¡OJO! Hoy nos despertamos con el aviso de Twitter que tenemos que deshabilitar el 2FA por SMS de nuestras cuentas si no pagamos el "Twitter Blue", la seguridad no debería ser de pago, pero tambien es cierto que un 2FA por SMS no es la panacea. ¿Qué hacer? Lo explico en este HILO:
Hay margen hasta dentro de un mes, pero no vamos a esperar al último momento. Seguimos pudiendo utilizar un 2FA tipo OTP (Contraseña de un solo uso) que es mas seguro que el SMS (por Spoofing / SIM Swapping). Lo primero será descargar gratis Google Authenticator (u otra).
Luego iremos a nuestra cuenta de Twitter al menú: CONFIGURACIÓN > SEGURIDAD > AUTENTICACIÓN EN 2 FASES, y seleccionamos lo del cuadro verde: "App de Autenticación" (Lo del cuadro rojo es lo que habrá que pagar si lo queremos usar)
En esta ventana que no salta, nos explica el funcionamiento de este sistema de autenticación. Pulsamos en COMENZAR.
Nos aparecerá un código QR como el de la imagen, este albergará la semilla que nos permitirá generar nuestra contraseña de un solo uso en Google Authenticator (o cualquier otro que os guste mas)
Nos vamos a la APP de Google Authenticator en nuestro móvil y pulsamos sobre el botón circulár con un simbolo de +, seleccionamos ESCANEAR UN CÓDIGO QR y le sacamos un foto al código que tenemos en la página de Twitter.
Comenzaremos a ver códigos de 6 digitos en la app de Google Authenticator que cambian cada poco tiempo, copiamos un código y lo ponemos en la nueva ventana de Twitter antes de que cambie el código por otro nuevo.
Si todo ha ido bien nos aparecerá esta ventana. 🚨!!!ATENCIÓN!!!🚨GUARDAMOS EL CÓDIGO DE 9 DIGITOS QUE NOS APARACE EN TWITTER en un lugar seguro, este código será la única forma de acceder si nos falla el Google Authenticator😱. Un lugar seguro sería la app KeePass por ejemplo.
De esta forma tan sencilla ya tenemos la cuenta protegida frente a accesos fraudulentos, ahora que ya tienes Google Authenticator, comienza a activar el 2FA via OTP en el resto de servicios que utilices. Es mas recomendable, pero siempre guardando en un lugar seguro la "semilla"
El motivo que ha podido llevar a Twitter para tomar esta medida, es intentar evitar un supuesto fraude que estaban sufriendo por algunas telecos que generaban cuentas bot para solicitar SMS con el F2A y cobrarselos luego a Twitter, más info en:
Ayer os contaba que estaba tratando de resolver un problema en mi ordenador @slimbook ProX 14 que me traía un tanto desconcertado.
En este HILO os cuento la historia completa, además aprovecho para explicar como funciona el arranque con Secure Boot.
#Hardware #Disassemble
El caso, es que al encender mi portátil el monitor del sensor de revoluciones del ventilador no carga en la barra de tareas, no le doy mayor importancia. Pensé que al siguietne reinicio ya se solucionaría. ¿Qué fallo existe en informática que no se puede resolver reiniciando?🥸
Sigo trabajando sin más, pero al intentar arrancar una máquina virtual me daba este error: /dev/vmmon 😵
"vmmon" es un módulo del Kernel de Linux que gestiona el funcionamiento de las máquinas virtuales en VMWare. Pinta mal la cosa, es un fallo del Kernel (núcleo del sistema)
Por una vez estoy tranquilamente en la piscina tomando un café con hielo.🏖️
Aunque la gente de IT de medio mundo están en una situación crítica por culpa de una actualización del software Falcon de Crowdstrike.
Os cuento en este HILO de una forma sencilla, lo que ha ocurrido.
Decir que esto no me pilla de nuevas, hace unos meses en el despliegue de un software "pata negra", había que conectar una "caja negra" a una red especial, el puente era un ordenador con Win y Crowdstrike.
A las 24 horas de haber dejado todo funcionando correctamente, el sistema de seguridad Crowdstrike entendió que el driver de la "caja negra" era un malware y se lo zumbó sin contemplaciones, dejándola bloqueada y si poder repararse, al estar cifrada y sellada por un sistema de seguridad de resina anti desensamblado, se quedó como un bonito trozo de aluminio de unos cuantos miles de euros.😑
- ¿Y qué pasó hoy con Crowdstrike?.
- Pues algo parecido, en una actualización que se lanzó hace unas horas, Crowdstrike bloqueó (por error) unos ficheros críticos de Windows, sin los cuales el sistema no puede arrancar correctamente y por lo tanto, aparece el temido BSOD (Blue Screen of Death).
Esto hace que el: ordenador; portátil; servidor o cacharro en el que se esté ejecutando Crowdstrike + Win quede totalmente inoperativo a nivel de kernel.
OJO🚨🚨: Si tienes un disco NVME de SAMSUNG modelo 970 980 990 EVO, tienes que actualizar el firmware URGENTEMENTE para que no se corrompa para siempre, el problema es un fallo de diseño. Puedes comprobar la marca de tu disco en Linux con "parted -l" (recuadro rojo). HILO
Luego con el comando: "smartctl --xall /dev/nvme0n1 | grep -i firmware" verás la versión de firmware que tienes (recuadro verde), si nunca lo has actualizado no será la ultima versión.
Para actualizar el firm desde Linux puedes utilizar la herramienta que acaba de lanzar @slimbook en su GitHub: github.com/Slimbook-Team/… (fijate bien a la hora de seleccionar el firm que vas a cargar)
Normalmente os digo los kWh que produce mi instalación fotovoltaica, hoy vamos a hablar de €. Desde el año pasado que tengo hucha solar y vendo los excedentes, no he tenido que pagar ninguna factura eléctrica, todas a 0€😮. Os lo muestro en esta factura de diciembre 2022. HILO
Incluso en un mes de diciembre malisimo en cuanto a producción solar, todavía me quedan 20€ de hucha para el mes de enero, que posiblemente tal como va enero ya no sea suficiente y tenga que pagar algo de electricidad este mes.
Esto no me ocurre por tener mucha producción y poco consumo precisamente, como sabeis la calefacción de mi casa es por acumuladores ceramicos electricos, máquinas diseñadas para dilapidar kWh. de Media consumo unos 9000kWh al año😳😳😳
🚨¡OJO! 🚨Se está esparciendo como la pólvora la ESTAFA de la nevera de Whatsapp, en este caso haciéndose pasar por Heineken. Te llegará mediante un WhatsApp de un contacto tuyo, por lo tanto creerás que es verídico, pero en realidad... HILO
Al acceder al enlace (COSA QUE NUNCA DEBERÁS HACER), te harán cuatro sencillas preguntas que sepas responder, para justificar que has ganado el suculento premio.
Pero en realidad, por detrás, sin que tú te des cuenta, estás abriendo un malware que tomará el control de tu navegador web y podrá reenviar ese mismo mensaje a todos tus contactos y así crecerá de forma exponencial. 😬😬 por supuesto, accediendo a tus datos.