Desnudo de famosos, fallo de iCloud o del usuario

No sólo las fotos sino otra información puede estar comprometida por el acceso a la cuenta iCloud de los famosos. La noticia del robo masivo de fotos de famosos y su publicación -con fines de extorsión- en sitios web de imágenes llama la atención sobre el comportamiento de los usuarios respecto de situaciones que tienen que ver con su privacidad y seguridad. Además del error de Apple al no poner límites a los intentos fallidos de inicio de sesión, es necesario que el usuario tome conciencia de la importancia de mantener hábitos de seguridad sobre su información en línea, como Leer más…

Firefox 32 rechazará conexiones a sitios con certificados falsos

La nueva funcionalidad en Firefox 32 es compatible con dominios Mozilla y Twitter. Para prevenir ataques que utilizan certificados de seguridad falsos, Mozilla ha implementado en Firefox 32.0, publicado en esta semana, la funcionalidad Public Key Pinning o Fijación de Llave Pública que permite a los sitios web especificar qué autoridades de certificados (CA) han expedido certificados válidos para ese sitio, y entonces rechazar las conexiones TLS al sitio si el certificado no es emitido por una CA “bien conocida”. La nueva funcionalidad impedirá ataques de Hombre-En-El-Medio (MITM) que utilicen certificados emitidos por una CA que no se encuentre en la lista Leer más…

Hackean el foro de AVAST

Actualmente el foro de AVAST se encuentra fuera de linea como medida de seguridad para los usuarios. El foro de AVAST fue hackeado el fin de semana pasado y actualmente se encuentra fuera de linea como medida de seguridad para los usuarios. AVAST Software ha anunciado que las cuentas de usuario y sus contraseñas, nicknames, y las direcciones de correo electrónico registradas en el foro de AVAST fueron comprometidas el fin de semana por un ataque, del cual se desconocen los detalles. Las contraseñas de los usuarios del foro se encuentran cifradas vía hash aunque es posible que el o los Leer más…

David Schekaiban nos habla sobre Ingeniería Social

Hoy en día los servicios que nos ofrece Internet como lo pueden ser las redes sociales o canales de video como Youtube, han permitido que poco a poco la privacidad de las personas desaparezca, lo gracioso del asunto es que son los mismos dueños de esa información sensible y en algunos casos confidencial los que publican texto imágenes audio o video que revelan parte importante de su vida.

Este tipo de información disponible a unos cuantos clics, permite conocer actividades, gustos o personas con las que solemos relacionarnos, lo cual en el peor escenario podría ser aprovechado para ser víctimas de un ataque de ingeniería social. Leer más…