HootSuite refuerza la seguridad de su servicio después de intentos de acceso por fuerza bruta

HootSuite

La verdad es que ya llevamos tiempo viendo como muchos de los servicios de Internet están sufriendo ataques, lo que ha derivado en que los mismos tengan que tomar nuevas medidas de seguridad, que incluso están llegando a ser algo más engorrosos para los propios usuarios. Pues aquí­ tenemos un capí­tulo más donde el protagonista es la herramienta de gestión de medios sociales HootSuite, que ante el aumento de intentos de acceso por fuerza bruta que están recibiendo, ha tomado medidas al respecto aunque quizás no será de agrado de los propios usuarios.

Y las medidas han sido tomadas cuando a través de Twitter han aparecido algunos informes de que algunas cuentas de HootSuite han podido ser afectadas, y dichas medidas consisten en nuevas verificaciones de seguridad: la verificación social y el registro de direcciones IP.

Respecto a la verificación social, HootSuite indica:

Te requeriremos la verificación por ti mismo usando las credenciales de acceso a Twitter o Facebook asociadas a su cuenta HootSuite (necesitarás conocer las contraseñas de las redes). Si usted es un miembro del equipo que no tienen acceso a la red social nativa (bravo! su equipo es ya un poco más seguro), el correo electrónico que usas para acceder a HootSuite te lo verificará.

Y respecto al registro de direcciones IP:

Registraremos tu localización. Si inicias sesión desde otro lugar, queremos asegurarnos de que usted es el usuario autorizado, y no una amenaza externa, y te preguntaremos para verificarte de nuevo. Este es un paso adicional para acceder, pero necesaria para proteger a usted y a sus cuentas.

Ya queda claro que estos nuevos pasos dificultan el acceso a los propios usuarios legí­timos, aunque pueden ser necesarios para preservar la integridad de las propias cuentas. Esperemos que estas medidas surjan el efecto deseado.

Ví­a: Blog oficial

Dronestagram, fotos por satélite de bombardeos en Oriente Medio y Asia

Dronestagram es un proyecto de James Bridle que viene a ser un feed de Instagram en el que se nos actualizan, a tiempo real, imágenes de bombardeos realizados por USA en Oriente Medio y Asia. El servicio nos enviará alertas cada vez que se produzca un bombardeo aéreo y se nos mostrarán, automáticamente, las fotografí­as del sitio exacto donde se ha llevado a cabo.

Las localizaciones de los bombardeos se reciben gracias a los datos por satélite de Google Maps, y los detalles sobre el contexto toman como fuente varias organizaciones, entre ellas el Bureau of Investigative Journalism. Según palabras del desarrollador del proyecto, Bridle, pretende que «la tecnologí­a no sólo sirva para organizar información, sino también para revelarla y contarnos algo nuevo sobre el mundo que nos rodea, desplegándolo de forma clara».

Podremos visualizar las imágenes en Dronestagram en Instagram, Twitter y Tumblr.

Link: Dronestagram en Instagram, Twitter, Tumblr | Ví­a: TheVerge

Nueva aplicación detecta problemas de seguridad en tu sitio web

No hay sitio web libre de agujeros de seguridad, y tinfoilsecurity.com está aquí­ para demostrarlo.

Después de indicar la url de nuestra web, la aplicación se dedicará a buscar problemas de seguridad a diestro y siniestro, tardando varios minutos en mostrar un informe con todos ellos, clasificados según lo serio que sea el problema.

Antes de ver el informe generado habrá que registrarse y demostrar que el sitio web es nuestro (incluyendo un html o un tag en el código). Los informes gratuitos son superficiales, como el mostrado en la captura superior (pulsad en ella para ampliarla), aunque suficientes para hacerse una idea de los lugares en los que tenemos que trabajar con más concentración.

Podemos ver en todo momento la lista de sitios que estamos analizando, aunque si todos usan WordPress seguramente la mayorí­a de los errores sean los mismos en todos ellos.

Errores de permisos en directorios y falta de https suelen ser habituales en esta lista de problemas, siendo también los más fáciles de solucionar.

Link: tinfoilsecurity.com | Ví­a TNW

Ciberataques durante el año 2011 #infografí­a


El pasado dí­a 8 de noviembre compartieron con nosotros las conclusiones de un estudio realizado por Unisys, compañí­a global de tecnologí­as de la información, sobre las necesidades de los españoles en materia de seguridad, economí­a, polí­ticas sociales, etc…
Hoy nos enví­an una infografí­a hecha por la compañí­a que recoge las principales conclusiones de otro estudio sobre los ciberataques durante el año 2011 a nivel mundial.
Entre las conclusiones podemos leer:

– El 79% de los encuestados a nivel mundial cancelarí­a su relación con una compañí­a que hubiera comprometido sus datos personales.
– El 64% de los españoles encuestados tomarí­an acciones legales si su información personal fuese consultada por una fuente no autorizada.
– 3 de cada 10 jóvenes en el mundo han experimentado actividades sospechosas en alguna de sus cuentas de Redes Sociales. Dos veces más que en 2009.
– El coste medio anual de una empresa para protegerse de los Ciberataques asciende a 4,3 millones de euros.
– Dado que se esperan millones de ataques en la Red durante los JJOO de Londres 2012, los organizadores ya están tomando medidas preventivas y ejecutando simulacros de ataques en sus propios sistemas tecnológicos.
– El 46% de los estadounidenses estarí­an dispuesto a proveer su información biométrica para mejorar la seguridad de los sistemas informáticos de las compañí­as en las que trabajan.

Os dejamos con la infografí­a:
Continúa leyendo «Ciberataques durante el año 2011 #infografí­a»