MOBILE

    Wiki sobre seguridad móvil

    mobile_security.jpg

    Nada más y nada menos que eso, Mobile Security Wiki, es un wiki con una enorme lista de herramientas, aplicaciones, tutoriales, libros, presentaciones, etc, sobre seguridad móvil.

    Parece que sólo cubre los sistemas móviles Android, iOS y Windows Phone.

    El wiki está dividido en las siguientes secciones:

    May 7, 2015
    SeguridadHacking

    Presentaciones de Mobile Security Technologies (MoST) 2014

    most_2014.png

    Mobile Security Technologies (MoST) es un conferencia de solamente un día en la que se reúnen y presentan los últimos avances en investigación sobre la seguridad en tecnologías móviles. Ésta tuvo lugar en San Jose, California, el pasado 17 de mayo.

    Las presentaciones y trabajos presentados este año son las siguientes:

    Data Driven Authentication: On the Effectiveness of User Behaviour Modelling with Mobile Device Sensors [Paper] [Slides] Gunes Kayacik, Mike Just, Lynne Baillie (Glasgow Caledonian University), David Aspinall (University of Edinburgh) and Nicholas Micallef (Glasgow Caledonian University)

    Jun 17, 2014
    HackingSeguridadConferencia

    10 aplicaciones para recuperar tu terminal Android perdido

    Find a lost Android Mobile.png

    El que pierdas o te roben tu teléfono móvil no es algo que este fuera de lo común, por ello, además de cifrar los datos de tu teléfono, también conviene instalar algún tipo de software que te permita poder localizarlo en case de extravío.

    A continuación os dejamos una lista con las 10 aplicaciones para sistemas Android más conocidas para la recuperación de un terminal móvil:

    Feb 16, 2013
    Android

    Yeeply, la mejor comunidad de expertos para el desarrollo de proyectos mobile, arranca

    yeeply

    Estamos siguiendo de cerca la evolución de este proyecto de nuestros amigos de Yeeply. Desde hace una semana, la web de la plataforma Yeeply, ha comenzado su funcionamiento y los expertos desarrolladores ya pueden registrarse si quieren obtener un beneficio económico, pues la plataforma tiene empresas con proyectos mobile y se necesitan a expertos que quieran ganar dinero resolviendo esas necesidades o propuestas.

    Hay muchas ventajas por registrarse en Yeeply, no sólo el beneficio económico. Por un lado, los expertos pertenecerán a una comunidad en la que la tecnología móvil será su nexo de unión y la plataforma les permitirá un intercambio de información constante. Y por otro, las empresas, podrán publicar sus proyectos de forma gratuita y seleccionar al experto que más le convenga para su ejecución, un proceso rápido, sin comisiones y que resulta muy útil.

    Oct 24, 2012
    Varios

    Llamadas cifradas desde terminales Android

    redphone

    La empresa WhisperSytems del famoso Moxie Marlinspike ha publicado una aplicación para terminales Android llamada RedPhone cuya funcioanlidad es la de cifrar una llamada entre 2 usuarios de la misma. Una vez instalada la aplicación te pide registrar tu número y cuando llames o te llamen (de forma regular) desde otro número que esté registrado, ésta es capaz de identificarlo y preguntarte si quieres cambiar a modo cifrado. Por supuesto puedes llamar directamente en modo cifrado.

    Jul 18, 2012
    SeguridadAndroid

    Cómo las aplicaciones móviles estás invadiendo tu privacidad (Infografía)

    May 31, 2012
    AndroidInfografíaApple

    Buenas prácticas sobre el desarrollo de aplicaciones seguras para móviles

    bestpractices Via Forensics ha liberado un extenso artículo con un conjunto de buenas prácticas que deberíamos seguir cuando desarrollamos una aplicación móvil. Aunque el documento está enfocado en Android y iOS, muchas de las prácticas que se describen son comunes a cualquier plataforma.

    El documento se titula en su versión original: 42+ Best Practices Secure mobile development for iOS and Android (PDF). En total contiene 49 prácticas a tener en cuenta. Por cada una de ellas nos explica brevemente el por qué de tenerla en cuenta.

    May 31, 2012
    AndroidGoogleAppleSeguridad

    Terminal móvil

    O Mobile shell (Mosh) es el nombre de este proyecto que clama ser una aplicaci’on de terminal remoto mejor que SSH. Es un proyecto libre disponible para GNU/Linux, FreeBSD y Mac OS X.

    De entre sus características y/o mejoras sobre el todopoderoso SSH se encuentran:

    • Conexión móvil. Esto te permite estar conectado al servidor permanentemente incluso si cambias de red, IP o trabajas con conexiones lentas en la que pierdes conectividad con la red. Más o menos lo que se conseguiría con la pareja de baile SSH-screen.
    • Con Mosh, puedes poner tu sistema a dormir (sleep), despertarlo y no perder la sesión remota.
    • Evita el retraso de red y por lo tanto mejora la interactividad usuario/terminal. En SSH cuando trabajamos con una conexión lenta y escribimos algo en el terminal puede tardar incluso varios segundos en aparecer. Esto es porque SSH, antes de aceptar lo que el usuario escribe espera respuesta del servidor.
    • No necesitas ningún usuario con privilegios especiales para correr el cliente y/o el servidor.
    • Usa la misma forma de login que SSH.
    • Corre dentro de tu terminal y evita los problemas con Unicode ya que sólo implementa/soporta UTF-8.
    • Control-C funciona siempre. Mosh no llena los buffers de red y por lo tanto la combinación de teclas Control-C siempre funciona. Este es otro problema que tiene SSH.
    Mosh esta escrito sobre un protocolo llamado Sincronización de estado (State Synchronization Protocol o SSP). Este protocolo se implementa sobre UDP. Los datagramas son cifrados usando AES-128 en modo OCB. Mosh corre dos copias de SSP en ambas direcciones cliente-servidor (representa las teclas pulsadas) y servidor-cliente (representa el estado actual de la pantalla).

    Si quieres probarlo, lo puedes bajar desde aquí. En la página oficial también tenemos una introducción de como usarlo, información técnica, etc.

    Apr 10, 2012
    Redes

    Aplicación móvil de Hacker News - The making of

    Con este título de película os traemos una entrada muy interesante, al menos para aquellos que desarrollen aplicaciones para dispositivos móviles o tengan la intención de hacerlo.

    Es una aplicación creada para iPhone/iPad (Safari Móvil) para leer las noticias del famoso portal Hacker News. Hasta aquí nada del otro mundo. El reto real de dicho proyecto era el crear una aplicación web, no nativa, pero que cuyo parecido y comportamiento (look and feel) fuera el nativo. El artículo nos explica con todo detalle la generación de los gráficos/iconos y el CSS (hoja de estilos) para conseguir dicho parecido.

    Mar 6, 2012
    Programación

    ¿Están los dispositivos móviles destruyendo tu cuerpo? (Infografía)

    original.jpg

    Fuente

     

    Feb 28, 2012
    Infografía

    Seguridad Móvil: pasado, presente y futuro (Infografía)

    Feb 27, 2012
    AndroidInfografíaSeguridad

    Momentos históricos de la NASA para tu móvil en forma de tono

    iphone-space.jpg

    Ya sabéis que en Cyberhades somos muy geeks y si no te lo crees sigue leyendo.

    La NASA ha liberado algunos de los momentos históricos en forma de tono para tu móvil. Proveen los sonidos en 2 formatos: M4R (iPhone) y MP3 (el resto del mundo).

    Obviamente no tienes porque usarlos como tono en tú móvil.

    Los fragmentos de audio que te puedes descargar son:

    MP3 STS-1: We’re Going to Dust it Off First STS-7: That Was Definitely an E-ticket! STS-131: Sound of Launch STS-132: Shuttle Gear Drop STS-135: Countdown to Launch STS-135: Launch Commentary STS-135: Landing Commander Comments STS-135: Landing Comments

    Sep 27, 2011
    AppleAndroidCiencia

    Escribe tu software una vez e instálalo en cualquier dispositivo móvil

    coreapi_01.jpg

    Esto me recuerda a los inicios de Java: Write once, run everywhere. Aunque en este caso en concreto nuestro objetivo serían los dispositivos móviles y aplicaciones HTML5.

    El proyecto Particle Code es una plataforma abierta y extensible, que a partir de una aplicación escrita en Java o ActionScript 3 (C# en desarrollo), es capaz de generar una aplicación nativa para prácticamente cualquier sistema móvil de los que conocemos hoy en día, además de aplicaciones HTML5.

    Jul 6, 2011
    MicrosoftAppleProgramaciónAndroid

    Hakin9 Abril: Mobile Security

    Hakin9_04_2011.jpg

    Ya tenemos disponible un nuevo número de esta magnífica revista, pero hay una mala noticia, a partir del próximo mes de Mayo, esta eZine se hará de pago. La mensualidad será de $15 y además de los 12 números anuales, también recibirás 6 números extras.

    El índice de este nuevo número es:

    1. Mobile Malware Trends and Analysis by Julian Evans
    2. Why are Zero-Days Such a Big Deal? by Matthew Jonkman
    3. How to use Netcat by Mohsen Mostafa Jokar
    4. Security – Objectives, Process and Tips by Rahul Kumar Gupta
    5. The Backroom Message That’s Stolen Your Deal by Yury Chemerkin
    6. Smartphones Security and Privacy by Rebecca Wynn
    7. Defending Cell Phones and PDA’s by Gary S. Miliefsky
    8. My RSA Conference 2011 Trip Report by Gary S. Miliefsky
    Puedes descargarlo desde aquí.
    Mar 31, 2011
    HackingEbookSeguridad

    Personaliza tu móvil

    phone_one

    Como no iba a ser menos, el mercado de teléfonos móviles se acerca cada vez más al del ordenador de escritorio y portátiles. Si miras el mercado de móviles, siempre encuentras que tal terminal tiene tal característica que este otro no tiene, pero éste tiene esto que el anterior no tiene. ¡Qué lío! El tema es que cada vez que tenemos que rascarnos el bolsillo, evidentemente queremos tomar la mejor decisión y obtener el terminal perfecto ¡Qué lo tenga todo!

    Bueno pues parece que el tema de poder personalizar tu teléfono móvil está cada vez más cerca. La compañía Synapse-Phones ofrece la posibilidad de, empezando con ciertas características, configurar tu propio teléfono móvil.

    Nov 3, 2010
    AndroidGadgets

    Evita sorpresas por exceso de velocidad

    Tal y como está la economía hoy en día y el tema de los puntos, lo que menos queremos es recibir ninguna cartita de tráfico por exceso de velocidad. Aunque contra los nuevos radares hay poco que hacer.

    Pero con respecto a los radares de velocidad sin inteligencia artificial, sí que podemos hacer algo, por ejemplo marcar en nuestro GPS dónde se encuentran dichos radares. Pero caramba, cada vez que hagamos un viaje tenemos que planear la ruta y buscar los radares que se encuentren en nuestra ruta. Un poco pesado ¿no?

    Mar 14, 2010
    VariosRecursos Informática

    Guantes para adictos a los mensajes desde el móvil

    Con el frío que hace últimamente nada como tener bien abrigadas las manos, pero ¿Y si tenemos que mandar un SMS o un correo electrónico desde el móvil? Pues nada como unos guantes que nos permita sacar los pulgares e índices :-)

    Freehands.com
    Feb 1, 2010
    Varios

    Pwn2Own 2009

    hack

    Pwn2Own 2009 es la tercera edición de este concurso de seguridad que se celebrará en Vancouver desde el 16 al 20 Marzo. Este año quieren poner a prueba la seguridad de navegadores web como Firefox, Chrome y IE 8 corriendo Windows 7 y Firefox y Safari sobre Mac OS X. El otro punto de mira estará puesto en los dispositivos móviles, Blackberry, Android, Symbian, iPhone y Windows Mobile. Los premios serán de $5.000 por bug encontrado en los navegadores y de $10.000 para los bugs en los dispositivos móviles. Además, la persona que encuentre el primer bug en alguno de los dispositivos móviles, se quedará con dicho dispositivo, además de un año de contrato. Y la primera persona que rompa un navegador, se quedará con el portatil (Sony Vaio)  que lo ejecuta.

    Mar 2, 2009
    EventosSeguridadHacking