Hoy te voy a contar un cuento.

En mi cuento no hay manzanas envenenadas, aunque la cosa sí que va de manzanas, en parte. Y de robots verdes también.

Tampoco hay príncipes y princesas, aunque los malos del cuento sí que están ahí.

¿Te vienes? Abro 🧵 #seguridad #privacidad
Lo más importante del cuento de hoy, es que es de esos cuentos que puedes llegar a hacer realidad.

Tan solo tienes que... ¡No hacer nada!

Venga va, empezamos:

Érase una vez, en un pequeño pueblecito del sur, que vivía un lindo muchacho llamado Antonio.
Un día, mientras paseaba con unos amigos, Antonio "perdió" su mochila con cartera, móvil, y demás.

Al principio pensó que se la había dejado en casa, pero unas horas después descubrió que no, que en casa no estaba aquella amada mochila y que tenía un gran problema.
Así que se dispuso a cancelar tarjetas y demás, ya con un poco de más nerviosismo. ¡Donde estaría aquella dichosa mochila!

¡Pero el cuento solo acababa de empezar!
Su sorpresa fue que al acceder al banco con su portátil vio que se habían realizado varias operaciones electrónicas con su tarjeta de crédito.

El total ascendía cuando se dio cuenta al máximo diario disponible, nada más y nada menos que 3.000€. ¡3.000 putos euros!
¿Cómo podía ser posible si su banco le enviaba un SMS cada vez que realizaba esas operaciones?

¿Cómo podía haber pasado esto?

¡3.000 euros que ni tenía!

Antonio lloraba y lloraba desconsolado... ¡Cómo podía pasarle esto a él!
Pero mientras lloraba acurrucado en su cama, comenzó a darle vueltas al coco y pensó:

"Espera... los ladrones tenían mi móvil... ¡Pero no tenían el código de Acceso ni el pin de la SIM! ¿Me habrán duplicado la SIM?"

¡Tenia que ser eso!
Un par de llamadas a su operadora le bastaron para saber que NO, que la SIM no había sido duplicada.

También le sirvieron para bloquear la actual SIM por robo, algo que debía de haber hecho bastante antes...

🤦🤦🤦
¿Pero entonces como podía ser posible? ¿Alguien tenía el código de acceso a su móvil?

¿Cómo había pasado esto?

Antonio estaba en un mar de dudas... ¡No vuelvo a usar un móvil en mi vida! Pensaba...
Después de muchos días para poder hacer nuevos documentos identificativos, nuevas tarjetas de crédito, recuperar cuentas de correo y mil historias más, nuestro protagonista se acercó a la guarida de alguien a quien apodaban "el fantasma".
Le daba algo de reparo entrar al lugar, un zulo extraño en un flamante edificio sostenible (🤣🤣🤣), pero él quería averiguar como habían podido autorizar aquellas operaciones desde su móvil "robado/perdido".

Así que se aventuró a acceder a aquel lugar...
Aquel "fantasma", que vestía sudadera negra con capucha, gorra medio rota y bebía te de una taza con un fantasma, después de escuchar la historia de nuestro protagonista, le solicito a nuestro protagonista su nuevo teléfono móvil.

La cosa fue tal que así:
👻-"Déjame tu móvil"

🫤-"Pero este no es el que me robaron, es uno igual que me he comprado nuevo"

👻-"Sí, dejámelo un segundo"

🫤-"Espera que te lo desbloqueo"

👻-"NOOOOOOOOO. Dejalo tal y como está y dame tu número"

🫤-"El número es el XXXXXXXXX"
El fantasma cogió su propio teléfono, envío un SMS a dicho número con una sucesión de números (123456789012345678901234567890....) y

¡Tachan! ¡Se descubrió el pastel!

<BREAK>
Paro un segundo del cuento: ¿Lo has pillado ya no? ¿A que si?

¿No? Espera que sigo...
</BREAK>
La pantalla de bloqueo de nuestro protagonista Antonio mostraba gran parte del mensaje enviado por el fantasma, en total 85 caracteres.

Sin desbloquear.

Sin saber el código de desbloqueo.

Sin necesidad de duplicar la SIM.
🫤-"Lo tenía así, porque me es más cómodo leer los mensajes de Whatsapp cuando me voy a correr... ¡Además, viene así por defecto!"

👻-"Pues la comodidad mato al gato... ¡o algo así!"
Antonio agachó la cabeza, siguió al pie de la letra las indicaciones de aquel apodado el fantasma y se anotó algo a fuego en su mente: "LA PANTALLA DE BLOQUEO DEL MÓVIL NO DEBE MOSTRAR ABSOLUTAMENTE NADA".

Y colorin colorado, este cuento se ha acabado.

¡QUE SE VA A ACABAR!
Vamos a ver, coge tu móvil y quitale ya las cosas "mierders" de la pantalla de bloqueo. La pantala de bloqueo no debe mostrar nada. Ni notificaciones, ni iconos para hacer fotos rápidas, ni NADA DE NADA.

Por privacidad. Por seguridad. ¡Y por sentido común!
Por aquí algunos enlaces por si no sabes hacerlo:

Android: xatakandroid.com/tutoriales/com…

Apple: applesfera.com/tutoriales/com…
¡Al final las cosas más tontas te lían el taco!

Y poco más, recuerda que los domingos mando una newsletter dmntr.news y que tenemos un canal de Telegram donde damos rienda suelta a nuestras taras mentales: t.me/gentedeIT

¡Sigo a mis cosas! ¡Nos vemos!!

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with DMNTR Network Solutions 👻 AS204773

DMNTR Network Solutions 👻 AS204773 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @weareDMNTRs

Dec 8, 2023
¿Has visto lo nuevo que ha presentado @Ubiquiti esta semana?

Se llama Unifi Network 8.0 y, la verdad, es que mola mucho, hago un hilo rápido y te presento las novedades: Image
En primer lugar, quizás no sepas lo que es UniFi.

UniFi nace en 2010 de la mano de Ubiquiti Networks, en sus orígenes era sencillamente un software para gestionar los puntos de acceso de interior que la marca estaba introduciendo en el mercado. Image
Con los años se han ido introduciendo novedades, nuevo hardware como switches, gateways, e incluso nuevas líneas de producto como cámaras, dispositivos de control de acceso y mucho más.

De hecho, @Ubiquiti está muy centrada en esta línea de producto, dejando otras aparcadas. Image
Read 15 tweets
Nov 4, 2023
Acabo de terminar de leer el análisis postmorten del "incidente de Cloudflare"...

Y, como siempre, es una auténtica maravilla de la que aprender y sacar muchas conclusiones.

Así que abro 🧵 de análisis y traducción del texto, ¿te vienes? ⬇️⬇️⬇️

#cloudflareoutage #postmortem Image
En primer lugar, el enlace original lo tenéis aquí:

En él, Matthew Prince (@eastdakota) CEO y cofundador de CloudFlare realiza un análisis pormenorizado y exhaustivo de qué paso en Cloudflare estos últimos dos días.blog.cloudflare.com/post-mortem-on…
Sorprende uno de las primeros parrafos, en los que Cloudflare asume su culpa y pide disculpas.

¡Cuanto echamos estos de menos en incidentes que vivimos día a día! ¡Deberíamos aprender que la humildad siempre debe ir por delante!

Bien por ellos. Image
Read 31 tweets
Oct 16, 2023
🤪-"El EDR nos lo podemos ahorrar, tenemos un buen antivirus"
👻-"¿Estás realmente seguro de eso?"
🤪-"Ya estamos..."

Hoy vamos a ver la diferencia entre ANTIVIRUS y EDR, y el porqué deberías usar el segundo.

¿Te vienes?

Abro 🧵 Image
[DISCLAIMER]

Como siempre, este hilo está abierto a las aportaciones de valor, las preguntas sinceras y el buen tono en general.
Para entender la diferencia entre un EDR y un AV es necesario saber cómo funciona cada uno.

La principal función de un AV es identificar y bloquear malware conocido, como virus, gusanos y otros tipos de software malicioso, utilizando bases de datos de firmas y heurística. Image
Read 23 tweets
Sep 27, 2023
Te voy a decir algo: NADIE debería usar "SSL FLEXIBLE" en @Cloudflare. ¡NADIE!

Es más, si por mí fuera ELIMINARÍA esa opción de cualquier tipo de CDN.

¿Quieres que te explique por qué?

¡Venga, que abro 🧵! Image
[DISCLAIMER]

Este hilo está abierto a sugerencias y colaboraciones, siempre desde el respeto máximo.
Venga, vamos a explicar desde cero de que va esto del HTTPS, del proxy de Cloudflare y porque "FLEXIBLE" es una mala idea para todos.

Cloudflare es una empresa de entrega de contenidos (y de seguridad) que actualmente sirve más de 7,6 millones de webs ().backlinko.com/cloudflare-use…
Read 21 tweets
Sep 20, 2023
¿Por qué usas Zerotier y no TailScale?
¿Has probado TailScale?
¿Qué diferencia hay entre Zerotier y TailScale?

Me hacen mucho estas preguntas y hoy quiero hacer un hilo comparando ambas soluciones, así que aquí llega:

@ZeroTier vs @Tailscale: The Final Combat.🤭🤭🤭

Abro 🧵
Image
[DISCLAIMER]

Como siempre, este hilo está abierto a sugerencias, aportaciones y opiniones, siempre desde el respeto mutuo, el buen rollo y esas cosas que deberían ser normales en tus comunicaciones con otros seres humanos 😅.
A ver, está claro que tanto las empresas como los usuarios individuales estamos inmersos en una nueva corriente, en la que "lo remoto", "la nube" y el "accesible desde cualquier parte" ya no son "un puede", sino un "debe". Image
Read 30 tweets
Jul 26, 2023
🤔-"Oye Dementor, ayer pusiste un twit de que te habian dado un /24 de IPv4, ¿cómo va eso?"
👻-"A ver, tienes que ser LIR, te pones en una lista de espera y cuando hay IPs te entregan tus 256IPs...".
🤔-"¿Y cómo las pones a funcionar?"
👻-"¡Ummm venga que hago un 🧵!"

¡VAMOS! Image
DISCLAIMER

Como siempre, este hilo está abierto al buen rollo, a los aportes constructivos y a la alegría de vivir.

Si tienes "amargura vital" -> GO OUT!
A ver, como ya conté en este hilo que os dejo por aquí, hace algo más de un año me hice LIR (Local Internet Registry) en RIPE.

Una vez te haces LIR, tu RIR (Regional Internet Registry), o sea RIPE, puede asignarte bloques de direcciones IP.

Read 23 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(