Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta mega. Mostrar todas las entradas
Mostrando entradas con la etiqueta mega. Mostrar todas las entradas

Comprobar si han robado mi contraseña - Check if your password has been compromised

Hoy es Viernes 18 de Enero de 2019 y llevamos todo el día viendo en las noticias que ha habido un ataque masivo... En realidad creo que se han publicado millones de contraseñas y direcciones de correo electrónico. Lo que no sabemos es cuándo se realizó el ataque y de dónde han sacado toda la información personal, de qué páginas web o servidores de correo electrónico, o tiendas, o foros, o bancos, o.... han conseguido robar los datos de sus usuarios que incluían una dirección de correo electrónico y la contraseña de acceso a ese sitio web que bien puede ser una tienda online, un foro o cualquier página que exista en internet, en la web, en la web superficial.

(Mucho por leer aún por mi parte)

Si podéis os invito a contribuir a su página web con algún donativo
para que siga ayudandonos e informando.




Antes de buscar páginas que nos cuenten la realidad de la noticia,

para comprobar 
si tu contraseña esta comprometida 

y en consecuencia todas las páginas web dónde usas esa misma contraseña, aunque el login sea diferente, login o nombre de usuario de acceso, la página ya "oficial" para comprobar el peligro que corres es:


La página web de seguridad informática se llama "Have i been Powerened", abreviando sería "Have I Been Pwned" y quiere decir "¿He sido jaqueado?", no es una traducción exacta pero en parte significa eso mismo.

Puede suceder que tu correo electrónico no aparezca en los datos que ha podido subir a su web Troy Hunt (¡Suerte!):

"Good news — no pwnage found!"

O puede que recibas la confirmación de lo que temías (o no temías):

"Oh no — pwned!"


Y te muestra dónde se encontró tu dirección de correo electrónico y la contraseña que tenías asociada a esa dirección de correo electrónico que usaste como login o usario para registrar tu cuenta.

En mi caso:

"Collection #1 logo
Collection #1 (unverified): In January 2019, a large collection of credential stuffing lists (combinations of email addresses and passwords used to hijack accounts on other services) was discovered being distributed on a popular hacking forum. The data contained almost 2.7 billion records including 773 million unique email addresses alongside passwords those addresses had used on other breached services. Full details on the incident and how to search the breached passwords are provided in the blog post The 773 Million Record "Collection #1" Data Breach.

Compromised data: Email addresses, Passwords


Exploit.In logo
Exploit.In (unverified): In late 2016, a huge list of email address and password pairs appeared in a "combo list" referred to as "Exploit.In". The list contained 593 million unique email addresses, many with multiple different passwords hacked from various online systems. The list was broadly circulated and used for "credential stuffing", that is attackers employ it in an attempt to identify other online systems where the account owner had reused their password. For detailed background on this incident, read Password reuse, credential stuffing and another billion records in Have I been pwned.

Compromised data: Email addresses, Passwords

...

Compromised data: Dates of birth, Email addresses, Genders, IP addresses, Names, Passwords, Physical addresses, Security questions and answers, Usernames, Website activity"

...

Incluso LinkedIn, no se libra nadie, todos nuestros curriculums con datos personales y contraseña de acceso a LinkedIn:

"

LinkedIn: In May 2016, LinkedIn had 164 million email addresses and passwords exposed. Originally hacked in 2012, the data remained out of sight until being offered for sale on a dark market site 4 years later. The passwords in the breach were stored as SHA1 hashes without salt, the vast majority of which were quickly cracked in the days following the release of the data.

Compromised data: Email addresses, Passwords


"

###################################
############                 ##############
###################################



Por otro lado, podemos comprobar los portales o páginas web que han sido jackeadas, a quiénes les han robado datos:


Se puede comprobar si una contraseña esta en un listado:


Pero si lo compruebo estoy escribiendo una contraseña que uso y se la estoy facilitando al menos a quién maneja el sitio web "haveibeenpwned"... Se puede descargar un listado por torrent y luego buscar nuestra contraseña en ese listado, pero tengo la impresión que abrir un archivo de ... no es texto llano, plain text... no sabría que hacer con ese archivo de gigas que bloquearía mi ordenador... :-/

Lo mejor obviamente es cambiar todas las contraseñas por una nueva nunca usada antes, por varias contraseñas nuevas diferentes para cada portal y sitio web. Que contenga alguna letra mayúscula, números y letras, algún símbolo especial como % si el sitio web lo permite, y que sea de una longitud considerable como de unos 18 caracteres, aunque digo 18 por decir un número y ya sabemos que no buscan nuestra contraseña en particular, sino que roban las contraseñas accediendo a los servidores que las almacenan... Por lo que el problema de seguridad hoy en día es más bien de las empresas y de las empresas que ofrecen servicios en internet... ¿o me equivoco?

Noticia publicada ayer Jueves 17 de Enero de 2019

En Enero han creado una lista de contraseñas "publicas", "publicadas", "robadas", que contiene 

551 Millones de contraseñas 

(con 

773 Millones de direcciones de correo electrónico 

y en total 

2,7 billions 

-¿mil millones o millones de millones?- 

de datos publicados

). 

Casi Dos Mil Setecientos Millones 
de líneas de Datos.


Más de Mil Millones de 
Direcciones de Correo Electrónico
combinadas con 
las Contraseñas Asociadas
en el servidor dónde se encontraron.


A fecha de ayer Troy Hunt solo pudó subir hasta algo más de 700 millones de direcciones de correo electrónico que se pueden comprobar en HIBP, HaveIBeenPwned. Y más de 21 Millones de contraseñas comprobables por el momento en HIBP. 

Lo que implica que si tu contraseña o dirección de correo electrónico no aparece en la página web de comprobación de Have I Been Powerened, esto no quiere decir que no la tengan en algún listado...



Lo mejor es cambiar todas las contraseñas por algo nuevo 
y no usar la misma contraseña en un foro 
ni en un buzón de correo electrónico 
ni tienda online...




¿Cuánto tarda un ordenador o muchos ordenadores en comprobar todas esas contraseñas para acceder a una cuenta de correo electrónico?


Más de 80 GigaBytes de datos se pusieron en línea en una cuenta del servidor de descargas MEGA (creo que se refieren a https://mega.nz/). Dichos datos ya no estan disponibles en esa dirección.

Troy Hunt ha reproducido parte del listado que estab en un foro, dónde se ven nombres de dominio que han sido quebrantados:


En las noticias eh oído algo de Korea del Norte, ¿son los autores del listado? 
¿o estamos ante otro ejemplo de fake news e desinformación interesada?

Y yo creía que todos estos listados estaban en la deep web, web profunda, pero resulta que estaba en un servidor de descargas como MEGA que esta en la superficie visible de la web, de internet...

¿¿¿MEGA pertenece al Gobierno Neozelándes???


2015 "is not involved in MEGA anymore":



Troy Hunt recomienda el uso de un programa gestor de contraseñas y otros datos.






Recommended Password Manager?
¿Gestores de contraseñas para Windows recomendados?
 ¿?¿?¿?¿?¿?¿?


###################################
Si tienes un dominio puedes consultar si hay correos electrónicos de tu dominio en las listas de contraseñas fruto de brechas de seguridad que han sido "explotadas" (exploited).



###################################

En Julio 2018 comprobé que de tres direcciones de correo electrónico, dos tenían contraseñas asociadas en listas publicadas, y una fue a raíz de robar dicha información de los servidores de Taringa...


Fue por una aviso de una brecha de seguridad que fue comprometida en los servidores de Wordpress y que nos alertaban de ello mediante correo electrónico. Cambié todas las contraseñas, pero ¿y ahora?

Alguna de mis contraseñas ya estaban en estos listados desde el año ¡¡¡2007!!!

Aunque ya ni recuerdo las contraseñas que usaba por entonces :-) Es más, por entonces tenía cuentas de correo electrónico de Hotmail, y una en particular recuerdo que fue jaqueada aunque la recuperé con el paso del tiempo, y al final estan en el olvido porque ni recuerdo sus contraseñas ni me voy a molestar en intentar recuperar el acceso. Y ya es demasiado tarde para averiguar toda la información que hay en todos los correos electrónicos de esos buzones de correo electrónico... 

¿Nombre y apellido? ¿Dirección real de mi domicilio? ¿Direcciones de correo electrónico de familiares y amigos? ¿Datos de cuentas bancarias? ¿Datos de alta en foros? ¿Datos de compra de programas informáticos? ¿Datos de compras online? etc...



Gmail adjuntar archivos grandes gracias a Google Drive

Puede que no sea tan nuevo, pero al acceder a una nueva cuenta de Gmail he visto una ventana an unciando como novedad el poder adjuntar archivos desde Google Drive. Y además indican que se podran adjuntar archivos de gran tamaño, al mismo tiempo indican que si se actualiza el archivo en Google Drive pues el adjunto del correo electrónico también se actualizará. Por lo que supongo que realmente adjuntamos un enlace al archivo que hemos guardado en Google Drive ;-)






"Añade archivos de Google Drive a tus mensajes en vez de adjuntarlos:

Disponibles en todas partes
Puedes acceder a los archivos guardados en Drive con cualquier dispositivo.

Siempre actualizados
En cuanto modifiques un archivo, todo el mundo verá esa última versión.

Envía archivos gigantescos
De hasta 10 GB (400 veces el tamaño de los archivos adjuntos)"

--De esta forma se supera el límite de 25 megas de archivo adjunto de Gmail:
https://support.google.com/mail/answer/6584
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Google Docs: https://www.google.es/intl/es/docs/about/

https://docs.google.com/document/u/0/

https://play.google.com/store/apps/details?id=com.google.android.apps.docs.editors.docs&hl=es

 https://chrome.google.com/webstore/detail/office-editing-for-docs-s/





Pepephone - CAMBIO CONTRATO TARIFA PLANA A SOLO HABLA

25-10-2016 09:05: Cambio realizado. Me han enviado un correo electrónico confirmando que han aplicado el cambio de tarifa a la modalidad sólo llamadas y al bloqueo del servicio de datos móviles. Y que si en el futuro quiero contratar la tarifa para hablar y navegar (posiblemente cuando tenga curro...) he de contactar con el centro de atención al cliente para que me lo reactiven. 

Resumen: debido a que mi tarifa habla y navega es del 2012, o ese creo es el motivo, el caso es que me era imposible cambiar mi contrato de tarifa plana "habla y navega" (¿el ratoncito tenía yo?) a una tarifa sin mensualidades de solo habla. Y aunque perdí un poco los papeles por el fracaso de mis intentos vía web, pues todo se ha solucionado como siempre escribiendo directamente a soporte de Pepephone. GRACIAS!!!

Y dicho esto, no se si merece la pena seguir leyendo, pero como muchas veces, ya que perdí el tiempo escribiendo, probando y pegando pantallazos, pues lo dejo tal cual. Pero lo importante esta ya escrito arriba ;-)





Ya tengo mi nueva tarifa de 0,07 euros el minuto



Ahora la duda que tengo es cuándo les escribo para ver si pueden gestionar el cambio de ADSL de Movistar a Pepephone... Sobre todo si lo pueden gestionar ellos. Bueno, primero tengo que buscar la fecha exacta de finalización de permanencia, esto es el día en que vinó el técnico con el router. bla bla bla

/////////////////////////////////////##################\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

24-10-2016 06h20: a la espera del cambio, tras mi fracaso de cambio vía web, me han indicado poder hacerlo confirmandolo con el correo electrónico. (no me han indicado que lo puedan hacer pero si me han pedido confirmar el cambio sabiendo que no podré volver a mi tarifa actual por estar descatalogada).

24-10-2016 23h51: recibo un correo indicandome confirmar el cambio solicitado en un correo anterior dónde indicaba mi imposibilidad de cambiar a contrato de solo "habla" desde la web... Resulta que la tarifa que tengo ya no se ofrece y puede que sea la causa del error (tengo Pepephone desde el 2012).

He confirmado y autorizado el cambio a pesar de que si no tengo cuidado me puede salir más caro. Y a pesar de depender de wifi para internet en el movil pero así lo quiero ahora mismo. Sin mensualidades. Ah! y he solicitado bloqueen Internet para no acceder a datos y así no ariesgarme a tener un coste de más.

Y me han recordado que no podré volver a la tarifa que tengo ahora mismo por estar descatalogada. Lo cuál tampoco me preocupa ya que supongo podré volver a una tarifa vigente o sinceramente pediría otra numeración para elllo.

En un mes se acaba mi permanencia en Movistar ADSL, tengo que pensarme si doy de baja la línea o pregunto a Pepephone si pueden gestionar el cambio a su ADSL de 20MBS sin línea de teléfono... y recordarles que el año pasado cuando les pedí el alta en ADSL 20MBs, Teléfonica les dijó que no era posible por falta de pares libres y a la semana si me instalaron el ADSL al contratarlo con Movistar...

He curioseado las tarifas de internet de Masmovil que compró Pepephone y Yoigo, y no hay ninguna tan económica como la de Pepephone. Y dudo encuentre algo mejor. Lo único que temo es que Teléfonica chulee de nuevo a Pepephone (y eso que se cambiaron a su red para ofrecer 4G)...


*********************

Intentando el cambio y selecionando "Aplicar sobre mí línea" con todas la opciones de contrato de "habla", llego a los siguientes errores con firefox y con internet explorer:

*Tarifa "habla en prepago": Lo sentimos no se puede realizar el cambio de tarifa solicitado. Existe un cambio de tarifa pendiente en esta línea

*Tarifa "Habla en contrato con número nuevo": Valor inválido (modalidad)   -
¿¿¿modalidad???-
 
*Tarifa "Habla en contrato con portabilidad": Esta tarifa no se puede aplicar a este tipo de línea 


¡AH! ¡NO HAY MÁS OPCIONES!
 (he bajado el tono pero me he pillé un buen cabreo por perder un par de horas con esto)

(*por suerte te realizan el cambio por correo electrónico si lo solicitas, el de 0,085 euros el minuto que es el de número nuevo*)


24-10-2016:

Estuve intentando cambiar mi línea de contrato a línea de prepago para conservar mi número de teléfono y me han contestado al correo electrónico que envíe indicandome que debido a limitaciones técnias no pueden realizar este cambio. Pero resulta que existe una:

"modalidad de contrato de sólo llamadas sin cuotas mensuales. ni consumo mínimo, con la que sólo paga por lo que habla"

 "Seleccione “Aplicar esta tarifa a una de mis líneas” y selecciona la línea donde quiere dar de baja la tarifa plana y por tanto aplicar su nueva tarifa para sólo hablar."

"A partir de ese momento no dispondrá de tarifa plana. Si navega le aplicaremos nuestras tarifas para navegar sin tarifa plana, esto es, los primeros 10MB a 50cent/MB y a partir de ahí a 3cent/MB. Si desea bloquear el servicio de Internet totalmente, solicítelo en el 1212, o bien desactive la opción “redes móviles” en su móvil."

Traducido a con IVA como aparece en la web es: "Si navegas sin tarifa plana: 60,5 cent/MB los primeros 10 MB (IVA Incluido), luego 3,63 cent/MB. (IVA Incluido)." Lo que equivale a 10 mbs por 6,05 euros, ya con solo subir o descargar algunas fotos de Google Maps o usar demasiado Google Maps con red de datos, o descargar o subir algún vídeo de youtube o de whatsapp, ya no merece la pena no tener tarifa plana y su mensualidad (vale... a menos que no sea una costumbre :-P )


Tarifa "Habla en contrato con portabilidad"




¡¡¡ME VA A DAR ERROR INDICANDO QUE NO SE PUEDE APLICAR A MI LÍNEA!!!
(desplazate más abajo hasta la siguiente línea con fondo amarillo)

Al querer cambiar de contrato con mensualidad a algo parecido a un prepago sin mensualidad, el cambio que debo realizar es contratar sobre mi línea ya existente el contrato portabilidad, perdiendo la tarifa plana e internet y teniendo cuidado de deshabilitar la red de datos en el móvil siempre (a menos que quiera pagar mínimo 5 euros por tener por ejemplo Google Maps actualizando datos a mis espaldas -es increíble la cantidad de datos que puede consumir Google Maps...-)

La verdad que es una decisión algo suicida, porque hoy en día en nuestras ciudades (no en otras) ya es algo cotidiano consultar cualquier cosa en Internet. Y por ejemplo algo tan simple como desplazarse de un sitio a otro, algo que antes hacíamos sin ayuda de mapas o de Google Maps, ahora parece casi inevitable consultar un mapa online para buscar el camino más corto o la distancia a recorrer...

Y visto así, el ahorro que supone el no pagar la mensualidad puede que no sea tal si no somos capaces de vivir sin consultar internet cada 5 minutos o comprobar si hay algún mensaje nuevo en whatsapp u otra aplicación de red social o de mensajería instántanea. Y si no somos capaces de vivir el día sin comprobar que pasa en internet y empezamos a realizar llamadas y enviar sms, o peor aún habilitamos la red de datos, puede que el coste llegue a ser el mismo que lo que nos costaba una tarifa plana de internet que nos permitía comunicarnos con todos nuestros contactos sin necesidad de ralizar una llamada y si la realizabamos el coste también era casi inexistente.

Bueno, la tarifa de contrato portabilidad nos ofrece un coste de 0,1815 euros de establecimiento de llamada, 0,073 euros el minuto (0,2545 euros un minuto; 0,9115 euros 10 minutos)... 0,1089 euros el SMS... Con que realice 10 llamadas de 10 minutos al mes ya no me interesaría cambiar de contrato con tarifa plana a "solo habla"... Y esto sería posible si tenemos en cuenta que habrán muchas ocasiones en que no tendremos wifi para comunicarnos.

Debo de estar mal de la cabeza... renuncio a lo siguiente:

1 GB de datos al mes por 5,9 euros, establecimiento de llamada a 0,1815 euros, hablar por 0,00 euros el minuto los primeros 20 minutos y luego cada minuto por 0,0072 euros. La media de consumo que yo tenía al mes era de unos 10 euros (no suelo llamar mucho). Falta la tarifa de los SMS pero no era cara. La tengo en el otro post (busca pepephone en el buscador del blog o prepago)... Vale lo mismo el SMS en ambos contratos: 0,1089 euros el mensaje.


Bueno, vamos a realizar el cambio:

Tarifa "Habla en contrato con portabilidad"










Tarifa "Habla en contrato con portabilidad"


¿¿¿¿¡¡¡¡Otra vez error!!!!????

 La tarifa correcta debe ser la de Contrato número nuevo con precio del minuto 0,012 euros más caro que el contrato de portabilidad (luego lo comprobaré en la factura)... No me quedan más opciones por probar...