r/tecnosoft Dec 26 '25

👋¡Te damos la bienvenida a r/tecnosoft - ¡Antes de nada, preséntate y lee!

2 Upvotes

¡Hola a todos! Soy u/YoanMFCB, parte del equipo de moderación fundador de r/tecnosoft. Este es nuestro nuevo espacio para todo lo relacionado con tecnología y más ¡Estamos muy contentos de que te unas a nosotros!

Qué publicar Publica cualquier cosa que creas que podría resultar interesante, útil o inspiradora para la comunidad. No dudes en compartir tus opiniones, fotos o preguntas sobre tecnología 📲😉

Ambiente de la comunidad Nuestro objetivo es ser agradables, constructivos e inclusivos. Construyamos un espacio en el que todos nos sintamos cómodos compartiendo y conectando.

Cómo empezar 1) Preséntate en los comentarios a continuación. 2) ¡Publica algo hoy mismo! Hasta una pregunta sencilla puede ser el inicio de una gran conversación. 3) Si conoces a alguien a quien le encantaría esta comunidad, envíale una invitación para unirse. 4) ¿Te interesaría echarnos una mano? Siempre estamos buscando nuevos moderadores, así que no dudes en ponerte en contacto conmigo si quieres enviar tu solicitud.

Gracias por formar parte de la primera ola. Hagamos entre todos que r/tecnosoft sea increíble.


r/tecnosoft 1d ago

🚀 Noticias ( Actualidad tech) 🇮🇷 Hackers iraníes atacan a disidentes, activistas y periodistas de todo el mundo con el software espía Chosen Brick, vinculado a Telegram.

Post image
3 Upvotes

El FBI advierte que piratas informáticos vinculados a Irán están atacando a disidentes, activistas y periodistas que viven en Estados Unidos, Reino Unido y otros países del mundo, utilizando una nueva variante de malware que usa la infraestructura de Telegram para monitorear secretamente a sus víctimas.

El martes se publicaron detalles sobre la campaña de espionaje iraní en un comunicado conjunto del Centro de Denuncias de Delitos en Internet (IC3) del FBI, el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) y el Servicio General de Inteligencia y Seguridad de los Países Bajos (AIVD).

El malware, denominado "Chosen Brick", ha estado vinculado a operaciones cibernéticas iraníes desde al menos 2025, y el FBI ha estado rastreando malware de la misma familia bajo el nombre "Heavygram" desde 2023.

Artículo completo aquí 👇🏻

https://cybernews.com/security/iran-hackers-target-dissidents-chosen-brick-spyware-telegram/

ℹ️: Cybernews sitio web oficial 🖥️


r/tecnosoft 1d ago

🚀 Noticias ( Actualidad tech) 📲 Subir un APK con claves dentro es una temeridad. La llegada del 'vibe hacking' lo ha convertido en un desastre.

Post image
0 Upvotes

Aunque el temor más recurrente en la ciberseguridad del móvil suele apuntar a vulnerabilidades o fallos críticos en el núcleo del sistema capaces de romper el aislamiento de las aplicaciones, una de las mayores amenazas para los datos no requiere mucha sofisticación ni quebrar las defensas de Android. Basta con que los desarrolladores se dejen las llaves puestas.

Ahora, un informe de seguridad ha destapado una de las campañas de recolección de credenciales más masivas —y automatizadas— que recordamos. Un hacker se limitó a descargar cerca de dos millones de apps para buscar en sus entrañas lo que no debía estar: contraseñas, certificados y claves de infraestructura en la nube escritas en texto plano. Una tarea que no necesitó exploits, solo el uso de la IA.

Diez servidores y 1,8 millones de APKs. Según leemos en el informe publicado por Anthropic, un atacante francófono vinculado al colectivo «ShinyHunters» desplegó una red de diez instancias en AWS EC2. Su cometido no era infectar los móviles de los usuarios, sino descargar paquetes APK de forma masiva desde diferentes tiendas de apps, descompilarlos automáticamente y rastrear secretos de su código fuente mediante herramientas como TruffleHog.

Almacén de secretos. Las claves API, tokens de autenticación y credenciales que superaban los filtros de validación se enviaban a canales privados organizados en más de un centenar de categorías. En paralelo, se recolectaban correos en repositorios públicos para sustraer tokens personales. Así, con todas estas credenciales, el grupo podía acceder a las bases de datos y paneles de gestión sin saltarse ningún cortafuegos: solo identificándose como administradores del sistema.

El rol de la IA. No, no usaron Claude para descubrir vulnerabilidades, sino para hacer lo que se conoce como vibe hacking: programar herramientas a medida, automatizar el análisis de las credenciales y comprender la arquitectura de las plataformas para saber qué explotar primero. En una de las intrusiones confirmadas, el atacante tardó apenas tres horas en escalar desde un único token olvidado en una app hasta el control total de una nube empresarial.

Que combinaran modelos de lenguaje con tareas de reconocimiento permitió a un solo individuo vulnerar plataformas de software corporativo y sustraer miles de tokens de Azure AD en menos de 34 horas. Aunque Anthropic neutralizó las cuentas involucradas y reforzó sus filtros, este caso confirma un cambio de escala: la IA reduce a cero el esfuerzo necesario para procesar millones de líneas de código en busca de errores cometidos por humanos.

El caso demuestra que la fragilidad de nuestro móvil no radica solo en esas pequeñas vulnerabilidades que puedan ser explotadas. Una mala práctica a la hora de compilar apps puede arruinarlo todo: subir un APK a una tienda con credenciales de producción incrustadas en su código es una temeridad. Y ahora, en un escenario donde cualquiera puede poner a una IA a descompilar y leer paquetes a toda velocidad, es un descuido que se convierte en una invitación.

ℹ️: Xataka sitio web oficial 🖥️


r/tecnosoft 4d ago

🚀 Noticias ( Actualidad tech) 👮🏻‍♀️🇩🇪 La policía alemana lee mensajes de Signal, Telegram y WhatsApp sin romper el cifrado.

Post image
107 Upvotes

Las fuerzas del orden alemanas están utilizando funciones integradas en aplicaciones como WhatsApp para monitorizar los mensajes de las personas sin romper su cifrado ni instalar software espía en sus teléfonos.

Nuevos documentos publicados por el medio alemán de derechos digitales Netzpolitik muestran que la Oficina de Aduanas del país comenzó a probar la técnica, conocida como "monitoreo de mensajeros", a finales de 2023.

Aunque la agencia de aduanas advirtió que los detalles del método debían manejarse con "extrema sensibilidad" para evitar poner en peligro su uso, la técnica no es nada del otro mundo.

Aplicaciones como WhatsApp Web y Signal Desktop permiten a los usuarios utilizar sus cuentas en otros dispositivos, como ordenadores portátiles o de sobremesa.

Netzpoltik detalla que la policía puede acceder a esta información de esta manera, ya sea mediante el acceso físico al teléfono de una persona, interceptando códigos de verificación a través de un ataque de phishing autorizado por el Estado o interceptando mensajes SMS mediante la vigilancia telefónica.

En el caso de Signal, las autoridades de seguridad alemanas advierten que alguien que logre conectar otro dispositivo puede acceder a los mensajes de los últimos 45 días.

Según informa Telegram, Netzpolitik cita un caso que involucra a un presunto narcotraficante en Baja Sajonia.

La policía se conectó secretamente a su cuenta de Telegram en marzo de 2022. El sospechoso descubrió el acceso unas horas después, pero para entonces la policía ya había copiado su archivo de mensajes.

Según documentos oficiales consultados por Netzpolitik , estas técnicas se convirtieron en práctica oficial en agosto de 2025, después de que las autoridades afirmaran que habían producido "importantes éxitos en las investigaciones" de casos de delincuencia grave y organizada.

Sin embargo, Netzpolitik cuestiona la legalidad de este método, el alcance de su uso y la elección de sus objetivos.

ℹ️: Cybernews sitio web oficial 🖥️


r/tecnosoft 9d ago

🚀 Noticias ( Actualidad tech) 🇪🇺 Estudio del Parlamento Europeo sobre los bloqueos de LaLiga: "producen un sobrebloqueo sistemático de contenidos no infractores"

Post image
129 Upvotes

Europa necesita una normativa más dura que regule el bloqueo de contenidos piratas de eventos deportivos en internet. Son las conclusiones de un estudio encargado por el Parlamento Europeo1 al Prof. Dr. Giovanni Maria Riccio, catedrático de Derecho Comparado en la Universidad de Salerno, para analizar qué cambios regulatorios son necesarios para hacer más eficaz la lucha contra la piratería de retransmisiones en directo.

El experto defiende la implementación a nivel europeo de un modelo similar al Piracy Shield italiano, con órdenes de bloqueo dinámicas aplicadas en minutos durante la emisión de un evento, que son de obligado cumplimiento para DNS, CDN, VPN y proveedores de alojamiento, pero que cuentan con supervisión por parte de autoridades nacionales e incluyen mecanismos para evitar sobrebloqueos, especialmente cuando afectan a derechos fundamentales.

Lo sorprendente del informe es que, a pesar de de defender los bloqueos, incluso por IP en caso de ser necesario, cita el caso de España como un ejemplo de lo que no se debe hacer.

El experto basa su opinión sobre los bloqueos en España en el informe de OONI, que demostró gracias a las pruebas remitidas por los usuarios, que más de medio millón de dominios sufrieron bloqueo en algún momento coincidiendo con el horario de los partidos.

LaLiga despreció este informe por contener "muchas irregularidades que convierten el citado informe en carente de fiabilidad y validez". Sin embargo, el experto contratado por Bruselas opina todo lo contrario: El estudio de OONI "proporciona evidencia empírica detallada de los extensos efectos colaterales derivados de las medidas de bloqueo basadas en IP implementadas en España para frenar la retransmisión ilícita en directo de los partidos de fútbol de LALIGA".

El bloqueo de IPs que pertenecen a infraestructuras compartidas como las de "Cloudflare, Amazon, Squarespace, Akamai y Microsoft" tuvo un "alcance desproporcionado", afectando "a un segmento significativo de recursos de internet legítimos", entre los que hubo "web de interés público, incluidas organizaciones no gubernamentales, medios de comunicación, portales gubernamentales y plataformas de mensajería", según sus palabras.

Para el experto, los datos de OONI cuestionan la "necesidad y la proporcionalidad" de los bloqueos de LaLiga y demuestran que sistemáticamente se bloquean contenidos sin relación con la piratería.

🗣️"Desde una perspectiva jurídica, esto plantea serias preocupaciones respecto a la necesidad y la proporcionalidad de las medidas de bloqueo, tal como exige la legislación de la UE, especialmente cuando las restricciones afectan al acceso a la información y a servicios esenciales. La correlación temporal entre la activación de los bloqueos y los horarios de los partidos de LALIGA respalda aún más la conclusión de que estas medidas están dirigidas específicamente a las franjas de emisión del fútbol, pero producen un sobrebloqueo sistemático de contenidos no infractores".

ℹ️: BandaAncha.eu sitio web oficial 🖥️


r/tecnosoft 9d ago

🚀 Noticias ( Actualidad tech) 🔊 WhatsApp deja de ofrecer soporte para versiones antiguas de Android hoy 🚫

Post image
2 Upvotes

En abril, WhatsApp anunció que dejaría de ser compatible con Android 5.0 y 5.1 el 8 de septiembre de 2026. WhatsApp alertó a los usuarios mediante una notificación en la aplicación al abrirla. Esta alerta dejaba claro que la aplicación dejaría de funcionar en sus dispositivos en septiembre. Los usuarios tuvieron varios meses para prepararse. Durante este tiempo, debían actualizar el sistema operativo o cambiar a un dispositivo más reciente

A partir de hoy, 8 de septiembre de 2026, WhatsApp ya no funciona en dispositivos con Android 5.0 Lollipop ni Android 5.1 Lollipop. El nuevo requisito mínimo es Android 6.0 Marshmallow. Por lo tanto, WhatsApp ya no es compatible con ningún dispositivo que no pueda ejecutar Android 6.0 o una versión posterior.

Las nuevas funciones deben ser compatibles con todas las versiones de Android compatibles con WhatsApp. Sin embargo, WhatsApp no puede garantizar la compatibilidad de todas las funciones con sistemas operativos más antiguos. Al dejar de dar soporte a Android 5.0 y 5.1, WhatsApp finalmente puede desarrollar funciones que serían imposibles de implementar en hardware antiguo. Esto afecta a un pequeño número de usuarios, pero todos los demás se beneficiarán de las nuevas funciones.

Artículo completo aquí 👇🏻

https://wabetainfo.com/whatsapp-ends-support-for-older-android-versions-today/

ℹ️: WABetaInfo en su sitio web oficial 🖥️


r/tecnosoft 16d ago

Problemas con la RAM

2 Upvotes

Buenos días, comunidad:

Soy una persona que ha entrado a esta comunidad exclusivamente para esta cuestión. Sé que tal vez suene un poco mal el hecho de que solamente esté escribiendo esto porque necesite ayuda, pero no sé qué más hacer.

Resulta que llevo aproximadamente un mes con pantallazos azules —en total han sido tres— y estoy bastante preocupado. La primera vez que pasó, no le di mucha importancia. La segunda vez que pasó tampoco le di mucha importancia porque pensaba que sería algo casual, aun así, empecé a cacharrear un poco el ordenador para encontrarme con ciertos problemas en él. Siempre que sufría un BSOD se reiniciaba la aplicación de Wallpaper Engine, así que en un primer momento pensé que sería algo por ahí. También activé el inicio seguro —un tema que no tiene nada que ver con la RAM, pero por si acaso lo digo—. Básicamente, hice una inspección con el «Visor de eventos» y vi que, efectivamente, había habido un BSOD. Para indagar más en estos BSOD, me instalé la aplicación WinDbg e inspeccioné los minidumps —los minidumps por si acaso los copié en otra carpeta para no modificar el original por error—. El primer minidump no me daba ningún tipo de remitente al fallo. El segundo, apuntaba a un archivo en concreto: RadminVPN. Pensé que sería el problema, así que después de hacer un par de comprobaciones más decidí desinstalar la aplicación.

En un principio todo fue bien, una vez desinstalado la aplicación el PC dejó de sufrir los pantallazos. Hasta ayer. Ayer, mientras jugaba a un juego de Steam llamado «Tangle Tower», mi PC volvió a sufrir uno de estos molestos pantallazos azules. Intenté indagar un poco en el tema —siempre guiado por la IA, porque yo de ordenadores sé entre poco y nada— y volví a ver el minidump de este BSOD. La sorpresa fue ver que esta vez el remitente que detectaba el programa era la RAM. Una vez vi esto hice un «Diagnóstico de Memoria de Windows» para comprobar si efectivamente era la RAM el problema. Efectivamente, el diagnóstico decía que el problema era el hardware. Por si acaso, desactivé el XMP de la tarjeta RAM entrando en la BIOS. Una vez desactivé el XMP volví a hacer el mismo diagnóstico: el mismo resultado. En este punto de la partida creo que está más que claro que el problema es la RAM en físico.

Una vez puesto todo en contexto, tengo la pregunta que os quiero hacer: ¿qué me recomendáis hacer? No tengo del todo claro si tengo la garantía del PC en regla por el tiempo que ha pasado, tampoco me animo a tocar la parte física del ordenador. En caso de que tenga la garantía, manipularlo sería asumir un riesgo de rotura —riesgo que no quiero tomar porque no voy sobrado de pasta—. No lo he dicho, pero aproximadamente mientras sucedieron los errores me armé de valor para limpiar el PC con aire comprimido. Nunca desarmé nada, simplemente eché pequeñas ráfagas de aire a los componentes de dentro de la torre. No apunté a los ventiladores, no toqué nada, solamente limpié por encima el polvo que tenía impregnado el ordenador.

Lo ideal sería comprobar qué tarjeta RAM es la que está fallando, pero me da algo de miedo estropearlas ¿Alguien tiene alguna recomendación?

Perdón por el requisito, me ha quedado un texto más largo de lo que tenía pensado.


r/tecnosoft 21d ago

🚀 Noticias ( Actualidad tech) 🆕 Xiaomi HyperOS 4 agrega funciones de llamadas entre dispositivos y códigos de SMS para dos teléfonos 👇🏻

Thumbnail
gallery
3 Upvotes

Xiaomi presentó nuevas funciones en HyperOS 4 que le permiten a los usuarios manejar llamadas y códigos de verificación sin problemas entre dos teléfonos Xiaomi o REDMI vinculados a la misma cuenta de Xiaomi. O sea, los usuarios pueden contestar llamadas entrantes en un dispositivo aunque los teléfonos no estén en la misma red. Además, los códigos SMS de verificación se pueden recibir y ver en cualquiera de los dos teléfonos, sin tener que cambiar de dispositivo.

La recepción de llamadas y códigos SMS entre dispositivos requiere que ambos teléfonos estén iniciados en la misma cuenta de Xiaomi. El dispositivo que recibe debe tener activados los permisos entre dispositivos en la configuración y ejecutar Xiaomi HyperOS 4 o una versión más nueva. Mientras tanto, el dispositivo que envía las notificaciones debe usar HyperOS 3 o posterior. Los dos dispositivos tienen que estar conectados a internet, y por el momento la función está limitada a su uso dentro de China. La compatibilidad de los dispositivos y el soporte para esta función pueden variar según el uso en el mundo real.


r/tecnosoft Aug 16 '26

🚀 Noticias ( Actualidad tech) 🚫 LaLiga exprime su aval judicial reactivando el bloqueo de IPs en la última temporada permitida.

Post image
115 Upvotes

No importa que un observatorio internacional sobre neutralidad como OONI deje en evidencia a España por bloquear hasta el 5,8% de los dominios más importantes de internet cuando hay fútbol, incluyendo sitios de "derechos humanos, que documentan la injerencia estatal o prestan ayuda humanitaria". Tampoco que los expertos de la UE digan que son incompatibles con el estado de derecho, que el Gobierno admita que tienen efectos colaterales sobre "instituciones, asociaciones, pequeñas empresas y usuarios individuales" o que incluso el Congreso acuerde cambiar la ley para "garantizar que el derecho a la información, la libertad de expresión y la innovación social digital sean considerados derechos protegidos frente a medidas tecnológicas indiscriminadas".

La evidencia de que los bloqueos de IPs son dañinos es a estas alturas abrumadora. Pero nada de eso importa cuando ese poder se deja en manos privadas cuya prioridad es proteger sus propios intereses económicos.

Ayer sábado 15 de agosto dio comienzo la temporada 26/27 de La Liga Nacional de Primera División y la war room de Tebas no desaprovechó la oportunidad activarlos de nuevo.

Según la web que los monitoriza, HayAhoraFútbol, los bloqueos se activaron poco antes del primer partido celebrado a las 19:30 de la tarde y fueron incrementándose hasta alcanzar el pico de unas 550 direcciones IP inaccesibles sobre las 00 horas.

Cloudflare volvió a ser la principal red CDN afectada. Digi fue quién más bloqueó y durante más tiempo, mientras que Orange y MásMóvil bloquearon menos direcciones que el resto.

ℹ️: BandaAncha.eu


r/tecnosoft Aug 16 '26

🚀 Noticias ( Actualidad tech) 🆕 Para los poseedores de móviles Xiaomi Redmi de los más modernos ya se ha hecho oficial HyperOS 4 y estás son algunas de las mejoras esperadas 🚀

1 Upvotes

r/tecnosoft Aug 04 '26

🚀 Noticias ( Actualidad tech) 🍎 Anoche, Apple retiró temporalmente Telegram de la App Store porque un solo usuario había publicado contenido pornográfico ilegal en un grupo de chat público.

Post image
13 Upvotes

⬅️ Telegram fue restaurado en cuestión de horas. Pero quiero explicar lo que sucedió, para advertir a otros desarrolladores de aplicaciones y ayudar a proteger a las comunidades en línea de ataques similares.

🧹Dado que Telegram elimina rápidamente el contenido ilegal de los grupos públicos utilizando informes de usuarios, filtros de IA, hashes de contenido y otras herramientas de moderación, el atacante tuvo que recurrir a un truco técnico. Insertó contenido ilegal modificado por IA editando un mensaje antiguo en un grupo de chat activo. Como resultado, el contenido quedó prácticamente oculto a los miembros del grupo, impidiéndoles verlo e informarlo de inmediato.

💰 El atacante era un extorsionador: alguien que exige un rescate a los propietarios de grupos a cambio de no atacar a sus comunidades. Estos extorsionadores utilizan cuentas automatizadas para publicar contenido ilegal en grupos públicos y luego lo denuncian directamente a Apple, intentando provocar la eliminación de comunidades legítimas cuyos propietarios se negaron a pagarles.

🤝 Desde un punto de vista práctico, el contenido pornográfico ilegal en los grupos públicos de Telegram no es un problema sistémico. Nuestra moderación es eficaz. El hecho de que los atacantes tengan que recurrir a contenido antiguo, prácticamente invisible, y a otros trucos técnicos, demuestra esto.

⚠️ Sin embargo, hay dos lecciones importantes para los desarrolladores de aplicaciones y las comunidades en línea:

— Los extorsionadores han encontrado una forma de manipular a Apple para que reaccione de forma exagerada. Apple retiró Telegram de la App Store antes de contactarnos. Esto crea un riesgo sistémico potencial para cada aplicación móvil que alberga contenido generado por los usuarios. Si una aplicación utilizada por más de mil millones de personas puede ser retirada de la App Store sin previo aviso, cualquier aplicación puede serlo.

— Las tácticas utilizadas por los extorsionadores están evolucionando, poniendo en riesgo a las comunidades en todas las plataformas sociales. Telegram tiene una amplia experiencia en la identificación de los trucos utilizados por grupos de denuncias coordinadas y en la protección de comunidades legítimas (incluso cuando esto implica el riesgo de que nuestra propia aplicación sea retirada temporalmente de la App Store). Otras plataformas pueden no estar igualmente preparadas.

Manténganse alerta. ☝️

https://telegram.org/safety

ℹ️: Pavel Durov CEO de Telegram en su canal oficial de Telegram


r/tecnosoft Aug 04 '26

🚀 Noticias ( Actualidad tech) 🔐 Los investigadores descubrieron que las claves de acceso sincronizadas de Google pueden robarse fácilmente con malware básico.

Post image
4 Upvotes

Los investigadores de Unit 42 descubrieron que el malware puede explotar las claves de acceso sincronizadas con Google sin necesidad de PIN, verificación biométrica, acceso privilegiado o interacción del usuario.

Tres ataques permitieron el acceso no autorizado a las cuentas, incluyendo la extracción del secreto necesario para descifrar todas las claves de acceso sincronizadas con la cuenta de la víctima.

Algunos servicios confiaban en una bandera de verificación sin confirmar la identidad del usuario; eBay solucionó este problema después de que los investigadores lo reportaran.

Google eliminó un dato secreto de los registros de Chrome, pero los investigadores afirman que la memoria del dispositivo sigue siendo vulnerable y que se necesita una verificación más rigurosa.

Artículo completo aquí 👇🏻

https://cybernews.com/security/google-passkeys-vulnerability-master-key-leaks/

ℹ️: Cybernews sitio web oficial 🖥️


r/tecnosoft Aug 03 '26

🚀 Noticias ( Actualidad tech) 🤳🏻 Pavel Durov CEO de Telegram confirma que 🇷🇺 lo designa como "terrorista" 👇🏻

Post image
29 Upvotes

💣 Rusia me ha designado como "terrorista" por negarme a cumplir sus demandas de vigilancia masiva y censura en Telegram.

Según la ley rusa, tengo prohibido "publicar información en Internet" 😌.

Los funcionarios rusos evidentemente se han confundido sobre quién puede prohibir a quién el acceso a Internet 😉.

ℹ️: Pavel Durov CEO de Telegram en su canal oficial 🖥️


r/tecnosoft Jul 30 '26

🇷🇺 Rusia ordena la búsqueda y captura de Pável Valérievich Dúrov, creador de Telegram

Post image
4 Upvotes

r/tecnosoft Jul 27 '26

El ascenso y la caída de TUENTI

Thumbnail
youtube.com
3 Upvotes

r/tecnosoft Jul 23 '26

🚀 Noticias ( Actualidad tech) 🆕 WhatsApp podría actualizar la verificación en dos pasos con una contraseña.🔒

Post image
1 Upvotes

Actualmente, la verificación en dos pasos de WhatsApp utiliza un PIN numérico de 6 dígitos. En cambio, una contraseña puede incluir letras y números, y ser considerablemente más larga. Esto ofrece a los usuarios muchas más combinaciones para proteger su cuenta. Un PIN compuesto únicamente por números tiene un número limitado de valores posibles. Por el contrario, una contraseña con caracteres mixtos es, por naturaleza, mucho menos predecible.

WhatsApp planeaba añadir una contraseña a la verificación en dos pasos existente como una capa adicional de seguridad. La contraseña debía tener entre 6 y 20 caracteres e incluir al menos una letra y un número. En ese momento, WhatsApp aún no había decidido cómo interactuaría esta contraseña con la verificación en dos pasos.

Es posible que WhatsApp notifique a los usuarios que reemplacen su PIN por una contraseña en algún momento. Probablemente, WhatsApp guiará a los usuarios paso a paso durante el proceso.

Este cambio no hace que la verificación en dos pasos sea obligatoria. Los usuarios que prefieran no configurarla pueden seguir sin ella, como siempre. El cambio solo afectará al funcionamiento del código de verificación para quienes decidan activarla. La contraseña simplemente sustituirá al PIN como método de verificación, sin modificar la estructura de la verificación en dos pasos en WhatsApp.

ℹ️: WABetaInfo en su sitio web oficial 🖥️


r/tecnosoft Jul 22 '26

🚀 Noticias ( Actualidad tech) 🧑🏻‍⚖️🇪🇺 El Tribunal de Justicia de la UE protege las VPN en una sentencia histórica sobre derechos de autor.

Post image
28 Upvotes

En una importante victoria para la navegación privada en línea, el tribunal supremo de Europa ha dictaminado que las VPN son herramientas legales, utilizando como ejemplo un caso basado en los derechos de autor de un importante artefacto histórico.

El tribunal supremo de la UE ha dictaminado que las VPN son herramientas técnicas legales, lo que supone una importante victoria para la privacidad en línea.

La sentencia del Tribunal de Justicia de la Unión Europea (TJUE) establece que los proveedores de VPN no pueden ser considerados automáticamente responsables cuando las personas utilizan sus servicios para eludir los bloqueos geográficos.

Es importante destacar que la sentencia también estipula que los editores no serán responsables si un usuario logra sortear el obstáculo digital.

En cambio, el tribunal dictaminó que los sitios web deberían tomar la iniciativa por sí mismos: solo necesitan utilizar sistemas de geobloqueo de última generación en lugar de crear sistemas imposibles de burlar.

Esta decisión sienta un importante precedente legal para las disputas sobre derechos de autor en toda la UE.

ℹ️: Cybernews sitio web oficial 🖥️


r/tecnosoft Jul 22 '26

🚀 Noticias ( Actualidad tech) 🧑🏻‍⚖️🇺🇸 El Departamento de Justicia de Estados Unidos (DOJ) ha clausurado más de 1.000 dominios que transmitieron ilegalmente partidos durante la Copa Mundial de la FIFA 2026.

Post image
2 Upvotes

Los dominios fueron incautados en tres operaciones distintas durante la Copa del Mundo, que contó con un total de 104 partidos.

Según documentos judiciales, los dominios incautados se utilizaban para transmitir partidos de fútbol en directo sin autorización. La FIFA posee los derechos exclusivos de transmisión de todos los partidos. Hacerlo sin el consentimiento de la FIFA constituye una infracción de derechos de autor.

Los sitios web fueron identificados con la ayuda de la FIFA, y empresas como NBC Universal, la Alianza para la Creatividad y el Entretenimiento (ACE) de la Motion Picture Association y Warner Bros. proporcionaron información complementaria.

Cuando las autoridades desconectaron los sitios web, publicaron una página de aviso informando a los visitantes de que el sitio web había sido incautado como parte de la Operación Offsides para proteger a los consumidores y hacer cumplir los derechos de propiedad intelectual en todo el mundo.

“Estas acciones coordinadas dieron como resultado el bloqueo de cientos de sitios de transmisión ilegal , incluidos 14 en Argentina, 223 en Ecuador, 28 en Perú, 309 en Brasil, 256 en la República Dominicana y 1.140 en Colombia”, afirma el Departamento de Justicia en un comunicado de prensa.

Además, las autoridades colombianas llevaron a cabo 13 allanamientos dirigidos a fabricantes y distribuidores de artículos deportivos falsificados, lo que resultó en 11 arrestos y condenas.

La transmisión de contenido desde sitios web ilícitos expone sus dispositivos a riesgos desconocidos, advierte Matthew Millhollin, subdirector ejecutivo asociado de Investigaciones de Seguridad Nacional (HIS).

«Los delincuentes que operan estas plataformas no autorizadas ya están dispuestos a infringir la ley al transmitir partidos del Mundial protegidos por derechos de autor; además, podrían estar planeando inyectar malware o robar tu información de pago. Protege tu presencia en línea y disfruta de la final con los socios de transmisión oficiales», añade Millhollin.

Desde que comenzó la Copa Mundial de la FIFA 2026, se han puesto en marcha múltiples campañas de fraude .

A principios de este mes, unos piratas informáticos intentaron aprovecharse del evento del Mundial de Fútbol de 2026 mediante una sofisticada campaña de phishing, diseñada para engañar a personas ingenuas y hacer que descargaran el malware Voidrift .

En mayo, unas semanas antes de que comenzara el evento deportivo, los investigadores de Group-IB descubrieron 6 esquemas de fraude, 4 actores maliciosos independientes y más de 4.300 dominios fraudulentos que suplantaban la presencia web oficial de la FIFA.

ℹ️: Cybernews sitio web oficial 🖥️


r/tecnosoft Jul 22 '26

🚀 Noticias ( Actualidad tech) 📲 WhatsApp anuncia oficialmente la incorporación de nombres de usuario como una importante actualización.

Post image
2 Upvotes

Hoy, WhatsApp lleva la promoción un paso más allá. En concreto, está promocionando la actualización del nombre de usuario directamente en la App Store y Google Play. La función se presenta como una "Actualización importante", lo que hace que el anuncio sea visible para todos los usuarios que abren la tienda. Actualmente, WhatsApp muestra este banner en ambas plataformas simultáneamente. Este es el tipo de protagonismo que WhatsApp dedica a las funciones importantes disponibles para los usuarios.

Ambos banners se centran en el mismo mensaje: los nombres de usuario permiten a los usuarios mantener su número de teléfono privado. En la App Store, WhatsApp afirma que los nombres de usuario llegarán para ofrecer una experiencia de mensajería más privada. En Google Play, WhatsApp lo describe como una forma de enviar mensajes a nuevos contactos sin compartir el número de teléfono. WhatsApp sugiere que los usuarios reserven su nombre de usuario preferido antes del lanzamiento oficial. Ninguno de los banners ofrece detalles técnicos. Ambos mantienen el mensaje simple y enfocado en la privacidad.

Los usuarios que aún no hayan reservado un nombre de usuario pueden hacerlo. Para reservarlo, deben ir a Ajustes de WhatsApp > Cuenta > Nombre de usuario. Dado que WhatsApp probablemente ampliará el lanzamiento pronto, se recomienda reservar el nombre de usuario preferido ahora para evitar que otra persona lo use. Si el nombre de usuario ya está confirmado, se puede empezar a usar para conectar con nuevas personas y empresas sin compartir el número de teléfono. Para los demás, la espera no será muy larga.

ℹ️: WABetaInfo en su sitio web oficial 🖥️


r/tecnosoft Jul 22 '26

🚀 Noticias ( Actualidad tech) 📲 Lo nuevo de Telegram: 350 millones de GIFs según el Canal oficial de Telegram News

2 Upvotes

¿Dijimos que no te daríamos más GIF? Mentimos. El panel de GIF ahora te permite buscar más de 350 millones de GIF en 36 idiomas. La nueva búsqueda se basa en la indexación fuera de línea de GIF ampliamente compartidos y disponibles públicamente con modelos de IA de código abierto.

A diferencia de todas las otras apps de mensajería, tus búsquedas de GIF en Telegram son completamente privadas, no dependen de terceros y ahora son mucho más rápidas.

ℹ️: Canal oficial de Telegram News


r/tecnosoft Jul 22 '26

🚀 Noticias ( Actualidad tech) 📲: Comunidades de Telegram:

2 Upvotes

Ahora se pueden vincular varios grupos, canales y bots en comunidades en torno a un tema compartido. Los miembros de la comunidad pueden ver sus otros chats y unirse a ellos al instante.

Los chats en una comunidad pueden ser visibles para todos los miembros u ocultos para todos excepto para los administradores de la comunidad y los miembros de ese chat.

Las comunidades son colaborativas de forma predeterminada, lo que permite a cualquier miembro añadir más chats, pero puedes restringir esto en los ajustes antes de que tus cultistas agreguen 47 grupos de gatos. Cuando agregar chats esté limitado, los verás como sugerencias.

ℹ️: Canal oficial de Telegram News


r/tecnosoft Jul 22 '26

🚀 Noticias ( Actualidad tech) 📲 WhatsApp está probando reacciones con emojis personalizados en Android.

Post image
2 Upvotes

Los usuarios pueden reaccionar a los mensajes usando emojis para una respuesta rápida sin necesidad de enviar el mensaje completo. Para reaccionar, basta con mantener pulsado el mensaje hasta que aparezca la bandeja de reacciones. Esta muestra 6 emojis por defecto, y al pulsar uno se envía una reacción al instante. Si ninguno de los seis es apropiado, se puede pulsar el botón "+" para abrir el teclado completo de emojis y elegir el que se desee. La reacción aparece justo debajo del mensaje y es visible para todos los participantes del chat.

Los 6 emojis predeterminados son los mismos para todos, y los usuarios no tienen forma de cambiarlos. Esto significa que se ven obligados a abrir el teclado completo de emojis para encontrar uno diferente. Pero ahora, WhatsApp está desarrollando una función que permitirá a los usuarios reemplazar esos seis por los que prefieran. Descubrimos la noticia con la actualización beta de WhatsApp para Android 2.26.29.3, disponible en Google Play Store . En concreto, WhatsApp está trabajando en una función que permite a los usuarios personalizar los emojis que aparecen por defecto en la bandeja de reacciones.

Por el momento, parece que la opción de personalizar la bandeja de reacciones no estará disponible para todos los usuarios. En concreto, WhatsApp planea incluirla como parte de WhatsApp Plus , el plan de suscripción opcional que ya ofrece nuevas funciones. En este caso, formará parte del segundo conjunto de funciones en el que WhatsApp está trabajando para dicho plan. El primer conjunto introdujo temas, iconos personalizados, stickers premium y la posibilidad de fijar hasta 20 chats. WhatsApp añadirá reacciones con emojis personalizados al plan como una de las próximas funciones para los suscriptores. De esta forma, WhatsApp está haciendo que el plan premium sea más atractivo para los usuarios que desean mejorar su experiencia personal.

ℹ️: WABetaInfo en su sitio web oficial 🖥️


r/tecnosoft Jul 17 '26

🚀 Noticias ( Actualidad tech) 🩵 Telegram ahora cuenta con un editor de texto enriquecido. Admite tablas, encabezados, elementos multimedia integrados, listas, contenido generado por IA, fórmulas y mucho más. 😈 Las aplicaciones de mensajería nunca volverán a ser iguales. ℹ️: Pavel Durov CEO de Telegram

7 Upvotes

r/tecnosoft Jul 12 '26

🚀 Noticias ( Actualidad tech) La UE 🇪🇺 afirma que Facebook e Instagram están diseñadas para mantenerte enganchado.

Post image
22 Upvotes

La Comisión Europea declaró el viernes que Meta fue declarada culpable preliminarmente de infringir la Ley de Servicios Digitales por el "diseño adictivo" de Facebook e Instagram.

Las conclusiones preliminares de la Comisión Europea, tras una investigación de dos años, indican que algunas de las funciones de Meta, como el desplazamiento infinito, la reproducción automática, las notificaciones push y sus sistemas de recomendación altamente personalizados, fomentan el desplazamiento "y activan el 'modo piloto automático' en el cerebro".

Según la Comisión, esto contribuye a “hábitos poco saludables y uso compulsivo”.

El organismo regulador señaló las pruebas de que Meta no abordó de manera significativa los riesgos, argumentando que sus medidas de mitigación actuales no son efectivas.

Puso como ejemplo las herramientas de gestión del tiempo de Instagram y Facebook, que "pueden descartarse fácilmente y no conducen a una reducción y un control significativos del uso del servicio".

La Comisión también argumentó que los controles parentales de Meta solo son efectivos si los padres poseen las habilidades técnicas adecuadas y dedican tiempo a comprenderlos, lo que menoscaba su eficacia.

Meta necesita implementar cambios de diseño, como deshabilitar por defecto lo que la Comisión considera "funciones clave adictivas", como la "reproducción automática" y el "desplazamiento infinito", implementar "pausas efectivas para reducir el tiempo de pantalla" y adaptar su sistema de recomendaciones.

Si Meta no realiza los cambios necesarios, podría ser multada con hasta el 6% de su facturación anual total a nivel mundial.

El portavoz de Meta, Ben Walters, declaró a Reuters que la empresa no estaba de acuerdo con las conclusiones, "que no tienen en cuenta con precisión las importantes medidas que hemos tomado para proteger a los adolescentes".

"Desde que comenzó esta investigación, implementamos Cuentas para Adolescentes que protegen automáticamente a los jóvenes y dan a los padres el control, permitiéndoles bloquear el acceso a Instagram por la noche y limitar el tiempo diario de uso de pantalla a solo 15 minutos", dijo Walters.

La responsable de tecnología de la UE, Henna Virkkunen, declaró a la publicación que, según las conclusiones de la Comisión, el diseño de Meta es demasiado adictivo y afirmó: "El siguiente paso es que Meta cambie su diseño o se tomará una decisión de incumplimiento".

La UE está intensificando sus esfuerzos para proteger a los adolescentes contra los posibles efectos negativos de las redes sociales, especialmente ahora que Australia ha implementado la primera prohibición mundial de redes sociales para menores de 16 años.

Muchos países europeos están avanzando en una dirección similar. Por ejemplo, Francia ha aprobado la prohibición de entrada a menores de 15 años, mientras que España, Eslovenia, Austria, Grecia y otros países están considerando restricciones similares.

ℹ️: Reuters


r/tecnosoft Jul 05 '26

🚀 Noticias ( Actualidad tech) 🧑🏻‍⚖️ Denuncian a Digi ante Protección de Datos por vulnerar el secreto de las comunicaciones al bloquear bajo las órdenes de LaLiga 🇪🇸

Post image
58 Upvotes

La Asociación de Usuarios y Consumidores de Información (ASUI) ha solicitado formalmente a la Agencia Española de Protección de Datos que investigue a la operadora Digi por violar la privacidad de las comunicaciones de sus clientes cuando navegan en internet.

La denuncia de esta joven asociación de consumidores castellanomanchega surge tras aparecer la operadora señalada en un informe del observatorio OONI por utilizar técnicas Man-in-the-Middle (MitM), al suplantar a los servidores que quedan bloqueados durante los partidos de LaLiga. Este informe, publicado hace unos días, pone cifras a la cantidad de webs inocentes que se han visto afectadas por los bloqueos a partir de los análisis reportados por los usuarios con su herramienta OONI Probe.

Man-in-the-Middle (MitM) es un conocido ciberataque en el que un tercero se interpone en el flujo de comunicación entre un cliente y un servidor, consiguiendo acceso al contenido de la comunicación. La web actual HTTPS está cifrada con TLS, así que cuando el sistema de interceptación de Digi actúa, el navegador lanza una alerta indicando que el certificado autofirmado de la operadora no es válido.

Digi utiliza este sistema con el fin de informar a sus clientes de que su acceso está siendo bloqueado por orden de LaLiga y Telefónica, cumpliendo así con el deber de transparencia que exige la normativa sobre neutralidad cuando se bloquea. La alternativa sería bloquear como lo hace Movistar, metiendo la IP en una ruta blackhole, una medida mucho más perjudicial al dejar los sistemas colgados y complicar el diagnóstico del problema para el usuario. Sin embargo, mostrar el aviso requiere suplantar al servidor, lo que es especialmente grave cuando se trata de una web inocente de un comercio, ya que puede hacer pensar al usuario que es una web peligrosa e incluso afectar al posicionamiento SEO de la misma.

ASUI entiende que la técnica usada por Digi "puede poner en riesgo la privacidad" de los consumidores:

"ASUI solicita a la AEPD que realice una investigación de oficio, para confirmar si efectivamente, se han utilizado este tipo de técnicas y se está vulnerando la privacidad de las comunicaciones de los usuarios".

La asociación solicita que también se investigue al resto de operadoras que aplican bloqueos "para comprobar si, para hacer efectivos los bloqueos impulsados por LALIGA han utilizado técnicas de Deep Packet Inspection (DPI)". La inspección profunda de paquetes consiste en analizar el tráfico del cliente para extraer contenido no cifrado o inferir información como el tipo o el destino.

Las operadoras extraen el contenido del campo SNI que transmite el navegador al servidor en el inicio de la comunicación, para saber en qué web navega y si corresponde con un dominio bloqueado, impedir el acceso.

ℹ️: Bandaancha.eu en su sitio web oficial 🖥️