El 25/11/07 a las 20:40 por KnxDT en Blogger - [52 Comentarios]

En este post aprenderemos a como agregar o añadir un buscador a nuestro blog de Blogger, para esto solo hay que seguir 3 simples pasos. Recordemos que el buscador siempre debe ir en una zona visible (principalmente al inicio). Otro punto es que este buscador de Blogger es más conveniente añadirlo si es que no se cuenta con Adsense de Google o sólo para complementarlo.

Para añadir el código debemos:

1.- Acceder al menú Plantilla >Elementos de página

2.- Aquí, agregaremos un elemento del sidebar de tipo HTML/Javascript

3.- Al campo de título podemos ponerle “Buscador” o dejarlo vacío, el campo de contenido sí debe tener el siguiente código:

<form id="searchthis" action="/search" style="display:inline;" method="get">
<input id="search-box" name="q" type="text"/>
<input id="search-btn" value="Buscar" type="submit"/></form>

Resultado:


Pueden personalizar el texto Buscar por otro que ustedes deseen e incluso pueden añadirle estilos al botón, por ejemplo podrían añadirle códigos de CSS así:

<form id="searchthis" action="/search" style="display:inline;" method="get">
<input id="search-box" name="q" type="text"/>
<input id="search-btn" style="border: #darkblack 1px solid; color:#204063; font-family: Verdana; font-size: 12px; text-align: center; width:70px; height: 25px; background-color: lightgray; font-weight: bold;" value="Buscar" type="submit"/></form>

Resultado:


Asi podrían ir jugando con otros diseños y parámetros de CSS. Cualquier duda postean.

El 23/11/07 a las 16:30 por KnxDT en General - [2 Comentarios]

Google China ahora está probando un nuevo prototipo de lo que podría ser la página de inicio en http://www.google.cn/hp?sp=china. Al mismo tiempo esta página alternativa, que no es un reemplazo de la existente, Google.cn exhibe un diseño más minimalista y no tiene ni siquiera un enlace a esta web de testeo aún.


Esta nueva página exhibe un diseño más agresivo en cuanto a información como podemos ver en esta captura de pantalla (con el contenido traducido automáticamente al inglés) y donde se aprecia claramente la segmentación del contenido en grupos como música, navegación, noticias, etc. Google se ha puesto más atento al desarrollo de la internet en Asia ya que muestra un crecimiento masivo del uso de internet y quiere ganar terreno antes que Yahoo o Microsoft lo haga.

Enlace: Google.cn (Test) | Vía: Blogoscoped

El 22/11/07 a las 16:20 por KnxDT en Hacking, Mensajería IM - [85 Comentarios]

“Hackear MSN de Hotmail o No Hackear MSN de Hotmail, he allí el dilema”. Desde que empecé a usar internet (hace no muchos años) me encontré con una pregunta recurrente que aludía (equivocadamente) al hackeo de MSN’s, también encontré (casi sin querer) infinidad de formas en que los inexpertos usuarios “perdían” su clave de msn y luego atribuían este hecho a un hackeo usando la clásica frase boba (usaré este adjetivo ya que no quiero ser vulgar): “Hackearon mi msn”.

Antes que nada debó explicar que Hotmail no se hackea, se usa ingeniería social o algún software o métodos que a la larga son también ingeniería social. ¿Hotmail no se hackea? ¿Estoy seguro? Hackear implicar vulnerar un sistema de seguridad y acceder a él para obtener información (sin hacer mal uso de ella, sino es Cracking) y ningun “hack” o lanzador de hotmail hace esto actualmente, solamente nos limitaremos a este concepto, aunque el Hacking sea también mucho más. Hay multiples maneras de perder una cuenta y que luego atribuiremos a decir que hemos sido “hackeados”.

1.- Hackear MSN Hotmail: Email de Soporte Hotmail (Ingeniería Social)

Los métodos de ingeniería social son mis favoritos ya que explotan la creatividad del “atacante”, hay muchos y para todos los gustos pero aqui solo tocaremos los principales. Este primer método de ingeniería social consiste en crearse una cuenta que tenga como cuenta algun nombre que suene a Soporte de Hotmail, como soporte-cuentas@hotmail.com, actualizar-msn@hotmail.com, ayuda-soporte@hotmail.com u otros. Luego este usuario, que se ha registro con un nombre y apellidos como campos de soporte (por ejemplo: nombres y apellidos = “Soporte de Hotmail MSN”), envía un email a la “víctima” indicando:

Señor Pepe

El equipo de Soporte de Hotmail MSN se comunica con usted mediante la presente haciéndole saber que debido a que el servicio de Hotmail se cierra definitivamente debido a un uso masivo de los servicios, las cuentas inactivas serán desactivadas, por lo que volveremos a registrar en nuestra base de datos las cuentas de los usuarios, las claves serán re-establecidas, por lo que su nueva clave será “XyHjuiLt” la cual debe cambiar en un lapso de 3 días o de lo contrario su cuenta y sus contactos le serán eliminados.

Tenga en cuenta este email y ayúdenos a mejorar el soporte a los usuarios de Hotmail.

Atentamente

John Reynolds
Soporte de Hotmail

Esta es una idea general, ya es cuestión de ser imaginativos, evidentemente en lugar de Pepe ponen el nombre de la víctima por lo que es conveniente (para el atacante) conocer por lo menos el ese detalle que es el nombre con el cual se ha registrado (la víctima).

Haciendo un paréntesis me sirve de paso para indicarles que esa mierda (no me pude contener xD) de “Hotmail se cierra” es falso, asi que no reenvíen esa clase de basura en el correo a sus contactos.

2.- Hackear MSN Hotmail: Recuperación de cuentas (Ingeniería Social)

Similar al primero pero este es más usado en foros o salas de chat o similar, también usan una cuenta que parezca de hotmail pero postean mensajes como éstos:

Hola, yo sé como recuperar cuentas ya que lo hice y me funcionó:

Envién un email a la cuenta de soporte (FALSO) de Hotmail: XXXXXXXX@hotmail.com con título “Recuperar cuenta MSN” y el siguiente mensaje en el campo de texto:

correoperdido@hotmail.com/Server#1015.Logging-reconnect:servicewrong-no detected.Hash:/tucorreo@hotmail.com=?no-delete:recovery-pass:server/
index:current pass: aquituclave/

En este caso el usuario ladrón, de correo XXXXXXXX@hotmail.com, te indica que si envías un email indicando tu correo (tucorreo@hotmail.com) y tu clave (aquituclave) y el email de la cuenta que quieres recuperar “o robar” (correoperdido@hotmail.com), podrás recuperar tu nuevo correo debido a que “Hotmail confundirá tu correo con tu cuenta original y te dará acceso a la clave la cual te llegará 3 días después”. FALSO!! Aunque esta táctica se suele usar mucho, la mayoría de usuarios que caen son aquellos que quieren acceder a cuentas ajenas y que su se dejan cegar por su propia “curiosidad”. Aquí un ejemplo menos elaborado que el mio. Acabo de toparme (en el mismo triste foro) con este ejemplo ilustrativo por demás, miren como los ladrones roban a otros ladrones y regalan su clave, ver foro. Recalco: Son mentiras, nada de esto funciona, lo digo porque a pesar de que este artículo intenta señalar que el robo de cuentas es improbable, muchos suelen “caer”.

3.- Hackear MSN Hotmail: Salas de Chat y Encuesta (Ingeniería Social)

Muy usado en las salas de chat (especialmente en aquellas para Adultos o de contenido restringuido) se basa en un contacto (usan nick de mujer y MSN de mujer) que busca una víctima y la agrega al MSN (por propio pedido de ésta última, ya que anda en plan de “ligue”) luego el “contacto” dice que tiene una tarea o algo así que necesita una ayuda para completar una encuesta de la universidad, por ejemplo: “Ayudame porfis, necesito terminar esta encuesta, es sobre colegios de secundaria buenos ¿tú donde estudiaste?”, la víctima sin pensarlo (en ese momento) da el nombre y listo, el atacante desarrolla una conversación por unos 5 minutos más mientras accede a la cuenta mediante la Pregunta Secreta (cuya respuesta ya tiene), cambia la clave y resetea la pregunta y listo, se despide de su víctima agradeciéndole su colaboración. Bye cuenta.

4.- Hackear MSN Hotmail: Clave obtenida directamente

Parece tonto pero no, hay muchos usuarios que dan directamente su clave a sus enamorad@s y que luego tras alguna discusión o incidente, la persona que tiene conocimiento de la clave simplemente la cambia y/o elimina sus contactos. Listo. Otro modo es poner la respuesta a la pregunta secreta demasiado sencilla o que cualquier conocido tuyo sabe y mediante ésta resetean (cambian) tu contraseña, y la misma pregunta a otra, para que ya no puedas acceder a ella. Por este motivo recomiendo fuertemente que pongan una respuesta que no tenga que ver con la pregunta pero que sean capaces de recordar.

5.- Hackear MSN Hotmail: Xploits o Lanzadores

Este es un clásico, debo admitir que hasta yo caí cuando me creé mi primer correo, a los pocos meses perdí también mi clave (que logré recuperar un 1 año después). ¿En qué consiste? El xploit o lanzador más usual es el de las postales de Gusanito (un servicio de tarjetas virtuales), se envían tarjetas de felicitación o saludo a la “víctima”, esta abre el correo y luego hay un enlace (falseado, pongan el cursor sobre el enlace y verán la url en la barra de estado del navegador) al que da clic, seguidamente se le redirecciona a una página idéntica a la de Hotmail (fíjense la url, no es la de Hotmail) que les invita a loggearse de nuevo debido a que, según afirma, ha expirado su sesión, entonces el usuario-víctima (de lo más inocente) digita su clave y cuenta y … Listo, adiós cuenta.

Para no hacer sospechar a la víctima, el xploit redirecciona luego del “loggeo” a alguna tarjeta de felicitación (la mayoría de xploits son personalizables). La clave se registra en algun servicio de envío de formularios y en el mejor de los casos le llega al correo de registro del “atacante”.

Otros similares se basan en redireccionar a una página indicando que se puedan ganar una Play Station o que deben actualizar su clave o sino que se descarguen la última versión del MSN desde tal o cual link (he visto incluso que inventan hasta MSN versión 10).

6.- Hackear MSN Hotmail: Clave en Xploits Falsos

Uno de los inconvenientes (además de ser tonto) de usar lanzadores o xploits es que algunos de ellos de piden tu clave y correo para que “te enviemos la clave de manera segura” la clave del correo que deseas “hackear” (sí, asi se hacen llamar y por eso degradan el grado de hacker) y como son (ellos dicen esta tontería): “hackers”: “protegeremos tu email de robos futuros”. Son solo lamers retardados, por favor, no caigas en esta tontería.

7.- Hackear MSN Hotmail: Inicia sesion MSN desde una WEB

Hay varias webs que ofrecen el servicio de inicio de sesión desde su servidor, sin necesidad de usar el programa desde la pc, muchos de estos servicios son verdaderos pero otros … NO. Este robo es común en usuarios inexpertos (en su mayoría de institutos o universidades, donde el servicio de MSN esta bloqueado y la instalación de los mismos programas también) que acceden a webs mediante el buscador y (sin tener referencia alguna de la web) se “loggean” (inician sesion … según ellos) en esa web dando su clave y cuenta, seguidamente el “servidor-web” les informa que “El inicio de sesión se encuentra temporalmente disponible” o “No encontrado” o algún similar y … Listo. El usuario incluso ni cuenta se da que acaba de “regalar” su cuenta y piensa que se trata solo de un error de página o la lentitud de su línea.

8.- Hackear MSN Hotmail: ¿Quién me ha bloqueado MSN?

Ya escribí un extenso artículo sobre esto asi que sólo me limitaré a comentar que este método se trata en pensar que es posible saber cuáles son los usuarios que nos tienen bloqueados y registrar nuestra cuenta y clave en sus servidores. Este si bien no es un robo de cuentas directo, ya que a las webs de ese tipo no les sirven tus claves, se trata de un intermediario del servicio de SPAM. Leer artículo.

9.- Hackear MSN Hotmail: Regalar dinero y pass

Este no es un robo de cuentas propiamente dicho pero nace del afán de querer desesperadamente el querer entrar a otro correo que no es nuestro y consiste en lo siguiente, un usuario que se hace llamar hacker o experto en seguridad (aunque no es mas que un pobre diablo que de seguro ni programar sabe) indica que es capaz de recuperar cualquier clave pero necesita que le envíen un email indicando la cuenta que desea que “hackeen”, él a los 2 días dará señales de haber ingresado a la cuenta de la persona y hacerse se algunos datos personales, pero … para seguir con la enttrega de la clave deberá abonarse cierta cantidad de dólares (suele fluctuar entre 20 y 40) a determinada cuenta y que al día siguiente llegará la tan deseada clave. Falso. Incluso algunos combinan este método con el de “Ingeniería Social – Método 2” y encima que se hacen con tu dinero fácilmente, se llevan tu cuenta.

10.- Hackear MSN Hotmail: Fake MSN

Este método ya es un software especializado (no daré el link) y consiste en un programa idéntico al MSN pero que arroja error al loggearse y que recién al segundo loggeo activa el MSN original para que el usuario inicie sesión tranquilo y no caiga en sospechas. Este método suele usarse más a menudo en cabinas de internet o cafés internet y se apoya (a veces) en un keylogger; para los que no sepan, un keylogger es un programa que detecta y graba las cadenas de texto ingresadas desde el teclado, es decir, graba todo lo que escribes en un archivo de texto.

Actualmente los Fake MSN se encuentran descontinuados y difícilmente se hallan en imitaciones de última versión (MSN 8.1 a más).

No he querido ahondar mucho en Seguridad Informática propiamente dicha (ya que no soy un experto), que implica IP’s, troyanos ni nada, simplemente mostrarles algunos ejemplos de robo de cuentas de msn de hotmail que suelen usarse y en los cual no deben caer. Este artículo ha sido creado con esta intención, la de informar y evitar que sea cada vez mayor la cantidad de usuarios que creen que robar una cuenta es “hackearla”, ya que el hacking es mucho más complejo. No existe tal cosa como un programa mágico que te dé la clave de una cuenta con sólo digitar su id y si lo hay, créanme que no es más que otro engaño en el cual debes evitar caer.

Si es que tú, amigo lector, llegaste a este blog pensando que encontrarías ese tipo de información, espero que hayas reflexionado al leer estos métodos pues algunos de ellos explotan la avaricia y el enceguecimiento del usuario que solo contacta a otro con la intención de acceder a una clave, por lo tanto, espero también no leer comentarios aquí similares a “urgente, me han robado mi cuenta, necesito que me ayuden”, “denme páginas de xploits please”, “¿donde consigo claves de msn? porfis”, etc. pues serán eliminados por su propia seguridad.

Te invito además a revisar este artículo de Top10 de Hackers Famosos para que distingas un cracker (black hat hacker) de un hacker (white hat hacker).

Actualización:

Me veo en la obligación de postear este comentario debido a la gran cantidad de emails que me llegan con mensajes como “recupérame mi cuenta de Hotmail”, “Ayúdame a recuperar mi cuenta y te pago”, “Quiero hackear una cuenta, enséñame” y estupideces similares. Por favor, evítense la molestia de enviarme emails de esta clase, si desean “recuperar” cuentas, la manera oficial es ponerse en contacto con la gente del Soporte Ténico de Hotmail.

El 20/11/07 a las 15:24 por KnxDT en Noticias - [2 Comentarios]

El botón “Voy a tener suerte” que forma parte de la portada de Google y que es usado por menos del 1% de los usuarios en su nivel total de búsquedas ocasionó una serie de críticas sobre si deberia ser retirado o no, sin embargo, Google ha salido al frente a afirmar que dicho botón no será removido debido a que forma parte de su imagen corporativa y que es un elemento humorístico, característico de la capacidad de autoironía de Google, como lo afirma Marissa Mayer, representante de Google.

Voy a tener suerte

El botón en cuestion tiene como única función saltarse toda la lista de resultados y llevar al usuario directamente a la página del primero. Personalmente lo uso para alguna que otra búsqueda cuyo resultado sé que no variará (envío de SMS de ciertas empresas) o al menos no en un tiempo breve, así que formo parte (en ciertos momentos) del 1% de los usuarios que le dan uso a ese botón.

The Inquirer (diario americano) manifestó además que si el botón fuese retirado provocaría las críticas de los fanáticos de las películas de Harry el Sucio, donde Clint Eastwood se hizo famoso con su frase “Do you feel lucky?” (¿Te sientes con suerte?) en analogía con el “I’m feeling lucky” (Voy a tener suerte) de Google.

Enlace: Google | Vía: Diario TI

El 20/11/07 a las 15:17 por KnxDT en Consolas, Eventos - [Comentarios]

La rapidez con que la consola Wii ha logrado tener una legion tan amplia de fans es impresionante, en solo 1 año la Wii de Nintendo ha logrado posicionarse entre el lider indiscutible en ventas de consolas y, aunque la xBox de Microsoft le sigue muy de cerca, esta dispuesta a luchar para quedarse allí.

En todo caso, aun tenemos Wii para rato, aunque las imitaciones más baratas como la Vii y similares chinas han intentando colgarse de su fama (y ganancias) no lo han logrado ¿qué más queda? Pues, nada simplemente: “Feliz cumpleaños Wii de Nintendo !!!”.

El 20/11/07 a las 14:58 por KnxDT en Noticias - [Comentarios]

La web alemana Heise Online ha demostrado, para alivio de los usuarios del iPhone, que lo que manifestaba el usuario de Hackint0sh en cuanto a que la información enviada de su movil a los servidores de Apple no es cierta, por lo que podríamos estar mas tranquilos dado que esta vez no sería vulnerada nuestra privacidad.


La iTouch y el Calculator.APP on OSX usan la misma URL, pero no son móviles y por lo tanto no pueden mandar una IMEI.

Algunos de los comentarios apuntan a la posibilidad de que la URL solamente está obteniendo los datos necesarios para ofrecer el servicio necesario (si son las acciones, pasarle la información a Yahoo Stocks, etc) … pero evidentemente uno se queda más tranquilo si se lo dice Apple.

Vía: Noticias Tech

El 19/11/07 a las 21:10 por KnxDT en Hacking, Móviles - [Comentarios]

Asi es usuario de iPhone, si eres de los que compraron el celular de Apple y creías que era lo último en navegación de internet y tu privacidad estaba a salvo comparado con Google, lamento informarte que no es asi: Apple recolecta información de los usos que hacen del iPhone sus dueños.


¿Cómo sucede esto? El “encargado” de realizar esta interesante tarea es la aplicación IMEI Apple que al parecer estaría recopilando información de lo que el usuario hace con los widgets de bolsa y tiempo. Cuando se solicita una consulta, en Apple reciben el IMEI, la aplicación y datos del widget, por ejemplo empresas de bolsa que estamos siguiendo. Además, si se intenta anular o quitar ese código, la aplicación en cuestión deja de funcionar.

Y si por casualidad recién te acabas de enterar (como muchos otros) y has de poner el grito en el cielo o intentar denunciar a Apple (como algunos lo hacen) lamento comunicarte que saldrás perdiendo … porque en las políticas de uso del dispositivo se contempla este hecho, pero nadie las lee.

¿Te parece correcta esta manera de proceder? Una cosa es que sea legal y otra muy distinta que sea ética.

Vía: Xataka

El 19/11/07 a las 16:07 por KnxDT en Eventos, Tecnología - [Comentarios]

La tienda por internet Amazon acaba de lanzar, segun informa NewsWeek, su propio dispositivo de lectura de e-books que tiene además otras funcionalidades como la de descarga, visualización y suscripción a documentos de lectura digital. El modelo lanzado sería el llamado Kindle y tendría una autonomía de 30 horas y 88 mil títulos descargables.


Amazon, la primera tienda por internet que comenzó vendiendo solo literatura y ahora ofrece diversidad de productos, se lanza al mercado de los dispositivos de lectura digital planteando un modelo similar al impuesto por Apple (iTunes+iPod) con su equipo Kindle que pesa unos 300 gramos, es capaz de bajar contenidos a través de redes EV-DO (Evolution-Data Only), tiene equipado conexión inalámbrica a internet e incorpora tecnología de papel electrónico desarrollada por la firma E Ink Corp.

Además, Kindle ofrece una autonomía de 300 horas para leer diarios, libros, revistas y textos de la web, permitiendo cambiar el tamaño de las letras y realizar búsquedas en ellos; sin embargo no han sido pocas las críticas que se han hecho a raíz de este lanzamiento entre las que destacan el precio de USD 399 por un equipo que solo lee libros (igualando en precio al iPhone que ofrece muchas otras funcionalidades) y que Amazon, segun NewsWeek,cobrará por suscripciones a blogs, revistas y periódicos, contenidos que por lo general están disponibles gratuitamente en la red.

Amazon lanza Kindle poco después del lanzamiento de la segunda versión del Sony Reader que tiene un precio de USD 300 y con quien competiría directamente a su salida en el mercado.

Vía: Mouse