Hace 11 años | Por kirov a securitybydefault.com
Publicado hace 11 años por kirov a securitybydefault.com

Apalabrados, o "Angry Words", el juego de moda. Muchos lo hemos descubierto como un desafío más. Algo a lo que se puede jugar con cualquiera y que consiste en exprimirse el cráneo pensando, con las letras que tienes, cómo completar palabras en un tablero. Aparecieron aplicaciones online o servicios que te "ayudaban" con la generación de palabras, en base a las letras que dispones, y las ya colocadas en el tablero, para que efectúes la mejor de las jugadas. Sin embargo, la poca seguridad del juego, permite llevar a cabo otras acciones.

Comentarios

D

#23 totalmente de acuerdo. Su intención es divulgar,no joder (creo).

D

#43 es un juego, pero si intercepto la contraseña de un usuario (que se transporta sin seguridad), podré entrar en su apalabrados y enviarle mensajes a sus contactos solo por joder.

Además, probablemente esa contraseña coincida con su contraseña de facebook, o de correo...

avalancha971

#70 #66 #46 Tenéis razón, un password debería de ir siempre cifrado, sea de lo que sea.

#78 "Puede" que sea posible, es posible que exista dicho agujero, pero es una hipótesis, no se ha encontrado tal agujero, por lo que no podemos criticar que exista.

Afortunadamente, a las aplicaciones se les otorgan unos permisos, así que el supuesto código malicioso, en el caso de que existiera un agujero y pudiera llegar a ejecutarse, tan sólo podría realizar las operaciones a las que se les ha dado permiso. Y un juego de este tipo no debería de tener permisos que pudieran realizar cosas "maliciosas". Digo debería, porque no tengo ni idea de los permisos que pide, porque si pidiera permisos que no necesita, sería algo criticable tanto si fuera seguro como si no, más aún tratándose de código cerrado. No se deben otorgar permisos para los que no está destinada la aplicación, por muy segura y confiable que sea.

d

#81 Sí, sí, es una posibilidad que no está confirmada, pero es probable.
Tienes razón, sinceramente tampoco se los permisos que tiene la aplicación.

R

#43 Mucha gente utiliza su cuenta de facebook para entrar, vale, que facebook no es la NASA, pero jodería que te lo pillaran, mira que mandarlo en texto plano, puff

Philias_

#66 Cuando se utiliza como login la cuenta de twitter o facebook se usa la propia seguridad de la api por lo que los datos no van en plano, los datos van en plano cuando se introduce usuario y contraseña en el formulario de login.

Philias_

#43 Si tu crees que una aplicacion web que no tiene ni el minimo cifrado de login y pass y que envia y almacena los datos en texto plano no es una patada a la seguridad entonces no se que es

Muy grande SBD com siempre

d

#43 "Así que a base de pruebas, quizá sea posible ejecutar código remoto en el dispositivo de la víctima"
Te está diciendo que, investigando más, pueduede que llegue a ser posible ejecutar código remoto en el dispositivo de la víctima. ¿Sigues pensando que no es necesario "implementar una seguridad"?.

Derezzed

#7 #25 #38 Menuda falta de respeto hacia un grandísimo trabajo. A lo mejor los que necesitan "una novia", "se aburren", o son "frikis joer", son los que pierden el culo en Menéame por desautorizar brillantes posts usando comentarios o votos negativos.

Aladaris

Que simplistas que sois, joder ... Que triste.
#13 #14 #33 #7 #25 #38

davidx

anda a la mierda

D

Joder troncos, podríais leeros el artículo antes de comentar.

Esto se parece cada día más al congreso, pero sin iphones ni cafés a 80 c.

D

Está muy bien este artículo porque nos proporciona una magnífica excusa para cada vez que perdemos una partida: el otro hizo trampas.

Muy español todo.

Zzelp

A mi no me hace falta hacer trampas para ganar.

Cris_Is

Desde que aparecieron las aplicaciones que hacen palabras e incluso con la posibilidad de establecer un orden de letras hay gente que en el chat te dice cosas como "eres imbencible" (sic) y después escribe palabras como ditaína (alcaloide que se extrae de la corteza del ditá y se emplea en medicina como febrífugo) o deíxis (señalamiento que se realiza mediante ciertos elementos lingüísticos). No os engañéis, por muchas partidas ganadas, seguís siendo unos lerdos.
#6 A ver si vas a ser de esos que no son capaces de escribir "a mí" pero sí conocen localismos de la selva guineana... lol

osiris

#65 te doy la razón, y eso que soy el creador de una de estas herramientas...
Pero tampoco subestimes el método "prueba y error", del que soy asiduo, lo reconozco!

Cris_Is

#67 Sí, sí, si yo soy de las que cuando no me queda otra pruebo a meter en todos los huecos que quedan (la frase fuera de contexto mola mucho) pero a mí nunca se me ocurriría probar "palabras enteras" y es ahí donde a la gente se le ve el plumero. Y sobre todo por lo dicho, porque en privado no son capaces de escribir palabras de uso común y en el tablero son lingüistas de primera línea. Menudo cante.

osiris

#69 déjalos, a ver si me hacen ganar algo de dinero y me jubilo a los 30....

Zzelp

#65 No no y tengo amigos que pasan de jugar conmigo porque piensan que hago trampas. cry

D

Ya es patético hacer trampas en un divertimento que es para pasar el ratillo. Ni que fuese una competición o hubiera un premio, jo.

Y digo yo, en vez de hacer trampas, ¿no es mejor jugar con un poquito de mala idea, jodiendo al contrincante dentro de las normas? Porque más gratificante que el simple hecho de ganar, es machacar al contrincante jugando bien.

#19 628. ¿Jugamos?

#76 Yo tengo contrincantes asiduos que, incapaces de ganarme, me han llegado a enviar "secuaces" para que me ganen, pasándole mi apodo a sus amigos, pareja, etc.

#65 Tampoco es tan raro. Para machacar al contrario (no digo simplemente para ganarle, sino para arrasarle en puntuación) hay que ir probando combinaciones de letras que aunque te resulten desconocidas maximicen la puntuación resultante. Muchas veces resultan ser palabras válidas aunque personalmente no te suenen de nada. Y no hay nada como fulminar a un contrincante con combinaciones raras de más de 100 puntos.

#74 Con la "Q" tienes dos opciones. O la colocas en cuanto veas una "U" libre, aunque hagas una mierda de turno, o se la endiñas al contrincante cambiando fichas cuando apenas quedan fichas por repartir. Con esta última opción directamente pierdes un turno, pero prácticamente te aseguras de que el último turno será tuyo porque el contrincante no va a poder quitársela de encima.

(Sí, me gusta este juego, ¿qué pasa?)

D

#79 Nadie dice de hacer trampas, sólo que existe la posibilidad de hacerlas por culpa de la escasa seguridad que tiene la aplicación. De hecho, necesitas que el otro se conecte por WiFi "abierta", usar el sniffer y todo eso. Por lo demás, totalmente de acuerdo yo soy de los que "saturo" el servidor probando palabras y usando la tecla de "recoger" mientras estoy subiendo otra ficha para ir probando posibilidades. Por cierto, 485/122

D

#80 Ya he entendido el sentido del artículo. Yo hablaba del patetismo de las trampas más por lo de usar aplicaciones externas para generar palabras. Hasta que lo he leído ni sabía que existían, y me parece algo realmente miserable e innecesario en un juego donde realmente no se gana nada aparte de pasar ratos entretenidos.

D

Bonita clase de seguridad, meneo.

Krisiskekrisis

Es que no pensáis más que pa mal, ...


roll

m

Hay que ser muy cutre y/o patético para hacer trampas al Apalabrados... Y no me refiero al autor del artículo, que se centra más en un estudio sobre la seguridad del programa.

c

Pues vaya... hacer trampas en algo que usas para el ocio es como echar una carrera contra ti mismo para que nadie te gane... me parece absurdo, pero bueno, como curiosidad, ahí está...

Cris_Is

#16 ¿Te has leído el post? Prueba a hacerlo, ya verás qué risa cuando veas que en ningún sitio se habla de cómo hacer trampas jugando.

D

Entonces ¿Alguien me echa una partidita?

JAJAJAJAJAJAJAJAno

D

#4 Cuando quieras, pero de lejos!
"sólo es posible en aquellas situaciones en las que se utilice una red wireless para la comunicación de datos y sea posible el MiTM. En caso de jugar con 3G no habría forma de efectuar estas manipulaciones" roll

Segador

Este inventa un método para hacer trampas al solitario y aún lo publicará diciendo ¡soy guay!

Segador

#20 Si, como ensayo informático de búsqueda de bugs y 'mira que mal han programado esto' está muy bien, pero titularlo "como ganar siempre al apalabrados" haciendo que lleguen mensajes de error al contrincante... chustita oiga.

D

#26 Ahora ni un toque de humor le puede dar uno a sus articulos... cojonudo hoygan!

gurb

A mi lo que me parece fatal es que las "Q" valgan solo 5 puntos siendo realmente complicado colocarlas mientras que la "Z" que es más fácil vale 10 puntacos.

RubenC

No cuenta nada nuevo, eso se sabe desde hace siglos. Y ahora lo han medianamente adecentado. En los primeros meses, podías ver la información de cualquier usuario, email incluído. Actualmente, además, cualquiera que tenga visible la foto (que es la del perfil del facebook), puedes sacar el perfil. ¿Cómo? El servidor de Apalabrados envía al cliente (el móvil) el id de cuenta de facebook, de forma que el móvil puede sacar la foto de:

http://www.facebook.com/profile.php?id=XXXXXXXXXX

y mostrártela. Es una aplicación en la que la seguridad brilla por su ausencia.

D

Los comentarios de este envío parecen sacados de Youtube. En serio, es un artículo sobre seguridad informática y el juego no es más que un... sujeto de pruebas.

Tarow

Lo que se nota es que la mitad de los usuarios comentan sin leerse el artículo/noticia

d

El juego de moda? Esto ya está pasado de moda, al principio tenia su gracia pero ya me ha cansado

a

¿Esto no se llamaba "scrabble" o algo así?

D

Como curiosidad vale, pero un poco fantasmón. Todo lo que muestra es para "engañarte a ti mismo", o como mucho gastar bromas a gente conectada a tu mismo wifi. La seguridad que tiene es más que suficiente para un juego de entretenimiento, no se está enviando información secreta de la NASA, ni transacciones bancarias.

ayoros84

Muy interesante. Esta gente de Security By Default hace que los temas de seguidad informática sean hasta entretenidos

ellen_james

Prefiero seguir estrujándome los sesos...no he entendido ni chufa del artículo.

jegt1987

Vaya jodido friki, LOL

JanSmite

¿Apalabrados? ¿Qué es eso?

E

Genial análisis!

Kobardo

Joer...yo lo bajé ayer por primera vez, pero si empezamos con estas mierdas ya no tiene gracia...

j060511

Desde que mantengo simultaneamente 4 ó 5 partidas de Apalabrados y otras 4 ó 5 de Ajedrez (Chesspresso), mi vida ha cobrado sentido. Al menos sé que alguien, en alguna parte del mundo, se está acordando de mi ( y a veces de mi santa madre).

Lucer

No he entendido nada, es chino?

D

#29 Es chino de la dinastía h4x0r 31337

Lucer

#32 Pues que no jueguen con las emociones de la gente. Podían avisar de que está en idioma alienígena

h

Uy si!! facilísimo!!...

D

TL;DR

osiris
d

Está bien, pero no me gustan esas soluciones, sólo se puede ganar forzando al rival a pasar o a rendirse. No puedes colar palabras falsas, así que se el rival daría cuenta rápidamente, o se aburriría..

sh4

"Tiene cierta lógica, puesto que la empresa desarrolladora de Apalabrados, es de las latitudes de la tierra del exquisito dulce de leche."

Dios... como me chirrían este tipo de frases...

s

lol, se nota que en unos días empieza un torneo patrocinado de Apalabrados donde el ganador se lleva un coche...

Doppelganger

Yo tengo un vicio considerable con el juego, pero no se me ocurriría hacer trampas. Lo que sí me pasa es encontrar palabras que están aceptadas y que no tenía ni idea de su existencia, por aquello de ir probando llegar al triple de palabra o de letra... Por cierto acabo de superar mi récord personal: 512 puntos.

SúgusYYo

..sí, como queráis, pero ha llegado a portada.

s

Está bien para esos que sabes que no dan para más y ponen palabros realmente complejos.

D

Odio a los chetos.

D

Para hacerlo tienes que secuestrar la cookie de sesión que genera la aplicación

victor.vhv

en caso de jugar por 3G, con un proxy o vpn estaría solucionado el asunto

danao

Todas las aplicaciones de movil son un foco de agujeros de seguridad.

Yo paso de juegos "online" en el movil y menos aceptando que me tengo que logar con mi cuenta FB, ¿la gente piensa? prf.

Schani

qué pasa que como no es un cheat tipo pulsa intro y letra a la vez ya no es interesante?? desde luego que ganas de criticar teneis y que mala es la envidia...

D

' OR 1=1; DELETE FROM user;

J

Interesante artículo pero si quieres pasar un rato divertido mejor no hacer trampas, aun así si te cuesta buscar palabras puedes utilizar algún buscador de palabras , hay muchos y muy buenos por ejemplo: http://www.palabras-que.com , lo bueno de ese juego es que te puedes estrujarte el cerebro...

Fantas

Menuda gilipollez, pues para eso no juegues y punto

tollendo

Lástima de talento desperdiciado.

D

#15 lo grande de internet es cuando la gente comparte gratis sus conocimientos y experiencia profesional, talentos, etc: Montt en dosis diarias, Oatmeal, músicos, fotógrafos, etc.

Blaxter

En resumen, que el apalabrados del iphone es una puta mierda, no hacía falta poner tanto texto.

D

#11 ¿Has hecho algo parecido o mejor? Porque a lo mejor la mierda aquí eres tú. Qué envidia les da a algunos el éxito de otros lol

D

¿Apalaqué? ni idea de que habla hoygan

D

hacer trampas en un juego, typical spanish

Minéame

YO juego con colegas y si veo que hacen este tipo de cosas dejo de jugar con ellos. Simple.

Oyagum

Es una lastima que hayan sacado tantas cosas para ganar en el apalabrados, al final ha perdido toda su gracia ya son ganas de joder la competitividad Aunque al menos esta manera de "hacer trampas" es cuanto menos curiosa y que el tío se lo ha currado

sieteymedio

Fuck you very much!

D

Está guay, pero no deja de ser una gilipollez y manda uebos que salga en portada.

D

Hay que tener narices para ponerse a buscar cómo hacer trampas en esto, que pierde la gracia..

psipsina

No entiendo la gracia de jugar así.. Nunca lo entenderé..

miguelangel_g15

Gente que se aburre, tela, tela... '

D

Vaya friki joder