El FBI ya puede acceder al histórico de navegación de cualquiera sin necesidad de orden judicial

El no tener políticas fuertes relacionadas con la privacidad de los usuarios abre las puertas a varios problemas, y en Estados Unidos se está sufriendo uno importante.

El Senado de los Estados Unidos acordó dar a las agencias policiales acceso a los datos del historial de navegación web de las personas sin necesidad de obtener primero una orden judicial. Continúa leyendo «El FBI ya puede acceder al histórico de navegación de cualquiera sin necesidad de orden judicial»

Creepware, la amenaza existente en más de 800 apps android

No solo de adware y malware vive el mundo de las amenazas digitales, hay otros tipos menos comunes, y hoy hablaremos de uno de ellos, el creepware.

Es importante comentar el tema en estos momentos porque Google ha eliminado un lote de 813 aplicaciones de la tienda de aplicaciones de Google Play que fueron identificadas como poseedoras de este tipo de amenazas. Continúa leyendo «Creepware, la amenaza existente en más de 800 apps android»

Cómo los Hackers atacan a Zoom, Microsoft Teams y Google Meet

Tres de las herramientas más usadas durante la cuarentena son el objetivo de miles de hackers en todo el mundo, todas ellas dedicadas al sector de las videoconferencias.

Hablamos de Zoom (ya muy castigada con el tema de la seguridad), Microsoft Teams y Google Meet (plataforma que ha crecido bastante en los últimos días, ampliándose de forma gratuita y estando disponible dentro de Gmail). Continúa leyendo «Cómo los Hackers atacan a Zoom, Microsoft Teams y Google Meet»

GoDaddy hackeado, con 28.000 cuentas de hosting expuestas

Si eres cliente de GoDaddy, famoso servicio de hosting, y has sido afectado por el último hackeo famoso del año, seguramente ya habrás recibido un email con los detalles: 28.000 clientes de la empresa han sido afectados en una violación de seguridad.

Por lo visto ha sido un solo individuo el que ha tenido acceso a la información de inicio de sesión de todos los usuarios afectados. No hay evidencias de que los archivos de las cuentas comprometidas hayan sido modificados de ninguna manera, pero tampoco se sabe si durante el tiempo que tuvo acceso consiguió realizar alguna acción no identificada. Continúa leyendo «GoDaddy hackeado, con 28.000 cuentas de hosting expuestas»

Un informe alerta del registro de datos de navegación y usos en teléfonos Xiaomi

Una investigación llevada a cabo por los expertos en ciberseguridad Gabi Cirlig y Andrew Tierney, y publicada ayer en exclusiva por Forbes, ponen de manifiesto los problemas de privacidad al que deben enfrentarse los usuarios de teléfonos Xiaomi, considerando que si bien la compañía ofrece dispositivos a bajo precio, el alto precio que deben pagar los usuarios es la privacidad, algo a lo que no están de acuerdo desde el fabricante chino.

Según las investigaciones que han llevado a cabo en una serie de modelos, pero que extrapolan a otros modelos de la compañía, el software integrado en los teléfonos Xiaomi capturan y envían información del historial de navegación web del navegador integrado, incluido en el modo incógnito, así como los usos del propio teléfono, que luego son enviados a servidores remotos en Rusia y China bajo un sistema de cifrado que ha permitido a los propios investigadores descifrar una porción de los datos enviados sin problema alguno.
Continúa leyendo «Un informe alerta del registro de datos de navegación y usos en teléfonos Xiaomi»

Mozilla trabaja en un servicio de creación de alias de correo electrónico para Firefox

El correo electrónico, pese a los avances de Internet, sigue siendo una herramienta bastante utilizada, a pesar de que hay quienes buscan su reemplazo por otras soluciones de comunicación más modernas.

Y para proteger nuestras cuentas de correo electrónico frente al spam, desde hace años hemos contado con multitud de opciones que nos permiten generar nuestros propios alias de correo eléctrico, para utilizarlos a la hora de registrarnos en sitios web, a la hora de suscribirnos a boletines de correo, cuando rellenamos formularios web, entre otras posibilidades, en la que nos exigen aportar una cuenta de correo válida.
Continúa leyendo «Mozilla trabaja en un servicio de creación de alias de correo electrónico para Firefox»

Ninja Forms, de Wordpress, con problemas de seguridad

Los que usan formularios en Wordpress gracias al plugin de Ninja Forms, uno de los más usados en todo el mundo, tienen que tener un extra de precaución a partir de ahora.

El plugin tiene un problema de seguridad que podría usarse para robar un sitio web mediante la creación de nuevas cuentas de administrador. Continúa leyendo «Ninja Forms, de Wordpress, con problemas de seguridad»

Otro caso de venta de acceso a Dropbox para acceder a libros pirateados

No se trata de un crimen nuevo, desde hace muchos años hay gente que se dedica a obtener copias digitales de libros de diversos tipos, guardarlos en Dropbox y vender acceso a dicha plataforma para que los clientes puedan obtener el material. Esto ocurre principalmente con libros de texto de universidades, libros muy caros que en muchas ocasiones se escanean para tener una copia digital lista para el comercio ilegal.

Ahora acaban de divulgar un nuevo caso de una mujer que vendió acceso a copias piratas de libros de texto académicos almacenados en Dropbox, quien recibió una sentencia de prisión suspendida por un tribunal en Dinamarca. Continúa leyendo «Otro caso de venta de acceso a Dropbox para acceder a libros pirateados»

Island, app para clonar o aislar otras aplicaciones en Android

Los mecanismos sandbox son entornos aislados en los que se pueden ejecutar aplicaciones manteniendo bajo control la comunicación que sostengan con ciertas funciones del sistema operativo.

En el caso de Android, puedes crear fácilmente un entorno sandbox gracias a Island, herramienta que permite aislar aplicaciones para que no tengan acceso a los registros de datos y archivos que se almacenan en tu dispositivo.

Continúa leyendo «Island, app para clonar o aislar otras aplicaciones en Android»

Dan a conocer reciente falla de seguridad corregida en Microsoft Teams

Mucho hemos comentado sobre la relevancia que han tomado las aplicaciones de videoconferencias, dada la necesidad que cubren en los tiempos que corren.

Entre las más populares se encuentra Teams, alternativa de comunicación colectiva para entornos de trabajo y estudio ofrecida por Microsoft, la cual hasta hace poco contaba con una vulnerabilidad de seguridad que ya fue corregida.

Continúa leyendo «Dan a conocer reciente falla de seguridad corregida en Microsoft Teams»