-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
▼
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
▼
enero
(Total:
45
)
-
Operación policial internacional desmantela el gru...
-
Twitter España despide al 80% de su plantilla: se ...
-
Un instituto de Massachusetts lleva año y medio co...
-
El FBI confirma que el grupo Lazarus de Corea del ...
-
WhatsApp multada con 5,5 millones de euros por vio...
-
Microsoft Authenticator: ¿Qué es y cómo funciona?
-
Anuncios con malware en resultados de búsqueda de ...
-
Herramientas para el análisis de malware en Android
-
PayPal reconoce una brecha que ha afectado a 35.00...
-
Android TV Box comprado en Amazon venía precargado...
-
Google prepara un chatbot de búsqueda para competi...
-
Samsung Display muestra un nuevo prototipo de pant...
-
Paquetes maliciosos PyPi ‘Lolip0p’ instalan malwar...
-
¿Qué potencia de fuente de alimentación necesito s...
-
La IA generativa recibe su primera demanda por inf...
-
Musk se enfrenta al juicio por fraude bursátil por...
-
Si trabajas con pantallas y usas gafas o lentillas...
-
Organismo de control Estados Unidos consiguió crac...
-
Se cumplen diez años de la muerte por inducción al...
-
Un error informático paraliza los vuelos comercial...
-
Disponible Paint.NET 5.0
-
Bielorrusia legaliza la piratería de películas, mú...
-
Microsoft quiere invertir 9.300 millones en OpenAI...
-
Microsoft presenta VALL-E, una IA capaz de imitar ...
-
'Supercookies' imbloqueables: Telefónica, Vodafone...
-
Valetudo es un firmware para evitar que robo aspir...
-
El chat de salud de Google resuelve dudas de pacie...
-
Wikipedia sufre un nuevo ataque de censura por par...
-
Múltiples vulnerabilidades en grandes y conocidas ...
-
Silk Road, el primer mercado de la Dark Web
-
PiKVM V4: proyecto basado en una Raspberry Pi 4, s...
-
Windows Sandbox - "Espacio Aislado"
-
Sistemas operativos alternativos a Android e iOS
-
El diario The Guardian sigue teletrabajando un mes...
-
Facebook e Instagram multadas con 390 millones eur...
-
Detenidos cerca de Barcelona estafadores bancarios...
-
Evadiendo protecciones de un antivirus
-
Un dispositivo militar con datos biométricos de mi...
-
Microsoft quiere integrar ChatGPT en buscador Bing
-
Acelerar el arranque de inicio de Windows
-
Vulnerabilidad en los altavoces de Google Home per...
-
One Laptop per Child (OLPC)
-
Grupo de ransomware LockBit pide disculpas por ata...
-
Descargar una copia de todos los correos y adjunto...
-
Google pagará 9,5 millones por rastrear la ubicaci...
-
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
- El robo del siglo: así perpetró Corea del Norte el mayor hurto de activos digitales de la historia para financiar su pro
- Nuevo DNI digital: cómo funciona y cuándo será posible llevar el DNI en el móvil
- Trump restó importancia a la filtración de planes militares de EEUU en un chat
- Corea del Norte prepara un ejército de hackers: especializados en IA para espiar a Occidente
- Elon Musk cobra la API de Twitter (X) a precio de oro: esta app te permite usarla gratis
Entradas populares
-
Conectarse a un dispositivo remoto, ver lo que le ocurre y hasta controlarlo a distancia son tres de las cualidades que poseen aplicacione...
-
Aunque emiten radiación internamente, están diseñadas con materiales de protección que evitan emisiones externas, haciendo que sean seguras...
-
Hace unos días, recogíamos que la Universidad de Columbia expulsó a un estudiante que creó una herramienta de IA que ayuda a los candidatos...
Organismo de control Estados Unidos consiguió crackear las contraseñas de 14.000 empleados del Gobierno de Biden en 90 minutos
Informe de la Oficina del Inspector General del Departamento del Interior echa una buena reprimenda a los funcionarios que la agencia que administra la tierra federal del país. Con estas contraseñas tan poco seguras se estaría protegiendo a servidores con información confidencial. Estas pruebas se iniciaron de manera rutinaria para poder determinar la seguridad de los departamentos.
- Un organismo de control del gobierno gastó $ 15,000 para descifrar las contraseñas de una agencia federal en minutos
Contraseñas poco seguras para proteger archivos confidenciales
En un principio se podía llegar a afirmar que las contraseñas que cumplen con requisitos mínimos de seguridad podían tardar más de 100 años en recuperarse con software de fuerza bruta. Pero esto es algo que ha sido desmentido con este tipo de investigaciones internas, ya que con un programa de cracking que ha costado 15.000 dólares en solo 90 minutos se había descifrado la contraseña de 14.000 empleados. Entre ellas se habían encontrado algunas como 'Polar_bear65' o 'Nationalparks2014!'.
Pero no se limitaba a los empleados rasos, puesto que este software pasó por todo el departamento y recuperaron la cuenta de diferentes altos cargos y con privilegios de alta seguridad. Algo que ha sorprendido en este caso es que se requiere de una gran potencia de hardware con dos equipos con 8 GB de GPU cada uno.
De esta manera el organismo determinó también que el 5% de las contraseñas era una variación de la palabra 'password'. Pero esto no queda aquí, ya que este organismo también reprendió al Departamento de Interior por no ser estricto en lo que respecta al uso de una autentificación de doble factor.
En definitiva, quedó demostrado que cualquier persona con 15.000 dólares y los conocimientos necesarios podía terminar desarrollando un programa de cracking que terminara atacando a un gobierno.
Fuentes:
Entradas relacionadas:






1 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.