Hackers dan tips, de cómo protegerse de “Heartbleed”


David Kennedy, investigador de seguridad y "pirata informático ético" y tiene una sola clave, y se trata de la contraseña que desbloquea una bóveda de contraseñas o base de datos encriptada que almacena docenas de sus otras claves, cada una de ellas tiene una longitud entre 30 y 50 caracteres.

Kennedy comenta, "Incluso si los piratas informáticos logran acceso, está protegido y encriptado y se mantiene en formato encriptado", asegura este experto que tiene las habilidades técnicas para descifrar contraseñas fácilmente.

Y es que este gran fallo, que data desde marzo de 2012, llamado "Heartblead" consiste en habilitar los agujeros de seguridad de los sitios que se creían eran seguros. David.K dijo:"Heartbleed probablemente es una de las exposiciones de seguridad más grande que hayamos visto". "Es algo importante y no desaparecerá pronto".

Además de tener contraseñas seguras bajo este sistema de almacenamiento de contraseñas, David dice que hay 2 factores de verificación, de importancia para cualquier usuario que se registra en un sitio web. Este proceso consiste en ingresar tu contraseña habitual, que genera automáticamente se envíe un mensaje de texto o una llamada telefónica con un código adicional que debes ingresar antes de ingresar en tu cuenta. Un ejemplo de este sistema, se puede encontrar en Facebook, con su generador de códigos, ubicado en la configuración de la cuenta de cada usuario de esta red social.

Por otro lado Robert Hansen, vicepresidente de laboratorios de WhiteHat Security, recomienda a las personas no usar la misma contraseña para diferentes sitios web. Como investigador de seguridad que entiende a las comunidades de piratas informáticos, Hansen es extremista cuando se trata de su propia seguridad. "Cuando cierro mi navegador, el cache y las cookies son eliminadas... todas las cookies de terceros son eliminadas", dijo. "Todos los anuncios son eliminados. Todos los sistemas de rastreo son deshabilitados".

Estos dos hombres, consideran que en un mundo donde cada día es más sencillo vulnerar los sistemas de seguridad, las contraseñas están llegando a ser cosa del pasado. David Kennedy, dijo: "Necesitamos pasarnos a diferentes tecnologías que soporten algo distinto a una contraseña".

¿Cuál podría ser una posible solución además de la precaución? La biometría.



Dispositivos como el iPhone 5s y el Galaxy S5, tienen ese sistema, que consiste en un captador de huella dactilar. Estas no son las únicas que están en la búsqueda de brindarles a los usuarios con la finalidad de darle más confianza y seguridad. Tal es el caso de Bionym, compañía creadora de tecnología biométrica, creadora de su más reciente producto, una pulsera que reconoce el ritmo cardíaco del usuario para propósitos de autenticación.

1. Salga de todas las cuentas en sitios web: correo electrónico, redes sociales, bancos, todo, hasta que esté seguro de que esa página hizo los ajustes necesarios para resguardar la información.
2. Cambiar tus contraseñas de inmediato no es tan buena idea, porque la vulnerabilidad permanecerá mientras las empresas dueñas de esos sitios no actualicen su software de encriptación. (Estas ya han anunciado repararon el fallo “Google, Facebook, YouTube, Twitter, Blogspot, Amazon, WordPress y Pinterest”) de acuerdo con la agencia de noticias EFE.

3. Cambia tu contraseña, una vez que el sitio web informe mediante un comunicado o un correo que hizo la actualización necesaria para solventar este problema.


Fuente: cnnespanol.cnn.com/tecnología
Publicado: 22/04/2014

Publicar un comentario

0 Comentarios