Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta passwords. Mostrar todas las entradas
Mostrando entradas con la etiqueta passwords. Mostrar todas las entradas

PostHeaderIcon La función VoiceOver de iOS 18 puede ser empleada para revelar contraseñas


 Si tienes un iPhone de las «últimas» generaciones, es muy probable que ya te hayas actualizado a iOS 18, o que estuvieras pensando en hacerlo. Y si tienes un iPhone 16 entonces no cabe duda, claro, pues es la versión del sistema operativo con el que esta nueva generación del smartphone de Apple ha llegado al mercado.







PostHeaderIcon Publican recopilación de 100 millones de contraseñas robadas


Esta semana ha salido a la luz una nueva compilación masiva de datos filtrados que está circulando de manera gratuita en foros que suelen frecuentar los ciberdelincuentes. Se trata de 71 millones de direcciones de correo electrónico y 100 millones de contraseñas almacenadas en texto sin formato. La filtración ha sido revelada por Troy Hunt, un reputado analista de ciberseguridad que hace años creó la página Have I Been Pwned para ayudar a identificar datos filtrados.



PostHeaderIcon Segunda mega filtración contraseñas: contiene 2,2 billones usuarios


Una segunda colección con más de 2.200 millones de nombres de usuarios únicos y sus contraseñas asociadas está rondando la web de forma gratuita con un tamaño de 845GB. Collections #2-5 es un nuevo compilado con nombres de usuario y contraseñas que puede descargarse por Torrent, y aparece pocas semana después de la primera filtración del año analizada por Troy Hunt. bautizada   comoCollection #1, que hasta ahora era la filtración más grande de la historia con 773 millones combinaciones expuestas.




PostHeaderIcon Enviar contraseñas a través del cuerpo


Investigadores estadounidenses lo han conseguido usando transmisiones generadas por sensores y pantallas táctiles. Estas transmisiones 'por el cuerpo' (no perjudiciales para la salud al ser de baja frecuencia) ofrecen una forma más segura para transmitir información. Los ingenieros de la Universidad de Washington utilizan un teléfono inteligente para enviar una contraseña segura a través del cuerpo humano y abrir una puerta con una cerradura electrónica inteligente. Estas transmisiones "en el cuerpo" emplean señales de baja frecuencia generadas por la huella digital del sensor del teléfono.


 


PostHeaderIcon El hackeo a Dropbox del 2012 es real


La semana pasada Dropbox realizó un reset forzado de las contraseñas de miles de usuarios, esto fue debido a porque descubrieron que miles de credenciales almacenadas fueron expuestas años anteriores, concretamente en 2012. Si usas Dropbox y no te han reseteado la clave, seguro que has recibido un correo electrónico recomendándote cambiar la contraseña lo antes posible.


PostHeaderIcon Doble factor de autenticación o verificación en dos pasos


En la actualidad, la mayoría de las personas utilizan servicios que requieren de credenciales de acceso, es decir, un nombre de usuario y contraseña para poder ingresar a sitios o servicios. En esta línea, la clave actúa como una llave digital que le permite a un usuario identificarse en el sistema para poder acceder a su información. De este modo, dicha contraseña protege los datos privados del acceso no autorizado por parte de terceros.



PostHeaderIcon Extracción de hashes y contraseñas en texto plano en Windows 8.1 y 10


Utilizar herramientas como Mimikatz para conseguir obtener las contraseñas en texto plano en un pentest puede suponer un quebradero de cabeza si nos enfrentamos a sistemas como Windows 10 o Windows 8.1 / 8. Tener un hash o una contraseña en plano puede ser igual a efectos prácticos, pero conseguir las contraseñas en plano en un pentest siempre tendrá más impacto para la empresa.



PostHeaderIcon Comparativa de Gestores de Contraseñas para Windows, Android y Linux


Sin duda, unas de las recomendaciones básicas al hablar de seguridad, es la de usar contraseñas robustas y no repetirlas. Pero es complicado recordarlas todas ¿Una solución simple? ¡Usar un Gestor o Administrador de Contraseñas!



PostHeaderIcon La ICANN sufre un nuevo incidente de seguridad y pide cambiar las contraseñas


La ICANN, el organismo internacional sin ánimo de lucro responsable de asignar las direcciones IP y nombres de dominio, acaba de anunciar haber sido víctima de un ataque informático. Recordemos que en diciembre de 2014 ya fue víctima de un ataque spear phishing





PostHeaderIcon Comparativa de Google: Usuarios expertos en seguridad Vs Usuarios normales y corrientes


¿Cuáles son los habitos de seguridad de un usuario experto en contra de un usuario "normal"? Google ha hecho un estudio para mostrar las principales diferencias entre dos tipos de usuarios. Ambos grupos de seguridad se preocupan por las contraseñas, pero mientras los expertos usan Gestores de Contraseñas, los no tan expertos confían ciegamente en su producto antivirus.





PostHeaderIcon Medusa: herramienta para realizar ataques por fuerza bruta


Nueva versión de Medusa, una aplicación para realizar ataques por fuerza bruta de passwords en servicios remotos.  Se denomina paralelo debido a que está basado en hilos para testeo concurrente de varios hosts, usuarios ó passwords.  Posee un diseño modular, cada servicio existe como un módulo independiente en archivos .mod.




PostHeaderIcon ¿Se acerca la muerte de las contraseñas?


Se estima que un adulto típico de entre 25 y 34 años tiene en línea 40 cuentas con sus claves, según un estudio en 2012 de Experian. Las contraseñas son un sufrimiento. Escogemos palabras fáciles de recordar que son igualmente fáciles de adivinar para los hackers.