la CIA utiliza para geolocalizar equipos con Windows. No se trata de una herramienta cualquiera, el malware podría saber el lugar donde se encuentra cualquier usuario que tenga habilitada la wifi.

Cuando decimos “habilitada” no nos referimos a estar conectado a una red, ya sea pública o privada, nos referimos simplemente a que esté activada la función de búsqueda de redes disponibles.

Para ello, la herramienta infecta los dispositivos de destino con malware que identifica a qué redes públicas se puede conectar un equipo en un momento dado, así como las intensidades de la señal de esas redes. A partir de ese momento, el programa es capaz de comparar la lista de las wifi disponibles con las bases de datos de redes públicas. De esta forma, averigua el lugar donde está el dispositivo.

Cuando decimos “habilitada” nos referimos a que simplemente esté activada la función de búsqueda de redes disponibles
Los documentos detallan que ELSA comenzó en el 2013, según Wired, en aquella época estaba dirigido específicamente a Windows 7, pero la técnica es lo suficientemente simple como para que la agencia pueda tener una versión de la misma para cada versión posterior del sistema operativo. Según el experto en seguridad, Alex McGeorge:


Esta técnica se ha hecho y se conoce desde hace mucho tiempo, aunque con otros dispositivos. Es como si me dieran toda la información de las radios de su ordenador para tratar de obtener la mejor solución dada su ubicación.
Obviamente, la técnica sólo funciona en equipos con wifi habilitadas, más o menos el 99% de ellos. Una vez instalado el malware (lo hace a través de distintos exploits), ELSA puede registrar la dirección MAC, el identificador ESS (la huella digital de una red wifi) y como decíamos, la fuerza de la señal. Según el informe:

La máquina de destino no tiene que estar online o conectada a un punto de acceso para recoger los datos. Tan sólo debe estar en ejecución con un dispositivo wifi habilitado.
La técnica es lo suficientemente simple como para que la agencia pueda tener una versión de la misma para cada versión posterior del sistema operativo
En el caso de estar conectado a Internet, ELSA lleva a cabo el resto del trabajo. Entonces el malware usa las bases de datos de localización geográfica de Microsoft y Google para determinar la ubicación del equipo. Posteriormente, guarda los datos y las coordenadas en una copia cifrada en el interior del ordenador. Esa copia, supuestamente, se envía a los servidores de la agencia en algún momento.

Por cierto, los investigadores señalan que las bases de datos wifi de Google y Microsoft se han expandido y mejorado desde el 2013, así que es muy probable que la herramienta de espionaje no haya hecho más que mejorar con el tiempo. 

Fuente: gizmodo.com

WHATSAPP LANZA LA OPCION ANULAR MENSAJE





Cinco minutos. Tan solo cinco que, en más de una ocasión, puede ser toda una vida. Es el tiempo destinado a anular un mensaje que ha activado, tras meses de especulaciones, WhatsApp. La aplicación de mensajería ha anunciado una función llamada «Anular», que permitirá a sus más de 1.200 millones de usuarios cancelar el envío de un mensaje a un chat en grupo o individual. Llegará en la próxima actualización.

El mandar por error unas palabras equivocadas a un destinatario era una de las características más demandadas desde hace tiempo por parte de la comunidad de usuarios. Según ha confirmado la compañía tecnológica, filial de Facebook, en su página web oficial, para que los mensajes se anulen con éxito, tanto el usuario emisor como el destinatario del mensaje deben estar utilizando la última versión de la aplicación para los sistemas operativos Android, iOS (iPhone) o Windows Phone, aunque todavía no se ha extendido entre todos los usuarios.

Desde la «app» señalan, sin embargo, que «puede que los destinatarios vean el mensaje antes» de que se anule o, también, si el mensaje no se anuló con éxito. De hecho, la idea es que no se reciba ninguna notificación si el mensaje no se anuló con éxito.Esta función ya se encuentra en otros servicios digitales como el gestor de correo Gmail. Con ello, muchos usuarios de WhatsApp podrán salir de algún que otro aprieto.

Un aspecto controvertido
Hasta ahora, sí se podía eliminar el mensaje enviado. Sin embargo, en realidad, no se borraba del todo, sino que simplemente desaparecía de tu terminal y el receptor recibía igualmente el mensaje. Es decir, se trata de una opción nada útil que ahora va a evolucionar y permitirá, al fin, tener una forma de subsanar los errores que tan habitualmente se cometen.

El mecanismo para poder utilizarlo es sencillo: en Android hay que mantener presionado el mensaje para seleccionarlo, tocar el botón de menú en la parte superior del chat y darle a «Anular». En el resto de sistemas, en iPhone y Windows Phone, es necesario mantener presionado el mensaje para seleccionarlo y tocar «Anular». Los mensajes que se hayan anulado con éxito también desaparecerán de los chats de tus contactos. Si en un chat se ve «Este mensaje fue anulado» significa que la persona que lo envió anuló el mensaje.

Este es precisamente uno de los puntos más controvertidos puesto que si el receptor ve que un mensaje se ha eliminado puede sospechar por la naturaleza o el contenido del mismo, pudiendo generar incluso disputas entre parejas o amigos.