edición general

encontrados: 52, tiempo total: 0.004 segundos rss2
22 meneos
148 clics
Una forma siniestra de vencer la autenticación multifactorial (2FA) está en auge [ENG]

Una forma siniestra de vencer la autenticación multifactorial (2FA) está en auge [ENG]

"Muchos proveedores de MFA permiten que los usuarios acepten una notificación push de una aplicación telefónica o que reciban una llamada telefónica y pulsen una tecla como segundo factor", escribieron los investigadores de Mandiant. "El actor de la amenaza [Nobelium] se aprovechó de esto y emitió múltiples solicitudes de MFA al dispositivo legítimo del usuario final hasta que el usuario aceptó la autenticación, lo que permitió al actor de la amenaza obtener finalmente el acceso a la cuenta."
185 meneos
4161 clics
Publicidad «inyectada» en mensajes SMS: una terrible ocurrencia

Publicidad «inyectada» en mensajes SMS: una terrible ocurrencia

[...] Y esto nos lleva a un tweet publicado hace unas horas por Chris Lacy, en el que muestra una captura de pantalla de un SMS recibido en su teléfono, y que ha dado mucho de qué hablar. I just received a two factor authentication SMS from Google that included an ad. Google’s own Messages SMS app flagged it as spam. What a shameful money grab.
5 meneos
21 clics

La gente pasa 500 años al día resolviendo CAPTCHA pero hay esperanza

Según Cloudflare, un usuario debería tardar un promedio de 32 segundos en resolver un CAPTCHA. La compañía asume que aparece un CAPTCHA cada diez días a los 4.600 millones de usuarios de Internet. La gente pasa 500 años todos los días convenciendo a las máquinas de que son personas. Por esta razón, Cloudflare quiere reemplazar el sistema CAPTCHA. En lugar de la autenticación a través de imágenes, propone utilizar llaves USB de seguridad. Se trata de memorias USB criptográficas que simplemente deben conectarse al ordenador para su verificación.
15 meneos
35 clics

Google quiere habilitar la autenticación multifactor de forma predeterminada [ENG]

Google se esfuerza por presionar a todos sus usuarios para que comiencen a usar la autenticación de dos factores (2FA), que puede impedir que los atacantes tomen el control de sus cuentas utilizando credenciales comprometidas o adivinando sus contraseñas. "Pronto comenzaremos a inscribir automáticamente a los usuarios en 2SV si sus cuentas están configuradas adecuadamente", como reveló hoy Mark Risher, director de administración de productos, identidad y seguridad del usuario de Google. Este movimiento está destinado a aumentar la seguridad de
285 meneos
4172 clics
El descalabro de Facebook deja una lección importante: los SMS no sirven como sistema de autenticación en dos pasos

El descalabro de Facebook deja una lección importante: los SMS no sirven como sistema de autenticación en dos pasos

No es difícil imaginar que esos datos puedan servir para que un delincuente logre suplantar nuestra identidad y lograr por ejemplo un duplicado de nuestra tarjeta SIM. El inquietante SIM swapping está a la orden del día, será él quien reciba el PIN para hacer esa transferencia bancaria o completar esa compra en Amazon, no tú, pero serás tú quien pague el pato (y la factura).
11 meneos
36 clics

Intel anuncia tecnología de reconocimiento facial RealSense ID para cajeros automáticos y puertas [ENG]

Intel ha lanzado un nuevo módulo de hardware de reconocimiento facial llamado RealSense ID. Es otra adición a la gama de productos RealSense de la empresa con capacidades de detección de profundidad. RealSense ID es una solución en el dispositivo que funciona como Face ID de Apple, aunque actualmente no para teléfonos inteligentes. En cambio, el nuevo módulo proporciona autenticación facial en cajeros automáticos, quioscos de aeropuertos y puntos de control de sucursales.
174 meneos
1170 clics
Un malware en Android consigue saltarse la autenticación de doble factor obteniendo los códigos SMS

Un malware en Android consigue saltarse la autenticación de doble factor obteniendo los códigos SMS

La autenticación de doble factor es una de las medidas más relevantes que podemos tomar a la hora de proteger los datos. Mediante ella se requiere de una segunda confirmación aparte de la contraseña a la hora de realizar un inicio de sesión. Ahora bien, no significa que sea impenetrable. Una nueva investigación refleja cómo un grupo de hackers ha creado un malware capaz de burlar este método de seguridad.
8 meneos
27 clics

Blockchain no certifica la autenticidad de las obras

Por más que se empeñen los vendedores de Blockchain esta no vale por si sola para demostrar la autenticidad de una obra física siempre necesitará de un experto que lo haga ya que su ámbito de acción es el mundo de la información y los datos y no de lo real
7 meneos
73 clics

Hablan los pioneros de la criptografía en la red sobre el futuro de la autenticación [ENG]

Martin Hellman, Taher Elgamal, y Tom Jermoluk fueron fundamentales para el funcionamiento de la red. Ahora consideran cuál será el siguiente paso en la seguridad de la red.
5 meneos
48 clics

Un grupo de investigadores desarrolla un tipo de autenticación que funciona con tu oído

El sistema de autenticación de Apple, FaceID, fue el primero en hacer que los usuarios de smartphones no dependiesen de sus huellas digitales para proteger sus dispositivos móviles. Pero ahora, un grupo de investigadores cree haber dado con una herramienta biométrica aún mejor para proteger un dispositivo, que utiliza una parte del cuerpo que es casi imposible de falsificar: tus canales auditivos.
3 meneos
50 clics

Comprometiendo cuentas online crackeando buzones de voz [ENG]

Es posible comprometer redes sociales, emails y todo tipo de servicios online crackeando buzones de voz y abusando de la función de reseteo de contraseñas a través de llamada automática
3 meneos
18 clics

¿Es la biometría el futuro de la autenticación?

Vivimos en lo que todo el mundo conoce como era digital, donde el uso de los dispositivos móviles tiene cada vez mayor peso. Según el último estudio de GSMA, se estima que en 2020 habrá 5.700 millones de móviles en el mundo, donde la gran mayoría serán smartphones.
15 meneos
104 clics

Usando la autenticación de 2 factores de google con SSH -ENG-

A fin de que funcione la autenticación de dos factores tenemos que instalar el software de Google Authenticator en el servidor, lo necesitamos porque estaremos usando PAM para el proceso de autenticación y el software ofrece el módulo adecuado para su uso con este.
11 meneos
29 clics

IBM trabaja en un sistema de autenticación que no necesita datos personales

IBM Identity Mixer funciona de forma similar a una tarjeta de identificación online. El usuario que se registra en esta plataforma almacena sus datos personales dentro de una “cartera” controlada por IBM, quien genera una clave privada al usuario. Cuando este usuario va a iniciar en una nueva plataforma, simplemente debe introducir su clave pública. El servidor donde se intenta iniciar sesión se conectará a los servidores de IBM, donde Identity Mixer facilitará sólo la información estrictamente necesaria.
8 meneos
98 clics

Windows Hello: Autenticación biométrica por defecto en Windows 10  

Microsoft ha anunciado un plan ambicioso para reemplazar contraseñas con identificadores biométricos integrados en su próximo sistema operativo de Windows 10. La carrera por reemplazar contraseñas ha durado años, sin embargo, “Windows Hello” ofrece quizás, la oportunidad más realista de erradicar el arcaico pero extendido autentificador.
3 meneos
17 clics

Crecen las opiniones negativas hacia Twitter en la Play Store

Debido al apagón de Twitter,aumentan las valoraciones negativas hacia la plataforma en la Play Store,por parte de usuarios afectados.
2 1 8 K -72 tecnología
2 1 8 K -72 tecnología
12 meneos
145 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Apagón en Twitter, cierra la sesión y bloquea el acceso a muchos de sus usuarios

Twitter bloquea el inicio de sesión a varios de sus usuarios.Los cuales no pueden acceder a la plataforma.
218 meneos
5730 clics
De poco (o nada) sirve la autentificación en dos pasos si tu operadora no te ofrece seguridad

De poco (o nada) sirve la autentificación en dos pasos si tu operadora no te ofrece seguridad

Utilizar la identificación en dos pasos que servicios como Gmail ofrecen es una buena forma de reforzar la seguridad de nuestras cuentas, pero eso no significa que éstas sean imposibles de comprometer. Lo hace más difícil, sí, pero no imposible. Y si no que se lo digan a Grant Blakeman, un usuario de Instagram cuyo único problema es tener una codiciada cuenta de dos caracteres (@gb).
9 meneos
90 clics

Detectado fallo en el sistema de autenticación en dos pasos de Paypal

Investigadores de Duo Labs han descubierto que es posible saltarse la autenticación en dos pasos de Paypal lo que permitiría a un delincuente sustraer dinero de las cuentas de los usuarios afectados.
9 meneos
66 clics

Google endurecerá sus sistemas de autenticación durante los próximos cinco años

Google planea reforzar el proceso de identificación en sus cuentas de usuario de aquí al 2018, y lo hará con métodos de autenticación más estrictos. En palabras de la misma Google, no les importa que la identificación sea más pesada si eso aumenta drásticamente la seguridad.
2 meneos
16 clics

eLogin - Login mediante certificados DNIe y FNMT

Calvogar lanza elogin.es un portal de servicios que ofrece a sus clientes la posibilidad de integrar en su web la autenticación mediante DNIe y certificados emitidos por la FNMT. Este servicio pone al alcance de cualquier web la posibilidad de realizar logins mediante certificados electrónicos. Tal y como vienen haciendo las entidades bancarias y grandes empresas. Para ello eLogin ofrece una API de sencilla programación para poder integrar sus servicios en cualquier web. Todas las transacciones se realizarán bajo protocolo seguro SSL.
1 1 18 K -210
1 1 18 K -210
4 meneos
24 clics

INTECO publica una nueva guía: “Riesgos y buenas prácticas en autenticación online”

El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha publicado la “Guía sobre riesgos y buenas prácticas en autenticación online” (pdf) para informar sobre las ventajas de la comprobación y verificación de la identidad de los usuarios y empresas en sus trámites a través Internet, identificar los riesgos para la seguridad, y ofrecer pautas que sirvan para prevenirlos y mitigarlos.
141 meneos
2950 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Se descubre un chip de autenticación en los conectores Lightning

Después de desmenuzar el nuevo conector, se puede observar la inclusión de lo que parece un chip de autenticación. Este chip, responsable del elevado incremento del precio de la fabricación del conector, por increíble que parezca, hasta los 3,50 dólares, sería el encargado de autorizar la sincronización de archivos. Pero no todo queda ahí, ya que al encontrarse entre la toma de corriente del USB y el propio conector a enchufar en nuestro dispositivo, sería también lo que nos permitiría cargar nuestros aparatos.
112 29 34 K 59
112 29 34 K 59
5 meneos
29 clics

Este mes se desvelará el plan para la identificación electrónica europea (ING)

Las autoridades europeas están a punto de presentar un plan para introducir un sistema de identificación electrónica en Europa, que se desvelará a finales de este mes.
« anterior123

menéame