Hacking: un banco no es responsable del robo a sus clientes

En una sentencia que va a sentar un precedente peligrosísimo un juez de USA acaba de dictaminar que el Ocean Bank de Maine no es responsable por el hackeo a una cuenta de Patco Construction uno de sus clientes. Los hechos son bastante simples de explicar, un hacker instaló un sniffer en una PC de la empresa, en cuanto robaron las claves del banco hicieron 6 transferencias por u$s540.000, el banco vió transferencias raras pero no le prestó atención a las banderas rojas y el cliente cuando recibió un resúmen de cuenta, y el banco en ese momento bloqueó la cuenta y pudo recuperar solo u$s240.000

Ahora, el fallo del juez da una serie de frases que de sentar precedente van a hacer de USA un paraiso hacker:

“el banco no es responsable si el cliente pierde sus contraseñas”
“Aparentemente y viendo las evidencias, los procesos de seguridad de 2009 no son óptimos y podrían haber usando un sistema de transferencias riesgosas en vez de hacer preguntas de seguridad”
“la ley no obliga al banco a tener los mejores sistemas de seguridad disponibles”

Continuar leyendo “Hacking: un banco no es responsable del robo a sus clientes”

Google Doodle de Les Pauls

Google doodle lespauls

Hoy Google hizo otro de sus Doodles interactivos, esta vez en honor al 90 aniversario de Les Pauls y como Lester William Polsfuss hacía guitarras la idea es que puedas jugar con el mouse o el teclado y de las canciones más divertidas que leí por ahi están:

por @Chuqui
El Padrino: 368768676453
Star Wars: 1543285432854342
Titanic: 44443443456544443441

por @amarazzi
“Nothing Else Matters”: DGJPJG-DGJPJG-JJJJ-KJ-HJHDDD

por @j0an
“Hard is a Rock”: 678765576 65 76 678765576
“Seven Nation Army”: 6686543 66865453 6686543 111111 333333 6686543

via @inti
“Redemption Song”: Z-X-C-Z-V-N-B-V-C-X-Z-Z-X-C-B-C-V-C-X-Z

Evernote Peek una App para el iPad Smart Cover

Desde que salió el iPad 2 dije que lo que más me sorprendía era el iPad Smart Cover por su simpleza y como reimaginaron algo que ya existía como ser una fundita con imanes; de ahi a que alguien como Evernote haya tenido ese mismo razonamiento pero hayan sido capaces de desarrollar una App que funciona en base a los movimientos de la funda… sigue convenciendome que la innovación está en esas pequeñas cosas que al 99.99% del mundo se le pasan por alto.

En serio, es algo simple y “tonto” como un juego de preguntas y respuestas donde tapás o mostrás el resultado… pero a nadie se le había ocurrido pensar en una funda como algo más que un accesorio y usarlo como extensión de una App :)

Reconocimiento facial de Facebook: como desactivarlo

Facebook acaba de abrir a todos una función que puede resultar al menos molesta para muchos y que, sin embargo, la pusieron activada para todos: el reconocimiento facial y la sugerencia a tus amigos de que si aparece una cara similar a la tuya les recomiende etiquetarte en la foto, y aunque no soy un paranoico con el tema de seguridad, la idea de que me etiqueten ya me molesta si no son amigos en serio, ahora que encima Facebook esté buscando si yo aparezco en una foto para decir “hey este es Mariano, marcalo” me parece un pequeño retroceso en la privacidad.

Configuración de privacidad facebook

Continuar leyendo “Reconocimiento facial de Facebook: como desactivarlo”

Finalistas de La Red Innova OpenTalent

La Red Innova OpenTalent En menos de una semana Madrid va a ser la sede de La Red Innova y de su concurso para startups llamado OpenTalent, la lista de los 20 finalistas de toda la región se hizo luego de revisar más de 300 proyectos presentados que tuvieran como base, menos de 24 meses de antigüedad y base tecnológica para sus proyectos y… nos vemos en una semana (voy a hablar el primer día) que varios de estos finalistas me parecen interesantes y quiero verlos en persona :)

Continuar leyendo “Finalistas de La Red Innova OpenTalent”

¿Cuando debo visitar un lugar en base a Foursquare?

whenshouldivisit.com

When Should I Visit? fué creado en menos de 24 horas en el “Culture Hackday 2011” donde ganó el premio “Empty Galleries” y fué inspirado en un tweet que preguntaba cuando era el mejor día para visitar el Museo de Historia Natural… así que aprovechando la API de Foursquare se usó un software social para una actividad antisocial como es evitar gente o, seamos creativos, diciendo que ayuda a encontrar opciones para promociones ;)

Simplemente una muestra de como las APIs fomentan la creatividad. El link me lo pasó @inti :)

Ser Community Manager

Hace un tiempo @sapochat escribió Ay Community Managers! y estos se enojaron, hace unos días hablaba de como el ciclo de vida de estos ya ha cambiado y hoy leo en El País que “Al 60% de los parados les gustaría reorientar su carrera profesional, según Adecco y este es uno de los perfiles favoritos para hacerlo” ahora…

Continuar leyendo “Ser Community Manager”

Apple WWDC 2011: el problema de las dependencias

Siempre me parece fascinante ver una WWDC porque al momento de analizarla tengo que explicar que en mi vida debe haber más dispositivos de Apple que los que la mayoría de los fans que me atacan tienen y todo porque hay un halo mágico alrededor de la marca que parece impedir que uno haga observaciones no tan positivas de la misma sin ser considerado una presencia diabólica en la tierra… por más que OS X Lion me haya puesto más que contento :)

icloud 1

Para ponerlo simple, uso Macbook Air, Pro, Time Capsule, Apple TV y quiero un Cinema Display pero el precio en Argentina es simplemente ridículo y prohibitivo, pero cuando miro la WWDC 2011 y veo que en un solo movimiento Apple se cargó a Camera+, a Dropbox, a Instapaper como pequeños startups y que se “inspiró” en el sistema de notificaciones de Android, en el sistema de mensajería de Blackberry no puedo menos que pensar “si esto lo hubiera presentado el otro Steve hoy todos hablarían de la maldad intrínseca de Microsoft y como desayunan bebés antes de ir a la oficina”.

Continuar leyendo “Apple WWDC 2011: el problema de las dependencias”

Analizando las contraseñas de usuarios de Sony

Los investigadores de seguridad están de parabienes gracias a LulzSec y su ataque a Sony, tienen decenas de miles de combinaciones de usuario/password para analizar y el análisis de Troy Hunt me parece simplemente genial porque muestra como estadísticamente la gente sigue sin hacerle caso a las recomendaciones de mejores claves y no compartirlas. Ah, por si hace falta, los Black hat también tienen el archivo y deben estar explotando muchas de estas combinaciones.

FBI: “si supieras lo que hacemos demandarías a todos”

Si hay algo que la ACLU hace bien es pelear con el sistema desde el sistema sin gritos ni papel de víctimas sino con las herramientas legales de las que dispone ¿está el “sistema” hecho para que este proceso sea lento, caro, molesto y doloroso? Obviamente que si, pero si uno quiere combatir fuego con fuego termina convirtiendose en lo que está combatiendo…. pero más allá de este tema moral que no le interesa a nadie, es interesante saber que el Gobierno de USA, específicamente el FBI, reconoce tener contactos con ISPs y empresas de tecnología para poder espiar a sus ciudadanos pero para reconocer eso manda un documento de varios cientos de páginas y a la pregunta de “¿porque una redacción tan complicada?” la respuesta se puede resumir en dos párrafos casi geniales:

“Si los clientes supiesen que las empresas colaboran con el FBI estos podrían cancelar sus servicios o iniciar demandas civiles contra las empresas para prevenir que estas sigan entregando información” [1] … “como las empresas entienden el alto costo que deberían pagar si se supiera esto es, solo con el conocimiento de que existe total confidencialidad, que colaboran con nosotros y de otra forma no lo harían” [2]

Y pensar que hay gente que todavía cree en la privacidad

La evolución del mercado de Social Media

Hay un interesante debate sobre el porque muchas empresas están empleando gente con experiencia en medios sociales, por más que esto suene vago y a veces sin sentido, pero básicamente ya pasó más de una década de blogging y la disrupción que estos medios causaron ya fue institucionalizado..

“To a very large number of mainstream enterprises, large and small, social media is just one more item to integrate into the workflow process…. now social media is being used by marketing, recruiting, communications, business development, sales, support and so much more. While a few years ago, there was no such thing as a community manager, there are now thousands of them. In short, social media’s disruption is pretty much over and now the longer, slower, duller process of integrating social media into enterprise fabric, where diverse workers use tools to get their jobs done the same way they use computers, search and email.” Shel Israel en: Why SM Consultants are coming in from the Cold

Y es interesante ver que esto implica una evolución en los roles que el famoso “Community Manager”, que existe desde siempre, debe asumir y donde va a empezar a verse un filtro gigantesco; por un lado el que tiene expriencia en la utilización de medios o herramientas sociales va a poder mantenerse como “consultor” o independiente, siempre que tenga la capacidad de encontrar un nicho donde se destaque y donde pueda agregar valor y pensar en estrategias en serio; mientras que el famoso “Twittstar” o “Social Media Manager” que tenía ese título gracias a decenas de miles de followers en Twitter va a ser simplemente un elemento más en la cadena corporativa.

Para el primero el mercado se hace cada día más grande e interesante, para el segundo ya pasó el momento donde se divertía en Twitter y haciendo networking… o muestra que puede crear algo en serio y medible en resultados o va a volver a… ¿lo que sea que hacía antes?

Que conste: uso Social Media porque es dificil encontrarle una traducción que suene mejor que “herramientas, medios o elemento de comunicación basados en comunidades online” :S

Apple Store: Lecciones de los primeros 10 años

apple steve jobs Hace unos días se cumplieron los primeros 10 años de la apertura de los Apple Store y pese a que en ese momento hable de números que sorprenden porque no paran de crecer y hacer del retail una unidad rentable al punto de la envidia el poster oficial es simplemente genial porque enumeran las lecciones que aprendieron a lo largo de estos años y que van desde detalles del diseño del metal de sus puertas hasta las formas de interacción con la gente.

El texto original está en inglés y acá una traducción rápida porque me parece que largo y todo es una pieza de comunicación interna y de motivación genial:
Continuar leyendo “Apple Store: Lecciones de los primeros 10 años”

Nueva reunión por la #LeyPinedo

El viernes que viene el Diputado Pinedo está invitando gente a su oficina para volver a explicar la ley y ayudar a que nos saquemos dudas, la última vez que el Diputado invito a gente a sus oficinas invitó a personas que no tenían conocimientos legales, usó las fotos y el video para ponerlo en la página de Facebook del PRO y encima luego de dar su punto de vista se fué de la reunión y el proyecto fue girado sin una sola modificación.

Y por esa misma razón no fuí a la primer reunión ni pienso ir a la segunda; la ley, que no fué redactada por el Diputado sino por uno de sus asesores, tienen tantos problemas conceptuales como errores básicos para pensarla como un paradigma serio de regulación de algo tan orgánico como Internet, de algo que se nutre y que se modifica y se revoluciona cada pocos años… de hecho, y tomenlo solo como un consejo de alguien que vive de Internet hace años creo que sinceramente perdieron LA oportunidad para sumar una industria entera a su “causa” y mientras sigan presionando con esa ley y esa actitud veo que hay mas ingenuidad política que mala intención.

Continuar leyendo “Nueva reunión por la #LeyPinedo”

¿Es justo engañar usuarios de P2P para demandarlos?

Que las agrupaciones de propietarios de propiedad intelectual van más allá de cualquier límite es algo bastante conocido, desde sembrar archivos falsos en redes de P2P hasta tirar abajo IPs que usan ese protocolo aunque lo usen para fines comerciales legales como la distribución de archivos de juegos, pero leyendo que supuestamente Titan Media pone archivos con nombres famosos para distribuir sus películas porno y luego demandar a los que las descargan me parece que es simplemente exceder cualquier tipo de justificación.

Para ponerlo en contexto; se distribuye porno hardcore gay de Titan Media, suben películas a redes P2P y links de eDonkey con titulos como “Ryuichi Sakamoto – The Best of Ryuichi Sakamoto” esperan que alguien lo descargue, con esa IP piden datos al ISP y comienzan a enviar cartas amenazando llevarlos a juicio pero dándoles la posibilidad de arreglar extrajudicialmente por u$s1850 en la primer semana o u$s3375 si se demoran… y dejando saber en la carta el escarnio público al que se van a exponer si se hace público que descargan películas de porno gay hardcore.

Continuar leyendo “¿Es justo engañar usuarios de P2P para demandarlos?”

Groupon: IPO o muerte

La noticia del día en el mercado de tecnología es la presentación oficial del formulario S1 para oficializar la oferta pública de acciones de Groupon que básicamente busca recaudar u$s750 millones de dolares para continuar con su expansión y cuando digo IPO o muerte, estoy haciendo un chiste con el paraíso soñado por todos los serial entrepreneurs pero tambien señalo un detalle, al nivel de gastos que tienen hoy en día, si no logran recaudar esa plata en menos de 4 meses Groupon no existiría más.

Groupon logo

Pero vamos a ver los números porque si algo hizo famoso a Groupon son sus rondas de inversión que llegaron a una séptima ronda de impresionante de u$s950 millones pero hoy, a menos de 4 meses de eso tienen apenas u$s200 millones en el banco y sus costos operativos siguen subiendo.

Continuar leyendo “Groupon: IPO o muerte”

Sony hackeado nuevamente

Hace una semana dije que Sony no podía frenar los ataques en su contra y que eso estaba logrando dos problemas mas graves que los directos que eran, la pérdida de confianza de sus consumidores y la pérdida de su mundo ideal interconectado para generar ingresos… apenas una semana después y cuando ya hablaban de volver a la normalidad aparece LulSec y libera un torrent mostrando los problemas ENORMES de Sony:

personal information, including passwords, email addresses, home addresses, dates of birth, and all Sony opt-in data associated with their accounts. Among other things, we also compromised all admin details of Sony Pictures (including passwords) along with 75,000 “music codes” and 3.5 million “music coupons”.

Due to a lack of resource on our part (The Lulz Boat needs additional funding!) we were unable to fully copy all of this information, however we have samples for you in our files to prove its authenticity. In theory we could have taken every last bit of information, but it would have taken several more weeks.

Our goal here is not to come across as master hackers, hence what we’re about to reveal: SonyPictures.com was owned by a very simple SQL injection, one of the most primitive and common vulnerabilities, as we should all know by now. From a single injection, we accessed EVERYTHING. Why do you put such faith in a company that allows itself to become open to these simple attacks?

What’s worse is that every bit of data we took wasn’t encrypted. Sony stored over 1,000,000 passwords of its customers in plaintext, which means it’s just a matter of taking it. This is disgraceful and insecure: they were asking for it.

This is an embarrassment to Sony; the SQLi link is provided in our file contents, and we invite anyone with the balls to check for themselves that what we say is true. You may even want to plunder those 3.5 million coupons while you can.

Included in our collection are databases from Sony BMG Belgium & Netherlands. These also contain varied assortments of Sony user and staffer information.

Follow our sexy asses on twitter to hear about our upcoming website. Ciao! ^_^

Y perdón por no haberlo traducido pero ¿alguien tiene idea de lo que significa esto? ¿alguien entiende lo que es para no Sony no poder frenar esto? Ya es inexplicable la idea de que “bueno, quizas descubrieron los huecos y los están explotando” ahora es literalmente “entraron, hicieron lo que quisieron y ahora van a destruir tu reputación online día a día” y junto a esto.. la idea de que porque estás poniendo tus datos en un server de una empresas grande estos están seguros.

Ah, no puse el link al Torrent pero todos lo van a encontrar :S

Windows 8: reimaginando interfaces

Hoy en D9 Microsoft presentó un preview de la interfaz de Windows 8 que, indudablemente, toma muchos elementos del User Interface de Windows Phone 7, de los tiles de Xbox 360 y que está pensada para llevar todo esto a dispositivos que sean PCs tradicionales o dispositivos touchscreen (tablets/TVs) y por eso lo podés manejar de forma híbrida con teclado y mouse .. o no.

Más allá de que esto sea una primera aproximación, me pasa lo mismo que me pasó al ver a Windows Phone 7 y que va un poco más allá de si me gusta el OS o no, veo que MSFT está arriesgando por primera vez en mucho para salir del paradigma que nos inculcaron siempre y que en cierto sentido es necesario desde que aparecieron cosas como el iPad, como Surface (hey, puede no gustarte MSFT pero acepten que era una interfaz más que interesante con unas APIs bastante avanzadas y como tales quedaron relegadas a laboratorios de I+D) y si uno mira en cierto sentido la etnografía digital al cambio que estamos viendo en cuanto a diseño de interacción.

¿Sirve el OS? ¿Es seguro? ¿Es monstruoso? Todavía no lo sabe nadie pero al menos se animan a reimaginar formas de interacción y eso me gusta… tanto que quizás termino en BUILD

Twitter Photosharing con Photobucket y hasta una versión de Firefox

Y Twitter finalmente anunció el servicio de photosharing que estabamos esperando en alianza con Photobucket que va a ser el proveedor de hosting para estas fotos y que va a estar integrado en cada cliente de Twitter que haya lo que muestra que el comprar los clientes más grandes del mercado no era mala idea.

Al mismo tiempo anunciaron una versión de Firefox customizada que te permite enviar tweets desde la barra de direcciones, integrando tambien el buscador en la barra de búsquedas (como se hizo ya en su momento con buscadores de internet) y si unimos ambas noticias… vemos que están mejorando la experiencia de su mayor base de usuarios.. los masivos.

Continuar leyendo “Twitter Photosharing con Photobucket y hasta una versión de Firefox”

Ahogar financieramente a los spammers

El Spam está, nadie sabe si definitivamente, bajando a nivel mundial y tirar abajo botnets como Rustock y Waledac es una estrategia que está dando buenos resultados pero les doy dos pistas para otra estrategia que debería ser más efectiva:

a) el 95% de las transacciones financieras de los spammers las hacen 3 bancos en todo el mundo
b) nadie tuvo empacho en ahogar financieramente a Wikileaks y su fondo para defenderse
c) ¿Cual es la cita más popular de los informantes? [IMDB]

¿O me van a decir que no existe un ente internacional en contra de delitos financieros con la potestad de expulsar a esos bancos del circuito si ellos quieren? Si uno pudiera seguir tan fácilmente el rastro financiero de los spammers o los que hacen phishing deberían cortarles esa vía de oxígeno… porque la gran ventaja de las transacciones online es que no pueden hacerse, en grandes volúmenes, en efectivo y alguien tiene que procesar el pago para sacarlo de una cuenta y moverlo a otra.

Ideas en la cabeza ;)