Connect with us

Ciencia y tecnología

Detectan software espía en ordenadores de facturación de hoteles de EE. UU.

Published

on

Detectan software espía en ordenadores de facturación de hoteles de EE. UU.

Se encontró una aplicación de software espía para consumidores ejecutándose en los sistemas de check-in de al menos tres hoteles Wyndham en los Estados Unidos, según supo TechCrunch.

La aplicación, llamada pcTattletale, capturaba de forma sigilosa y continua capturas de pantalla de los sistemas de reservas de hoteles, que contenían detalles e información de los huéspedes. Gracias a una falla de seguridad en el software espía, estas capturas de pantalla están disponibles para todos en Internet, no solo para los usuarios previstos del software espía.

Este es el ejemplo más reciente de software espía para consumidores que expone información confidencial debido a una falla de seguridad en el propio software espía. Es tambien la segunda hora conocida ese pcTattletale expuso capturas de pantalla de los dispositivos en los que está instalada la aplicación. Varias otras aplicaciones de software espía en los últimos años tuvieron errores de seguridad o de configuración que expusieron los datos privados y personales de propietarios involuntarios de dispositivos, lo que en algunos casos provocó acciones por parte de los reguladores gubernamentales.

Detalles del cliente y de la reserva capturados y expuestos

pcTattletale permite a cualquiera que lo controle ver de forma remota el dispositivo Android o Windows del objetivo y sus datos, desde cualquier parte del mundo. El sitio web pcTattletale afirma que la aplicación «se ejecuta de forma invisible en segundo plano en sus estaciones de trabajo y no puede ser detectada».

Pero el error significa que cualquier persona en Internet que entienda cómo funciona la falla de seguridad puede descargar capturas de pantalla capturadas por el software espía directamente desde los servidores de pcTattletale.

El investigador de seguridad Eric Daigle le dijo a TechCrunch que encontró que los sistemas de check-in de los hoteles estaban comprometidos como parte de una investigación sobre software espía para consumidores. Estas aplicaciones a menudo se denominan “stalkerware” debido a su capacidad de usarse para rastrear personas (incluidos cónyuges y parejas de hecho) sin su conocimiento o consentimiento.

READ  PS4: Sleirsgoevy actualiza host para firmware 9.00 exploit

Daigle dijo que intentó alertar a pcTattletale sobre el problema, pero la compañía no respondió y la falla seguía sin corregirse en el momento de la publicación. Daigle revelado Detalles limitados sobre el error de captura de pantalla de pcTattletale en una breve publicación de blogsin proporcionar detalles para no ayudar a los malos actores a aprovechar la falla.

Daigle dijo que pcTattletale periódicamente toma nuevas capturas de pantalla del dispositivo en el que se ejecuta la aplicación, a veces cada pocos segundos.

Capturas de pantalla de dos hoteles Wyndham, vistas por TechCrunch, muestran los nombres de los huéspedes y los detalles de la reserva en un portal web proporcionado por el gigante de la tecnología de viajes Sabre. Las capturas de pantalla del portal web también muestran los números de tarjetas de pago parciales de los clientes.

Otra captura de pantalla mostraba el acceso al sistema de check-in de un tercer hotel Wyndham, que en ese momento estaba conectado al portal de administración de Booking.com utilizado para gestionar la reserva de un huésped.

No está claro quién instaló la aplicación ni cómo se instaló. Por ejemplo, si se engañó a los empleados del hotel para que lo instalaran o si el propietario del hotel tenía la intención de utilizar el software espía para monitorear el comportamiento de los empleados. pcTattletale se presenta como una forma de monitorear a los empleados, entre otros usos.

El gerente de un hotel afectado le dijo a TechCrunch por teléfono que no sabía que el software espía estaba tomando capturas de pantalla de su computadora de check-in. Los gerentes de los otros dos hoteles no respondieron a las llamadas ni a los correos electrónicos de TechCrunch. TechCrunch no nombra hoteles específicos dado el riesgo de represalias contra los empleados del hotel.

READ  Lenovo Smart Clock 2 agrega una estación de carga inalámbrica

El portavoz de Wyndham, Rob Myers, dijo a TechCrunch en un correo electrónico: “Wyndham es una organización de franquicia, lo que significa que todos nuestros hoteles en los Estados Unidos son de propiedad y operación independientes. » Wyndham no dijo si sabía que pcTattletale se utilizaba en las computadoras de recepción de sus hoteles de marca o si el uso de pcTattletale estaba aprobado por las propias políticas de Wyndham.

Booking.com dijo a TechCrunch que sus propios sistemas no se vieron comprometidos por el software espía, pero que este caso parecía ser un ejemplo de cómo los ciberdelincuentes atacan los sistemas hoteleros para obtener acceso a las cuentas del hotel.

“Desafortunadamente, algunos de nuestros socios de alojamiento han sido atacados con tácticas de phishing muy convincentes y sofisticadas, engañándolos para que hagan clic en enlaces o descarguen archivos adjuntos fuera de nuestro sistema que permiten que el malware se cargue en sus máquinas y, en algunos casos, conduzcan a un acceso no autorizado a su cuenta de Booking.com”, dijo Angela Cavis, portavoz de Booking.com. «Estos malos actores luego intentan hacerse pasar por el socio (o incluso por Booking.com), a veces de manera muy convincente, para solicitar pagos a los clientes fuera de la política en su confirmación de reserva».

BBC News informó el pasado mes de diciembre que los ciberdelincuentes habían accedido a los portales de administración de los distintos hoteles que utilizan Booking.com. Utilizando este acceso, los delincuentes enviaban mensajes a los huéspedes desde la aplicación de la empresa para engañarlos y pagarles a ellos mismos en lugar de pagar al hotel.

No está claro si pcTattletale u otro software espía está relacionado con incidentes anteriores, y Booking.com dijo que estaba investigando.

“Todas las pistas cubiertas”

Existe una larga historia de aplicaciones de software de seguimiento que aparentemente se comercializan con fines legítimos (el seguimiento de sus propios hijos es legal en los Estados Unidos), pero que también promueven, o afirman abiertamente, que estas aplicaciones se pueden utilizar para dirigirse a personas sin su conocimiento, a menudo. esposos. y parejas de hecho, lo cual es ilegal.

READ  Más núcleos, más caché, compatibilidad con DDR5-5600 pero falta PCIe Gen 5 M.2

pcTattletale se vende bajo la apariencia de un software de seguimiento de niños y empleados, pero la empresa también promociona su aplicación para su uso contra «cónyuges que temen que su pareja les esté engañando».

Una captura de pantalla del portal de miembros de pcTattletale, que permite a los usuarios descargar su aplicación de monitoreo, la cual «los usuarios no sabrán que pcTattletale está instalado y ejecutándose». Créditos de imagen: TechCrunch (captura de pantalla)

pcTattletale desarrolla aplicaciones de software espía para Android y Windows y ambas aplicaciones requieren acceso físico al dispositivo del objetivo para su instalación. pcTattletale proporciona su aplicación de software espía para Windows como descarga con un solo clic que se puede instalar en segundos, según las propias pruebas y análisis de software espía de TechCrunch.

pcTattletale también ofrece un servicio llamado «Lo hacemos por usted», que según la compañía ayudará a instalar el software espía en la computadora del objetivo en nombre del cliente.

“Instalamos pcTattletale en su computadora con Windows por usted. Simplemente elija un horario”, informa el sitio web pcTattletale a los clientes en su portal para miembros. “Recibirá un correo electrónico con instrucciones para permitirnos acceder a su computadora. Nos lleva unos 10 minutos. No queda rastro. Todas las pistas cubiertas. Luego, el cliente recibe un enlace «para nuestro técnico [sic] para acceder a la computadora.

Bryan Fleming, quien fundó y dirige pcTattletale, no respondió a la solicitud de comentarios de TechCrunch.


Para contactar a este periodista, comuníquese con Signal y WhatsApp al +1 646-755-8849, o por correo electrónico. También puede enviar archivos y documentos a través de SecureDrop.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Parece que la PS5 Pro se anunciará en las próximas semanas

Published

on

Parece que la PS5 Pro se anunciará en las próximas semanas

La PS5 Pro se anunciará a mediados de septiembre y se espera que llegue a las tiendas durante la temporada navideña, según . La información fue proporcionada por un quien tiene un bastante buen registro para revelar los próximos juegos y hardware.

Esto es lo que reveló el filtrador. Tómate todo esto con cautela, ya que no es de Sony. En primer lugar, la consola se llamará PS5 Pro. Se suponía que estaba basado en la PS4 Pro, pero no teníamos detalles específicos sobre el nombre. El usuario afirma tener acceso al diseño del empaque, pero no se siente cómodo compartiendo imágenes con derechos de autor. En cambio, esbozó el embalaje, como se muestra a continuación.

Parece que la PS5 Pro se anunciará en las próximas semanas

Dealabs/billbil-kun

Como puedes ver, el diseño es similar al de la PS5 Slim, con un color blanco. No sabemos si estará disponible en otros colores además del blanco. Parece haber tres franjas negras en el medio, lo cual es un nuevo elemento de diseño. Estas tiras también podrían servir como respiraderos de refrigeración, pero, repito, todavía no lo sabemos.

El filtrador tampoco sabe si la consola tendrá una unidad de disco, aunque se ha especulado que podría enviarse sin unidad para reducir costos. Tampoco está claro si habrá dos versiones de la PS5 Pro, una con unidad de disco y otra en versión digital.

El informe también indica que la consola vendrá con el mismo controlador DualSense estándar que vino con la PS5 y la PS5 Slim originales. El filtrador, sin embargo, no proporciona ninguna información sobre las especificaciones internas. En otras palabras, todavía estamos (en gran medida) a oscuras con respecto a la parte “Pro” de la PS5 Pro.

READ  La actualización 23.02-08.20.00.06 del software del sistema PS5 ya está disponible: esto es lo que hace

Por ello, otras filtraciones han dejado entrever la potencia de la consola. En marzo, un YouTuber filtró documentación oficial de Sony que explica algunas de las especificaciones de la consola. El documento se considera legítimo por IGN y otros sitiospero desde entonces el vídeo ha sido eliminado a petición de Sony.

El vídeo sugiere que la próxima consola tendrá el mismo procesador que la PS5 estándar, pero que habrá un «modo de alta frecuencia de procesador» que llevará el chipset un diez por ciento a 3,85 GHz. También se afirmó que la GPU funcionará con 33,5 teraflops en comparación con los 10,28 teraflops de la PS5 estándar.

Esto no significa que la PS5 Pro será tres veces mejor en términos de renderizado que la PS5 clásica. Ha habido cambios recientes en la arquitectura de AMD que dificultan la comparación directa de teraflops entre la PS5 y la PS5 Pro. La filtración sugiere un aumento del 45% con el render.

De cualquier manera, parece que Sony está a días de realizar un anuncio oficial. Esperemos que la PS5 Pro no sea del todo…

Continue Reading

Ciencia y tecnología

«¿Qué quieres decir?» Voy a vomitar. »

Published

on

«¿Qué quieres decir?» Voy a vomitar. »

Los fanáticos de los juegos de lucha están de enhorabuena con el regreso de casi todos los clásicos.







«¿Qué quieres decir?» Voy a vomitar. »


Parece que Capcom no solo lanzó Marvel vs. Capcom Fighting Collection tan pronto y una vez más sorprendió a sus fans.





Durante el Nintendo Direct: Partner Showcase de ayer, The Capcom Fighting Collection 2 apareció de repente en las pantallas de miles/millones de personas en todo el mundo, lo que por supuesto provocó un frenesí en la comunidad de juegos de lucha, eso es lo menos que podemos decir.









Al igual que con las reacciones anteriores de Marvel Collection, los fanáticos que vieron la transmisión (y los que vinieron después) fueron tomados con la guardia baja, probablemente no esperaban otra compilación tan pronto cuando la primera ni siquiera se lanzó aún.


Por supuesto, hay una alegría desenfrenada al ver no solo regresar los dos juegos de Capcom vs. SNK, pero también juegos como Project Justice, que ya no estaba disponible desde el port de Sega Dreamcast en 2001.


Además, profundizaron aún más en Power Stone y Power Stone 2, cuyos fanáticos han estado pidiendo un nuevo lanzamiento durante años.


Y, por supuesto, hay un hilo de bromas de aquellos que reaccionaron a la revelación de que podrían haber dejado fuera a Capcom Fighting Evolution, especialmente cuando las escuelas rivales originales no están incluidas.




READ  Más núcleos, más caché, compatibilidad con DDR5-5600 pero falta PCIe Gen 5 M.2

Maximiliano Dood Esa es probablemente la reacción que más queríamos ver y no decepcionó.


Al principio, el «¿qué?» » de Max parece más confundido y casi asustado de lo que está sucediendo cuando Ryu y Terry aparecen en la pantalla, seguido de más maldiciones y gritos.


Sabiendo cómo reaccionará su amigo, Max llama a Kenny «Proceso» inmediatamente después y le dice que evite Internet a toda costa hasta que pueda ver el Nintendo Direct.


Kenny obedece, y cuando se sienta para ver su reacción, puedes ver los lindos carteles de Power Stone y Rival Schools iluminados detrás de él, así que puedes adivinar cómo va a ser esto.




Comienza a saltar en CvS, pero no puede evitar saltar cuando Justice aparece en la pantalla.


Y cuando aparece Power Stone, Kenny grita y salta de su silla tan rápido que desconecta su micrófono o auricular, y puedes escuchar cómicamente el sonido de notificación de Windows cuando esto sucede.


Se emociona tanto que empieza a toser y a exclamar que casi vomita.


Coeficiente de manera similar, tuvo que levantarse de su silla para encontrar su antigua copia de CvS2 en el estante.




También es lindo ver la reacción de alguien como el legendario. Justin Wongquien también participó (o en algunos casos aún participa) en algunos de estos títulos.

READ  PS4: Sleirsgoevy actualiza host para firmware 9.00 exploit


Hemos incluido algunas de las reacciones más divertidas que pudimos encontrar ante Capcom Fighting Collection 2 de curiosojoi, Base de datos KrimsonY Juegos sabiosque puedes consultar a continuación, pero no te sorprendas si encuentras lenguaje soez entre la emoción.































Continue Reading

Ciencia y tecnología

Midjourney, empresa de inteligencia artificial, presenta un producto de hardware en un nuevo formato

Published

on

Midjourney, empresa de inteligencia artificial, presenta un producto de hardware en un nuevo formato

En respuesta a esta imagen meme de un mago con un orbe del libro ICE Tierra Media: Valar y MaiarEl fundador de Midjourney bromeó diciendo que el nuevo factor de forma del hardware podría ser un orbe.

HIELO

Midjourney, una empresa mejor conocida por su sólida herramienta de generación de imágenes de IA, anunció públicamente que estaba «entrando en hardware» e invitó a quienes buscaban empleo a postularse para unirse a su nueva división de hardware.

La empresa compartió el anuncio en su cuenta oficial X hoy.

El fundador de Midjourney, David Holz, trabajó anteriormente en una empresa de hardware informático; fue director técnico de Leap Motion. Hace unos meses contrató a Ahmad Abbas, con quien trabajó en Leap Motion. Abbas también trabajó en Apple durante cinco años como gerente de hardware en los auriculares Vision Pro. perfil de LinkedIn ahora enumera su título actual como «Gerente de hardware, mitad del viaje».

Aún no está claro qué tipo de dispositivo desarrollará Midjourney, pero esta cuenta X publicó hoy numerosos tweets que podrían dar a los detectives de Internet una visión clara de sus planes. Por ejemplo, el publicado que el dispositivo «no será un colgante» tras una serie de fallos recientes en el campo de los dispositivos de hardware de IA tipo colgante.

La empresa tuiteó que tuvo «múltiples esfuerzos en vuelo» cuando se le preguntó por más detalles sobre el dispositivo y nota que «definitivamente hay oportunidades para más formatos».

Si realmente quieres estirarte, puedes recordar el hecho de que Holz tuiteó hace unos meses: “haremos el orbe» en respuesta a otro usuario de X que bromeó diciendo que alguien debería crear un dispositivo con un factor de forma esférico inspirado en esferas mágicas de historias de fantasía, como la de Saruman. palantir Del Señor de los Anillos.

READ  Es hora de ver la presentación de Square Enix en el E3 2021 con la familia - Destructoid

En caso de que no sea obvio, Midjourney y Holz han sido prolíficos en X con burlas y troleos al respecto hasta el punto de que probablemente no deberías leer demasiado en nada de lo que han dicho más allá del compromiso de producir algún tipo de material.

Tampoco hay un calendario, por lo que es posible que tengas que esperar un poco para ver qué sucede. En este punto, Midjourney es sólo una de las muchas empresas que intentan descubrir cómo será el hardware impulsado por IA.

Continue Reading

Trending