¿Aceptar que tu televisor escuche conversaciones... o dejar de recibir actualizaciones de seguridad?
Eso es lo que denuncian usuarios de Smart TV de LG tras los nuevos términos de webOS.
La discusión ya no es solo sobre privacidad.
🧵👇
Si querés desarrollar más criterio, liderar mejor y pensar diferente, eso es exactamente lo que envío cada semana en mi newsletter
Los correos de esta semana ya pasaron
Estás a tiempo de recibir el próximo en https://t.co/XQjhXrG5vy
Más criterio. Menos ruido. Mejor seguridad
La ciberseguridad no se aprende solo estudiando ciberseguridad
Esta semana escribí sobre Batman, Marcelo Bielsa y la libertad
No porque haya cambiado de tema
Sino porque muchas de las mejores lecciones para crecer como profesional aparecen donde nadie las está buscando
🧵👇
Si para proteger a los niños hubiera que escanear todas las conversaciones privadas...
¿Aceptarías?
Ese es el dilema que vuelve a enfrentar el Parlamento Europeo con el regreso de Chat Control.
No se trata de defender delincuentes.
La pregunta no es si ayudó a atrapar a un ciberdelincuente.
La pregunta es otra:
¿Te parece aceptable que el sistema operativo que usás pueda identificar tu equipo durante años y reconstruir su actividad?
que se entienda, que seas creíble y que no piensen que sos un mentiroso.
La van a recibir gratis, los que estén suscritos a mi newsletter antes del 4 de junio a las 23:59
El resto se lo pierde para siempre.
Te anotas en https://t.co/XQjhXrG5vy
Se publicó un hackeo que no era, y yo me lo creí. Porque hay tantos hackeos ultimamente que parecía razonable.
Luego alguien cercano al caso me dijo que no pasó nada.
Y por la información del supuesto hacker, pude confirmar que era falso.
La empresa hizo un comunicado diciendo que no los habían hackeado, pero no les creí.
Porque parecía el típico mensaje de empresa que no se hace cargo de que la hackeraon.
Para que no te pase esto, escribí una lista de cosas que tenés que hacer para comunicar bien un incidente
Si sos desarrollador te dejo alternativas a reCAPTCHA:
- Cloudflare
- hCaptcha
- Friendly Captcha
Si estás en modo open-source-friendly:
- mCaptcha
- ALTCHA
Me faltó alguna opción? Te leo en comentarios
#StopReCaptcha
Google rompió reCAPTCHA para usuarios de Android sin servicios de Google.
Ya no parece verificar solo personas.
También empieza a verificar qué dispositivos considera “confiables”.
Entonces: ¿Quién controla realmente el acceso a la web?
https://t.co/W5xLXKNZrG
El problema no es que hagan vivecoding, el problema es que no hagan análisis de seguridad.
O todos los hackeos de los ultimos años también son culpa del vivecoding?
ADVIERTEN QUE APP DEL MIDES HABRÍA SIDO DESARROLLADA CON VIBECODING
El hecho fue puntualizado por el usuario citado, y especialistas señalaron a Montevideo Portal que una aplicación del Mides habría sido "vibecodeada".
Qué es vibecoding
El término refiere a crear software utilizando IA para generar gran parte del código. El programador interviene menos en la escritura directa y más en supervisión y ajustes.
Cuestionamientos al desarrollo
Ingenieros advirtieron indicios de que la app podría haber sido construida bajo esta modalidad.
En ese sentido, plantearon dudas sobre controles, mantenimiento y robustez del producto final.
Debate sobre seguridad
Uno de los focos está en cómo impacta esta metodología en herramientas estatales.
Se cuestiona si existen auditorías suficientes para garantizar funcionamiento y protección de datos.
(+) en Montevideo Portal: https://t.co/Pa997CNnSk
Las empresas no se preocupan hasta que es tarde y lo poco que se puede hacer no es efectivo y es caro
Para ver todo lo que ve un hacker desde fuera, solo con tu dominio y sin instalar nada esta Exposure Check
Escribime y lo vemos para tu empresa, antes de que lo vean otros
"que no crean que nadie los va a mirar"
No lo digo yo, esa fue la recomendación de un grupo de ransomware a las Pymes para que no terminen en una filtración de datos en la entrevista que hizo @CodeBugBOX al grupo Chronus Team.
Hablé con “Chronus Team”.
Filtraciones, exposición de datos, motivaciones y señales para defensores.
Contexto, evidencia y preguntas incómodas.
Artículo completo:
https://t.co/d2PNo1pdyM
#DrPlaga.sh #CTI#CyberSecurity
Se cayó el mito de Mythos?
El hacking ético y el bug bounty no estaban muertos?
Al final el criterio humano siempre va a tener valor
Y no, no me refiero al criterio para evaluar vulnerabilidades me refiero al criterio para ver atrás del humo de ciertas empresas :)
Our security bug bounty program is now public on HackerOne.
We've run the program privately within the security research community, and their findings have strengthened our products. Now anyone can report vulnerabilities and get rewarded.
Read more: https://t.co/li1QvSTCMs
Y después de que le roban información de la gente a las empresas o a los gobiernos hay personas que pretenden que la ley las proteja, pero sus datos ya son públicos y los responsables segurmente están en un país donde no aplica la ley del país de la víctima.
Tenemos que hablar más con los abogados.
Históricamente la gente de seguridad, los hackers pensaban que solo porque se podía hacer era legal, algo así como "si dejaste la puerta abierta no me podés reclamar que entre a tu casa".
Ahora estamos del otro lado, en todos lados sacan leyes de cibercrimen y bla bla bla.
Pero, oh sorpresa, a los atacantes no les importan las leyes, como a los ladrones tampoco les importa que no sea legal robar.
AHORA: El grupo de cibercriminales DeadPresidents puso a la venta en la dark web un lote de 12 GB de datos que asegura haber extraído de HG S.A., la subsidiaria de Antel dedicada al desarrollo de sitios web, apps móviles y portales.
"Sorry, that's beyond my current scope. Let’s talk about something else."
Son herramientas, hay que usarlas y aprovecharlas, pero nunca hay que olvidar que quienes las desarrollan tienen sus propios intereses, como siempre 🤷♂️
¿Que onda las IAs que te hablan de unos temas en un idioma pero no en otros?
Estaba conversando con distintas IAs sobre temas "polémicos" y resulta que una IA me contestó en un idioma que no manejo y cuando le pedí que lo tradujera al español me dijo: