<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - recompensas</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 15:03:42 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/recompensas/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[El acceso a las "loot boxes" en juegos quedará prohibido a menores de edad y habrá que dar el DNI: así es el plan del Gobierno]]></title>
                <link>https://www.genbeta.com/actualidad/acceso-a-loot-boxes-juegos-quedara-prohibido-a-menores-edad-habra-que-dar-dni-asi-plan-gobierno</link>
                <guid>https://www.genbeta.com/actualidad/acceso-a-loot-boxes-juegos-quedara-prohibido-a-menores-edad-habra-que-dar-dni-asi-plan-gobierno</guid>
                <pubDate>Fri, 01 Jul 2022 11:15:09 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e21c69/computer-g208743b74_1920/1024_2000.jpg" alt="El&#x20;acceso&#x20;a&#x20;las&#x20;&quot;loot&#x20;boxes&quot;&#x20;en&#x20;juegos&#x20;quedar&#x00E1;&#x20;prohibido&#x20;a&#x20;menores&#x20;de&#x20;edad&#x20;y&#x20;habr&#x00E1;&#x20;que&#x20;dar&#x20;el&#x20;DNI&#x3A;&#x20;as&#x00ED;&#x20;es&#x20;el&#x20;plan&#x20;del&#x20;Gobierno">
    </p>
    <p>España parece tener ya un plan definido en lo que respecta a la regulación de las "loot boxes" en los videojuegos. Y es que como bien han comentado nuestros compañeros de <a class="text-outboundlink" href="https://www.xataka.com/legislacion-y-derechos/quieres-comprar-loot-box-saca-dni-espana-va-a-prohibirlas-a-menores-tiene-sistema" data-vars-post-title="Si quieres comprar una &quot;loot box&quot;, saca el DNI: España va a prohibirlas a menores y ya tiene un sistema" data-vars-post-url="https://www.xataka.com/legislacion-y-derechos/quieres-comprar-loot-box-saca-dni-espana-va-a-prohibirlas-a-menores-tiene-sistema">Xataka</a>, <strong>hoy se ha presentado el primer borrador</strong>, pudiendo conocer algunas de las medidas destacadas que el Gobierno tiene listas para poner ciertas limitaciones a este tipo de técnicas que cada vez son más frecuentes en esta industria. </p>
<!-- BREAK 1 --><!--more--><p>Una de las medidas clave es la de <strong>prohibir las cajas de botín a menores de edad</strong>. Para ello, desde el Ministerio de Consumo han informado que todo el mundo deberá dar su DNI a aquellas plataformas que cuenten con 'loot boxes'. </p>
<!-- BREAK 2 -->
<h2>Qué son las 'loot boxes'</h2>

<p>Las 'loot boxes', cajas de botín, o cajas de recompensas, son artículos virtuales que se consiguen en un videojuego y que en su gran mayoría dependen del azar. Si bien en algunos títulos pueden conseguirse con tan solo jugar, otras veces tendremos que pagar para recibirlas, <strong>una mecánica que cada vez está más instaurada</strong>, sobre todo en los juegos como servicio. </p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.vidaextra.com/industria/nueva-investigacion-establece-fuerte-vinculo-loot-boxes-problemas-juegos-azar" class="pivot-outboundlink" target="_blank" data-vars-post-title="Una nueva investigación establece un fuerte vínculo entre las loot boxes y los problemas con los juegos de azar ">
     <img alt="Una&#x20;nueva&#x20;investigaci&#x00F3;n&#x20;establece&#x20;un&#x20;fuerte&#x20;v&#x00ED;nculo&#x20;entre&#x20;las&#x20;loot&#x20;boxes&#x20;y&#x20;los&#x20;problemas&#x20;con&#x20;los&#x20;juegos&#x20;de&#x20;azar&#x20;" width="375" height="142" src="https://i.blogs.es/b9ff46/dnptjmup9qkbnv3ogafsj9/375_142.webp" onerror='this.src="https://i.blogs.es/b9ff46/dnptjmup9qkbnv3ogafsj9/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.vidaextra.com/industria/nueva-investigacion-establece-fuerte-vinculo-loot-boxes-problemas-juegos-azar" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Una nueva investigación establece un fuerte vínculo entre las loot boxes y los problemas con los juegos de azar ">En Vida Extra</a>
    </div>
    <a href="https://www.vidaextra.com/industria/nueva-investigacion-establece-fuerte-vinculo-loot-boxes-problemas-juegos-azar" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Una nueva investigación establece un fuerte vínculo entre las loot boxes y los problemas con los juegos de azar ">Una nueva investigación establece un fuerte vínculo entre las loot boxes y los problemas con los juegos de azar </a>
   </div>
  </div>
 </div>
</div>
<p>El Gobierno lo ha definido como Mecanismos Aleatorios de Recompensa (MAR), y solamente serán considerados como tal, "<em>cuando la activación de los mecanismos de recompensa cuesten dinero u otros objetos virtuales adquiridos con dinero directa o indirectamente</em>". Aquí también entrarían las recompensas adquiridas a base de criptomonedas o NFTs.</p>
<!-- BREAK 4 -->
<p>De esta manera, para todos los juegos en los que haya que pagar para recibir recompensas que dependan de la aleatoriedad, <strong>esta nueva ley nos obligará a realizar una serie de acciones</strong>. </p>
<!-- BREAK 5 -->
<h2>Prohibidas para menores de edad y DNI para comprobarlo</h2>

<p>Fue el propio Alberto Garzón, quien en 2020 confirmaba en <a class="text-outboundlink" href="https://www.xataka.com/xataka/queremos-prohibir-que-menores-edad-puedan-consumir-loot-boxes-alberto-garzon-ministro-consumo-espana" data-vars-post-title="&quot;Queremos prohibir que los menores de edad puedan consumir loot boxes&quot;, Alberto Garzón, ministro de Consumo de España" data-vars-post-url="https://www.xataka.com/xataka/queremos-prohibir-que-menores-edad-puedan-consumir-loot-boxes-alberto-garzon-ministro-consumo-espana">una entrevista para Xataka</a> que, la nueva ley prohibirá a los menores de 18 años adquirir cajas de botín. Y es que según Garzón, "<em>Muchas de estas cajas de recompensa se dan en videojuegos que pueden tener incluso una acreditación legal PEGI por debajo de 18 años</em>".</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=720 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/1c902e/loot/450_1000.webp 450w, https://i.blogs.es/1c902e/loot/650_1200.webp 681w,https://i.blogs.es/1c902e/loot/1024_2000.webp 1024w, https://i.blogs.es/1c902e/loot/1366_2000.webp 1366w" src="https://i.blogs.es/1c902e/loot/450_1000.webp" alt="Loot" onerror="this.src='https://i.blogs.es/1c902e/loot/450_1000.jpg';this.srcset='https://i.blogs.es/1c902e/loot/450_1000.jpg 450w, https://i.blogs.es/1c902e/loot/650_1200.jpg 681w,https://i.blogs.es/1c902e/loot/1024_2000.jpg 1024w, https://i.blogs.es/1c902e/loot/1366_2000.jpg 1366w';return false;">
   <img alt="Loot" class="centro_sinmarco" src="https://i.blogs.es/1c902e/loot/450_1000.webp">
   
      </div>
</div>
<p>Por otra parte, para los mayores de edad también habrá cambios. Y es que la ley pretende obligar a los sistemas que incluyan 'loot boxes' a contar con una serie de ajustes. De esta manera, los usuarios podrán limitar el gasto total o parcialmente a través de <strong>un sistema para excluir aquellas cajas de recompensa de pago</strong>. Esto permitirá a los jugadores a establecer sesiones de juego con un tiempo e importe máximo. </p>
<!-- BREAK 7 -->
<p>La edad se comprobará a través de DNI, ya sea mediante verificación del propio número del documento, o a través de identificación biométrica. De esta forma, <strong>todos los juegos que incluyan 'loot boxes' estarán obligados a solicitar el DNI</strong> para comprobar si la cuenta pertenece o no a un menor de edad. </p>
<!-- BREAK 8 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Además de la exigencia del DNI, la ley también prohibirá la publicidad física y online relacionada con las cajas de botín</div></div></div><p>Exigir el DNI en videojuegos es algo muy poco común, y de seguro generará debate, sobre todo en lo que respecta a la privacidad del usuario y al supuesto "fin del anonimato". En tiendas de aplicaciones como Google Play sí llevan solicitándolo desde hace un par de años, sin embargo, <strong>pedir el DNI para jugar a videojuegos en España no es algo muy habitual</strong>. </p>
<!-- BREAK 9 -->
<p>Otra duda que surge es acerca de las tarjetas de regalo, es decir, aquellas que podemos adquirir para plataformas y juegos de PlayStation, Nintendo Switch, Riot Games y demás. Al depender del DNI para las 'loot boxes', <strong>se abre la posibilidad de que también tenga que ser necesario a la hora de adquirirlas</strong>, aunque esto es algo que todavía queda en el aire. </p>
<!-- BREAK 10 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zsw5a","autoplay":true,"title":"Qué son las LOOT BOXES y por qué el GOBIERNO quiere REGULARLAS", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Además de la exigencia del DNI, <strong>la ley también prohibirá la publicidad física y online relacionada con las cajas de botín</strong>. Quedará totalmente restringida también en radio y televisión, a excepción de la franja horaria de las 1 a las 5 de la madrugada. </p>
<!-- BREAK 11 -->
<p>Junto a todo esto, los servicios y plataformas también deberán de dar detalles acerca de los premios que se pueden conseguir con las cajas de recompensas, pudiendo conocer información veraz sobre las posibilidades para obtener el premio.</p>
<!-- BREAK 12 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Apple ahora paga hasta un millón de dólares a cualquier investigador que descubra vulnerabilidades en sus sistemas]]></title>
                <link>https://www.genbeta.com/actualidad/apple-ahora-paga-millon-dolares-a-cualquier-investigador-que-descubra-vulnerabilidades-sus-sistemas</link>
                <guid>https://www.genbeta.com/actualidad/apple-ahora-paga-millon-dolares-a-cualquier-investigador-que-descubra-vulnerabilidades-sus-sistemas</guid>
                <pubDate>Fri, 20 Dec 2019 12:12:51 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/eed756/medhat-dawoud-f-3muxfly2o-unsplash/1024_2000.jpg" alt="Apple&#x20;ahora&#x20;paga&#x20;hasta&#x20;un&#x20;mill&#x00F3;n&#x20;de&#x20;d&#x00F3;lares&#x20;a&#x20;cualquier&#x20;investigador&#x20;que&#x20;descubra&#x20;vulnerabilidades&#x20;en&#x20;sus&#x20;sistemas">
    </p>
    <p>Apple ha reabierto su programa de recompensas por reportar vulnerabilidades, tras haber <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/apple-ofrece-millon-dolares-a-quien-sea-capaz-hackear-iphone-tambien-lanza-programa-recompensas-para-mac" data-vars-post-title="Apple ofrece un millón de dólares a quien sea capaz de hackear un iPhone y también lanza un programa de recompensas para el Mac" data-vars-post-url="https://www.genbeta.com/actualidad/apple-ofrece-millon-dolares-a-quien-sea-capaz-hackear-iphone-tambien-lanza-programa-recompensas-para-mac">decidido</a> finalmente <strong>cambiar el modelo de solo permitir investigadores selectos que la empresa había aprobado</strong>, y también ha expandido los sistemas que cubre el programa. </p>
<!-- BREAK 1 -->
<p>Es decir, ahora cualquier investigador de seguridad podrá reportar bugs no solo de iOS, sino también del resto de sistema de la familia de dispositivos de Apple: <strong>macOS, iPadOS, tvOS, watchOS, y también iCloud</strong>. </p>
<!-- BREAK 2 --><!--more--><p>Apple <a class="text-outboundlink" href="https://www.applesfera.com/apple-1/apple-recompensara-a-quienes-encuentren-fallos-de-seguridad-en-sus-sistemas" data-vars-post-title="Apple recompensará a quienes encuentren fallos de seguridad en sus sistemas" data-vars-post-url="https://www.applesfera.com/apple-1/apple-recompensara-a-quienes-encuentren-fallos-de-seguridad-en-sus-sistemas">inauguró su programa de recompensas en agosto de 2016</a>, pero no ha sido sino hasta final de este 2019 que la empresa finalmente lo ha expandido de verdad. </p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/mac/macos-catalina-analisis-review-a-fondo-sus-caracteristicas" class="pivot-outboundlink" data-vars-post-title="macOS Catalina, análisis: de más a menos">
     <img alt="macOS&#x20;Catalina,&#x20;an&#x00E1;lisis&#x3A;&#x20;de&#x20;m&#x00E1;s&#x20;a&#x20;menos" width="375" height="142" src="https://i.blogs.es/9cee8b/dark-mode-jpeg/375_142.webp" onerror='this.src="https://i.blogs.es/9cee8b/dark-mode-jpeg/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/mac/macos-catalina-analisis-review-a-fondo-sus-caracteristicas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="macOS Catalina, análisis: de más a menos">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/mac/macos-catalina-analisis-review-a-fondo-sus-caracteristicas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="macOS Catalina, análisis: de más a menos">macOS Catalina, análisis: de más a menos</a>
   </div>
  </div>
 </div>
</div>
<h2>Recompensas de hasta un millón de dólares</h2>

<p>Las <a rel="noopener, noreferrer" href="https://developer.apple.com/security-bounty/">reglas del programa</a> específican que solo serán elegibles para recompensa aquellos bugs que se encuentren <strong>en las últimas versiones públicas de iOS, iPadOS, macOS, tvOS, o watchOS</strong> con una configuración estándar. </p>
<!-- BREAK 4 -->
<p>Además, es obligatorio <strong>no desvelar públicamente el problema antes de que Apple haya liberado la correspondiente actualización para resolver el problema</strong>. Ahora, si una vulnerabilidad es desconodida por Apple y son únicas de versiones beta para desarrolladores o de betas públicas, esto puede resultar en una bonificación de pago de hasta 50%. </p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=718 width=749 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/9c1493/payouts/450_1000.webp 450w, https://i.blogs.es/9c1493/payouts/650_1200.webp 681w,https://i.blogs.es/9c1493/payouts/1024_2000.webp 1024w, https://i.blogs.es/9c1493/payouts/1366_2000.webp 1366w" src="https://i.blogs.es/9c1493/payouts/450_1000.webp" alt="Payouts" onerror="this.src='https://i.blogs.es/9c1493/payouts/450_1000.png';this.srcset='https://i.blogs.es/9c1493/payouts/450_1000.png 450w, https://i.blogs.es/9c1493/payouts/650_1200.png 681w,https://i.blogs.es/9c1493/payouts/1024_2000.png 1024w, https://i.blogs.es/9c1493/payouts/1366_2000.png 1366w';return false;">
   <img alt="Payouts" class="centro_sinmarco" src="https://i.blogs.es/9c1493/payouts/450_1000.webp">
   
      </div>
</div>
<p><strong>Las recompensas mínimas son de 25.000 dólares, pero pueden alcanzar hasta los 500.000 o el millón de dólares</strong> dependiendo de la gravedad de los fallos, Apple incluso incluye algunos consejos sobre cómo maximizar tu pago según lo que más les interesa. <a rel="noopener, noreferrer" href="https://developer.apple.com/security-bounty/payouts/">Puedes leer la lista detallada</a> de ejemplos de recompensas en la web de Apple. </p>
<!-- BREAK 6 -->
<p>Todos los reportes deberán ser detallados contener un exploit funcional con suficiente información para que Apple pueda reproducir el problema. Estos deberán enviarse a  product-security@apple.com de forma cifrada.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Hasta 10.000 dólares en recompensas para los investigadores que encuentren errores críticos en Libra]]></title>
                <link>https://www.genbeta.com/seguridad/10-000-dolares-recompensas-para-investigadores-que-encuentren-errores-criticos-libra</link>
                <guid>https://www.genbeta.com/seguridad/10-000-dolares-recompensas-para-investigadores-que-encuentren-errores-criticos-libra</guid>
                <pubDate>Tue, 27 Aug 2019 16:48:13 +0000</pubDate>
                                         <dc:creator>Toni Castillo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/67f7c7/1024_2000-6-/1024_2000.jpg" alt="Hasta&#x20;10.000&#x20;d&#x00F3;lares&#x20;en&#x20;recompensas&#x20;para&#x20;los&#x20;investigadores&#x20;que&#x20;encuentren&#x20;errores&#x20;cr&#x00ED;ticos&#x20;en&#x20;Libra">
    </p>
    <p>La Asociación Libra parece estar <strong>dispuesta a demostrar que su proyecto es sólido y, sobre todo, seguro</strong>. Una fiabilidad que les podría costar conseguir teniendo en cuenta los problemas relacionados con la privacidad de los datos que ha tenido Facebook, su principal impulsor, en el pasado.</p>
<!-- BREAK 1 -->
<p>Para despejar cualquier tipo de duda han asumido como un mantra que "la seguridad de la cadena de bloques de Libra es lo más importante" y este martes han anunciado el lanzamiento de <strong>Libra Bug Bounty</strong>.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">"La seguridad de la cadena de bloques de Libra es lo más importante"</div></div></div><p>Un programa lanzado inicialmente en beta, y ahora abierto a cualquier investigador de seguridad, con el que <strong>poner a prueba la infraestructura que sostendrá la moneda de Facebook</strong> a cambio de recompensas económicas.</p>
<!-- BREAK 3 -->
<h2>Libra Bug Bounty, el programa de recompensas a cambio de 'bugs'</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=743 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d7c4f2/scan-3963099_1280/450_1000.webp 450w, https://i.blogs.es/d7c4f2/scan-3963099_1280/650_1200.webp 681w,https://i.blogs.es/d7c4f2/scan-3963099_1280/1024_2000.webp 1024w, https://i.blogs.es/d7c4f2/scan-3963099_1280/1366_2000.webp 1366w" src="https://i.blogs.es/d7c4f2/scan-3963099_1280/450_1000.webp" alt="Scan 3963099 1280" onerror="this.src='https://i.blogs.es/d7c4f2/scan-3963099_1280/450_1000.jpg';this.srcset='https://i.blogs.es/d7c4f2/scan-3963099_1280/450_1000.jpg 450w, https://i.blogs.es/d7c4f2/scan-3963099_1280/650_1200.jpg 681w,https://i.blogs.es/d7c4f2/scan-3963099_1280/1024_2000.jpg 1024w, https://i.blogs.es/d7c4f2/scan-3963099_1280/1366_2000.jpg 1366w';return false;">
   <img alt="Scan 3963099 1280" class="centro_sinmarco" src="https://i.blogs.es/d7c4f2/scan-3963099_1280/450_1000.webp">
   
      </div>
</div>
<p>Libra Bug Bounty fue lanzado tan pronto como se anunciaron los planes para Libra, el 18 de junio. El programa, entonces, fue abierto al <strong>medio centenar de investigadores de seguridad invitados</strong> por los responsables de la iniciativa. Profesionales con experiencia en el campo de las cadenas de bloques que fueron incitados a examinar la plataforma.</p>
<!-- BREAK 4 -->
<p>Ahora, después de haber afinado la infraestructura mínimamente, abren el programa a cualquier. "Nuestro programa de recompensas está diseñado para animar a los miembros de la comunidad de seguridad a profundizar, ayudándonos a encontrar incluso los errores más sutiles", explican. Y todo ello <strong>mientras la cadena de bloques de Libra todavía está en la red de pruebas y no hay dinero real</strong> en circulación.</p>
<!-- BREAK 5 -->
<p>Los responsables de la Asociación Libra señalan que los participantes en Libra Bug Bounty <strong>pueden recibir hasta 10.000 dólares estadounidenses en recompensas</strong> por descubrir los problemas más críticos.</p>
<!-- BREAK 6 -->
<p>Además de este programa, también se presentó una versión inicial del código Libra Blockchain, Libra Core, bajo una licencia Apache 2.0. La red de pruebas que les ayudará a "recopilar comentarios de la comunidad sobre la dirección del proyecto y trabajar para garantizar un lanzamiento escalable, fiable y seguro", aseguran.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Apple ofrece un millón de dólares a quien sea capaz de hackear un iPhone y también lanza un programa de recompensas para el Mac]]></title>
                <link>https://www.genbeta.com/actualidad/apple-ofrece-millon-dolares-a-quien-sea-capaz-hackear-iphone-tambien-lanza-programa-recompensas-para-mac</link>
                <guid>https://www.genbeta.com/actualidad/apple-ofrece-millon-dolares-a-quien-sea-capaz-hackear-iphone-tambien-lanza-programa-recompensas-para-mac</guid>
                <pubDate>Fri, 09 Aug 2019 08:32:18 +0000</pubDate>
                                         <dc:creator>Santi Araújo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/83dc60/iphone/1024_2000.jpg" alt="Apple&#x20;ofrece&#x20;un&#x20;mill&#x00F3;n&#x20;de&#x20;d&#x00F3;lares&#x20;a&#x20;quien&#x20;sea&#x20;capaz&#x20;de&#x20;hackear&#x20;un&#x20;iPhone&#x20;y&#x20;tambi&#x00E9;n&#x20;lanza&#x20;un&#x20;programa&#x20;de&#x20;recompensas&#x20;para&#x20;el&#x20;Mac">
    </p>
    <p>Finalmente <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/aseguran-que-apple-ofrecera-iphones-especiales-a-hackers-programa-recompensas-para-macos" data-vars-post-title="Aseguran que Apple ofrecerá &quot;iPhones especiales&quot; a los hackers y un programa de recompensas para macOS" data-vars-post-url="https://www.genbeta.com/actualidad/aseguran-que-apple-ofrecera-iphones-especiales-a-hackers-programa-recompensas-para-macos">los rumores</a> se han hecho realidad. Apple ha anunciado de manera oficial que <strong>amplían la cantidad que ofrecen a los hackers</strong> por encontrar vulnerabilidades en iPhones o Macs.</p>
<!-- BREAK 1 -->
<p>Y decimos que han ampliado la cifra porque a partir de ahora <strong>ofrecen hasta un millón de dólares</strong> a quienes reporten fallos de seguridad en sus productos (200.000 dólares más de lo que ofrecían hasta ahora). </p>
<!-- BREAK 2 --><!--more--><h2>Extienden el programa a macOS, watchOS y Apple TV</h2>

<p>El millón de dólares será destinado íntegramente <strong>a los investigadores que puedan hackear el kernel</strong> (el epicentro de iOS), sin que el usuario tenga que hacer algún tipo de click para que sea activado.</p>
<!-- BREAK 3 -->
<p>También ofrecen 500.000 dólares a aquellos investigadores que sean capaces de hacer un "ataque a la red sin que se requiera la interacción del usuario". También <strong>existe una bonificación del 50%</strong> para aquellos que encuentren estos fallos de seguridad antes de que se lance el software oficialmente. </p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/esto-no-he-dicho-yo-whatsapp-investigadores-seguridad-encuentran-fallos-que-permiten-alterar-conversaciones" class="pivot-outboundlink" data-vars-post-title="Esto no lo he dicho yo en WhatsApp: investigadores de seguridad encuentran fallos que permiten alterar las conversaciones">
     <img alt="Esto&#x20;no&#x20;lo&#x20;he&#x20;dicho&#x20;yo&#x20;en&#x20;WhatsApp&#x3A;&#x20;investigadores&#x20;de&#x20;seguridad&#x20;encuentran&#x20;fallos&#x20;que&#x20;permiten&#x20;alterar&#x20;las&#x20;conversaciones" width="375" height="142" src="https://i.blogs.es/70c2cf/whatsapp/375_142.webp" onerror='this.src="https://i.blogs.es/70c2cf/whatsapp/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/esto-no-he-dicho-yo-whatsapp-investigadores-seguridad-encuentran-fallos-que-permiten-alterar-conversaciones" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Esto no lo he dicho yo en WhatsApp: investigadores de seguridad encuentran fallos que permiten alterar las conversaciones">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/esto-no-he-dicho-yo-whatsapp-investigadores-seguridad-encuentran-fallos-que-permiten-alterar-conversaciones" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Esto no lo he dicho yo en WhatsApp: investigadores de seguridad encuentran fallos que permiten alterar las conversaciones">Esto no lo he dicho yo en WhatsApp: investigadores de seguridad encuentran fallos que permiten alterar las conversaciones</a>
   </div>
  </div>
 </div>
</div>
<p>Otra novedad importante es que <strong>este programa estará abierto a todos los investigadores</strong>, ya que hasta ahora sólo podían participar aquellos que habían sido invitados por parte de la compañía. </p>
<!-- BREAK 5 -->
<p>Tal y como decíamos hace unos días, Apple ha decidido lanzar <strong>un programa de recompensas para macOS</strong>, y han decidido ampliarlo para que también para watchOS y el sistema operativo del Apple TV. </p>
<!-- BREAK 6 -->
<p>Han anunciado todos estos cambios en <strong>el último día de la conferencia Black Hat</strong>, que se ha celebrado en Los Ángeles. Ivan Krstić, jefe de Ingeniería y Arquitectura de Seguridad en Apple, ha sido el encargado de revelar todas estas novedades. </p>
<!-- BREAK 7 -->
<blockquote class="twitter-tweet"><p lang="en" dir="ltr">Apple giving out pre-jailbroken research iPhones to security researchers starting next year, and will pay up to $1M for zero click remote chain with persistence 📱 <a rel="noopener, noreferrer" href="https://t.co/uiJNhb8AD8">pic.twitter.com/uiJNhb8AD8</a></p>
&mdash; Billy Ellis @ Blackhat/Defcon (@bellis1000) <a rel="noopener, noreferrer" href="https://twitter.com/bellis1000/status/1159555347973115904?ref_src=twsrc%5Etfw">August 8, 2019</a></blockquote> 
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p>Además, se ha cumplido otro de los rumores que sonaban con fuerza, y Apple ofrecerá a los investigadores del programa 'iOS Security Research Device' <strong>un modelo de iPhone en el que es más fácil descubrir vulnerabilidades</strong>. </p>
<!-- BREAK 8 -->
<p>Hay que dejar claro que estos dispositivos <strong>estarán disponibles a partir de 2020</strong> y sólo podrán acceder a ellos investigadores de primer nivel.</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Aseguran que Apple ofrecerá "iPhones especiales" a los hackers y un programa de recompensas para macOS]]></title>
                <link>https://www.genbeta.com/actualidad/aseguran-que-apple-ofrecera-iphones-especiales-a-hackers-programa-recompensas-para-macos</link>
                <guid>https://www.genbeta.com/actualidad/aseguran-que-apple-ofrecera-iphones-especiales-a-hackers-programa-recompensas-para-macos</guid>
                <pubDate>Tue, 06 Aug 2019 08:03:10 +0000</pubDate>
                                         <dc:creator>Santi Araújo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d21450/apple/1024_2000.jpg" alt="Aseguran&#x20;que&#x20;Apple&#x20;ofrecer&#x00E1;&#x20;&quot;iPhones&#x20;especiales&quot;&#x20;a&#x20;los&#x20;hackers&#x20;y&#x20;un&#x20;programa&#x20;de&#x20;recompensas&#x20;para&#x20;macOS">
    </p>
    <p>Muchas compañías tecnológicas tienen un <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/millon-dolares-puedes-cobrar-consigues-exploit-apps-como-whatsapp-imessage" data-vars-post-title="Hasta un millón de dólares puedes cobrar si consigues un exploit en apps como WhatsApp o iMessage" data-vars-post-url="https://www.genbeta.com/seguridad/millon-dolares-puedes-cobrar-consigues-exploit-apps-como-whatsapp-imessage">programa de recompensas</a> para que investigadores de seguridad se dediquen a <strong>buscar fallos en sus productos</strong> a cambio de dinero.</p>
<!-- BREAK 1 -->
<p>Forbes asegura que Apple va a lanzar un programa para que los expertos en ciberseguridad encuentren fallos tanto en iOS como en macOS. Para ello, aseguran que <strong>ofrecerán a los investigadores unos "iPhones especiales"</strong>, que les facilitarán la tarea.</p>
<!-- BREAK 2 --><!--more--><h2>¿Recompensas en macOS?</h2>

<p>Dichos iPhones serán entregados a un grupo de hackers de alto nivel que participarán en <strong>un programa de recompensas que funciona vía invitación</strong>. Tal y <a class="text-outboundlink" href="https://www.applesfera.com/apple-1/apple-recompensara-a-quienes-encuentren-fallos-de-seguridad-en-sus-sistemas" data-vars-post-title="Apple recompensará a quienes encuentren fallos de seguridad en sus sistemas" data-vars-post-url="https://www.applesfera.com/apple-1/apple-recompensara-a-quienes-encuentren-fallos-de-seguridad-en-sus-sistemas">como anunciaron en 2016</a> en la conferencia sobre seguridad Black Hat, podrían llegar a ganar hasta 200.000 dólares. </p>
<!-- BREAK 3 -->
<p>Al parecer, <strong>estos "iPhones especiales" serán "versiones de desarrollo"</strong>. Es decir, serán iPhones que permitirán a los investigadores realizar tareas que son más complicadas de llevar a cabo en un iPhone estándar. </p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/chico-argentino-19-anos-primer-hacker-que-gana-millon-dolares-reportando-bugs" class="pivot-outboundlink" data-vars-post-title="Un chico argentino de 19 años es el primer hacker que gana más de un millón de dólares reportando bugs">
     <img alt="Un&#x20;chico&#x20;argentino&#x20;de&#x20;19&#x20;a&#x00F1;os&#x20;es&#x20;el&#x20;primer&#x20;hacker&#x20;que&#x20;gana&#x20;m&#x00E1;s&#x20;de&#x20;un&#x20;mill&#x00F3;n&#x20;de&#x20;d&#x00F3;lares&#x20;reportando&#x20;bugs" width="375" height="142" src="https://i.blogs.es/f95afa/santiago-lopez-hackerone/375_142.webp" onerror='this.src="https://i.blogs.es/f95afa/santiago-lopez-hackerone/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/chico-argentino-19-anos-primer-hacker-que-gana-millon-dolares-reportando-bugs" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un chico argentino de 19 años es el primer hacker que gana más de un millón de dólares reportando bugs">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/chico-argentino-19-anos-primer-hacker-que-gana-millon-dolares-reportando-bugs" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un chico argentino de 19 años es el primer hacker que gana más de un millón de dólares reportando bugs">Un chico argentino de 19 años es el primer hacker que gana más de un millón de dólares reportando bugs</a>
   </div>
  </div>
 </div>
</div>
<p>Este tipo de dispositivos permitirá a los hackers <strong>inspeccionar la memoria en busca de vulnerabilidades</strong>, pudiendo ver qué ocurre a nivel de código cuando intentan atacar el código de iOS. </p>
<!-- BREAK 5 -->
<p>De todos modos, dejan claro que estos iPhones <strong>no tendrán el mismo nivel de "apertura" que tienen los dispositivos que utilizan los empleados</strong> del equipo de seguridad en Apple. Por ejemplo, no les permitirán descifrar el firmware del iPhone. </p>
<!-- BREAK 6 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">No serán los mismos iPhones que utiliza el equipo de seguridad de Apple</div></div></div><p><strong>Sobre el programa de recompensas de macOS</strong> no existe mucha información, y no sabemos si ofrecerán cifras cercanas a las que se anunciaron para iOS. Es algo que los investigadores llevan tiempo solicitando. </p>
<!-- BREAK 7 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=900 width=1350 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/450_1000.webp 450w, https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/650_1200.webp 681w,https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/1024_2000.webp 1024w, https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/1366_2000.webp 1366w" src="https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/450_1000.webp" alt="Imagen 6 8 19 9 48 Pegada" onerror="this.src='https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/450_1000.jpg';this.srcset='https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/450_1000.jpg 450w, https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/650_1200.jpg 681w,https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/1024_2000.jpg 1024w, https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/1366_2000.jpg 1366w';return false;">
   <img alt="Imagen 6 8 19 9 48 Pegada" class="centro_sinmarco" src="https://i.blogs.es/c36d2a/imagen_6_8_19_9_48_pegada/450_1000.webp">
   
      </div>
</div>
<p>Por ejemplo, el pasado mes de febrero un investigador (Linus Henze, de 18 años) <a class="text-outboundlink" href="https://www.applesfera.com/os-x/cambios-ocultos-llavero-vulnerable-motivos-apple-mejoren-reporte-errores-macos" data-vars-post-title="Cambios ocultos y llavero vulnerable: más motivos para que en Apple mejoren el reporte de errores de macOS " data-vars-post-url="https://www.applesfera.com/os-x/cambios-ocultos-llavero-vulnerable-motivos-apple-mejoren-reporte-errores-macos">encontró un error</a> en macOS que <strong>permitía a cualquier atacante espiar las contraseñas en el llavero del sistema</strong>. Henze se negó a dar detalles a Apple al no existir una recompensa económica. </p>
<!-- BREAK 8 -->
<p>Tendría bastante sentido que Apple anuncie un programa de recompensas para macOS, ya que esto motivaría a que muchos más investigadores puedan dedicar horas a encontrar fallos de seguridad en este sistema operativo. </p>
<!-- BREAK 9 -->
<p>Se espera que Apple ofrezca muchos <strong>más detalles sobre todo esto a finales de esta semana</strong>, de nuevo en la conferencia de seguridad Black Hat que se celebrará en Las Vegas.</p>
<!-- BREAK 10 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un chico argentino de 19 años es el primer hacker que gana más de un millón de dólares reportando bugs]]></title>
                <link>https://www.genbeta.com/actualidad/chico-argentino-19-anos-primer-hacker-que-gana-millon-dolares-reportando-bugs</link>
                <guid>https://www.genbeta.com/actualidad/chico-argentino-19-anos-primer-hacker-que-gana-millon-dolares-reportando-bugs</guid>
                <pubDate>Mon, 04 Mar 2019 12:00:31 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f95afa/santiago-lopez-hackerone/1024_2000.png" alt="Un&#x20;chico&#x20;argentino&#x20;de&#x20;19&#x20;a&#x00F1;os&#x20;es&#x20;el&#x20;primer&#x20;hacker&#x20;que&#x20;gana&#x20;m&#x00E1;s&#x20;de&#x20;un&#x20;mill&#x00F3;n&#x20;de&#x20;d&#x00F3;lares&#x20;reportando&#x20;bugs">
    </p>
    <p>Santiago Lopez, conocido en la comunidad de hackers éticos como <a rel="noopener, noreferrer" href="https://hackerone.com/try_to_hack">@try___to___hack</a>, se acaba de convertir en la primera persona que logra amasar más de un millón de dólares <strong>a través de programas de recompensas por reportar vulnerabilidades a diferentes empresas</strong>. </p>
<!-- BREAK 1 -->
<p><strong>Su primera recompensa fue apenas por 50 dólares en 2016</strong>, y desde entonces ha reportado más de 1.600 vulnerabilidades únicas a compañías como Twitter, Wordpress, Verizon, y muchas más. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phreaking-phreaks-y-blue-boxes-historia-del-hacking-telefonico" class="pivot-outboundlink" data-vars-post-title="Phreaking, phreaks y Blue Boxes: historia del hacking telefónico ">
     <img alt="Phreaking,&#x20;phreaks&#x20;y&#x20;Blue&#x20;Boxes&#x3A;&#x20;historia&#x20;del&#x20;hacking&#x20;telef&#x00F3;nico&#x20;" width="375" height="142" src="https://i.blogs.es/6dbba3/phone-499991_1920/375_142.webp" onerror='this.src="https://i.blogs.es/6dbba3/phone-499991_1920/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phreaking-phreaks-y-blue-boxes-historia-del-hacking-telefonico" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phreaking, phreaks y Blue Boxes: historia del hacking telefónico ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phreaking-phreaks-y-blue-boxes-historia-del-hacking-telefonico" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phreaking, phreaks y Blue Boxes: historia del hacking telefónico ">Phreaking, phreaks y Blue Boxes: historia del hacking telefónico </a>
   </div>
  </div>
 </div>
</div>
<h2>Inspirado por la película 'Hackers' comenzó a aprender por su cuenta a los 16 años</h2>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1309 width=2000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/519fe2/hackers/450_1000.webp 450w, https://i.blogs.es/519fe2/hackers/650_1200.webp 681w,https://i.blogs.es/519fe2/hackers/1024_2000.webp 1024w, https://i.blogs.es/519fe2/hackers/1366_2000.webp 1366w" src="https://i.blogs.es/519fe2/hackers/450_1000.webp" alt="Hackers" onerror="this.src='https://i.blogs.es/519fe2/hackers/450_1000.jpg';this.srcset='https://i.blogs.es/519fe2/hackers/450_1000.jpg 450w, https://i.blogs.es/519fe2/hackers/650_1200.jpg 681w,https://i.blogs.es/519fe2/hackers/1024_2000.jpg 1024w, https://i.blogs.es/519fe2/hackers/1366_2000.jpg 1366w';return false;">
   <img alt="Hackers" class="centro_sinmarco" src="https://i.blogs.es/519fe2/hackers/450_1000.webp">
   
      </div>
</div>
<p>En una entrevista con <a rel="noopener, noreferrer" href="https://www.hackerone.com/blog/trytohack-Makes-History-First-Bug-Bounty-Hacker-Earn-over-1-Million">HackerOne</a>, la plataforma de recompensas a través de la cual ha estado trabajando en su caza y reporte de bugs, Santiago explica que <strong>es un hacker autodidacta</strong>. </p>
<!-- BREAK 3 -->
<p>Aunque desde niño le gustaron los ordenadores y la programación, no sabía nada sobre el tema de _hacking_, ni siquiera sabía que existía hasta que vio la película "Hackers". A partir de ahí comenzó a <strong>leer blogs, ver vídeos de YouTube y observar tutoriales</strong> que aún usa para expandir sus conocimientos.</p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Santiago toma cualquier recompensa mientras pague, le interesa más la cantidad que la calidad</div></div></div>
<div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/_iJYO1cfnzM" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>A través de la plataforma de <a rel="noopener, noreferrer" href="https://www.hackerone.com/internet-bug-bounty">HackerOne</a> encuentra diferentes programas de recompensas por descubrir bugs y desde entonces se ha dedicado a encontrar tantos como sea posible. <strong>La recompensa más grande de todas las que ha recibido fue de 9.000 dólares</strong> por una _Server Side Request Forgery_ (SSRF) a través de un programa privado. </p>
<!-- BREAK 5 -->
<p>Santiago ve ser hacker como un trabajo normal, y usualmente lo hace durante 6 o 7 horas al día. El argentino, que prefiere hackear por su cuenta y no está muy enterado sobre la comunidad de hackers en su país, dice que <strong>le tomó bastante tiempo explicar a su familia que ser hacker no es ser un ladrón y una mala persona</strong>, y que se puede hacer dinero de forma legal siendo uno.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Apple compensará económicamente al adolescente que descubrió el bug de FaceTime]]></title>
                <link>https://www.genbeta.com/actualidad/apple-compensara-economicamente-al-adolescente-que-descubrio-bug-facetime</link>
                <guid>https://www.genbeta.com/actualidad/apple-compensara-economicamente-al-adolescente-que-descubrio-bug-facetime</guid>
                <pubDate>Fri, 08 Feb 2019 11:21:38 +0000</pubDate>
                                         <dc:creator>Santi Araújo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ebd5d7/apple/1024_2000.jpg" alt="Apple&#x20;compensar&#x00E1;&#x20;econ&#x00F3;micamente&#x20;al&#x20;adolescente&#x20;que&#x20;descubri&#x00F3;&#x20;el&#x20;bug&#x20;de&#x20;FaceTime">
    </p>
    <p>El mes pasado Apple se enfrentó a un <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/grave-bug-facetime-permite-escuchar-a-quien-llamas-antes-que-descuelgue" data-vars-post-title="Un grave bug de FaceTime permite escuchar (y ver) a quien llamas antes de que descuelgue" data-vars-post-url="https://www.genbeta.com/actualidad/grave-bug-facetime-permite-escuchar-a-quien-llamas-antes-que-descuelgue">grave bug</a> de privacidad que afectó a FaceTime: cuando llamabas a otra persona podías escucharla antes de que pulsara el botón de descolgar. </p>
<!-- BREAK 1 -->
<p><strong>La primera persona en descubrir este fallo de seguridad fue un adolescente</strong> de Estados Unidos. Él y su madre <a href="https://www.genbeta.com/actualidad/apple-conocia-grave-bug-facetime-gracias-a-adolescente-14-anos-que-iba-a-jugar-a-fortnite#to-comments">intentaron advertir a la compañía</a>, pero parece que Apple solo reaccionó cuando la noticia llegó a los medios. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/que-apple-bloqueo-aplicaciones-internas-google-facebook-ios" class="pivot-outboundlink" data-vars-post-title="Por qué Apple bloqueó las aplicaciones internas de Google y Facebook en iOS">
     <img alt="Por&#x20;qu&#x00E9;&#x20;Apple&#x20;bloque&#x00F3;&#x20;las&#x20;aplicaciones&#x20;internas&#x20;de&#x20;Google&#x20;y&#x20;Facebook&#x20;en&#x20;iOS" width="375" height="142" src="https://i.blogs.es/7a5018/sculpture-2209152_1920/375_142.webp" onerror='this.src="https://i.blogs.es/7a5018/sculpture-2209152_1920/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/que-apple-bloqueo-aplicaciones-internas-google-facebook-ios" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Por qué Apple bloqueó las aplicaciones internas de Google y Facebook en iOS">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/que-apple-bloqueo-aplicaciones-internas-google-facebook-ios" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Por qué Apple bloqueó las aplicaciones internas de Google y Facebook en iOS">Por qué Apple bloqueó las aplicaciones internas de Google y Facebook en iOS</a>
   </div>
  </div>
 </div>
</div>
<h2>Un bug que ya está solucionado</h2>

<p>En <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/HT209520">una entrada</a> publicada en su blog de seguridad, Apple da crédito a Grant Thompson como la persona que ha encontrado este bug. Grant tiene 14 años y actualmente vive en Arlington (Texas). </p>
<!-- BREAK 3 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/K4vblOHPkg4" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>En dicha entrada, Apple deja claro que han corregido este fallo de seguridad, gracias a <a class="text-outboundlink" href="https://www.applesfera.com/ios/ios-12-1-4-disponible-llega-actualizacion-que-corrige-fallo-facetime" data-vars-post-title="iOS 12.1.4 ya disponible: llega la actualización que corrige el fallo de FaceTime" data-vars-post-url="https://www.applesfera.com/ios/ios-12-1-4-disponible-llega-actualizacion-que-corrige-fallo-facetime">las actualizaciones</a> para sus dos sistemas operativos: <strong>iOS 12.1.4 y macOS Mojave 10.14.3</strong>. Si tienes un dispositivo con iOS o macOS ya puedes ir a Ajustes para descargar la actualización que soluciona este error. </p>
<!-- BREAK 4 -->
<blockquote>
  <p>"Hemos solucionado el error de seguridad de FaceTime en Grupo en los servidores de Apple, y la próxima semana distribuiremos una actualización de software que activará de nuevo esta función para los usuarios". </p>
</blockquote>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=422 width=782 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/450_1000.webp 450w, https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/650_1200.webp 681w,https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/1024_2000.webp 1024w, https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/1366_2000.webp 1366w" src="https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/450_1000.webp" alt="Window Y Actualizacion De Software Y Administrador De Aplicaciones" onerror="this.src='https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/450_1000.jpg';this.srcset='https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/450_1000.jpg 450w, https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/650_1200.jpg 681w,https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/1024_2000.jpg 1024w, https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/1366_2000.jpg 1366w';return false;">
   <img alt="Window Y Actualizacion De Software Y Administrador De Aplicaciones" class="centro_sinmarco" src="https://i.blogs.es/28f377/window_y_actualizacion_de_software_y_administrador_de_aplicaciones/450_1000.webp">
   
      </div>
</div>
<p>Apple ha reconocido (<a rel="noopener, noreferrer" href="https://www.theverge.com/2019/2/7/18215885/apple-group-facetime-security-bug-bounty-compensation">vía The Verge</a>) que <strong>compensarán económicamente a la familia Thompson</strong>, pero no han querido revelar la cantidad exacta (ofrecen hasta 200.000 dólares a los investigadores de seguridad que encuentren vulnerabilidades y las reporten). </p>
<!-- BREAK 5 -->
<p>Al parecer, con esta ayuda económica buscan apoyar al adolescente <strong>para que pueda ir a la universidad</strong>. De esta manera, Apple busca dar por finalizado este grave error, reconocer al autor del descubrimiento y recompensarle por ello.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Hasta un millón de dólares puedes cobrar si consigues un exploit en apps como WhatsApp o iMessage]]></title>
                <link>https://www.genbeta.com/seguridad/millon-dolares-puedes-cobrar-consigues-exploit-apps-como-whatsapp-imessage</link>
                <guid>https://www.genbeta.com/seguridad/millon-dolares-puedes-cobrar-consigues-exploit-apps-como-whatsapp-imessage</guid>
                <pubDate>Tue, 08 Jan 2019 16:00:37 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a4139f/exploit-recompensa-imessage-whatsapp/1024_2000.jpg" alt="Hasta&#x20;un&#x20;mill&#x00F3;n&#x20;de&#x20;d&#x00F3;lares&#x20;puedes&#x20;cobrar&#x20;si&#x20;consigues&#x20;un&#x20;exploit&#x20;en&#x20;apps&#x20;como&#x20;WhatsApp&#x20;o&#x20;iMessage">
    </p>
    <p>Los hackers que se dedican a encontrar vulnerabilidades en aplicaciones y servicios populares ahora tienen más incentivo que nunca para vender sus hallazgos a empresas como <a rel="noopener, noreferrer" href="https://zerodium.com/program.html#changelog">Zerodium</a> en lugar de las tecnológicas responsables del producto vulnerable. </p>
<!-- BREAK 1 -->
<p>Esta compañía se dedica a comprar y vender exploits y zero days, y para 2019 han decidido elevar significativamente sus recompensas, <strong>pagando hasta 2 millones de dólares por un jailbreak remoto de iOS y hasta 1 millón por hackear WhastApp o iMessage</strong>. </p>
<!-- BREAK 2 --><!--more--><p>Zerodium es una startup que <strong>compra herramientas de hacking y las vende a gobiernos alrededor del mundo</strong>. Son empresas como estas a las que las autoridades tienen que pagar un buen dinero si quieren herramientas para interceptar las comunicaciones de criminales o terroristas. </p>
<!-- BREAK 3 --><blockquote class="twitter-tweet" data-lang="es"><p lang="en" dir="ltr">Announcement: We are increasing our bounties for almost every product. <br>We&#39;re now paying $2,000,000 for remote iOS jailbreaks, $1,000,000 for WhatsApp/iMessage/SMS/MMS RCEs, and $500,000 for Chrome RCEs. <br>More information at: <a href="https://t.co/0NBRnq4I4y">https://t.co/0NBRnq4I4y</a> <a href="https://t.co/vXDyxC3Q4v">pic.twitter.com/vXDyxC3Q4v</a></p>&mdash; Zerodium (@Zerodium) <a href="https://twitter.com/Zerodium/status/1082259805224333312?ref_src=twsrc%5Etfw">7 de enero de 2019</a></blockquote>
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><h2>Terceros pagan mucho más que Google, Facebook, Microsoft y Apple por encontrar bugs en sus servicios</h2>

<p>Aunque los fabricantes de dispositivos y proveedores de servicios tienen programas de recompensas a través de los cuales pagan buenas sumas de dinero a los hackers que reportan sus hallazgos, los números de Zerodium sin duda son más atractivos. </p>
<!-- BREAK 4 -->
<p>Por ejemplo, el mismo <a rel="noopener, noreferrer" href="https://www.microsoft.com/en-us/msrc/bounty">programa de recompensas de Microsoft</a> llega a pagar hasta 250.000 dólares a quien encuentre vulnerabilidades graves de código de ejecución remota en Hyper-V. Es su mayor recompensa listada, una cifra que fue aumentada justo <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/microsoft-ofrecera-recompensas-de-hasta-250-000-dolares-a-quien-encuentre-el-proximo-meltdown-o-spectre" data-vars-post-title="Microsoft ofrecerá recompensas de hasta 250.000 dólares a quien encuentre el próximo Meltdown o Spectre" data-vars-post-url="https://www.genbeta.com/seguridad/microsoft-ofrecera-recompensas-de-hasta-250-000-dolares-a-quien-encuentre-el-proximo-meltdown-o-spectre">el año pasado</a>. </p>
<!-- BREAK 5 -->
<p>Pero <strong>Zerodium llega a pagar hasta un millón de dólares por exploits de ejecución remota de código en Windows</strong>, han doblado la recompensa que ofrecían anteriormente de 500.000 dólares. Con semejante diferencia, no es difícil imaginar que un hacker prefiera vender a Zerodium que a Microsoft.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1125 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.webp 450w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/650_1200.webp 681w,https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1024_2000.webp 1024w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1366_2000.webp 1366w" src="https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.webp" alt="Whatsapp Imessage Exploit" onerror="this.src='https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.jpg';this.srcset='https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.jpg 450w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/650_1200.jpg 681w,https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1024_2000.jpg 1024w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1366_2000.jpg 1366w';return false;">
   <img alt="Whatsapp Imessage Exploit" class="centro_sinmarco" src="https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.webp">
   
      </div>
</div>
<p>Apple tiene un programa de recompensas que lanzó en 2016, pero su máximo pago es de <a rel="noopener, noreferrer" href="https://9to5mac.com/2017/07/06/apple-bug-bounty-program-payouts/">200.000 dólares</a>, algo que algunos <a class="text-outboundlink" href="https://www.applesfera.com/general/experto-seguridad-google-dice-que-apple-deberia-pagar-millones-caridad-bugs-que-reporta" data-vars-post-title="Un experto en seguridad de Google dice que Apple debería pagar millones a la caridad por los bugs que reporta" data-vars-post-url="https://www.applesfera.com/general/experto-seguridad-google-dice-que-apple-deberia-pagar-millones-caridad-bugs-que-reporta">expertos consideran insuficiente</a>. Por su parte, Facebook, que tiene uno de los programas de recompensas más antiguos y maduros y ha pagado más de 7.5 millones de dólares desde que existe, pero apenas ha llegado a pagar un <a rel="noopener, noreferrer" href="https://www.wired.com/story/facebook-bug-bounty-biggest-payout/">máximo de 50.000 dólares</a> por recompensa. Bastante lejos del millón que ofrecen en Zerodium por un exploit en WhatsApp. </p>
<!-- BREAK 7 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">El máximo que paga el programa de recompensas de Apple son 200.000 dólares, mientras Zerodium ofrece dos millones por hackear iOS</div></div></div><p>Google ofrece desde 100 a 31.337 dólares en su programa de <a rel="noopener, noreferrer" href="https://www.google.com/about/appsecurity/reward-program/">recompensas por vulnerabilidades</a> descubiertas que está en funcionamiento desde 2010. En contraste, <strong>Zerodium paga hasta 500.000 dólares</strong> por escalada de privilegios locales o ejecución de código remoto en Chrome o Android.  </p>
<!-- BREAK 8 -->
<p>La empresa incluso <strong>ofrece pagar las recompensas en Bitcoin o Monero</strong> y en apenas una semana tras la revisión y aceptación de la oferta. Los investigadores de seguridad que se especialicen en vulnerabilidades de alto riesgo tienen mucho más incentivo monetario para vender a empresas como esta. </p>
<!-- BREAK 9 -->
<p>Y, la razón por la que WhatsApp y iMessage están tan alto en la pirámide de recompensas, es, <a rel="noopener, noreferrer" href="https://motherboard.vice.com/en_us/article/qvqq97/whatsapp-imessage-exploits-zero-days-1-million">cómo explicó el fundador de Zerodium a Motherboard</a>, que muchas veces las apps de mensajería en general tienden a ser el único canal de comunicación que usan los objetivos, y como el cifrado hace difícil para sus clientes del gobierno el interceptar esas comunicaciones, tener la habilidad de comprometer esas apps directamente sin comprometer todo el dispositivo es mucho más estratégico y efectivo. </p>
<!-- BREAK 10 -->
<p>De hecho, dependiendo de que tan urgente sea la necesidad de hackear a alguien, los gobiernos pueden llegan a pagar hasta 4 millones de dólares por uno de estos exploits.</p>
<!-- BREAK 11 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un bug permitía obtener datos de cualquier usuario de Facebook de manera silenciosa ]]></title>
                <link>https://www.genbeta.com/redes-sociales-y-comunidades/bug-permitia-obtener-datos-cualquier-usuario-facebook-manera-silenciosa</link>
                <guid>https://www.genbeta.com/redes-sociales-y-comunidades/bug-permitia-obtener-datos-cualquier-usuario-facebook-manera-silenciosa</guid>
                <pubDate>Wed, 14 Nov 2018 09:18:37 +0000</pubDate>
                                         <dc:creator>Santi Araújo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c521ae/facebook/1024_2000.jpg" alt="Un&#x20;bug&#x20;permit&#x00ED;a&#x20;obtener&#x20;datos&#x20;de&#x20;cualquier&#x20;usuario&#x20;de&#x20;Facebook&#x20;de&#x20;manera&#x20;silenciosa&#x20;">
    </p>
    <p>Ron Masas, investigador de seguridad de la compañía Imperva, <a rel="noopener, noreferrer" href="https://www.imperva.com/blog/facebook-privacy-bug/">descubrió</a> un error de seguridad en Facebook que podría haber expuesto datos de todos los usuarios de la plataforma. </p>
<!-- BREAK 1 -->
<p>Afirman que este nuevo bug de Facebook <strong>permitía a cualquier página web obtener información acerca del perfil de los usuarios</strong>: <em>me gusta</em>, intereses, etc. Masas descubrió esta vulnerabilidad el pasado mes de mayo, momento en el que avisó a Facebook de este problema. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/redes-sociales-y-comunidades/facebook-reconoce-su-responsabilidad-genocidio-rohinya-myanmar" class="pivot-outboundlink" data-vars-post-title="Facebook reconoce su responsabilidad en el genocidio rohinyá en Myanmar ">
     <img alt="Facebook&#x20;reconoce&#x20;su&#x20;responsabilidad&#x20;en&#x20;el&#x20;genocidio&#x20;rohiny&#x00E1;&#x20;en&#x20;Myanmar&#x20;" width="375" height="142" src="https://i.blogs.es/9b2c99/myanmar/375_142.webp" onerror='this.src="https://i.blogs.es/9b2c99/myanmar/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/redes-sociales-y-comunidades/facebook-reconoce-su-responsabilidad-genocidio-rohinya-myanmar" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Facebook reconoce su responsabilidad en el genocidio rohinyá en Myanmar ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/redes-sociales-y-comunidades/facebook-reconoce-su-responsabilidad-genocidio-rohinya-myanmar" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Facebook reconoce su responsabilidad en el genocidio rohinyá en Myanmar ">Facebook reconoce su responsabilidad en el genocidio rohinyá en Myanmar </a>
   </div>
  </div>
 </div>
</div>
<h2>Una recompensa de 8.000 dólares</h2>

<p>Según el informe de Imperva, cualquier página podía recopilar información de los perfiles sin ser percibido <strong>a través de un sencillo iframe</strong>. Al parecer, el sistema de resultados de búsqueda de la red social no disponía de los mecanismos adecuados de protección contra un tipo de exploit (CSRF). </p>
<!-- BREAK 3 -->
<p>En el siguiente vídeo podemos comprobar cómo, gracias a esta vulnerabilidad, Masas es capaz de ir recopilando intereses de un usuario de Facebook en tiempo real: </p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/DebehDrXs_M" allowfullscreen></iframe>
  </div>
 </div>
</div>

<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Facebook asegura que ya han subsanado este problema</div></div></div><p>De esta manera, se podía recopilar datos valiosos acerca de los gustos de los usuarios: <strong>"¿le gusta correr?", "¿tiene amigos en México?"</strong>. Afortunadamente, un portavoz de Facebook aseguró a TechCrunch mediante un comunicado que no se robaron datos de usuario utilizando este sistema. </p>
<!-- BREAK 5 -->
<blockquote>
  <p>Agradecemos el informe de este investigador a nuestro programa de recompensas de errores. Dado que el comportamiento subyacente no es específico de Facebook, hemos hecho recomendaciones a los fabricantes de navegadores y a los grupos de estándares web pertinentes para animarles a que tomen medidas para evitar que este tipo de problemas se produzcan en otras aplicaciones web.</p>
</blockquote>

<p>Por haber encontrado e informado de este error, <strong>Facebook otorgó a Imperva 8.000 dólares</strong> (unos 7.000 euros) a modo de recompensa. La red social ha querido dejar claro que esta vulnerabilidad ya ha sido subsanada y han implementado protección contra ataques CSRF.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Microsoft ofrecerá recompensas de hasta 250.000 dólares a quien encuentre el próximo Meltdown o Spectre]]></title>
                <link>https://www.genbeta.com/seguridad/microsoft-ofrecera-recompensas-de-hasta-250-000-dolares-a-quien-encuentre-el-proximo-meltdown-o-spectre</link>
                <guid>https://www.genbeta.com/seguridad/microsoft-ofrecera-recompensas-de-hasta-250-000-dolares-a-quien-encuentre-el-proximo-meltdown-o-spectre</guid>
                <pubDate>Fri, 16 Mar 2018 13:51:57 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/cf84c5/windpws-windows-version-logo-microsoft-127660/1024_2000.jpg" alt="Microsoft&#x20;ofrecer&#x00E1;&#x20;recompensas&#x20;de&#x20;hasta&#x20;250.000&#x20;d&#x00F3;lares&#x20;a&#x20;quien&#x20;encuentre&#x20;el&#x20;pr&#x00F3;ximo&#x20;Meltdown&#x20;o&#x20;Spectre">
    </p>
    <p><a href="https://www.genbeta.com/tag/crisis-de-los-procesadores-meltdown-y-spectre">La crisis de los procesadores</a> causada por las vulnerabilidades <strong>Meltdown y Spectre</strong> es una que continúa causando dolores de cabeza, no solo a <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/el-segundo-intento-de-intel-para-mitigar-spectre-en-sus-procesadores-esperemos-que-todo-salga-bien-esta-vez" data-vars-post-title="El segundo intento de Intel para mitigar Spectre en sus procesadores, esperemos que todo salga bien esta vez" data-vars-post-url="https://www.genbeta.com/actualidad/el-segundo-intento-de-intel-para-mitigar-spectre-en-sus-procesadores-esperemos-que-todo-salga-bien-esta-vez">Intel</a>, sino a empresas como Microsoft por todos los problemas que ha representado intentar resolver el fallo en <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-saber-si-tu-pc-con-windows-10-esta-protegido-frente-a-las-vulnerabilidades-meltdown-y-spectre" data-vars-post-title="Cómo saber si tu PC con Windows 10 está protegido frente a las vulnerabilidades Meltdown y Spectre" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-saber-si-tu-pc-con-windows-10-esta-protegido-frente-a-las-vulnerabilidades-meltdown-y-spectre">Windows</a>. </p>
<!-- BREAK 1 -->
<p>Por eso la empresa ha lanzado un nuevo programa de recompensas que premiará a cualquier que encuentre la siguiente vulnerabilidad similar, es decir, que tengan que ver con la <a class="text-outboundlink" href="https://www.xataka.com/seguridad/meltdown-y-spectre-asi-es-la-pesadilla-en-la-seguridad-de-las-cpus-de-intel-amd-y-arm" data-vars-post-title="Meltdown y Spectre: así es la pesadilla en la seguridad de las CPUs de Intel, AMD y ARM" data-vars-post-url="https://www.xataka.com/seguridad/meltdown-y-spectre-asi-es-la-pesadilla-en-la-seguridad-de-las-cpus-de-intel-amd-y-arm">ejecución especulativa</a> que realizan los procesadores. Las recompensar irán <strong>desde 5.000 hasta 250.000 dólares</strong> dependiendo de la severidad del bug. </p>
<!-- BREAK 2 --><!--more--><p>El programa de recompensas <strong>funcionará hasta finales de 2018</strong> y se regirá bajo los <a rel="noopener, noreferrer" href="https://technet.microsoft.com/en-us/security/dn467923.aspx">principios de la divulgación coordinada de vulnerabilidades</a>, es decir que lo que se reporte a la empresa de divulgará de forma coordinada con los demás afectados de manera que haya tiempo suficiente para ejecutar soluciones.</p>
<!-- BREAK 3 -->
<h2>La siguiente gran vulnerabilidad de ejecución especulativa.</h2>

<p>Microsoft ha dicho que Meltdown y Spectre representaron grandes avances en la investigación de ese tipo de vulnerabilidades y que reconocen el gran cambio que representan este tipo de amenazas. Su plan de recompensas quiere motivar la investigación tanto para encontrar nuevos bugs como para potenciar sus mitigaciones.</p>
<!-- BREAK 4 -->
<p>Las recompensas más bajas (5.000 a 25.000 dólares) serán otorgadas a quienes descubran instancias conocidas de <strong>vulnerabilidades de ejecución especulativa en Windows 10 o Microsoft Edge</strong>. </p>
<!-- BREAK 5 -->
<p>Mientras que para optar por 100.000 a 250.000 dólares se deberán identificar una <strong>nueva categoría de ataques de ejecución especulativa que ni Microsoft ni otros en la industria conozcan</strong>. </p>
<!-- BREAK 6 -->
<p>Más información | <a rel="noopener, noreferrer" href="https://technet.microsoft.com/en-us/library/mt846432.aspx">Microsoft Security TechCenter</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/windows/microsoft-bloquea-todas-las-actualizaciones-de-seguridad-para-windows-7-y-8-1-si-no-tienes-un-antivirus" data-vars-post-title="Microsoft bloquea todas las actualizaciones de seguridad para Windows 7 y 8.1 si no tienes un antivirus" data-vars-post-url="https://www.genbeta.com/windows/microsoft-bloquea-todas-las-actualizaciones-de-seguridad-para-windows-7-y-8-1-si-no-tienes-un-antivirus">Microsoft bloquea todas las actualizaciones de seguridad para Windows 7 y 8.1 si no tienes un antivirus</a><br />
En Xataka <a class="text-outboundlink" href="https://www.xataka.com/componentes/intel-frena-a-meltdown-y-spectre-las-actualizaciones-funcionan-y-su-impacto-es-muy-reducido" data-vars-post-title="Intel frena a Meltdown y Spectre: las actualizaciones funcionan y su impacto es reducido" data-vars-post-url="https://www.xataka.com/componentes/intel-frena-a-meltdown-y-spectre-las-actualizaciones-funcionan-y-su-impacto-es-muy-reducido">Intel frena a Meltdown y Spectre: las actualizaciones funcionan y su impacto es reducido</a></p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
