Google Wallet Hackeado por partida doble

Seguramente todos recordaréis la apuesta que hacía Google hace escasos meses por la integración en sus móviles del sistema de pago NFC Google Wallet. De hecho, se creó una pequeña confrontación con otros fabricantes, puesto que mientras Google apostaba abiertamente por su Google Wallet, el resto de la competencia se iban con Isis Tecnologyes. Bueno, pues la cosa parece que pinta mal para Google, puesto que le acaban de hackear su sistema de pago, no una vez…sino hasta dos.

Primero saltó la alarma cuando se descubrió una vulnerabilidad del sistema, de forma que se podría acceder fácilmente al código PIN de seguridad de cada usuario. Para ello, sólo es necesario utilizar un programa de “fuerza bruta” denominado Wallet Cracker, que te saca el PIN en minutos. De hecho, al tratarse de un código de 4 dígitos, tan sólo son necesarias 100.000 combinaciones que probar para dar con el. En el siguiente vídeo, podéis ver como dan con el famoso PIN en escasos minutos:

Al parecer, la única forma de evitar que den con él, pasa por no rootear el terminal, cifrar todo el sistema y deshabilitar la opción de “USB debugging”. Pero la cosa no acaba ahí, puesto que ayer mismo se conocía que hay no un fallo, sino un tremendo agujero todavía más gordo: si alguien te roba el móvil, tano sólo tendrá que elegir la opción de resetear todos los datos y listo!. Sí, como lo oís: al “limpiar” todos los datos, el terminal te pedirá que inicies de nuevo todo el proceso de registo con Google, permitiéndote entonces asignar un nuevo número PIN para Google Wallet. Como el anterior usuario ya tenía su tarjeta de crédito regitrada con Google, ahora cualquiera podrá hacer todas las compras que quiera sin necesidad ni siquiera de averiguar tu PIN.

Uff… lo que no entiendo es cómo una compañía como Google puede sacar al mercado un sistema con semejantes fallos de seguridad. Ahora sí que me creo que VISA y Mastercard les pararan los pies a los chicos de “Cazadores de Mitos” cuando ellos iban a probar las tarjetas RFID…

HP solventa el problema de seguridad de sus impresoras LaserJet

Seguramente recordaréis que hace algunas semanas os informábamos que si eráis poseedores de una impresora de la gama LaserJet de HP, puede que estuvierais en peligro. Al parecer, en su firmware había un grave “agujero” de seguridad que permitía a hackers incluso poder hacer arder en llamas al equipo. Bueno, pues como no hay mal que cien años dure y quizás también gracias a que HP suele cumplir con sus clientes, ya tenemos solución para este grave problema de seguridad existente en dicha gama de impresoras.

Aunque HP comienza diciendo que esas primeras informaciones eran sensacionalista y que tal riesgo nunca había existido como tal, sí que reconoce que si se contaba con un equipo LaserJet en una configuración de red publica y sin estar gestionada por un firewall, podrían tener lugar accesos no autorizados de terceras personas al mismo. Aunque descartan el hecho de que un atacante pudiera llegar a provocar que el equipo llegara a arder. Algo, es algo, puesto que lo primero para poner remedio a un mal, es aceptar su existencia, algo al que las grandes multinacionales no nos tienen precisamente acostumbrados.

Pues bien, HP acaba de sacar una actualización de firmware para sus impresoras LaserJet, que viene a parchear ese ahujero de seguridad, que según HP existe, pero que por el momento nadie le ha notificado que se haya utilizado en condiciones reales de uso. Así que para cubrirse las espaldas, nada mejor que eliminar esa posibilidad ahora que ya es conocida por todo el mundo.

Como podéis ver, nuestros datos y documentos, no es que no estén seguros en nuestro PC, es que no lo están ni en nuestras impresoras. Hay que tener mucho ojo con lo que se hace, sobre todo cuando nos encontramos en redes públicas…

Nuevo “Jailbreak” para Playstation 3, las medidas de seguridad vulneradas una vez más

Eurogamer se ha hecho eco de unos informes en circulación que afirman la consola de última generación de Sony sigue siendo vulnerable al Jailbreak, y un nuevo método podría estar ya siendo preparado para lanzarse públicamente. El nuevo dispositivo, sucesor del original “PSJailbreak” se llamaría — sorpresa, sorpresa — JB2, y con un funcionamiento similar a la primera versión, este nuevo hack constaría de un dongle USB que una vez conectado, causaría que al arrancar la consola, esta se ponga en “modo debug” automáticamente, lo que permitiría cargar software sin ninguna firma digital. La novedad viene en que, pese a ser exclusivo del firmware 3.55, JB2 conseguiría cargar cualquier juego que requiera actualizaciones hasta la 3.73.

Como la primera vez, se han comenzado a publicar algunos videos donde se ve el sistema en marcha, con las típicas opciones de desarrolador en el XMB, cargando lo que en apariencia es un disco Blu-Ray grabado con un juego de Playstation 3. Y este es el punto donde difiere de anteriores hacks; el nuevo JB2 necesitaría, forzosamente, utilizar discos BD-R para cargar todos los títulos que requieran firmwares posteriores a la versión 3.60, no permitiendo cargar estos desde un disco duro aunque cualquier juego anterior puede funcionar desde unidades de almacenamiento. Que se puedan cargar directamente discos no originales también abre la puerta a la carga de homebrew desde el lector óptico de la consola, sin tener que pasar por medios de almacenamiento com Flash drives, o discos duros.

Aparentemente el dispositivo está ya disponible en Indonesia, donde se ha hecho un lanzamiento a pequeña escala antes de comenzar la distribución mundial, y curiosamente también se han puesto a disposición del consumidor, en el mercado negro cuatro títulos de Playstation 3 en formato “pirata”. El informe de Eurogamer dicta que este hecho — que no haya un catálogo más amplio como ha sudecido, desafortunadamente, en otras ocasiones — podría indicar que son versiones distintas a los discos retail que necesitan alguna modificación para funcionar correctamente, de modo que es posible que la compatibilidad de títulos sea bastante limitada.

Todavía no se ha verificado la autenticidad del hack, pero de confirmarse su funcionamiento, es un nuevo varapalo para las medidas de seguridad, hasta hora inviolables que Sony había conseguido implantar a partir del firmware v3.60, que ha frenado el índice de modificación de consolas en gran medida, entre otros motivos por la imposibilidad de acceder a la red Playstation Network, algo que millones de usuarios agradecemos, como medida para evitar que la calidad del juego online se degrade por el acceso incontrolado de juegos modificados. De cualquier forma, incluso si llega a confirmarse en los próximos días, JB2 seguiría siendo incapaz de conectarse a PSN debido a que sigue basándose en el firmware 3.55, y solo funcionaría en consolas no actualizadas.

Parece que, sea en materia de intrusiones en servidores de grandes compañías, o en la investigación de métodos para saltarse las medidas de seguridad, los hackers siguen estando, inexplicablemente, un paso por delante de las compañías. A día de hoy, las tres grandes plataformas de sobremesa están completamente expuestas al uso de copias no autorizadas, y ni las nuevas versiones de firmwares en PS3 y Wii, o los nuevos discos con formato XGD3 en Xbox 360 parecen poder frenar el avance de estas modificaciones que traen de cabeza a la industria del videojuego. Recordad, solo nosotros podemos apoyar a la industria comprando productos originales — sí, se que en muchos casos es muy complicado — Siempre podremos protestar por los altos precios de otras maneras.

Playstation Network y SOE sufren un nuevo ataque, 93.000 cuentas comprometidas y bloqueadas

Parecía que la recuperación de PSN era el fin del calvario para la división de entretenimiento de Sony, pero parece que la batalla no ha terminado aún. Hoy conocemos que la compañía sufrió un nuevo intento de cracking contra sus servidores tanto del servicio online de Playstation como de SOE durante el día de ayer, lo que ha obligado al personal de seguridad de la compañía a bloquear el acceso a todas las cuentas de usuario que se han visto comprometidas, para evitar cualquier acción dañina o acceso a los datos de sus clientes. Aunque el ataque fue masivo, los responsables “únicamente” consiguieron los detalles de acceso de un total de 93.000 usuarios, siendo 60.000 de estas cuentas de PSN.

Tras el acceso no autorizado, Sony comenzó a monitorizar la actividad de las cuentas afectadas, para comprobar si existían nuevos signos de intrusión y comprobar si era posible localizar a los atacantes, aunque solo se encontraron signos de nuevos movimientos en un número reducido de estas. Del mismo modo que sucedió tras la gran debacle de Playstation Network, los usuarios afectados deberán proceder a un cambio de contraseña obligatoria cuando vuelvan a conectarse al sistema; en el caso de SOE, los clientes tendrán que realizar un par de pasos extra para comprobar su identidad. Por el momento no ha habido ninguna reivindicación, y Sony no ha identificado a los responsables de este suceso, pero ha asegurado que la información sensible de sus clientes — léase, tarjetas de crédito — no ha corrido ningún riesgo. El hecho de que la firma nipona haya decidido hacer público este nuevo ataque contra sus sistemas es una buena muestra de que ha aprendido de los errores del pasado, y quiere mantener un canal de comunicación limpio y claro con sus clientes incluso en casos extremos, condición que les honra.

Muchos recordamos el inmenso ataque que llevó al colapso de Playstation Network y al acceso a los detalles de millones de usuarios alrededor del mundo. Esta nueva acometida no hace sino poner una vez más en entredicho la seguridad informática frente al increible — y tan mal utilizado — talento de los hackers. Gracias al incremento de las medidas de seguridad y la contratacíon de más profesionales especializados los efectos del ataque han sido hasta cierto punto paliados, lo que dice mucho de la magnitud del desastre si las cosas no hubiesen cambiado desde Abril. Por el momento se cumple el dicho “a perro flaco todo son pulgas” aunque cabe recordar que Sony no es la única compañía expuesta a este tipo de circunstancias, y en otros casos podrían ser incluso más críticas.

SonyEricsson Xperia Play por fín es util: Un hack desbloquea el emulador para cargar cualquier juego de PSOne

Si sois los afortunados y orgullosos poseedores de un Xperia Play, quizás os hayais encontrado con que el catálogo de juegos de Playstation que Sony ofrece para este terminal es, como poco, escasa; la cosa cambiará a partir de ahora, pues gracias a un intrépido programador amateur que ha hackeado el emulador de Sony mediante ingeniería inversa, ahora se pueden cargar ISOS personalizadas.

La historia de Xperia Play es la de un intento por revender viejos éxitos de Playstation, pero con más pena que gloria, debido al mínimo catálogo disponible en la tienda oficial. Las ventas del terminal han sido más bien escasas debido a este hecho, y a las características del terminal en sí, híbrido entre smartphone y consola portátil que no parece haber caido en gracia entre la mayoría de los consumidores, aunque evidentemente, también tiene su público. Una vez dicho esto, cabe destacar también el gran potencial que tiene esta máquina como estación portátil de videojuegos, pese al consumo de batería propio de este tipo de dispositivos, que no permiten largas sesiones de juego si queremos que nos quede jugo para hacer alguna llamada al final del día.

Este hack, en el que su creador ha estado trabajando una semana antes de conseguir que sea capaz de cargar todo tipo de juegos de Playstation, es una nueva puerta para los jugones que echan de menos la época de los 32 bits. Yifanlu, el desarrollador que ha conseguido este “hito” asegura que el juego usado como ejemplo en su video de “prueba de concepto”, Crash Bandicoot 3, es funcional prácticamente al 100%, pero todavía queda bastante trabajo para que el emulador “desbloqueado” sea perfecto. Por el momento, no se pueden cargar juegos multi-disco, y hay juegos que todavía fallan.

El próximo paso en la cruzada por abrir el sistema es crear una interfaz gráfica para convertir las ISOs en instaladores .APK propios del sistema Android. Según Yifanlu, este hack estará disponible en breve para cualquiera que se atreva a jugar con sus propias imágenes de Playstation One. En el video a continuación podremos ver la prueba de que este hack realmente funciona como su creador dice. Al menos los amantes de los emuladores que tenemos un terminal android, vemos una pequeña luz al final del tunel, después de que por presiones de compañías como Sony y Nintendo, se retirasen del market aplicaciones como PSX4Droid.

Via

Charlie Miller: “es cosa de niños incendiar un Macbook a través de la batería”

La noticia de que la batería de las portátiles de Apple son completamente hackables nos dejó un poco a la expectativa, esto porque a pesar de que la persona que descubrió la posibilidad se limitó a comentar lo que había logrado, para aquel entonces, todo habría quedado en teoría.

Afortunadamente Charlie Miller es un hombre que se toma las cosas en serio y tal como lo prometió explicó durante el Black Hat security conference de este año cómo es posible hackaer una batería de los portátiles de Apple, dejarlas inservibles y, además, lograr que se incendien por sí solas.

En la primera oportunidad, Miller comentó que todo es posible a través de una vulnerabilidad encontrada en el chip que integran las baterías, accediendo a ella gracias a que -en este caso Apple- la empresa no cambió la contraseña por defecto. Pero ahora que ofreció su ponencia en la conferencia de seguridad ahondó un poco más.

Las baterías usadas en las portátiles de Apple están configuradas para trabajar con tres chips fabricados por Texas Instruments. Dos de ellos se encargan de controlar la sobrecarga de la batería así como los corto circuitos, mientras que el chip TI BQ20Z80 es el encargado de mantener un registro del estado de la batería, la estabilidad de la carga y la comunicación con el hardware del equipo.

Valiéndose de esto, ya conociendo la estructura de la batería y la vulnerabilidad que pudo haberse prevenido, Charlie Miller creó las herramientas necesarias que le ayudarían a entrar y manipular el firmware de la batería y así poder manejarla a su gusto para que, en lo casos que plantea, terminen afectando el funcionamiento; podrían causar la destrucción por calentamiento e incluso un incendio provocado.

Pero no sólo se puede afectar al ordenador destruyéndolo por calentamiento, el tercer chip que se encarga de la comunicación con el equipo, también cuenta con la vulnerabilidad para atacar el sistema operativo e infectarlo con algún malware que, aunque se reinstale el sistema, se mantendría activo.

La solución

Nunca está demás saber la solución de los problemas que creemos nunca nos van a afectar. La responsabilidad de mostrar al publico la vulnerabilidad del equipo al mundo conlleva a también ofrecer la solución, por lo que puso a disposición las herramientas necesarias para cambiar la contraseña predeterminada que integran las baterías, así como los detalles e instrucciones.

Kinect hackeado para su uso en prospección arqueológica

Imagen 3D renderizada desde un sistema LIDAR profesionalHasta ahora hemos visto todo tipo de hacks y mods de Kinect: en los videojuegos, como prueba de concepto, como dispositivo para mejorar la calidad de vida de la gente, o incluso en la medicina. En el último año, Kinect se ha convertido en la auténtica navaja multiusos de los periféricos para consolas.

Hoy nos llega otra noticia relacionada con este sistema de captación de movimientos. Un grupo de estudiantes de la Universidad de California, San Diego, utilizará Kinect en excavaciones arqueológicas llevadas a cabo en Jordania, gracias a un hack de la unidad. El dispositivo será usado a modo de escáner tridimensional para mapear el terreno y localizar sitios importantes, en lugar del sistema de uso profesional LIDAR que se despliega habitualmente en estos estudios. El grupo podrá realizar mapeados 3D de los sitios de excavación, lo que ayudará a guardar de manera precisa los detalles posicionales de los restos y las zonas calientes de la prospección.

El sistema usado ha sido desarrollado por el Instituto de Telecomunicaciones y ciencias de la información de California —Calit2— y es capaz de introducirse en el flujo de datos que Kinect produce, que es una mezcla de información posicional 3D adquirida al proyectar muchos puntos de luz infrarroja sobre objectos, y desde el feed de video en color de la cámara del dispositivo. Tras absorber esta información, el sistema renderiza una escena completa en 3D que puede ser guardada para su posterior visionado.

La parte más interesante de este “proyecto” es la diferencia de precio entre un equipo profesional LIDAR y el sistema Kinect, que permitirá no solo ahorrar en costes, si no implementar múltiples sistemas de escaneo 3D al terreno. Otra de las interesantes ventajas, es que al tratarse de un sistema mucho más compacto, puede mantenerse en el sitio de la excavación y transportarse a sitios menos accesibles sin que suponga un estorbo. Si al final va a resultar que no era tan mala cosa esto del Kinect, quién sabe si algún día no nos encontraremos un nuevo mod que nos permita probarnos ropa nueva sin siquiera ir al centro comercial— oh, espera.

Via: Ubergizmo Imagen de cabecera: Dumbarton Oaks