Tecnología, Internet y juegos

encontrados: 16, tiempo total: 0.009 segundos rss2
10 meneos
39 clics

Facebook ya permite proteger las cuentas con llaves USB

La medida permitiría que cada vez que te conectes desde otro ordenador, navegador o región geográfica puedas pulsar un botón en la llave para informar a Facebook de que se trata de ti, el usuario de tu cuenta de Facebook, y nadie más que tú. La adopción de este método llega en un momento en el que la preocupación por la seguridad y la privacidad está muy candente.
9 meneos
112 clics

Como robar una cuenta de correo protegida con 2FA al darte de alta en otro sitio [ENG]

Un artículo técnico explica como es posible saltarse la seguridad de dos factores (2FA) utilizando un ataque de man-in-the-middle. El ataque requiere que el usuario inicie un proceso de darse de alta en una web y utilice la misma dirección de correo que se quiere robar. Mientras el usuario se da de alta en esa web, el sistema por detrás se conecta al proveedor de correo de la cuenta e inicia el proceso de recuperar contraseña. Al usuario se le van mostrando las mismas preguntas que haga el servicio de correo (captcha, pregunta de seguridad...)
1 meneos
8 clics

Ransombile, una razón más para abandonar SMS [ENG]

Ransombile es una herramienta que puede ser usada en ciertas situaciones para comprometer la vida digital de una persona cuando se tiene acceso físico a su móvil estando bloqueado
1 0 12 K -124
1 0 12 K -124
3 meneos
30 clics

Microsoft añade una capa extra de seguridad con OneDrive Personal Vault: autenticación 2FA para archivos más sensibles

Los archivos más sensibles se podrán guardar en Personal Vault, un área de de OneDrive donde habrá que autenticarse de nuevo siempre que se quiera acceder.
7 meneos
33 clics

La transgresión de Twitter demuestra por qué su defectuoso sistema 2FA es una trampa para la privacidad [ENG]

El martes Twitter admitió que utilizaba números de teléfono y direcciones de correo electrónico provistos para la protección 2FA (Two Factor Authentication, autenticación de dos factores) para adaptar anuncios a usuarios.
7 meneos
65 clics

Malware Cerberus es capaz de robar tus códigos de verificación en dos pasos (2FA) de Google Authenticator

Investigadores de ThreatFabric afirman que el troyano Cerberus puede obtener los códigos de verificación 2FA de Google Authenticator que es uno de los sistemas más seguros de verificación que encontramos en la actualidad [...] el malware lo que hace es abusar los privilegios de las opciones de accesibilidad de Android, de manera que el troyano pueda obtener información sobre el contenido que se está mostrando en pantalla y enviarlo a un servidor remoto bajo el control del hacker.
3 meneos
41 clics

Cómo conseguir los SMS de cualquiera por U$S16 y porqué NO usar SMS como 2FA

Un hacker consiguió todos los mensajes de texto de un periodista por U$S16. Una falla enorme en el manejo de los SMS permite a los delincuentes informáticos hacerse con los números de teléfono de cualquiera en minutos, simplemente pagando a una empresa para que redirija los mensajes de texto.
2 1 1 K 18
2 1 1 K 18
15 meneos
35 clics

Google quiere habilitar la autenticación multifactor de forma predeterminada [ENG]

Google se esfuerza por presionar a todos sus usuarios para que comiencen a usar la autenticación de dos factores (2FA), que puede impedir que los atacantes tomen el control de sus cuentas utilizando credenciales comprometidas o adivinando sus contraseñas. "Pronto comenzaremos a inscribir automáticamente a los usuarios en 2SV si sus cuentas están configuradas adecuadamente", como reveló hoy Mark Risher, director de administración de productos, identidad y seguridad del usuario de Google. Este movimiento está destinado a aumentar la seguridad de
185 meneos
4160 clics
Publicidad «inyectada» en mensajes SMS: una terrible ocurrencia

Publicidad «inyectada» en mensajes SMS: una terrible ocurrencia

[...] Y esto nos lleva a un tweet publicado hace unas horas por Chris Lacy, en el que muestra una captura de pantalla de un SMS recibido en su teléfono, y que ha dado mucho de qué hablar. I just received a two factor authentication SMS from Google that included an ad. Google’s own Messages SMS app flagged it as spam. What a shameful money grab.
87 98 3 K 394
87 98 3 K 394
22 meneos
148 clics
Una forma siniestra de vencer la autenticación multifactorial (2FA) está en auge [ENG]

Una forma siniestra de vencer la autenticación multifactorial (2FA) está en auge [ENG]

"Muchos proveedores de MFA permiten que los usuarios acepten una notificación push de una aplicación telefónica o que reciban una llamada telefónica y pulsen una tecla como segundo factor", escribieron los investigadores de Mandiant. "El actor de la amenaza [Nobelium] se aprovechó de esto y emitió múltiples solicitudes de MFA al dispositivo legítimo del usuario final hasta que el usuario aceptó la autenticación, lo que permitió al actor de la amenaza obtener finalmente el acceso a la cuenta."
17 5 1 K 207
17 5 1 K 207
2 meneos
72 clics

Tofu Authenticator, la app que te ayuda a mejorar la gestión de la autenticación de dos factores

Tofu Authenticator una aplicación móvil para iOS para autenticación de doble factor 2FA. Lo mejor de todo, es que se trata de una app código abierto bajo licencia ISC.
18 meneos
18 clics

Multa a Twitter de 150M de dólares por usar los datos del 2FA para enviar publicidad dirigida

La Comisión Federal de Comercio americana (FTC) ha multado a Twitter con 150 millones de dólares por utilizar los números de teléfono y las direcciones de correo electrónico recopilados para habilitar la autenticación de dos factores dentro de la plataforma para enviar publicidad dirigida, sin informar a los usuarios de esta práctica.
16 2 0 K 52
16 2 0 K 52
6 meneos
82 clics

Los 500 mejores mantenedores de paquetes npm ahora requieren 2FA

La autenticación de dos factores (2FA) se aplica ahora a los mantenedores de los 500 paquetes más importantes, por sus dependencias, en el registro de npm. (fuente en inglés)
8 meneos
99 clics

¿Cómo es que un ladrón se lleva miles de dólares de los asistentes al gimnasio de Londres? (ENG)

En el Reino Unido, alguien está robando teléfonos inteligentes y tarjetas de crédito a personas que los han guardado en las taquillas de los gimnasios, y está utilizando ambos objetos en combinación para cometer fraudes: Una vez que tienen el teléfono y la tarjeta, registran la tarjeta en la aplicación del banco correspondiente en su propio teléfono u ordenador. Como es la primera vez que se utiliza la tarjeta en el nuevo dispositivo, se pide una clave de seguridad única.
4 meneos
7 clics

Twitter limita la autenticación de 2FA por SMS sólo a los suscriptores de Twitter Blue

Twitter ha anunciado que va a limitar el uso de la autenticación de dos factores (2FA) basada en SMS únicamente a aquellas personas que estén dispuestas a pagar por la suscripción de Twitter Blue. «Aunque históricamente ha sido una forma popular de 2FA, desafortunadamente hemos visto que la 2FA basada en números de teléfono ha sido utilizada -y abusada- por malos actores», dijo la compañía. «Ya no permitiremos que las cuentas se inscriban en el método de mensaje de texto/SMS de 2FA a menos que sean suscriptores de Twitter Blue».
3 1 5 K 8
3 1 5 K 8
10 meneos
53 clics
Una base de datos filtrada desvela los códigos 2FA de los gigantes tecnológicos mundiales (ENG)

Una base de datos filtrada desvela los códigos 2FA de los gigantes tecnológicos mundiales (ENG)

Una empresa tecnológica que enruta millones de mensajes de texto SMS en todo el mundo ha asegurado una base de datos expuesta que estaba derramando códigos de seguridad de un solo uso que podrían haber concedido a los usuarios acceso a sus cuentas de Facebook, Google y TikTok. La empresa asiática de tecnología e Internet YX International fabrica equipos de redes celulares y presta servicios de enrutamiento de mensajes de texto SMS. El enrutamiento de SMS ayuda a que los mensajes de texto críticos en el tiempo lleguen a su destino adecuado.

menéame