s

#5 #6 Si entramos a creer que es Google quien da los datos requeridos a la NSA y no que la NSA tenga acceso directo, hay una diferencia muy grande para Google entre dar datos a la NSA (teniendo un control/listado de que datos dan) y que la NSA tenga puesto un sniffer entre datacenters.

Ademas, si la NSA puede ver comunicaciones entre datacenters, eso no solo son datos de usuarios pero de los propios proyectos y trabajadores de Google.

shinjikari

#9 Cierto, existe diferencia. Aún así, me parecen mal ambas cosas, claro.

s

Ejem....
http://elpais.com/diario/2010/12/21/sociedad/1292886003_850215.html
http://elpais.com/diario/2010/06/06/sociedad/1275775203_850215.html

un chaval de un grupo de dafacers (que ya fue detenido una vez). Lo de "hacker reputado" lo debe haber dicho su hermano, porque conocido en la "scene" no es.

Respecto a esta nueva detencion, dos cosas: hacer cosas ilegales para descubrir delincuentes no es una buena idea (especialmente si no eres parte de la policia); segundo, ha demostrado tener un OPSEC pesimo para ser tan buen hacker.

Sin acritud

s

rel: SHODAN, un buscador diferente

Hace 14 años | Por crowhunter a securitybydefault.com

(no voy a decir dupe porque esta es del 2009 y ni siquiera llego a portada)

s

#15 Hay una cosa que se llama el principio de proporcionalidad, y hacerle un MitM puede no parecerle demasiado proporcional a un juez.

#17 De la parte:
"decidí implementar un esquema “machine in the middle”, colocando una máquina a modo de router, para asegurar que todo el tráfico que generaban pasaba por la misma."

No ha interceptado nada? Ademas del Wireshark y capturas con el Netmonitor del trafico HTTP, el SSLstrip... lo que ha utilizado no son logs, ha hecho redireccionamiento (Cain) y captura de trafico (y hasta modificacion via SSLstrip).

Otra cosa, lo de "yo soy dueño y señor de todo lo que va dirigido a mi router casero" no es tal cual, hay muchos matices. Por ejemplo, soy yo duenyo de todo lo que aparezca en mi buzon de correos? o en mi inbox? Pues depende, lo creas o no si yo te envio un correo por error y tiene el tipico mensaje de "confidencial, si usted no es el detinatario por favor destruya este correo, etc etc..." y tu utilizas informacion de ese correo, como yo lo pueda demostrar estas en un problema aunque te lo haya enviado a ti por error.

Asi que en general, cuidado con trastear como lo hace el del post. Cualquiera que haya trabajado en temas de respuesta a incidentes os puede comentar como hasta en ese campo hay limites.

D

#22 Estás muy equivocado. Estuve investigando este tema para mi empresa y en el correo puede poner misa, pero no tiene ninguna validez legal.

Frederic_Bourdin

#30 Es que no hace falta que ponga nada. Echan a tu buzón por error una carta que no está a tu nombre y tú NO puedes abrirla.

s

Interesante opinion de un experto en seguridad de Android como lo es Dan Guido (de Trailofbits): https://news.ycombinator.com/item?id=5369750
A ver como afronta Sundar el problema del malware en Android (y de paso el posible problema de malware en extensiones de Chrome)

s

Los datos del sueldo de Eric Schmidt son del 2000 y 2001? Eso es de cuando trabajaba en Sun... un poco raro

s

Bueno, a ver... los de Samsung tambien se podrian haber currado un poco mas el icono de la app:

http://cdn1.sbnation.com/imported_assets/1463455/29aev_medium.png

Que luego por dentro funcionen de forma diferente, pues no lo se, pero vaya tela con los iconos....

Otra cosa que confunde es que la llamen Wallet, cuando Google tambien tiene Google Wallet que segun entiendo es algo diferente (Paypal+Tarjeta de credito). Un lio, vamos.

s

http://www.lobbyplag.eu/#/compare/lobbyists

Veo Facebook, eBay, Amazon, Microsoft... pero no hay documentos de Google (?)

s

Pues yo no creo que sea por el anonimato, hay foros donde hay anonimato+civismo y hay otros donde pese a usar "nombres reales"(TM) hay gente que sigue haciendo el idiota (Google+ por ejemplo).

s

LOL, han ido a Bangkok a entrevistar a Grugq? Tendrian que haberle pedido que se los llevara de fiesta, eso daba para otro reportaje lol

Muy buen articulo.

s

Alucinante que hayan decidido utilizar un encuesta a 314 usuarios de Gmail... vaya "muestra representativa"

s

"Platini y Sarkozy habrían acordado hacer todo lo posible para que los miembros europeos del Comité Ejecutivo de la FIFA apoyasen a Catar a cambio de realizar fuertes inversiones en Francia. Así habrían llegado a cabo el pacto para comprar el PSG, crear un super-equipo que revalorizaría la liga francesa y permitiría que los contratos que paga Canal + aumentasen, con lo que también se incrementarían los ingresos de los clubes franceses."

No quiero ni saber la de chanchullos similares que hay en La Liga.... bueno, si quiero saber