Después del revuelo generado alrededor de Diginotar, el robo de certificados y la cantidad de sitios web que se han visto comprometidos, el modelo de basado en las autoridades certificadoras de confianza se nos ha quedado algo cojo y, posiblemente, a Diginotar le salga bastante caro este robo. Mientras tanto, el que sí ha salido de entre las sombras, aunque bajo un seudónimo, es el supuesto autor del robo, un hacker que se autodenomina Comodohacker y que además de confesar tener acceso a otras cuatro...
Seguridad
Si nos fijamos en las estadísticas sobre la penetración de la telefonía móvil, en muchos países nos encontramos que, en media, existe más de una línea móvil por habitante. Entre esta multiplicidad de líneas por habitante, podemos encontrar un alto número de líneas de uso profesional que, combinadas con un smartphone, permiten que los profesionales puedan tener acceso continuo a sus archivos o a su correo corporativo independientemente de su ubicación. Sin embargo, al abrir esta puerta a la movilidad, aumenta el riesgo para la...
Después de celebrar por todo lo alto los 20 años de Linux, un suceso viene a empañarnos la alegría de la efeméride puesto que un grupo de hackers (o uno, aún no se sabe a ciencia cierta) habría logrado acceder (con todos los privilegios) a los servidores de kernel.org, el repositorio principal del código fuente del kernel de Linux.
El suceso, realmente, es bastante preocupante porque, aunque ayer salió a la luz pública, los gestores del proyecto no se percataron de ello hasta el pasado domingo...
Prácticamente, no hay semana en la que no hablemos de Anonymous, de algunas de acciones o de los intentos de los gobiernos por cazar a sus miembros. El colectivo, que ha logrado en menos de un año provocar dolores de cabeza a empresas y gobiernos, ha demostrado las carencias en la seguridad de muchas compañías y, por tanto, ha puesto sobre la mesa el problema de la seguridad de los datos de los usuarios. Cisco, que tiene una división de productos de seguridad, contactó con...
Cuando accedemos a un sitio como Gmail, en el que la comunicación está cifrada vía SSL, nuestro navegador comprueba que el certificado digital del sitio está emitido por una autoridad de confianza y, si no es el caso, entonces nos lo indica con una alerta de seguridad. Que una autoridad sea o no de confianza, en primera instancia, depende del navegador puesto que mantiene una lista con las autoridades reconocidas y, si se topa con un certificado que no lo está, le toca al usuario...
Las quejas sobre Google+ van y vienen. En esta oportunidad, una de las preocupaciones más grandes de los usuarios, el hecho de tener que usar el nombre real para la red social de Google, fue respondida por el directivo de la empresa, Eric Schmidt. Básicamente, lo que nos dijo Schmidt es que, si no nos gusta usar nuestro nombre real en una red social, entonces no usemos Google+.
La justificación de Schmidt tiene sentido: Google+ funciona como un servicio de identidad, por lo que nos vemos...
Con la llegada del verano y las ansiadas vacaciones, muchos partimos en busca del descanso, el cambio de actividad y un intento de desconectar del trabajo. Sin embargo, en un mundo tan conectado, a veces resulta complicado desconectar y, al final, terminamos conectados a Internet durante nuestras vacaciones. Ya sea por trabajo o para subir a Facebook fotos de nuestras vacaciones, hacer check-in en Foursquare indicando dónde estamos o comentar en Twitter lo bien que lo estamos pasando, si estamos fuera de nuestro entorno debemos...
Cuando tenemos varias contraseñas (sería lo ideal y todos tendríamos que cumplirlo) y varios sitios web en los que autentificarnos casi diariamente, se hace complejo el recordar qué contraseña es para cada sitio. Si lo que buscas es dejar espacio libre en el disco duro de tu cabeza y almacenar tus claves en local de forma segura, vamos a probar una alternativa.
Password Safe es una aplicación para el guardado de claves de forma segura en nuestro ordenador. A modo de “caja fuerte virtual” este programa...
Después del susto que nos llevamos el otoño pasado con Firesheep, muchos comenzaron a ver la importancia de navegar de manera segura y empezaron a poner medidas que hiciesen algo más complicado la interceptación de los datos de sesión en Twitter, Facebook o WordPress. El uso del SSL se convirtió en un requisito fundamental para todo aquel que usase conexiones compartidas en hoteles, congresos o puntos de acceso públicos, ya fuese forzado mediante alguna extensión o, poco tiempo después, porque se fue integrando como opción...
Hace unos días, descargué la aplicación de PayPal para Android y me surgió una duda que aún no logro resolver: ¿puedo ingresar los datos de mi cuenta con total tranquilidad? Pues según una investigación que acaba de publicarse, la respuesta a dicha pregunta parece ser negativa.
Durante la conferencia DefCon que se está llevando a cabo en Las Vegas, Sean Schulte y Nicholas Percoco de la firma Trustwave, explicaron que los desarrolladores pueden crear aplicaciones que lancen pantallas falsas de inicio de sesión, con el objetivo...
En muy poco tiempo hemos visto cómo caían presas de ciberataques la CIA, la OTAN, Sony o Citigroup, ataques que han conseguido, en algunos casos, una importante cantidad de documentos confidenciales, datos personales, números de cuenta o tarjetas de crédito de usuarios. Todas estas noticias han ido trascendiendo o bien tras cometerse el ataque o algún tiempo después y nos han demostrado las vulnerabilidades de algunos gigantes de la red, sin embargo, todo esto podría quedarse en una simple anécdota con el bombazo que Dmitri...
El HTML5 es ya la quinta revisión del lenguaje HTML que se encuentra en modo experimental y que va ya por su borrador número doce. Este borrador está abierto para que cualquier organismo (o usuario) que lo desee pueda aportar sus comentarios hasta su cierre en el día de hoy y, precisamente, el ENISA, la Agencia Europea de Seguridad, preocupada por la seguridad del nuevo estándar ha identificado cincuenta amenazas que ha detallado en un informe para que sean tenidas en cuenta en las correcciones...
Cuando está a punto de cumplirse un año de la aparición del gusano Stuxnet en la central nuclear iraní, la gran mayoría de gobiernos han puesto dentro de sus prioridades la seguridad de sus sistemas de información, sobre todo, tras ver cómo caían ante ataques la CIA, contratistas de seguridad, Sony o la propia OTAN. Sin embargo, aunque la prioridad esté en los servicios públicos, hay otros sistemas que también habría que proteger o, al menos, eso dice un experto en seguridad que afirma que...
En navidades de 2010, Facebook organizó una competición para hackers llamada Hacker Cup. El objetivo no era otro que encontrar al mejor hacker del mundo, de los que se presentaran, por supuesto, porque dudo que los verdaderos profesionales se interesasen en ella. Opiniones aparte, el torneo consistía en superar una serie de pruebas y problemas y así demostrar la suficiente habilidad mental. Los participantes optaban a quedar entre los tres primeros y no sólo a los famosos 15 minutos de fama, sino a una cuantía...
Los famosos son una fuente inagotable de visitas, anuncios, usuarios… y todo lo que todos estamos acostumbrados a ver en casi cualquier aspecto de internet y las redes sociales. Al igual que en Twitter existen cuentas verificadas, Google estaría pensando en aplicar este tipo de seguridad a los perfiles de famosos: O está comprobada su autenticidad, o se borra.
Los rumores apuntan a que Google estaría elaborando un “plan de adquisición de usuarios para celebrities”. Aún no existen pruebas que indiquen en qué consistirán dichas verificaciones...
Hace menos de un mes, el grupo de hackers Lulzsec se despedía de las actividades que tuvieron en vilo al mundo durante 50 días, dejando un último fichero como regalo. Pero anoche hicieron su regreso triunfal, no sólo atacando los sitios web de una gran corporación, sino con una polémica acción adicional: anunciar la falsa muerte de Rupert Murdoch, el magnate de los medios que hoy está envuelto en un escándalo.
Según contaron los integrantes de LulzSec en su cuenta de Twitter, primero lograron ingresar al...
Desde el jueves circulaban algunas noticias sobre el descubrimiento de una vulnerabilidad cross-site scripting (XSS) en Skype pero, tras la confirmación oficial de la compañía y la alerta enviada por el INTECO-CERT se confirma la noticia. Levent Kayan, un consultor de seguridad de Berlín, publicó hace un par de días su descubrimiento; una vulnerabilidad que permitiría (a un atacante remoto) acceder a la cuenta de un usuario (y tomar el control de la misma al cambiarle la contraseña, por ejemplo, y acceder a todos los...
Más de una vez, he encontrado en mi buzón de Hotmail mensajes enviados supuestamente por mis amigos, pero que en realidad eran spam. Por lo general, esto se debe a que sus cuentas son comprometidas, permitiéndoles incluso el acceso habitual para despertar menos sospechas. Si ustedes también notaron estos comportamientos, ahora pueden colaborar con los usuarios afectados y evitar que estos problemas se repitan, gracias a las nuevas medidas de seguridad que implementó el equipo de Windows Live.
Aunque el webmail de Microsoft posee un sistema...
El Reino Unido también tiene su cibercomando como Estados Unidos o China, el Cuartel General para las Comunicaciones Gubernamentales (GCHQ) que, teniendo en cuenta los tiempos de recesión económica en los que vivimos, va a ver reducido su presupuesto en un 11% en los próximos cuatro años. Una reducción presupuestaria, al final, deriva en recortes de personal y un aumento de la carga de trabajo, algo que sumado a unos sueldos no demasiado altos, estaría provocando que los expertos en ciberseguridad del Reino Unido se...
Si bien LulzSec se disolvió tras mantener en vilo a corporaciones y gobiernos durante casi dos meses, eso no quiere decir que se terminaron los ataques. La muestra más clara es que, durante el fin de semana, Anonymous logró ingresar a un servidor de Apple, como parte de la campaña AntiSec que impulsan ambos grupos de hackers.
Como ya es costumbre en estos casos, los datos obtenidos fueron publicados en Pastebin. Del documento revelado se desprende que se trata de apenas 26 nombres de usuarios y...

























