Como encontrar el codigo Plus de cualquier ubicacion en Google Maps: Si envía con frecuencia la ubicación de varios lugares a través de Google Maps, puede usar el código plus para facilitar las cosas. Aquí se explica cómo encontrar el código Plus de cualquier ubicación en Google Maps que introdujeron hace bastante tiempo.
Como conectar un sitio web a un dispositivo Bluetooth en Edge o Chrome: Le mostraremos cómo conectar un sitio web a un dispositivo Bluetooth o USB en Edge o Chrome. Tenga en cuenta que no todos los dispositivos admiten conexiones web mediante USB o Bluetooth.
La fuente cambia al responder al correo electronico en Outlook en Windows 10: Los mensajes enviados por correo electrónico se comunican de manera más eficaz cuando tienen el formato adecuado, incluido el tamaño de fuente
Como agregar varias cuentas de OneDrive en una computadora con Windows 10: En esta publicación le mostraremos cómo agregar varias cuentas de correo electrónico en OneDrive en Windows 10.
Como habilitar y usar carpetas seguras en la aplicacion Google Files Google decidió recientemente volver a habilitar una función para su aplicación Files llamada Carpeta segura
Extensiones de Chrome inyectando anuncios en los resultados de Google Además de la variedad de funciones útiles , el navegador web de Google, Chrome también es popular por su gran cantidad de extensiones . Ahora bien, aunque estas extensiones pueden ser bastante útiles, a veces también pueden representar una amenaza para su PC
Como editar el registro usando el simbolo del sistema en Windows 10 El Registro de Windows es una base de datos de información, configuraciones, opciones y otros valores para el software y el hardware instalados en todas las versiones de los sistemas operativos Microsoft Windows
Porque deberias descargar tus aplicaciones de iPhone Si siempre se está quedando sin espacio de almacenamiento en su iPhone o iPad, una funcion incorporada llamada descarga puede liberar algo. Tampoco perderá ninguna de sus configuraciones, razon por la cual la mayoria de las personas encuentran ideal la descarga automática.
Como colaborar en una presentacion de Microsoft PowerPoint PowerPoint tiene algunas caracteristicas útiles que permiten a otros realizar ediciones o dejar comentarios en sus presentaciones. Incluso puede ser coautor de una presentacion en tiempo real si tiene una suscripcion a Microsoft 365
Como crear rapidamente un recordatorio en iPhone ¿Te sientes olvidadizo? Con estos tres prácticos consejos para iPhone y iPad, puede agregar rápidamente recordatorios sin siquiera iniciar la aplicacion Recordatorios. De esta manera, puede recordar hacer cosas importantes (o consultar sitios web importantes) más adelante.
Como habilitar o deshabilitar complementos en modo privado en Firefox Si desea habilitar o deshabilitar complementos en modo privado en el navegador Firefox , esta publicacion lo guiará
Facebook integrando salas de mensajeria con Facebook Live Si cuenta cada vez más con los servicios de videollamadas para ponerse al dia con sus amigos mientras está en casa debido al Coronavirus , Facebook está tratando de hacer las cosas un poco mejor para usted
Twitter confirma planes para probar modelos de suscripcion Twitter fue testigo de una disminucion del 23 por ciento en los ingresos publicitarios este trimestre debido a la pandemia de coronavirus en curso.
TikTok anuncia un fondo para creadores TikTok ha anunciado un fondo de $ 200 millones para creadores en la plataforma.
Como extraer texto resaltado de PDF como archivo de texto sin formato Resaltar texto en un documento PDF es útil para marcar las áreas importantes a las que puede acceder más tarde rápidamente.
Como configurar Firefox como el navegador predeterminado en Windows 10 Siga los pasos a continuacion para configurar Mozilla Firefox como su navegador predeterminado en Windows 10.
Como elegir tu microfono en un Mac Ya sea que estén integrados en su computadora o cámara web (o no), es probable que tenga varios microfonos en su Mac. Si no está seguro de cuál está capturando el audio, es hora de revisar la configuracion de entrada de audio. A partir de ahi, puede elegir qué microfono desea usar.
Algunos usuarios no pueden instalar la nueva Build 20175 Microsoft acaba de lanzar el nuevo Windows 10 Build 20175 que, según la compañia, soluciono un problema muy importante que excluia a los propietarios de procesadores AMD de actualizar su Windows 10.
Facebook prueba nuevas paginas que elimina los me gusta Facebook está probando un rediseño para las páginas de Facebook que tiene como objetivo eliminar el contador de Me gusta. Facebook probo por primera vez el rediseño con un pequeño número de cuentas de celebridades.

Falla de la alarma del auto permite a los hackers secuestrar 3 millones de vehiculos

Los investigadores descubrieron una grave vulnerabilidad en el famoso sistema de alarma de automóviles de los vendedores que permite a los atacantes secuestrar el automóvil de forma remota y apagar el motor mientras conduce, incluso robar el automóvil

Estas alarmas disponibles en el mercado por $ 5,000, que ya estaban instaladas en varios autos de alta gama y las vulnerabilidades críticas se descubrieron en dos de los principales fabricantes de alarmas fabricados por Viper y Pandora .

Además, se ha retirado la recuperación de su sitio web como "no se puede tratar" y también se dijo que nunca se enfrentó a ninguna brecha de seguridad.

Los probadores de penetración descubrieron la utilidad crítica en directo referencias de objeto (edor) en el sistema de alarma Pandora API.

Esta vulnerabilidad permite manipular la cuenta de usuario, permitir que el atacante actualice la dirección de correo electrónico registrada en la cuenta sin autenticación, enviar un restablecimiento de contraseña a la dirección modificada para comprometer

Los investigadores dijeron que "otra vulnerabilidad de Viper de la alarma de Smart Start es un IDOR en la solicitud de 'modificación de usuario'. Aunque todas las demás API están comprobando correctamente la autorización, el / users / Update /xxxxx La solicitud no está siendo validada correctamente ".

Esta vulnerabilidad reside en el sistema API permite a los atacantes interactuar con el sistema de alarma emitir una solicitud maliciosa para cambiar la contraseña y el inicio de sesión de cualquier usuario.

De manera similar, la vulnerabilidad de Pandora es un IDOR en una solicitud POST: https://pro.p-on.ru/api/sputnik/workers?id=xxxx en el parámetro JSON de "correo electrónico".

Por lo tanto, una vez que se sobrescriba el correo electrónico, es posible que el atacante cambie la contraseña de usuario en el sistema de alarma del vehículo Pandora y simplemente inicie sesión en la aplicación y obtenga la funcionalidad completa.

Permite secuestrar el coche

Los investigadores demuestran el proceso de secuestro del automóvil una vez que se hacen cargo de las cuentas de gestión de alarmas vulnerables y, en la actualidad, esta falla afecta a hasta 3 millones de vehículos en todo el mundo.

Tomar el famoso auto Range Rover que se instaló con el sistema de alarma.

Los investigadores de PentestPartners dijeron que “rastrean el auto en tiempo real y el conductor ahora se detiene para investigar. Establecemos elinmovilizador, por lo que no pueden salir. Ya hemos eliminado su acceso a la cuenta de alarma, por lo que no pueden restablecer lainmovilizador. ”

En este caso, una vez que los atacantes encuentran el auto, pueden usar el desbloqueo futuro en la aplicación móvil para desbloquear la puerta del automóvil y contra el arranque del motor.

Los investigadores también descubrieron que los atacantes podrían matar el motor del automóvil equipado con Viper mientras estaba en movimiento.

"Los videos promocionales de Pandora indican que esto también es posible, aunque no parece estar funcionando en nuestro auto".

Además, el atacante puede obtener muchas funcionalidades en esta aplicación de alarma de automóvil y realizar las siguientes acciones:

  • El coche para ser geolocalizado en tiempo real.
  • El tipo de vehículo y los datos del propietario deben ser identificados.
  • La alarma a deshabilitar.
  • El coche que hay que desbloquear.
  • El inmovilizador a habilitar y deshabilitar.
  • En algunos casos, el motor del automóvil podría ser "apagado" mientras conducía
  • Una marca de alarma permitió a los conductores ser "espiados" a través de un micrófono
  • Dependiendo de la alarma, también puede ser posible robar vehículos.

“Estas alarmas son costosas y, por lo general, están instaladas en vehículos de alta gama, a menudo con entrada sin llave. Una estimación conservadora sugiere que se expusieron vehículos por valor de $ 150 mil millones ” . Los investigadores dijeron.

"Este grave defecto ya se ha informado a los proveedores preocupados y les dio 7 días para eliminar o corregir las API vulnerables"

¿Te es util este articulo?. ¿Tienes una opinion relacionada con este articulo?. ¿Te has entretenido con nosotros?.

Si la respuesta es afirmativa, dejanos un comentario :) y como no Gracias por vernos