Los champis son la clave

Los Champis #44 Movil Xiaomi o malware? Un criptoBro se hackea, Apple entra en IA, META recoge cable con la VR


Listen Later

Corrección del capitulo anterior, escuchando el tramo de Gizmodo y alertado por una pregunta de un oyente, tu sabes quien eres, eh? ;) NO llego aclarar en ningun momento, pero se ha sustituido las traducciones a Español de Gizmodo, no el origen en Inglés.
Hacks:
Los Norcoreanos Lazarus han ido a por stake.com, una pagina de apuestas online, han obtenido 41 millones de $ en criptomonedas. Sobre todo Ethreum y de Binance Smart chain. ES lo que permite a Binance lanzar cadenas de Block Chain con contratos inteligente. Da para un capitulo entero del podcast. En 2023 han sacado BNB Chain que la vuelve a sustituir, es la 3a iteración desde 2018.
Un youtber se hackea a si mismo. En un stream, de un Youtuber de temas de cripto. (conocidos como cripto-bros) se le ocurrió la brillante idea de abrir un fichero de texto, donde se podian ver las claves de su cartera de bitcoins, evidentemente al de muy poco tiempo, le habian sacado de su cartera, 50.000€ en criptomonedas, buena maniobra chaval. Me daría pena, pero no, los del entorno de cripto no me dan pena.
LAstPass
LA conocida herramienta de gestion de contraseñas. HA sido acusada de haber sido hackeada o similar.
Un usuario de X (el antiguo twitter) afirma que las carteras que tenia con contraseñas mantenidas con esa herramineta han sido hacekadas, ha persguido el tema y cree que otros usuarios han tenido el mismo problema.
Esto quiere decir una de dos cosas:
1. El algoritmo de generació de claves tiene un exploit que han sido capaces de romper los hackers (Esto me parece casi imposible)
2. Las contraseñas se han filtrado de alguna manera, más problable
Este sería el tercer caso de la compañía en menos de un año, que si ya tenia un impacto negativo, de confirmarse, para mi sería devastador para el producto.
Recordareis que hace unas semanas, hablabamos de los casos de hackeos a las cuentas de correo que grandes personalidades del gobierno de EEUU; pues ahora, Microsfot, nos ha contado lo que ha pasado.
Al parecer después de un error en una maquina, el log de error de esa maquina, escribió una clave que MS usa para generar tokens (que son como claves temporales) y con eso pudieron crear accesos ilegitimos a los buzones de correo de Outlook y de outlook web Access.
Asi que ojo, usuario de outlook, hay que seguir atentos a posibles comportamientos raros, pero en este caso, no os voy a decir que actualiceis la contraseña, porque da igual, ellos podian, ya no, crear tokens validos sin tu contraseña, pero bueno, si queireis si, ehh.
Usuarios de twitter y reddit nos han demostado esta semana, que los moviles de Xiaomi, actuan de forma extraña. Más similar a malware que a un software legitimo.
1. Ponen paginas en marcadores llenas de anuncios sospechosos.
2. Cambian el navegador por defecto sin que el usuario lo haya hecho.
Apple arregla un zero click, (hackeos sin que el usuario haga click en nada, increibles) 16.6.1 en iOS, actualizar ya!
Los atacantes, pueden enviar un iMessage a la victima con una imagen falsa que ejecuta el ataque sin que el usuario abra el iMessage, solo con recibirlo, se lanza. El grupo NSO, estaba detrás de las ejecuciones que se han pillado de este exploit, son los que están detrás de pegasus, el software espia Israelí, que ya fue muy famoso en España, por el caso de los moviles hackeados de altos cargos del gobierno Español y Catalan.
En el pasado Apple ya ha denunciado a esta empresa por el uso que hace de las vulnerabilidades que son capaces de ejecutar. Y que aprovechan en su beneficio para vender servicios de hacking a grandes actores.
Tercera bajada de trafico seguida para chatGPT; aunque sigue siendo una pagina del top 30 del mundo. La vuelta al cole y las universidad, le dará un unevo empujon a las visitas, o habrá que esperar a que lleguen los examenes para ver este boom?
Apple se pone las pilas en el mundo de la IA; y en cocnreto en las interfaces conversacionales, porque como siempre os digo, el primero que tenga un asistente, con la inteligencia de chatGPT3,5 o 4, se lo va a llevar de calle.
Asi que van de lleno a por SIRI, gastando mullones de euros diarios en mejorarla, que falta le hace.
Evento Apple 12 Septiembre, que vamos a ver:
Nuevo iPhone 15, seguro.
iPhone Ultra? Puede ser real?
Fotos espacilaes y videos espacial. - Recordemos que con las Vision Pro, Apple, dio nombre a la computacion espacial, que noes otra cosa, que el sonido espacial (Ese que parece que nos llega desde diferentes sitios, y que tenemos que escuchar con cascos o un dispositivo preparado para ello.) sI no lo habeis oido en twitter (x) os dejo un enalce a un video de youtube que enseña del audio espacial.
Pero que son videos espaciales o fotos espaciales, pues lo mismo, pero con videos y fotos que puedes girar y ver los angulos que faltan, muy chulo. Como si fueran imágenes en 3D, será capaz de hacerlo el nuevo iPhone Ultra?
Gadgets que no voy a comprarme:
Meta se humilla a un nivel más, ahora preparar con LG un dispositivo similar a las Vision Pro, pero si lo que lo iba apetar era el metaverso, porque haces una gafas de realidad mixta? Saldran en 2025, costaran cerca de 2000$ y competiran con las Quest 3 de 500€
Chrome cumple 15 años y se rediseña, no mucho incluye Materials, su estilo de Android y lo lleva al escritorio.
Conduccion autonoma
Cruise, una marca del ggrupo GM; se prepara para recibir permiso regulatorio para sus nuevos coches autonomos, y porque le hace falta permiso? Pues tiene una singularidad, no tiene pedal ni volante y por lo tanto no cumple el requisito de seguridad de poder ser manejado por un humano, por lo tanto… require un permiso especial.
Está claro que confian en su sistema….
...more
View all episodesView all episodes
Download on the App Store

Los champis son la claveBy Iñigo Crovetto