• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

grave error de software en el método de encriptación OpenSSL, pone el peligro 2/3 de la WEB

Registrado
2014/04/05
Mensajes
112
Aconsejan cambiar contraseñas por grave error que afecta a dos tercios de la web
Los expertos recomiendan esperar un día o dos y luego cambiar las contraseñas de los servicios web que usemos: mail, redes sociales, etc., para protegernos del fallo, lllamado Heartbleed.
Las empresas de internet toman medidas para poner parches a sus sistemas después de que se alertara de un grave error de software en el método de encriptación OpenSSL, que ha puesto en peligro la seguridad de dos tercios de las páginas web que existen en el mundo.
El fallo, llamado "Heartbleed" ("Corazón sangrante"), fue localizado por ingenieros de Google y de la empresa de ciberseguridad Codenomicon la semana pasada aunque se remonta a hace dos años. El lunes por la noche los responsables de OpenSSL dieron a conocer el problema y publicaron una actualización que lo soluciona. Desde entonces, varias de las mayores empresas de internet intentan resolver el error.
La vulnerabilidad se remonta a la versión OpenSSL 1.0.1 lanzada el 14 de marzo de 2012 y afecta también a la versión 1.0.1f.
"Tu red social, la página web de tu empresa, la de comercio electrónico, la de tus aficiones, la página desde la que instalas un software o incluso páginas gubernamentales podrían haber estado vulnerables a OpenSSL", se indica en la página Heartbleed.com, creada a raíz de este hallazgo que potencialmente deja a merced de piratas informáticos dos tercios del ciberespacio.
A esa lista hay que añadir correos electrónicos, mensajería instantánea y redes privadas de comunicación (VPN).
Los expertos recomiendan esperar un día o dos y luego cambiar las contraseñas de los servicios web que usemos: mail, redes sociales, etc. Cambiarlas inmediatamente por una nueva contraseña antes de que los servicios hayan solucionado el fallo nos dejaría expuestos, advierten los analistas de seguridad.
Para los sitios web, el proceso de corrección del fallo implica la instalación de parches de software en los equipos de sus centros de datos y luego cambiar la clave del software confidencial utilizado para proteger los mensajes y transacciones.

http://www.bbc.co.uk/mundo/ultimas_..._ultnot_fallo_heartbleed_contrasenas_rg.shtml
 
total el m+SS+d ya conoce todos mis datos asi que: "que mas da"
 
Posteado por Mienti....

Nadie nos espia en la web.....ya no es necesario TOR y la cebollita...


:lol2:
 
No se si caer en la paranoia, igual mi contrasena consta de 3 patentes de vehículo distintas, así que sería un hueso duro de roer :sisi:
 
esperando que la :idolo: ley de mienti coloque todo en su lugar...
 
:naster:

Recibí 2 correos de avisos correspondientes a 2 cuentas con bloqueos de inicios de sesión de ip que desconozco

Alguien ha utilizado tu contraseña recientemente para intentar iniciar sesión en tu cuenta de Google Esta persona ha utilizado una aplicación, por ejemplo, un cliente de correo electrónico, o bien un dispositivo móvil.

Hemos impedido este inicio de sesión en tu cuenta por si se trataba de un caso de piratería informática. Revisa los detalles del intento de inicio de sesión:

....
Ubicación: Montreal, Quebec, Canadá
La ley mienti se fue a la xuxa :zippynoico:
 
Hola, me llamo Maximiliano por eso mi nick es Maxium y me gusta el pico :p

476744600.jpeg


:lol2:
 
Volver
Arriba