Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
▼
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
abril
(Total:
69
)
- Elon Musk quiere que Twitter gane más dinero. Para...
- Declaración por el Futuro de Internet de Europa y ...
- Cómo bloquear llamadas no deseadas en Android
- Organismos gubernamentales de Perú víctimas del ra...
- Telefónica cierra Tuenti y migra sus clientes a O2
- La Play Store obliga a las aplicaciones a revelar ...
- Google ya acepta peticiones para eliminar datos pe...
- Amazon es acusada de compartir tus conversaciones ...
- Microsoft descubre vulnerabilidades de escalada de...
- Facebook reconoce que no sabe dónde van nuestros d...
- HTTPA es el protocolo sucesor de HTTPS
- 8 detenidos por desviar dinero de nónminas de trab...
- Grupo de ransomware Stormous afirma haber hackeado...
- ¿Qué puede llegar a saber el navegador sobre ti?
- Elon Musk compra Twitter por 44.000 millones de dó...
- LinkedIn a la cabeza del top ten de marcas suplant...
- El operador de varias webs de descargas y streamin...
- 2 de cada 3 teléfonos Android eran vulnerables eje...
- Apple censurará desnudos que se envíen al iPhone d...
- DDoSecrets ha filtrado cientos de GB de datos ruso...
- Google Play prohibirá las aplicaciones de grabació...
- Varias apps de videoconferencia te escuchan inclus...
- F-Droid, una buena alternativa a la Google Play Store
- Proyecto de cargador único para la Unión Europea: ...
- Vulnerabilidades en UEFI afectan varios modelos de...
- Supuesta vulnerabilidad en 7-Zip para Windows perm...
- El troyano «Fakecalls» imita las conversaciones te...
- Cómo proteger el iPhone de spyware avanzado
- Manual completo para saber si tu teléfono ha sido ...
- Octo es un nuevo y avanzado troyano bancario para ...
- T-Mobile trató de comprar sus datos robados pero l...
- Desvelan informe de espionaje masivo a líderes y a...
- PowerToys para Windows 10 y 11
- Los rostros de millones de ciudadanos europeos en ...
- La junta directiva de Twitter amenaza a Elon Musk ...
- GitHub descubre docenas de organizaciones afectada...
- Elon Musk quiere comprar Twitter por 43.000 millon...
- Intento de ciberataque Ruso contra un proveedor de...
- Windows 3.1 cumple 30 años
- Vulnerabilidad crítica en RPC de Windows
- El vídeo completo de la presentación de Windows 95
- Microsoft desarticula la botnet ZLoader, utilizada...
- 6 aplicaciones antivirus falsas capaces de robar d...
- Malware QBot se distribuye ahora en formato Window...
- Microsoft acusa a China sobre los últimos ataques ...
- Raspberry Pi elimina por seguridad el usuario por ...
- El FBI hace oficial el cierre de RaidForums y la d...
- Grave vulnerabilidad en móviles Samsung permite ma...
- Microsoft impide múltiples ciberataques rusos cont...
- Anonymous hackea las cámaras de seguridad del Kremlin
- La Play Store de Google ocultará las aplicaciones ...
- Un alemán de 60 años se vacuna contra el Covid 90 ...
- Espionaje masivo en cientos de aplicaciones de Goo...
- Un fallo informático permite a 300 delincuentes el...
- Una pista en Alemania provocó la caída del mercado...
- El FBI desmantela la principal botnet Rusa
- Windows 11 prepara un gran avance en seguridad, pe...
- Twitter está trabajando en un botón para editar tw...
- La Policía de Alemania cierra el mercado negro ile...
- Anonymous publica los datos personales de 120.000 ...
- Hackean varios canales de Youtubers musicales de Vevo
- Hackean MailChimp y lo usan para robar criptomoned...
- Elon Musk se convierte en el mayor accionista de T...
- Cómo encontrar un móvil perdido o robado con Android
- Abrir cualquier documento PDF, DOC o imagen de for...
- Programas gratuitos para hacer copias de seguridad...
- Principales características del Ransomware LockBit...
- La Policía de Londres presenta cargos contra 2 de ...
- Un ciberataque al grupo Iberdrola deja expuestos l...
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
Raspberry Pi elimina por seguridad el usuario por defecto
Los dispositivos Raspberry Pi arrastran a una importante comunidad de usuarios, que se mantiene en constante crecimiento, y que constantemente encuentran nuevos e interesantes usos para este mini-PC de bolsillo, y que van desde crear una especie de videoconsola con la que recuperar los videojuegos de hace unas décadas, hasta establecer estaciones de seguimiento de tráfico aéreo.
A la hora de emplear una Raspberry Pi podemos optar por una plétora de sistemas operativos, tanto de propósito general, como dedicados a una finalidad en particular. Por ejemplo, en el caso que comentaba anteriormente de los emuladores de sistemas clásicos de videojuegos, existen distribuciones con las que, nada más encender la «Raspi», directamente nos mostrarán una interfaz desde la que podremos acceder a nuestro catálogo de juegos.
No obstante, aunque hay muchas alternativas, el sistema operativo oficial para estos dispositivos es Raspberry Pi OS, anteriormente conocido como Raspbian, y que es una distribución de Linux basada en Debian, personalizada para las particularidades de este hardware. Si has empleado Linux, y más aún si has utilizado Debian en alguna ocasión, Raspberry Pi OS no te planteará absolutamente ningún desafío, desde el primer momento, y aquí hablo por experiencia propia, te sentirás como en casa.
Y en su última actualización Raspberry Pi OS mejora su seguridad, al dejar de emplear la cuenta de usuario por defecto, Pi, e indicar a los usuario que todavía la mantengan sobre la falta de seguridad de la misma. El sistema no impedirá su uso, pero sí que dejará de ofrecerla durante la instalación del operativo, y si un usuario crea una cuenta con dichas credenciales, el sistema mostrará un aviso informando sobre la peligrosidad de utilizar esta cuenta.
Con esta medida, los responsables de Raspberry Pi OS pretenden reducir el riesgo ante los ataques de fuerza bruta, ya que saber de antemano que un sistema tiene una cuenta de usuario predeterminada, facilita en gran medida los ataques de fuerza bruta y de fuerza bruta con diccionario. Así, se seguirá permitiendo el uso de la misma, pero en todos los casos se informará al usuario para que sea consciente de que, con esa decisión, está comprometiendo la seguridad de su sistema.
Como comentaba al principio, Raspberry Pi es un dispositivo que ha ido creciendo en funciones, gracias a la enorme comunidad de desarrolladores que han decidido volcarse en esta plataforma. Así, un dispositivo que en sus primeros tiempos era patrimonio casi exclusivo de los usuarios más geek, hoy proporciona multitud de funciones que tienen cabida tanto en el ámbito personal como en el profesional, gracias a su versatilidad.
Así, con este paso, los responsables de Raspberry Pi OS dan un paso más para que encuentre un encaje más natural en ámbitos profesionales, en los que la seguridad es un aspecto clave. Y es que ya cuenta con toda la seguridad que podemos esperar de Debian, que no es poco decir, pero reforzado con decisiones como ésta, que acaban con un problema sencillo pero muy real, y que dan más seguridad a los responsables de IT para que se planteen su inclusión en las infraestructuras que gestionan.
Este es, sin duda, un buen ejemplo para otros desarrollos y servicios en los que las cuentas por defecto siguen estando presentes. Es cierto que, por comodidad, su uso está bastante extendido, pero claro, si esa comodidad se traduce en una debilidad fuerte en la seguridad de aquello supuestamente protegido por dichas credenciales, ya no parece tan buena opción.
Fuentes:
https://www.muyseguridad.net/2022/04/13/raspberry-pi-usuario-por-defecto/
https://www.raspberrypi.com/news/raspberry-pi-bullseye-update-april-2022/
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.