Mostrando entradas con la etiqueta Aplicaciones Facebook. Mostrar todas las entradas
Mostrando entradas con la etiqueta Aplicaciones Facebook. Mostrar todas las entradas

viernes, 18 de enero de 2013

Bitstrips, Tener un Avatar Caricaturizado es lo que está de moda en Facebook

Hacer un avatar caricaturizado con rasgos personales no es una idea nueva. Sin embargo, una nueva aplicación de Facebook se ha convertido en una de las más requeridas dado a que además de mostrar con detalle los rasgos físicos de quienes usan esta herramienta, también permite la creación de comics.

Se trata de Bitstrips, la nueva moda interactiva que ha lanzado durante este 2013 la popular red social y que permite a sus seguidores hacer gratuitamente su propia caricatura y con ella hacer historietas con plantillas predefinidas en las que también se pueden incluir globos de texto.

Para crear un avatar, los usuarios de Facebook deben teclear "Bitstrips" en el buscador de la red social.

Según información que se ha dado a conocer en la propia página de la aplicación, hasta la fecha son cerca de 500 mil los usuarios de Facebook que han creado su propio avatar.

Pero si no es una idea novedosa en la red social, ¿cuál es el atractivo de Bitstrips?

Pues bien, su magnetismo no sólo radica en la paleta de opciones de rasgos para lograr una caricatura de gran semejanza al usuario, sino también en la interacción con los demás.

Al crear un avatar, la imagen queda registrada en una lista desde donde podrá ser usada por tus contactos para crear un cómic.

Los cómics aparecen con plantillas predefinidas que muestra una serie de situaciones que van desde escenas post-apocalípticas, campamentos nocturnos, situaciones de oficina, de escuela o al aire libre, por mencionar algunas.

martes, 11 de diciembre de 2012

Los 10 juegos de Facebook más jugados


La exitosa red social `facebook´ presentó el ranking con los juegos preferidos por los usuarios de la red social en este año, con SongPop al tope del listado, junto a las producciones de Zynga, Rovio y Playdom


Con títulos que no sólo se encuentran disponibles en su plataforma, Facebook presentó el ranking con los juegos más populares elegidos por los usuarios de la red social, con SongPop , una suerte de trivia musical en donde los jugadores deben descubrir el nombre de la canción o el artista que lo interpreta, al tope del listado.

A diferencia de otras entregas, en donde destacó a Gardens of Time como el juego más popular de la red social en 2011 , en esta ocasión la compañía también sumó aquellos títulos que sólo se encuentran disponibles en dispositivos móviles, pero que se encuentran integrados con el App Center de Facebook.

Basados en la calificación que realizan los usuarios de la plataforma, el ranking toma en cuenta a los lanzamientos de este año con más de 100.000 usuarios activos mensuales. Asimismo, desde Facebook destacan que 2012 ha sido el año más internacional de los juegos sociales, ya que la mayoría de los jugadores provienen desde países como Francia, España, Reino Unido, Brasil, Corea y Turquía, entre otros.

También se encuentran dentro del top ten las propuestas de la problemática Zynga , que tiene a la segunda edición de Farmville en el sexto puesto y su reciente adquisición, Draw Something , en el puesto 10. Rovio, la famosa compañía finlandesa que llevó a sus pájaros enojados a todas las plataformas, está presente con Angry Birds Friends, mientras que Playdom de Disney tiene a Marvel: Avengers Alliance en el puesto nueve.

El Top Ten de los juegos sociales más populares según Facebook:

  1. SongPop (disponible en Facebook, iOS y Android)
  2. Dragon City (disponible en Facebook)
  3. Bike Race (disponible en iOS)
  4. Subway Surfers (disponible en iOS y Android)
  5. Angry Birds Friends (disponible en Facebook)
  6. FarmVille 2 (disponible en Facebook)
  7. Scramble with Friends (disponible en iOS)
  8. Clash of Clans (disponible en iOS)
  9. Marvel: Avengers Alliance (disponible en Facebook)
  10. Draw Something (disponible en iOS y Android)

miércoles, 28 de noviembre de 2012

Crea un video de "lo mejor del 2012" con tus fotos de Facebook



Animoto produce un software que permite hacer fácilmente videos musicales a partir de fotos, y para esta Navidad lanzó una aplicación gratis para Facebook que recopila “lo mejor de tu año” usando las imágenes que hayas subido a la red social.

Basta con ingresar con tu cuenta de Facebook y la aplicación creará el video automáticamente a partir de las imágenes que subiste y en las que apareces etiquetado, incluyendo las descripciones de fotos y títulos de álbumes. Una vez listo, el video puede ser compartido por e-mail o en el mismo Facebook.

Si la versión automática no te gustó, Animoto también da la posibilidad de editarlo cambiando las imágenes, el estilo y la música.

Es una idea simpática y sin duda logrará interesar a varios a probar la versión completa de Animoto, que permite hacer videos cortos gratis, y videos más largos si pagas una suscripción de USD$5 al mes.


Best of 2012 (Animoto)

miércoles, 17 de octubre de 2012

Obtener Cuenta de Facebook con Ingeniería Social


En el mundo de la seguridad informática no se puede dejar nunca de lado la ingeniería social.
La ingeniería social continúa siendo una de las metodologías de ataque más utilizadas debido al alto nivel de eficacia logrado engañando al usuario.


Como dijo aquel "la cadena es tan fuerte como el eslabón mas débil que la componga" y, en más ocasiones de las que debiera, este eslabón no tiene nombre de hardware o software, si no de algún fulano llamado Pepe, Manuel o José Luis...
Aunque no es nuevo y muchos de vosotros lo conoceréis, vamos a gastar unos minutos en hablar de SET (Social-Engineering Toolkit).
  

¿Qué es SET?

Simplificando al máximo:

SET es una completísima suite dedicada a la ingeniería social , que nos permite automatizar tareas que van desde el de envío de SMS (mensajes de texto) falsos, con los que podemos suplantar el numero telefónico que envía el mensaje, a clonar cualquier pagina web y poner en marcha un servidor para hacer phishing en cuestión de segundos.

El kit de herramientas SET está especialmente diseñado para realizar ataques avanzados contra el elemento humano. Originalmente, este instrumento fue diseñado para ser publicado con el lanzamiento de http://www.social-engineer.org y rápidamente se ha convertido en una herramienta estándar en el arsenal de los pentesters. SET fue escrito por David Kennedy (ReL1K) con un montón de ayuda de la comunidad en la incorporación de los ataques nunca antes vistos en un juego de herramientas de explotación. 

SET integra muchas de las funciones de Metasploit, es más, muchas de las funciones de SET las saca de Metasploit, por tanto no se concibe SET sin previamente tener instalado Metasploit. 

Quizás lo que mas nos ha llamado la atención de SET es su eficacia y agilidad a la hora de implementar su gran variedad de ataques...
Bueno dejando de un lado la cháchara vamos a echar un vistazo rápido a SET y algunas de sus funciones. No podemos olvidar que tratarlo a fondo nos podría llevar mas de un post y por otra parte, no os podemos privar del placer de investigar sobre esta magnífica herramienta de ReL1k y su equipo... 
 

Iniciando Social-Engineering Toolkit (SET)

SET es multiplataforma y sólo necesitamos tener instalado el interprete de Python para ejecutarlo e iniciarlo con ./set o Python set en la carpeta donde decidamos guardarlo.

SET viene integrado en BACKTRACK pero lo podéis descargar directamente desde la pagina trustedsec, si queréis usar cualquier otra distribución .

por medio de svn:
svn co http://svn.trustedsec.com/social_engineering_toolkit set/ 

El cerebro SET es su archivo de configuración (sec-config que esta en la carpeta config). Configurado por defecto funciona perfectamente para la mayoría de la gente, sin embargo, la personalización avanzada puede ser necesaria a fin de garantizar el éxito de algún ataque específico. Lo primero que debe hacer es asegurarse de que ha actualizado SET, en el directorio donde este instalado mediante el comando ./set-update

Una vez actualizado a la ultima versión nos aseguraremos de que está bien configurado mirando bien en todas sus banderas y dándole la información necesaria como por ejemplo la ubicación de Metasploit, ettercap etc.etc...necesarias para su correcto funcionamiento.
root@bt:/pentest/exploits/set# nano config/set_config

# DEFINE THE PATH TO METASPLOIT HERE, FOR EXAMPLE /pentest/exploits/framework3
METASPLOIT_PATH=/pentest/exploits/framework3
# SPECIFY WHAT INTERFACE YOU WANT ETTERCAP TO LISTEN ON, IF NOTHING WILL DEFAULT
# EXAMPLE: ETTERCAP_INTERFACE=wlan0
ETTERCAP_INTERFACE=eth0
#
# ETTERCAP HOME DIRECTORY (NEEDED FOR DNS_SPOOF)
ETTERCAP_PATH=/usr/share/ettercap 
 
Al iniciar el SET, lo primero que vemos es  una presentación al estilo de Metasploit, con los nombres de su creador y equipo de desarrollo, número de versión (en nuestro caso es la 4.1.1, a día de hoy la ultima lanzada por el desarrollador), todo esto seguido por un conciso y más que orientativo menú.
  
Bueno en el caso que nos ocupa hoy vamos a entrar en la primera opción que nos brinda el susodicho menú:

1) Social-Engeneering Attacks que no quiere decir otra cosa que ataques de ingeniería social.
Nos dará como resultado un segundo menú que en la linea del primero es bastante explicito a la par que conciso.

En este segundo menú empezamos a ver la "chicha" y el carácter serio que va tomando este magnifico suite de trustedsec...

Entre otras cosas SET nospermite:

 1) El menú de ataque de phishing se utiliza para llevar a cabo ataques de correo electrónico dirigidos contra una víctima.

2) The Social-Engineer Toolkit "Attack Web" vector es una forma única de utilizar múltiples ataques basados ​​en Web con el fin de comprometer a la posible víctima. 

3) Infectious Media Generator nos permite crear medios infectados por medio de los payload de metasploit que utilizan autorun.inf file.


4) Create a Payload and Listener simplifica enormemte la creación de ficheros .exe apartir de los payloads de Metasploit y sus clientes.
 
5) Mass Mailer Attack  nos permitirá el ataque masivo mandando correos electrónicos a múltiples víctimas y personalizar los mensajes.

Las siguientes hablan por si solas y, como hemos dicho antes, es casi imposible ver SET en profundidad en un solo post -o al menos sin hacerse uno mas pesao que una vaca en brazos- por lo que no me voy a extender demasiado y nos vamos a centrar, en algo sencillo y vistoso no sin recomendar que profundiceis en todas y cada unas de las opciones, ya que no tienen desperdicio alguno.

2) website Attack Vector 

Dentro de esta opción tenemos otra llamada 3) Credential Harvester Attack Method por medio de la conseguiremos clonar exactamente un sitio web y subiremos un servidor en nuestra máquina, listo para engañar a algún incauto,y conseguir su cuenta de correo y contraseña.  Creo que no me equivoco si digo que todo el mundo hemos hecho ésto alguna vez ,pero desde luego no con tan poquísimo esfuerzo e inversión de tiempo como ahora.


Llegados aquí pulsaríamos sobre la opción 2)Site cloner y rellenaremos los campos que nos vaya pidiendo,como podemos ver en el screenshot anterior. Tras unos segundos tendremos perfectamente clonado el site y el servidor arriba listo para la maldad en http://localhost.

Lo siguiente seria hacer un DNS-spoofing lo podriamos hacer directamente en SET pero para que quede mas claro lo haremos con ettercap ..
root@bt:~# nano /usr/local/share/ettercap/etter.dns

microsoft.com      A                                                              198.182.196.56                                                                   
*.microsoft.com    A   198.182.196.56                                            
www.microsoft.com  PTR 198.182.196.56      # Wildcards in PTR are not             allowed##########################################                                
# no one out there can have our domains...                                       
              
#                                                                 
www.alor.org  A 127.0.0.1                                                        
www.naga.org  A 127.0.0.1                                                        
www.facebook.es A 127.0.0.1                                                      
www.facebook.com A 127.0.0.1                                                     
Guardamos y arrancamos ettercap.

root@bt:~# ettercap -Tq -i wlan0 -P dns_spoof -M arp // //       
 
Con esto ya tendríamos lista nuestra trampa de elefantes, tan solo nos queda esperar y.......¡bingo!, tras unos minutos queda registrado su password y dirección ;)

Como hemos comprobado SET es muy ágil y preciso a la vez que impecable a la hora de llevar acabo nuestras recomendaciones. Pero ésto es tan sólo la puntita del iceberg. Os dejo un par de vídeos para que podáis ver verdadero potencial de esta herramienta...

Social Engineering Toolkit - Java Web Attack
 
                        
Social Engineering toolkit tutorial- hack windows 
 

Fuente:

sábado, 18 de agosto de 2012

PicMonkey: Edita tus fotos de Facebook desde Facebook

Si bien existen varios editores de imágenes que crearon sus aplicaciones dentro de Facebook, la que hoy en día se destaca es la de PicMonkey, editor que surgió como uno de los mas utilizados luego de la desaparición de Picnik como editor libre.


Es muy simple de usar; para editar entraremos a la aplicación, seleccionamos la imagen y al costado de esta nos aparecerán todas las herramientas que nos ofrece PicMonkey, no las nombraremos todas porque son muchas pero las podrán ver por ustedes mismos cuando la utilicen.


Al terminar con la edición haremos clic en Save para guardar o publicar el resultado.

Es una gran herramienta a la hora de retocar nuestras fotos con muchas opciones de edición simples de usar.