Descubre si tu Wi-Fi es hackeable y vulnerable a Knack

El pasado lunes se reveló KRACK, una vulnerabilidad que pone en peligro al WPA2, el protocolo de seguridad más utilizado para el Wi-Fi. Las alarmas se activaron enseguida, pues con esta vulnerabilidad, un ciber-atacante puede acceder a la información que intercambian tus dispositivos con tu Wi-Fi (números de tarjetas de crédito, contraseñas, correos…) y, en determinados casos, inyectarte un paquete con virus. Si quieres saber más sobre los peligros de KRACK y cómo evitarlos, haz clic aquí para leer nuestro artículo especial.

La última novedad al respecto es que sus propios descubridores han creado un script que te ayuda a averiguar si tu Wi-Fi es hackeable o no. El script simula la re-instalación de la clave que permite iniciar el ataque KRACK (precisamente KRACK viene de Key Reinstallation Attacks). Si el punto de acceso no procesa la solicitud, significa que tu Wi-Fi es seguro. En cambio, si acepta la solicitud, significa que tienes un Wi-Fi vulnerable a a un posible ataque.

La mala noticia es que es un tanto complejo ejecutar dicho script. Para empezar, necesitas conocer con antelación las credenciales de acceso. Pero lo más complicado viene ahora: el script solo se puede ejecutar desde Kali Linux, una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoria y seguridad informática en general. Las instrucciones son también complicados de entender.

En este enlace tienes todo lo necesario para utilizar el script.

La buena noticia es que es Internet está repleto de buenos ciber-samaritanos así que hay muchas posibilidades de que alguien decida crear una nueva versión del script más fácil de usar para la mayoría de nosotros, pobres mortales con pocos conocimientos sobre informática.

Aunque algunas compañías, como Microsoft, ya han lanzado parches para sus dispositivos, los descubridores de KNACK no están precisamente optimistas. Opinan que KNACK es el principio: que este descubrimiento dará pie a que aparezcan otras formas de romper la seguridad de WPA2. ¿La única solución según ellos? Crear un sucesor, un WPA3 más robusto y seguro que nos proteja de estas amenazas… y de las que están por venir.

Fuentes: ADSLZone

 

Lo mejor de Opera (5): el menú definitivo para tu navegador

Opera, el famoso navegador web, ha estrenado hace unos días su versión 48 para Windows y Mac. Esta edición cuenta con muchas novedades que mejoran la experiencia de navegación y con funciones nunca antes vistas en un navegador. Durante esta semana vamos a repasar sus nuevas funciones más destacadas… ¡Descúbrelas y decídete a probar Opera 48 gratis!

El O-Menu mejora

O-Menu es como se conoce al menú de opciones del navegador Opera. Si por algo se caracterizan los menús de los navegadores web es, en ocasiones, por su caos. Esto no ocurre con el O-Menu que se ha reformulado y simplificado para que todo se vea más limpio y esté situado en un lugar más lógico.

Por ejemplo, puedes acceder de forma más fácil a tus marcadores favoritos e importarlos de forma rapidísima de cualquier navegador a Opera. Además, con el nuevo o-Menu acceder a pestañas cerradas recientemente es coser y cantar

Descarga aquí Opera 48 para Windows

Descarga aquí Opera 48 para macOS

Esta es sólo una de las grandes novedades de Opera 48. Haz clic en los siguientes enlaces para descubrir otras nuevas funcionalidades del navegador:

Adobe lanza Lightroom CC: edita tus fotos en cualquier lugar y guárdalas en la nube

Adobe acaba de lanzar una nueva versión de su programa de edición de fotos Lightroom. Se trata de Adobe Lightroom CC, ya disponible para todas las plataformas.

Adobe Lightroom CC es más que un programa: se trata de un ecosistema que te permite editar tus fotos en cualquier plataforma, ya sea PC, móvil/tablet o web. Al guardarse todo en la nube puedes empezar a editar una imagen en un sitio y acabarla en otro. Lo bueno es que si estás fuera de casa y sin móvil a mano no necesitarás ningún software específico para seguir editando, basta con que entres en la web de Adobe.

El funcionamiento de Lightroom CC es extremadamente sencillo, haciendo que no tengas que tener conocimientos específicos para editar fotos de forma casi profesional. Además, la convergencia entre dispositivos es total: cuando sepas usarlo en uno sabrás usarlo en todos.

Adobe Lightroom CC también permite compartir fácilmente tus fotografías así como importar imágenes de cualquier fuente (PC, cámara de fotos, móvil…) a tu cuenta Adobe, para editarlas dónde quieras.

Pero entonces, ¿qué pasa con el Lightroom tradicional? Adobe no le da la espalda, sino que da un lavado de cara: desde ahora se llama “Lightroom Classic CC”, y puede seguir usándose de forma normal.

PRUEBA YA ADOBE LIGHTROOM CC

Lo mejor de Opera (4): elimina todo lo que no te interesa

Opera, el famoso navegador web, ha estrenado hace unos días su versión 48 para Windows y Mac. Esta edición cuenta con muchas novedades que mejoran la experiencia de navegación y con funciones nunca antes vistas en un navegador. Durante esta semana vamos a repasar sus nuevas funciones más destacadas… ¡Descúbrelas y decídete a probar Opera 48 gratis!

Oculta las sugerencias indeseadas

La herramienta “autocompletar” de los navegadores es un arma de doble filo. Por un lado, es muy útil porque te ahorra tener que escribir frases enteras o las direcciones web de páginas que quieras visitar. Por otro, a veces te muestra sugerencias que no te interesan o que pueden ser incluso molestas.

Opera 48 añade una opción para que esto segundo no ocurra: podrás borrar ciertas URL o resultados de búsqueda para que estas no aparezcan como sugeridas en la barra del navegador.

Borrar una sugerencia es tan sencillo como clicar la “X” que se muestra al lado derecho, tal como mostramos en esta imagen:

Nota: esta opción se encuentra disponible en las versiones de Opera 48 para Windows y Linux, pero no para la de macOS.

Descarga aquí Opera 48 para Windows

Descarga aquí Opera 48 para macOS

Esta es sólo una de las grandes novedades de Opera 48. Haz clic en los siguientes enlaces para descubrir otras nuevas funcionalidades del navegador:

Google lanza un nuevo servicio de email hiper-seguro… pero no te lo recomendamos

Google ha anunciado un nuevo servicio de email mucho más seguro que Gmail y compañía… pero con unas instrucciones de uso ridículamente complejas.

Se trata del Programa de Protección Avanzada y está especialmente pensado para personas cuyos correos tienen información muy muy confidencial. Me refiero a periodistas, políticos…

El objetivo es impedir que estas cuentas se hackeen y se acabe filtrando los datos que ocultan. Estas cuentas especiales además recibirían actualizaciones de seguridad constantes.

¿Uno de sus pasos más complejos del Programa de Protección Avanzada? La obligatoriedad de vincular la cuenta de Google a no uno sino a dos llaves de seguridad. El poseedor de una cuenta de Google con el Programa de Protección Avanzada activado necesitará conectar al menos una de estas llaves para poder acceder a su correo.

Es sumamente importante que el periodista o político de turno no pierda las llaves de seguridad ni se olvide de la contraseña. En ese caso, no existe una opción como restablecer la contraseña: la única salida es restaurar la cuenta por completo. Google no ha aclarado cómo será el sistema de la recuperación de la cuenta (¿será completa o parcial?, es una de las dudas) pero sí que durará entre tres y cinco días.

Además, el sistema no ofrece tanta libertad y tantas opciones como los usuarios con una cuenta normal. Por ejemplo, una cuenta con Programa de Protección Avanzada no puede vincularse a Google Drive.

Con todas estas características, es normal que Google haya reiterado que este servicio no es para ti o para mi. 

Si pudieras acceder fácilmente al Programa de Protección Avanzada, ¿te apuntarías pese a todos los procesos involucrados: contraseñas dobles, llaves de seguridad, un lento sistema de recuperación… si a cambio tuvieras garantizada una mayor seguridad? ¡Déjanos un comentario!

Fuentes: Reuters, CNBC, Msn

WhatsApp: tus amigos ya podrán saber tu ubicación en todo momento

WhatsApp acaba de anunciar una de sus rumoreadas novedades más polémicas: la app pronto mostrará nuestra ubicación en tiempo real a nuestros contactos.

Hasta ahora podíamos mandar nuestra ubicación, algo que enviaba al contacto elegido la dirección de dónde nos encontrábamos en ese preciso momento. Próximamente el “compartir ubicación” de WhatsApp mejorará y hará que, cuando lo usemos, no solo compartamos la ubicación actual, sino un seguimiento en tiempo real de por dónde nos movemos.

De buenas a primeras esta opción puede parecer invasiva y hay quién pensará “pero es que yo no quiero que me tengan todo el rato controlado”. No te preocupes: tú serás quién decides con quién y cuánto tiempo compartes tu ubicación en tiempo real. En cualquier momento puedes desactivar la opción y perderán tu rastro.

De hecho, puede ser útil, por ejemplo, si estamos andando por una zona solitaria de noche: si activamos la ubicación en tiempo real con alguien de confianza esta persona podrá seguir nuestro rastro. Así, si tuviésemos un percance, enseguida sabría en el último punto dónde nos encontramos.

También será útil si hacemos un viaje largo por carretera o tren y queremos mantener informados a nuestros seres queridos sobre por dónde estamos en todo momento

Como es habitual en WhatsApp, esta actualización irá llegando a todos los usuarios de forma escalonada. Para tenerla, simplemente procura tener la app actualizada, de esta forma te llegará tan pronto como esté disponible.

Fuente: The Next Web

8 formas de proteger tu Wi-Fi de Krack, la última ciber-amenaza

Internet entró en crisis a inicios de semana cuando un grupo de investigadores revelaron un sistema de hackeo que pone en peligro los puntos de acceso Wi-Fi de casi todo el mundo (haz clic aquí para conocer los detalles del detonante).

¿Qué es el Krack? ¿Cuánto daño puede hacerte? ¿Hasta qué punto tu Wi-Fi (y la de todos) está en peligro? Y lo más importante: ¿qué puedes hacer para protegerte de estos posibles ataques? A continuación tienes las respuestas a todas estas preguntas para que estés al día de la situación y puedas actuar en consecuencia.

¿Qué es el exploit Krack?

Este exploit, apodado Krack por los investigadores de ciber-seguridad que lo han descubierto, abre una brecha en la WPA2. Este sistema de encriptación es la opción de seguridad estándar para la mayoría de las redes Wi-Fi de todo el mundo.

El descubrimiento de este exploit ha activado todas las alarmas debido a nuestra alta dependencia hacia la WPA2. Es más: WPA2 sustituyó al anterior protocolo de seguridad por las mismas razones.

En 2001, el protocolo de seguridad WEP fue crackeado. Inmediatamente se le consideró inseguro de usar e incapaz de mantener las redes a salvo de ojos maliciosos”, explica Mark James, especialista en seguridad. “Y aquí estamos. 16 años después. Y parece que WPA2 seguirá por el mismo camino”.

¿Qué es lo que puede y no puede hacer Krack?

Un atacante que utilice el exploit llamado Krack puede interceptar parte del tráfico que “viaja” entre tu punto de acceso Wi-Fi y los dispositivos conectados al mismo. Eso significa que el atacante puede robarte información crítica como tu correo, tu número de la tarjeta de crédito, contraseñas, números de teléfono…

Ahora bien: si el tráfico está encriptado mediante el protocolo HTTPS, el atacante no puede acceder a esa información. Tampoco puede robarte la contraseña del Wi-Fi; aunque no la necesita para acceder a los datos no-encriptados.

Con ciertas herramientas, el atacante puede realizar una inyección de paquetes, un proceso que le permite instalar software como malware en todos los dispositivos conectados a tu Wi-Fi. No obstante, debido al esfuerzo que requiere esta acción, hay menos posibilidades que te ocurra.

Krack tiene sus limitaciones. El atacante debe estar en el rango de la red Wi-Fi. No puede operar a kilómetros a distancia como un villano de película, que mueve los hilos a salvo, entre las sombras. Hay una excepción: que el atacante tome el control de un ordenador cercano a ti, pero es demasiado sofisticado y es posible que las compañías pronto lancen parches que como mínimo prevengan esa posibilidad.

Puede que leas ciertos artículos que barajan la posibilidad de usar el exploit como un worm, un software cuya función es infectar un ordenador y rápidamente extender su virus a los dispositivos a los que está conectado. Son solo hipótesis y conjeturas.

¿Qué es lo que puedes hacer para protegerte de Krack?

1. Para empezar: cambiar la contraseña no te ayuda

Recuerda que el atacante no necesita saber tu contraseña para interceptar tu tráfico. Es más: podrá robarte datos como el número de la tarjeta de crédito, el contenido de tus mensajes en chats… pero irónicamente no puede acceder a tu contraseña de la Wi-Fi.

2. Actualizar, actualizar y actualizar

Tus dispositivos pueden actualizarse para prevenir Krack. Es posible que en el momento en el que estás leyendo esto, algunas compañías ya hayan sacado el parche pertinente para sus productos. Así que actualiza todos tus routers y tus dispositivos que se conecten al Wi-Fi como ordenadores, móviles, tablets… Activa la opción de que se auto-actualicen, si tienen dicha opción, para que no debas de estar siempre pendiente de si ya ha llegado o no el parche anti-Krack (y de paso para prevenir futuros incidentes).

Prioriza especialmente la actualización de tu router. Puedes saber si está actualizado accediendo a su panel de administrador. Si tienes dudas, contacta con su compañía para asegurar que ya han preparado la contramedida. En caso de que no te contesten o no te guste la respuesta, tienes dos opciones: cambiar de router o ser menos drástico y comprar un punto de acceso Wi-Fi de una compañía responsable que ya haya sacado el parche. En este enlace tienes una lista en constante actualización (aunque en inglés) para que sepas quién ha actualizado el firmware y quién no.

3. Plan B: Utiliza Ethernet

En el caso de que tu router no reciba actualización y no puedas comprar un punto de acceso seguro, considera desconectar la conexión inhalambrica y apostar por Ethernet. No obstante, eso significa que te quedarás sin usar aquellos dispositivos que no estén conectados literalmente con un cable al router. Considera comprar cables Ethernet adicionales.

4. La hora de los datos

No puedes conectar tus teléfonos o tus tablets a un cable Ethernet. Si quieres sentirte seguro, considera desconectar el Wi-Fi de tu móvil o tablet y usar los datos. No es una solución ideal y solo te la recomiendo si sospechas que alguien está accediendo a tus datos. Los usuarios de Android deben ser especialmente cuidadosos en ese sentido pues los dispositivos con Android 6.0 son más vulnerables que otros dispositivos.

5. Instala la extensión HTTPS Everywhere

¿Recuerdas que el atacante no puede acceder al tráfico encriptado con HTTPS? Por eso es importante usar una extensión como HTTPS Everywhere. De esta forma, al navegar con Chrome, Firefox u Opera, automáticamente visitarás la versión HTTPS de una página web. La única excepción es cuando la web en cuestión no usa HTTPS. Fíjate de tanto en cuanto en la url: si el inicio es http en lugar de https, es recomendable que evites visitar esta página, pues toda la información de tu navegación por la misma quedará al descubierto.

6. Vigila los puntos de acceso Wi-Fi públicos

El atacante solo puede acceder a tu Wi-Fi si está dentro de su rango. Pongámonos en la mente de un criminal por un momento: ¿qué es más fácil y sencillo: tratar de entrar en el rango de un Wi-Fi privado o intentarlo con el Wi-Fi público de, por ejemplo, una cafetería? Ten cuidado con el Wi-Fi público: si, te ahorras datos cuando lo usas, pero, hasta que no salga una solución más definitiva contra Krack, el tratar de ahorrar te pondrá en peligro.

7. ¿Y qué hay del Internet de las Cosas?

Los dispositivos IoT (Internet de las Cosas) como los cierres inteligentes, Amazon Echo, Google Home, las Nespresso conectadas, los botones de compra rápida de Amazon… son los que más riesgo corren con Krack. Desconecta aquellos dispositivos de tu red que aún no hayan sido actualizados por sus compañías. Pero sé selectivo.

Imagina que un atacante logra acceder al tráfico que intercambia tu bombilla inteligente (sí, existen de estas cosas) y tu router. ¿Y qué? La información que obtendrá no será alarmante ni te pondrá en riesgo. Prioriza, en cambio, dispositivos como Google Home que sí son distribuidores de información muy privada y valiosa sobre tu vida y hábitos.

8. Puede que usar VPN parezca buena idea pero…

… no es así. Por un lado, te protegerás del atacante que use Krack pero por otro lado te estás exponiendo a otro peligro. Y es que existen compañías de VPN que venden toda la información que obtienen de tu navegación a terceros. Antes de usar VPN como solución, asegúrate de que la proveedora es de fiar.

Fuentes: Techcrunch, Charged, Cnet, NewsweekABC

Graba y revive tus sueños: el futuro de la ciencia de los sueños


Es común dormir, tener sueños y despertarse a la mañana siguiente sin recordar lo que se ha soñado. A veces es frecuente levantarse con la sensación de haber tenido una pesadilla horrible o de haber soñado algo bonito, pero es difícil acordarse.

Actualmente existen numerosas herramientas que permiten monitorizar el sueño y controlar la forma en que dormimos. Desde las pulseras tipo Fitbit que controlan el ritmo cardiaco y los tiempos de sueño, hasta aplicaciones que puedes descargar en el móvil y te permiten controlar tus ritmos de sueño.

Por ejemplo, SleepBetter tiene varias funcionalidades que se combinan para crear una herramienta que ayuda al usuario a dormir mejor. La aplicación incluye una alarma inteligente; un diario del sueño que almacena toda la información sobre el tiempo de sueño y lo que ocurre en cuerpo y mente cuando el usuario está dormido; un controlador de sueños y una sección que estudia el efecto que tienen las actividades diarias, así como las condiciones meteorológicas sobre el patrón del sueño.

Avances en el estudio de los sueños

Pero los estudios más recientes en materia de la ciencia del sueño han dado un gran paso adelante. Daniel Oldis, autor de estudios sobre sueños lúcidos y Social Dreaming Advisor en DreamsCloud, presentó un estudio en la 34º Conferencia Anual de la Asociación International para el Estudio de los Sueños. Este estudio incluye un novedoso proyecto que establece un método para capturar y simular el comportamiento motor en los sueños. Este proyecto se llama “Sueños animados y la futura grabación de los sueños”.

La investigación, que Oldis ya ha empezado a poner en práctica, ha lanzado sorprendentes resultados, ya que ha sido capaz de asociar el movimiento del cuerpo con señales reales captadas de los músculos mientras la persona duerme. Estas señales están directamente involucradas en lo que la persona está soñando.

Durante la fase REM del sueño, la actividad actúa a nivel eléctrico en las fibras de los músculos del cuerpo y Oldis ha sido capaz de presentar en su intervención en la conferencia un avatar animado creado con datos reales de un participante del estudio que refleja todo lo que sucedía mientras este dormía. Estos datos incluyen movimientos en tiempo real de los brazos y piernas e, incluso, músculos más pequeños como los que se encuentran en el ojo y en la mandíbula.

Aunque este proyecto todavía está en su fase inicial, el objetivo es poder desarrollar métodos precisos y complejos que permitan grabar y reconstruir digitalmente el sueño. Quizás, todo esto pueda derivar en el futuro en una posible conservación de los sueños, de manera que se puedan revivir una vez hayamos despertado.

Da la bienvenida a la actualización más molesta de Facebook

Facebook ha completado finalmente su despliegue de Facebook Stories y la nueva actualización no va a gustar a muchos de los consumidores: a partir de ahora, las marcas también podrán participar en las Stories.

La compañía ha confirmado que empezará a abrir esta opción de subir Stories a las páginas de Facebook en el próximo mes, de forma que las marcas también crearán sus propias historias y podrás verlas en tu página de inicio.

Aunque Facebook no ha comentado nada acerca de por qué la finalización del proceso ha durado alrededor de 8 meses, esto puede deberse a la poca popularidad que ha despertado esta funcionalidad entre los usuarios, ya que Instagram es ya el rey de las Stories en España y su adopción no ha sido muy acusada en nuestro territorio.

Con este último paso, la compañía afianza su objetivo de dar más visibilidad a las marcas en la plataforma tras las incorporaciones previas como fueron .

Smartphones: ¿cuáles son los riesgos de su uso?

La irrupción de los smartphones dio comienzo a una nueva etapa en la forma en la que los humanos se comunican entre sí. Gracias a estos, el desarrollo de conceptos como la Inteligencia Artificial ha permitido investigar en líneas de apoyo a personas con discapacidad, de forma que se desarrollen gadgets o dispositivos que les faciliten, de alguna forma, su relación con el entorno que les rodea: bastones inteligentes para ciegos, herramientas que permiten a personas con daltonismo percibir los colores igual que el resto de la población, etc.

Las previsiones sostienen que en 2017 en España habrá más de 30 millones de usuarios de estos dispositivos, mientras que en 2021 este número aumentará hasta los 34,3 millones de usuarios, lo que supone más del 70 por ciento de la población española.


Número de usuarios de smartphones en España


Debido a esta gran acogida, han proliferado las aplicaciones y juegos que sacan partido de los dispositivos y del tiempo de uso que de él hacen los usuarios. Los datos dicen que en 2014, el 76,8 por ciento de los encuestados tenían juegos descargados en sus móviles. Además, en 2012, el Smartphone se situaba como la tercera plataforma de preferencia de los jugadores con un 18%, el mismo número que jugadores de PC y Mac.

Repercusiones del uso de los teléfonos móviles

Sin embargo, como suele suceder en todos los ámbitos, todo suele tener su contrapartida. El uso de los dispositivos móviles es cada vez más acusado y recientes estudios están comenzando a demostrar la relación directa entre el uso de los smartphones y diferentes enfermedades.

En este sentido, la Comisión Europea (CE) empezó a organizar en enero de este mismo año un comité destinado a evaluar el riesgo potencial para la salud humana de los led”. La CE estaba interesada en conocer las implicaciones de la radiación LED en la salud humana.

Sin ir más lejos, hace unos días conocíamos la noticia de que una mujer china de 21 años había perdido la visión de forma temporal por haber estado jugando en su teléfono móvil durante un día entero, sin hacer descansos ni para comer. A la mujer se le diagnosticó ‘Oclusión de la arteria retiniana’ (RAO, por sus siglas en inglés), una afección que puede resultar en la pérdida total de visión.

Pero no es la única enfermedad asociada al uso de los smartphones. En mayo de este año se presentó un estudio liderado por la doctora Kristin Zhao de la Clínica Mayo en Rochester, (Minnesota, Estados Unidos) que aseguraba que el uso del smartphone estaba creando lo que ellos denominaron “pulgar de smartphone”.

Esta ingeniera biomédica ha estudiado desde el 2010 la forma en la que escribimos en los móviles y el resultado de esta investigación es que esta condición podría deberse a que la articulación se vuelve floja y laxa, lo que provoca que los huesos se muevan de manera diferente a la que lo harían normalmente, causando dolor que podría llegar a convertirse en osteoartritis.

Por eso, los expertos aconsejan hacer un uso moderado y controlado de los dispositivos. En este sentido, el Consejo Profesional de Fisioterapeutas de la Comunidad de Madrid lanzó en 2015 una campaña de concienciación para utilizar de forma responsable las nuevas tecnologías. También ofrecen consejos para evitar enfermedades asociadas como el “pulgar de smartphone” y utilizar, a cambio, métodos alternativos de escritura como pueden ser las notas de voz.