Google y BlackBerry hacen equipo y nos presentan un Android corporativo


Parece que los rumores en torno a BlackBerry y su romance con Android siguen adelante, ya que hoy hay nueva información que nos habla de que un nuevo jugador se suma al proyecto. Sí, al parecer Samsung está trabajando junto a BlackBerry para el lanzamiento del primer dispositivo de los canadienses pero con corazón Android y manufactura surcoreana.
Eldar Murtazin ha sido quien ha soltado la bomba dando más detalles del supuesto smartphone, y es que hay que recordar que hace algunos meses el rumor era de que Samsung quería comprar BlackBerry, algo que al final no sucedió, pero lo que es un hecho es que ambas compañías tienen ya un buen historial de relaciones y alianzas y ahora el siguiente paso parece ser el rumoreado BlackBerry Venice.

Este supuesto BlackBerry Venice rompe un poco con la información anterior que mencionaba que se trataría de un dispositivo con diseño slider, ya que los datos apuntan a que este Venice sería fabricado en su totalidad por Samsung e inclusive se menciona que podría llevar una pantalla curva como el Galaxy S6 Edge.

Por otro lado, se menciona que el smartphone estaría equipado con Android Lollipop pero potenciado con todos los servicios de seguridad y gestión de dispositivos de BlackBerry, convirtiéndolo en un dispositivo único y atractivo sobre todo para el campo empresarial, además de que los canadienses abandonarían por completo el desarrollo de BlackBerry OS 10.

Pero éste no sería el único dispositivo, ya que en caso de que BlackBerry Venice tenga buen recibimiento, estaríamos ante una nueva gama de productos donde ya se incluirían otros diseños además de que probablemente BlackBerry siga fabricando dispositivos para incluirles su famoso teclado pero bajo este "nuevo" Android.

Profesor Suspendido por Bloquear Señal Celular en Salón de Clases


Definitivamente los smartphones han invadido todos los lugares y las escuelas no son la excepción. Incluso en algunos lugares se controla hasta el uso de los relojes inteligentes. Cansado de su uso, un profesor de ciencias decidió tomar medidas al respecto. En Florida, un profesor a fuerza hizo que la señal celular no esté disponible, para que los alumnos dejaran de usar sus smartphones. Dean Liptak compró un bloqueador de señal para ser usado en su salón de clases, en la escuela FiVay High School en Pasco Country, sin embargo, no le fue tan bien como esperaba ya que su uso es considerado un acto ilegal en dicho país.

El profesor fue suspendido por cinco días sin paga y ese “castigo” fue leve, ya que pudo ser arrestado y multado por 112 mil dólares, por bloquear la señal de Verizon, quien decidió no levantarle cargos. El operador descubrió el dispositivo cuando detectó un hoyo en su red, ubicado en la escuela.

Si piensan que por bloquear la señal de un salón fue mucho alboroto, la realidad, es que fue más allá y afectó a toda la comunidad escolar, en donde en caso de emergencia, iba a ser imposible contactar al 911, número destinado a este fin.

El profesor se defendió diciendo que fue malinformado por un oficial de la policía, quien le dijo que su uso no era considerado ilegal si era usado con buenas intenciones, lo que de mala forma, ahora sabe que no es verdad. También alegó que probó que no interfiera en un espacio de más de 10 metros y según él, no lo hacía.

En México su uso es permitido siempre que sea dentro de cárceles y recintos similares, para evitar las extorsiones telefónicas, pero no ha sido efectivo, ya que la corrupción en las mismas ha hecho que se deshabiliten estos dispositivos.

Aunque no está permitido su uso en aspectos que no sean mantener la seguridad, se sabe que en nuestro país se usan en algunas oficinas, escuelas y templos religiosos donde también se puede evitar el uso de WiFi. Para poder ser usado, la ley mexicana indica que debe solicitarse la asesoría de las autoridades respectivas, para la instalación y operación de estos equipos, para asegurarse que sólo funcionen en el espacio deseado y no afecten a terceros.

Fuente: The Hacker Herald

Cómo hackear Teléfonos Avaya con un Simple Editor de Texto

En la conferencia RSA 2015 una investigación demostró que los teléfonos de oficina de Ethernet de Avaya  pueden verse comprometidos con sólo un simple editor de texto.



En la conferencia RSA 2015 en San Francisco, el Dr. Ang Cui de doctorado de la Universidad de Columbia y cofundador de Seguridad de Red Ballon anunció que los teléfonos de oficina Ethernet de Avaya pueden verse comprometidos con sólo un simple editor de texto, que contiene algunas líneas de python.
Dr. Ang Cui explicó que esta vulnerabilidad se encontró el año pasado en los telefonos de Avaya one-X (incluyendo los modelos 96xx), y se encontró por accidente cuando trataban de aprovechar otra vulnerabilidad.

Ang Cui durante la conferencia RSA 2015

Para aprovechar la vulnerabilidad el dispositivo necesita simplemente ser conectado a través de la red, el atacante de esta manera es capaz de comprometer el sistema operativo incorporado.
"Se puede entrar este teléfono con un editor de texto y obtener root en todos los teléfonos vulnerables a este ataque para siempre, hasta que sea tirado a la basura ", explica el Dr. Ang Cui.
"Cada teléfono Avaya por ahí que tiene esta vulnerabilidad trabaja con un usuario root y una contraseña nula (sin contraseña). Una vez que alguien ha hecho esto, sólo una vez, hay poco que hacer para garantizar que [el teléfono] ha sido borrado ... se puede ver todos los paquetes, pero al final del día se tiene cero visibilidad de lo que sucede dentro del dispositivo. "
 Hay una actualización de firmware que podría corregir problemas como éste, pero como señala el experto hay otras cuestiones de seguridad a tener en cuenta.

"Mi definición de actualización de firmware es cambiar vulnerabilidades conocidas por desconocidas", dijo.

Otro factor a considerar es que la actualización del firmware es difícil distribuirlo a cada teléfono Avaya en el mundo, por lo que sera muy común encontrar teléfono Avaya vulnerables.

La explotación en sí no es muy difícil, el hack costo alrededor de $2,000 durante un par de meses, pero el experto no ha proporcionado públicamente más detalles sobre el hack por razones obvias.

Las conclusiones fueron:

Explotación Embedded no es "cosa siguiente nivel"
Explotación Embedded es barato
Explotación Embedded es eficaz
Explotación Embedded es persistente
Explotación Embedded no tiene defensa

Los usuarios pueden descargar las diapositivas aquí [PDF].

TalkTalk advierte a sus clientes sobre un robo de datos no masivo


La compañía de telefonía e Internet basada en el Reino Unido TalkTalk está advirtiendo a sus clientes que sus datos pueden haber sido comprometidas en una violación de la seguridad de los sistemas informáticos de la empresa.

Según la empresa, los estafadores lograron adquirir ilícitamente números de cuenta y los nombres de los clientes por medios engaños.

En concreto, TalkTalk describió cómo los estafadores utilizaban la información para tratar de engañar a los clientes para que ingresaran sus datos bancarios.

Mientras que el incumplimiento ha afectado en realidad sólo unos pocos miles de cuentas de clientes, TalkTalk ha advertido a toda su base de usuarios.

La compañía también ha establecido una línea telefónica exclusiva para que los clientes llamen si creen que sus datos han sido comprometidos.

TalkTalk descubrió el robo de datos después de investigar un fuerte aumento de quejas de los clientes sobre las llamadas de estafa durante el período comprendido entre octubre y diciembre del año pasado.


Un portavoz TalkTalk (a través de la BBC), dijo: "Hemos concluido una investigación a fondo de trabajo con una empresa de seguridad externa, y nos hemos dado cuenta que alguna información no sensible limitada puede haber sido visitada ilegalmente en violación de nuestro procedimiento de seguridad."

Los hackers supuestamente obtuvieron acceso a los sistemas de TalkTalk a través de un tercero que también tiene acceso a la red.

TalkTalk ahora está tomando acciones legales contra este tercero, aunque todavía no está claro quién o de cual tercero se trata.

La información conseguida consta de nombres, direcciones, números de teléfono y números de cuentas TalkTalk, aunque no hay pruebas de que se hayan robado datos de pago.

"Somos conscientes de un pequeño, pero significativo, número de clientes que han sido atacados directamente por estos criminales y hemos estado apoyando", agregó el portavoz.

Con información de TrustedReviews
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular