Lo más importante del cuento de hoy, es que es de esos cuentos que puedes llegar a hacer realidad.
Tan solo tienes que... ¡No hacer nada!
Venga va, empezamos:
Érase una vez, en un pequeño pueblecito del sur, que vivía un lindo muchacho llamado Antonio.
Un día, mientras paseaba con unos amigos, Antonio "perdió" su mochila con cartera, móvil, y demás.
Al principio pensó que se la había dejado en casa, pero unas horas después descubrió que no, que en casa no estaba aquella amada mochila y que tenía un gran problema.
Así que se dispuso a cancelar tarjetas y demás, ya con un poco de más nerviosismo. ¡Donde estaría aquella dichosa mochila!
¡Pero el cuento solo acababa de empezar!
Su sorpresa fue que al acceder al banco con su portátil vio que se habían realizado varias operaciones electrónicas con su tarjeta de crédito.
El total ascendía cuando se dio cuenta al máximo diario disponible, nada más y nada menos que 3.000€. ¡3.000 putos euros!
¿Cómo podía ser posible si su banco le enviaba un SMS cada vez que realizaba esas operaciones?
¿Cómo podía haber pasado esto?
¡3.000 euros que ni tenía!
Antonio lloraba y lloraba desconsolado... ¡Cómo podía pasarle esto a él!
Pero mientras lloraba acurrucado en su cama, comenzó a darle vueltas al coco y pensó:
"Espera... los ladrones tenían mi móvil... ¡Pero no tenían el código de Acceso ni el pin de la SIM! ¿Me habrán duplicado la SIM?"
¡Tenia que ser eso!
Un par de llamadas a su operadora le bastaron para saber que NO, que la SIM no había sido duplicada.
También le sirvieron para bloquear la actual SIM por robo, algo que debía de haber hecho bastante antes...
🤦🤦🤦
¿Pero entonces como podía ser posible? ¿Alguien tenía el código de acceso a su móvil?
¿Cómo había pasado esto?
Antonio estaba en un mar de dudas... ¡No vuelvo a usar un móvil en mi vida! Pensaba...
Después de muchos días para poder hacer nuevos documentos identificativos, nuevas tarjetas de crédito, recuperar cuentas de correo y mil historias más, nuestro protagonista se acercó a la guarida de alguien a quien apodaban "el fantasma".
Le daba algo de reparo entrar al lugar, un zulo extraño en un flamante edificio sostenible (🤣🤣🤣), pero él quería averiguar como habían podido autorizar aquellas operaciones desde su móvil "robado/perdido".
Así que se aventuró a acceder a aquel lugar...
Aquel "fantasma", que vestía sudadera negra con capucha, gorra medio rota y bebía te de una taza con un fantasma, después de escuchar la historia de nuestro protagonista, le solicito a nuestro protagonista su nuevo teléfono móvil.
La cosa fue tal que así:
👻-"Déjame tu móvil"
🫤-"Pero este no es el que me robaron, es uno igual que me he comprado nuevo"
👻-"Sí, dejámelo un segundo"
🫤-"Espera que te lo desbloqueo"
👻-"NOOOOOOOOO. Dejalo tal y como está y dame tu número"
🫤-"El número es el XXXXXXXXX"
El fantasma cogió su propio teléfono, envío un SMS a dicho número con una sucesión de números (123456789012345678901234567890....) y
¡Tachan! ¡Se descubrió el pastel!
<BREAK>
Paro un segundo del cuento: ¿Lo has pillado ya no? ¿A que si?
¿No? Espera que sigo...
</BREAK>
La pantalla de bloqueo de nuestro protagonista Antonio mostraba gran parte del mensaje enviado por el fantasma, en total 85 caracteres.
Sin desbloquear.
Sin saber el código de desbloqueo.
Sin necesidad de duplicar la SIM.
🫤-"Lo tenía así, porque me es más cómodo leer los mensajes de Whatsapp cuando me voy a correr... ¡Además, viene así por defecto!"
👻-"Pues la comodidad mato al gato... ¡o algo así!"
Antonio agachó la cabeza, siguió al pie de la letra las indicaciones de aquel apodado el fantasma y se anotó algo a fuego en su mente: "LA PANTALLA DE BLOQUEO DEL MÓVIL NO DEBE MOSTRAR ABSOLUTAMENTE NADA".
Y colorin colorado, este cuento se ha acabado.
¡QUE SE VA A ACABAR!
Vamos a ver, coge tu móvil y quitale ya las cosas "mierders" de la pantalla de bloqueo. La pantala de bloqueo no debe mostrar nada. Ni notificaciones, ni iconos para hacer fotos rápidas, ni NADA DE NADA.
Por privacidad. Por seguridad. ¡Y por sentido común!
Y poco más, recuerda que los domingos mando una newsletter dmntr.news y que tenemos un canal de Telegram donde damos rienda suelta a nuestras taras mentales: t.me/gentedeIT
¡Sigo a mis cosas! ¡Nos vemos!!
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Cientos de empresas, aeropuertos, aerolíneas, televisiones... ¡EL CAOS!
¿Pero qué está pasando?
Se llama CROWDSTRIKE y está haciendo que muchos departamentos de IT tengan que dejar sus vacaciones y salir corriendo hacia sus puestos de trabajo.
Abro 🧵 (en construcción)
Vamos a los antecedentes:
CROWDSTRIKE es una empresa líder en ciberseguridad a nivel mundial.
Su EDR Falcon lleva años revolucionado el mercado. Todo el mundo lo quiere en sus sistemas, lo que ha hecho la empresa ha crecido a niveles insospechados.
🧐-"Pues yo no la conocía..."
¿Estás seguro de que no habías oído hablar de ella? Mira estas fotos:
¿Has visto lo nuevo que ha presentado @Ubiquiti esta semana?
Se llama Unifi Network 8.0 y, la verdad, es que mola mucho, hago un hilo rápido y te presento las novedades:
En primer lugar, quizás no sepas lo que es UniFi.
UniFi nace en 2010 de la mano de Ubiquiti Networks, en sus orígenes era sencillamente un software para gestionar los puntos de acceso de interior que la marca estaba introduciendo en el mercado.
Con los años se han ido introduciendo novedades, nuevo hardware como switches, gateways, e incluso nuevas líneas de producto como cámaras, dispositivos de control de acceso y mucho más.
De hecho, @Ubiquiti está muy centrada en esta línea de producto, dejando otras aparcadas.
Acabo de terminar de leer el análisis postmorten del "incidente de Cloudflare"...
Y, como siempre, es una auténtica maravilla de la que aprender y sacar muchas conclusiones.
Así que abro 🧵 de análisis y traducción del texto, ¿te vienes? ⬇️⬇️⬇️
#cloudflareoutage #postmortem
En primer lugar, el enlace original lo tenéis aquí:
En él, Matthew Prince (@eastdakota) CEO y cofundador de CloudFlare realiza un análisis pormenorizado y exhaustivo de qué paso en Cloudflare estos últimos dos días.blog.cloudflare.com/post-mortem-on…
Sorprende uno de las primeros parrafos, en los que Cloudflare asume su culpa y pide disculpas.
¡Cuanto echamos estos de menos en incidentes que vivimos día a día! ¡Deberíamos aprender que la humildad siempre debe ir por delante!
🤪-"El EDR nos lo podemos ahorrar, tenemos un buen antivirus"
👻-"¿Estás realmente seguro de eso?"
🤪-"Ya estamos..."
Hoy vamos a ver la diferencia entre ANTIVIRUS y EDR, y el porqué deberías usar el segundo.
¿Te vienes?
Abro 🧵
[DISCLAIMER]
Como siempre, este hilo está abierto a las aportaciones de valor, las preguntas sinceras y el buen tono en general.
Para entender la diferencia entre un EDR y un AV es necesario saber cómo funciona cada uno.
La principal función de un AV es identificar y bloquear malware conocido, como virus, gusanos y otros tipos de software malicioso, utilizando bases de datos de firmas y heurística.
¿Por qué usas Zerotier y no TailScale?
¿Has probado TailScale?
¿Qué diferencia hay entre Zerotier y TailScale?
Me hacen mucho estas preguntas y hoy quiero hacer un hilo comparando ambas soluciones, así que aquí llega:
@ZeroTier vs @Tailscale: The Final Combat.🤭🤭🤭
Abro 🧵
[DISCLAIMER]
Como siempre, este hilo está abierto a sugerencias, aportaciones y opiniones, siempre desde el respeto mutuo, el buen rollo y esas cosas que deberían ser normales en tus comunicaciones con otros seres humanos 😅.
A ver, está claro que tanto las empresas como los usuarios individuales estamos inmersos en una nueva corriente, en la que "lo remoto", "la nube" y el "accesible desde cualquier parte" ya no son "un puede", sino un "debe".