Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

viernes, 6 de enero de 2017

La FCT denuncia a D-Link

La Comisión Federal de Comercio de los Estados Unidos está tomando medidas enérgicas contra D-Link por la venta de los enrutadores inalámbricos y cámaras de Internet que pueden ser fácilmente hackeadas, dijo el jueves el regulador.
Comisión Federal de Comercio: La protección de los consumidores de Estados Unidos
Miles de consumidores se encuentran en riesgo, la FTC dijo en una queja presentada contra el fabricante taiwanés de D-Link que de manera repetida, no están tomando medidas razonables para asegurar los productos.
La Comisión Federal de Comercio de los Estados Unidos está tomando medidas enérgicas contra D-Link para la venta de los enrutadores inalámbricos y cámaras de Internet que pueden ser fácilmente hackeado, dijo el jueves el regulador.
Miles de consumidores se encuentran en riesgo, la FTC dijo en una queja presentada contra el fabricante taiwanés de carga D-Link con la manera repetida, no tomar medidas razonables para asegurar los productos.
La acción viene ya que los hackers han sido secuestrando productos garantizados mal conectados a Internet para lanzar ciberataques masivos que pueden obligar a sitios web fuera de línea. Recientemente, un malware notorio conocido como Mirai ha encontrado infectando routers, cámaras y DVR construidas con contraseñas por defecto débiles.
En el caso de D-Link, la compañía dijo que sus productos eran "fácil de asegurar" y ofrecen "seguridad avanzada de red." Pero en la realidad, los dispositivos contenían fallos de seguridad pueden prevenir abierta a la fácil explotación, la FTC alegó.
Resultado de imagen para dlink
Entre esos defectos, eran las credenciales de acceso guessable incrustados en software de la cámara D-Link, usando la palabra "invitado", tanto para el nombre de usuario y contraseña. 
Además, D-Link también falló para parchear las vulnerabilidades en el software del producto, incluyendo una falla de inyección de comandos que habría dado a los piratas informáticos de control remoto a través de un dispositivo.
  • "Hard-coded" credenciales de acceso integradas en el software de la cámara D-Link - tales como el nombre de usuario "invitado" y la contraseña "invitado" - que podría permitir el acceso no autorizado a la transmisión en vivo de las cámaras;
  • un defecto de software conocido como "inyección de comandos" que podría permitir a un atacante remoto tomar el control de los routers de los consumidores mediante el envío de comandos no autorizados a través de Internet;
  • el mal manejo de un código de clave privada utilizada para firmar en el software D-Link, de tal manera que era abiertamente disponible en un sitio web público durante seis meses; y
  • dejando credenciales de acceso de los usuarios para la aplicación móvil de D-Link en forma no segura en texto legible en sus dispositivos móviles, a pesar de que es software libre disponible para asegurar la información.
"No podemos decir si vamos a tomar medidas contra empresas similares", dijo un portavoz de la FTC el jueves.
Sin embargo, la seguridad de mala calidad también se ha encontrado en numerosos productos de la IO en los últimos años, y últimamente, los expertos en seguridad han estado instando al gobierno de Estados Unidos para emitir regulaciones estrictas para detener el problema.
En el caso de D-Link, los fallos de seguridad podrían haber allanado el camino para los hackers para espiar a los consumidores y robar sus datos a través de una cámara web o de Internet del router comprometido, las reivindicaciones de la FTC. 
Sin embargo, la compañía taiwanesa dijo que niega todas las acusaciones que se encuentran en demanda de la FTC y está "tomando medidas para defenderse."
La  denuncia de la FTC , presentada ante la Corte Federal de Distrito en el norte de California, está buscando una orden judicial contra D-Link para evitar más violaciónes.
Además de D-Link, la FTC también ha ido tras el fabricante de computadoras Asus por problemas similares que se encuentran en sus routers y el servicio de computación en la nube. Asus llego a un acuerdo con la FTC en febrero pasado.    
Resultado de imagen para asus

martes, 27 de diciembre de 2016

Groupon niega el hackeo pero si el uso de contraseñas de otras empresas hackeadas

Groupon dice que no fue hackeado, pero los criminales pueden estar usando contraseñas robadas de otros hackeos



Resultado de imagen para groupon

Groupon ha negado haber sido hackeado tras informes de que las cuentas de los usuarios están siendo usadad para comprar costosas vacaciones.
Los usuarios del sitio de descuento han reportado cientos de libras que faltan de sus cuentas bancarias, como uno diciendo que su cuenta fue usada por un criminal para comprar un día de fiesta por valor de más de £ 2.400.
Groupon dijo que no ha sido hackeado, afirmando en cambio que la culpa es de los defraudadores que han robado las credenciales de inicio de sesión.
"Puedo confirmar que ha habido una violación de la seguridad en nuestro sitio web o aplicación móvil", dijo un portavoz . "Lo que estamos viendo sin embargo un número muy pequeño de clientes que han tenido su cuenta utilizada por los defraudadores."
El portavoz sugirió que los delincuentes habían robado las credenciales para usurpar a sus usuarios o conseguidas de las que se filtraron de otros sitios web hackeados, ya que la gente a menudo reutilizan nombres de usuario y contraseñas a través de todos los servicios.
"Lamentablemente esto es a menudo el resultado de la reutilización de contraseñas en otros sitios, cuando grandes brechas de datos suceden los piratas informáticos o receptores de datos robados tratarán los detalles sobre los sitios que almacenan o contienen datos de su tarjeta," dijo Mark James, especialista en seguridad en ESET . "Si tiene éxito, puede ser capaz de comprar bienes usando métodos de autenticación ya robados o incluso en algunos casos ningún tipo de autenticación, si la única autenticación es el código CVC de su tarjeta, que es sólo una posibilidad de 1 entre 1.000 para hacerlo bien ".
"Con gran parte de nuestros datos robados en estos días es imperativo que mantener un ojo en sus correos electrónicos y los estados financieros de las transacciones sospechosas", agregó.
Si las contraseñas reutilizadas son el problema, los usuarios deben llevar algo de la culpa, señaló Jonathan Sander, vicepresidente de estrategia de producto de Lieberman Software.
"Groupon no fue violada - por lo que sabemos", dijo "Si los usuarios de Groupon decidió hacer lo que todos los expertos en seguridad en la tierra desaconsejan usando la misma contraseña en otros servicios web, entonces, ¿cómo puede el usuario esperar otra cosa que estos terribles resultados "? 
Mientras que los usuarios harían bien en prestar atención a los consejos y dejar de reutilizar sus contraseñas en varios de los sitios, los expertos en seguridad señalaron que el aspectos más destacados del fraude a Groupon es cómo un incumplimiento de una empresa puede dar lugar a pérdidas en otra. "Los problemas experimentados por los clientes de Groupon muestran cómo una violación de datos puede tener consecuencias de largo alcance que afectan a algo más que la empresa que fue atacada inicialmente", dijo Lee Munson, investigador de seguridad en Comparitech.com.
Resultado de imagen para hackeo contraseñas
Informes sobre MoneySavingExpert sugirieron que los informes de los clientes estaban tomando hasta diez días para ser tratados, con los demás diciendo que no había nadie para reportar el fraude al finalizar las horas regulares de trabajo. "Al igual que con cualquier minorista en línea principal, tomamos el fraude muy en serio y tenemos un equipo dedicado a investigar los problemas de los clientes tan pronto como se informó," dijo Groupon.
Si ha reutilizado una contraseña en Groupon, vale la pena actualizar ahora, y comprobar si su cuenta ha sido comprometida. Si usted ha sido víctima de este fraude, Groupon ha dicho que va a reembolsar cualquier dinero perdido. Usted puede reportar cualquier preocupación a Atención al cliente de Groupon .