Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta attack. Mostrar todas las entradas
Mostrando entradas con la etiqueta attack. Mostrar todas las entradas

Comprobar si han robado mi contraseña - Check if your password has been compromised

Hoy es Viernes 18 de Enero de 2019 y llevamos todo el día viendo en las noticias que ha habido un ataque masivo... En realidad creo que se han publicado millones de contraseñas y direcciones de correo electrónico. Lo que no sabemos es cuándo se realizó el ataque y de dónde han sacado toda la información personal, de qué páginas web o servidores de correo electrónico, o tiendas, o foros, o bancos, o.... han conseguido robar los datos de sus usuarios que incluían una dirección de correo electrónico y la contraseña de acceso a ese sitio web que bien puede ser una tienda online, un foro o cualquier página que exista en internet, en la web, en la web superficial.

(Mucho por leer aún por mi parte)

Si podéis os invito a contribuir a su página web con algún donativo
para que siga ayudandonos e informando.




Antes de buscar páginas que nos cuenten la realidad de la noticia,

para comprobar 
si tu contraseña esta comprometida 

y en consecuencia todas las páginas web dónde usas esa misma contraseña, aunque el login sea diferente, login o nombre de usuario de acceso, la página ya "oficial" para comprobar el peligro que corres es:


La página web de seguridad informática se llama "Have i been Powerened", abreviando sería "Have I Been Pwned" y quiere decir "¿He sido jaqueado?", no es una traducción exacta pero en parte significa eso mismo.

Puede suceder que tu correo electrónico no aparezca en los datos que ha podido subir a su web Troy Hunt (¡Suerte!):

"Good news — no pwnage found!"

O puede que recibas la confirmación de lo que temías (o no temías):

"Oh no — pwned!"


Y te muestra dónde se encontró tu dirección de correo electrónico y la contraseña que tenías asociada a esa dirección de correo electrónico que usaste como login o usario para registrar tu cuenta.

En mi caso:

"Collection #1 logo
Collection #1 (unverified): In January 2019, a large collection of credential stuffing lists (combinations of email addresses and passwords used to hijack accounts on other services) was discovered being distributed on a popular hacking forum. The data contained almost 2.7 billion records including 773 million unique email addresses alongside passwords those addresses had used on other breached services. Full details on the incident and how to search the breached passwords are provided in the blog post The 773 Million Record "Collection #1" Data Breach.

Compromised data: Email addresses, Passwords


Exploit.In logo
Exploit.In (unverified): In late 2016, a huge list of email address and password pairs appeared in a "combo list" referred to as "Exploit.In". The list contained 593 million unique email addresses, many with multiple different passwords hacked from various online systems. The list was broadly circulated and used for "credential stuffing", that is attackers employ it in an attempt to identify other online systems where the account owner had reused their password. For detailed background on this incident, read Password reuse, credential stuffing and another billion records in Have I been pwned.

Compromised data: Email addresses, Passwords

...

Compromised data: Dates of birth, Email addresses, Genders, IP addresses, Names, Passwords, Physical addresses, Security questions and answers, Usernames, Website activity"

...

Incluso LinkedIn, no se libra nadie, todos nuestros curriculums con datos personales y contraseña de acceso a LinkedIn:

"

LinkedIn: In May 2016, LinkedIn had 164 million email addresses and passwords exposed. Originally hacked in 2012, the data remained out of sight until being offered for sale on a dark market site 4 years later. The passwords in the breach were stored as SHA1 hashes without salt, the vast majority of which were quickly cracked in the days following the release of the data.

Compromised data: Email addresses, Passwords


"

###################################
############                 ##############
###################################



Por otro lado, podemos comprobar los portales o páginas web que han sido jackeadas, a quiénes les han robado datos:


Se puede comprobar si una contraseña esta en un listado:


Pero si lo compruebo estoy escribiendo una contraseña que uso y se la estoy facilitando al menos a quién maneja el sitio web "haveibeenpwned"... Se puede descargar un listado por torrent y luego buscar nuestra contraseña en ese listado, pero tengo la impresión que abrir un archivo de ... no es texto llano, plain text... no sabría que hacer con ese archivo de gigas que bloquearía mi ordenador... :-/

Lo mejor obviamente es cambiar todas las contraseñas por una nueva nunca usada antes, por varias contraseñas nuevas diferentes para cada portal y sitio web. Que contenga alguna letra mayúscula, números y letras, algún símbolo especial como % si el sitio web lo permite, y que sea de una longitud considerable como de unos 18 caracteres, aunque digo 18 por decir un número y ya sabemos que no buscan nuestra contraseña en particular, sino que roban las contraseñas accediendo a los servidores que las almacenan... Por lo que el problema de seguridad hoy en día es más bien de las empresas y de las empresas que ofrecen servicios en internet... ¿o me equivoco?

Noticia publicada ayer Jueves 17 de Enero de 2019

En Enero han creado una lista de contraseñas "publicas", "publicadas", "robadas", que contiene 

551 Millones de contraseñas 

(con 

773 Millones de direcciones de correo electrónico 

y en total 

2,7 billions 

-¿mil millones o millones de millones?- 

de datos publicados

). 

Casi Dos Mil Setecientos Millones 
de líneas de Datos.


Más de Mil Millones de 
Direcciones de Correo Electrónico
combinadas con 
las Contraseñas Asociadas
en el servidor dónde se encontraron.


A fecha de ayer Troy Hunt solo pudó subir hasta algo más de 700 millones de direcciones de correo electrónico que se pueden comprobar en HIBP, HaveIBeenPwned. Y más de 21 Millones de contraseñas comprobables por el momento en HIBP. 

Lo que implica que si tu contraseña o dirección de correo electrónico no aparece en la página web de comprobación de Have I Been Powerened, esto no quiere decir que no la tengan en algún listado...



Lo mejor es cambiar todas las contraseñas por algo nuevo 
y no usar la misma contraseña en un foro 
ni en un buzón de correo electrónico 
ni tienda online...




¿Cuánto tarda un ordenador o muchos ordenadores en comprobar todas esas contraseñas para acceder a una cuenta de correo electrónico?


Más de 80 GigaBytes de datos se pusieron en línea en una cuenta del servidor de descargas MEGA (creo que se refieren a https://mega.nz/). Dichos datos ya no estan disponibles en esa dirección.

Troy Hunt ha reproducido parte del listado que estab en un foro, dónde se ven nombres de dominio que han sido quebrantados:


En las noticias eh oído algo de Korea del Norte, ¿son los autores del listado? 
¿o estamos ante otro ejemplo de fake news e desinformación interesada?

Y yo creía que todos estos listados estaban en la deep web, web profunda, pero resulta que estaba en un servidor de descargas como MEGA que esta en la superficie visible de la web, de internet...

¿¿¿MEGA pertenece al Gobierno Neozelándes???


2015 "is not involved in MEGA anymore":



Troy Hunt recomienda el uso de un programa gestor de contraseñas y otros datos.






Recommended Password Manager?
¿Gestores de contraseñas para Windows recomendados?
 ¿?¿?¿?¿?¿?¿?


###################################
Si tienes un dominio puedes consultar si hay correos electrónicos de tu dominio en las listas de contraseñas fruto de brechas de seguridad que han sido "explotadas" (exploited).



###################################

En Julio 2018 comprobé que de tres direcciones de correo electrónico, dos tenían contraseñas asociadas en listas publicadas, y una fue a raíz de robar dicha información de los servidores de Taringa...


Fue por una aviso de una brecha de seguridad que fue comprometida en los servidores de Wordpress y que nos alertaban de ello mediante correo electrónico. Cambié todas las contraseñas, pero ¿y ahora?

Alguna de mis contraseñas ya estaban en estos listados desde el año ¡¡¡2007!!!

Aunque ya ni recuerdo las contraseñas que usaba por entonces :-) Es más, por entonces tenía cuentas de correo electrónico de Hotmail, y una en particular recuerdo que fue jaqueada aunque la recuperé con el paso del tiempo, y al final estan en el olvido porque ni recuerdo sus contraseñas ni me voy a molestar en intentar recuperar el acceso. Y ya es demasiado tarde para averiguar toda la información que hay en todos los correos electrónicos de esos buzones de correo electrónico... 

¿Nombre y apellido? ¿Dirección real de mi domicilio? ¿Direcciones de correo electrónico de familiares y amigos? ¿Datos de cuentas bancarias? ¿Datos de alta en foros? ¿Datos de compra de programas informáticos? ¿Datos de compras online? etc...



Miercoles 18 de Julio de 2018 - howtoscomos recibe 700 visitas de Ukrania antes de las 14h56 :-)

uhmmm... leyendo las noticias que he buscado más abajo, la pregunta es si estas encantadoras visitas anónimas desde Ucrania no provocaran el colapso de Blogger, ¿y de la red?

¿le esta sucediendo esto mismo a más páginas de Blogger???

Una imágen vale mil palabras, o más:


Ya de paso muestro las vistas del blog :-)

Si busco "massive views from ukraine" en Google, me encuentro con una noticia de Junio 2018 dónde indicaban que desde Ucrania se avisaba de un ataque masivo por parte de Rusia, un ataque cibernetico. Ya sabemos que hay una guerra invisible para la mayoría en internet con hackers gubernamentales. El espionaje y daños ya no se realizan solo físicamente sino que al igual que en Matrix también tienen lugar en la red, y se puede matar con solo adentrarse en los ordenadores de trenes, centrales, aviones, etc... No creo que esto ya sea ciencia ficción, la verdad. Aunque no lo vea...

27 de Junio de 2018:
https://www.cnbc.com/2018/06/27/ukraine-says-russian-hackers-are-preparing-a-massive-cyberstrike.html

"Hackers from Russia are infecting Ukrainian companies with malicious software to create “back doors” for a large, coordinated attack, Ukraine’s cyber police chief told Reuters on Tuesday."


...

Si busco "blogger visitas masivas desde ucrania" no encuentro nada de 2018...


Si te esta sucediendo lo mismo, por favor dejame un comentario, o si eres el autor de las visitas :-)





HP vulnerabilidades recientes

Pffff ME sale una ventanita pequeña al buscar drives de una impresora HP... Vulnerabilidades:

"
Información sobre vulnerabilidades recientes HP conoce la clase reciente de vulnerabilidades conocidas como "ataques especulativos de canal lateral de ejecución".HP lanzó un boletín de seguridad para sistemas con procesador Intel x86 y continuará brindando más información sobre otros procesadores (ARM, AMD) a medida que esté disponible.
"
 
No solo me da quebraderos de cabeza un ordenador, una impresora y otros dispositivos sino que encima ahora hay que lidiar con actualizaciones de todo, virus, troyanos, vulnerabilidades, agujeros negros, ladrones, estafadores, chantajistas, y todo lo malo que podamos imaginarnos... Sinceramente, cada día me convezco más que lo mejor es tirar el ordenador y vivir al aire libre!!!
 
 
 Me estoy acordando leer que hace mucho muchos años, había quién usaba una parte de la memoria de las impresoras que había en red para almacenar otros programas o archivos...

Ah! que se refiere a procesadores...

Bajada de número de visitas - tras los ataques ddos de hace dos semanas?

Es raro pero desde hace varios días, más o menos tras el boom del wannacry, las estadísticas de este blog que solo leo yo :-) han pasado de unas 300 diarias a 100 o menos, aunque hoy por ejemplo me aparecen unas 120. Y me pregunto qué ha cambiado para que bajen tanto las visitas. Puede ser el parón que provocó el wannacry, el ataque ddos que hubo para intentar reactivar el wannacry (creo que ese día fue cuando noté la bajada del número de visitas)... O ha sido coincidencia de fechas y simplemente los spiders y bots no visitan este blog porque lo mismo escribo sobre cómo he demontado mi portatil qué me da por comentar mi experiencia con el enalapril :-P

El caso es que me llama la atención y me preguntaba si alguién más ha notado este cambio. O es algún cambio en el buscador de google o en otros buscadores, o en los spiders?... ¿?¿

Al principio, tenía como 30 visitas al día hasta que de repente un día subió a 200 o 300 y se mantuvo en el tiempo y me dí cuenta que si vas creando todos los días algún post (tampoco voy a decir contenido) pues se ve que el buscador lo tiene en cuenta, tiene en cuenta que el blog esta vivo creando nuevo contenido y por eso supongo que aumentaban las visitas aunque se estabilizara en un número dado. Tampoco es un blog profesional ni con contenido de calidad y de una temática dada... bla bla bla ya es casi como un diario :-) pero en lugar de escribir en facebook pues lo escribo aquí :-p

Una curiosidad que me surge...