read.cash Log in
@ARINAhMe more from that month

Saludos mis socios #ruidosos. Aprovechen que el año (¿afortunadamente?) se acaba. Hablemos de crímenes. Los navegadores ofrecen herramientas de gestión de #contraseñas, que son muy cómodas. El fallo de estas herramientas es que almacenan los datos en un archivo local no encriptado. La inseguridad está servida. Habitualmente se recomienda el uso de herramientas como #LastPass y otros gestores de contraseñas, usualmente gratuitos o con una versión gratuita y funcional. Esta última semana han surgido 2 noticias: por un lado una supuesta #brecha en los servidores de LastPass; por otro lado la diseminación masiva del #malware Redline Stealer. Last Pass ha comunicado que no tiene certeza de ningún filtrado de datos y que las alertas por acceso no autorizado fueron enviadas "por error". El malware Redline Stealer, entre otras funciones, accede al archivo local y lee contraseñas, tarjetas bancarias, wallets, etcétera. Este malware se podía comprar en la #darknet por unos 200 USD. Y fue un artículo de mucho éxito. Por si acaso, tomemos medidas: – Dejemos de usar SmartLock y otros gestores de contraseñas incluidos en los navegadores. – Cuidemos los accesos a correos electrónicos de fuentes dudosas o que contengan anexos. – Evitemos estar abriendo anuncios en las páginas que navegamos. – Pongamos nuestras contraseñas en un gestor ¿confiable? como Bitwarden o LogMeOnce. Para ampliar información de los gestores de contraseñas: https://www.genbeta.com/herramientas/bitwarden-otros-tres-gestores-contrasenas-gratuitos-para-sustituir-a-lastpass-1password Lo último de la supuesta brecha de LastPass: https://www.20minutos.es/tecnologia/ciberseguridad/lastpass-afirma-que-no-se-ha-filtrado-ninguna-contrasena-tras-el-aumento-de-alertas-por-los-accesos-no-autorizados-4934157/ Imagen sacada de Pixabay.com, bajo licencia Creative Commons, uso comercial permitido sin necesidad de atribución.

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.