Una nueva falla de seguridad de Skype fue encontrada hace unos meses atrás por hackers rusos, en el que se describe un procedimiento relativamente simple que permitiría a cualquiera cambiar el password de una cuenta y obtener el control de ésta.
El método –que fue confirmado por el sitio The Next Web– consistiría en explotar una vulnerabilidad donde sólo es necesario saber el nombre de usuario y la dirección de correo electrónico asociada a una cuenta de Skype, para así ocuparla al crear una nueva cuenta, y posteriormente pedir un token de seguridad por olvido de contraseña.
Ante esta falla, Skype desactivó la posibilidad de recuperar la contraseña desde su página web. En un comunicado, la empresa afirmó que “tenemos reportes de una nueva falla de seguridad. Mientras seguimos investigando, y como medida de precaución, hemos desactivado temporalmente el reseteo de las contraseñas. Pedimos disculpas por los inconvenientes pero la seguridad y experiencia de uso es nuestra primera prioridad“.
Link: Microsoft disables Skype password resets following major security issue (update)
Blog personal, de seguridad informática, información y anecdotas personales, marketing viral, social media, hacking ético, informática forense, fotografía, opinión, reminiscencias y algo mas...
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
miércoles, 14 de noviembre de 2012
Microsoft desactiva temporalmente reseteo de claves de Skype por falla de seguridad
jueves, 21 de junio de 2012
Irán acusa haber detectado “masivo ciberataque” contra sus instalaciones nucleares
Irán acusa haber detectado “masivo ciberataque” contra sus instalaciones nucleares
Irán habría detectado un "ataque cibernético masivo" contra sus instalaciones nucleares, dijo la televisión estatal el jueves, después de que en las conversaciones de esta semana con las grandes potencias no se lograra resolver una disputa sobre las actividades nucleares de Teherán.
El ministro de Inteligencia de Irán, Heydar Moslehi, dijo que los enemigos del país hasta ahora Estados Unidos e Israel, a los cuales ahora se ha sumado Gran Bretaña, fueron quienes planificaron el ataque.
"Con base en la información obtenida, los Estados Unidos y el régimen sionista (Israel) junto con el MI6 (Inteligencia Britanica) se planeó una operación para lanzar un ataque cibernético masivo contra las instalaciones de Irán después de la reunión entre Irán y el P5 +1 en Moscú," Irán - Press TV lo citó el diario.
"Ellos todavía tratan de llevar a cabo el plan, pero hemos tomado las medidas necesarias", añadió, sin dar más detalles.
Expertos en seguridad dijeron el mes pasado que un virus informático altamente sofisticado, llamado "Flame", ha infectado computadoras en Irán y otros países de Oriente Medio. (http://ddchack.blogspot.com/2012/06/usa-e-israel-posibles-creadores-del.html)
Las autoridades iraníes se apresuraron a decir que el país había derrotado el virus, el cual es capaz de arrebatar datos y espiar a los usuarios de computadoras y espiar en el perímetro por medio de Bluetooth. Aun no esta claro si el ataque cibernético a que se refiere al Moslehi era "Flame", o un nuevo virus.
Uno de los primeros ciberataques registrados contra las instalaciones nucleares de Irán ocurrió en 2010, a través del virus Stuxnet, que provocaba el mal funcionamiento de las centrífugas utilizadas para enriquecer uranio hasta que éstas se estropeaban definitivamente.
Irán lleva casi una década tratando de desarrollar un programa nuclear, pero países de occidente temen que el plan sea hacer bombas atómicas. El país niega esas acusaciones, afirmando que sólo quiere generar tecnología nuclear pacífica.
Teherán niega las acusaciones, diciendo que sólo quiere la tecnología nuclear con fines pacíficos para generar.
A principios de este mes funcionarios estadounidenses actuales y anteriores al gobierno de Obama, dijeron que Estados Unidos (bajo el ex presidente George W. Bush) inició la construcción de Stuxnet para tratar de impedir que Teherán culmine su investigación para desarrollar armas nucleares.
Iran says detected massive cyber attack (Reuters)
sábado, 9 de junio de 2012
Las contraseñas de usuarios de Last.fm también se filtraron a la red
Al parecer LinkedIn no es la única víctima de robo de contraseñas, ya que ahora se suma a esto el servicio de música LastFM, que a través de un mensaje en su cuenta en Twitter publicaron que se encuentran investigando un incidente de seguridad, recomendando a los usuarios cambiar su contraseña lo antes posible.
Asimismo, el tweet contiene un link que nos dirige a un comunicado más elaborado que publicaron en el sitio de este servicio, donde informa a los usuarios que detectaron contraseñas de Last.fm dentro de las que se han filtrado en la red y que ya afectaron recientemente a otras webs como eHarmony y LinkedIn, por lo que solicitan a sus usuarios modificar sus claves, independiente de que estas se encuentren o no entre las contraseñas robadas.
Lo recomendable es usar una contraseña diferente en cada servicio en el que estamos registrados para lograr aislarlo en caso de que nos roben el password, y así evitar una ola de suplantaciones.
Lo grave y preocupante de estas filtraciones es su origen, puesto que ya van afectados tres sitios que a pesar de no tener nada en común, resultaron víctimas de un robo en masa de las contraseñas de sus usuarios. Por otra parte, ninguno de estos servicios ha revelado hasta el momento que es lo que pudo haber fallado en su sistema de seguridad.
Last.fm informó que seguirá publicando más información al respecto a través de su cuenta en Twitter, por lo que si queremos saber más detalles sobre este nuevo ataque informático, habrá que revisar un par de veces al día sus tweets.
Y recuerda, nunca esta demás cambiar las contraseñas de nuestros servicios cada cierto tiempo, además de que esta sea única para cada sitio en el que estemos registrados.
Etiquetas:
claves,
contraseñas,
hackers,
lastfm,
seguridad
Suscribirse a:
Entradas (Atom)