<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Contraseñas</title>
	<atom:link href="http://www.fayerwayer.com/tag/contrasenas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Mon, 13 Feb 2012 13:00:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>¿Frecuentas cibercafés? Anonymous llama a tener cuidado con los keyloggers</title>
		<link>http://www.fayerwayer.com/2012/02/frecuentas-cibercafes-anonymous-llama-a-tener-cuidado-con-los-keyloggers/</link>
		<comments>http://www.fayerwayer.com/2012/02/frecuentas-cibercafes-anonymous-llama-a-tener-cuidado-con-los-keyloggers/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 16:50:51 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[anonymous chile]]></category>
		<category><![CDATA[clave]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Keylogger]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=570000</guid>
		<description><![CDATA[Es fácil asegurarse de que el PC que usas no tenga un keylogger de hardware conectado a él, una medida que vale la pena tomar si estás de vacaciones y quieres conectarte.]]></description>
			<content:encoded><![CDATA[<p>Es época de vacaciones en el hemisferio sur y algunas personas que viajan sin el PC se ven tentados a conectarse después de varios días de abstinencia online usando un cibercafé. Pero ¡cuidado! Es posible que los datos que ingreses en ese equipo sean registrados por algún inescrupuloso para luego usarlos en tu contra.</p>
<p>Anonymous Chile advirtió <a href="https://www.facebook.com/photo.php?fbid=318527411532868&amp;set=a.230520117000265.72641.219587821426828&amp;type=1&amp;theater">a través de su Facebook</a> sobre el uso de hardware keylogger en cibercafés, que se pueden detectar fácilmente si miras la parte de atrás del computador que vas a usar. El aparato es un pasador negro que guarda los datos que se ingresen en el equipo y el lugar donde los ingresaste, ideal para capturar contraseñas. La verdad es que es una técnica muy, muy antigua, pero nunca está de más fijarse para ahorrarse malos ratos.</p>
<p>De todos modos, lo recomendable siempre es <strong>evitar realizar cualquier operación sensible</strong> (como ingresar al banco por ejemplo) <strong>desde un cibercafé</strong>, puesto que también existen keyloggers de software que podrían ser más difíciles de detectar que el pasador negro.</p>
<p>Los keylogger de hardware a veces son usados por personas ajenas  a los cibercafés para robar datos, porque pueden ponerse y luego retirarse sin dejar rastros en el equipo donde se instalaron. Estos aparatos no son detectables por el antivirus que tenga el equipo, y no dejan evidencia de que estuvieron alguna vez ahí.</p>
<p><strong>Link</strong>: <a href="https://www.facebook.com/photo.php?fbid=318527411532868&amp;set=a.230520117000265.72641.219587821426828&amp;type=1&amp;theater">Anonymous</a> <em>(vía <a href="http://www.biobiochile.cl/2012/02/08/anonymous-chile-advierte-sobre-dispositivo-usado-en-cibercafes-para-almacenar-datos-de-usuarios.shtml">Radio BioBio</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/02/frecuentas-cibercafes-anonymous-llama-a-tener-cuidado-con-los-keyloggers/feed/</wfw:commentRss>
		<slash:comments>57</slash:comments>
		</item>
		<item>
		<title>El listado anual de las 25 peores contraseñas en Internet</title>
		<link>http://www.fayerwayer.com/2011/11/el-listado-anual-de-las-25-peores-contrasenas-en-internet/</link>
		<comments>http://www.fayerwayer.com/2011/11/el-listado-anual-de-las-25-peores-contrasenas-en-internet/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 13:20:26 +0000</pubDate>
		<dc:creator>Juan Pablo Oyanedel</dc:creator>
				<category><![CDATA[Listas]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Correo Electrónico]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Lista]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[splashdata]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=554136</guid>
		<description><![CDATA[Como es de suponer, las secuencias numéricas y las del teclado en el computador son la peor opción a la hora de proteger alguna cuenta privada.]]></description>
			<content:encoded><![CDATA[<p>SplashData, compañía que se dedica a desarrollar herramientas para el manejo de cuentas y contraseñas en teléfonos móviles, ha revelado su listado anual de las contraseñas más inseguras del 2011, las cuales tendrían mayores probabilidades de ser adivinadas por personas maliciosas en busca de entrar a cuentas privadas de otras personas, contando correos electrónicos y credenciales para redes sociales.</p>
<p>Se hizo un compilado de 25 combinaciones inseguras, destacando la primerísima opción; <em>password</em> (contraseña), seguida de secuencias numéricas obvias como <em>123456</em> y <em>12345678</em>, junto con otras secuencias del teclado que por lo general son muy mala opción a la hora de escoger una clave de seguridad.</p>
<p>También llaman la atención algunas palabras como<em> monkey</em> (mono), <em>letmein</em> (déjame entrar), <em>dragon</em> y <em>master</em> (maestro), que se repiten con tanta frecuencia que entran al listado del top 25. Es por esto mismo que también soprende la presencia de un par de nombres propios como <em>ashley</em> y<em> michael</em>, que al parecer son demasiado comunes en Norteamérica.</p>
<p>Sin más, veamos el listado completo de las 25 contraseñas más inseguras en Internet:</p>
<ol>
<li>password</li>
<li>123456</li>
<li>12345678</li>
<li>qwerty</li>
<li>abc123</li>
<li>monkey</li>
<li>1234567</li>
<li>letmein</li>
<li>trustno1</li>
<li>dragon</li>
<li>baseball</li>
<li>111111</li>
<li>iloveyou</li>
<li>master</li>
<li>sunshine</li>
<li>ashley</li>
<li>bailey</li>
<li>passw0rd</li>
<li>shadow</li>
<li>123123</li>
<li>654321</li>
<li>superman</li>
<li>qazwsx</li>
<li>michael</li>
<li>football</li>
</ol>
<p><strong>Link:</strong> <a href="http://www.foxnews.com/scitech/2011/11/20/25-worst-internet-passwords/">25 Worst Internet Passwords</a> <em>(Fox News)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/el-listado-anual-de-las-25-peores-contrasenas-en-internet/feed/</wfw:commentRss>
		<slash:comments>60</slash:comments>
		</item>
		<item>
		<title>Hotmail comenzará a impedir el uso de passwords como “password”</title>
		<link>http://www.fayerwayer.com/2011/07/hotmail-comenzara-a-impedir-el-uso-de-passwords-como-password/</link>
		<comments>http://www.fayerwayer.com/2011/07/hotmail-comenzara-a-impedir-el-uso-de-passwords-como-password/#comments</comments>
		<pubDate>Fri, 15 Jul 2011 22:20:11 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Hackeos]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=536480</guid>
		<description><![CDATA[En un mundo con tantas cuentas de correo, de redes sociales, juegos, compras o bancos, la mayoría de las personas colapsa y comienza a caer en el error de usar la misma contraseña para todo o hacerlas lo más sencillas [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-536481" title="buzon_hotmail" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/buzon_hotmail-300x240.jpg" alt="" width="300" height="240" />En un mundo con tantas cuentas de correo, de redes sociales, juegos, compras o bancos, la mayoría de las personas colapsa y comienza a caer en el error de usar la misma contraseña para todo o hacerlas lo más sencillas posible para no correr el riesgo de olvidarlas. Microsoft quiere evitar esto en Hotmail y pronto <strong>cambiará su política de claves para impedir el uso de passwords particularmente comunes y hackeables</strong> como<em> &#8220;<span style="text-decoration: line-through;">macoy123&#8243;</span> &#8220;<a href="http://www.fayerwayer.com/2009/10/el-password-mas-comun-es-si-123456/" target="_self">123456</a>&#8220;</em>, <em>&#8220;password&#8221;</em> o frases como <em>&#8220;ilovecats&#8221;</em>.</p>
<p>La medida inicialmente correría para la creación de nuevas cuentas de Hotmail o para quienes quieran cambiar sus claves actuales y más adelante se ampliaría a las cuentas que sigan teniendo estas claves.</p>
<p>Puede ser molesto para quienes no estén de acuerdo, pero definitivamente nos están haciendo a todos un favor ayudándonos a ser más precavidos.</p>
<p>También habrá una característica que permitirá reportar cuentas de amigos que posiblemente hayan sido hackeadas para enviar spam o correos fraudulentos y serán bloqueadas para que los spammers no puedan seguir utilizándolas y el amigo luego pueda entrar pasando por el proceso de recuperación de cuenta.</p>
<p><strong>Link: </strong><a href="http://arstechnica.com/microsoft/news/2011/07/hotmail-banning-common-passwords-to-beef-up-security.ars" target="_blank">Hotmail banning common passwords to beef up security</a> <em>(Ars Technica)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/hotmail-comenzara-a-impedir-el-uso-de-passwords-como-password/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>LulzSec publica 26.000 accesos de un sitio porno</title>
		<link>http://www.fayerwayer.com/2011/06/lulzsec-publica-26-000-accesos-de-un-sitio-porno/</link>
		<comments>http://www.fayerwayer.com/2011/06/lulzsec-publica-26-000-accesos-de-un-sitio-porno/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 00:30:19 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[accesos]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[correos]]></category>
		<category><![CDATA[Lulzsec]]></category>
		<category><![CDATA[Porno]]></category>
		<category><![CDATA[Pr0n]]></category>
		<category><![CDATA[pron.com]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=531397</guid>
		<description><![CDATA[En tres semanas, el grupo ha realizado 9 ataques. La mayoría comprometen a usuarios.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-531398" title="lulzsex-300x127" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/lulzsex-300x127.jpg" alt="" width="300" height="127" /><a href="http://en.wikipedia.org/wiki/LulzSec" target="_blank"><strong>LulzSec</strong></a> continua con su ola de ataques, después de poner en evidencia los sitios de la PBS, Sony Pictures, Infragard, el Servicio Nacional de Salud británico y el Senado de Estados Unidos, ahora decide &#8220;divertirse&#8221; y publicar los accesos de sitios porno para &#8220;perturbar el equilibrio emocional de alguien más&#8221;. El pasado viernes el grupo <strong>anunció en su <a href="http://lulzsecurity.com/releases/" target="_blank">sitio web</a> que había robado y publicado correos y contraseñas para 55 sitios porno, junto con otros 26 mil correos electrónicos y contraseñas del sitio Pron.com sexo</strong>.</p>
<blockquote><p>¡Hola! (a veces) nos gusta el porno, por eso aquí tienen algunas combinaciones de email/password que robamos de pron.com<em> for the lulz.</em></p></blockquote>
<p>Entre la información robada se encontraban  registros de seis usuarios que se suscribieron con direcciones de correo .gov (gobierno) y .mil (milicia), así como información del administrador de otros 55 sitios web para adultos. Esto hizo que Facebook bloqueara todas las cuentas filtradas que contaran con un perfil en Facebook para evitar el robo de identidad.</p>
<p>Aunque la obtención de accesos para sitios porno (con fuerza bruta) parece una práctica &#8220;común&#8221; en los canales IRC underground, el grupo LulzSec &#8211; que aparentemente tiene vínculos con Anonymous &#8211; se ha convertido en una de las fuerzas menos previsibles en el mundo de la seguridad cibernética, ya que surgió hace apenas tres semanas y ha realizado al menos 9 ataques &#8211; muchos de ellos comprometiendo datos de usuarios.</p>
<p><strong>Link</strong>: <a href="http://blogs.forbes.com/andygreenberg/2011/06/10/lulzsec-hackers-get-personal-dump-26000-porn-site-usernames-and-passwords/" target="_blank">LulzSec Hackers Get Personal, Dump 26,000 Porn Site Usernames And Passwords</a> <em>(Forbes)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/lulzsec-publica-26-000-accesos-de-un-sitio-porno/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Google advierte sobre un robo de contraseñas de Gmail</title>
		<link>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/</link>
		<comments>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 00:00:02 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=529747</guid>
		<description><![CDATA[El objetivo del ataque sería obtener cuentas de autoridades de gobiernos asiáticos, periodistas, militares y disidentes chinos.]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-large wp-image-529756 aligncenter" title="gmail+phishing" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/gmail+phishing-595x288.png" alt="" width="595" height="288" /></p>
<p>Google publicó en su <a href="http://googleblog.blogspot.com/2011/06/ensuring-your-information-is-safe.html">blog oficial</a> una advertencia sobre un reciente ataque sufrido por su servicio de correo<a href="http://www.fayerwayer.com/tag/gmail" target="_blank"> Gmail</a>; <strong>destinado a obtener acceso a las cuentas de usuario de altos responsables del gobierno de Estados Unidos, disidentes chinos, miembros de gobiernos asiáticos (preferentemente de Corea del Sur), responsables militares y periodistas.</strong></p>
<p>La compañía de inmediato tomó cartas en el asunto logrando interrumpir el ataque, aunque de todas maneras se comunicaron con los gobiernos y usuarios afectados.</p>
<p>Según la investigación realizada por Googl,e los atacantes habrían utilizado técnicas de <a href="http://www.fayerwayer.com/tag/malware" target="_blank">malware</a> y <a href="http://www.fayerwayer.com/tag/phishing" target="_blank">phishing</a> para obtener las claves, <strong>siendo el origen de estos ataques la localidad China de Jinan.</strong></p>
<p><span id="more-529747"></span></p>
<p>Según la compañía el objetivo del ataque sería lograr controlar de alguna manera el contenido de los correos electrónicos enviados por los usuarios, para lo cual habrían cambiado las opciones de reenvío y delegación de correos.</p>
<p>Con la finalidad de asegurar que este hecho no se vuelva a repetir, la compañía de la gran G recomendó utilizar sólo contraseñas seguras en las cuentas de los usuarios. Además sugiere utilizar la opción de verificación de cuentas en aquellos lugares donde se encuentre disponible.</p>
<p><a href="http://www.fayerwayer.com/tag/google-vs-china/">No es la primera vez</a> que Google tiene enfrentamientos con China. El año pasado, la compañía acusó un ataque proveniente de ese país que <a href="http://www.fayerwayer.com/2010/01/google-esta-a-punto-de-abandonar-china/">tenía como objetivo obtener secretos industriales</a>. Tras ese incidente, <a href="http://www.fayerwayer.com/2010/03/google-saca-un-pie-de-china/">Google decidió salir de China</a>, redireccionando a los usuarios al sitio de Hong Kong y dejando de censurar resultados, como ordena el gobierno.</p>
<p><a href="http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/"><em>Click aqui para ver el video.</em></a></p>
<p><strong>Link:</strong> <a href="http://googleblog.blogspot.com/2011/06/ensuring-your-information-is-safe.html" target="_blank">Ensuring your information is safe online</a> <em>(The Official Google Blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Aparentemente Sony fue hackeado de nuevo</title>
		<link>http://www.fayerwayer.com/2011/05/aparentemente-sony-fue-hackeado-de-nuevo/</link>
		<comments>http://www.fayerwayer.com/2011/05/aparentemente-sony-fue-hackeado-de-nuevo/#comments</comments>
		<pubDate>Wed, 18 May 2011 14:41:10 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Howard Stringer]]></category>
		<category><![CDATA[información personal]]></category>
		<category><![CDATA[PlayStation]]></category>
		<category><![CDATA[PlayStation Network]]></category>
		<category><![CDATA[PSN]]></category>
		<category><![CDATA[Qriocity]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sony]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=527109</guid>
		<description><![CDATA[El sitio para cambiar las contraseñas tiene una vulnerabilidad que permitía a otros apoderarse de las cuentas.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-527119" title="psn-offline" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/psn-offline-300x170.jpg" alt="" width="300" height="170" />El retorno de la PlayStation Network ha sido lento y, contrario a lo que dice el refrán, no del todo seguro. Según reportes aparecidos esta mañana <a href="http://www.eurogamer.net/articles/2011-05-18-sonys-psn-password-page-hacked">en algunos sitios</a>, la página para resetear la contraseña en la PSN sufre de un <em>exploit</em> que permite a atacantes cambiar tu contraseña usando sólo tu e-mail y fecha de nacimiento &#8211; datos que fueron obtenidos ya por los hackers en el primer ataque a la PSN el 20 de abril.</p>
<p>Sony cerró la opción de acceso a varios sitios usando la cuenta de PSN (como los foros de PlayStation) y la web que se utiliza para cambiar las contraseñas fue retirado. Diversos blogs <a href="http://sony.nyleveia.com/2011/05/17/warning-all-psn-users-your-accounts-are-still-not-safe/">comprobaron directamente</a> que la vulnerabilidad existía.</p>
<p>Sony reconoció el problema diciendo que quienes todavía están tratando de cambiar sus contraseñas &#8220;no podrán hacerlo por el momento. Esto se debe a una mantención esencial y en el presente todavía no está claro cuánto demorará&#8221;.</p>
<p><span id="more-527109"></span></p>
<p>Los usuarios sí podrán seguir conectándose a través de la consola, ya que el problema sólo afectaría a la web.</p>
<p>Para sumarle aristas al tema, el CEO de Sony, Howard Stringer, calificó el hackeo a la PSN como un &#8220;hipo&#8221; en la compañía. &#8220;Ningún sistema es 100% seguro. Este es un hipo en el camino a un futuro en red&#8221;, afirmó a la <a href="http://www.bloomberg.com/news/2011-05-17/sony-chairman-stringer-calls-hacker-attack-hiccup-in-road.html">agencia Bloomberg</a>.</p>
<p>Sin embargo, el ataque sin duda afectará los planes de la compañía de enlazar televisores, teléfonos y computadores a una sola red de contenidos interconectada entre equipos de Sony. Nadie quiere perder datos del celular además de los de la PlayStation.</p>
<p>Mientras tanto, en Japón el gobierno todavía no autoriza el <a href="http://www.fayerwayer.com/2011/05/gobierno-japones-aun-no-aprueba-que-vuelva-a-funcionar-la-psn/">retorno de la PSN</a>, ya que todavía está insatisfecho con las medidas de seguridad de la empresa.</p>
<p><strong>Actualización: Sony niega que haya sido un hackeo.</strong> En el <a href="http://blog.us.playstation.com/2011/05/18/update-on-psn-password-reset-process/">blog oficial</a>, Patrick Seybold explica que &#8220;en el proceso de resetear passwords, hubo un exploit de la URL que hemos reparado&#8221;. Seybold recomendó a quienes no hayan cambiado sus contraseñas, <strong>hacerlo directamente desde la PS3</strong>. No hay indicaciones de cuándo volverá a funcionar el servicio en la web.</p>
<p><strong>Links:</strong><br />
- <a href="http://thenextweb.com/industry/2011/05/18/not-so-fast-sonys-playstation-network-hacked-again/">Not so fast: Sony&#8217;s PlayStation Network hacked again</a> <em>(The Next Web)</em><br />
- <a href="http://www.psu.com/PSN-password-page-exploited--a011691-p0.php">PSN passwords system suffers from exploit?</a> <em>(PlayStation Universe)</em><br />
- <a href="http://www.eurogamer.net/articles/2011-05-18-sonys-psn-password-page-hacked">Sony&#8217;s PSN password page exploit</a> <em>(Eurogamer)</em><br />
- <a href="http://www.bloomberg.com/news/2011-05-17/sony-chairman-stringer-calls-hacker-attack-hiccup-in-road.html">Sony&#8217;s Stringer calls hacker attack a &#8216;hiccup&#8217; in company&#8217;s online strategy</a> <em>(Bloomberg)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/aparentemente-sony-fue-hackeado-de-nuevo/feed/</wfw:commentRss>
		<slash:comments>88</slash:comments>
		</item>
		<item>
		<title>Hackean sitios de Mysql.com con&#8230; inyección SQL</title>
		<link>http://www.fayerwayer.com/2011/03/hackean-sitios-de-mysql-com-con-inyeccion-sql/</link>
		<comments>http://www.fayerwayer.com/2011/03/hackean-sitios-de-mysql-com-con-inyeccion-sql/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 13:30:18 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Blind SQL injection]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[inyección SQL]]></category>
		<category><![CDATA[mysql.com]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=518067</guid>
		<description><![CDATA[Hackers rumanos expusieron que la seguridad deja mucho que desear en la compañía.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-518071" title="logotipo-mysql-logo" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/logotipo-mysql-logo-300x218.jpg" alt="" width="300" height="218" />Este fin de semana unos hackers rumanos pusieron en evidencia la falta de seguridad de algunos sitios web de Mysql.com y Sun, al exponer nombres de usuario y <a href="http://es.wikipedia.org/wiki/Hash" target="_blank"><em>hashes</em></a><em> </em>de contraseñas obtenidos a través de un ataque a ciegas usando nada menos que una inyección SQL o <a href="http://es.wikipedia.org/wiki/Blind_SQL_injection" target="_blank"><em>Blind SQL injection</em></a>.</p>
<p>Los hackers <strong>TinKode </strong>y <strong>Ne0h </strong>publicaron un volcado de credenciales robadas de MySQL.com, MySQL.fr, MySQL.de, MySQL.it y www-jp.mysql.com en <a href="http://pastebin.com/BayvYdcP" target="_blank">paste.bin</a>. Entre los datos se incluye la pobre contraseña de <strong>4 dígitos</strong> que Robin Schumacher, director de gestión de productos, utilizaba en su cuenta de WordPress para blogs.mysql.com.</p>
<p>La base de datos expuesta contenía correos electrónicos y credenciales de miembros y empleados, así como tablas con información de clientes y socios, y detalles internos de la red. Los hashes fueron publicados con algunos que ya habían sido descifrados. Por otro lado, XSSed.com también <a href="http://www.xssed.com/mirror/71496/" target="_blank">detalla una vulnerabilidad XSS</a> (Cross Site Scripting) que afectan a MySQL.com  y que podría haber proporcionado un punto de entrada secundaria que ponía en peligro a los visitantes y empleados desde principios de enero de 2011.</p>
<p>Al mismo tiempo un par de sitios de Sun/Oracle <a href="http://tinkode27.baywords.com/sun-com-sun-mycrosystems-vulnerable-sql-injection/" target="_blank">recibieron un ataque similar</a>, pero en este caso sin comprometer datos de acceso.</p>
<p><strong>Link</strong>: <a href="http://techie-buzz.com/tech-news/mysql-com-database-compromised-sql-injection.html" target="_blank">MySQL.com Database Compromised By Blind SQL Injection</a><em> (TechieBuzz)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/hackean-sitios-de-mysql-com-con-inyeccion-sql/feed/</wfw:commentRss>
		<slash:comments>51</slash:comments>
		</item>
		<item>
		<title>Infraestructura de SourceForge.net comprometida por ataque de hackers</title>
		<link>http://www.fayerwayer.com/2011/01/infraestructura-de-sourceforge-comprometida-por-ataque-de-hackers/</link>
		<comments>http://www.fayerwayer.com/2011/01/infraestructura-de-sourceforge-comprometida-por-ataque-de-hackers/#comments</comments>
		<pubDate>Sat, 29 Jan 2011 04:45:33 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[CVS]]></category>
		<category><![CDATA[Infraestructura]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SourceForge.net]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=501642</guid>
		<description><![CDATA[Si hace unos días fueron los servidores del proyecto Fedora los que fueron atacados por hackers, ahora son los de SourceForge los que han debido hacer frente a un ataque similar contra su infraestructura. Los problemas para esta “central de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-large wp-image-501662" title="SourceForge" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/01/SourceForge-595x343.png" alt="" width="595" height="343" /></p>
<p>Si hace unos días <a href="http://www.fayerwayer.com/2011/01/hacker-logro-acceder-a-los-servidores-principales-del-proyecto-fedora/" target="_blank">fueron los servidores del proyecto Fedora los que fueron atacados</a> por hackers, ahora son los de <a href="http://www.fayerwayer.com/tag/sourceforge-net" target="_blank">SourceForge</a> los que han debido hacer frente a un ataque similar contra su infraestructura.</p>
<p>Los problemas para esta “central de desarrollos de software” comenzaron el pasado día 27, cuando sus administradores detectaron que varios de sus servidores estaban siendo atacados. Con la finalidad de limitar los posibles daños causados por los ataques, optaron por apagar una serie de servidores.</p>
<p>Al parecer el ataque inicialmente provocó un fallo en los sistemas donde se aloja el repositorio CVS, aunque otras máquinas también se vieron comprometidas sin que hasta el momento se haya podido determinar el verdadero alcance del ataque.</p>
<p><span id="more-501642"></span></p>
<p>Como una manera de responder a los ataques y que estos no terminaran afectando otros servidores, los administradores decidieron apagar los servidores responsables de los CVS, los ViewVC, los servicios interactivos de shell y la opción de subir nuevas versiones de programas.</p>
<p>Sumado a lo anterior y como una manera de resguardar la integridad de las cuentas de los usuarios, se procedió a restablecer todas las contraseñas de la base de datos sf.net.</p>
<p>Mientras tanto se sigue trabajando en detectar la forma como los atacantes lograron tener acceso a los servidores, en la restauración de los servicios y en la comprobación del nivel de daños causado.</p>
<p><strong>Link:</strong> <a href="http://sourceforge.net/apps/wordpress/sourceforge/2011/01/27/service-downtime/" target="_blank">Service downtime due to exploit</a> <em>(SourceForge Vía <a href="http://www.azreporter.com/news/index.php?itemid=1403" target="_blank">Arizona Reporter</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/01/infraestructura-de-sourceforge-comprometida-por-ataque-de-hackers/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Chrome 1.0: El navegador con el peor sistema de protección de contraseñas</title>
		<link>http://www.fayerwayer.com/2008/12/chrome-10-el-navegador-con-el-peor-sistema-de-proteccion-de-contrasenas/</link>
		<comments>http://www.fayerwayer.com/2008/12/chrome-10-el-navegador-con-el-peor-sistema-de-proteccion-de-contrasenas/#comments</comments>
		<pubDate>Tue, 16 Dec 2008 22:00:05 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Chrome 1.0]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/12/chrome-10-el-navegador-con-el-peor-sistema-de-proteccion-de-contrasenas/</guid>
		<description><![CDATA[Cuando Chrome fue lanzado por Google recibió una lluvia de críticas por el manejo de los datos que recolectaba y por la cantidad de errores encontrados en el mismo. La empresa se defendió de las críticas aduciendo que por ser [...]]]></description>
			<content:encoded><![CDATA[<p><img align="right" alt="google-chrome.JPG" src="http://www.fayerwayer.com/up/2008/12/chrome.jpg" />Cuando <a target="_blank" href="http://www.fayerwayer.com/?s=chrome">Chrome</a> fue lanzado por <a target="_blank" href="http://www.fayerwayer.com/?s=google">Google</a> recibió una lluvia de críticas por el manejo de los datos que recolectaba y por la cantidad de errores encontrados en el mismo. La empresa se defendió de las críticas aduciendo que por ser un producto en estado Beta, no era posible asegurar que estuviera libre de fallas.</p>
<p>Ahora que Chrome superó su estado Beta, por lo menos para <a target="_blank" href="http://www.fayerwayer.com/?s=windows">Windows</a>, se esperaba que muchos de los problemas que fueron reportados en las anteriores versiones estuvieran solucionados, pero según la compañía Chapin Information Services esto no es así.</p>
<p>Según un informe publicado en la página web de la compañía, Chrome 1.0 es el peor navegador a la hora de proteger las contraseñas de los usuarios que lo utilizan. Lo anterior se debe a que presenta tres errores que ayudan a explotar un fallo de seguridad que fue descubierto hace dos años y que facilita que un atacante obtenga las contraseñas almacenadas en Chrome sin que el usuario se percate.</p>
<p><span id="more-12518"></span></p>
<p>Estos tres errores ya habían sido denunciados por Chapin cuando el navegador se encontraba en estado Beta y por si fuera poco, se han encontrado otros 17 errores relacionados con el administrador de contraseñas de Chrome.</p>
<p>En el mismo informe la compañía señala a <a target="_blank" href="http://www.fayerwayer.com/?s=navegador+opera">Opera</a> 9.62 como el navegador que protege de mejor forma las contraseñas de los usuarios.</p>
<p>Si quieres evaluar la seguridad de tu navegador, puedes acceder a un test disponible en la página de la compañía desde <a target="_blank" href="http://www.info-svc.com/news/2008/12-12/pm-evaluator/">este enlace</a>.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://www.info-svc.com/news/2008/12-12/">Google Chrome Receives Lowest Password Security Score</a> <em>(vía <a target="_blank" href="http://www.cgisecurity.net/2008/12/google-chrome-receives-lowest-password-security-score.html">CGISecurity</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/12/chrome-10-el-navegador-con-el-peor-sistema-de-proteccion-de-contrasenas/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
		<item>
		<title>Sistema logra obtener una clave secreta en cosa de minutos</title>
		<link>http://www.fayerwayer.com/2008/10/sistema-logra-obtiener-una-clave-secreta-en-cosa-de-minutos/</link>
		<comments>http://www.fayerwayer.com/2008/10/sistema-logra-obtiener-una-clave-secreta-en-cosa-de-minutos/#comments</comments>
		<pubDate>Fri, 03 Oct 2008 03:30:47 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Elcomsoft]]></category>
		<category><![CDATA[GeForce]]></category>
		<category><![CDATA[Nvidia]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/10/sistema-logra-obtiener-una-clave-secreta-en-cosa-de-minutos/</guid>
		<description><![CDATA[Desde hace un tiempo que es posible utilizar el procesador de las tarjetas gráficas para acelerar ciertos cálculos, con el objeto de facilitarle la vida al procesador y lograr un mejor rendimiento general de la máquina. La empresa ElcomSoft consciente [...]]]></description>
			<content:encoded><![CDATA[<p><img align="right" src="http://www.fayerwayer.com/up/2008/10/llave.jpg" alt="llaverota.jpg" />Desde hace un tiempo que es posible utilizar el procesador de las tarjetas gráficas para acelerar ciertos cálculos, con el objeto de facilitarle la vida al procesador y lograr un mejor rendimiento general de la máquina.</p>
<p>La empresa <a target="_blank" href="http://www.elcomsoft.com">ElcomSoft</a> consciente de lo anterior, ha lanzado una nueva versión de su programa de recuperación de contraseñas de forma distribuida, pero que hace uso de las GPU de múltiples tarjetas gráficas NVIDIA (como la GeForce GTX 280) trabajando en paralelo.</p>
<p>Gracias a lo anterior sus resultados son bastante impresionantes, ya que el sistema ahora es capaz de explorar hasta 1.000 millones de contraseñas por segundo.</p>
<p>Como para tener un punto de comparación, un Core2Duo es capaz de probar 200 contraseñas por segundo, pero si le agregamos a nuestro sistema una GeForce GTX 260, incrementamos el poder de procesamiento del sistema hasta llegar a las 5.000 contraseñas por segundo.</p>
<p>En el listado de tarjetas soportadas están todas las GeForce 8 y 9, pero la gran gracia es que no es necesario que todas las tarjetas de nuestro sistema sean iguales.</p>
<p>Y nuestros bancos que todavía utilizan una clave de cuatro dígitos para los cajeros automáticos.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://www.elcomsoft.com/pr.html">Creating a New Reality: Cracking One Billion Passwords per Second</a> (<em>ElcomSoft</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/10/sistema-logra-obtiener-una-clave-secreta-en-cosa-de-minutos/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>Password Bird: Tu contraseña llega volando</title>
		<link>http://www.fayerwayer.com/2008/04/password-bird-tu-contrasena-llega-volando/</link>
		<comments>http://www.fayerwayer.com/2008/04/password-bird-tu-contrasena-llega-volando/#comments</comments>
		<pubDate>Thu, 03 Apr 2008 13:56:04 +0000</pubDate>
		<dc:creator>JI Stark</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/04/password-bird-tu-contrasena-llega-volando/</guid>
		<description><![CDATA[¿Cansado de poner 1234, 123456, 1234567890, tu fecha de nacimiento, RUT, DNI, número de teléfono o el nombre de tu perro como contraseña? Bien, porque llegó ayuda: Password Bird. Ingresas un par de datos, una fecha especial y voilá, tienes [...]]]></description>
			<content:encoded><![CDATA[<p><img src='http://www.fayerwayer.com/up/2008/04/passwordbird.jpg' alt='passwordbird.jpg' /></p>
<p>¿Cansado de poner <em>1234</em>, <em>123456</em>, <em>1234567890</em>, tu fecha de nacimiento, RUT, DNI, número de teléfono o el nombre de tu perro como contraseña? Bien, porque llegó ayuda: <a href="http://www.passwordbird.com">Password Bird</a>. Ingresas un par de datos, una fecha especial y <em>voilá</em>, tienes una contraseña fácil de recordar. Mientras no se te olvide&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/04/password-bird-tu-contrasena-llega-volando/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>

