feed

contraseña

La seguridad de Lion en entredicho: es posible (y relativamente fácil) obtener las contraseñas de los usuarios

46 comentarios

Candado roto

Levantemos la mano los que tenemos una contraseña para evitar ojos y manos indiscretas en nuestras respectivas máquinas. Es una buena manera de mantener a los neófitos lejos de nuestra máquina (y, por ende, de nuestros datos).

Aunque sería interesante saber hasta qué punto nuestra máquina está segura. En Windows, por ejemplo, muchos no utilizamos BitLocker. Sabemos que con un LiveCD de Ubuntu y poca maña es más que posible ver todos los archivos del equipo. Y vulnerabilidades de este tipo las hay en todos los sistemas operativos, todas (o casi todas) por descuido del usuario. No es el caso.

En el caso de OS X, lo que se descubrió hace tiempo, es que es posible extraer la contraseña de un usuario, siendo necesario únicamente acceso físico a la máquina. Vemos cómo.

Leer más

Anunciate aquí
Anunciate aquí

LinkSafe: comparte y protege tus enlaces con una contraseña

2 comentarios

linksafe.jpg

Sobre los servicios en Internet siempre se suele decir que cuanto más sencillo sea su uso mejor. Sin duda esta es una de las características que marcan a LinkSafe, un servicio que nace con la intención de proteger cualquier tipo de enlace con una contraseña para que sólo aquellos que la posean lo puedan abrir y ver su contenido.

El funcionamiento es muy sencillo, una vez que estamos en la web principal debemos introducir un nombre, una contraseña y los tags que queramos para identificar lo que vamos a compartir. Hecho esto podemos copiar todos los enlaces que queramos en la caja y además añadir, si queremos, un texto con una explicación sobre lo que estamos compartiendo o cualquier otro tipo de anotación.

Pinchamos en proteger y voilà, LinkSafe se encarga de suministrarnos una URL personalizada que podremos enviar a un número ilimitado de personas. Como comentaba anteriormente, aquellos que reciban dicha URL necesitarán la contraseña que nosotros mismos especificado; sin ella no podrán abrir el enlace ni ver lo que el mismo contiene.

En definitiva, una forma sencilla y rápida de proteger cualquier enlace o texto que queramos compartir y que se une a otras iniciativas similares como Trick.ly.

Sitio oficial | LinkSafe
En Genbeta | Trick.ly protege tus direcciones acortadas con contraseña

Anunciate aquí

Trick.ly, protege tus direcciones acortadas con contraseña

4 comentarios

Trick.ly

Trick.ly es un acortador de direcciones más, aunque esta vez es un poco diferente. ¿Por qué? Porque nos permite asegurar esa dirección, ya sea mediante una contraseña o mediante un acertijo.

El proceso de acortamiento es muy sencillo: metemos la dirección a acortar, la contraseña y una pista. También tenemos la opción de usar un acertijo (riddle), dando la pregunta y la respuesta; o simplemente una pregunta para que los visitantes respondan lo que quieran.

Trick.ly no requiere registro, aunque para ver las estadísticas y respuestas hay que estar registrado al acortar la URL. ¿Qué utilidad puede tener? A mí se me han ocurrido algunas: para evitar que un programa sepa qué hay detrás de esa URL, para hacer que sólo vean una URL quienes tú quieres, para tocar las narices un rato… ¿Qué se os ocurre a vosotros?

Vía | WWWhat’s new
Enlace | Trick.ly

Más de 10000 contraseñas de Hotmail al descubierto (y de GMail, Yahoo, AOL...)

90 comentarios

Hotmail

¿Eres de los que sigue usando Hotmail? No sabes cuánto lo siento, porque puede que tu contraseña sea una de las más de 10.000 contraseñas de Hotmail que han sido publicadas por un usuario anónimo en Pastebin, el conocido sitio para compartir trozos de código. La mayor parte de las cuentas comprometidas son de usuarios europeos, y las hay de los dominios hotmail.com, msn.com y live.com.

Pastebin ya ha eliminado la lista, aunque eso no quiere decir que no esté disponible, o vaya a estarlo, por otros medios. Las direcciones están ordenadas alfabéticamente, todas son válidas, y comienzan por A y por B, por lo que es muy posible que sean sólo las dos primeras letras de una colección aún mayor de cuentas comprometidas.

El equipo técnico de seguridad de Microsoft ya está informado del problema. Están investigando la situación, y tratando de actuar con toda la rapidez posible, según un portavoz de la compañía. De todas formas, si los usuarios no cambian sus contraseñas, poco pueden hacer desde Microsoft. Así que ya estáis tardando, todo el mundo a cambiar contraseña y pregunta secreta. Es más, si podéis evitar lo de la pregunta secreta, mucho mejor.

Esta puede ser una gran oportunidad para dejar Hotmail por otras alternativas, recordando que no hace falta usar Hotmail para acceder a MSN Messenger.

Actualizado: Como bien nos avisa baddy en los comentarios, Neowin ha actualizado la noticia, con información de Microsoft. Confirman que no se ha debido a un fallo de seguridad, pues no se ha producido un acceso a información interna de Microsoft. Así que todo apunta a que es una lista obtenida mediante phising o similar. Han activado el procedimiento estándar para que los usuarios que hayan perdido el acceso a sus cuentas puedan retomarlo.
Actualizado 2: La cosa se complica. Ha aparecido en pastebin una segunda remesa de cuentas comprometidas. En este caso son otras 20.000, y esta vez hay mezcladas de Hotmail, GMail, Yahoo y AOL, entre otros. Aunque muchas son falsas, una buena parte de las comprobadas son válidas. Se desconoce si está relacionado con el caso anterior o no. Parece que, definitivamente, elegí un mal día para recomendar alternativas a Hotmail… más bien tendría que haber recomendado trucos para protegerse del phising.
Así que hala, hoy es el día general de cambiar la contraseña del webmail.
Vía | El Mundo, BBC News. Y acabo de ver que Carlos Fonseca también avisaba en los comentarios.

Vía | Wwwhat’s new

Más información | NeoWin, BBC News

En Genbeta | 20 razones para dejar Hotmail y pasarse a GMail, ¿Cómo usar MSN Messenger sin tener cuenta en Hotmail?

Anunciate aquí

WSL Weblogs SL