si me deseas seguir desde facebook
martes, 21 de junio de 2016
Una joven mata a su pareja durante discusión por contraseña de Facebook
miércoles, 1 de junio de 2011
Google dice que los hackers en China robó contraseñas de Gmail
En un post en el blog , la compañía dijo que las víctimas incluyen funcionarios gubernamentales de alto nivel en los Estados Unidos, China activistas políticos, funcionarios de varios países asiáticos, el personal militar y los periodistas.
Es la segunda vez que Google ha señalado en una zona de China como la fuente de una intrusión de Internet. Su último anuncio es probable que trinquete más arriba en la tensión entre la empresa y las autoridades chinas.
El año pasado, Google dijo que había trazado una invasión sofisticado de sus sistemas informáticos a las personas con sede en China. La acusación llevó a una ruptura de la relación de la empresa con China y la decisión de Google de no cooperar con las demandas de censura de China. Como resultado, Google decidió basar su motor de búsqueda chino en Hong Kong.
Los ataques más recientes no eran tan avanzados técnicamente, basándose en una técnica común conocida como "phishing" para engañar a los usuarios sobre sus contraseñas. Pero el anuncio de Google fue inusual en que puso el foco en la escala, el origen aparente y objetivos cuidadosamente seleccionados de una campaña coordinada para secuestrar las cuentas de correo electrónico.
Google dijo que una vez que los intrusos habían registrado en las cuentas, podrían cambiar la configuración de reenvío de correo para que las copias de los mensajes serían enviados a otra dirección. La compañía dijo que había "perturbado" la campaña y había notificado a las víctimas, así como agencias gubernamentales. Los ejecutivos de Google declinó comentar más allá de la entrada en el blog. La compañía recomienda que los usuarios de Gmail tomar las medidas de seguridad adicionales, como el uso de un servicio de Google se conoce como la verificación de dos pasos, para que sea más difícil de poner en peligro sus cuentas de correo electrónico. Sin embargo, destacó que los robos de contraseña no fueron el resultado de un problema de seguridad general con Gmail.
Google reconoció que había sido alertada del problema, en parte, por Mila Parkour, un investigador de seguridad en Washington, que envió la evidencia de un tipo de ataque de phishing en su blog en febrero. Ella documentado ejemplos de lo que recientemente se ha descrito como un "hombre-en-el-buzón" de ataque, en el que el intruso utiliza la cuenta de una de las víctimas y sus contactos de correo-e para ganarse la confianza de una nueva víctima.
La Sra. Parkour escribió que el método utilizado en este ataque "está lejos de ser nuevo o sofisticado, pero que estaba publicando información al respecto debido a" el enfoque particularmente invasivo del ataque. "
Destacó un documento falso titulado "Proyecto de Estados Unidos y China la declaración conjunta" que se distribuyó entre las personas con cuentas de correo electrónico del Departamento de Estado, el Departamento de Defensa, la Agencia de Inteligencia de Defensa y Gmail. Al hacer clic para descargar el documento dirigido a los usuarios en lugar de un falso registro de Gmail en la página que capturó sus contraseñas.
Caitlin Hayden, un portavoz del Consejo de Seguridad Nacional, dijo que la Casa Blanca estaba investigando el asunto.
"No tenemos ninguna razón para creer que ningún funcionario del gobierno EE.UU. cuentas de correo electrónico se ha accedido", dijo Hayden en un e-mail.
Google dijo que los ataques al parecer se originó en Jinan, capital provincial del este de China. La ciudad es un centro de mando regional para el ejército chino, uno de los siete en el país. Es también el hogar de la Escuela Vocacional Lanxiang, que fue fundada con el apoyo militar. El año pasado, los investigadores buscan en el ataque a los sistemas de Google dijeron que habían rastreado algunas de las actividades de hacking a la escuela .
En el momento, el gobierno y funcionarios de la escuela negó rotundamente cualquier conexión con el ataque, y Ministerio de Relaciones Exteriores de China dijo que la vinculación de las autoridades chinas a esos ataques era "sin fundamento, muy irresponsable y el bombo con motivos ulteriores".
El ataque anterior que parecía ser el objetivo de reunir información sobre los activistas de derechos humanos que participaron en las campañas políticas destinadas a China. Fue parte de una ola de atentados que golpeó una amplia gama de empresas estadounidenses a partir de mediados de 2009 y que fue el primero en conocer al público por Google en enero de 2010.
Los medios de comunicación chinos funcionarios del gobierno no estuvieron inmediatamente disponibles para comentar sobre los últimos anuncios de Google.
Rafal Rohozinski, un especialista en seguridad de la red en el Grupo SecDev en Ottawa, dijo que era imposible echar la culpa de la campaña sobre el gobierno chino con certeza. Debido a la naturaleza sin fronteras de Internet, es fácil que alguien pueda conectarse a través de una serie de países para ocultar sus identidades. "El hecho de que alguien está cosechando las credenciales de Gmail no es sorprendente," dijo el Sr. Rohozinski.
Este año, el gobierno chino ha intensificado sus controles a través de Internet en el país, con un mayor control de los sitios de noticias y blogs, sobre todo a raíz de la agitación política en el norte de África y Oriente Medio.
El gobierno también ha paralizado al parecer, algunos servicios de red privada virtual o VPN, que han sido utilizados por los chinos y los extranjeros para acceder a correo electrónico corporativo o evitar los controles que bloquean muchos sitios Web de ser introducido en China, como YouTube, Facebook y Twitter.
especialistas en seguridad dijeron que la advertencia de Google para los usuarios fue una indicación de que los esfuerzos para colocar la responsabilidad de la seguridad en Internet a los particulares estaba fallando.
"Creo que esto es imposible de resolver por ir a un usuario a la vez y tratando de enseñarles cómo comportarse en Internet", dijo Nir Zuck, fundador y director de tecnología de Palo Alto Networks. "No importa cuánta educación que puso en él - usted siempre tendrá los usuarios finales que se comete un error."
domingo, 11 de abril de 2010
Por favor, no cambiar su contraseña
Tenías razón: Es un desperdicio de su tiempo. Un estudio señala que muchos consejos de seguridad informática no es digno de seguir.
Nada de eso, por supuesto, pero ayuda a ilustrar un punto: Usted necesitará una contraseña de computación de hoy, tal vez una media docena o más - los secretos signo-ins que sirven como centinelas para todo, desde
Ahora, un estudio ha concluido que muchos de nosotros hemos sospechado desde hace tiempo: Muchas de estas medidas de seguridad irritantes son una pérdida de tiempo. El estudio, realizado por un investigador superior en
"La mayoría de consejos de seguridad, simplemente ofrece un coste de la mala-beneficio compensación a los usuarios", escribió su autor, Cormac Herley, investigador principal de Microsoft Research.
Particularmente dudosas son las normas estándar para la creación y protección de contraseñas de sitios web, Herley encontrado. Por ejemplo, los usuarios se les advierte que cambiar las contraseñas con regularidad, pero hacer de nuevo ellos no es una medida eficaz de prevención contra la infiltración en línea a menos que el atacante cibernético (o un colega del mal) que le roba su signo-en una secuencia espera fue utilizado hasta después de haber cambiado a una nueva, Herley escribió. Eso es tan poco probable como un ladrón levantar una llave de la casa y luego esperar hasta que el bloqueo se cambia antes de pegar en la puerta.
Herley también examinó la validez de otros consejos para bloquear las amenazas de seguridad, incluyendo formas de reconocer correos electrónicos de phishing (mensajes falsos objeto que los beneficiarios a renunciar a la información personal como números de tarjetas de crédito) y cómo lidiar con los errores de certificado, los imposibles a comprender los mensajes de advertencia. Al igual que con las contraseñas, los beneficios de estos procedimientos suelen ser compensados por lo que los usuarios deben hacer para llevarlos a cabo, dijo.
No es que Herley cree que debemos renunciar a la protección de nuestros ordenadores de ser secuestrado o está dañado, simplemente porque las medidas de seguridad consumen tiempo. El problema, dijo, es que los usuarios se les pide que adoptar muchas medidas también, y más se están agregando constantemente surgen nuevas amenazas o evolucionar. profesionales de la seguridad en general han asumido que los usuarios no pueden tener mucho conocimiento también en la lucha contra la ciberdelincuencia. Pero eso no tiene en cuenta una parte crucial de la ecuación, de acuerdo a Herley: el valor de "tiempo de los usuarios.
Un montón de consejos sólo tiene sentido si pensamos en el tiempo el usuario no tiene ningún valor, dijo. El estudio fue presentado por primera vez por Herley en un taller de seguridad en la Universidad de Oxford el pasado otoño, y comenzó a generar un debate más amplio mes pasado después de un ensayo sobre el tema apareció en TechRepublic, un sitio web popular tecnología.
En el documento, Herley describe un análisis económico indudablemente crudo para determinar el valor del tiempo del usuario. Calculó que si los aproximadamente 200 millones de adultos EE.UU. que visiten el sitio ganado dos veces el salario mínimo, un minuto de su tiempo cada día es igual a unos $ 16 mil millones al año. Por lo tanto, para cualquier medida de seguridad para justificarse, cada minuto los usuarios se les pide que gastaban en ella todos los días debe reducir el daño que están expuestos a en $ 16 mil millones anuales.
Es un gran obstáculo para borrar. papel Herley da "usuarios normales una voz, dijo Michael P. Kassner, un escritor de tecnología e informática veterano que escribió la pieza TechRepublic. Durante demasiado tiempo, los usuarios han pedido que siga las instrucciones de seguridad sin que nos digan por qué vale la pena el tiempo invertido. He sido un defensor de dar prioridad las medidas de seguridad, dijo Kassner. Todo el propósito de que es hacer la vida más fácil.
La comunidad de seguridad informática ha desconcertado de largo sobre las razones por lo que los usuarios no llegan a complemento a la atención cuando reciba noticias sobre las últimas amenazas, como virus, gusanos, troyanos, malware y spyware.
En incontables conferencias y seminarios, los expertos han pedido constantemente que más educación y de divulgación como la respuesta a la apatía de usuario o la ignorancia. Pero la investigación de Herley y otros está causando a muchos a darse cuenta de la mayor parte de la culpa en caso de incumplimiento no se apoya con los usuarios, pero con los propios expertos - los profesionales no son capaces de hacer un caso fuerte para todas sus recomendaciones.
Algunos consejos son excelentes, por supuesto. Pero en lugar de trabajar para dar prioridad a lo que los esfuerzos sean efectivos, el gobierno y funcionarios de seguridad de la industria han recurrido a las declaraciones negrita dramática sobre los horrores de contraseñas pobres y otros lapsos de seguridad, abrumadora del público. Por ejemplo, la página web del gobierno federal para consejos de seguridad informática, www.us-cert.gov, incluye más de 50 categorías en el apartado de "Consejos de Seguridad Cibernética." Cada categoría lleva a conjuntos complejos de instrucciones.
Es agradable ver a la industria a partir de lidiar con estos temas", dijo Bruce Schneier, autor de Secretos y mentiras, un libro sobre seguridad informática y de red. En su blog el año pasado, Schneier recordó una conferencia de seguridad en la que se desconcertó un altavoz por el fracaso de los trabajadores en su empresa a que se adhieran a las políticas estrictas equipo. Schneier especulado que los empleados sabían después de las políticas que cortar en su tiempo de trabajo. Ellos entendieron mejor que el departamento de TI que los riesgos de no completar sus asignaciones superan con creces las consecuencias de ignorar sin especificar una regla de seguridad o tres.
La gente hace lo que tiene sentido y no hacen lo que no", dijo. La pronta a ser más riguroso sobre la protección de la computadora, dijo, "¿Quieres estudios ya existentes, los datos reales.
Tomado del Boston Globe
