Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Defendiendo a los desarrolladores: youtube-dl está de vuelta


GitHub anuncia en su blog que se ha restaurado el repositorio de GitHub para la utilidad youtube-dl, que se utiliza para descargar contenido de video de varios sitios web (incluido YouTube, de ahí el nombre). GitHub había eliminado el repositorio debido a un aviso de DMCA de la Recording Industry Association of America (RIAA). El único cambio realizado en youtube-dl es la eliminación de algunas pruebas que descargaron algunos segundos de ciertos videos musicales; esos videos fueron específicamente objeto de la RIAA en su denuncia




PostHeaderIcon Usuarios de Android demandan a Google por consumir 266MB al mes de datos teniendo el móvil en reposo


Cuatro usuarios de Android han demandado a Google ante un tribunal de California por el consumo del sistema cuando el móvil está con la pantalla apagada. Sus pruebas muestran que consume casi 9 MB al día sin ninguna aplicación abierta. La prueba del S7 e iOS vs Android. Los cuatro demandantes, para respaldar su demanda, compraron un Samsung S7 y dejaron el dispositivo completamente por defecto. Lo dejaron encendido, con una cuenta nueva de Google creada para el, sin ninguna aplicación abierta y la pantalla apagada. Pues bien, el móvil consumió 8.88 MB diarios, el 94% de ellos con destino a servidores de Google. Realizó 389 conexiones al día, lo que hace unas 16 conexiones de media cada hora a los servidores de Google.





PostHeaderIcon El envenenamiento de la caché de DNS, el ataque de Internet de 2008, ha vuelto de entre los muertos: SAD DNS


El miércoles, investigadores de la Universidad de Tsinghua y la Universidad de California en Riverside presentaron una técnica que, una vez más, hace factible el envenenamiento de caché. Su método aprovecha un canal lateral que identifica el número de puerto utilizado en una solicitud de búsqueda. Una vez que los atacantes conocen el número, una vez más tienen una alta probabilidad de adivinar con éxito el ID de la transacción. El canal lateral en este caso es el límite de velocidad para ICMP




PostHeaderIcon Problemas privacidad con GateKeeper de macOS 11 Big Sur


 Resulta que en la versión actual de macOS, se envía a Apple un hash de todos y cada uno de los programas que abres, y cuando los abres. Mucha gente no se dio cuenta de esto, porque es silencioso y falla instantáneamente cuando estás desconectado, pero hoy el servidor se volvió muy lento y no alcanzó la ruta del código de fallo rápido, y las aplicaciones de todos los usuarios dejaron de abrirse si estaban conectados a Internet.




PostHeaderIcon Activar medidas privacidad Navegador Firefox, Chrome, Windows 10 y Android (ESNI, TLS 1.3, DoH)


Nuestro proveedor de Internet, empresas de seguridad y gobiernos que censuran contenido tienen varias formas para conocer y registrar las páginas web a las que nos conectamos. Muchos de vosotros pensaréis que usando páginas https y DNS over HTTPS (DoH) nadie podrá saber las web que visitamos, pero esto no es así. Aunque usemos DoH nuestro proveedor de Internet, empresas de seguridad y otros actores pueden ver las URL que visitamos porque tienen la posibilidad de consultar el Server Name Indication (SNI). Frente a esta problemática en el siguiente artículo veremos como activar ESNI y DoH para dificultar que un tercero observe o trafique con nuestro historial de navegación.


PostHeaderIcon Google Fotos dice adiós al espacio ilimitado; deja de ser gratuito


De un día para otro Google anuncia que Google Fotos (Photos) deja de ser gratuito. Mucha gente estaba utilizando esta aplicación para hacer una copia de seguridad de sus fotografías del teléfono, ya que gracias a la opción de "Alta Calidad" el espacio era ilimitado, no así con la opción de "Calidad Original". Pero ahora, a partir de 2021, ya no hay espacio ilimitado y tus fotos ocuparán espacio de los 15GB de tu cuenta de Google. Explican que cada día se suben alrededor de 4,3 millones de GB en Gmail, Drive y Fotos.

 



PostHeaderIcon Activar Windows 10-11 mediante Licencia Digital (HWID) o KMS


Existen diferentes tipos de activación de licencias en Windows 10. Entre los métodos "no oficiales", está el sistema KMS funciona renovando una licencia cada pocos meses (por defecto 180 días; en este caso especial, son 38 años, por lo tanto, "KMS38"). Es una herramienta legítima de Microsoft muy utilizada en escenarios empresariales y educativos. El truco de KMS simplemente redirige KMS a un servidor KMS falso que siempre devolverá una respuesta positiva. Por último HWID (solo Windows 10-11) es una activación de licencia digital permanente vinculada a su placa base (BIOS/UEFI).



PostHeaderIcon Ransomware REvil afirma en una entrevista haber ganado más de 100 millones dólares con la extorsión


Se ha realizado una entrevista en Ruso a un colaborador del malware REvil. En la entrevista han hablando de los beneficios económicos increíbles  $ 100,000,000 USD al año  del ransomware principalmente de origen ruso. De hecho éste mismo año, otros como el ransomware NetWalker han ganado más de 25 millones de dólares desde marzo de 2020. El grupo REvil  logró con éxito el ataque ransomware a la empresa ADIF con más de 800GB datos secuestrados. También se afirma que REvil ransomware hackeó la empresa de juegos Gaming Partners International robando 540GB de datos confidenciales.