Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas

PostHeaderIcon Reino Unido prohíbe vender dispositivos inteligentes con contraseñas por defecto


Los dispositivos de domótica están cada vez más presentes en nuestro día a día. Podemos encontrar aparatos que van desde bombillas o enchufes, hasta electrodomésticos muy sofisticados. Los podemos controlar de forma remota, recibir notificaciones al instante o incluso ahorrar energía. Pero todo esto también trae ciertos problemas o limitaciones. En este artículo, nos hacemos eco de una novedad en Reino Unido en la que van a prohibir la venta de determinados aparatos inteligentes si no cumplen un requisito imprescindible.

 



PostHeaderIcon Google facilitará compartir contraseñas con la familia de forma segura


El gestor de contraseñas de Google se ha convertido, por derecho propio, en una opción muy interesante para la creación y el almacenamiento de credenciales de acceso a webs, servicios y aplicaciones. Como recordarás, en sus inicios consistía únicamente en una función de Chrome que permitía almacenar las claves, pero con el tiempo empezó a sumar funciones hasta, finalmente, convertirse en una solución independiente del navegador que, no obstante y por lógica, se encuentra integrada en el mismo.


 



PostHeaderIcon Día mundial de las contraseñas


Si bien características adicionales como las del 2FA han reforzado la seguridad de las contraseñas obligando a utilizar la verificación en dos pasos, lo cierto es que las contraseñas no son hoy un método fiable en medio de un número de ataques que crece sin parar. Y mucho menos si usuarios y empresas seguimos incumpliendo las normas básicas para su creación, uso y mantenimiento.




PostHeaderIcon La IA puede descifrar la mayoría de contraseñas en menos de un minuto


La empresa de ciberseguridad Home Security Heroes ha publicado un estudio sobre inteligencia artificial y descifrado de contraseñas para el cual empleó la herramienta PassGAN (de Password Generative Adversarial Network) sobre una lista de más de 15 millones de contraseñas (15.680.000) procedentes de la base de datos Rockyou.




PostHeaderIcon Llevar tu PC o portátil a reparar puede poner en riesgo tu privacidad


Si necesitamos reparar un PC, ordenador portátil o móvil y decidimos llevarlo a un taller de reparación, hay que tener en cuenta que la privacidad de nuestros datos puede correr peligro. Se ha descubierto que al menos en el 50% de los casos se producen infracciones de privacidad y las mujeres se llevan la peor parte.



PostHeaderIcon Las peores contraseñas del 2022


Como todos los años, NordPass publicó su informe con las contraseñas más elegidas por las personas a nivel global. Al igual que el año pasado, el reporte además incluye una lista con las contraseñas más elegidas en algunos países en particular, entre ellos: Brasil, Chile, Colombia, España y México.


PostHeaderIcon Google actualiza su gestor de contraseñas: mejor gestión, más seguridad y una experiencia unificada


Google ha anunciado el lanzamiento de una actualización para su gestor de contraseñas, una herramienta muy útil a la hora de mantener a buen recaudo la información personal en Internet, que aborda tres puntos: mejora la administración para poder añadir contraseñas manualmente, implanta una experiencia de gestión más sencilla y uniforme en los ajustes de Chrome y de Android e incrementa la protección de las contraseñas almacenadas.





PostHeaderIcon Microsoft lanza para todos el inicio de sesión sin contraseña


 Esta modalidad le permite a los clientes iniciar sesión en cuentas de Microsoft sin utilizar una contraseña. El gigante tecnológico, como muchos otros en la industria, ha librado una guerra contra la autenticación tradicional basada en contraseñas. El futuro apuesta por un mundo sin contraseñas.



PostHeaderIcon Las contraseñas más utilizadas en España


SafetyDetectives ha analizado más de 18 millones de contraseñas obtenidas de filtraciones en foros de hacking, mercados y páginas en la dark web (donde habitualmente las venden los cibercriminales). La empresa asegura que no se comprometió ninguna información de identificación, como nombres de usuario o datos bancarios, durante la investigación.



PostHeaderIcon La lista de las peores contraseñas de 2020


La gente de NordPass ha publicado su lista anual con las 200 peores contraseñas de 2020, y los resultados, como suele suceder siempre, son lamentables. Tras analizar casi 300 millones de contraseñas filtradas durante este año, tenemos que la gran mayoría son extremadamente fáciles de adivinar.





PostHeaderIcon macOS High Sierra permite iniciar sesión root sin contraseña


macOS High Sierra, la versión más reciente del sistema operativo de Apple para equipos de sobremesa y portátiles, tiene un grave problema de seguridad que permite a cualquier persona acceder como usuario "root" sin contraseña. Apple ha confirmado hoy mismo la vulnerabilidad y ha prometido una actualización de seguridad Security Update 2017-001 para el CVE-2017-13872



PostHeaderIcon Descubierto grave fallo en LastPass que permite robar contraseñas


El investigador Tavis Ormandy, miembro de la iniciativa Project Zero de Google, ha informado sobre un grave fallo de seguridad descubierto que permite acceder a las contraseñas almacenadas en el gestor de contraseñas LastPass, cuando se usa como complemento (add-on) del navegador Firefox y Chrome. Es posible que la solución que la solución ya esté disponible en forma de actualizción para extensión de LastPass, tanto en Chrome como en Firefox.


PostHeaderIcon Enviar contraseñas a través del cuerpo


Investigadores estadounidenses lo han conseguido usando transmisiones generadas por sensores y pantallas táctiles. Estas transmisiones 'por el cuerpo' (no perjudiciales para la salud al ser de baja frecuencia) ofrecen una forma más segura para transmitir información. Los ingenieros de la Universidad de Washington utilizan un teléfono inteligente para enviar una contraseña segura a través del cuerpo humano y abrir una puerta con una cerradura electrónica inteligente. Estas transmisiones "en el cuerpo" emplean señales de baja frecuencia generadas por la huella digital del sensor del teléfono.


 


PostHeaderIcon Doble factor de autenticación o verificación en dos pasos


En la actualidad, la mayoría de las personas utilizan servicios que requieren de credenciales de acceso, es decir, un nombre de usuario y contraseña para poder ingresar a sitios o servicios. En esta línea, la clave actúa como una llave digital que le permite a un usuario identificarse en el sistema para poder acceder a su información. De este modo, dicha contraseña protege los datos privados del acceso no autorizado por parte de terceros.



PostHeaderIcon Extracción de hashes y contraseñas en texto plano en Windows 8.1 y 10


Utilizar herramientas como Mimikatz para conseguir obtener las contraseñas en texto plano en un pentest puede suponer un quebradero de cabeza si nos enfrentamos a sistemas como Windows 10 o Windows 8.1 / 8. Tener un hash o una contraseña en plano puede ser igual a efectos prácticos, pero conseguir las contraseñas en plano en un pentest siempre tendrá más impacto para la empresa.



PostHeaderIcon Comparativa de Gestores de Contraseñas para Windows, Android y Linux


Sin duda, unas de las recomendaciones básicas al hablar de seguridad, es la de usar contraseñas robustas y no repetirlas. Pero es complicado recordarlas todas ¿Una solución simple? ¡Usar un Gestor o Administrador de Contraseñas!



PostHeaderIcon Ficheros PDF con contraseña con John the Ripper


Ya hemos visto como oclHashcat permite ahora descifrar contraseñas de documentos PDF, o cómo desproteger y desbloquear un documento PDF con un simple navegador, pero también se puede crackear un documento PDF con contraseña con John The Ripper en Windows.