Ya está aquí: iPhone 6, características y precio

Apple acaba de presentar el iPhone 6 de forma oficial y se confirma lo que muchos rumores apuntaban, dos tamaños y unas especificaciones muy buenas, entre las que destaca el aumento máximo de la capacidad de almacenamiento hasta los 128 GB, el nuevo SoC A8, las mejoras en las cámaras y, como no, el aumento de resolución de pantalla.

iPhone 6 Plus, características oficiales

El iPhone 6 de 5,5 pulgadas es por fin una realidad. Tim Cook ha sido el encargado de anunciar que al iPhone 6 le acompañará una versión de mayores dimensiones que ha sido bautizada como iPhone 6 Plus.

Apple Watch: Características oficiales

Apple ha anunciado de manera oficial desde su keynote en el Flint Center de California, el Apple Watch, el reloj inteligente con el que la compañía de Cupertino buscará hacerse un hueco en el mercado de dispositivos móviles weareables.

Comparativa iPhone 6 vs. iPhone 6 Plus

Durante las últimas 72 horas, hemos paseado, trabajado y jugado con los nuevos iPhone de Apple. Poniendo a prueba las unidades y enfrentándolos, hemos sacado unas conclusiones que os mostramos a continuación. Aunque parecidos, tienen un punto de rivalidad entre ellos que puede marcar la diferencia a la hora de decantarse por uno de los dos.

Grand Thef Auto V

Grand Theft Auto V ya está aquí y es el mejor juego que existe para la actual generación. Para PS3 y Xbox 360. Y creedme, la importancia que GTA V se ha ganado a partir de ahora no tendrá nada que ver con la nota que veáis en este análisis, ni en la de otras webs de la competencia. La importancia que GTA V está teniendo en este día histórico la hemos fabricado entre todos, entre los que reservamos nuestros juegos con meses de antelación, los que lo compraron en formato digital y los que han esperado sus buenas colas desde muy temprano esta mañana por tener hoy un rato que dedicarle a Franklin, Michael y Trevor.

Redes Sociales


10 ago 2014

El robo más grande de contraseñas de internet

El robo más grande de la historia
Unos hackers rusos se han hecho con 1.200 millones de combinaciones de nombres y contraseñas que provienen de 420.000 sitios web. Además han conseguido robar también 500 millones de correos electrónicos. Es el mayor robo de contraseñas de la historia de internet.

Ha sido la empresa Hold Security quien ha descubierto este robo a gran escala, y según esta empresa estadounidense las contraseñas robadas pertenecen a 420.000 sitios web. Es decir, los hackers han hecho un gran trabajo. Obviamente esta empresa no ha querido identificar a las empresas afectadas,pero solo con ofrecer los números ya se puede suponer la importancia de este descubrimiento.
“Los hackers no se limitaron a empresas estadounidenses, se dirigieron a cualquier sitio web del que pudieran obtener datos, desde compañías del Fortune 500 a sitios web muy pequeños” ha señalado Alex Holden, el fundador y director de Hold Security.
Ha sido el diario New York Times quien ha hecho público el robo masivo y quien ha contratado a un experto en seguridad no vinculado a Hold Security para confirmar los datos ofrecidos por la empresa de seguridad.

Las empresas deben tener más cuidado

Últimamente suelen salir bastantes noticias relacionadas con robos masivos de contraseñas, por lo que las empresas deberían prestar más atención a su seguridad. El dinero que mueve el robo de contraseñas es bastante jugoso como para que muchos hackers se arriesguen y vayan contra cualquier tipo de compañía. “Las empresas que se basan en los nombres de usuario y contraseñas tienen que desarrollar algo urgentemente para cambiar esto”, afirma Avivah Litan, analista de seguridad de la firma de investigación Gartner, también consultado por el periódico neoyorquino.
En cuanto a la identidad de los hackers poco se sabe salvo que operan desde Rusia. Se ha descartado totalmente el apoyo del gobierno de Vladimir Putin a estos hackers ya que varias empresas pirateadas también eran rusas.
Lo único cierto es que todas las empresas deberían prestar mucha más atención a la seguridad informática de lo que lo están haciendo actualmente. Se ha comprobado que una simple contraseña no protege lo suficiente.



Fuente
www.softzone.es

2 mar 2014

Cómo elegir una contraseña segura

Contraseña_peor_servicio
Elegir una contraseña segura es vital si queremos proteger nuestros datos de los ojos de desconocidos y también evitar que nadie suplante nuestra identidad en la red, pero ¿cómo debemos elegir una contraseña segura? No por utilizar una contraseña larga vamos a estar más seguros en la red. Para poder estar correctamente protegidos debemos llevar a cabo una serie de técnicas que nos permitan utilizar una clave segura, larga, difícil de romper y fácil de recordar.
Los piratas informáticos,por lo general, suelen obtener largos documentos de texto robados de una base de datos con las contraseñas cifradas y almacenadas. Para poder empezar a trabajar con ellas, lo primero que debe hacer es trabajar en el descifrado de las mismas, pero este proceso no es igual de sencillo para todas las contraseñas.
Existen aplicaciones especialmente diseñadas para descifrar datos y contraseñas. La mayoría de estas aplicaciones son vendidas únicamente a departamentos policiales que ponen grandes servidores a trabajar por varios días o semanas para poder obtener algunos datos. También existen herramientas de hacking de código abierto comoJohn the Ripper que también llevan a cabo esta función para usuarios no profesionales.
La seguridad de una contraseña se basará en el tiempo que tardará en ser descifrada por fuerza bruta. Los piratas informáticos para esto hacen uso de la potencia y la eficiencia de los ordenadores. El primer aspecto habla de la cantidad de contraseñas por segundo que es capaz de procesar que, actualmente, puede llegar a situarse en más de 8 millones. El segundo aspecto se basa en la posibilidad de adivinar inteligentemente las contraseñas y probar así con las más comunes.
La mejor contraseña que se puede utilizar es una frase habitual y que nos sea fácil de recordar de manera que, una vez aplicadas algunas técnicas (cambiar mayúsculas y minúsculas, letras por números, espacios por barras bajas, etc) tengamos una contraseña fácil de recordar pero muy robusta y complicada de romper por técnicas comunes. De esta manera, en caso de ser robada desde una base de datos, no podrá ser descifrada o, de serlo, tardará bastante tiempo en serlo y permitirá al usuario cambiarla antes de que esto ocurra.
A continuación os dejamos también unos pequeños consejos para obtener la mayor seguridad posible a la hora de utilizar contraseñas:
  • Se recomienda también evitar reutilizar contraseñas ya que, si una web es atacada y se consigue la contraseña, los piratas informáticos probarán automáticamente dicha contraseñas en otras plataformas para intentar acceder a ellas.
  • Los rumores sobre que se debe cambiar de contraseña cada 90 días son falsos. Esto únicamente perjudica al usuario que terminará con un lío de contraseñas en su cabeza. Si no hay indicios de robo, la contraseña no tiene por qué modificarse.
  • La pregunta secreta es un arma de doble filo ya que un pirata informático podría atacar por ahí. Un usuario no debería por qué necesitar esto para recuperarla ya que no debería olvidarla. Sin embargo, copiar las contraseñas en un folio y tenerlo siempre a mano es la mejor opción para recordarlas.
  • Si una página web ofrece autenticación en 2 pasos debemos usarlo. Actualmente es la mayor protección que podremos encontrar.



Fuente
www.redeszone.net

15 feb 2014

Cómo restaurar la contraseña de cualquier Windows con Linux

ntpasswd_windows_linux_contraseña_foto1En algunas ocasiones, los usuarios de Windows necesitan entrar en una cuenta determinada de la cual no tienen la contraseña. Existen varias herramientas para recuperar y eliminar contraseñas de Windows pero una de las más interesantes es ntpasswd. Esta herramienta nos va a permitir restaurar la contraseña de un usuario válido y existente en cualquier sistema operativo Windows a partir de Windows NT 3.5.
Esta herramienta funciona con cualquier versión del sistema de Microsoft, desde Windows NT 3.5 hasta el nuevo Windows 8.1. También es compatible tanto con las versiones de 32 como con las de 64 bits. La herramienta ntpasswd funciona también en las versiones de servidor de Windows (desde Windows Server 2003 hasta Windows Server 2012), lo que lo hace algo más peligroso, especialmente en entornos empresariales.

¿Por qué funciona y elimina la contraseña?

Según el desarrollador, Windows almacena la información del usuario, incluyendo versiones cifradas de las contraseñas, en un archivo llamado “sam”, que normalmente se encuentran en C:\Windows\system32\config. Este archivo es una parte del registro, en un formato binario, no documentado y de difícil acceso. Pero gracias a un alemán llamado BD, ha sido posible comprender el registro y obtener acceso a esta y otras entradas similares.

Cómo funciona ntpasswd

El uso de esta herramienta es muy sencillo, aunque hay que tener cuidado ya que también se puede estropear el sistema.
El desarrollador ofrece imágenes de la herramienta listas para grabarlas a un CD o a una memoria USB. En caso de que este método no sea viable, también facilita instrucciones para ejecutarlo desde una imagen LiveCD, por ejemplo, de Ubuntu.
Lo primero que debemos hacer es descargar la imagen desde el siguiente enlace, correspondiente al medio que vayamos a utilizar (USB o CD).
Una vez descargada, seguiremos los siguientes pasos:
  • Grabamos el CD o copiamos la imagen al USB
  • Arrancamos en sistema desde el medio adecuado.
  • Pulsaremos “enter” para arrancar el kernel con los valores por defecto.
  • Esperamos a que carguen los drivers incluidos en la imagen. Este paso es automático aunque es posible que solicite alguna interacción por parte del usuario.
  • Seleccionamos el disco que tiene instalado Windows y la partición. (normalmente se detecta automáticamente)
  • Seleccionamos “Password Reset “sam”"
  • Selecciconamos “edit users and passwords”
  • Seleccionaremos el RID (número que aparece a la izquierda) del usuario.
  • Seleccionamos “clear user password”
  • Confirmaremos la escritura de los cambios en el disco duro y reiniciamos.
ntpasswd_windows_linux_contraseña_foto2
Una vez finalice el proceso, ya no tendremos contraseña en el usuario de nuestro sistema y podremos acceder a él sin problemas.
Aunque esta aplicación ha estado descontinuada bastante tiempo, el desarrollador ha publicado una actualización este mes con bastantes novedades y que simplifica el uso (especialmente la carga de drivers ya que ahora es automática en la mayoría de los casos).
¿Qué te parece ntpasswd? ¿Conoces más aplicaciones similares?



Fuente
www.softzone.es

28 ene 2014

Cómo proteger las contraseñas en Firefox

firefox_contraseñas_foto_1
Las contraseñas son uno de los aspectos que más debemos cuidar de nuestra privacidad. Ellas nos permiten identificarnos en los diferentes servicios web y, a la vez, pueden permitir que cualquier usuario que consiga acceder a ellas suplante nuestra identidad haciéndose pasar por nosotros. Firefox es el tercer navegador web más usado a nivel mundial y, como cualquier otro, dispone de un administrador de contraseñas que va a permitir que cualquier usuario con acceso físico al PC acceda a ellas para gestionarlas, modificarlas o borrarlas.
El principal problema de este aspecto es que cualquier usuario no autorizado podría abrir Firefox y tener acceso a todas las contraseñas que tengamos guardadas dentro del propio navegador. Esto es peligroso, especialmente en ordenadores portátiles que pueden ser robados o en ordenadores públicos a los que mucha gente tenga acceso.
Para acceder a las contraseñas debemos ejecutar el navegador y abrir el menú de preferencias. Una vez allí nos situamos sobre la pestaña “seguridad”.
Pulsamos sobre “contraseñas guardadas” y veremos aquí todas las páginas web que tenemos almacenadas con su correspondiente nombre de usuario y contraseña.
firefox_contraseñas_foto_2
Como hemos dicho, esto es peligroso ya que cualquier usuario podría acceder a ellas. Para solucionarlo debemos activar una opción que dispone Firefox pero que por defecto viene desactivada llamada “contraseña maestra“. Esta contraseña bloquea principalmente el acceso al administrador de contraseñas de manera que cualquier usuario sin esta contraseña no podrá acceder a las contraseñas guardadas en el navegador.
Para activar esta opción debemos marcar la casilla correspondiente a “Usar una contraseña maestra” de la pestaña seguridad del menú de preferencias de Firefox. El programa nos pedirá que establezcamos una con la que protegeremos el acceso al administrador de contraseñas.
firefox_contraseñas_foto_3
Una vez establecida, nos pedirá dicha contraseña al intentar ver las contraseñas y, si no se introduce, nos devolverá una lista “vacía” sin ninguna cuenta de usuario guardada.
firefox_contraseñas_foto_4
De esta manera, nuestras contraseñas estarán protegidas en Firefox y ninguna persona no autorizada podrá acceder a ellas.
¿Eres usuario de Firefox? ¿Proteges tus contraseñas con la contraseña maestra?



Fuente
www.softzone.es

Las 25 contraseñas más utilizadas en 2013

passwordDice el lema de la bebida Aquarius que “el ser humano es extraordinario”, y sus emotivos anuncios nos confirman que así es, que podemos protagonizar historias apasionantes, que no nos detenemos ante la adversidad y que somos capaces de mover montañas. El ser humano es extraordinario, desde luego, pero lo sería un poco menos si únicamente nos fijáramos en las “complejas” contraseñas que utilizamos en Internet. Un año más, gracias a SplashData, tenemos acceso a los passwords más utilizados en 2013 en base a filtraciones o publicaciones. Y los resultados demuestran que, por mucho que nos digan que cuidemos este asunto, seguimos siendo igual de previsibles y torpes a la hora de elegir contraseña.
Aclaran en SplashData que la mayoría de contraseñas a las que han tenido acceso provienen de fallos de seguridad, como el que sufrió Adobe hace unos meses, que acabó con casi 40 millones de contraseñas publicadas. De ahí que, como comprobaréis a continuación, algunas de las claves incluyan la palabra “adobe” o “photoshop” como parte de la misma. Las 25 contraseñas más utilizas en 2013 son, por lo tanto, las 25 contraseñas menos recomendables para usar en 2014. ¿Nos enteraremos este año cómo se hace?
(Entre paréntesis, la posición que ocupaban en esta lista en el año 2012)
  1. 123456 (2)
  2. password (1)
  3. 12345678 (3)
  4. qwerty (5)
  5. abc123 (4)
  6. 123456789 (-)
  7. 111111 (9)
  8. 1234567 (13)
  9. iloveyou (11)
  10. adobe123 (-)
  11. 123123 (16)
  12. Admin (-)
  13. 1234567890 (-)
  14. letmein (7)
  15. photoshop (-)
  16. 1234 (-)
  17. monkey (6)
  18. shadow (18)
  19. sunshine (14)
  20. 12345 (-)
  21. password1 (25)
  22. princess (-)
  23. azerty (-)
  24. trustno1 (12)
  25. 000000 (-)



Fuente
www.ethek.com

27 dic 2013

Un fallo de seguridad en Safari expone las contraseñas de los usuarios

Safari_mountain_lion_foto
Las contraseñas son lo que nos identifica en una web. Gracias a ellas podemos iniciar sesión y hacer saber al sistema que en verdad somos nosotros y no otra persona que esté intentando suplantar nuestra identidad. Por ello, las contraseñas son uno de los aspectos más atacados por los piratas informáticos y que, ya sea a través de malware o con la explotación de vulnerabilidades detectadas en determinadas aplicaciones, buscan la forma de apoderarse de ellas.
En esta ocasión el navegador web de Apple, Safari, ha sido víctima de una vulnerabilidad bastante grave que puede permitir a un atacante explotar el navegador para obtener las contraseñas que los usuarios hayan almacenado en él.
La vulnerabilidad en cuestión se encuentra en las acciones que Safari toma al cerrar una sesión y restaurarla posteriormente. Cualquier navegador debe guardar las sesiones abiertas en algún directorio para que, en caso de cierre, se pueda restaurar. El problema es que Safari guarda las sesiones dentro de un fichero plist que debería estar cifrado pero que, en realidad, no lo está. Cualquier usuario podría acceder a este fichero y tener acceso a las cuentas que había abiertas en el navegador.
La función de “reabrir todas las pestañas de la última sesión” carga el archivo LastSession.plist que es donde se almacenan las contraseñas de todas las sesiones abiertas de las pestañas. Esto puede ser algo peligroso ya que, aunque estos archivos se almacenan en carpetas ocultas, cualquier usuario o programa malicioso puede acceder a él, recuperarlo y tener acceso a las contraseñas.
Por el momento, la única versión de Safari afectada por esta vulnerabilidad es Safari 6.0.5. Es probable que Apple no tarde en actualizar su  navegador y solucione esta vulnerabilidad aplicando un cifrado u ocultando los datos de sesión de otras formas para evitar el acceso a ellos.
Desde SoftZone recomendamos a los usuarios de Safari que utilicen otro navegador hasta que Apple actualice su navegador y evite que se pueda acceder tan fácilmente a las contraseñas.
¿Eres usuario de Safari? ¿Has tomado ya las medidas necesarias para evitar que un pirata informático pueda tener acceso a las contraseñas?



Fuente
www.redeszone.net

17 ago 2013

Chrome no protege las contraseñas que has guardado en el ordenador

Chrome para iOS
¿Qué tan seguro te sentirías si te dijera que cualquiera puede conocer las contraseñas que guardas en Chrome? No estoy hablando de un hacker, ni tan siquiera de alguien con un especial manejo del navegador de Google, estoy diciendo cualquiera, tanto tu sobrino de 12 años como tu madre de 67. Esta es la noticia que ha detonado el alarma entre los usuarios de Chrome y que fue revelada por el diseñador Elliot Kember quien ha visto que escribiendo unas sencillas palabras era posible ver TODAS LAS CONTRASEÑAS guardadas en Chrome.
Las palabras mágicas no son nada del otro mundo, lo único que debes escribir en el navegador es “chrome://settings/passwords”. Pero ni siquiera hace falta escribir esto en el navegador para tener acceso a todas las contraseñas almacenadas en Chrome, también es posible acceder a las opciones de Chrome>contraseñas y formularios> administrar contraseñas guardadas. Seguir estos sencillos pasos también abrirá la ventana con todas las contraseñas almacenadas, contraseñas que se pueden ver haciendo algo tan sencillo como haciendo click en “mostrar” al lado de la misma.
La noticia ha dejado a millones de usuarios de Chrome atónitos. Básicamente si tenemos contraseñas guardadas y le entregamos nuestro ordenador a alguien corremos el riesgo de que acceda a todas nuestras contraseñas con estos sencillos pasos.
La medida no obtuvo tampoco una gran respuesta por parte de Google. Al contrario, la compañía del buscador dice que NO asegura las contraseñas y que no quiere darnos una falsa sensación de seguridad. La respuesta fue tan poco “tranquilizante” que el mismo Tim Barners Lee, el fundador de internet que raramente habla públicamente se mostró indignado en su cuenta de Twitter en cuanto a la respuesta de Google frente al tema.
Otros navegadores como Firefox, Explorer u incluso Safari son mucho más seguros en este sentido y encriptan las contraseñas que te guardan. La verdad es que como usuario de Chrome que soy desde hace años la noticia me resulta de lo más decepcionante y me hace valorar si efectivamente me vale la pena seguir utilizando Chrome si esta es la postura que tiene la compañía frente a la seguridad de mis contraseñas.



Fuente
www.ethek.com

29 abr 2013

Hackean los servidores de LetsBonus y quedan expuestas las contraseñas

hackeo-letsbonus
Los usuarios del servicio se han encontrado esta mañana con un correo electrónico un tanto atípico de los responsables del servicio.
En el correo se les ha notificado sobre un hackeo de los servidores del servicio y que podría haber expuesto las contraseñas de todos los usuarios. Para solucionar este problema, los usuarios de LetsBonus han sido invitados a restablecer sus contraseñas para evitar problemas de seguridad.
La empresa propietaria del servicio, más concretamente, los responsables de mantenimiento, han detectado un acceso no autorizado a la base de datos de usuarios en el día de ayer. Aunque es muy complicado realizar un informe del alcance real del acceso no permitido, estos han preferido avisar a los 50 millones de usuarios que poseen y además recomendar que sería también necesario sustituir la contraseña si es la misma en otros servicios.
A pesar de todos, los responsables han aclarado que de haberse visto afectada alguna información, únicamente habría sido la de inicio de sesión, fecha de nacimiento y correo electrónico del usuario, por lo que toda la información de pago habría quedado aislada. Sin embargo, las cuentas de correo podrían ser utilizadas para un envío masivo despam.
Sustitución de la contraseña de forma inmediata
Muchos usuarios en un principio se han mostrado un tanto contrariados con el mensaje de correo electrónico y han pensado en un primer momento que se trataba de un ataque phishing, pero posteriormente se ha podido comprobar en el Twitter del servicio que el hackeo ha sido real y que desde el servicio lo primero que han hecho ha sido pedir la sustitución de la contraseña de acceso.
La compañía ha pedido disculpas por el suceso y también por la escasa información que se ha dado en un principio a los usuarios.




Fuente
www.redeszone.net

3 mar 2013

Inicia sesión en sistemas Windows sin conocer la contraseña


Hace algún tiempo os hablábamos de varios métodos de iniciar sesión en Windows sin conocer la contraseña gracias a unas aplicaciones incluidas en Hiren’s Boot o Kon: Manual para acceder a Windows sin conocer la contraseña.
También existe otra forma de acceder a sistemas con este sistema operativo (Vista, 7, 8, Server 2008 y Server 2012) sin conocer la contraseña.
En primer lugar debemos tener un Windows compatible con este bug instalado en el sistema. En nuestro caso lo vamos a hacer con un Windows 7. También debemos tener a mano una distribución Linux que nos permita realizar las tareas correspondientes, por ejemplo, la comúnmente utilizadaUbuntu. Si no tenemos Ubuntu podemos descargarla de su página oficial o utilizar cualquier otra distribución.
Debemos arrancar el Live-CD de Ubuntu (o similar) en el equipo que tenga el Windows al que queremos cambiar la contraseña. Para ello debemos introducir el disco en el sistema y arrancar desde él.
windows_sin_clave_1
Una vez tenemos cargado Ubuntu, estaremos en la ventana principal del sistema operativo.
windows_sin_clave_2
Una vez estemos en el escritorio del sistema, debemos acceder a nuestra carpeta personal y comprobar que nos aparece el disco duro donde está instalado Windows para poder acceder a él. Para ello accedemos en la parte superior en Lugares-Equipo
windows_sin_clave_3
Accedemos al disco duro del sistema operativo de Microsoft y navegamos hasta la carpeta Windows/System32 y localizamos un archivo llamado sethc.exe
windows_sin_clave_4
Cambiamos el nombre al archivo y le ponemos, por ejemplo, sethc.bak.exe
windows_sin_clave_5
A continuación localizamos el archivo cmd.exe (símbolo de sistema) y creamos una copia la cual llamaremos como el archivo que hemos cambiado de nombre antes, sethc.exe
windows_sin_clave_6windows_sin_clave_7
Reiniciamos el equipo normalmente y llegaremos hasta la pantalla de login del sistema operativo.
windows_sin_clave_8
Pulsamos la tecla shift 5 veces seguidas para mostrar una ventana de MS-Dos
windows_sin_clave_9
En dicha ventana debemos escribir control userpasswords2 y pulsar enter. Nos aparecerá la ventana de gestión de usuarios y contraseñas.
windows_sin_clave_10
Seleccionamos el usuario con el que queremos iniciar sesión y hacemos click sobre “restablecer contraseña”. Nos aparecerá una ventana donde debemos introducir la nueva contraseña que queremos usar.
windows_sin_clave_11
Aceptamos los cambios y ya podremos iniciar sesión sin problemas con el usuario que hayamos seleccionado y la nueva contraseña que hayamos especificado.
Esto puede no significar un gran problema hablando de ordenadores personales, pero sirviendo también en servidores es mucho más peligroso al poder obtener el control total de este.




Fuente
www.adslzone.net

24 ene 2013

MEGA permitirá cambiar la contraseña para evitar el robo de cuentas

La seguridad ha sido uno de los aspectos que más polémica ha generado en el lanzamiento de MEGA. La plataforma ha cambiado su política inicial y ha decidido permitir a los usuarios cambiar sus contraseñas para evitar el emergente robo de sus cuentas y archivos almacenados en los servidores.

Continúa la avalancha de noticias en torno al nuevo servicio de Kim Dotcom. En su retorno a la Red el informático alemán insistió en la seguridad y el respeto a la privacidad del nuevo MEGA, algo que no solo ha quedado en entredicho al demostrarse que es similar a otras plataformas en ese sentido, sino después de conocer la proliferación del robo de cuentas gracias al sistema de contraseñas introducido por sus desarrolladores.

Sin ir demasiado lejos hace unas horas conocíamos la publicación de MegaCracker, una herramienta cuya función es robar las contraseñas que son enviadas por MEGA a sus usuarios. El enlace adjunto en el correo electrónico -que se envía sin cifrar y puede ser interceptado- para la activación de la cuenta incluye la clave maestra que cifra la contraseña del usuario. Gracias a esta utilidad es posible averiguar el password y tener así acceso a la cuenta sin permiso del propietario.

Prometidas mejoras sin fecha concreta

Ante esta situación, el equipo de Dotcom ha reaccionado con rapidez. Entre las novedades anunciadas para la mejora de MEGA se incluye el cambio de contraseña por parte de los usuarios, opción que hasta ahora no daba a los "privilegiados" que han podido probar el servicio ante el colapso que se da por la alta demanda. Aunque no se ha concretado cuándo estará disponible esta posibilidad será muy bien recibida ya que al margen de los robos de cuentas el actual sistema puede suponer la imposibilidad de acceder a la cuenta en caso de olvido o pérdida del password.

La nueva función de cambio de la contraseña servirá para recifrar la clave maestra y quedará actualizada en los servidores. No obstante, el mecanismo para restablecer contraseñas permitirá el acceso a la cuenta antigua pero no se podrán leer los archivos a no ser que se cuente con las claves de los archivos antes de haber sido exportadas. Con estas mejoras Kim Dotcom considera que la seguridad se maximizará en MEGA.




Fuente
www.adslzone.net

15 dic 2012

En solo 10 minutos se puede eliminar la clave de administrador en Windows 8

Microsoft sigue sin solucionar el modo que desde Windows Vista incorpora su sistema operativo y que permite eliminar o modificar de una forma muy sencilla la contraseña para iniciar sesión desde la cuenta del administrador.

La compañía de Redmond no parece dispuesta a eliminar el modo en el que se permite cambiar la clave de acceso al sistema de los equipos con Windows. Nuestros compañeros de Redeszone.net han comprobado que en apenas 10 minutos se puede borrar o modificar con el mismo modus operandi que se utilizaba tanto en Vista como en Windows 7.

Para ello es suficiente con usar las herramientas que incorpora Solución de Problemas, aunque también se pueden utilizar distribuciones de Linux o el conocido Hiren´s Boot CD. Si optamos por no utilizar estas herramientas externas necesitaremos un disco de recuperación del sistema de Windows 8 en un pendrive. Al igual que sucedía con el anterior sistema operativo, con un poco de tiempo para ejecutar comandos en línea de comandos del sistema será suficiente.

Tendremos que sustituir la aplicación Facilidad de Acceso por una copia del símbolo de sistema (cmd.exe). Tras este paso y haber reiniciado el equipo entraremos al CMD con los permisos de administrador y de este modo podremos eliminar o cambiar las contraseñas de otros usuarios registrados en nuestro sistema con Windows 8.

Si bien el método puede resultar muy útil para que recuperemos el acceso a nuestro equipo también lo es a la hora de que terceros que lo conozcan puedan evitar la medida de seguridad que se supone es esta contraseña de administrador. Si bien obviamente esta clave no es la panacéa para maximizar la seguridad en nuestro equipo, sí es aconsejable contar con ella a la hora de acceder al PC.

En el siguiente manual de Redeszone.net nos explican varios modos de cambiar esta contraseña o entrar en Windows 7 sin saber la clave: 

Cómo acceder a Windows sin conocer el password de usuario




Fuente
www.adslzone.net

1 nov 2012

Cómo acceder a Windows 7 con el usuario administrador sin saber la contraseña


En este manual, os vamos a enseñar a entrar en un sistema Windows 7 y anteriores sin necesidad de conocer la clave de administrador. Usaremos diferentes métodos para lograrlo.

25 oct 2012

¿Cuál es la peor contraseña utilizada?

Muchas veces hemos hablado en RedesZone.net de los problemas de seguridad que han aparecido en los servicios que utilizan los usuarios por haber fijado una contraseña bastante obvia y que podría ser descubierta por cualquiera utilizando el método de prueba y error.

27 sept 2012

Un correo falso de Microsoft busca el robo de contraseñas


La empresa de seguridad Sophos ha sido la encargada de avisar a los usuarios de AOLGmailHotmail y Yahoo!. El mensaje, que está escrito en inglés, pide al usuarios que inserte su datos de acceso al correo electrónico para verificar el estado y la funcionalidad del mismo.

El mensaje también posee un enlace que redirecciona al usuario a una página falsa solicitando al mismo que inicie sesión en sus cuentas de Yahoo!, AOL o Gmail para llevar a cabo la activación del sistema.

15 sept 2012

WhatsApp deja el descubierto las contraseñas de Android e iOS

Vuelven los problemas de seguridad a Android, IOS y a WhatsApp. No obstante conviene recordar que eso de la seguridad no ha sido ni de lejos la mayor virtud del popular sistema de mensajería. De hecho cada actualización, casi siempre, no ha buscado otra cosa que hacer más segura la aplicación.

12 sept 2012

Comprueba y protege gratis tu cuenta de Facebook con esta herramienta

Las amenazas en forma de malware han proliferado de una forma alarmante en Facebook en los últimos meses. Ante ello contamos con Secure.me, una útil herramienta que analiza, entre otras funciones, las aplicaciones instaladas en nuestra cuenta en busca de amenazas que pongan en riesgo nuestra privacidad.

Cómo guardar las contraseñas de forma segura en Windows

En este articulo vamos a analizar varios programas que nos permiten guardar, de forma cifrada, nuestras contraseñas para poder tenerlas siempre a mano de una forma segura.

Las contraseñas son los elementos más codiciados por los piratas informáticos, que lo que buscan es apoderarse de ellas para poder acceder a los datos personales de las víctimas.
Utilizar una contraseña segura es elemental, pero no sirve de nada si la guardamos en un archivo de texto plano para recordarlas.

29 ago 2012

Detectan un troyano que roba las contraseñas de los usuarios de Mac y Linux

La seguridad de los equipos Mac y Linux vuelve a estar comprometida. Un nuevo troyano ha aparecido en escena y su función pasa por robar las contraseñas de los usuarios que utilizan estos sistemas operativos, a priori mucho más seguros que Windows.

Una nueva amenaza se cierne sobre los sistemas operativos Mac y Linux. Hace apenas un día supimos que la vulnerabilidad detectada en Java comprometía la seguridad tanto de estas plataformas como de Windows, pero en esta ocasión un nuevo troyano busca atacar a los usuarios del software libre así como a los que utilizan los equipos de Apple.

26 jul 2012

iOS 6 no pide claves para descargar aplicaciones gratuitas ¿Se pierde seguridad?















Apple casi siempre cumple, y más si lo anuncia en sus presentaciones (keynote). Esto es lo que ha ocurrido con la petición constante de la contraseña que se tiene para los productos de Apple, la conocida como Apple ID. Ya no es necesario introducirla cuando se descarga una aplicación gratuita, lo que resulta muy cómodo para los usuarios que no han de estar constantemente introduciendo una contraseña.

25 jul 2012

La AppStore de iOS 6.0 no nos pedirá la contraseña para apps gratuitas


En una interesante novedad reportada por los desarrolladores en posesión de una beta de iOS 6.0, el nuevo sistema operativo de Apple para dispositivos móviles finalmente dejará de pedirnos la contraseña de nuestra cuenta Apple a la hora de descargar nuevas aplicaciones gratuitas.
La nueva medida es una que apreciaré profundamente así como seguramente lo harán muchos otros puesto que es muy molesto que cada vez que uno desee instalar una aplicación gratuita la AppStore nos pida la contraseña. Por su parte, tampoco faltan quienes critican la medida alegando que da lugar a la descarga de aplicaciones no deseadas por parte de terceros.

Related Posts Plugin for WordPress, Blogger...