Simjacker: la vulnerabilidad de las tarjetas SIM que permite el seguimiento de personas desde sus móviles

Investigadores de la firma de seguridad AdaptiveMobile Security revelaron ayer la existencia de un importante fallo de seguridad en las tarjetas SIM que permite a los atacantes, entre otras posibilidades, conocer la ubicación de los teléfonos, independientemente de la plataforma móvil que se esté usando.

Este importante fallo de seguridad, que recibe el nombre de Simjacker, estaría usándose en estos dos últimos años para el seguimiento de personas específicas, según los investigadores.
Continúa leyendo «Simjacker: la vulnerabilidad de las tarjetas SIM que permite el seguimiento de personas desde sus móviles»

Firefox comienza a probar su nueva característica de privacidad entre usuarios de Estados Unidos

La Fundación Mozilla vuelve a relanzar su programa Test Pilot, con diversas mejoras, y con su relanzamiento han comenzado también las pruebas de su nuevo servicio de VPN, llamado Firefox Private Network, una nueva característica centrada en la privacidad.

De momento estas pruebas se van a llevar a cabo entre usuarios de Estados Unidos a través de la versión de escritorio de Firefox. Tan sólo deben instalar su correspondiente extensión e iniciar sesión en sus cuentas de Firefox para ser los primeros en usar este nuevo servicio, el cual, durante la etapa beta, dispondrán de forma gratuita.
Continúa leyendo «Firefox comienza a probar su nueva característica de privacidad entre usuarios de Estados Unidos»

Problema de seguridad en las cuentas privadas de Instagram

Instagram tiene un agujero de seguridad que permite compartir públicamente el contenido marcado como privado.

Así lo han informado hace pocas horas en BuzzFeed, donde indican como en poco tiempo, usando un navegador web, es posible exponer la url de publicaciones privadas e historias almacenadas en la caché de los servidores de Facebook. Continúa leyendo «Problema de seguridad en las cuentas privadas de Instagram»

Investigadores de Google revelan haber encontrado los peores problemas de seguridad en iOS hasta la fecha

Investigadores del equipo Project Zero de Google han dado a conocer a la opinión pública que los teléfonos iPhone han estado expuestos ante importantes ataques de sitios web maliciosos, que han estado aprovechándose de una serie de problemas de seguridad, hasta ahora desconocidos, que estuvieron presentes en el sistema operativo iOS desde la versión 10 a la 12.

Apple parcheó dichas vulnerabilidades a principios de año con el lanzamiento de la versión 12.1.4, la misma versión en la que también se parcheó un importarte problema de seguridad encontrado en la aplicación FaceTime.
Continúa leyendo «Investigadores de Google revelan haber encontrado los peores problemas de seguridad en iOS hasta la fecha»

Encuentran virus en una app con más de 100 millones de descargas

Que una aplicación tenga más de 100 millones de descargas no es garantía de que esté libre de malware, y así lo han demostrado investigadores de Kaspersky recientemente.

Se trata de la app CamScanner, usada en todo el mundo para fotografiar documentos, extraer el texto de los mismos y crear un PDF. Continúa leyendo «Encuentran virus en una app con más de 100 millones de descargas»

630.000 dispositivos están preparados para realizar ataques sincronizados en Internet

Un ataque DDos consiste en hacer que millones de ordenadores accedan a una misma web al mismo tiempo, lo que causa la caída de la misma, ya que generalmente no está preparada para tantas visitas y el servidor se satura.

De hecho no hace falta que sean ordenadores, puede realizarse un ataque DDoS con millones de cámaras de seguridad conectadas, por ejemplo, hackeadas para que al mismo tiempo soliciten una respuesta de la url que digamos, causando su caída.
Continúa leyendo «630.000 dispositivos están preparados para realizar ataques sincronizados en Internet»

Llegan amenazas a los gamers desde la Deep Web

Los gamers no están libres de las amenazas en Internet, de los robos de datos y de los ataques de hackers, y un nuevo estudio así lo demuestra.

Algunos cibercriminales, desde la DeepWeb, se han propuesto robar información de usuarios de juegos online, y el informe de SophosLabs Uncut llamado «Baldr vs The World» muestra cómo se está realizando. Continúa leyendo «Llegan amenazas a los gamers desde la Deep Web»

Problemas de seguridad en clientes de Hostinger

Hostinger es uno de los servicios de hosting más conocidos en todo el mundo, peor no por ello están libres de problemas de seguridad.

La empresa ha tenido que reiniciar las contraseñas de millones de usuarios como una «medida de precaución» después de detectar el acceso no autorizado a una base de datos que contiene información sobre sus clientes. Continúa leyendo «Problemas de seguridad en clientes de Hostinger»

Google anuncia una nueva iniciativa para aumentar la privacidad en línea

El equipo de Google compartió sus planes en pro de aumentar la privacidad en un tiempo en que la publicidad se ha vuelto imprescindible en el contenido online.

Si bien reconocen que han avanzado en el trabajo que realizan los navegadores web por proteger a los usuarios del seguimiento de la publicidad, también admiten que ha traído otras consecuencias que socavan la privacidad de los usuarios:
Continúa leyendo «Google anuncia una nueva iniciativa para aumentar la privacidad en línea»

Cómo un ladrón casi pone en peligro secretos del estado ucraniano por extraer criptomonedas desde una planta nuclear

Ingeniárselas para conseguir electricidad al menor coste posible para poder minar criptomonedas es una tarea bastante compleja. A día de hoy, se pueden encontrar varias alternativas utilizadas por miles de usuarios, pero un ladrón ha querido llevar esto al siguiente nivel al utilizar una planta nuclear como base para minar Bitcoin en Ucrania.

Según un informe, un usuario ha creado una red minera gracias a hacerse con parte de la electricidad de una planta nuclear ucraniana. A través de la información revelada por las autoridades se ha dicho que el ladrón puede ser trabajador o parte de la Guardia Nacional, encargada de resguardar el lugar. El motivo para llevar esto a cabo pudo haber afectado a los mismos secretos del estado. Continúa leyendo «Cómo un ladrón casi pone en peligro secretos del estado ucraniano por extraer criptomonedas desde una planta nuclear»