<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Base64 on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/base64/</link><description>Recent content in Base64 on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Mon, 28 Nov 2011 14:54:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/base64/index.xml" rel="self" type="application/rss+xml"/><item><title>Obtención remota de ficheros en Android &lt; 2.3.4</title><link>http://karpoke.ignaciocano.com/2011/11/28/obtencion-remota-de-ficheros-en-android-2-3-4/</link><pubDate>Mon, 28 Nov 2011 14:54:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/11/28/obtencion-remota-de-ficheros-en-android-2-3-4/</guid><description>&lt;p&gt;Hoy se ha hecho pública la &lt;a href="http://www.exploit-db.com/exploits/18164/"&gt;prueba de concepto&lt;/a&gt; de Thomas Cannon que
permite &lt;a href="http://thomascannon.net/blog/2010/11/android-data-stealing-vulnerability/"&gt;obtener ficheros de los dispositivos con Android&lt;/a&gt; con versiones
anteriores a la 2.3.4.&lt;/p&gt;
&lt;p&gt;En la demostración se ha utilizado un HTC Desire (UK version) con
Android 2.2. Yo lo he probado con un HTC Wildfire con Android 2.2.1 y
también funciona.&lt;/p&gt;
&lt;p&gt;La vulnerabilidad permite que un sitio malicioso obtenga cualquier
fichero guardado en la tarjeta SD, e incluso algunos ficheros e
información guardados en el teléfono. No se puede acceder a ficheros del
sistema, ya que se ejecuta dentro de la &lt;em&gt;sandbox&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>Imágenes embebidas en el código HTML, CSS o JSON</title><link>http://karpoke.ignaciocano.com/2011/03/06/imagenes-embebidas-en-el-codigo-html-css-o-json/</link><pubDate>Sun, 06 Mar 2011 18:34:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/03/06/imagenes-embebidas-en-el-codigo-html-css-o-json/</guid><description>&lt;p&gt;Mediante esquema &lt;code&gt;data:URI&lt;/code&gt; se pueden &lt;a href="http://mark.koli.ch/2009/07/howto-include-binary-image-data-in-cascading-style-sheets-css.html"&gt;incluir imágenes codificadas&lt;/a&gt;
en &lt;code&gt;base64&lt;/code&gt; en el CSS de una página o en el &lt;code&gt;src&lt;/code&gt; de una etiqueta &lt;code&gt;img&lt;/code&gt;
como si fueran fuentes externas. También se pueden introducir otro tipo
de datos, como por ejemplo, código HTML.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;img src=&amp;#34;data:image/png;base64,iVBORw0KGgo[...]QmCC&amp;#34; title=&amp;#34;image&amp;#34; alt=&amp;#34;image&amp;#34; /&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;También se puede utilizar en un &lt;a href="http://mark.koli.ch/2011/01/more-fun-with-rfc-2397----the-data-url-scheme.html"&gt;JSON&lt;/a&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;{
&amp;#34;image&amp;#34;:{
&amp;#34;data_uri&amp;#34;:&amp;#34;data:image/png;base64,iVBORw0KGgo[...]QmCC&amp;#34;
}
}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;img alt="Google 404" loading="lazy" src="http://karpoke.ignaciocano.com/images/google-404-300x112.png"&gt;&lt;/p&gt;
&lt;p&gt;Las ventajas de utilizar este método son que no se necesitan abrir
conexiones adicionales para decargar los datos, ya que toda la
información está incluida en el propio archivo, con lo que dejan
recursos disponibles, algo que puede ser especialmente útil en redes
inalámbricas muy saturadas o lentas, como algunas redes de telefonía
móvil, y se crean menos entradas en la caché del navegador. Además, al
estar incluidos en el código se pueden cachear.&lt;/p&gt;</description></item></channel></rss>