Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

PostHeaderIcon Atacantes rusos eluden la doble autenticación de Gmail mediante contraseñas de aplicación


Siempre recomendamos activar la autenticación multifactor (MFA) en todas las plataformas que lo permitan. Este sistema permite que, si alguien consigue averiguar nuestra contraseña, no pueda acceder a las cuentas debido a que, antes de llegar a entrar, se le pedirá una clave, la cual se genera en el momento del login. Sin embargo, es posible que este sistema no sea tan seguro como promete ser, ya que un grupo de piratas informáticos ha conseguido acceder a cuentas que usaban este sistema de doble autenticación.




PostHeaderIcon Otra mega filtración (recopilación) con 16.000 millones de contraseñas de Gmail, Apple, Facebook, etc


Una nueva filtración masiva de contraseñas sacude al mundo de la ciberseguridad. El equipo de investigación de Cybernews anunció el descubrimiento de múltiples bases de datos de credenciales de inicio de sesión (nombres de usuario y contraseñas) filtradas, que en su gran mayoría nunca habían sido reportadas. El calibre del robo de información es monumental, pues supera los 16.000 millones de claves.





PostHeaderIcon Convencen a la IA para robar contraseñas


 Expertos han reportado que los modelos pueden ser engañados con la ingeniería de prompts. Usar frases específicas y una estructura diferente a lo convencional hace que el asistente virtual arroje resultados que pueden llegar a ser ilegales. Esta vez, han descubierto que es posible robar contraseñas o, peor aún, generar virus desde cero.




PostHeaderIcon "Cambio automático de contraseñas" en Google Chrome utilizará la IA para rastrear contraseñas en Internet


Si utilizas Google Chrome es posible que alguna vez te haya saltado el típico aviso de "Tu contraseña ha sido filtrada en Internet", una alerta del navegador que puede ser muy útil para saber cómo de comprometidas están tus claves. Esta opción lleva años en el servicio de la gran G, y se espera que dé un salto de calidad importante próximamente. De hecho, Chrome ya estaría probando la función protagonista de hoy, que sería la encargada de mejorar la seguridad informática de millones de personas.

 



PostHeaderIcon Cómo compartir contraseñas en Google Chrome con "Mi familia"


Una de las ventajas de los navegadores actuales es que integran su propio gestor de contraseñas. Esto facilita mucho las cosas, ya que puedes acceder a decenas de páginas web en las que tienes tu propio usuario sin que tengas que recordar tus credenciales. Tu usuario y contraseña se guardan en el navegador y los datos se rellenan automáticamente. Sin ir más lejos, tus contraseñas de Google Chrome están guardadas en tu dispositivo y, además, es posible guardarlas en la nube para tenerlas en todos tus aparatos con Google Chrome.

 



PostHeaderIcon Cómo ver todas las contraseñas de conexiones WiFi guardadas en tu ordenador


Las contraseñas WiFi son un bien preciado que tu ordenador va guardando a medida que te conectas desde casa, en la oficina, en una cafetería o en casa de un amigo o familiar. Sea como fuere, no siempre es posible echarle un vistazo al lateral del router. Allí es donde normalmente hallarás la clave oficial. Y, a veces, tampoco nos sirve, porque su propietario la ha cambiado. Así que la única manera de saber qué contraseña WiFi utilizar es preguntarle a tu PC o Mac, si alguna vez accediste a ese punto WiFi.

 


 


PostHeaderIcon Publican recopilación de 100 millones de contraseñas robadas


Esta semana ha salido a la luz una nueva compilación masiva de datos filtrados que está circulando de manera gratuita en foros que suelen frecuentar los ciberdelincuentes. Se trata de 71 millones de direcciones de correo electrónico y 100 millones de contraseñas almacenadas en texto sin formato. La filtración ha sido revelada por Troy Hunt, un reputado analista de ciberseguridad que hace años creó la página Have I Been Pwned para ayudar a identificar datos filtrados.



PostHeaderIcon Logran que el navegador del iPhone y el iPad revele tus contraseñas: iLeakage


Un grupo de investigadores ha ideado un ataque que obliga al navegador Safari de Apple a divulgar contraseñas. También demostraron que es capaz de rastrear el contenido de mensajes de Gmail y más información confidencial, aprovechando una vulnerabilidad de canal lateral en las unidades centrales de procesamiento (CPU) de las series A y M que ejecutan dispositivos iOS y macOS.




PostHeaderIcon Las peores contraseñas del 2022


Como todos los años, NordPass publicó su informe con las contraseñas más elegidas por las personas a nivel global. Al igual que el año pasado, el reporte además incluye una lista con las contraseñas más elegidas en algunos países en particular, entre ellos: Brasil, Chile, Colombia, España y México.


PostHeaderIcon Listado anual de las peores contraseñas de 2021


NordPass ha publicado las 200 peores contraseñas de 2021, confirmando que una buena parte de usuarios sigue incumpliendo todas las normas para su creación y mantenimiento.  Listado anual mediante el análisis de las grandes violaciones de datos que se producen en los ataques a grandes servicios de Internet.




PostHeaderIcon RockYou2021: la mayor recopilación de contraseñas filtradas de la historia: 8 billones


RockYou2021: La madre de todas las filtraciones o lo que podría ser la mayor filtración de contraseñas. Se trata de un  fichero TXT de 100GB que contiene 8.4 billones de contraseñas en texto plan. Es lógicamente una recopilación de filtraciones anteriores.
 



PostHeaderIcon El FBI compartirá contraseñas robadas en ataques al servicio Have I been Pwned


Troy Hunt, responsable de la página, ha anunciado que el componente "Pwned Passwords" es un proyecto de código abierto. Inicialmente Hunt llegó incluso a plantearse la venta del sitio dadas las dificultades a la hora de mantenerlo, pero tras meditarlo cuidadosamente ha querido aliarse con la fundación .NET para darle continuidad y mejorar sus funciones. El código de Pwned Passwords se puede encontrar desde ya mismo en GitHub, licenciado como BSD de tres cláusulas.




PostHeaderIcon Las contraseñas más utilizadas en España


SafetyDetectives ha analizado más de 18 millones de contraseñas obtenidas de filtraciones en foros de hacking, mercados y páginas en la dark web (donde habitualmente las venden los cibercriminales). La empresa asegura que no se comprometió ninguna información de identificación, como nombres de usuario o datos bancarios, durante la investigación.



PostHeaderIcon Twitter recomienda a sus usuarios a cambiar la contraseña por un fallo interno de seguridad


Twitter ha emitido un comunicado donde aconseja a sus más de 330 millones de usuarios que "por precaución" cambien inmediatamente su contraseña después de que por error las almacenara en texto plano dentro de su sistema. La compañía afirma que una investigación interna ha descartado que los datos hayan sido robados o utilizados por personas externas. Twitter asegura que los primeros resultados de su investigación señalan que la información no salió de su sistema y por lo tanto no estuvieron filtradas.



PostHeaderIcon Hashcat ya permite crackear el cifrado de disco con LUKS


Hashcat es la herramienta más completa para crackear diferentes tipos de cifrado, contenedores, hashes etc. Esta herramienta gratuita utiliza la potencia de cómputo de las GPU Nvidia o AMD para probar miles de combinaciones por segundo, mucho más rápido que hacerlo con una CPU ya sea Intel o AMD. Y ahora incluye el soporte para crackear particiones y volúmenes protegidos con LUKS




PostHeaderIcon Hackean contraseña del jefe de Seguridad Informática de Trump


Medios de prensa publican que piratas informáticos obtuvieron las contraseñas del jefe de la fuerza de seguridad informática de Trump, Rudolph Giuliani, y de otros 13 funcionarios.




PostHeaderIcon Yahoo! confirma que fue hackeado de nuevo y fueron robadas mil millones de cuentas


1 billón de cuentas. La compañía explica en un comunicado que un tercero no autorizado, nada menos que en agosto de 2013, robó datos asociados a más de mil millones de cuentas de usuario. " No hemos sido capaces de identificar la intrusión", afirman desde Yahoo. Para las cuentas potencialmente afectadas, la información robada puede incluir nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, contraseñas hash (usando MD5) y, en algunos casos, preguntas y respuestas cifradas o sin cifrar. No parece en cambio que hayan sido comprometidas los datos de la tarjeta de pago o información de la cuenta bancaria. En 1997 Yahoo rechazó la posibilidad de comprar Google por 1 millón de dólares.




PostHeaderIcon El fabricante de muchos de los dispositivos usados en el ciberataque echa la culpa a los usuarios


En un comunicado Xiongmai, fabricante de cámaras de video vigilancia conectadas a internet, dijo que los hackers fueron capaces de secuestrar cientos de miles de sus dispositivos en una red de bots (Botnet llamada Mirai) debido a que los usuarios no habían cambiado las contraseñas por defecto de los dispositivos.





PostHeaderIcon Enviar contraseñas a través del cuerpo


Investigadores estadounidenses lo han conseguido usando transmisiones generadas por sensores y pantallas táctiles. Estas transmisiones 'por el cuerpo' (no perjudiciales para la salud al ser de baja frecuencia) ofrecen una forma más segura para transmitir información. Los ingenieros de la Universidad de Washington utilizan un teléfono inteligente para enviar una contraseña segura a través del cuerpo humano y abrir una puerta con una cerradura electrónica inteligente. Estas transmisiones "en el cuerpo" emplean señales de baja frecuencia generadas por la huella digital del sensor del teléfono.


 


PostHeaderIcon El hackeo a Dropbox del 2012 es real


La semana pasada Dropbox realizó un reset forzado de las contraseñas de miles de usuarios, esto fue debido a porque descubrieron que miles de credenciales almacenadas fueron expuestas años anteriores, concretamente en 2012. Si usas Dropbox y no te han reseteado la clave, seguro que has recibido un correo electrónico recomendándote cambiar la contraseña lo antes posible.