Your address will show here +12 34 56 78

Hackers iraníes rompen la verificación de doble factor por SMS de Gmail y Yahoo: hora de buscar alternativas

Uno de los consejos más comunes en lo que respecta a la seguridad en Internet cuando hablamos de autenticación en webs y servicios es el uso de la verificación en dos pasos, que suele utilizar el smartphone con elemento verificador, con los SMS como principal medio para recibir una segunda clave única que dé acceso al servicio.

Sin embargo, como ya se ha demostrado en alguna otra ocasión, las medidas de seguridad «clásicas» cada vez son menos infalibles, y en este caso ocurre lo mismo. Un grupo de investigadores de Certfa Lab ha publicado un estudio en el que se explica cómo hackers iraníes, supuestamente a cargo del ejecutivo del país oriental, han atacado a funcionarios estadounidenses, periodistas y activistas.

En el ataque ha tenido mucho protagonismo, como casi siempre, el correo electrónico. Pero la parte habilitan de los hackeos, según los investigadores, está en la autenticación de doble factor, que en algunos casos puede ser muy segura, pero en otros ya no ofrece el nivel de antaño.

Los SMS de seguridad, en el punto de mira

Sms

EL grupo de hackers iraní no hacía nada demasiado nuevo. Primero investigaron el correo electrónico de los objetivos. Cuando lo tuvieron, les enviaron mensajes desde direcciones aparentemente fiables como «noreply.customermails@gmail.com» que contenían imágenes que hacían de trackers de seguimiento de apertura. De esa forma, podían monitorizar la apertura de enlaces.

Esa era otra de las claves del proceso. Los correos también contenían enlaces que llevaban a webs falsas de Gmail o Yahoo, que como es común en estos casos de phishing, parecen reales a quien no se pare a verificar su autenticidad. Al introducir sus credenciales de usuario y contraseña en los campos de estas web maliciosas, los atacantes ya podían acceder a las webs oficiales de Gmail o Yahoo con los datos de acceso.

Aunque es más seguro que no contar con nada, el SMS ya no es una buena forma de verificar que nosotros somos nosotros

Sin embargo, al contar muchos usuarios con verificación en dos pasos con SMS, los hackers idearon un segundo paso que también les hiciera introducir el código único que llega generalmente por SMS. Al recibirlo y poder introducirlo en la web real en un lapso breve de tiempo, las cuentas quedaron totalmente comprometidas.

La investigación también aporta el dato de que servicios como Google Authenticator también pueden caer fácilmente frente a la acción bien organizada de un grupo como el de estos hackers. Donde sí ven en Ars Technica más difícil atacar es a cuentas que utilizan llaves de seguridad USB o conectadas por Bluetooth o NFC a un terminal con el estándar U2F.

También te recomendamos

La Térmica, Cervezas Alhambra y Boa Mistura, unidos por las celosías de una espectacular pieza

Google lanza su programa de protección avanzada, una enorme muralla de seguridad para las cuentas

[Actualizado]: Timehop reconoce que los hackers consiguieron más datos de lo que pensaban inicialmente


La noticia Hackers iraníes rompen la verificación de doble factor por SMS de Gmail y Yahoo: hora de buscar alternativas fue publicada originalmente en Genbeta por Antonio Sabán .

0

Encuentra la cafetería con mejor Wi-Fi, mejor café o más silenciosa gracias a esta web

En la actualidad un ordenador portátil o una tablet puede ser el epicentro de nuestra oficina o negocio, posibilitándonos trabajar desde cualquier lugar.

El verdadero reto es encontrar sitios que sean cómodos, silencios y, sobre todo, que tengan buena conexión a Internet. Aquí es donde entra Workmode, una plataforma en la que descubrir lugares en los que poder montar nuestra oficina por unas horas.

Read More
Continue Reading
0

NOTICIA

JQBX, escucha música con tus amigos en grupos privados o públicos en donde todos pueden ser el DJ

JQBX (suena como «Jukebox») se acaba de convertir en una de mis aplicaciones favoritas esta semana, si la hubiese descubierto antes quizás habría ido a parar a alguna de nuestras listas de lo mejor del año. Si eres amante de la música y tienes al menos un pequeño grupo de amigos con el que disfrutes compartir tus descubrimientos, casi seguro te va a encantar.

Los que alguna vez usaron el fallecido Turntable.fm probablemente la encuentren algo familiar, básicamente trae ese concepto a la era de Spotify, y justamente Spotify juega un papel importante con JQBX, puesto que necesitas una cuenta premium de ese servicio para poder disfrutar de la app.

Read More
Continue Reading
0

NOTICIA

Discord se une a la guerra contra Steam y ofrecerá el 90% de los ingresos a los desarrolladores

Tras muchos años de hegemonía, parece que Steam va a empezar a recibir competencia seria. No por la parte del usuario, donde siempre la ha tenido, sino por la parte de los desarrolladores. Si hace unos días era Epic Games quien lanzaba la Epic Games Store, con pocos juegos pero con la condición de que los desarrolladores se quedarían el 88% de los ingresos, Discord que sube la apuesta.

A partir de 2019 van a ampliar el acceso a la Discord store acaba de anunciar y al su «parcheado de juegos extremadamente eficiente» lanzando una plataforma de autopublicación. En ella podrá vender desde un desarrollador que ha escrito su primer juego en casa hasta grandes estudios que lances juegos triple A.

Frente al 12% de los creadores de Fortnite, o del 30% que se queda Steam del precio de cada juego vendido, Discord se quedará sólo con un 10%, por lo que los desarrolladores se llevarán un 90%. Hasta ahora, no se había hecho demasiada oposición, y en la mayor tienda de software del mundo, la App Store en iOS de Apple, también se practica el 30%.

2018 y 2019 ya no son 2002

Discord

En palabras de Discord, «no cuesta un 30% distribuir juegos en 2018. Después de investigar algo, hemos descubierto que podemos crear herramientas de desarrollo increíbles, gestionarlas y darles a los desarrolladores la mayoría de los ingresos». Es un tiro directo al 30% de Valve.

La gran ventaja de Discord es que ya tiene una gran comunidad detrás que está contenta con el servicio

Durante mucho tiempo los costes de mantener servidores han sido tan grandes que con un porcentaje tan alto se justificaba por ellos (y por la visibilidad, sin duda), pero la situación ha cambiado y más que beneficios, los distribuidores van a perseguir cuota y atraer títulos como Journey, que va a salir de PS3 y PS4 para aterrizar en PC.

La gran ventaja para Discord frente a quien ofrezca lo mismo, o frente a Epic con su 12%, radica en que en estos últimos años ha construido uno de los grandes sueños de muchas compañías, una comunidad sólida de 200 millones de usuarios que usa sus servicios de voz, texto, vídeo y chat. En ello van a seguir enfocados. La competencia siempre es bienvenida, y 2019 apunta a ser un año muy movido en el mundo de los videojuegos en ordenador. Habrá que ver, eso sí, si estas reducciones por parte de las distribuidoras llevan a juegos más baratos.

También te recomendamos

Discord también va a vender videojuegos, abren la primera beta de su tienda que tendrá clásicos y exclusivos

Cuando la tecnología ayuda en la maternidad (sin cargar más trastos)

Valve explica exactamente qué es lo que en Steam consideran como un ‘videojuego troll’


La noticia Discord se une a la guerra contra Steam y ofrecerá el 90% de los ingresos a los desarrolladores fue publicada originalmente en Genbeta por Antonio Sabán .

0

Un error de Facebook expuso las fotos no publicadas de hasta 6,8 millones de usuarios

Facebook acaba de revelar que un error de la API de fotos de su plataforma dio a los desarrolladores de aplicaciones demasiado acceso a las imágenes de hasta 6,8 millones de usuarios. «Hemos solucionado el problema pero, debido a este error, algunas aplicaciones de terceros pueden haber tenido acceso a un conjunto de fotos más amplio de lo habitual«, dicen en un comunicado.

Esta nueva brecha de seguridad de la red social dirigida por Mark Zuckerberg habría estado abierta durante doce días, entre el 13 y el 25 de septiembre de este 2018. Ha afectado a las personas usuarias de Facebook que hayan utilizado el inicio de sesión de la red y hayan concedido permiso a aplicaciones de terceros para acceder a sus fotos.

Read More
Continue Reading
0

NOTICIA

Si estás cansado de iTunes, dale una oportunidad a este cliente web de Apple Music

Dentro del moderno y actualizado ecosistema de Apple, hace muchos años que rechina un poco una aplicación tan antigua y, para muchos, poco actualizada a los nuevos tiempos como iTunes. En ese sentido, para muchos usuarios de la compañía, lo peor es que tanto en Windows como en macOS, si eres suscriptor de Apple Music no hay otra manera de reproducir canciones que no sea pasar por el aro de una aplicación que ha quedado en tierra de nadie (ya que los iPhone y iPad no necesitan conectarse a ella).

Desde su lanzamiento en 2015, se esperaba que Apple Music contara en escritorio con un cliente dedicado. Es algo que según personalidades de las filtraciones como Mark Gurman estaba en los planes de los de Cupertino, pero aún no ha llegado. Sin embargo, todos usuarios que quieran evitar iTunes o simplemente acceder a Apple Music desde sistemas operativos no soportados o desde la web están de enhorabuena, pues un desarrollador ha PlayAppleMusic, un cliente muy completo que funciona a la perfección.

PlayAppleMusic, una experiencia completa y fluida

Apple Music

Lo primero que se piensa al estar frente a un servicio no oficial como este es que faltarán funciones, particularmente en el caso de Apple, que suele ser muy cerrada respecto al uso de sus servicios en otras plataformas. Sin embargo PlayAppleMusic.com cuenta con todas las funciones que puedes querer del servicio, como ‘Explorar’, o ‘Para ti’. La estética más que imitar a Apple Music se acerca a la de Material Design, pues está construida con Angular Material. Quien quiera hospedarlo en su propio servidor puede, porque PlayAppleMusic es open source.

Por su parte, las listas tanto personales como las recomendadas seleccionadas por los profesionales de Apple Music también aparecen. Lo que queda fuera es la sección de ‘Radio’ o el control cómodo de la cola. Su desarrollador, Naveed Gol, ha prometido que una función que de momento no está presente, añadir canciones o álbumes a la biblioteca personal.

La parte de la seguridad en principio tampoco debería suponer un problema. En el GitHub dedicado, donde publica la documentación explica que el acceso a Apple Music se realiza a través de MusicKit JS, una API oficial de Apple que se encarga de la autorización de la cuenta. Es algo que utilizan aplicaciones como Shazam, y funciona de la misma forma fiable de la autenticación de Google, es decir, con el inicio de sesión en una web de Apple. En conclusión, PlayAppleMusic funciona (de momento) de forma totalmente legal y sin acceder a datos.

También te recomendamos

Pavel Durov: «Apple no se puso de nuestro lado y no podemos actualizar Telegram para iOS»

Spotify ganó 8 millones de suscriptores de pago en los últimos tres meses, no se lo van a poner tan fácil a Apple Music

Cuando la tecnología ayuda en la maternidad (sin cargar más trastos)


La noticia Si estás cansado de iTunes, dale una oportunidad a este cliente web de Apple Music fue publicada originalmente en Genbeta por Antonio Sabán .

0

Microsoft está probando una interfaz separada para Cortana y la Búsqueda de Windows 10

Microsoft lleva algún tiempo probando algunos cambios en su interfaz de búsqueda, hace un año los Insiders pudieron ver un panel similar al de Spotlight en macOS que funcionaba separado del menú inicio, pero aunque con la October 2018 Update los resultados con vista previa de documentos y webs fueron implementados, la interfaz no se cambió.

Ahora, algunos Insiders que están probando la build 18298 de Windows 10 han sido testigos de otro experimento en el que la Búsqueda se ha separado por completo de Cortana, de hecho, con un icono diferente para cada una en la barra de tareas.

Read More
Continue Reading
0

NOTICIA

Una red neuronal está generando caras de personas que no existen y los resultados son impresionantes

En Internet, discernir qué es verdad de lo que no lo es resulta una tarea más complicada conforme pasa el tiempo. Atrás quedó esa época de los fakes y hoaxes de dudosa calidad que se defendían por la mala calidad de, por ejemplo, las cámaras del momento. Sin embargo, estamos cerca de dar un salto enorme en fabricar realidades alternativas con los deep fakes. En vídeo ya hemos visto realidades preocupantes, pero en foto lo nuevo de los desarrolladores de NVIDIA es incluso más inquietante.

La compañía especializada en tarjetas gráficas y cada vez más en inteligencia artificial comenzó a mostrar resultados de generación de rostros con lo que llaman Generative Adversarial Networks (GAN). Sin embargo, todavía presentaba problemas en los rostros como para resultar creíble a personas. Lo que acaban de mostrar en vídeo es impresionante, las caras parecen las de cualquier persona con la que te puedes encontrar en la vida real, sin rasgos que resulten extraños en forma alguna.

Read More
Continue Reading
0

NOTICIA

10 aplicaciones gratuitas para Windows, macOS y Linux que nos encantaron este 2018

2018 va llegando a su fin, y por eso es buen momento para echar la vista atrás y recordar algunas de las aplicaciones gratuitas que nos han servido de ayuda en los últimos 12 meses.

Como siempre, este tipo de artículos es muy subjetivo, y con él queremos recopilar las aplicaciones gratuitas de Windows y macOS que más hemos utilizado en 2018. Te recomendamos probarlas para ser más productivo el año que viene y si crees que nos hemos olvidado de alguna sería genial que la compartieses en los comentarios.

Read More
Continue Reading
0

NOTICIA

Linus Torvalds desearía que hubiese un solo escritorio estandarizado para todas las distros Linux

Linus Torvalds, creador y líder del mantenimiento del kernel de Linux, tiene claro desde hace años la principal razón por la que Linux ha triunfado en todo menos el escritorio. Para él es simple, la mayoría de la gente no quiere instalar un sistema operativo y la ventaja la tiene Windows porque viene preinstalado, igual que pasa con Android en los móviles.

Y como cuenta en una entrevista recientemente, otra de las razones por las que Linux en el escritorio no ha despegado en 25 años es la fragmentación. De hecho, Torvalds va tan lejos como a decir que desearía que existiera un escritorio estándar para todas las distros.

Read More
Continue Reading
0