Los desarrolladores descubrieron que las contraseñas de cientos de millones de usuarios de Facebook Lite, decenas de millones de usuarios de otros servicios de Facebook y decenas de miles de usuarios de Instagram se almacenaban en los servidores de la compañía de forma legible, y no como hashes. Además, después del descubrimiento de esta vulnerabilidad, los expertos también encontraron problemas para almacenar otra información, incluidos los tokens de acceso.
Mathy Vanhoef es un nombre que no gusta nada en la Wi-Fi Alliance. Este investigador de seguridad fue el primero en encontrar la vulnerabilidad KRACK de WPA2 que forzó la creación de WPA3. Más adelante, descubrió nuevas vulnerabilidades en WPA2 en agosto de 2018 y en octubre de 2018. A partir de que la Wi-Fi Alliance anunciase WPA3, Vanhoef se propuso analizar la seguridad de este nuevo método de protección para el WiFi, y en abril de este año encontró una vulnerabilidad bautizada como Dragonblood.
Un ciudadano australiano se vio obligado a entregar sus dispositivos electrónicos y contraseñas de vuelta a Australia, revelando así vídeos íntimos de su pareja y sin ninguna garantía de que sus datos no fuesen copiados o alterados, incluyendo carteras de criptomonedas. La ley australiana fuerza a ello bajo penas de carcel o multas de $50.000.
Un gestor de contraseñas es, fundamentalmente, un almacén digital cifrado que almacena a buen recaudo información de inicio de sesión de diversos servicios online. A partir de ese concepto básico, podemos ir sumando características que refuerzan su utilidad: sincronización entre dispositivos, contraseñas maestras, etc. La mayoría de navegadores tiene sus propios gestores de contraseñas nativos, los cuales van almacenando todas las contraseñas que utilizas en Internet para recordártelas cuando vayas a identificarte en tus diferentes páginas..
Usuarios del servicio de gestión de contraseñas LastPass se están encontrando estos días con notificaciones alertándoles de intentos de inicios de sesión en sus cuentas en esta plataforma usando las contraseñas maestras que tienen para este servicio, llegando hasta el punto de cambiarlas en algunos casos y seguir recibiendo notificaciones de intentos de acceso a las cuentas con las contraseñas maestras.
A la hora de navegar por Internet, tenemos la posibilidad de elegir entre decenas de navegadores distintos con varios motores de búsqueda. Todos cumplen la misma función y la elección va a depender de las preferencias de cada usuario. A pesar de la gran variedad, al final la gran mayoría de gente va a elegir Google en todas las ocasiones.
El popular gestor de contraseñas KeePass2 acaba de publicar su versión 2.35, con numerosas mejoras y correcciones internas. Algunas de las características más destacadas son: Nuevo formato de archivo KDBX 4, Añadida la función de derivación de Argon2, Añadido algoritmo de cifrado ChaCha20 (RFC 7539), Abrir URL de entrada con Firefox o Opera en modo privado, Soporte para la importación de archivos mSecure 3.5.5 CSV, Password Saver 4.1.2 XML y 5.3.0.1 TXT.
Filtrada en foros de la dark web como 'rockyou2024.txt', es la continuación de lo que fue RockYou2021. En los últimos años hemos sido testigos de grandes brechas de seguridad que han acabado filtrando millones de datos de usuarios. Según los investigadores, la filtración de datos con nuevas contraseñas habría crecido un 15% respecto al documento de 2021, añadiendo unas 1.500 millones de contraseñas nuevas utilizadas entre 2021 y 2024.
El pasado viernes, Meta (empresa matriz de Facebook e Instagram) recibió una multa de la Comisión de Protección de Datos (CPD) de Irlanda de 91 millones de euros debido a una investigación que realizó sobre un fallo de seguridad en marzo de 2019 en la que Meta reveló que había almacenado por error las contraseñas […]
En la era digital, la seguridad de la información empieza por proteger las credenciales de acceso. Utilizar contraseñas únicas y robustas para cada servicio es esencial, pero llevarlas todas en la memoria resultaría casi imposible. Aquí es donde entran en juego los gestores de contraseñas, herramientas diseñadas para almacenar, cifrar y gestionar tus claves de forma centralizada. KeePassXC destaca por ser una solución open source, multiplataforma y ligera, ideal para usuarios de Linux que buscan un control total sin depender de servicios en la