Seguridad

Top 10 Contraseñas más usadas de InternetLa revista PC Magazine ha elaborado un interesante listado con las 10 contraseñas más utilizadas de Internet. Y si bien, nosotros no tomamos tanto en cuenta las palabras en ingles, el 123456 es un clásico de contraseñas, incluyendo por supuesto, el español. Aquí el top10:

  1. password
  2. 123456
  3. qwerty
  4. abc123
  5. letmein
  6. monkey
  7. myspace1
  8. password1
  9. blink182
  10. (tu primer nombre)

Vía | threadwatch

Me entero, a través de threadwatch, de un supuesto nuevo servicio de google: Gmail Plus (imágen). Y digo supuesto, porque a pesar de estar dentro del servidor de Google (fijense en la URL), se trata de una página falsa para robar información de los usuarios haciendo phishing.

Gmail Plus o Google Phishing

Esta página fue descubierta ayer por Eric Farraro y en un post explica cómo lo descubrió. Según cuenta fue a través del servicio de búsqueda para sitios públicos que Google ofrece (Google Public Service Search). Mediante este servicio, las universidades pueden personalizar el buscador añadiendo el encabezamiento y pie a la página del búscador. Aprovechando esto, se habría producido el ataque.

En estos momentos, como vemos en el screenshot, la página esta caída, con un mensaje de error y si entramos con el navegador firefox, nos aparece un mensaje de alerta de web suplantada... Google actuó rápidamente.

Desde hace buen tiempo, baluart esta recibiendo cientos de ataques de spam en los comentarios. Los cuales no nos molestan, pues en todos los casos, salvo uno, el spam no ingresó a la Base de Datos. Y ese uno fue borrado de inmediato.

Spam

Sin embargo, vamos a comentar una de las mejores maneras de bloquear el Spam, aunque pida al usuario un paso adicional.

Captcha: Imágenes distorsionadas

Captcha es una prueba en la que el usuario introduce un conjunto de caracteres que se muestran en una imagen distorsionada que aparece en la pantalla. Hasta el momento no conozco de algún robot que sea capaz de comprender e introducir la secuencia de caracteres correctamente, por lo que solamente los usuarios podrían hacerlo.

 Sistema Anti Spam en Blogger

Entonces, los Captchas se utilizan para evitar que robots puedan utilizar los servicios web. Por ejemplo, BlogSpot te muestra un Captcha para realizar un comentario. En fin, son muchas las aplicaciones donde se lo utiliza: participar en encuestas, registrarse al correo electrónico, libros de visita, etc.

Un sistema Anti Spam con PHP

Conociendo bien este tema, podemos realizar una búsqueda en Google para encontrar el script adecuado. Por ejemplo, un mini-tutorial muy bueno al respecto es el escrito en elguruprogramador. Otro más sencillo, pero que cumple con el objetivo es el de webmaster-kit. Y finalmente, pueden descargar la clase Captcha X (Demo on line), desde nuestra sección descargas.

Ya sabemos que los navegadores presentan gran cantidad de vulnerabilidades y no son, precisamente, la mejor herramienta para proteger nuestras PCs de los virus, espias y otras maleficencias tecnológicas.

Pero David Wagner, profesor adjunto del Área de Informática de la Universidad de Berkeley investigó al respecto y reflejó esta problemática en cifras.

Para quienes usan Internet Explorer, el cuadro clínico no se ve nada bien. En el 2004, IE demostró su inseguridad en 358 días del año, lo que significa que el navegador tuvo agujeros de seguridad que se conocieron públicamente y que fueron explotados. Es decir, IE sólo fue seguro siete días (2 %) del año y se utilizaron 463 días para implementar los parches para IE, aunque 34 de los bugs se quedaron sin su parche. El equipo de Wagner compiló los datos de Scanit y Secunia.

Por el contrario, Opera fue “seguro” durante 300 días (82 %) del 2004. Ninguno de los bugs de Ópera se quedó sin parche y se tomaron en total 93 días para implementarlos.

Finalmente, según los datos proporcionados, Firefox fue quien tuvo el mejor resultado. Fue seguro 339 días (93%) del año. Sólo dos de sus bugs no tuvieron parche y se demoraron 43 días en implementarlos. (Vía news.com)

Es conclusión, según este estudio basado en datos del 2004, Firefox es más seguro que Opera y, por supuesto, que Internet Explorer.

Herramienta | Comprueba la seguridad de tu navegador

Luego de la enorme campaña de prevención y cuidado anti "Kama Sutra", para no ser victimas del virus el pasado 3 de febrero, Mikko Hypponen, jefe de investigaciones de la empresa F-Secure manifestó que todo “ha estado bastante tranquilo”.

Se cree que han sido cientos de miles de computadoras las que se infectaron con el virus, pero muchas personas y principalmente empresas tuvieron el tiempo suficiente para preparar y reparar sus equipos.

Incluso, como anécdota, la ciudad italiana de Milán apagó sus computadoras el 3 de febrero como medida preventiva, luego que 10,000 computadoras del gobierno municipal fueran infectadas un día antes.

El virus Kamasutra, que forma parte de la familia de los programados para activarse solos, está preparado para actuar los terceros días de cada mes. Así que ha continuar escaneando el equipo para el próximo 3 de marzo.

Si llegaste a este post por el sugerente título, ¡Cuidado! Un virus, conocido como el gusano Kamasutra ha infectado a más de medio millón de PCs.

Su nombre técnico es W32/Nyxem-E y se transfiere mediante un correo electrónico con encabezamientos, que prometen referencias al "Kama sutra", el antiguo libro indio del arte erótico. Y como se alimenta de las ganas de quienes prefieren leer temas sexuales, el virus ha tenido mucho éxito, colocándose en el primer lugar como plaga más activa según F-Secure.

El daño

El peligro radica en que está programado para atacar el próximo 3 de febrero, cuando los expertos predicen que borrará ficheros de Word, Excel, PowerPoint y PDF de los ordenadores infectados. Además, el virus puede copiarse a sí mismo y se reenvía mediante la agenda de direcciones del usuario.

Cómo prevenirlo

Actualizando el antivirus. A la fecha la mayoría de antivirus (de confianza por supuesto) ya han actualizado sus bases de datos y dicen tenerlo todo bajo control. En lo particular yo uso Nod32, un antivirus veloz y liviano que me hace recordar al PerAntivirus, pero mucho más potente. Si no tienes un antivirus de confianza, te lo recomiendo.

Descargar Trial Nod32

SuscrĂ­bete

  • Suscribete a nuestro feed
  • Add to Google Reader or Homepage
  • Subscribe in NewsGator Online
  • Add to My AOL
  • Subscribe in Bloglines
  • Add to netvibes