Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

PostHeaderIcon Cómo compartir contraseñas en Google Chrome con "Mi familia"


Una de las ventajas de los navegadores actuales es que integran su propio gestor de contraseñas. Esto facilita mucho las cosas, ya que puedes acceder a decenas de páginas web en las que tienes tu propio usuario sin que tengas que recordar tus credenciales. Tu usuario y contraseña se guardan en el navegador y los datos se rellenan automáticamente. Sin ir más lejos, tus contraseñas de Google Chrome están guardadas en tu dispositivo y, además, es posible guardarlas en la nube para tenerlas en todos tus aparatos con Google Chrome.

 



PostHeaderIcon Cómo ver todas las contraseñas de conexiones WiFi guardadas en tu ordenador


Las contraseñas WiFi son un bien preciado que tu ordenador va guardando a medida que te conectas desde casa, en la oficina, en una cafetería o en casa de un amigo o familiar. Sea como fuere, no siempre es posible echarle un vistazo al lateral del router. Allí es donde normalmente hallarás la clave oficial. Y, a veces, tampoco nos sirve, porque su propietario la ha cambiado. Así que la única manera de saber qué contraseña WiFi utilizar es preguntarle a tu PC o Mac, si alguna vez accediste a ese punto WiFi.

 


 


PostHeaderIcon Publican recopilación de 100 millones de contraseñas robadas


Esta semana ha salido a la luz una nueva compilación masiva de datos filtrados que está circulando de manera gratuita en foros que suelen frecuentar los ciberdelincuentes. Se trata de 71 millones de direcciones de correo electrónico y 100 millones de contraseñas almacenadas en texto sin formato. La filtración ha sido revelada por Troy Hunt, un reputado analista de ciberseguridad que hace años creó la página Have I Been Pwned para ayudar a identificar datos filtrados.



PostHeaderIcon Logran que el navegador del iPhone y el iPad revele tus contraseñas: iLeakage


Un grupo de investigadores ha ideado un ataque que obliga al navegador Safari de Apple a divulgar contraseñas. También demostraron que es capaz de rastrear el contenido de mensajes de Gmail y más información confidencial, aprovechando una vulnerabilidad de canal lateral en las unidades centrales de procesamiento (CPU) de las series A y M que ejecutan dispositivos iOS y macOS.




PostHeaderIcon Las peores contraseñas del 2022


Como todos los años, NordPass publicó su informe con las contraseñas más elegidas por las personas a nivel global. Al igual que el año pasado, el reporte además incluye una lista con las contraseñas más elegidas en algunos países en particular, entre ellos: Brasil, Chile, Colombia, España y México.


PostHeaderIcon Listado anual de las peores contraseñas de 2021


NordPass ha publicado las 200 peores contraseñas de 2021, confirmando que una buena parte de usuarios sigue incumpliendo todas las normas para su creación y mantenimiento.  Listado anual mediante el análisis de las grandes violaciones de datos que se producen en los ataques a grandes servicios de Internet.




PostHeaderIcon RockYou2021: la mayor recopilación de contraseñas filtradas de la historia: 8 billones


RockYou2021: La madre de todas las filtraciones o lo que podría ser la mayor filtración de contraseñas. Se trata de un  fichero TXT de 100GB que contiene 8.4 billones de contraseñas en texto plan. Es lógicamente una recopilación de filtraciones anteriores.
 



PostHeaderIcon El FBI compartirá contraseñas robadas en ataques al servicio Have I been Pwned


Troy Hunt, responsable de la página, ha anunciado que el componente "Pwned Passwords" es un proyecto de código abierto. Inicialmente Hunt llegó incluso a plantearse la venta del sitio dadas las dificultades a la hora de mantenerlo, pero tras meditarlo cuidadosamente ha querido aliarse con la fundación .NET para darle continuidad y mejorar sus funciones. El código de Pwned Passwords se puede encontrar desde ya mismo en GitHub, licenciado como BSD de tres cláusulas.




PostHeaderIcon Las contraseñas más utilizadas en España


SafetyDetectives ha analizado más de 18 millones de contraseñas obtenidas de filtraciones en foros de hacking, mercados y páginas en la dark web (donde habitualmente las venden los cibercriminales). La empresa asegura que no se comprometió ninguna información de identificación, como nombres de usuario o datos bancarios, durante la investigación.



PostHeaderIcon Twitter recomienda a sus usuarios a cambiar la contraseña por un fallo interno de seguridad


Twitter ha emitido un comunicado donde aconseja a sus más de 330 millones de usuarios que "por precaución" cambien inmediatamente su contraseña después de que por error las almacenara en texto plano dentro de su sistema. La compañía afirma que una investigación interna ha descartado que los datos hayan sido robados o utilizados por personas externas. Twitter asegura que los primeros resultados de su investigación señalan que la información no salió de su sistema y por lo tanto no estuvieron filtradas.



PostHeaderIcon Hashcat ya permite crackear el cifrado de disco con LUKS


Hashcat es la herramienta más completa para crackear diferentes tipos de cifrado, contenedores, hashes etc. Esta herramienta gratuita utiliza la potencia de cómputo de las GPU Nvidia o AMD para probar miles de combinaciones por segundo, mucho más rápido que hacerlo con una CPU ya sea Intel o AMD. Y ahora incluye el soporte para crackear particiones y volúmenes protegidos con LUKS




PostHeaderIcon Hackean contraseña del jefe de Seguridad Informática de Trump


Medios de prensa publican que piratas informáticos obtuvieron las contraseñas del jefe de la fuerza de seguridad informática de Trump, Rudolph Giuliani, y de otros 13 funcionarios.




PostHeaderIcon Yahoo! confirma que fue hackeado de nuevo y fueron robadas mil millones de cuentas


1 billón de cuentas. La compañía explica en un comunicado que un tercero no autorizado, nada menos que en agosto de 2013, robó datos asociados a más de mil millones de cuentas de usuario. " No hemos sido capaces de identificar la intrusión", afirman desde Yahoo. Para las cuentas potencialmente afectadas, la información robada puede incluir nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, contraseñas hash (usando MD5) y, en algunos casos, preguntas y respuestas cifradas o sin cifrar. No parece en cambio que hayan sido comprometidas los datos de la tarjeta de pago o información de la cuenta bancaria. En 1997 Yahoo rechazó la posibilidad de comprar Google por 1 millón de dólares.




PostHeaderIcon El fabricante de muchos de los dispositivos usados en el ciberataque echa la culpa a los usuarios


En un comunicado Xiongmai, fabricante de cámaras de video vigilancia conectadas a internet, dijo que los hackers fueron capaces de secuestrar cientos de miles de sus dispositivos en una red de bots (Botnet llamada Mirai) debido a que los usuarios no habían cambiado las contraseñas por defecto de los dispositivos.





PostHeaderIcon Enviar contraseñas a través del cuerpo


Investigadores estadounidenses lo han conseguido usando transmisiones generadas por sensores y pantallas táctiles. Estas transmisiones 'por el cuerpo' (no perjudiciales para la salud al ser de baja frecuencia) ofrecen una forma más segura para transmitir información. Los ingenieros de la Universidad de Washington utilizan un teléfono inteligente para enviar una contraseña segura a través del cuerpo humano y abrir una puerta con una cerradura electrónica inteligente. Estas transmisiones "en el cuerpo" emplean señales de baja frecuencia generadas por la huella digital del sensor del teléfono.


 


PostHeaderIcon El hackeo a Dropbox del 2012 es real


La semana pasada Dropbox realizó un reset forzado de las contraseñas de miles de usuarios, esto fue debido a porque descubrieron que miles de credenciales almacenadas fueron expuestas años anteriores, concretamente en 2012. Si usas Dropbox y no te han reseteado la clave, seguro que has recibido un correo electrónico recomendándote cambiar la contraseña lo antes posible.


PostHeaderIcon Una mujer rusa hacker detrás de la filtración de la Base de datos de Twitter


Después de  las filtraciones masivas de datos sensibles en algunas de las redes sociales más populares como LinkedIn, MySpace, Tumblr, Fling y VK.com (VKontakte) cabe preguntarse cuántas bases más hay ahí afuera que todavía no se conocen y no han sido reveladas públicamente. Al parecer una mujer de origen Ruso, de nick Tesa88 (Tessa88@exploit.im) es una de las reponsables de poner a la venta los datos filtrados de Twitter, MySpace, VK y LinkedIn, entre otros. Nada más ni nada menos que 32 millones de credenciales de Twitter han sido puestos a la venta. Las contraseñas fueron robadas directamente a los usuarios, por lo tanto, están en texto plano, sin ningún tipo de cifrado o hash.



PostHeaderIcon ¿TeamViewer podría haber sido hackeado?


Bastante controversia durante las últimas horas acerca de un  posible incidente de seguridad en la compañía del popular software de escritorio remoto llamado TeamViewer (sin necesidad de abrir o mapear puertos) ya que algunos de sus usuarios reportan un robo o filtración de contraseñas, mientras la compañía niega un cualquier intrusión, aunque admite problemas de red debidos a un ataque de Denegación de Servicio (DDoS). La compañía alega que los problemas reportados por  algunos de sus usuarios podrían ser problema de reutilizar las contraseñas de otros medios o servicio, que han sido recientemente hackeados como Tumblr, MySpace (datos del 2013), LinkedIn (hackeado en 2012 y filtrado ahora)





PostHeaderIcon Doble factor de autenticación o verificación en dos pasos


En la actualidad, la mayoría de las personas utilizan servicios que requieren de credenciales de acceso, es decir, un nombre de usuario y contraseña para poder ingresar a sitios o servicios. En esta línea, la clave actúa como una llave digital que le permite a un usuario identificarse en el sistema para poder acceder a su información. De este modo, dicha contraseña protege los datos privados del acceso no autorizado por parte de terceros.



PostHeaderIcon Extracción de hashes y contraseñas en texto plano en Windows 8.1 y 10


Utilizar herramientas como Mimikatz para conseguir obtener las contraseñas en texto plano en un pentest puede suponer un quebradero de cabeza si nos enfrentamos a sistemas como Windows 10 o Windows 8.1 / 8. Tener un hash o una contraseña en plano puede ser igual a efectos prácticos, pero conseguir las contraseñas en plano en un pentest siempre tendrá más impacto para la empresa.