Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

miércoles, 14 de noviembre de 2012

Microsoft desactiva temporalmente reseteo de claves de Skype por falla de seguridad

Una nueva falla de seguridad de Skype fue encontrada hace unos meses atrás por hackers rusos, en el que se describe un procedimiento relativamente simple que permitiría a cualquiera cambiar el password de una cuenta y obtener el control de ésta.



El método –que fue confirmado por el sitio The Next Web– consistiría en explotar una vulnerabilidad donde sólo es necesario saber el nombre de usuario y la dirección de correo electrónico asociada a una cuenta de Skype, para así ocuparla al crear una nueva cuenta, y posteriormente pedir un token de seguridad por olvido de contraseña.

Ante esta falla, Skype desactivó la posibilidad de recuperar la contraseña desde su página web. En un comunicado, la empresa afirmó que “tenemos reportes de una nueva falla de seguridad. Mientras seguimos investigando, y como medida de precaución, hemos desactivado temporalmente el reseteo de las contraseñas. Pedimos disculpas por los inconvenientes pero la seguridad y experiencia de uso es nuestra primera prioridad“.

Link: Microsoft disables Skype password resets following major security issue (update)

domingo, 10 de junio de 2012

LinkedIn evaluó los daños tras el ataque hacker

La red social para profesionales informó que terminó de desactivar todas las cuentas afectadas por el robo de contraseñas. La respuesta ante el incidente será determinante para la reputación de la empresa.



Crédito foto: Reuters


LinkedIn Corp, criticado por la inadecuada seguridad de su red después de que piratas informáticos expusieron millones de contraseñas de sus usuarios señaló que no creía que otros miembros estuvieran en riesgo.    

La empresa, una red social para profesionales de negocios, prometió incrementar la seguridad días después de que más de 6 millones de contraseñas de usuarios aparecieron en sitios web clandestinos frecuentados por piratas informáticos criminales.         

La brecha -la última en una serie de violaciones de seguridad de alto perfil en internet en todo el mundo- ha dañado la reputación de la empresa, que cuenta con más de 160 millones de miembros, y planteó cuestionamientos sobre si LinkedIn ha hecho lo suficiente por salvaguardar la información privada de sus usuarios.             

Algunos expertos en seguridad cibernética habían advertido que la empresa podría descubrir más pérdidas de datos en los próximos días en la medida en que intenta esclarecer qué sucedió. A través de su blog, LinkedIn señaló que había notificado a todos los usuarios afectados -cuyas cuentas no habían sido abiertas- y sostuvo que no creía que otros usuarios se hayan visto comprometidos.              

"Hasta ahora, no tenemos reportes de que se haya entrado a cuentas de miembros como resultado de las contraseñas robadas. Basados en nuestra investigación, todas las contraseñas de miembros que creemos que estaban en riesgo han sido desactivadas", añadió la empresa en su blog.        

"Si tu contraseña no ha sido desactivada, basado en nuestra investigación, no creemos que tu cuenta esté en riesgo", agregó. LinkedIn es un blanco natural para ladrones de datos porque el sitio almacena información importante sobre millones de profesionales, incluyendo a conocidos líderes empresariales.          

La compañía contrató a expertos externos para ayudar a ingenieros de LinkedIn y al FBI a llegar al fondo del  asunto. La firma informó el viernes que no sabía si se había sustraído otras informaciones de las cuentas, además de las contraseñas.               

Sin embargo, los clientes cuyas contraseñas estaban entre aquellas robadas aún estaban siendo notificados por LinkedIn el viernes por la tarde, días después de las primeras noticias sobre la irregularidad. La forma en que la empresa responda al robo jugará un rol crítico en determinar cuánto dañará el incidente a la reputación de LinkedIn, dijeron expertos.           

Las acciones de LinkedIn subieron un 2,6 %, a 96,26 dólares, el viernes. Aunque aparentemente la brecha a la seguridad no ha dañado a las acciones, los inversores probablemente estén siguiendo el tema de cerca dado que los papeles tienen uno de los valores más altos en el sector tecnológico. 



Fuente: Reuters

sábado, 9 de junio de 2012

Las contraseñas de usuarios de Last.fm también se filtraron a la red



Al parecer LinkedIn no es la única víctima de robo de contraseñas, ya que ahora se suma a esto el servicio de música LastFM, que a través de un mensaje en su cuenta en Twitter publicaron que se encuentran investigando un incidente de seguridad, recomendando a los usuarios cambiar su contraseña lo antes posible.

Asimismo, el tweet contiene un link que nos dirige a un comunicado más elaborado que publicaron en el sitio de este servicio, donde informa a los usuarios que detectaron contraseñas de Last.fm dentro de las que se han filtrado en la red y que ya afectaron recientemente a otras webs como eHarmony y LinkedIn, por lo que solicitan a sus usuarios modificar sus claves, independiente de que estas se encuentren o no entre las contraseñas robadas.

Lo recomendable es usar una contraseña diferente en cada servicio en el que estamos registrados para lograr aislarlo en caso de que nos roben el password, y así evitar una ola de suplantaciones.

Lo grave y preocupante de estas filtraciones es su origen, puesto que ya van afectados tres sitios que a pesar de no tener nada en común, resultaron víctimas de un robo en masa de las contraseñas de sus usuarios. Por otra parte, ninguno de estos servicios ha revelado hasta el momento que es lo que pudo haber fallado en su sistema de seguridad.

Last.fm informó que seguirá publicando más información al respecto a través de su cuenta en Twitter, por lo que si queremos saber más detalles sobre este nuevo ataque informático, habrá que revisar un par de veces al día sus tweets.

Y recuerda, nunca esta demás cambiar las contraseñas de nuestros servicios cada cierto tiempo, además de que esta sea única para cada sitio en el que estemos registrados.

Más de 6 millones de contraseñas de LinkedIn se filtraron a la red



La mayor red de profesionales, LinkedIn, acaba de ser víctima de un aparente ataque informático que logró la filtración de al menos el 5% de las contraseñas de los usuarios de esta plataforma. A pesar que los datos están encriptados, de todos modos se aconseja cambiar las contraseñas lo antes posible.

Según reportes, un usuario perteneciente a un foro ruso habría filtrado cerca de 6,46 millones de contraseñas, que a pesar de encontrarse cifradas, fácilmente también podría haber descargado el nombre de los usuarios a las que pertenece cada una de estas.

Asimismo, la firma de seguridad finlandesa CERT-FI comenzó a advertir a los usuarios que estos ciberdelincuentes podrían tener acceso incluso a sus cuentas de correo electrónico, si utilizan la misma contraseña para varias de sus cuentas en otros servicios de Internet.

LinkedIn actualmente cuenta con más de 150 millones de usuarios en todo el mundo, por eso mismo se cree que el robo de estas contraseñas afectaría pro lo menos al 5% de los usuarios. Sin duda, un golpe muy duro a la reputación de esta red de contactos profesionales.

De momento, LinkedIn sólo se ha referido sobre el hecho a través de su cuenta en Twitter donde publicaron que se encuentran buscando en los informes las contraseñas que fueron robadas.

Para la seguridad de nuestros datos contenidos en esta red, por ahora sólo podemos recomendarte que cambies tu contraseña en esta red y que por favor sea una completamente diferente al resto de tus cuentas y servicios donde estás registrado en Internet.