Archivo

Archivo para la categoría ‘Seguridad’

Que no te espíen en la oficina

jueves, 5 de septiembre de 2024 5 comentarios

En nuestro trabajo pasamos la mayor parte del día. Desde ahí coordinamos toda nuestra vida laboral y también personal. Empero, podría no existir un lugar más público que nuestra computadora ya que, tal parece, todos estamos hoy expuestos al espionaje empresarial.
Leer más…

Javascript: Criptografía

martes, 3 de septiembre de 2024 Sin comentarios

Una colección de esquemas de criptografía del lado del cliente y una lista de bibliotecas JavaScript relacionadas con la criptografía.
Leer más…

Seguridad en banca online: algunas medidas anti-phishing

sábado, 24 de agosto de 2024 Sin comentarios

Los ataques de phishing son cada vez más sofisticados y, mientras, el usuario final, que no tiene ningún interés en aprender nada de seguridad informática, se ve cada vez más indefenso. En este artículo, vamos a hablar de algunas de las medidas tomadas por los bancos para evitar ataques por phishing.

Estoy seguro de que, después de escribir este artículo, alguien posteará un comentario diciendo que la solución pasa por «educar» al usuario. Seamos realistas. Yo no quiero saber cómo funciona una lavadora. No me interesa. Si se sale el agua llamo al técnico y punto. Que nadie me diga que tengo que saber que la lavadora tiene tal y cual mecanismo de seguridad… No quiero saberlo. Pues lo mismo aplica a la banca online. Y no, el candadito no sirve para mucho…
Leer más…

Cinco razones principales de fallo en la seguridad de base de datos de la Empresa

domingo, 18 de agosto de 2024 Sin comentarios

Una encuesta el Grupo de Usuarios Independientes de Oracle reveló los errores más comunes en seguridad de base de datos cometidos por las empresas.

Aunque las mejores prácticas de seguridad en base de datos han circulado en los circuitos de conferencias por años y las herramientas de seguridad de bases de datos han madurado actualmente, la típica empresa de hoy es todavía muy vulnerable en sus almacenes de datos más sensibles. De hecho, el grupo de usuarios independientes de ORACLE (IOUG) ha publicado recientemente la encuesta de seguridad de datos, siendo suficiente para abrir los ojos de cualquiera que haya leído los informes de noticias sobre las violaciones de datos embarazosos y preguntarse si tu compañía podría ser la próxima.
Leer más…

Los ataques humanos son el problema, no los ataques técnicos

viernes, 16 de agosto de 2024 Sin comentarios

Es increíble cómo la gente puede ser influenciada por un convincente orador a los puntos que hace con convicción, pero que pasa a estar detrás de la curva en términos de avances tecnológicos. Hablé con alguien que hace poco fue de la opinión de que los ataques técnicos es cómo la gente ha robado su identidad. El orador que había influido en su seguridad había dicho que el moderno sistema operativo era el culpable.
Leer más…

Categories: Seguridad Tags: , , , ,

PCI-DSS y virtualización

jueves, 15 de agosto de 2024 4 comentarios

No es ningún secreto que, principalmente por ahorro de costes, más y más servicios se están virtualizando.

Tipicamente, donde antes había montones de servidores dedicados ahora tenemos un único servidor que tiene configuradas varias máquinas virtuales; una con el servidor web, otra con la base de datos SQL.

Por otro lado, normativas como la de PCI-DSS, que es de obligado cumplimiento para todas aquellas entidades que manejen datos de tarjetas de crédito (bancos, etc), cada vez son más exigentes y amplían el número de elementos auditados. Donde antes se decía que los servidores por los que circulen datos de tarjetas deben tener antivirus instalados, ahora se extiende a todos los servidores que formen parte de la misma intranet.

Así pues, en este caos de redes, servidores, servicios, datos confidenciales, cifrados, etc… ¿dónde queda el papel de la virtualización con respecto al cumplimiento de PCI-DSS?

Sin ánimo de ir al detalle, veamos unos cuantos puntos que, como poco, habría que mirar como «difíciles de cumplir» o «poco realistas».
Leer más…

Vacuna Email. 5 Consejos de ahorro de tiempo

jueves, 15 de agosto de 2024 Sin comentarios

La locura tiene que parar. Lo que antes era una molestia de 30 minutos es ahora mi trabajo de tiempo completo. Aquí hay 5 consejos para ahorrar tiempo:
Leer más…

Serán necesario contraseñas más largas

martes, 6 de agosto de 2024 Sin comentarios

  • Como los ordenadores potentes bajan de precio se hace más fácil romper contraseñas
Image of

Debido al incremento del rendimiento desbloqueado por las GPUs, el software para crakear contraseñas pronto será capaz de descubrir tus contraseñas de 7-10 caracteres sin ningún problema (los símbolos especiales no harán la diferencia). Richard Boyd, del Tech Research Institute de Georgia, dijo a la BBC que los GPUs de hoy tienen el poder de procesamiento que es igual a las supercomputadoras de hace diez años. Los investigadores de seguridad recomiendan empezar a usar contraseñas con un mínimo de 12 caracteres.

El creciente uso de las tarjetas gráficas, superordenador sustituto podría significar un problema para los usuarios de contraseñas cortas.
Leer más…

Categories: Seguridad Tags: , ,

Protegiendo nuestros servidores SSH

sábado, 27 de julio de 2024 Sin comentarios

EL PROTOCOLO SSH

SSH es un reemplazo seguro del (obsoleto) telnet que se usa para administrar remotamente una máquina. Tanto windows como linux tienen servidores ssh, aunque windows no lo incorpora «de serie», sino que tenemos que instalar algún software como por ejemplo freessh (http://www.freesshd.com/).
Leer más…

Hack expone la seguridad de la autenticación por formularios en ASP.NET

jueves, 25 de julio de 2024 2 comentarios

Dos investigadores de seguridad, tailandeses Duong y Juliano Rizzo, han descubierto un error en el mecanismo predeterminado de cifrado que se utiliza normalmente para proteger las cookies se generan al implementar la autenticación por formularios en el de ASP.NET. El uso de su herramienta (el Padding Oracle Exploit tool o POET), puede repetidamente modificar una cookie de autenticación de los formularios ASP.NET cifrados con AES y, mediante el examen de los errores devueltos, determinar la Machine Key utilizada para cifrar la cookie. El proceso se afirma que es 100 por ciento confiable y dura entre 30 y 50 minutos para cualquier sitio.
Leer más…

Pagina 1 de 212»Top Footer