Ultima Publicación

Suscribete

Puedes suscribirte a IIntermundo para recibir las noticias más importantes de widgets para blogger. Lo recibiras directamente en tu bandaje de entrada, solo necesitaras ingresar tu E-mail Sign Up!

TOP 5 Más Populares

    Entradas populares

    Estadisticas IIM

Comentarios Recientes


    ARCHIVO

Noticias

Interes

(cc) The Last Paladin

IIntermundo Blog 12/07/2012. Los datos de las cuentas de uno de los servicios de Yahoo pertenecientes a más de 453.000 personas fueron robados y publicados en internet. El grupo de hackers responsable aseguró que la información no estaba cifrada, sino que la encontró en texto plano, y que el ataque sería un “llamado de atención” para la seguridad de la empresa.
“Esperamos que las partes responsables de la seguridad de este subdominio tomen esto como una llamada de atención, y no como una amenaza”, indicaron los  hackers.
La filtración fue posteada en un sitio perteneciente al colectivo D33Ds Company, y se indicó que se logró acceder a los datos a través de un subdominio de Yahoo usando una inyección de SQL. La técnica es bastante simple y habla mal de las aplicaciones que son vulnerables a ella.
Para validar sus afirmaciones, los hackers postearon las 453.000 cuentas, más de 2.700 nombres de tablas de bases de datos o columnas, y 298 variables MySQL, que dicen haber obtenido con el ataque.
“Ha habido muchos huecos de seguridad aprovechados en webservers que pertenecen a Yahoo! que han causado mucho más daño que nuestra publicación. Por favor no se los tomen a la ligera. El subdominio y parámetros vulnerables no han sido posteados para evitar mayores daños”, señalaron.
Según el blog de TrustedSec, el servicio afectado sería Yahoo Voice. La compañía no se ha pronunciado sobre el tema, pero si tienes una cuenta de estas, lo recomendable sería cambiar la contraseña (y la de otros servicios también si es que usas el mismo password en varias partes).
Posted in: , , , , , , , , , | jueves, 12 de julio de 2012
in

IIntermundo Blog 21/06/2012. Si LinkedIn pensó que la iba a sacar barata luego que una falla de seguridad permitiera el robo de millones de contraseñas de sus usuarios, pues estaba equivocado ya que además de reiterar las típicas disculpas para un caso como este, también tendrá que someterse ante una demanda colectiva que varios usuarios de la plataforma impusieron en contra del servicio.
El monto de la indemnización asciende a los USD$5 millones, cifra con la que los usuarios quieren ser compensados puesto que consideran que LinkedIn no se tomó en serio el problema y los sistema de seguridad que implementaron en el sitio son deficientes para la cantidad de usuarios que alberga la plataforma.
La demanda fue interpuesta en San José, Estados Unidos y acusa a esta red de contactos profesionales de negligencia e incumplimieinto de contrato al no encriptar la base de datos donde se encontraban almacenadas las contraseñas de los usuarios. Asimismo, la demandante  Katie Szpyrka asegura que la política de seguridad del sitio “se contradice claramente con los estándares aceptados por la industria sobre seguridad de bases de datos”.
De esta forma, la acción legal sería efectiva tanto para los usuarios de pago como para los que usan la versión gratuita que ofrece el sitio, indicando que cualquier sea el caso de igual forma se infringen las leyes de protección al consumidor en el Estado de California.
Aunque LinkedIn alcanzó a deshabilitar las contraseñas de los afectados y aseguró que ninguna cuenta resultó comprometida por la filtración de sus cuentas, no logró zafarse de las demandas.
Posted in: , , , , , | jueves, 21 de junio de 2012

linkedinnnnnnn
IIntermundo Blog 07/06/2012. Ante este desalentador panorama, surgió una web que te permite saber si tu contraseña se encuentra dentro de las que fueron vulneradas.
El sistema funciona así, basta ingresar al portal LastPass e introducir nuestra contraseña y hacer clic en el botón Test My Password y al cabo de segundos esta herramienta te indicará si los caracteres que acabas de escribir se encuentran en la lista que contiene las cuentas afectadas. Para tu tranquilidad, el sitio no guarda registro alguno del usuario y menos de la contraseña.
Actualmente LinkedIn se encuentra enviando correos electrónicos a los usuarios que resultaron afectados con este robo, donde se les explica la situación y lo que deben hacer. Junto a esto, los “nada tontos” ciberdelincuentes se aprovecharon de los mensajes y se están haciendo pasar por esta red social para hacer caer a los usuarios en un phishing.
Asimismo, la plataforma de contactos profesionales recordó a sus usuarios que a pesar que en este listado las contraseñas no están asociadas a ningún nombre, resulta fundamental el cambio de clave ya que en cualquier momento esta información podría ser usada por los hackers.
Para probar, se puede intentar ingresando los términos ”password”, “123456″ o “qwerty” contraseñas altamente comunes (si la tuya es una de esas, es obligatorio cambiarlas).