Meow: un ataque que destruye datos en DB desprotegidas de Elasticsearch y MongoDB

Meow es un ataque que continúa ganando impulso y es que desde hace ya varios días se han dado a conocer diversas noticias en el que diversos ataques desconocidos destruyen datos en instalaciones desprotegidas de acceso público de Elasticsearch y MongoDB.

Además de que también se registraron casos aislados de limpieza (aproximadamente el 3% de todas las víctimas en total) para bases de datos desprotegidas basadas en Apache Cassandra, CouchDB, Redis, Hadoop y Apache ZooKeeper.

Sobre Meow

El ataque se lleva a cabo a través de un bot que enumera los puertos de red DBMS típicos. El estudio del ataque en un servidor honeypot falso ha demostrado que la conexión del bot se realiza a través de ProtonVPN.

La causa de los problemas es la apertura del acceso público a la base de datos sin la configuración de autenticación adecuada.

Por error o descuido, el controlador de solicitud se adjunta no a la dirección interna 127.0.0.1 (localhost), sino a todas las interfaces de red, incluida la externa. En MongoDB, este comportamiento se ve facilitado por la configuración de muestra que se ofrece de forma predeterminada, y en Elasticsearch antes de la versión 6.8, la versión gratuita no era compatible con el control de acceso.

La historia con el proveedor de VPN «UFO» es indicativa, en la que se reveló una base de datos Elasticsearch de 894 GB disponible públicamente.

El proveedor se posicionó como preocupado por la privacidad del usuario y no guardando registros. Contrariamente a lo dicho, había registros en la base de datos emergente que incluían información sobre las direcciones IP, el enlace de la sesión al tiempo, las etiquetas de ubicación del usuario, información sobre el sistema operativo y el dispositivo del usuario, y listas de dominios para insertar anuncios en el tráfico HTTP desprotegido.

Además, la base de datos contenía contraseñas de acceso de texto sin cifrar y claves de sesión, lo que permitió descifrar las sesiones interceptadas.

El proveedor de VPN «UFO» fue informado del problema el 1 de julio, pero el mensaje permaneció sin respuesta durante dos semanas y se envió otra solicitud al proveedor de alojamiento el 14 de julio, después de lo cual la base de datos estuvo protegida el 15 de julio.

La compañía respondió a la notificación de moviendo la base de datos a otra ubicación, pero una vez más no pudo asegurarla adecuadamente. No mucho después, el ataque de Meow la aniquiló.

Ya que el 20 de julio, esta base de datos volvió a aparecer en el dominio público en una IP diferente. En cuestión de horas, se eliminaron casi todos los datos de la base de datos. El análisis de esta eliminación mostró que estaba asociado con un ataque masivo llamado Meow por el nombre de los índices que quedan en la base de datos después de la eliminación.

«Una vez que los datos expuestos fueron asegurados, volvieron a aparecer por segunda vez el 20 de julio en una dirección IP diferente: todos los registros fueron destruidos por otro ataque del robot ‘Meow’», tuiteó Diachenko a principios de esta semana. .

Victor Gevers, presidente de la fundación sin fines de lucro GDI, también fue testigo del nuevo ataque. Afirma que el actor también está atacando las bases de datos expuestas de MongoDB. El investigador observó el jueves que quien está detrás del ataque aparentemente apunta a cualquier base de datos que no sea segura y accesible en Internet.

Una búsqueda a través del servicio Shodan mostró que varios cientos de servidores más también se habían convertido en víctimas de la eliminación. Ahora el número de bases de datos remotas se acerca a 4000 de las cuales más del 97% de estas son bases de datos Elasticsearch y MongoDB.

Según LeakIX, un proyecto que indexa servicios abiertos, Apache ZooKeeper también fue blanco del ataque. Otro ataque menos malicioso también etiquetó 616 archivos ElasticSearch, MongoDB y Cassandra con la cadena «university_cybersec_experiment». 

Los investigadores sugirieron que en estos ataques, los atacantes parecen demostrar a los mantenedores de bases de datos que los archivos son vulnerables a la visualización o eliminación.

from Linux Adictos https://ift.tt/2DjinxE
via IFTTT

Opensource a la yugoslava. La historia de la Galaksija

Opensource a la yugoslava

En nuestro repaso sobre la computación tras la cortina de Hierro, vamos a hacer un pequeño desvió para contar como los aficionados a la tecnología se las arreglaban en Yugoslavia. En particular nos vamos a referir a un equipo, el Galaksija, que no solo podría ser considerado algo así como un tío abuelo de dispositivos de hardware abierto como la Raspberry Pi, además dio origen a un movimiento que recuerda mucho al de las comunidades de código abierto.

Aunque se consideraba un país socialista, Yugoslavia se las arregló para permanecer independiente de Moscú, bajo el fuerte liderazgo de su presidente vitalicio Josip Broz Tito.

Este país, que ya no existe, estaba conformado por seis repúblicas socialistas; Bosnia y Herzegovina, Croacia, Eslovenia, Macedonia, Montenegro y Serbia.

Junto con India, Egipto, Ghana, e Indonesia, Yugoslavia fundó el Movimiento de los No Alineados, un acuerdo de naciones en desarrollo que aspiraban a mantener su neutralidad durante la Guerra Fría.

Con la amenaza permanente de que su vecino soviético decidiera disciplinar al hermano socialista díscolo, y sin poder recurrir a Washington sin resignar su apuesta por el socialismo, Tito debió encontrar una forma de impulsar la industria local de armamentos y de diversos productos de consumo masivo. Esto requería una capacidad de control que solo podría conseguirse con las computadoras.

El Dr. Rajko Tomović , especialista en robótica, junto con equipos de matemáticos e ingenieros mecánicos comenzó el desarrollo de la industria informática yugoslava. Para los años 80 existían varios modelos de computadoras de producción local que no estaban al alcance del yugoslavo medio, y algunos más importados, aunque esto tampoco era fácil.

Como resultado, el uso de computadoras que en Occidente se destinaban al uso doméstico, en Yugoslavia solo podían hallarse en oficinas gubernamentales, grandes empresas y universidades.

Un joven ingeniero e inventor, Voja Antonić, tuvo acceso al manual de un nuevo chip desarrollado por la RCA. Al leerlo se le ocurrió la idea de construir una computadora cuyos gráficos de 64×48 bloques fueran generados en su totalidad utilizando el microprocesador Zilog Z80A, muy barato y disponible en tiendas de electrónica en toda Yugoslavia.

Opensource a la yugoslava

Dado que el diseño de Antonić simplificaba la construcción y reducía el precio, hizo posible que los usuarios sin conocimientos técnicos pudieran montar el ordenador por si mismos.

Antonić buscaba un lugar para publicar los diagramas de su invento y logró que un amigo común lo conectara con Galaksija, una revista de divulgación científica.

La revista editó un número especial llamado Computadoras en su casa y estaba dedicada en su mayor parte a la computadora de Antonić: incluyendo los diagramas, instrucciones completas para el montaje del circuito y lugares donde conseguir los materiales.

La publicación tuvo una tirada de 120.000 ejemplares y al menos 8.000 lectores aseguraron haber construido su propia Galaksija

El microordenador de Antonić contenía 4K bytes de memoria , y solo podía mostrar tres mensajes de error de una palabra: ¿QUÉ?» Para errores de sintaxis, un ¿CÓMO? si si no se reconocía la instrucción, y LO SIENTO si superaba la capacidad de memoria.

Al igual que otros modelos de la época, Galaksija utilizaba al casete como medio de almacenamiento. Pero, para impedir protecciones anticopia y facilitar la modificación y distribución de los programas, Antonić impidió en su diseño que los programas arrancaran automáticamente. El usuario tenía que escribir un comando para iniciar la ejecución. Esto hacía que el contenido de una cinta pudiera ser editado o duplicado.

A continuación, entro en escena Zoran Modli, un popular locutor de la época. Desde la revista le propusieron tener en el programa un segmento donde transmitir programas por la radio para que los oyentes pudieran grabarlos y luego cargarlos en su computadora. Fue un éxito instantáneo.

Los oyentes comenzaron a escribir programas y enviarlos por correo a la estación. Esos programas incluían contenido de tipo diverso como revistas, invitaciones para fiestas, guías de estudio y juegos. En muchos casos eran mejoras de programas creados por otros oyentes.

Con la muerte de Tito, Yugoslavia entró en un período de incertidumbre política y económica que terminaría con la desaparición del país. Las restricciones se eliminaron y los productos occidentales relegaron a este equipo al arcón de los recuerdos.

from Linux Adictos https://ift.tt/30ucQx8
via IFTTT

Nearby Share, el AirDrop de Google para transferir archivos sin Internet, ya está disponible

Después de varios meses de pruebas, Nearby Share a está disponible. Google al fin ha hecho oficial la llegada del nuevo sistema de transferencia de archivos entre dispositivos Android sin conexión a Internet, con el que la compañía pretende ofrecer una alternativa al AirDrop de Apple.

Nearby Share permite transferir archivos e información de todo tipo entre dispositivos de manera instantánea. La plataforma está disponible para millones de dispositivos Android de todo el mundo, comenzando por los Google Pixel y los Samsung Galaxy.

Nearby Share

Nearby Share permite transferir archivos entre dispositivos sin conexión a Internet.

Nearby Share funcionará con cualquier Android a partir de la versión 6.0

La principal virtud de Nearby Share frente a otros sistemas similares es su facilidad de uso. La compañía afirma que no es necesario seguir procedimientos complejos para elegir los documentos a enviar ni seleccionar el contacto que actuará como receptor.

En su lugar, Nearby Share ofrece una solución en solo unos toques. Para ello, basta con tocar el botón para compartir nativo de Android, y en el menú seleccionar la opción “Compartir con Nearby”.

De este modo, automáticamente aparecerán los dispositivos compatibles a los que enviar la información. Al seleccionar uno de ellos, el contacto en cuestión tendrá la posibilidad de admitir o rechazar la recepción del archivo.

Nearby Share funciona tanto con conexión a Internet como sin ella. Dependiendo del tipo de archivo a enviar y del modo de transferencia, el sistema elegirá el protocolo más adecuado para llevarla a cabo, ya sea a través de Bluetooth, WebRTC o Wi-Fi P2P. Esta última otorga la posibilidad de realizar transferencias sin conexión.

En cualquier momento, los usuarios podrán modificar su estado de forma que podrán aparecer visibles o invisibles de cara al resto de personas. Además, dado que es necesario aceptar las transferencias, no recibiremos información ni archivos indeseados.

Otra de las grandes ventajas de este sistema es la integración en Chromebooks. En los próximos meses, los usuarios de Android podrán transferir archivos de manera instantánea a ordenadores basados en ChromeOS a través de Nearby Share.

Para comenzar su despliegue, Google ha elegido los móviles Google Pixel y algunos Samsung Galaxy, y serán los primeros en recibir esta función desde hoy mismo. Más tarde, el resto de terminales con una versión de Android igual o superior a 6.0 Marshmallow recibirán esta característica a través de una actualización de los servicios de Google Play.

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Nearby Share, el AirDrop de Google para transferir archivos sin Internet, ya está disponible se publicó primero en Andro4all.

from Andro4all https://ift.tt/3i5WOzb
via IFTTT

Confirmado: más de 100 juegos de Xbox en tu móvil gracias a Game Pass Ultimate

Microsoft ha anunciado de forma oficial la llegada de Xbox Game Pass Ultimate a los dispositivos Android, tanto smartphones como tablets, permitiendo así a los usuarios acceder y jugar a más de 100 juegos desde la nube.

Un lanzamiento que tendrá lugar el próximo 15 de septiembre, tal y como ha confirmado la propia compañía en un comunicado oficial. Cabe recordar que la visión de Microsoft con Project xCloud era la de ofrecer a los usuarios la oportunidad de jugar a los títulos que deseen en cualquier lugar y con cualquier persona (y que se encuentra en fase beta hasta el 11 de septiembre). Ahora, el juego en la nube como parte de Xbox Game Pass es el siguiente paso importante de la firma en ese sentido.

Xbox Game Pass llega a Android.

Es oficial, Xbox Game Pass Ultimate llega a Android.

De esta manera, a partir del 15 de septiembre los miembros de Xbox Game Pass Ultimate podrán jugar a más de 100 juegos desde la nube en sus dispositivos Android. Unos juegos en la nube que se lanzarán en versión beta para estos miembros en 22 mercados (entre los que se encuentran España) con el fin de garantizar la estabilidad a medida que se amplia la función a millones de jugadores.

Una vez lanzados los juegos en la nube como parte de Xbox Game Pass Ultimate, los jugadores tendrán acceso a una gran cantidad de títulos, entre los que se encuentran Destiny, Gears 5 o Yakuza Kiwami 2, entre otros. Por otro lado, la compañía de Redmond también tiene intención de lograr que los nuevos juegos de Xbox Game Studios también estén disponibles en la nube desde el día de su lanzamiento, pero ofrecerán más detalles sobre el catálogo de juegos a medida que se acerque la fecha de lanzamiento del servicio.

Te puede interesar | Todos los juegos de Xbox Game Pass – listado actualizado

Acceso a más de 100 juegos y se mantienen los logros y el progreso

Xbox Game Pass llegará a Android el 15 de septiembre

Xbox Game Pass Ultimate llegará a Android el 15 de septiembre.

Eso no es todo, ya que con este servicio las experiencias de Xbox y tu perfil de usuario viajarán contigo desde tu móvil, incluida la lista de amigos, logros, configuraciones y progreso del juego guardado, y todo ello se mantiene mientras se disfruta de este servicio en Android. Los juegos en la nube eliminan la necesidad de tener una consola a mano o de tener que esperar para poder acceder a ella. Ahora valdrá con encender el smartphone o la tablet para disfrutar desde cualquier lugar de más de 100 juegos con Xbox Game Pass Ultimate.

Xbox Game Pass Ultimate tiene un coste de 12,99 euros al mes, aunque existe la posibilidad de probar el servicio un mes por tan sólo 1 euro. Además de los juegos en la nube, Xbox Game Pass Ultimate incluye acceso a más de 100 juegos para consola y PC, descuentos exclusivos para miembros, ofertas y Xbox Live Gold. Para poder jugar a los títulos en el teléfono o tableta es necesario descargar la app de Xbox Game Pass desde Google Play Store.

Los juegos en la nube con Xbox Game Pass Ultimate estarán disponibles en dispositivos Android en 22 mercados en el día de lanzamiento: Austria, Bélgica, Canadá, República Checa, Dinamarca, Finlandia, Francia, Alemania, Hungría, Irlanda, Italia, Países Bajos, Noruega, Polonia, Portugal , Eslovaquia, España, Corea del Sur, Suecia, Suiza, Reino Unido y Estados Unidos.

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Confirmado: más de 100 juegos de Xbox en tu móvil gracias a Game Pass Ultimate se publicó primero en Andro4all.

from Andro4all https://ift.tt/2D9Ylpq
via IFTTT

Apple intentando comprar TikTok es justo lo que nos faltaba por ver en 2020

Apple habría demostrado interés en comprar TikTok, al menos según el portal de noticias Axios, donde indican que los de Cupertino tendrían interés en adquirir la red social del momento.

La noticia surge solo unos días después de que Donald Trump dejase clara su intención de prohibir la app en Estados Unidos, y de que Microsoft comenzase a valorar su compra.

El informe sugiere que varias fuentes han confirmado el interés de Apple por adquirir la aplicación perteneciente a ByteDance. Sin embargo, solo unos minutos desde la publicación de dicho rumor, un portavoz de Apple ha indicado a Axios que la compañía no tiene intención de pujar por TikTok.

Tiktok para Android

TikTok sigue siendo una de las apps más usadas del mundo.

La propia Apple ha confirmado que no tiene intención de comprar TikTok

Aunque, según los últimos datos conocidos, la adquisición de TikTok por parte de Apple resulta mucho menos probable, la realidad es que hacerse con una plataforma como la de ByteDance podría traer verdaderos quebraderos de cabeza a Tim Cook y compañía teniendo en cuenta su situación en Estados Unidos.

Además, las prácticas de TikTok en cuanto a publicidad dirigida, recopilación de datos y censura de contenidos no concuerda demasiado con la filosofía de Apple y la forma en que gestiona sus servicios.

https://platform.twitter.com/widgets.js

Por tanto, el futuro de TikTok aún está en el aire y no está demasiado claro si finalmente alguna compañía estadounidense acabará haciéndose con las operaciones de una de las plataformas más populares del mundo. Recientemente, han surgido nuevos rumores que apuntan a que Google y Microsoft también tendrían interés en hacerse con la red social de moda.

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Apple intentando comprar TikTok es justo lo que nos faltaba por ver en 2020 se publicó primero en Andro4all.

from Andro4all https://ift.tt/31fEr4h
via IFTTT