InicioCiencia EducacionGrave fallo de seguridad en Dropbox

Grave fallo de seguridad en Dropbox

Ciencia Educacion•12/30/2011


puff...

La compañía de almacenamiento en la nube Dropbox ha confirmado que un fallo durante una actualización del sistema ha permitido que durante varias horas cualquiera pudiese entrar en una cuenta del servicio sin introducir la contraseña correcta.

La compañía ha asegurado que el problema ha sido resuelto y que menos del 1 por ciento de los usuarios se ha visto afectado. Dropbox está investigando el servicio para tratar de detectar a los usuarios afectado y avisarles inmediatamente.

Los fallos de seguridad en las grandes compañías se siguen produciendo. En ocasiones se deben a ataques informáticos dirigidos con el objetivo de vulnerar las medidas de seguridad. En otros, se deben a fallos en las tareas de mantenimiento o actualización del sistema. Dropbox, uno de los servicio de almacenamiento en nube más populares, ha sido la última compañía en sufrir un fallo durante sus tareas de mantenimiento.

La compañía ha publicado un comunicado en su blog oficial informando que la pasada noche, a las 22:46 horas, realizó una actualización de sus sistemas. La actualización no funcionó correctamente y a las 02:41 horas de la madrugada se dieron cuenta que había provocado un bug que permitía acceder a las cuentas de usuarios pese a introducir contraseñas incorrectas. Desde Dropbox han asegurado que una vez detectado el problema procedieron a solucionarlo rápidamente y consiguieron solventarlo a las 02:46 horas.

“Como medida de precaución cerramos todas las sesiones iniciadas”, ha explicado la compañía en su comunicado. Los técnicos de Dropbox están investigando la incidencia con el objetivo de determinar las cuentas que se han podido ver afectadas. La compañía no ha precisado el número exacto de usuarios que podrían haber padecido un acceso no autorizado en sus cuentas, aunque aseguran que no llega al 1 por ciento del total de usuarios.

“Estamos trabajando contra reloj para reunir datos adicionales y continuar revisando los registros de actividades potencialmente no autorizadas. Nuestro objetivo es informar a los usuarios que tenían una actividad de inicio de sesión durante el plazo afectado en las próximas horas”, ha comunicado Dropbox.

Los usuarios que hayan notado alguna variación en sus documentos pueden ponerse en contacto con el servicio de atención al cliente de Dropbox. La compañía ha asegurado que el fallo “nunca debería haber ocurrido” y ha querido “pedir disculpas por ello” en su comunicado oficial


______________________________________________________________________________________________
Sega Corporation atacada por hackers


Más de 1,3 millones de usuarios se han visto afectados por el ataque informático realizado esta semana contra las bases de datos de la desarrolladora de juegos nipona Sega Corporation, según informaron fuentes de la compañía.

Entre los datos que han quedado al descubierto por el ataque se encuentran nombres, contraseñas, fechas de nacimiento o direcciones de correo electrónico.

“Sentimos enormemente haber causado estos problemas a nuestros clientes. Queremos fortalecer la seguridad”, explicó la portavoz Yoko Nagasawa, quien eludió dar una fecha precisa para la reapertura de su red de usuarios, Sega Pass.

La portavoz sí que relató la secuencia concreta de acontecimientos por los que la división europea de Sega detectó el ataque el pasado jueves e inmediatamente notificó el incidente a la central en Japón, que a su vez ordenó el bloqueo inmediato de la red de usuarios.

Nagasawa, sin embargo, no se pronunció sobre la inusual oferta realizada por el grupo de hackers conocido como Lulz Security –responsables de ataques a otras compañías de videojuegos, entre ellas Nintendo, la histórica rival de Sega–, para rastrear y “castigar” a los responsables del ataque.
______________________________________________________________________________________________
Adobe parchea Flash por un problema de seguridad que afecta a Gmail
Adobe ha publicado un parche de emergencia por un fallo en Flash Player que se está utilizando para tratar de engañar a los usuarios de Gmail a hacer clic en un enlace malicioso en un mensaje de correo electrónico para reenviar mensajes a la cuenta de un atacante.

Un portavoz de Adobe ha confirmado que esta nueva actualización es debida a los problemas registrados: “El usuario recibe un correo electrónico y es engañado para hacer clic en un enlace malicioso. Cuando el usuario inicia sesión en Gmail y visita el sitio, este nuevo sitio se añade a la cuenta del usuario”.

Esto es debido a que el correo de Gmail permite a los usuarios que transmitan mensajes de correo electrónico de forma automática y conceder a otros el acceso a la cuenta.

Según un comunicado oficial de Google, recogido por Cnet, los ataques denunciados, que no involucran el uso de contraseñas robadas, pueden afectar a cualquier servicio de correo electrónico basado en web y ser usado en diferentes tipos de ataques.

Básicamente, una cuenta con este malware podría ser explotada para permitir a un atacante “ejecutar cualquier acción en nombre de un usuario en cualquier sitio Web o en proveedores de correo electrónico”.

Por otro lado, el comunicado emitido por Adobe en su página web advierte que es posible que los ataques “no se limiten a los usuarios de Gmail” y podrían ser destinados a las personas que utilizan otros servicios de correo electrónico basado en Web.

Google, que según Adobe ha sido el encargado de avisar sobre el fallo en Flash, también ha decidido actualizar el software del reproductor de Flash que viene incluido en el navegador Chrome.

“Hemos implementado medidas para ayudar a proteger a los usuarios de Gmail, y no hemos publicado actualizaciones para las versiones Beta y final de Chrome para incorporar la solución proporcionada por Adobe”, dijo un portavoz de Google en un comunicado.

El parche de Adobe, lanzado ayer, soluciona el “importante” fallo en Adobe Flash Player 10.3.181.16 y anteriores para Windows, Mac, Linux y Solaris, y Adobe Flash 10.3.185.22 y versiones anteriores para Android , según el comunicado.

Ya está disponible el nuevo parche de Adobe a través de su página web. Esta nueva actualización se produce tan sólo dos semanas después de que la compañía decidiera lanzar Flash Player 10.3 para acabar con otros fallos de seguridad.
______________________________________________________________________________________________
Detenciones en cibercafes y locutorios por piratear software
24
02
2011
La Policía Nacional han detenido a 23 personas por el uso ilegal de licencias en equipos informáticos de locutorios y cibercafés.

Los diferentes negocios inspeccionados se encontraban en las ciudades de Málaga, Almería, Burgos, Vigo y Talavera de la Reina. Además de los arrestados, han sido imputadas otras 22 personas y practicado otras dos detenciones por delitos contra los derechos de los trabajadores, según ha informado el Ministerio del Interior.

El dispositivo policial se centró en la inspección de 45 establecimientos situados en las ciudades de Málaga, Almería, Burgos, Vigo y Talavera de la Reina. Mediante programas de análisis informático, los agentes detectaron “in situ” la actividad ilegal de los locales, con el fin de no obstaculizar la actividad comercial de carácter legal. Los agentes constataron que ninguno de los establecimientos inspeccionados tenía las licencias de software en regla.

La investigación se inició a raíz de varias denuncias formuladas por una empresa de software contra locutorios y cibercafés situados en varias provincias por la utilización de licencias “piratas” en locales comerciales.

El operativo ha culminado con la detención de 23 personas y la imputación de otras 22. En los registros practicados se han intervenido los discos duros de 376 ordenadores destinados al uso público previo pago.
_____________________________________________________________________________________________
Sony demanda a los hackers y páginas web que publicaron el error de seguridad de la PS3


La multinacional Sony ha decidido emprender acciones legales contra los usuarios que destaparon y explotaron un error en la seguridad de Playstation 3. La compañía busca soluciones para la vulneración de su seguridad y al mismo tiempo ha solicitado la restricción temporal en la web del usuario Geohot y el grupo de hackers failOverflow.

Las consecuencias por el ‘Epic Fail’ de Sony siguen sucediéndose. Distintos desarrolladores han comenzado a publicar ‘firmware’ casero para la consola de Sony e incluso hay usuarios que han empezado a realizar copias piratas de videojuegos.

La compañía, mientras trabaja en una supuesta solución mediante actualizaciones, ha decidido denunciar a algunos de los hackers relacionados con la cuestión. Sony ha presentado dos demandas en un juzgado de California. La multinacional acusa a los demandados de vulnerar el Copyright digital de Sony y de haber incurrido en un delito de fraude y abuso.

Los abogados de Sony han solicitado una restricción temporal inmediata de las actividades en las páginas web tanto del usuario Geohot, que entre otras cosas ha elaborado el primer ‘firmware’ casero para PS3, como del grupo failOverflow, que hicieron público que habían descifrado los códigos de seguridad de la consola

La compañía japonesa también ha solicitado al juez que se requisen todos los equipos de los demandados que puedan contener herramientas para eludir o desencriptar sus medidas de seguridad.

En la demanda interpuesta por Sony, también se solicita que se investigue a uno de los usuarios que participa en las dos páginas antes citadas. Sony acusa al usuario Hotz de beneficiarse de forma ilegal de las vulneraciones de la seguridad en la Playstation 3. La compañía asegura que el hackers recibe ingresos mediante una cuenta en Paypal. Entienden que una explotación económica de este tipo supone una conducta ilegal.

Las sentencias, hechas públicas por el portal especializado Kotaku, son la primera iniciativa legal de Sony después de la publicación de los códigos de seguridad de Playstation 3. Sony también ha peleado en los tribunales contra el PS Jailbreak, un dispositivo USB para ejecutar copias de juegos.

______________________________________________________________________________________________
Ataque Hacker al Pentagono.
20
05
2008
Creo que he puesto un titulo demasiado “sensacionalista” pero bueno .

El pentagono , departamento de defensa de los Estados Unidos , ha recibido un ciberataque que les ha obligado a desconectar 1500 ordenadores segun ha informado el secretario de Defensa de los EE.UU.

Los problemas comenzaron hace unos dias y esperan que pronto ya este todo solucionado.

Segun el secretario de Defensa al cabo del dia reciben cientos de ataques y asegura que este ataque en concreto tampoco ha afectado el normal funcionamiento del departamento de defensa (menos mal que este ataque no les ha afectado a pesar de desconectar 1500 ordenadores que si les afecta…).

Sin embargo la BBC basandose en declaraciones de un portavoz oficial afirma que alguien penetro en el sistema de correo electronico del pentagono , aunque preciso que no habia informacion clasificada de origen militar en ese sistema.
Datos archivados del Taringa! original
0puntos
212visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
7visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

s
skp_mx🇦🇷
Usuario
Puntos0
Posts8
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.