Google predeterminará iniciar sesión en 2 pasos con mensajes de verificación por teléfono

Google es una firme defensora de la verificación en dos pasos a la hora de iniciar sesión en una cuenta personal o profesional, como ya hemos visto en numerosas ocasiones a través de diferentes iniciativas, lo que permitirá que esa cuenta esté mejor protegida frente a los intentos de acceso por parte de terceras personas.

Pero también entiende que existen métodos más seguros frente a otros. En este sentido, la compañía está anunciando que, a partir del próximo 7 de julio, los mensajes de verificación en el teléfono serán el método predeterminado en la verificación en dos pasos «para todos los usuarios elegibles», excluyéndose de este método a aquellos usuarios que ya utilicen llaves de seguridad físicas, como las de Titan o Yubico, en cuyo caso será el método predeterminado, o simplemente no tengan activada la verificación en dos pasos en sus cuentas.
Continúa leyendo «Google predeterminará iniciar sesión en 2 pasos con mensajes de verificación por teléfono»

Así tendría que celebrarse la próxima edición de la MWC en la Fira de Barcelona

La llamada nueva normalidad, a la que estamos llegando en muchos lugares del mundo, no dejará de ser una normalidad modificada con medidas que tratarán de minimizar al máximo posible los posibles efectos del Covid-19, hasta que en el mejor de los casos lleguen las ansiadas vacunas efectivas que permitan volver a la cotidianidad como la conocimos hasta la llegada de la pandemia.

Y si bien hay quienes vaticinan que algunas vacunas efectivas podrían llegar durante este otoño, todavía no hay certezas de ello, por lo que en este proceso de desescalada, todavía hay actividades que aún no se han reanudado, tratándose de adaptar a las nuevas circunstancias, como es el caso de la actividad expositiva en los centros de exposiciones y congresos.
Continúa leyendo «Así tendría que celebrarse la próxima edición de la MWC en la Fira de Barcelona»

SMBGhost, el problema de seguridad por el que debes actualizar tu Windows 10

Ha vuelto a surgir una vulnerabilidad de la cual se tenían registros desde hace 3 meses. En este caso se trata de SMBGhost, un exploit que funciona como la puerta de entrada al sistema operativo para que hackers puedan acceder sin restricciones a la información.

Este fallo de seguridad en ordenadores con Windows 10 ha causado la atención de la Agencia de Ciberseguridad de Estados Unidos, quienes han comentado su preocupación sobre este fallo con el protocolo de bloqueo de mensajes del servidor de Windows. Continúa leyendo «SMBGhost, el problema de seguridad por el que debes actualizar tu Windows 10»

Llega Anonymous Camera, una app para iOS que anonimiza personas en fotos y vídeos

En medio de la situación de las protestas sociales que se vienen sucediendo en distintas partes del mundo, llega ahora Anonymous Camera, una aplicación para dispositivos iOS que permite eliminar todo rastro que permita identificar a las personas en fotografías y vídeos.

Para ello, la aplicación permite el desenfoque, pixelado y bloqueo rostros o incluso cuerpos completos, la distorsión de las voces, y la eliminación de los metadatos que insertan los teléfonos móviles en las fotos y vídeos que se capturen con ellos.
Continúa leyendo «Llega Anonymous Camera, una app para iOS que anonimiza personas en fotos y vídeos»

Honda confirma que han hackeado su red informática

Nadie está libre de un hackeo bien programado, y hoy lo demostramos con una noticia que ha sorprendido bastante: Honda, el fabricante de automóviles japonés, ha confirmado que ha sufrido un ataque cibernético que ha afectado algunas de sus operaciones, incluidos los sistemas de producción fuera de Japón.

Se trata de un ciberataque en la red de Honda, y están trabajando ahora para minimizar el impacto y restaurar la funcionalidad completa de las actividades de producción, ventas y desarrollo. Continúa leyendo «Honda confirma que han hackeado su red informática»

Sobre el hackeo a la página web del Ministerio de Sanidad español

Hoy se ha detectado una página web que se hacía pasar por la del Ministerio de Sanidad de España, una página que tenía como objetivo uno muy diferente que informar: quería distribuir el troyano bancario para Android #Ginp.

Después de instalarse, el programa pedía activar los servicios de accesibilidad, y si el usuario caía en la trampa, se enviaban al servidor del atacante datos sobre todas las aplicaciones que se encuentran en funcionamiento. Continúa leyendo «Sobre el hackeo a la página web del Ministerio de Sanidad español»

Google amplia las protecciones de las cuentas en dispositivos móviles de Apple

Google da un paso más en materia de seguridad para la protección de las cuentas personales y profesionales en dispositivos móviles de Apple, tanto en teléfonos móviles como en tabletas, mediante el lanzamiento del soporte nativo del estándar de autenticación segura W3C WebAuthn.

Este soporte, según afirma la compañía, permitirá a los usuarios de cuentas personales y profesionales en Google tener una experiencia simplificada con las llaves de seguridad, además de permitirles elegir entre más opciones de llaves de seguridad para sus cuentas junto con el Programa de Protección Avanzada.
Continúa leyendo «Google amplia las protecciones de las cuentas en dispositivos móviles de Apple»

Esta app nos dice los datos que pueden coger de nuestro Android sin necesidad de permisos

En cada versión del sistema operativo Android podemos observar que uno de los aspectos que más se mejora está relacionado con la privacidad, y que en el caso de Android 11, se presta especial atención a los permisos que les otorgamos a las aplicaciones que instalamos.

Pero lo que no sabemos es que las aplicaciones pueden acceder a una serie de datos de nuestros teléfonos Android sin necesidad de permisos, pero llega PrivacyBreacher para que nos podamos hacer una mejor idea del potencial peligro que entraña que se permita el acceso a estos datos, que en principio, puedan parecer inofensivos.
Continúa leyendo «Esta app nos dice los datos que pueden coger de nuestro Android sin necesidad de permisos»

Apple resuelve vulnerabilidad en su sistema de inicio de sesión para terceros

Desde que Apple lanzara su nuevo sistema de inicio de sesión para terceras aplicaciones y servicios durante pasado mes de octubre, fueron muchas las aplicaciones de iOS e iPadOS que adoptaron este sistema como alternativa al inicio de sesión a través de cuentas en redes sociales o direcciones de correo electrónico, incluyendo aplicaciones que gestionan altas cantidades de datos confidenciales.

Y si bien el enfoque del nuevo sistema de inicio de sesión está puesto en la privacidad y seguridad, este sistema ha contado con una vulnerabilidad, ahora finalmente parcheada, que hubiera permitido el secuestro por completo de las cuentas de los usuarios a través de aquellas aplicaciones que no hayan contado con otras medidas de seguridad, a pesar de que las víctimas hayan podido tener o no una ID válida de Apple, según señaló Bhavuk Jain, desarrollador de software, este pasado domingo.
Continúa leyendo «Apple resuelve vulnerabilidad en su sistema de inicio de sesión para terceros»