Blog Seguridad.com

Seguridad digital

Revisión de seguridad Firefox 3.6.2

hace 2 años y 1 mes
Por Seguridad

Firefox Logo

Mozilla ha publicado la versión 3.6.2 de Firefox. Esta nueva actualización estaba planeada para el 30 de marzo, pero por motivos de seguridad la compañía decidió adelantar algunos días su lanzamiento.

Firefox 3.6.2 solventa múltiples cuestiones de seguridad, incluyendo una vulnerabilidad de categoría crítica reportada hace poco más de un mes por la firma de seguridad Intevydis y que posibilita a un atacante ejecutar código malicioso y tomar el control total del ordenador de la víctima.

Mozilla recomienda a sus usuarios actualizar lo más pronto posible.

Visto 3901 veces

7 programas gratuitos de seguridad

hace 2 años y 2 meses
Por Seguridad

Security Original

Protege tu ordenador con los siguientes programas gratuitos.

OpenDNS se compromete a proteger a sus hijos  de la violencia en la red, de la pornografía, del phishing y algunas cosas más. ¿Sabes qué? Funciona. Incluso mejor, no hay que instalar nada. Simplemente regístrate y punto.

SUPERAntiSpyware es muy robusto, y lucha contra el peor malware.

Al hacer clic en cualquier enlace que encontrarás en internet, incluso uno de los de la parte superior de una página de búsqueda de Google, puede conducir a una infectación por programas espía. El plug-in Web of Trust gratuito nos marca los enlaces con 2 colores, el verde nos da la confianza de entrar y el rojo nos advierte de que es perjudicial entrar.

Software Antivirus:

Alwil Avast Home Edition

* Pros: Capacidad de detección de malware
* Contras: Interfaz confusa
* En pocas palabras: la protección más sólida contra el malware.

AVG Anti-Virus Free Edition 8.5

* Pros: desinfección del PC: Buena
* Contras: Análisis lento.
* En pocas palabras: neutraliza los ataques que provienen de internet.

Avira AntiVir Personal

* Pros: Excelente detección y buen proceso de desinfección.
* Contras: Interfaz no amigable para principiantes.
* En pocas palabras: una protección sólida y de alto nivel velocidad de exploración

Microsoft Security Essentials (beta)

* Pro: casi perfecto en desactivar las infecciones.
* Con: Algo lento.
* En pocas palabras: una eficaz herramienta.

Visto 1716 veces

Consejos de seguridad respecto a la pregunta secreta

hace 2 años y 2 meses
Por Seguridad

Preguntasecreta

Dado que la pregunta secreta tiene tanto valor como la contraseña misma, hay que tener en cuenta estos consejos:

  1. Crear tu propia pregunta secreta. Esto podría servir si la pones difícil, pero si preguntas algo obvio no sirve.
  2. Responder otra cosa. Es decir, escoger una pregunta pero responder algo que no corresponda con ella o simplemente poner algo como una segunda contraseña.
  3. Escoger un correo alternativo. Algunas cuentas te dan a escoger entre colocar un segundo correo que ya tengas para recuperar allí tu contraseña en lugar de crear una pregunta secreta. Sin embargo en ese segundo email podrías tener una pregunta secreta obligatoria .
  4. Revisar nuestras preguntas secretas. Cambiémoslas de ser necesario, eso siempre se puede hacer. Nunca es tarde.
  5. No uses la misma pregunta. Ya se lo hacemos demasiado fácil a los ladrones colocando una sola contraseña para varias cuentas. No hagamos lo mismo con la pregunta secreta.
  6. No uses respuestas cortas. En lugar de contestar: «snoopy», podrías decir «mi perro favorito es y siempre será snoopy».
  7. Usa prefijos o firmas. Es decir, comienza tus respuestas con una frase que te guste o termínalas con ella.
Visto 2347 veces

Plugins para hacer más seguro tu WordPress

hace 2 años y 2 meses
Por Seguridad

Wordpress Bug1

Algunos de estos plugins son:

  • WP Security Scan – Se encarga de escanear todos los ficheros del núcleo de WordPress (solo los nativos del CMS) en busca de algún código malicioso que se haya podido inyectar; es sumamente efectivo aunque no se recomienda usarlo muy a menudo debido al gran consumo de recursos que genera.
  • Login LockDown WordPress Security – Es capaz de registrar las direcciones IP cada vez que un usuario intenta loggearse fallidamente en nuestro sitio, además que tras cierto número de intentos erróneos puede bloquear el acceso a dicha IP.
  • Stealth Login – Interesante plugin que permite modificar la URL del login de WordPress, utilizando una nueva URL personalizada que solo los adminsitradores y editores del sitio pueden conocer; de esta forma se protege la dirección de acceso al panel de administración de WP.
  • Invisible Defender – Añade dos cajas de texto adicionales a todos los formularios (comentarios, login) del blog, lo cual delata a los bots de Spam y de otras técnicas de ataque toda vez que estos intentan rellenar todas las cajas.
  • Theme Authentity Checker – Permite escanear el código fuentedel theme que tenemos instalado, siendo capaz de encontrar inyecciones de código o ataques similares además que muestra su ubicación exacta para poder limpiar el código.

 

Visto 3041 veces

Software malicioso el mayor gasto en 2010

hace 2 años y 2 meses
Por Seguridad

Computercrash

McAfee informa que ha habido un aumento del 400% en los incidentes denunciados.

Falsos programas animan a los usuarios  a descargar software de seguridad malicioso y según McAfee probablemente sea uno de los mayores costes que tengan que soportar las compañias de software en 2010.

Según la empresa de seguridad, los delincuentes cibernéticos ganan más de 300 millones de dólares estafando a los usuarios de Internet en todo el mundo.

La empresa de seguridad también dijo que había visto un aumento de 660 % en scareware en los últimos dos años, y un incremento del 400 % en los incidentes denunciados en los últimos 12 meses.

La estafa scareware comienza con un pop-up que las reclamaciones de la PC del usuario de la web está infectada con malware y entonces le pide al usuario la compra de software de seguridad de la falsa «que es realmente malware disfrazado.

Es un negocio muy lucrativo para los ciberdelincuentes», añade François Paget de los laboratorios de McAfee.

McAfee ha lanzado el programa de amenazas Alertas al Consumidor que está diseñado para advertir a los usuarios de Internet acerca de las amenazas en línea más recientes y más peligrosas.

Visto 3836 veces

Memorias USB Kingston no tan seguras

hace 2 años y 2 meses
Por Seguridad

Memoria 128gb Kingston Thumb

La marca de memorias USB Kingston comercializa sus dispositivos con la etiqueta de «seguros», y eso a veces puede jugarles una mala pasada. Y la compañía ha publicado un comunicado para advertir a sus clientes que algunas de sus memorias USB seguras son vulnerables.

No se han especificado detalles sobre el problema de seguridad, se ha informado que una persona con acceso físico a la unidad y que utilice las herramientas adecuadas puede llegar a robar los datos guardados.

Los siguientes modelos son vulnerables: DataTraveler BlackBox (DTBB), DataTraveler Secure – Privacy Edition (DTSP) y DataTraveler Elite – Privacy Edition (DTEP). Los usuarios afectados deben llamar al centro de soporte de Kingston para que reemplacen su dispositivo vulnerable.

Visto 4182 veces

Contraseñas más comunes

hace 2 años y 2 meses
Por Seguridad

LeopardIdentity

Segun un estudio, los resultados son sumamente alarmantes, y deja en evidencia que la mayoría de los usuarios no tienen la más mínima responsabilidad a la hora de elegir una contraseña.

De las más de 30 millones de contraseñas que se analizaron, el 60% de ellas se basaban únicamente en números, el 30% tenía tan sólo seis caracteres o incluso menos, y la mitad eran palabras habituales del diccionario y nombre propios.

Toda la lista de contraseñas mas comunes está conformada por claves que no ofrecen nada de seguridad y que pueden ser robadas muy fácilmente:

  1. 123456
  2. 12345
  3. 123456789
  4. password
  5. iloveyou
  6. princess
  7. rockyou
  8. 1234567
  9. 12345678
  10. abc123
Visto 2713 veces

Cifrado RSA de 1024 bits vulnerado

hace 2 años y 2 meses
Por Seguridad

Cifrados

¿Qué es un cifrado RSA?

RSA (viene de Rivest, Shamir y Adleman, que lo publicaron por primera vez) es un sistema criptográfico de clave pública desarrollado en 1977, y que aún es el primer y más utilizado algoritmo de este tipo y es válido tanto para cifrar como para firmar digitalmente.

La última vez que había sido crackeado fue el 7 de enero de 2010, y aquella vez la base era de 768 bits.

¿En que nos afecta?

Es el sistema utilizado para cifrar la mayoría de las conexiones seguras en línea, desde comercio electrónico a la forma en la que ingresamos a nuestro webmail.

Visto 3972 veces

Free Password Manager

hace 2 años y 2 meses
Por Seguridad

Free Password

Es necesario para multitud de aplicaciones cómo correo electrónico, sistema operativo, documentos privados, redes sociales, una série de contraseñas, las cuales deben ser de gran longitud y conformarse por distintos tipos de caracteres al azar (números, letras, símbolos) para que se consideren seguras.

Obviamente, memorizar tantas contraseñas puede ser algo imposible, pero para ayudarnos en esto existen herramientas como Free Password Manager.

Se trata de una aplicación sencilla y gratuita con la que podremos almacenar todas nuestras cuentas y gestionarlas con una sola contraseña. Nuestros datos son cifrados con un algoritmo AES de 256-bit y únicamente tendremos que memorizar una clave maestra para poder tener acceso a todas las demás. Desde luego, esa clave debe ser muy fuerte y no debemos compartirla con nadie.

Enlace

Visto 3855 veces

Virus Kneber Botnet: ataque mundial

hace 2 años y 2 meses
Por Seguridad

Virus Kneber

El ataque protagonizado por este virus ha sido importante ya que se calcula que puede haber afectado a cerca de 75.000 ordenadores en empresas como tales Yahoo, Hotmail en países como Estados Unidos, México, Egipto, Turquía, Alemania....

El virus Kneber Botnet ha actuado como si se tratara de un ejército de ordenadores en el que los hackers han controlado todos estos ordenadores de forma remota, siendo afectados principalmente los que tenían el sistema operativo Windows XP y que utilizaban como navegador el Firefox de Mozilla.

El objeto de este ataque ha sido el robo de datos bancarios, logins y contraseñas de seguridad, datos de empresas.

Visto 5314 veces