Mostrando entradas con la etiqueta bugs de seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta bugs de seguridad. Mostrar todas las entradas

martes, 6 de agosto de 2013

Fallo de seguridad de Windows Phone permite robar contraseñas de WiFi y hackear redes corporativas

Microsoft está advirtiendo a los usuarios de smartphones con Windows Phone 8 y  Windows Phone 7.8 que sus dispositivos son susceptibles a sufrir robo de contraseñas de WiFi  guardadas en los mismos, lo que potencialmente le podría dar acceso a un hacker a redes corporativas protegidas con el sistema WPA2. Así lo informa el portal PC News en esta nota.

Si un empleado de una corporación tiene configurado en su Smartphone conectarse automáticamente a su red corporativa, un hacker puede configurar una WiFi con el mismo nombre; cuando el smartphone intente conectarse, y debido a debilidades en el protocolo de autenticación utilizado por Microsoft, el hacker podrá ser capaz de interceptar las credenciales de autenticación del usuario dueño del dispositivo móvil.

La nota igualmente afirma que Microsoft no planea liberar un parche para combatir el problema; en vez de ello aconseja a los departamentos corporativos de TI configurar los dispositivos móviles de sus empleados para que validen  el certificado raíz de la red antes de intentar conectarse, e inclusive que simplemente deshabiliten el acceso a WiFi.                                                                

sábado, 22 de junio de 2013

Fallo de seguridad en Facebook expuso información de contacto de 6 millones de usuarios


Facebook cada vez abarca más funcionalidades y cada vez tiene más usuarios. Y por más que el usuario común suela dar por hecho de que todo lo que tenga que ver con su ordenador, smartphone o tablet siempre funcionará bien, no hay que olvidar que Facebook es un software,y siempre será propenso a fallos, unos más graves que otros dependiendo de la naturaleza del fallo y sobre todo de sus consecuencias.

Uno de esos fallos de seguridad fue reportado por la propia gente de Facebook  mediante un comunicado divulgado el día de ayer. En el comunicado, Facebook anuncia que ha detectado y corregido un fallo en su herramienta "Descarga tu información"  o "Donwnload your information" la cual accidentalmente ha expuesto información de contacto (emails, números de teléfono) de aproximadamente 6 millones de miembros.

Según explica Facebook el fallo se ha producido así:

  • Cuando un usuario sube a Facebook su lista de contactos, ellos internamente intentan asociar a la misma toda la información posible con el fin de generar recomendaciones de nuevos amigos, incluyendo  datos que no necesariamente hayan sido proporcionados y/o compartidos por los contactos, o incluso pertenecientes a otras personas que no están en la lista de contactos.
  • Al utilizar  "Descarga tu información" , la herramienta ha  incorporado a la lista original todas las direcciones email y números de teléfono incorporados a su base de datos interna.
A pesar de que la información revelada solo ha estado expuesta a gente con algún tipo de relación con el dueño de la misma, es de esperarse que este fallo de seguridad sea duramente criticado por los grupos que reclaman más seguridad y privacidad en internet.