Bajo el título “una estrategia de seguridad de passwords demente” el desarrollador Elliot Kember ha publicado recientemente un artículo donde señala la debilidad de algunas de las características de seguridad de Google Chrome.
Con la intención de mejorar la experiencia de usuario, el navegador de Google, así como el resto de los principales navegadores web, facilitan la memorización de nuestras contraseñas de forma que no haya que ingresarla cada vez que queramos acceder a un servicio online protegido.
No obstante ahora con la reciente denuncia de Kember se ha probado que cualquier persona que tenga acceso a nuestro ordenador, puede obtener fácilmente todas nuestras claves almacenadas. ¿cómo? simplemente accede al panel de configuración del navegador introduciendo chrome://settings/passwords en la barra de búsqueda y las contraseñas que tengamos almacenadas aparecerán en la ventana listas para ser mostradas.
La respuesta de Google no se ha hecho esperar, indicando que esto no es un bug de seguridad sino una política que apuesta por no tener que pasar por ninguna barrera para acceder a las contraseñas desde el propio equipo y que por lo tanto no hay que solucionarlo.
No obstante lo anterior, el considerado hasta la fecha como uno de los navegadores más seguros que existe en la actualidad ha sufrido un revés en su reputación que todo apunta le obligará a revisar su estrategia.
Otros navegadores como Mozilla Firefox y Microsoft Internet Explorer han detectado y puesto solución a situaciones similares para garantizar la privacidad de sus usuarios y evitar que si dejas acceder a tu equipo a otra persona (¿quien no lo ha hecho en alguna ocasión?) esta persona pueda tener acceso fácilemente a tus claves y contraseñas.
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
domingo, 18 de agosto de 2013
miércoles, 29 de mayo de 2013
¿Estás listo para PHP 5.5?
El equipo de trabajo de PHP ya ofrece la primera versión candidata de PHP 5.5.
Este nuevo lanzamiento del lenguaje de programación del lado del servidor dirigido al desarrollo web implementa mejoras en el soporte IPV6 en la extensión SNMP, integra Zend Optimizer para mejorar la ejecución de script, añade la función “array_column” para simplificar la extracción de columnas, además de incluir las oportunas correcciones de errores y mejoras de rendimiento.
Pese a que se espera que la versión final de PHP 5.5 no tarde en llegar, lo cierto es que esta primera Reléase Candidate ya incluye todas las novedades que podremos encontrar en el lanzamiento definitivo.
Coincidiendo con la llegada de PHP 5.5 R.C 1, la rama 5.4.x de PHP también ha sido actualizada. Interesados pueden acceder a completa información desde la web oficial de este popular lenguaje de programación.
Este nuevo lanzamiento del lenguaje de programación del lado del servidor dirigido al desarrollo web implementa mejoras en el soporte IPV6 en la extensión SNMP, integra Zend Optimizer para mejorar la ejecución de script, añade la función “array_column” para simplificar la extracción de columnas, además de incluir las oportunas correcciones de errores y mejoras de rendimiento.
Pese a que se espera que la versión final de PHP 5.5 no tarde en llegar, lo cierto es que esta primera Reléase Candidate ya incluye todas las novedades que podremos encontrar en el lanzamiento definitivo.
Coincidiendo con la llegada de PHP 5.5 R.C 1, la rama 5.4.x de PHP también ha sido actualizada. Interesados pueden acceder a completa información desde la web oficial de este popular lenguaje de programación.
Twitter mejora su seguridad con un nuevo sistema de login
Twitter acaba de anunaciar de forma oficial a través de su blog, el lanzamiento de un sistema de verificación de cuenta basado en SMS con el que mejorar la seguridad a la hora de hacer login.
Tras la creciente popularidad que la red de microbloggin ha logrado alcanzar en los últimos años, Twitter se ha convertido en uno de los objetivos más importantes para ciberdelincuentes de todo el mundo.
Como respuesta a esta situación Twitter ha implantado una sistema semejante al usado desde hace tiempo por otras compañías como Google que consiste en asociar un número de teléfono a nuestra cuenta y recibir un código de confirmación de seis dígitos que debemos utilizar al acceder a nuestra cuenta.
Esta nueva característica de la plataforma de comunicación en tiempo real llega tras conocerse algunos ataques en los últimos meses sobre cuentas propiedad de medios de comunicación como The Financial Times y multinacionales como Burguer King que han tenido una especial repercusión pública reabriendo el debate sobre la seguridad de Twitter y otras plataformas sociales.
Por el momento este nuevo sistema de login no está disponible en todos los países ni para todos los proveedores de telefonía, aun que se sabe que el objetivo es ofrecer la máxima cobertura en los próximos meses.
Tras la creciente popularidad que la red de microbloggin ha logrado alcanzar en los últimos años, Twitter se ha convertido en uno de los objetivos más importantes para ciberdelincuentes de todo el mundo.
Como respuesta a esta situación Twitter ha implantado una sistema semejante al usado desde hace tiempo por otras compañías como Google que consiste en asociar un número de teléfono a nuestra cuenta y recibir un código de confirmación de seis dígitos que debemos utilizar al acceder a nuestra cuenta.
Esta nueva característica de la plataforma de comunicación en tiempo real llega tras conocerse algunos ataques en los últimos meses sobre cuentas propiedad de medios de comunicación como The Financial Times y multinacionales como Burguer King que han tenido una especial repercusión pública reabriendo el debate sobre la seguridad de Twitter y otras plataformas sociales.
Por el momento este nuevo sistema de login no está disponible en todos los países ni para todos los proveedores de telefonía, aun que se sabe que el objetivo es ofrecer la máxima cobertura en los próximos meses.
martes, 21 de mayo de 2013
¿Está Microsoft leyendo tus comunicaciones en Skype?
Un grupo de investigadores de seguridad en Alemania de la compañía Heise Security tras encontrar cierto tráfico sospechoso en sus servidores web después de una sesión de mensajería instantánea de Skype llegaron no solo a cuestionar la seguridad de las comunicaciones sino incluso a la conclusión después de varias pruebas que Microsoft está espiando en sus clientes.
No obstante lo anterior y tras el revuelo consiguiente uno de los portavoces de Skype ha salido a confirmar que sí se escrutan los mensajes que incluyen un link pero que está posibilidad no solo es pública y bien documentada sino que la intención es la de filtrar páginas sospechosas.
Todo apunta que tras la adquisición de Skype a manos de Microsoft la compañía implemento la infraestructura SmartScreen para identificar direcciones URL sospechosas y peligrosas con el objetivo de bloquear malware, sitios de phishing o spam entre otras amenazas.
No obstante lo sensible que supone reconocer que una compañía como Microsoft está “leyendo” lo que los usuarios de Skype escriben en los mensajes que envían a través de este servicio además de los precedentes en materia de privacidad de compañías como Google o Facebook han provocado un escándalo de importantes dimensiones.
Pese a las justificaciones de Microsoft, la consiguiente respuesta de Heise Security, firma de seguridad de origen alemán que ha destapado el caso, ha sido la de poner en duda esta explicación, por lo que todo apunta que durante los próximos días la polémica sobre la privacidad y seguridad en Skype seguira viva.
No obstante lo anterior y tras el revuelo consiguiente uno de los portavoces de Skype ha salido a confirmar que sí se escrutan los mensajes que incluyen un link pero que está posibilidad no solo es pública y bien documentada sino que la intención es la de filtrar páginas sospechosas.
Todo apunta que tras la adquisición de Skype a manos de Microsoft la compañía implemento la infraestructura SmartScreen para identificar direcciones URL sospechosas y peligrosas con el objetivo de bloquear malware, sitios de phishing o spam entre otras amenazas.
No obstante lo sensible que supone reconocer que una compañía como Microsoft está “leyendo” lo que los usuarios de Skype escriben en los mensajes que envían a través de este servicio además de los precedentes en materia de privacidad de compañías como Google o Facebook han provocado un escándalo de importantes dimensiones.
Pese a las justificaciones de Microsoft, la consiguiente respuesta de Heise Security, firma de seguridad de origen alemán que ha destapado el caso, ha sido la de poner en duda esta explicación, por lo que todo apunta que durante los próximos días la polémica sobre la privacidad y seguridad en Skype seguira viva.
viernes, 17 de mayo de 2013
Chrome y Firefox + Windows puerta de entrada para hackear tu cuenta Facebook
Trojan:JS/Febipos.A es una de las últimas amenazas conocidas en el mundo de Internet dirigida hackear una cuenta legitima en Facebook.
El malware llega a nuestro equipo en forma de una extensión para Google Chrome o Mozilla Firefox y es capaz de suplantar nuestra identidad, pudiendo hacer clic en Me gusta, compartir contenido, publicar en el perfil de algunos contactos, comentar, integrarse a un grupo, contactar nuevos amigos y chatear con amigos.
El troyano también es capaz de escribir un post en portugués acerca de un adolescente victima de bullying junto al link de un vídeo que ha sido bloqueado por Facebook.
Se tiene constancia que el malware ha logrado infectar a un número indeterminado de equipos con sistema operativo Windows y que el problema sigue creciendo de forma progresiva.
Aún no está claro el funcionamiento de Trojan:JS/Febipos.A , no obstante un equipo de trabajo de Microsoft está trabajando sin descanso para buscar una solución al problema.
El malware llega a nuestro equipo en forma de una extensión para Google Chrome o Mozilla Firefox y es capaz de suplantar nuestra identidad, pudiendo hacer clic en Me gusta, compartir contenido, publicar en el perfil de algunos contactos, comentar, integrarse a un grupo, contactar nuevos amigos y chatear con amigos.
El troyano también es capaz de escribir un post en portugués acerca de un adolescente victima de bullying junto al link de un vídeo que ha sido bloqueado por Facebook.
Se tiene constancia que el malware ha logrado infectar a un número indeterminado de equipos con sistema operativo Windows y que el problema sigue creciendo de forma progresiva.
Aún no está claro el funcionamiento de Trojan:JS/Febipos.A , no obstante un equipo de trabajo de Microsoft está trabajando sin descanso para buscar una solución al problema.
Java 8 se retrasa hasta 2014 por seguridad
El desarrollador jefe de la plataforma Java, Mark Reinhold, ha señalado recientemente de forma oficial que Java SE 8 no verá la luz en la fecha prevista.
El motivo del retraso en la llegada de la nueva versión son los problemas de seguridad que arrastra una tecnología que según señala el informe anual Microsofts Security Intelligence Report sus exploits son los que mayores problemas de seguridad causan a los sistemas operativos Windows conviriéndose en responsable de buena parte de los ataques con éxito que se producen en Internet.
El equipo de ingenieros de Oracle centrará buena parte de sus esfuerzos en corregir los problemas de seguridad, sacrificando el desarrollo de nuevas características y además produciendo un retraso en su desarrollo.
De acuerdo con el nuevo calendario, la preview del JDK para desarrolladores llegaría en Septiembre, mientras que la versión beta lo haría en enero. Java 8 final llegaría a mediados de marzo de 2014, lo que de cumplirse, supondría un retraso de casi 6 meses sobre la fecha prevista inicialmente
El motivo del retraso en la llegada de la nueva versión son los problemas de seguridad que arrastra una tecnología que según señala el informe anual Microsofts Security Intelligence Report sus exploits son los que mayores problemas de seguridad causan a los sistemas operativos Windows conviriéndose en responsable de buena parte de los ataques con éxito que se producen en Internet.
El equipo de ingenieros de Oracle centrará buena parte de sus esfuerzos en corregir los problemas de seguridad, sacrificando el desarrollo de nuevas características y además produciendo un retraso en su desarrollo.
De acuerdo con el nuevo calendario, la preview del JDK para desarrolladores llegaría en Septiembre, mientras que la versión beta lo haría en enero. Java 8 final llegaría a mediados de marzo de 2014, lo que de cumplirse, supondría un retraso de casi 6 meses sobre la fecha prevista inicialmente
Suscribirse a:
Entradas (Atom)




