lunes, 29 de agosto de 2011

Nuevo exploit en Xbox 360: The Reset Glitch Hack

Tras 18 meses de trabajo, gligli ha ha publicado The Reset Glitch Hack, un nuevo exploit para Xbox 360. Requiere la instalación de un chip y es compatible con la mayoría de modelos, todos los Slim y los Zephyr y Jasper de las FAT. Las Falcon tendrán que esperar un poco más.





El funcionamiento, explicado de forma simple, consiste en el envio de pequeños pulsos al procesador desde el chip con el fin de desestabilizar la consola y hacerle creer que un CB modificado está correctamente firmado. Es algo que no funciona siempre, por lo que hay que repetir el proceso hasta que salga. Una vez que el CB modificado ha sido validado por la consola ya es posible ejecutar código sin firmar en ella, en el ejemplo del video el XeLL.

miércoles, 10 de agosto de 2011

LetterBomb: Nuevo y sencillo método para hackear la Wii

El Team Twiizers ha publicado LetterBomb, un nuevo método para hackear la Wii con System Menu 4.3 utilizando un exploit encontrado en el "Messageboard". Al contrario de los últimos métodos, este no requiere ningún disco de un juego original para funcionar (no más Legos!).


Necesitaremos una Wii con System Menu 4.3 (E/U/J/K), una tarjeta de memoria SD(HC) con algo de espacio libre, la dirección Mac WiFi de la consola y unos cuantos minutos de nuestro tiempo.


Para hacerlo más fácil todavía han preparado esta web que nos irá pidiendo una serie de datos y así ofrecernos la descarga exacta de los archivos necesarios para nuestra consola, que simplemente tendremos que extraer en el directorio raiz de la tarjeta SD, meterla en la Wii, ir al Messageboard y mirar en los mensajes de ayer en busca de un sobre diferente al resto (quizás aparezca en hoy o en hace dos días, depende de la zona horaria), hacer click sobre él y esperar.

martes, 9 de agosto de 2011

Gitbrew libera la documentación del GPU RSX de PS3

























l equipo Gitbrew libera la documentación GPU RSX de PS3, por la que anteriormente pedían unos 300 €

Con esta mejora los homebrew mejoraran, ya que no estarán tan limitados a la hora de usar la potencia de la PS3,
¿empezaran los devs a utilizarlo?

Esperemos que si, y empiecen a mejorar los emuladores que actualmente existen para poder jugar en condiciones

Aquí dejo el link de descarga: http://www.megaupload.com/?d=L65EP4A5








jueves, 4 de agosto de 2011

¿Puede un virus incendiar la batería de un portátil?

¿Puede un hacker introducir un virus en la batería de un portátil y provocar su destrucción? Ésta es la tesis del experto en seguridad informática Charlie Miller quien ha investigado sobre los MacBook y anunciado una conferencia en el Black Hat USA a finales de este mes.

Según Miller, las baterías de estos ordenadores utilizan un microcontrolador que suministra información sobre el estado de la batería y cumple tareas de supervisión para prevenir el recalentamiento de la misma. Una vulnerabilidad en este controlador permite reprogramarlo para anular sus funciones o instalar en el mismo un programa malicioso que infecte el ordenador.

Este virus sería difícilmente detectable ya que al estar instalado en la batería permanecería en el aparato aunque se reinstalara el sistema operativo. Según Miller, permitiría desde desactivar los controles de la batería, provocar su incendio o controlar a distancia la máquina.

El descubrimiento se basa en que Apple no ha cambiado desde hace tiempo el bajo nivel de la contraseña necesaria para acceder al microcontrolador. Miller ha desarrollado una herramienta para modificar la contraseña de la batería pero esta modificación impediría a Apple aplicar actualizaciones.

Las tesis de Miller han tenido su réplica en un responsable de Sophos, Paul Ducklin. De entrada, asegura, este peligro no es exclusivo de los MacBooks si no de todo sistema con un firmware para su actualización. “El riesgo no es sólo de Apple”, afirma. Por otra parte, niega la posibilidad de una autocombustión del portátil si éste ha sido correctamente fabricado porque las baterías están equipadas con fusibles fabricados con una aleación que se funde a altas temperaturas y rompe el circuito evitando una carga adicional.

En los últimos años, algunos fabricantes copmo Toshiba, Dell o Apple han retirado baterías del mercado por riesgo de incendio.

Fuente: El País

España: Un usuario descontento hackea la web de Movistar


Cansado de los problemas provocados por un servicio ineficiente que le obliga a soportar una línea de Internet con una velocidad de 56kbps, un cliente alicantino de Movistar ha hackeado la web de la telefónica para publicar una carta con sus quejas.

Juan Rodríguez dice en su carta, titulada Súplicas de cobertura ADSL, que está “harto de navegar por internet sin poder usar el teléfono fijo al mismo tiempo y con una tecnología del siglo pasado”.

Este vecino de Elche reconoce haber llevado a cabo un ataque XSS porque, en su opinión, “es ridículo que en pleno 2011 tenga que descargar a una velocidad que, con suerte, supera escasamente los 4Kb por segundo”, viviendo “apenas a seis kilómetros del casco urbano de la tercera ciudad de la Comunidad Valenciana con 230.000 habitantes”.

Anonymous promete hackear a Facebook el 5 de Noviembre


Anonymous a prometido hackear el facebook aqui os dejo lo que a dicho:

Deseamos obtener su atención, con la intención de que sepa lo siguiente:
Su medio de comunicación que tanto adoran será destruido.Si usted es un hacker dispuesto, o un tipo que sólo quiere proteger la libertad de su información, entonces únase a la causa y destruya Facebook por el bien de su propia privacidad.

Facebook ha estado vendiendo nuestra información a agentes del gobierno, dándole acceso clandestino a nuestra información. Están espiando a toda la gente del mundo. Algunas de estas empresas llamadas WhiteHat (Traducción “SombreroBlanco”) Infosec están trabajando para los gobiernos autoritarios, como los de Egipto y Siria.

Todo lo que usted hace en Facebook, queda en Facebook, independientemente de que haya configurado su privacidad para que así no sea. Eliminar su cuenta es imposible, aunque esta sea eliminada toda la información queda en Facebook y puede ser recuperada fácilmente. Cambiar la privacidad no hace tu perfil más “privado” – Facebook sabe más sobre usted que su propia familia. http://www.physorg.com/news170614271.html http://itgrunts.com/2010/10/07/facebook ... ur-iphone/

No puedes esconder la realidad en la que tú, y la gente de Internet vive ahora mismo. Facebook es lo opuesto a la causa Antisec. Usted no está a salvo de ellos ni de ningún gobierno. Un día se sabrá que esto es correcto y usted agradecerá a los hackers de Internet. Recuerde: no lo estamos molestando ni dañando, sino protegiendo.

Los disturbios están en marcha. No es una batalla por el futuro de privacidad y publicidad. Es una batalla para la elección y el consentimiento informado. La gente está siendo violada, abusada, acosada; sin saber la verdadera causa.

Facebook sigue diciendo que le da a los usuarios opciones de privacidad, pero esto es completamente mentira. Se ofrece a los usuarios la ilusión de ocultar sus detalles “por su propio bien”, mientras que ellos hacen millones por ti. Cuando un servicio es “gratis” significa , en realidad, que de alguna manera están haciendo dinero con usted.

Piénselo y prepárense para un día que permanecerá en la historia. November 5 2011, #opfacebook.

Este es nuestro mundo ahora. Existimos sin nacionalidad, sin prejuicios religiosos. Nos reservamos el derecho a no ser vigilado, a no ser acechado, y a no ser utilizados con fines de lucro. Nos reservamos el derecho a no vivir como esclavos.





Fuente: http://www.enfoqueseguro.com/anonymous-promete-hackear-a-facebook-el-5-de-noviembre-texto-declaracion-y-video/2011/08/01/

lunes, 1 de agosto de 2011

Una falsa aplicación secuestra cuentas de Twitter

Una serie de falsas aplicaciones propagadas a través de Twitter u otras redes sociales prometen a los usuarios decirles qué otros usuarios han visitado más veces su perfil. Pero en realidad este tipo de aplicaciones son un fraude para hacerse con las claves de acceso de los usuarios.

La última falsa aplicación que ha aparecido de este estilo se promociona mediante mensajes de spam en la red de microblog Twitter con textos como "descubre quién ha visto más veces tu perfil" o "descubre quién te acosa en Twitter". Los mensajes van acompañados de un link que conducen a la herramienta llamada 'StalTrak', tal y como asegura la compañía de seguridad BitDefender.

Esta herramienta pide a los usuarios permiso para publicar en su nombre, ver a quién sigue y quién lo sigue. Además, les pide su nombre de usuario y su contraseña. Si los usuarios aceptan esa petición de permisos y dan sus claves, la aplicación comenzará a publicar enlaces a la aplicación desde su cuenta.

Al mismo tiempo, y a fin de no levantar sospechas, mostrará a los usuarios qué usuarios de los que él sigue no le siguen. Una información que se pude obtener a través de herramientas legítimas y que, además, no es la que habría prometido dar.



Para librarse de esta aplicación, los usuarios no sólo tienen que revocar los permisos que la han dado sino cambiar de contraseña de Twitter, ya que en caso contrario los ciberdelincuentes que han desarrollado la aplicación podrán acceder a su cuenta en cualquier momento y volver a secuestrarla.

Desde BitDefender recomiendan a los usuarios desconfiar de este tipo de herramientas, así como de todas aquellas que exijan unos permisos desorbitados para funcionar (publicar comentarios en su nombre, acceder a sus mensajes privados, etc.). Además, recuerdan a los usuarios que no deben dar sus claves de acceso a terceras personas ni a aplicaciones sospechosas.