read.cash Log in
@ARINAhMe more from that month

Primera semana de este año que promete dejar chiquito el anterior. El malware de que les hablé hace unos días ha publicado montañas de datos robados. La OTAN no ha dicho pío a su épica brecha de seguridad. Imagino que habrán desmontado todas sus estaciones de espionaje y se habrán encerrado a llorar. Perdón: a evaluar daños. Y la cereza en el pastel: 2FA no es tan seguro como se creía. Sin dudas conocen el sistema de identificación en dos fases. Aparte de usar correo electrónico o SMS, existen aplicaciones que producen claves criptográficas únicas que deberían identificar a un único usuario. Investigadores californianos¹ han conseguido identificar mas de MIL DOSCIENTAS herramientas de "phishing" basadas en la técnica "man in the middle". En román paladí: se conduce a las víctimas a lugares simulados donde se les pide que introduzcan la clave 2FA, mientras los delincuentes interceptan toda la información circulante: "cookies", usuarios, contraseñas, claves privadas y públicas, etcétera. ¡Va a ser un año de infarto! Los criminales van varios pasos por delante, cuidadito con dar papaya. --- ¹ Pueden descargar el informe completo aquí: https://catching-transparent-phish.github.io/catching_transparent_phish.pdf Imagen: pixabay.com, licencia Creative Commons, uso comercial permitido sin necesidad de atribución.

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.