Detectats més de 390 dominis de sincronització d’iCalendar abandonats que podrien posar en risc gairebé 4 milions de dispositius que hi continuen connectats.
Els atacants poden registrar aquests dominis i servir contingut maliciós, enllaços de phishing...
https://cyberpress.org/icalendar-sync-domains/
lalgorisme@infosec.exchange
@lalgorisme@infosec.exchange
Espai de difusió i pensament crític sobre tecnologia.
Latest posts made by lalgorisme@infosec.exchange
-
Detectats més de 390 dominis de sincronització d’iCalendar abandonats que podrien posar en risc gairebé 4 milions de dispositius que hi continuen connectats
-
En anglès ja fa dies q corre el terme AI Slop, per referir-se a la producció massiva de contingut amb IA generativa, de poca qualitat, valor o significat
En anglès ja fa dies q corre el terme AI Slop, per referir-se a la producció massiva de contingut amb IA generativa, de poca qualitat, valor o significat.
Slop ve a ser merda de porc. Cal una expressió en català per catalogar tota la merda que corre per xarxes: Brossa d'IA?
Fecameca? Femta generada mecànicament? -
Desmantellada a Barcelona una infraestructura capaç d'enviar 2,5 milions d'SMS fraudulents al dia.
Desmantellada a Barcelona una infraestructura capaç d'enviar 2,5 milions d'SMS fraudulents al dia.
S’han intervingut més de 70.000 targetes SIM.
https://www.europapress.es/comunitat-valenciana/noticia-desmantelan-primera-vez-espana-red-estafas-envios-masivos-mensajes-llamadas-fraudulentas-20251128130002.html -
Les unitats SSD que no es connecten regularment per rebre energia elèctrica acabaran perdent lentament les dades emmagatzemades.
Les unitats SSD que no es connecten regularment per rebre energia elèctrica acabaran perdent lentament les dades emmagatzemades. La pèrdua de dades pot ocórrer en qualsevol moment entre 1 i 10 anys en funció de la qualitat dels materials.
https://www.xda-developers.com/your-unpowered-ssd-is-slowly-losing-your-data/
-
Meta va aturar un estudi que va acabar concloent que les persones que van deixar d’usar Facebook (i, en alguns casos, també Instagram) durant una setmana reportaven menys depressió, ansietat, i soledat respecte al grup que va continuar connectat.
Meta va aturar un estudi que va acabar concloent que les persones que van deixar d’usar Facebook (i, en alguns casos, també Instagram) durant una setmana reportaven menys depressió, ansietat, i soledat respecte al grup que va continuar connectat.
En lloc de publicar els resultats o ampliar-ne la investigació, la demanda assegura que Meta va aturar el projecte i va restar importància als resultats, atribuint-los a un “relat mediàtic negatiu” sobre l’empresa. Alguns treballadors haurien alertat internament que ocultar aquestes dades.
-
A partir del 10 de desembre els menors de 16 anys tindran prohibit l'accés a xarxes socials com Facebook, Instagram, TikTok, Snapchat, X, o YouTube a Austràlia.
A partir del 10 de desembre els menors de 16 anys tindran prohibit l'accés a xarxes socials com Facebook, Instagram, TikTok, Snapchat, X, o YouTube a Austràlia. Encara no està clar quin mètode farà servir cada plataforma per identificar els menors, el govern accepta diversos mètodes per verificar l'edat dels usuaris:
- Estimació facial biomètrica: L'usuari es fa un selfie i una intel·ligència artificial estima l'edat basant-se en els trets facials. Si l'IA determina clarament que ets adult, no cal fer res més.
- Verificació amb document oficial: Si el mètode anterior falla o no és concloent, es pot demanar pujar una foto del DNI, passaport o carnet de conduir.
- Verificació per tercers: Ús de tokens digitals o sistemes bancaris que ja tinguin la teva edat verificada, sense compartir la identitat completa amb la xarxa social. (Seria l'opció més respectuosa amb la privacitat dels usuaris)
A la pràctica. Per poder bloquejar l'accés als menors de 16 anys, les plataformes necessiten saber qui no és menor de 16 anys. Això significa verificar les edats de tots els usuaris, cosa que implica que en funció del mètode que es faci servir, es vincula la identitat real dels usuaris amb els seus comptes, acabant de facto amb l'anonimat a xarxes.
Tenint en compte que el govern ha deixat en mans de les corporacions aquesta decisió, i la fam que tenen aquestes de dades personals per interessos publicitaris, segur que tot anirà bé.Això que comença a Austràlia el 10 de desembre és el que vindrà aquí tard o d'hora.
https://youtu.be/yDf9GIP0PCo -
🧵Quan el teu mòbil cerca WiFis pot fer dues coses:
🧵Quan el teu mòbil cerca WiFis pot fer dues coses:
- Escaneig passiu: Només escolta (com escoltar la ràdio). Completament privat, cap emisió d'informació.
- Escaneig actiu: El teu mòbil emet sol·licituds de prova. El dispositiu transmet informació, i això comporta un risc:
Amb l'escaneig actiu,transmets:
- Adreça MAC: Identificador únic del teu dispositiu
- Noms de WiFis on t'has connectat (casa, feina, hotels...)
- Dades tècniques: Xip, sistema operatiu, capacitats
És a dir s'envia informació als punts d'acces propers encara que no t'hi connectis.
Al 2021 a Hamburg un grup d'investigadors van capturar 252.242 peticions de proba contra un punt d'accés WiFi que van instal·lar. Van obtenir 48.489 noms de xarxa únics, el 23.2% dels mòbils transmetien els noms de les xarxes de casa seva.
En alguns centres comercials fan servir aquestes filtracions de dades per obtenir informació dels clients, seguir els seus moviments dins les botigues, construir perfils de comportament...Tot i que Apple i Google (Android) intenten protegir als usuaris aplicant anonimitzaicó de les adreçes MAC, n'envien de randoms a cada WiFi, i eviten enviar l'historial SSID als AP, actualment només s'envia al connectar-se a xarxes ocultes, segueixen sent nombroses les tècniques per identificar de manera única els dispositius. Tècniques com atacs basats en els temps de resposta (identifiquen un dispositiu de manera única amb un 75% de precisió), o la combinació de les capacitats tècniques dels dispositius també generen una empremta tendint a única.
Quines mesures pots prendre?
- Desactiva WiFi quan surts de casa
- Elimina xarxes antigues guardades
- Assegurat de tenir un Android 10+ mínim i un IOS 14+
- Tingues els dispositius actualitzatsAfegeix el que creguis 👇🏾
-
Un estudi de 9 mesos mostra com X ha modificat el seu algorisme per amplificar el discurs de l'extrema dreta
Un estudi de 9 mesos mostra com X ha modificat el seu algorisme per amplificar el discurs de l'extrema dreta.
Inundant els TL de tothom amb aquests missatges, i ocultant el contingut d'esquerres.
De nou l'home més ric atiant el feixisme, sorpresa? no.
https://news.sky.com/story/the-x-effect-how-elon-musk-is-boosting-the-british-right-13464487 -
Amb els errors que ha arribat avui la prova d’Es-Alert, aquest text:
Amb els errors que ha arribat avui la prova d’Es-Alert, aquest text:
“ALERTA: Núvol tòxic a l’àrea.”
Seria
“ALERTA: N?vol t?xic a l??rea.”
TOTHOM TRANQUIL.
-
Segons documents filtrats Google i Amazon haurien creat un mecanisme per avisar Israel quan lliuraven dades a altres països, complint amb requeriments judicials
Segons documents filtrats Google i Amazon haurien creat un mecanisme per avisar Israel quan lliuraven dades a altres països, complint amb requeriments judicials.
Les dues empreses ho van acceptar per tal d'obtenir un contracte de 1.200 milions de dòlars.
L’acord, conegut com Project Nimbus, també impedeix a les empreses limitar l’ús del núvol per part de militars i serveis de seguretat israelians, fins i tot en casos de vulneració de drets humans.
Revealed: Israel demanded Google and Amazon use secret ‘wink’ to sidestep legal orders
The tech giants agreed to extraordinary terms to clinch a lucrative contract with the Israeli government, documents show
the Guardian (www.theguardian.com)