Hace 9 años | Por nomeves a elconfidencial.com
Publicado hace 9 años por nomeves a elconfidencial.com

Cada vez que salen a la luz datos privados se piensa en hackers que actúan desde la sombra. Pero en algunas ocasiones los responsables son los propios administradores del sistema quienes dejan la información expuesta por accidente, fruto de la mala gestión de la red.

Comentarios

n

#9 Y luego nos quejamos, hay que utilizar contraseñas seguras, a ser posible alfanuméricas y no lógicas. También si tienes muchas puedes usar un gestor de contraseñas o si trabajas en sistemas pues una llave pública/privada. Yo para generar contraseñas seguras online uso http://password.es

D

#11 bueno, nosotros teníamos la teoría que los supuestos "responsables del departamento informático" era el nene del jefe que había cursado clases de ofimática y tenía a pobres desgraciados que sí eran informáticos, currando por él.

delawen

#11 #13 A esto sólo tengo una réplica: http://xkcd.com/936/

Por mucho diccionario que tengas, si escribes una frase (que tenga sentido sólo para ti, o sea que tampoco cojas "Enunlugardelamancha"), eso es mucho más potente que cualquier otra contraseña que puedas usar.

meneandro

#16 Siempre habrá quien como passphrase use unodostrescuatrocinco...

D

#11 las passwords complicadas no sirven de nada hoy en día. La mayoría se los servicios ejecutados en servidores a día de hoy suelen tener agujeros o vulnerabilidades como quieras llamarlo. Tu super clave de 100 caracteres no sirve si entras en una webcon sql injection o que tenga el bak al aire en el FTP.. Basta una búsqueda en Google con el Dork correcto para ver tu clave así al ojo en texto plano y sin cifrar. Y aunque el programador en su caso haya puesto encriptacion md5 que es super seguro ya hay millones de servidores que se dedican exclusivamente a descifrar esos md5 y con Una sola búsqueda en Internet voila! Para mi (como experto ) el único factor seguro a día de hoy para proteger tu correo que es la base de todo es el segundo factor de autenticación con el teléfono. Sólo así no podrán acceder a tu cuenta. A no ser que te roben el móvil también...

La pena a día de hoy es que la gente no sabe cómo funcionan las cosas en el mundo de lainformática. No entienden los sistemas y no saben ciertamente como utilizarlos correctamente.

Y el segundo problema es que en España desde que llevo en esto (15 años) he conocido informáticos recién salidos de carrera, sysadmins y otros personajes que no tenían la experiencia necesaria para poder realizar un correcto trabajo en las empresas en las que entran a trabajar. Sin mencionar a los "wifi gratis por 20 euros" que por pagarles poco les contratan sin darse cuenta del riesgo que supone por ejemplo la piratería en una empresa. Hasta el día que vayan a pagar las nóminas y se encuentren con 3564 transferencias a bancos extranjeros de a noche.

Ahi lo dejo.. a ver si lo lee algún empresaurio... Y como dice un profesional de este país: Saludos malvados.

a

#9 Eso es lo que pasa cuando pones en ese puesto al sobrino del jefe, ese que le gustan mucho los ordenadores y se hizo su página web en un pispás.

D

#15 see, con HTML y supo cambiar el color del Background él solito y... en hexadecimal! como los hombres de verdad!!!

a

#17 y le entró la risa diabólica sintiéndose un superjuaker cuando llenó la página gifs animados de calaveras girando y botones flash mientras sonaba de fondo un midi insufrible a todo trapo sin posibilidad de quitar el volumen...

(vale, ya, ya pasó...)

delawen

#18 Y el obrero cavando para indicar que la web está en construcción. Ese lo usé hasta yo en mi primera web. :')

a

#19 lol lol lol qué tiempos! lol lol lol

D

#18 que va, a tanto no llegan. Sólo se ocupan de enviar ticket con muy mala leche porque sin subir un solo archivo al servidor, su Güep se ve perfectamente en su ordenador pero en otros no y, naturalmente, es culpa tuya.

a

#23 claro, tienes las imágenes perfectamente localizadas y enlazadas, en todas les pone "C:/imagenes/img1.jpeg".
Si en mi ordenador se bien y en el resto no es que tú y tu servicio es una mierda! lol

editado:
La contrabarra no la admite lol

D

#24 entiendo que sea un tema para partirse. Pero te aseguro que un número nada despreciable de tickets van en ese sentido. Junto con el "me bajo una template gratis para joomla en la página web hackerscabronesquetemetenvirus.ru y tengo el servidor llenako de viruses. Es culpa de usted!!"

D

#24 C:\imagenes\img1.jpeg

All_Español

#9 A mi me hicieron algo parecido en la mía, pero no creo que fuera porque adivinaran mi clave, supongo que sería porque llevaba meses sin actualizar el Joomla. Ahora bien, cuando te pasa eso... ¿para que vas a llamar a los del hosting? cargar el último backup y actualizar, no queda de otra.

D

Solo se que en un curso que empecé a hacer de técnicas de hacking... la primera herramienta era la ingeniería social... O sea... Efectivamente, la capacidad de los humanos para hacer el tonto.

r

#5 Cuéntanos más.

D

#22 Con gusto...

Nos explicaban como era bastante corriente que secretarias y personas de cierta edad no usaran contraseñas complejas... y que mientras más a menudo se pedían mas sencillas se volvían. En el caso de sitios con seguridad planificada ( contraseñas que caducaban cada X días ) se acostumbraba a usar el mes en curso o una palabra con un número secuencial.

Incluso como varios intentos fallidos de acceso bloqueaban una cuanta por lo que no se podían hacer mas de 2 intentos cada cinco o diez minutos. Un medio interesante era bloquear la cuenta de esa forma y a continuación llamar al usuario diciéndole que se había bloqueado su cuenta y que facilitase una contraseña... que muy habitualmente coincidía con la anterior con alguna variación numérica...

¿mas?

D

¡Fue un hacker!

meso

Mentira! yo ayer ví uno de estos!!!

D

De hecho, si los hackers actúan con tanta facilidad es por la incompetencia de la gente. Aunque también puedo entender que en el día a día muchos terminen relajándose, sobre todo si no saben mucho de informática.

B

Vaya titular. Ahora resulta que si te roban eres un pardillo, pues no. El problema es del que te roba que no sabe convivir en sociedad. Con este titular podríamos justificar a la asociación del rifle e ir por la calle armado, a los "es culpa de ellas, que se visten como putas", etcéteras. Ojalá pudiéramos seguir dejando la puerta de la calle abierta sin miedo a que te roben y, en caso de que te roben, no ser llamado pardillo por dejar la puerta abierta.

Roger_Smith

La mejor contraseña es una letra mayúscula una letra minúscula y una serie numérica de 6 u 8 caracteres y si pones un carácter especial ya casi imposible de descifrar, pero con contraseñas numéricas o palabras con un ataque con diccionario en 10 minutos la tienes desencriptada.

Amalfi

Gracias a estos estamos descubriendo la grandes barbaridades, que están haciendo los dos grandes partidos.

D

#1: ¿Comorrr?
El artículo se sitúa en EEUU, no sé qué tiene que ver tu comentario.
Por otra parte, opino que un hacker, por principios, trata de explotar siempre las vulnerabilidades de los sistemas, y siempre con intención positiva de corrección y mejora. Y en el fondo, toda vulnerabilidad es, de algún modo, un fallo, una "estupidez".

n

#1 Creo que se te fue el comentario

matacalvos

#3 Le han juankeado la cuenta.