Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
¿Buscas páginas de gmail?
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
« Blog
Entradas por tag: gmail
25 de Junio, 2015    General

Gmail lanza función para “desenviar” un correo


Tengo un problema y es que no encuentro cómo expresar correctamente de qué se trata esta función. Como ya hemos dicho antes, aquí no tenemos ningún problema con Google sino con las formas en que se financia, con que use software libre para fines malvados, con que roce el monopolio, ejerza la censura, colabore con gobiernos dictatoriales y similares. Pero es cierto que si la empresa no hicera esas cosas, muchos de sus productos (como Fish View, o Maps, y tantos otros) serían realmente geniales.

Llevo unos 20 años navegando en la web como la conocemos (con variables, pero en general es bastante parecido todo) y si hay algo que no ha pasado de moda es el email. Puede sonar extraña la afirmación anterior, pero el hecho de que en las redes antisociales todo sea tan frívolo, tan inverosímil y tan exhibicionista, hace que muchas personas recurran al correo electrónico como una instancia de comunicación más seria. Si bien la explosión de los webmails ya pasó (y... Continuar leyendo

Palabras claves
publicado por alonsoclaudio a las 23:27 · Sin comentarios  ·  Recomendar
 
20 de Diciembre, 2014    General

Un Script de Facebook para ganar dinero (fraude)


Acabo de encontrar una publicación de una chica que contenía la siguiente leyenda “Hola, ya es posible Hackear cualquier facebook aquí: ( www.hackfb2015.?om ) a mi me funciono”.

El enlace en cuestión nos pide que ingresemos en www.hackfb2015.com. Al ingresar al sitio nos encontraremos con una página que muestra un video y, un pequeño tutorial de como “hackear” una cuenta de Facebook exitosamente. Quiero aclarar que esto es totalmente un fraude y les voy a mostrar por qué.

Me detuve a mirar el sitio por curiosidad, sabiendo que se trata de otro tipo de engaño, algo que normalmente suelen hacer con palabras claves como: “Hackea Facebook, hackea la contraseña de tu amigo, hack Facebook, etc”. Debemos ser concientes de que esto es totalmente falso, no existe nada para hackear Facebook, salvo las vulnerabilidades que se encuentran y reportan... Continuar leyendo

Palabras claves , , , ,
publicado por alonsoclaudio a las 14:54 · Sin comentarios  ·  Recomendar
 
13 de Septiembre, 2014    General

Gmail cae en manos de hackers: ¿Cómo puede afectar a su empresa?

Después del escándalo desatado por filtración de imágenes de famosas actrices desnudas, ha surgido un nuevo problema de seguridad digital y esta vez no golpeó a iCloud, sino al más grande buscador de la red: Google.

El pasado miércoles 10 de septiembre de 2014 comenzó a rodar por las redes el rumor de una supuesta venta de 5 millones de cuentas de usuarios de Gmail. Se trató de un meticuloso y largo trabajo realizado por hackers que se dedicaron a armar esta base de datos durante años. El foro ruso que mide la seguridad de Bitcoin se encargó de publicar la lista.

En el sitio web se dice que más un 60% de los pares publicados funcionan. Por su parte, especifican que la mayoría de los usuarios son españoles, rusos e ingleses. Incluso, si la persona desea saber si su cuenta fue hackeada, proveen de un buscador que localiza rápidamente su correo y le... Continuar leyendo

Palabras claves , , , , , , , , ,
publicado por alonsoclaudio a las 22:55 · Sin comentarios  ·  Recomendar
 
23 de Julio, 2014    General

En Julio tampoco voy a ir a la cárcel por ti

Llevo un mes de Julio revuelto en cuanto a peticiones de hackeo extrañas, ilegales o sospechosas. No paran de llegar porque han visto buscando en Google la demostración de robar las contraseñas de Facebook con el Bridging HTTP(IPv6)-HTTP(IPv4), o porque han leído el artículo de "Cómo espiar WhatsApp", o cualquier otro artículo que les viene al pelo, como el de Cómo meter un troyano en iPhone o Cómo espiar un Android con un Troyano y no les viene un paso a paso de cómo hacer para espiar el número de alguien.


Por desgracia para ellos, todos los artículos tienen un enfoque... Continuar leyendo
Palabras claves , , , , , , ,
publicado por alonsoclaudio a las 13:27 · Sin comentarios  ·  Recomendar
 
12 de Junio, 2014    General

Una vulnerabilidad en Gmail dejó expuestas todas las direcciones de correo durante años

El investigador de seguridad Oren Hafif reveló que había descubierto una vulnerabilidad en Gmail que durante años podía haber dejado expuestos todos los nombres de las direcciones de correo electrónico de todos los usuarios, haciéndolas susceptibles a phishing, spam y a intentos de acceso no autorizados.

La metodología usada por Hafif explotaba la opción que permite que los usuarios puedan autorizar que otras terceras partes accedan a sus cuentas, y sólo tenía que modificar una URL que se genera cuando un usuario no autorizado intenta ganar la entrada a una cuenta utilizando la función de delegación.

Al cambiar un carácter en la URL, Hafif descubrió que la página mostraba una dirección de correo electrónico diferente, junto con el mensaje de "decline". Luego, automatizando el proceso con DirBuster, fue capaz de obtener casi 40.000 direcciones de correo electrónico en sólo dos horas.

"Yo podría haber hecho ésto potencialmente sin fin",... Continuar leyendo
Palabras claves , , , ,
publicado por alonsoclaudio a las 19:41 · Sin comentarios  ·  Recomendar
 
13 de Mayo, 2014    General

Se viene un nuevo Gmail con importantes funciones

Google prepara nuevas funcionalidades para su servicio de correo electrónico.
Palabras claves ,
publicado por alonsoclaudio a las 00:35 · Sin comentarios  ·  Recomendar
 
24 de Noviembre, 2013    General

Google soluciona una grave vulnerabilidad en el sistema de reinicio de contraseñas de Gmail

Google ha corregido una vulnerabilidad en el sistema de reinicio de la contraseña de Gmail que podría permitir a un atacante engañar a cualquier usuario de tal forma que su contraseña fuera sustraída.

El problema, descubierto por Oren Hafif, ya ha sido corregido por Google y consiste en una inteligente y elaborada combinación de técnicas (XSS, CSRF, phishing dirigido). Oren describe extensamente en su blog su investigación, la forma de llevar a cabo un ataque exitoso y ha realizado un vídeo de cómo funciona el proceso... Continuar leyendo
Palabras claves , ,
publicado por alonsoclaudio a las 15:52 · Sin comentarios  ·  Recomendar
 
28 de Octubre, 2013    General

79.400 URLs de Gmail indexadas en Google no son un leak

Ya he escrito varias veces de este comportamiento tan curioso que tienen los buscadores a la hora de indexar contenido en la base de datos. Lo he hecho con Facebook y también lo hice con WhatsApp, así que no va a ser nada nuevo para nadie lo que os voy a contar, salvo que he aplicado la misma metodología a Gmail, buscando qué se queda indexado en Google que provenga de correos de Gmail.

Lo primero de todo, como no, es comprobar que el fichero robots.txt de Gmail está correctamente configurado - y por https y todo -. Si entráis en él, podréis ver un montón de cosas Disallow. Entre los directorios prohibidos está el directorio /u/ pero no el directorio /mail/u/ que es donde los usuarios visualizan todos sus mensajes de correo.
... Continuar leyendo
Palabras claves , , ,
publicado por alonsoclaudio a las 08:39 · Sin comentarios  ·  Recomendar
 
14 de Octubre, 2013    General

Un Stored XSS en Gmail para iOS se paga a 5.000 USD

Los client side attacks son una de las formas más eficientes para atacar un terminal móvil, especialmente las apps de los dispositivos con iOS debido a la dificultad de introducir un malware en iPhone o iPad. Por ese motivo se tratan en detalle durante un capítulo entero dentro del libro de Hacking iOS: iPhone & iPad  - que sigue teniendo vigencia para iOS 7 - y por eso los investigadores de seguridad siguen dándole vueltas a nuevas formas de ejecutar código en apps que puedan estar instaladas dentro del terminal, como recientemente vimos con el caso de Mailbox.app y sus formas de ejecutar código por medio de XSS.

Este viernes el investigador Roy Castillo ha publicado en su blog un bug de... Continuar leyendo
Palabras claves , ,
publicado por alonsoclaudio a las 00:42 · Sin comentarios  ·  Recomendar
 
20 de Septiembre, 2013    General

GMail espía demasiado, hasta ZIP con contraseña

GMail block attachments with password "infected".

Hoy GMail acabó con mi paciencia. En una tarea diaria que hacemos por gusto y ganas de colaborar con la comunidad, GMail me sorprendió al no permitirme enviar una muestra de malware nuevo a una lista de fabricantes antivirus para que lo revisen e incluyan en sus firmas de detección.

Es un estándar de esta industria que si uno envía muestras de malware por correo, lo haga en un archivo ZIP y con contraseña "infected". Todos los fabricantes exigen eso, nada más.

Desde hace bastante tiempo GMail no permite que uno envíe archivo ejecutable adjuntos. Una buena medida para evitar que el correo GMail sea usado como medio de propagación de programas maliciosos.

La revisión de ejecutables de GMail alcanza incluso a los archivos ZIP que contienen una estructura de directorio interna plana, con lo cual si hay algún EXE o similar, lo bloquea solo por tener esa extensión.

Por eso uno al enviar muestras, renombra el malware... Continuar leyendo
Palabras claves ,
publicado por alonsoclaudio a las 12:08 · Sin comentarios  ·  Recomendar
 
CALENDARIO
Ver mes anterior Abril 2024 Ver mes siguiente
DOLUMAMIJUVISA
123456
78910111213
14151617181920
21222324252627
282930
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Analizando el LiveBox 2.1 de Orange
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Detectando tráfico de conexiones HTTP inversas de Meterpreter (Snort)
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
595 Comentarios: Scott, Scott, Jarlinson mercy, [...] ...
» Qué hacer ante el robo de un teléfono móvil o una tableta
2 Comentarios: best buy security cameras swann, best buy security cameras swann
» Espiando usuarios gracias a la vulnerabilidad en cámaras TRENDnet
1 Comentario: Coin
» Recopilatorio de aplicaciones y sistemas vulnerables para practicar
2 Comentarios: vera rodrigez ...
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
2 Comentarios: firdous ...
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad