Portada

sábado, 18 de marzo de 2017

Capacitador De Los 17 ODS De La ONU

Por medio del grupo de jóvenes de HIAS guayaquil al que pertenezco (Unidos sin fronteras) fuimos invitados a formar parte de una capacitación para los 17 ODS (Objetivos de desarrollo sostenible) de la ONU para la agenda del 2030 enfocada en jóvenes líderes de organizaciones.

Recibimos la capacitación el 8 de febrero de este año, duró aproximadamente 6h, en donde charlamos sobre los 17 objetivos y planteamos ideas para contribuir a mejorar el mundo, y a cumplir con ellos.


Lo más importante fue el poder que adquirimos como capacitadores de la ONU para los 17 ODS, espero que esto pueda seguir avanzando y logremos hacer que tengan un verdadero impacto mundial; Obviamente, estos 17 objetivos están ligados con los gobiernos, y nosotros somos simples capacitadores (El rango más bajo), pero en nuestras manos esta ser los portavoces de algo que cambiará el mundo.

Acerca de que son los 17 ODS: http://onu.org.pe/ods/

Info los 17 ODS: http://www.un.org/sustainabledevelopment/es/summit/

lunes, 10 de octubre de 2016

Hacking Masivo En Facebook

Hacking masivo en Facebook sin saber nada de programación...
Esta es la manera en la que, sin saber nada de programación puedes hackear la cuenta de Facebook a miles, hasta millones de personas tan solo engañándolos con algo muy simple:

Imagen 1: Imagen llamativa y engañosa
Si, engañándolos y haciendo que ellos mismos nos den acceso a su cuenta de Facebook inocentemente.
-Explicare el proceso de todo esto
Lo primero que hice, por mi seguridad, fue crear una Fake-Cuenta en Facebook; A mi parecer el ser "Mujer" iba a inspirar más confianza, así que lo hice con un nombre de mujer y en su imagen de perfil, coloque algo que pasara desapercibido (con una frase muy irónica para el momento....)
imagen 2: captura de la FakeCuenta en Facebook

Lo segundo es conseguir un grupo o evento de Facebook en donde exista cierta cantidad de personas que puedan ser tomadas como 'inocentes' (Personas que no sepan mucho de tecnología, en su mayoría adultas y crédulas)
En Facebook existen muchos grupos y últimamente se pusieron de moda crear "Eventos" con mucha popularidad dentro del mismo Facebook. El crear "Eventos" es un nuevo método de saltar las políticas de grupos en Facebook, ya que los grupos pueden ser penalizados por comportamientos inapropiados y en los eventos no existen muchas normas o políticas de contenido.
Yo me uní a un grupo llamado "Amor y Amistad" que tiene un aprox de 211.682 miembros, y muchos de ellos pueden ser juzgados como "Inocentes" a primera vista.
Obviamente existen más, Como por ejemplo los grupos populares llamados: "Like y te agrego" o también "Like a mi foto de perfil" "Like y te publico" etc...
Imagen 3: Captura del grupo "Amor y Amistad"
Lo tercero fue crear la imagen llamativa y engañosa diciéndole a las victimas que "Facebook mejoro su seguridad", y si comentan su contraseña aparecerá censurada (No tiene mucha ciencia)
Como lo dije antes, en estos grupos existen cierta cantidad de personas que pueden ser juzgadas como inocentes, y caen en este tipo de trampas que no tienen nada que ver con programación y no son para nada difíciles de formular ya que en crear la imagen tarde menos de 5 minutos... 
Imagen 4: Creación de imagen engañosa en Photoshop 
Lo quinto, publique la imagen en el grupo con una descripción corriente pero engañosa  y espere los resultados...
Imagen 5: Publicando la imagen engañosa en el grupo
Al ser un grupo muy activo, en aproximadamente 15seg después empezaron a caer las victimas...
Cabe recalcar que no todos fueron tan "Inocentes" y algunos después de ver que esto no funcionaba y al sospechar de un posible engaño, inmediatamente eliminaban su comentario...
(Por la seguridad de estas personas, censure la imagen ya que no advertí a todas de este engaño).
Imagen 6: Personas que comentaron su contraseña (Censurada)
Al tener la contraseña de todas estas personas, se procede a hacer el hacking masivo aprovechando los recursos que el mismísimo Facebook nos brinda.
Facebook, desde hace algún tiempo nos permite modificar la URL de nuestro perfil, y con la llegada de una de las ultimas actualizaciones Messenger Movil en la que nos permite agregar nuestro propio "Nombre de usuario" esto se hizo aun más popular e utilizado.
Quizás esta fue una ayuda, pero también un gran error al permitir nuestro "Nombre de Usuario" pueda ser utilizado para ingresar a nuestra cuenta como sustituto al correo electrónico o numero de teléfono ya que esta a la vista de toda persona que ingrese a tu perfil de Facebook. Y eso se puede aprovechar de una forma maligna
Imagen 7: Ejemplo de victima.
Como ejemplo tome a este usuario (Ya que no tendría que censurar nada más que su nombre)
Para mi comodidad, utilice el multi-ventanas en Windows10. En el lado izquierdo Facebook para Windows, y en el lado derecho una ventana de Microsoft Edge con la publicación en Facebook abierta.
Lo que hice fue dirigirme a su perfil, y copiar su "Nombre de usuario" que aparece en la URL de su perfil 
Imagen 8: Ingresando datos para iniciar sesión 

Luego de haber copiado el nombre de usuario de su perfil, y la contraseña que el mismo comento en la publicación, abrimos la cuenta de Facebook normalmente


Imagen 9: Cuenta de la victima ya Hackeada
Y listo, estamos dentro su perfil. En donde podemos invadir toda su información privada (Cosa que no hice) como por ejemplo, ver sus mensajes privados, ver sus amigos, familiares y casi toda la vida de esta persona. Y de las decenas que también comentaron su contraseña en la publicación igual que el...

Esta vez toda la información de estas personas fue usada para un fin "Educativo" y no con malas intenciones; ¿Pero que hubiese pasado si yo fuera un Cyber-Criminal?
obviamente puede ser usada de infinitas maneras; Desde meter a las persona en problemas legales hasta chantajearlas con datos muy delicados; Solo es cuestión de tener imaginación (...)
El gran problema de todo esto es que, existen personas que no cuentan con la experiencia necesaria para usar estas redes sociales, o que no saben lo mínimo de seguridad informática y cometen el error más simple y bobo, divulgar ellos mismos su contraseña.
O quizás Facebook tenga parte de esta culpa en no censurar la contraseña o no darles cierta "Información y recomendaciones" a los usuarios antes de permitirles usar esta plataforma.  En si, yo sigo creyendo que esto es un error por parte de cada persona; Y que antes de utilizar redes sociales y compartir datos, se informen de lo más esencial en seguridad informática por lo menos...

Eme Erre dice: Hola!

domingo, 17 de julio de 2016

Fallos de Seguridad de Facebook y sus Aplicaciones

Estuve probando juegos, quería entretenerme un poco... Entonces recordé aquel juego que se llama "Preguntados" y solía jugarlo antes. Primero lo jugué desde la computadora buscando la aplicación en Facebook
Imagen 1: Captura de pantalla de Facebook Apps
luego decidí descargarlo desde mi celular, despreocupadamente entre mediante el formulario de registro automático de Facebook y la aplicación móvil (Como es casi obligatorio hacerlo)
Imagen 2: Captura de Pantalla de registro de inicio en la aplicación 'preguntados' para móvil  

Ya estando dentro, y haber jugado unas partidas, decidí darme un tour por la interfaz; Ahí fue cuando me di cuenta de el gran error dentro de la aplicación. 
En el apartado "Buscar Usuarios" en donde te salen opciones de desafiar a partidas a usuarios amigos tuyos de Facebook que también estén registrados a el juego, se estarían mostrando datos personales de algunos de ellos.
imagen 3: Captura de pantalla del apartado "Buscar Usuario" 

No hablamos de contraseñas ni de fotos privadas sino de Correos Electrónicos, el correo electrónico es algo que se mantiene privado en Facebook por seguridad, y es por eso que no aparece en tu caja de información ya que se corren muchos riesgos al saberlo (No hablare de ellos ahora).
imagen 4: Captura de pantalla de la caja de información en Facebook

Sin embargo, Facebook tiene esa pequeña pero importante fuga de información privada a la cual debería prestar más atención y fijarse más en las autorizaciones que les da a estas aplicaciones mediante el método de registro, y brindar un poco más de seguridad por parte de apps externas.

Mr dice: Hola!

viernes, 8 de julio de 2016

Mi cerebro es complicado...

Note (Con ayuda de un psicólogo) que mi cerebro y pasiones son complicadas, la unión de el arte (música, fotografía, cinematografía) y la ingeniería (mecánica e informática) es algo complicado para alguien que odia TOTALMENTE las matemáticas ya que las ingenierías están relacionadas rotundamente con ellas y el arte no está muy ligado con la mecánica o informática en si...

Imagen 1: Cerebro 
Son cosas totalmente diferentes y cada una de ellas me apasiona por igual (Y supongo que soy bueno en ellas), pero...  no tengo una explicación en concreto para mi cerebro; Supongo que se controla a su propio modo :/

Mr dice: Hola!

martes, 5 de julio de 2016

Facebook contra mi

Hace unas semanas me sacaron de un grupo en facebook en donde publicaba para distraerme y "Convivir" con otras personas que comparten gustos parecidos, en su mayoría adolescentes. Nunca he sido una persona muy activa en grupos ni en facebook en general, pero, si muy curioso en lo que sería el editor de códigos de la página y supongo que por esa razón me tienen en una especie de "Forma de alerta automatizada". Mi cuenta de facebook siempre ha tenido problemas, por "spam" y por el uso de  "Contenido inapropiado" sin razón alguna, ya que lo que menos hago es compartir pornografia o virus, al contrario, intento alertar a mis personas cercanas sobre el mismo...

Imagen 1: Página perfil o grupo no disponible de facebook
Pero, esta vez pasó de ser bloqueos de cuenta a ser denuncias contra mi en cualquier grupo o página.
Al hacer cualquier tipo de publicación (Sin importar el tema) facebook me denunciaba automáticamente y como siempre, la persona encargada de manejar las "denuncias" y los "ban" en un grupo no dudará en sacar a un miembro que es denunciado por el mismísimo facebook.
Me molestó el hecho de que no revisaran mi caso, aun así, siempre intento aportar a facebook haciendo denuncias contra contenido que a mi parecer es inapropiado o perfiles falsos. 
Fui notificado de todo esto por parte de el admin que "Revisó" mis publicaciones y no noto nada inusual, aun así, por el bien del grupo, yo tenía que salir.

Una vez más, una red social con fallas dentro de sus sistemas automatizados.

Mr dice: Hola!