Entrevista a Charlie Miller

3g-iphone

Y ustedes se preguntarán que quién es ese Charlie Miller. Pues este individuo es el que encontró el famoso bug en el servicio de SMS del iPhone. Aquí podéis ver la entrevista completa.

Entre otras cosas comenta como descubrió el bug. Empezó a enviar SMS con los datos mal formados. Hasta que se dio cuenta del error. Parece ser que le puedes decir al iPhone, hey, te envío x bytes, pero despues no le mandas lo que espera, entonces la función que lee los datos devuelve -1 (error), lo cual se convierte en 0xffffffff, un número muy grande, lo que provoca una denegación de servicio. También la anecdota, que durante la charla en la Defcon tuvo lugar. Por lo visto preguntó por un voluntario para ejecutar este ataque contra su iPhone durante la charla y este voluntario no recupero la conexión hasta horas después de que terminara la charla. Comenta como mandaron los cientos de SMS para producir el ataque, usando un programa, desarrollado para el iPhone, que usa el modem del teléfono para enviar los mensajes, usando el protocolo TCP para enviar los datos, con lo cual tu compañía no lo cuenta como un mesaje.

Aug 13, 2009
HackingSeguridadProgramaciónApple

Agujero de Seguridad en WordPress

hack

Acaba de salir una nueva versión de Wordpress, la 2.8.4 y gran culpa la tiene el fallo de seguridad que se publicó ayer, el cual permitía resetear la contraseña del primer usuario que aparece en la base de datos, el cual suele ser “admin”. Aquí tenéis el anuncio oficial de Wordpress, en el que se recomienda encarecidamente la actualización a la última versión.

Aug 12, 2009
HackingSeguridad

¿Cómo suena el algoritmo de la burbuja?

programming

En este post, el autor a escrito el típico algoritmo de ordenación de la burbuja (bubble sort), pero además le ha añadido música. Lo que hace es que cada vez que compara dos valores, convierte dichos valores desde una nota Midi a una frecuencia y luego las hace sonar. No es la primera vez que veo este tipo de ideas, pero no dejar de ser curioso.

Aug 12, 2009
VariosMúsicaProgramación

Cómo se hizo World of Warcraft

wow.jpg

Excelente artículo donde se explica (en inglés) la evolución, la historia, el look, etc ... del MMORPG más jugado del momento.

Encontraras cosas como que el look del Warcraft III estaba planeado que fuera como el del WOW, que un año antes de presentarse al público estaba totalmente inacabado, etc ...

Este juego es digno de estudio por su gran nivel gráfico, jugable y sobre todo técnico, ya que no debe ser fácil mantener los servidores para 11 millones y medio de suscriptores.

Aug 12, 2009
VariosJuegos

Lightscape 3.2 , porque para muchos de nosotros sigue siendo el mejor.

collage

Este es un collage, realizado por mi, mostrando los mejores trabajos (muchos de ellos premiados) realizados con este programa.

Soy técnico de radiosidad y he trabajado varios años con esta maravillosa herramienta pero he de mostrar mi repulsa hacia Autodesk discreet por relegarla al olvido, hace ya varios años, sin ni siquiera dar explicación sobre el asunto. Y ¿por qué me quejo ahora? Muy sencillo, porque no ha salido nada mejor en todo este tiempo. Es su deber recuperarla, darle soporte y actualizarla. A los que pensamos así EL TIEMPO YA NOS HA DADO LA RAZÓN.

Aug 12, 2009
DiseñovirtualizacionFotografíaRecursos Informática

Nueva infraestructura de Google

newgoogle

Google está pidiendo, principalmente a desarrolladores e investigadores que prueben su nueva infraestructura de búsqueda. El resultado de las búsquedas en principio es el mismo, pero de este modo, según dicen ellos, les ayudarán a mejorar la velocidad entre otras cosas y también a la realización de bancos de pruebas. La dirección es: http://www2.sandbox.google.com/

Yo ya lo he probado, y ¡rápido es!

Aug 12, 2009
GoogleRecursos Informática

Mario controlado por IA

Se llama Infinite Super Mario AI, y lo ha diseñado (en Java) para una competición que tendrá lugar en Septiembre. Es increible y además todo un reto de programación, ya que los movimientos los decide la IA del programa en cada fotograma de movimiento (se ven unas líneas rojas que indican las posibilidades).  No siempre funciona, a veces Mario falla y muere.  La base de la programación es conseguir en el menor tiempo acceder a la parte derecha de la pantalla ...

Aug 11, 2009
ProgramaciónJuegos

Teclados sensibles a la presión

 

Parece bastante interesante, sobre todo para los juegos. Imagínate que puedes aplicar varias funciones a una misma tecla dependiendo de la presión ejercida en en ellas ...

Visto en HackADay

Aug 11, 2009
HardwareHacking

Deposito de cheques via iPhone

check_600

USAA va a poner a disposición de sus clientes una aplicación para iPhone que permitirá tomar una fotografía de un cheque bancario por ambas caras y mandarla al banco para que se haga efectivo su deposito, sin la necesidad por parte del cliente de tener que presentarse en el banco con dicho cheque o mandarlo por correo.

Aquí podéis ver la noticia original. Visto en Slashdot.

Aug 11, 2009
Recursos InformáticaVarios

Git para usuarios de Subversion

programming

Ya en su día hablamos aquí de el sistema de control de versiones Git tienen más adeptos. Si tú, tu empresa o el proyecto en el que trabajas o colaboras, están pensando de migrar de Subversion a Git, en la web DeveloperWorks de IBM, nos deleitan con un magnífico artículo dónde hacen una introducción a Git para usuarios de Subversion.

Aug 11, 2009
Programación