L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»

Índex * Arxiu * Seguretat informàtica * Ordinadors * Telèfons mòbils * Internet * Ciència * Fotobloc * WordPress * Calaix de sastre * Versió antiga

FaceNiff: capturant sessions amb un telèfon Android

13 juny 2011 — Classificat com a: Coses de seguretat, Telèfons mòbils

FaceNiff és una aplicació per a Android que permet la captura de les sessions de Facebook, Twitter, Youtube, Amazon i Nasza-Klasa que s'inicien en una xarxa WiFi a la que està connectat el telèfon. Només funciona amb telèfons on ens hem fet root i la versió gratuïta únicament captura les tres primeres sessions.

La podríem definir com una adaptació del Firesheep per a Android, encara més fàcil d'utilitzar i amb suport de les xarxes que fan servir WPA2.

Un vídeo que mostra l'aplicació en funcionament:

YouTube Preview Image

Google bloqueja l'accés al servei de pel·lícules als telèfons Android amb accés root

23 maig 2011 — Classificat com a: Telèfons mòbils

Fa uns dies Google va començar a oferir, només als Estats Units, el servei Google Movies que permet llogar pel·lícules i veure-les als dispositius que fan servir el sistema operatiu Android (ja sigui telèfons mòbils o tauletes) amb uns preus que es situen als 1,99 $ per pel·lícula i amb la possibilitat de poder visualitzar-les durant 30 dies a tots els seus dispositius sense cap sobrecàrrec addicional.

Per a poder accedir al servei cal instal·lar una aplicació al telèfon mòbil… que no funciona si s'habilitat l'accés per root:

Error en instal·lar l'aplicació de lloguer de pel·lícules en un telèfon amb accés root

Error en instal·lar l'aplicació de lloguer de pel·lícules en un telèfon amb accés root


Com protegir-se de la vulnerabilitat ClientLogin d'Android

19 maig 2011 — Classificat com a: Telèfons mòbils

Sobre com protegir-nos de vulnerabilitat anunciada fa un parell de dies al servei ClientLogin d'Android.

Bàsicament consisteix en evitar les connexions WiFi i utilitzar les xarxes de telefonia mòbil… i en cas de necessitat d'utilitzar una WiFi fer servir un túnel SSH amb l'eina SSH Tunnel.


Vulnerabilitat als telèfons Android que permet accedir a les dades personals

18 maig 2011 — Classificat com a: Telèfons mòbils

Descoberta una vulnerabilitat als telèfons Android amb sistema operatiu anterior a la 2.3.3 que permet obtenir les credencials d'accés a serveis com Twitter, Facebook o Google… La vulnerabilitat es troba al protocol d'autenticació ClientLogin, que emmagatzema el token d'autenticació durant 14 dies.

Més detalls a Catching AuthTokens in the Wild. The Insecurity of Google's ClientLogin Protocol.


Eina: WhisperMonitor per a Android

6 maig 2011 — Classificat com a: Coses de seguretat, Telèfons mòbils

WhisperMonitor és una mena de tallafocs que ens permet controlar i conèixer el tràfic de sortida de la connexió Internet del dispositiu Android, aplicació per aplicació.

WhisperMonitor detecta una connexió a un lloc web i ens demana permís

WhisperMonitor detecta una connexió a un lloc web i ens demana permís

Igualment, manté un històric de tot el tràfic:

Històric de les connexions realitzades

Històric de les connexions realitzades


android-locdump: Android també enregistra on has estat

24 abril 2011 — Classificat com a: Coses de seguretat, Telèfons mòbils

El sistema operatiu Android també emmagatzema la ubicació de l'usuari (als fitxers cache.cell i cache.wifi del directori /data/data/com.google.android.location/files). La informació no és tan evident com en el cas de l'iPhone, però també es poden extreure les coordenades amb l'eina android-locdump.


«Privacy Blocker» per a Android

9 abril 2011 — Classificat com a: Coses de seguretat, Telèfons mòbils
Pricacy Blocker per a Android

Pricacy Blocker per a Android

Privacy Blocker és una aplicació per a Android que analitza totes les aplicacions instal·lades i identifica quines són les que demanen dades sobre l'ús del telèfon. A continuació, les "marca" tot substituint les dades personals per informació falsa. D'aquesta forma, si una aplicació envia el nostre número de telèfon al desenvolupador, Privacy Blocker farà que enlloc del número real s'enviï un del tipus "555–444-33333". L'usuari té la capacitat de decidir quina informació es falseja així com les dades falses que s'envien.

L'aspecte negatiu és que tot això fa que l'aplicació faci un ús intensiu del processador.


Pàgines: <-- 1 2 3 4 5 6 7 8 9 10 11 12 -->

 

© Copyright 1996-2013 Xavier Caballé.
Si no s'indica expressament el contrari, el material publicat està subjecte a una llicència Creative Commons.
Els continguts i opinions d'aquest bloc són de caràcter exclusivament personal, sense cap relació amb les meves activitats professionals.
Estadístiques